otaris
Goto Top

WSUS Clients senden Status, ziehen aber keine Updates

Habe einen neuen WSUS Server 2008 R2 WSUS SP2 aufgesetzt.

Testweise habe ich dann einige Clients hinzugefügt, das hat auch alles geklappt.


Problem ist folgendes: Die Clients senden alle einen Statusbericht an den WSUS und ich kann auch sehen welche Updates diese jeweils benötigen. Leider laden die Clients die Updates nur nicht vom WSUS herunter. Wenn ich manuell nach Updates suche, sagt mir Windows es wäre auf dem neusten Stand und wenn ich einfach abwarte, ob die Clients sich selber die Updates ziehen, passiert auch nix.


- Habe das ganze Wochenende abgewartet
- Habe den Server und die Clients schon neu gestartet
- Habe wuauclt.exe /resetauthorization /detectnow probiert

Es hilft leider alles nix! Hat jemand eine Idee für mich?

Content-ID: 202721

Url: https://administrator.de/contentid/202721

Ausgedruckt am: 16.11.2024 um 20:11 Uhr

Booyah
Booyah 04.03.2013 um 11:24:44 Uhr
Goto Top
hi,

hast du auch Updates genehmigt?
Onitnarat
Onitnarat 04.03.2013 um 11:24:58 Uhr
Goto Top
Hast Du den WSUS auch konfiguriert oder einfach nur installiert?

P.S. Grußformeln werden überbewertet, ganz meine Meinung face-wink
Otaris
Otaris 04.03.2013 um 11:32:09 Uhr
Goto Top
Verzeihung: Nachträglich natürlich noch einen wunderschönen sonnigen Gruß aus der Eifel an alle die diesen Beitrag lesen.


Die Updates sind genehmigt und den WSUS habe ich auch konfiguriert.
Habe erstmal nur die Wichtige Updates, Sicherheitsupdates und Definitionsupdates für Windows 7 /FEP genehmigt um erstmal eine Linie reinzubekommen. Konnte über den SCUP auch erfolgreich den Flash Player mit einbinden.
Ich sehe auch im Statusbericht auf dem WSUS, dass die Updates zum installieren freigegeben sind, aber noch nicht installiert.
Das WindowsUpdate Log auf den Clients habe ich ebenfalls geprüft, es meldet keine Fehler, sondern nur, dass keine Updates verfügbar wären.
Booyah
Booyah 04.03.2013 um 11:52:48 Uhr
Goto Top
schau hier noch mal: www.wsus.de

vielleicht stolerst du über dein Problem, aber uns machst du es nicht gerade einfach!

Hast du die Rechner in einer Gruppe? Hast du die Updates auf deine Gruppe genehmigt? Wie hast du überhaupt deinen Clients den WSUS-Server beigebracht?

Hier stehen noch etliche an Infos aus!
Otaris
Otaris 04.03.2013 um 12:35:16 Uhr
Goto Top
Tut mir leid, aber da ich das Problem selber nicht eingrenzen kann, weiß ich nicht welche Informationen wichtig sind und welche nicht.

Also die PCs sind in der AD in einer eigenen Gruppe, die Vererbung habe ich deaktiviert und nur eine Richtlinie für den WSUS aktiviert.
Dort habe ich angegeben, wie der WSUS heißt, zu welchem Zeitpunkt und wie die Updates installiert werden sollen und das Zertifikat habe ich mit verteilt.

Auf dem WSUS selbst, habe ich die Clients alle in eine Gruppe und die Updates nur auf diese eine Gruppe freigegeben.
Bei den Clients fehlt auch nicht immer dasselbe Update, sondern verschiedene. Einem Client fehlen 41 Updates einem anderen nur 3 Stück. Die Updates sind in dem WSUS Bericht immer im Status: Updates erforderlich (gelb) - Genehmigung: Installieren - Status: Nicht installiert

Habe keine Fehler im Eventlog auf dem Client oder dem Server.
Booyah
Booyah 04.03.2013 um 13:12:47 Uhr
Goto Top
schau mal was die Logs auf den Clients sagen: c:\windows\windowsupdate.log
Otaris
Otaris 04.03.2013 um 14:57:20 Uhr
Goto Top
Auch dort finde ich keine Fehlermeldung. Client erreicht den Server, bekommt vom Server anscheinende aber gesagt, dass keine Updates für ihn da sind:

"Found 0 updates and 4 categories in search"


Habe jetzt einen PC neu installiert mit derselben IP Adresse und demselben Namen wie vorher, ist auch in derselben OU etc... und siehe da, DEN PC bekomme ich im WSUS auf 100% Updates. Hat sich nach der Installation direkt beim WSUS gemeldet und die Updates gezogen.
Die andern allerdings weiterhin nicht. Ist da irgendwo vielleicht die Lösung zu suchen? Ein Problem der bestehenden Clients?
Booyah
Booyah 04.03.2013 um 15:29:39 Uhr
Goto Top
hm...

dann versuch mal auf einem betroffenen Client über cmd (Als Admin starten!):

net stop wuauserv
cd %systemroot%\softwaredistribution
ren download download.old
net start wuauserv

danach nochmal einen wuauclt /detectnow und schauen ob du Updatses erhälst. Wenn ja, kannste im oben angegebenen Verzeichnis den Ordner Downloads.old ganz rausschmeißen.
Ausserwoeger
Ausserwoeger 04.03.2013 aktualisiert um 15:43:57 Uhr
Goto Top
Hi

Welche Sprachen hast du den im WSUS ausgewählt ? Hast du vielleicht Clients die eine andere Sprache verwenden ? Oder gibt es Updates nur in einer Sprache die du nicht ausgewählt hast ?

Kannst du auf den Clients die Einstellungen für das Windows Update ändern ? Oder sind die Grau ?

Ist der Updatepfad in den Gruppenrichtlinien richtig ?
Du kannst in der registrierung auf den Clients prüfen ob der Server richtig übernommen wurde.
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"WUServer"="http://YOUR-WSUS-SERVER"
"WUStatusServer"="http://YOUR-WSUS-SERVER"

Was passiert wenn du mit dem Tool Connect2 WSUS einen Client einbindest ?
http://www.wsus.de/index.php?section=downloads&category=8&id=10

Welchen Port hast du für den WSUS verwendet ? Ist der Port auf der Firewall am Server Freigegeben?
Standard Port: 8530

LG Andreas Ausserwöger
DerWoWusste
DerWoWusste 06.03.2013 um 21:50:24 Uhr
Goto Top
Hi.
Du kannst für einen weiteren Test auch das Tool wuinstall nutzen.
Otaris
Otaris 11.03.2013 um 14:06:15 Uhr
Goto Top
Hallo,

tut mir leid, krankheitsbedingt kommt die Antwort etwas spät:

Also ich lade die Updates in Englisch und Deutsch herunter. Hatte zuerst nur Deutsch, aber da wurde mir dann bei dem entsprechenden Update vom WSUS angezeigt, dass ich das auch noch in einer anderen Sprache benötige.

Die Einstellungen kann ich nicht ändern, es steht auch da, dass die Updates vom Systemadministrator verwaltet sind.

Der Updatepfad der Gruppenrichtlinien ist richtig, es steht in der Reistry genau so drin wie in deinem Beispiel.

Connect2WSUS meldet auch keine Fehler, bzw. lässt sich benutzen.

Firewall zwischen Client und Server habe ich zu Testzwecken mal ganz abgeschaltet, es bringt auch nix.

Kann auch immernoch kein bestimmtes Schema bei den Updates erkennen. Ein PC hat 32 Updates die ihm fehlen, ein anderer nur ein Office Update. Es sind überwiegend Sicherheitsupdates für MS Office. Die Definitionsupdates für den FEP Client scheinen alle immer zu funktionieren.
Ist das irgend ein Offcie Problem vielleicht? (Freigegeben sind die Updates, gerade nochmal kontrolliert)
DerWoWusste
DerWoWusste 11.03.2013 um 14:19:39 Uhr
Goto Top
Wuinstall schon getestet?
Otaris
Otaris 11.03.2013 um 14:38:22 Uhr
Goto Top
Ja jetzt gerade. Es findet dieselben Updates wie Windows selber.

Heißt also, die PCs die laut WSUS Server Updates benötigen und die von selbst(Systemsteuerung-Windows Update) nicht finden, findet das Tool auch nicht.
Es verbindet sich aber von selbst auf den richtigen Server.
DerWoWusste
DerWoWusste 11.03.2013 aktualisiert um 14:48:40 Uhr
Goto Top
Gut, dann teste jetzt mal gegen das Internet und nicht den WSUS.
Otaris
Otaris 11.03.2013 um 15:11:45 Uhr
Goto Top
Hab ich jetzt auch: Der PC dem laut WSUS 32 Updates für Office fehlen, findet auch im Internet nichts. Weder über Windows Update noch über Wuinstall.
DerWoWusste
DerWoWusste 11.03.2013 um 15:24:45 Uhr
Goto Top
Hatte ich auch mal. Musste Windows mit inplace-upgrade reparieren, dann lief es wieder.
TorstenE
TorstenE 28.01.2015 um 16:06:55 Uhr
Goto Top
Ich habe auf einem Windows 2012 R2 exakt die gleiche Situation.
wuinstall findet ebenfalls nix, obwohl auf dem WSUS Server genügt zu holen wäre.

Protokolliert schön fröhlich, zieht aber keine Updates.

Hast Du damals eine Lösung gefunden ?

Danke

Torsten
DerWoWusste
DerWoWusste 28.01.2015 um 16:41:19 Uhr
Goto Top
ich schon: inplace upgrade.
Otaris
Otaris 29.01.2015 um 14:01:21 Uhr
Goto Top
Hallo,

also ich hab damals leider keine Lösung gefunden.
Da ich die Firma wo ich das hatte dann auch verlassen hatte, konnte (wollte) ich das mit dem inplace upgrade aber auch nicht mehr testen.

Gruß
David