WSUS-Installation schlägt fehl
Guten Mittag,
ich habe hier aktuell ein Problem bei der WSUS-Installation.
Hierbei handelt es sich um einen Bare-Metal-Server mit Windows Server 2022, welcher in einem entfernten Standort eingesetzt wird.
Nach der Einrichtung des Betriebssystems (u. a. Aufnahme in die Domäne, Einrichtung der ERP-Aktualisierungssoftware) an unserem Standort Mitte Januar 2025 haben wir die WSUS-Rolle eingerichtet und mit unserem Haupt-WSUS-Server synchronisieren lassen. Hat auch alles soweit geklappt, der Server lief ca. drei Tage hier bei uns am Standort und hat sich diese Tage auch fleißig immer um 23:00 Uhr mit dem Haupt-WSUS-Server synchronisiert.
Insgesamt fünf Server wurden nach dieser Vorgehensweise vorbereitet, dieses Problem tritt jedoch nur bei einem von diesen Servern auf. Alle anderen sind bereits in den entfernten Standorten angekommen und laufen problemlos, inkl. WSUS-Server.
Der Server wurde also verschickt und im entfernten Standort aufgebaut. Eine statische IP-Adresse wurde vergeben und der Server ans Netz angeschlossen. Da auch mehrere Tage nach Aufbau keine Synchronisierung mit dem Haupt-WSUS-Server stattgefunden hat, wurde ich stutzig. Also per RDP auf den Server verbunden und siehe da, der WSUS-Dienst ist nicht funktionsfähig, die WSUS-Konsole kriegt erst gar keine Verbindung zum WSUS-Dienst. In der Ereignisanzeige sieht das ganze so aus:
Also WSUS-Rollen deinstalliert (auch die WID-Rolle inkl. Löschen des Verzeichnisses C:\Windows\WID) und die WSUS-Seiten im IIS entfernt und anschließend neugestartet. Beim Versuch, die Rollen wieder zu installieren, kommt dann folgender Fehler:
Der Inhalt der Protokolldatei ist folgendes:
Laut diesem Protokoll hat er Fehler, im Verzeichnis "C:\Program Files\Update Services" ein neues Verzeichnis zu erstellen. Zumindest verstehe ich das so. Dieses Verzeichnis wird allerdings bei der De- und erneuten Installation der WSUS-Rolle neu angelegt, sollte also die passenden Berechtigungen haben. Ich habe außerdem die Berechtigungen mit den andernen WSUS-Servern verglichen, dort sind es exakt die selben Berechtigungen für den Ordner.
Neueste Windows Updates sind installiert und ich habe die Installation schon bestimmt acht bis neun mal probiert, zwischenzeitlich mit verschiedenen Benutzern (Domänenadministrator, Lokaler Administrator), jedoch bringt das auch kein Erfolg.
Vielleicht wisst ihr noch weiter, ich nämlich nicht. Möglicherweise hattet ihr auch denselben Fehler.
Vielen Dank schonmal für potenzielle Antworten.
Liebe Grüße
Luca
ich habe hier aktuell ein Problem bei der WSUS-Installation.
Hierbei handelt es sich um einen Bare-Metal-Server mit Windows Server 2022, welcher in einem entfernten Standort eingesetzt wird.
Nach der Einrichtung des Betriebssystems (u. a. Aufnahme in die Domäne, Einrichtung der ERP-Aktualisierungssoftware) an unserem Standort Mitte Januar 2025 haben wir die WSUS-Rolle eingerichtet und mit unserem Haupt-WSUS-Server synchronisieren lassen. Hat auch alles soweit geklappt, der Server lief ca. drei Tage hier bei uns am Standort und hat sich diese Tage auch fleißig immer um 23:00 Uhr mit dem Haupt-WSUS-Server synchronisiert.
Insgesamt fünf Server wurden nach dieser Vorgehensweise vorbereitet, dieses Problem tritt jedoch nur bei einem von diesen Servern auf. Alle anderen sind bereits in den entfernten Standorten angekommen und laufen problemlos, inkl. WSUS-Server.
Der Server wurde also verschickt und im entfernten Standort aufgebaut. Eine statische IP-Adresse wurde vergeben und der Server ans Netz angeschlossen. Da auch mehrere Tage nach Aufbau keine Synchronisierung mit dem Haupt-WSUS-Server stattgefunden hat, wurde ich stutzig. Also per RDP auf den Server verbunden und siehe da, der WSUS-Dienst ist nicht funktionsfähig, die WSUS-Konsole kriegt erst gar keine Verbindung zum WSUS-Dienst. In der Ereignisanzeige sieht das ganze so aus:
Also WSUS-Rollen deinstalliert (auch die WID-Rolle inkl. Löschen des Verzeichnisses C:\Windows\WID) und die WSUS-Seiten im IIS entfernt und anschließend neugestartet. Beim Versuch, die Rollen wieder zu installieren, kommt dann folgender Fehler:
Der Inhalt der Protokolldatei ist folgendes:
2025-02-05 12:00:12 Postinstall started
2025-02-05 12:00:12 Detected role services: Api, UI, WidDatabase, Services
2025-02-05 12:00:12 Start: LoadSettingsFromParameters
2025-02-05 12:00:12 Content local is: True
2025-02-05 12:00:12 Content directory is: E:\WSUS
2025-02-05 12:00:12 SQL instname is:
2025-02-05 12:00:12 End: LoadSettingsFromParameters
2025-02-05 12:00:12 Start: Run
2025-02-05 12:00:12 Fetching WsusAdministratorsSid from registry store
2025-02-05 12:00:12 Value is S-1-5-21-1896820422-4165380469-2081238649-1000
2025-02-05 12:00:12 Fetching WsusReportersSid from registry store
2025-02-05 12:00:12 Value is S-1-5-21-1896820422-4165380469-2081238649-1001
2025-02-05 12:00:12 Configuring content directory...
2025-02-05 12:00:12 Configuring groups...
2025-02-05 12:00:12 Starting group configuration for WSUS Administrators...
2025-02-05 12:00:12 Found group in regsitry, attempting to use it...
2025-02-05 12:00:14 Writing group to registry...
2025-02-05 12:00:14 Finished group creation
2025-02-05 12:00:14 Starting group configuration for WSUS Reporters...
2025-02-05 12:00:14 Found group in regsitry, attempting to use it...
2025-02-05 12:00:14 Writing group to registry...
2025-02-05 12:00:14 Finished group creation
2025-02-05 12:00:14 Configuring permissions...
2025-02-05 12:00:14 Fetching content directory...
2025-02-05 12:00:14 Fetching ContentDir from registry store
2025-02-05 12:00:14 Value is E:\WSUS
2025-02-05 12:00:14 Fetching group SIDs...
2025-02-05 12:00:14 Fetching WsusAdministratorsSid from registry store
2025-02-05 12:00:14 Value is S-1-5-21-1896820422-4165380469-2081238649-1000
2025-02-05 12:00:14 Fetching WsusReportersSid from registry store
2025-02-05 12:00:14 Value is S-1-5-21-1896820422-4165380469-2081238649-1001
2025-02-05 12:00:14 Creating group principals...
2025-02-05 12:00:14 Granting directory permissions...
2025-02-05 12:00:14 Granting permissions on content directory...
2025-02-05 12:00:15 Granting registry permissions...
2025-02-05 12:00:15 Granting registry permissions...
2025-02-05 12:00:15 Granting registry permissions...
2025-02-05 12:00:15 Configuring shares...
2025-02-05 12:00:15 Configuring network shares...
2025-02-05 12:00:15 Fetching content directory...
2025-02-05 12:00:15 Fetching ContentDir from registry store
2025-02-05 12:00:15 Value is E:\WSUS
2025-02-05 12:00:15 Fetching WSUS admin SID...
2025-02-05 12:00:15 Fetching WsusAdministratorsSid from registry store
2025-02-05 12:00:15 Value is S-1-5-21-1896820422-4165380469-2081238649-1000
2025-02-05 12:00:15 Content directory is local, creating content shares...
2025-02-05 12:00:15 Creating share "UpdateServicesPackages" with path "E:\WSUS\UpdateServicesPackages" and description "A network share to be used by client systems for collecting all software packages (usually applications) published on this WSUS system."
2025-02-05 12:00:15 Deleting existing share...
2025-02-05 12:00:15 Creating share...
2025-02-05 12:00:15 Share successfully created
2025-02-05 12:00:15 Creating share "WsusContent" with path "E:\WSUS\WsusContent" and description "A network share to be used by Local Publishing to place published content on this WSUS system."
2025-02-05 12:00:15 Deleting existing share...
2025-02-05 12:00:15 Creating share...
2025-02-05 12:00:15 Share successfully created
2025-02-05 12:00:15 Creating share "WSUSTemp" with path "C:\Program Files\Update Services\LogFiles\WSUSTemp" and description "A network share used by Local Publishing from a Remote WSUS Console Instance."
2025-02-05 12:00:15 Deleting existing share...
2025-02-05 12:00:15 Creating share...
2025-02-05 12:00:15 Share successfully created
2025-02-05 12:00:15 Finished creating content shares
2025-02-05 12:00:15 Stopping service WSUSService
2025-02-05 12:00:15 Stopping service W3SVC
2025-02-05 12:00:17 Configuring WID database...
2025-02-05 12:00:17 Configuring the database...
2025-02-05 12:00:17 Establishing DB connection...
2025-02-05 12:00:17 Checking to see if database exists...
2025-02-05 12:00:17 Database exists
2025-02-05 12:00:17 Switching database to single user mode...
2025-02-05 12:00:17 Loading install type query...
2025-02-05 12:00:17 DECLARE @currentDBVersion int
DECLARE @scriptMajorVersion int = (20348)
DECLARE @scriptMinorVersion int = (2849)
DECLARE @databaseMajorVersion int
DECLARE @databaseMinorVersion int
DECLARE @databaseBuildNumber nvarchar(10)
IF NOT EXISTS(SELECT * FROM sys.databases WHERE name='SUSDB')
BEGIN
SELECT 1
END
ELSE
BEGIN
SET @currentDBVersion = (SELECT SchemaVersion FROM SUSDB.dbo.tbSchemaVersion WHERE ComponentName = 'CoreDB')
SET @databaseBuildNumber = (SELECT BuildNumber FROM SUSDB.dbo.tbSchemaVersion WHERE ComponentName = 'CoreDB')
DECLARE @delimiterPosition INT = CHARINDEX('.', @databaseBuildNumber)
IF (@delimiterPosition = 0)
BEGIN
RAISERROR('Invalid schema version number', 16, 1) with nowait
return
END
SET @databaseMajorVersion = SUBSTRING(@databaseBuildNumber, 1, @delimiterPosition - 1)
SET @databaseMinorVersion = SUBSTRING(@databaseBuildNumber, (@delimiterPosition + 1), (10 - @delimiterPosition))
IF @currentDBVersion < 926
BEGIN
SELECT 3
END
ELSE
BEGIN
IF (@scriptMajorVersion > @databaseMajorVersion OR
(@scriptMajorVersion = @databaseMajorVersion AND @scriptMinorVersion > @databaseMinorVersion))
BEGIN
SELECT 2
END
ELSE IF (@scriptMajorVersion = @databaseMajorVersion AND
@scriptMinorVersion = @databaseMinorVersion)
BEGIN
SELECT 0
END
ELSE
BEGIN
SELECT 4
END
END
END
2025-02-05 12:00:17 Install type is: Reinstall
2025-02-05 12:00:17 Creating logins...
2025-02-05 12:00:17 Fetching account info for S-1-5-20
2025-02-05 12:00:17 Found principal
2025-02-05 12:00:17 Found account
2025-02-05 12:00:17 Got binary SID
2025-02-05 12:00:17 Fetching WsusAdministratorsSid from registry store
2025-02-05 12:00:17 Value is S-1-5-21-1896820422-4165380469-2081238649-1000
2025-02-05 12:00:17 Fetching account info for S-1-5-21-1896820422-4165380469-2081238649-1000
2025-02-05 12:00:17 Found principal
2025-02-05 12:00:17 Found account
2025-02-05 12:00:17 Got binary SID
2025-02-05 12:00:17 Setting content location...
2025-02-05 12:00:17 Fetching ContentDir from registry store
2025-02-05 12:00:17 Value is E:\WSUS
2025-02-05 12:00:17 Swtching DB to multi-user mode......
2025-02-05 12:00:18 Finished setting multi-user mode
2025-02-05 12:00:18 Writing DB settings to registry...
2025-02-05 12:00:18 Disposing Connection
2025-02-05 12:00:18 Clearing Connection Pools
2025-02-05 12:00:18 Marking PostInstall done for UpdateServices-WidDatabase in the registry...
2025-02-05 12:00:18 Starting service W3SVC
2025-02-05 12:00:18 Configuring IIS...
2025-02-05 12:00:18 Start: ConfigureWebsite
2025-02-05 12:00:18 Configuring website on port 8530
2025-02-05 12:00:47 2025-02-05 12:00:19 Info IISCustomAction Setupaktion wird ausgeführt, Befehl "/Install"
2025-02-05 12:00:46 Info IISCustomAction Der Befehl "/Install" wurde erfolgreich ausgeführt.
2025-02-05 12:00:47 End: ConfigureWebsite
2025-02-05 12:00:47 Configuring performance counters...
2025-02-05 12:00:47 Configuring Stats.NET perf counter...
2025-02-05 12:00:47 Configuring reporting perf counter...
2025-02-05 12:00:47 Configuring client webservice perf counter...
2025-02-05 12:00:47 Configuring server sync webservice perf counter...
2025-02-05 12:00:47 Configuring API remoting perf counter...
2025-02-05 12:00:47 Bringing services online...
2025-02-05 12:00:47 Checking initialization status...
2025-02-05 12:00:47 Database needs initialization.
2025-02-05 12:00:47 StartServer starting...
2025-02-05 12:00:47 Generating encryption key to write to the registry...
2025-02-05 12:00:47 Generating encryption key to write to the database...
2025-02-05 12:00:47 Generating encryption key succeeded...
2025-02-05 12:00:47 Setting WSUSService to autostart...
2025-02-05 12:00:47 WSUSService is set to autostart.
2025-02-05 12:00:47 Starting WSUSService...
2025-02-05 12:00:47 WSUSService is now started.
2025-02-05 12:00:47 Importing default detectoids.
2025-02-05 12:00:47 Importing CriticalUpdates.xml...
2025-02-05 12:00:47 Importing Drivers.xml...
2025-02-05 12:00:47 Importing DriverSets.xml...
2025-02-05 12:00:47 Importing FeaturePacks.xml...
2025-02-05 12:00:48 Importing MicrosoftCorporation.xml...
2025-02-05 12:00:48 Importing SecurityUpdates.xml...
2025-02-05 12:00:48 Importing ServicePacks.xml...
2025-02-05 12:00:48 Importing Tools.xml...
2025-02-05 12:00:48 Importing UpdateRollups.xml...
2025-02-05 12:00:48 Importing Updates.xml...
2025-02-05 12:00:48 Importing Windows.xml...
2025-02-05 12:00:48 Importing Windows2000family.xml...
2025-02-05 12:00:48 Importing WindowsServer2003DatacenterEdition.xml...
2025-02-05 12:00:48 Importing WindowsServer2003Family.xml...
2025-02-05 12:00:48 Importing WindowsXPfamily.xml...
2025-02-05 12:00:48 Importing LocalPublisher.xml...
2025-02-05 12:00:48 Importing LocallyPublishedPackages.xml...
2025-02-05 12:00:48 Importing Applications.xml...
2025-02-05 12:00:48 Importing Exchange.xml...
2025-02-05 12:00:48 Importing Office.xml...
2025-02-05 12:00:48 Importing SQL.xml...
2025-02-05 12:00:48 Importing Exchange2000Server.xml...
2025-02-05 12:00:48 Importing ExchangeServer2003.xml...
2025-02-05 12:00:48 Importing OfficeXP.xml...
2025-02-05 12:00:48 Importing Office2003.xml...
2025-02-05 12:00:48 Importing SQLServer.xml...
2025-02-05 12:00:48 Importing WindowsXP64BitEditionVersion2003.xml...
2025-02-05 12:00:48 Importing DefinitionUpdateSusXml.xml...
2025-02-05 12:00:48 Importing ClientServicingApiDetectoid.xml...
2025-02-05 12:00:48 Importing default detectoids succeeded.
2025-02-05 12:00:48 Creating default subscription.
2025-02-05 12:00:48 Instantiating UpdateServer
2025-02-05 12:00:49 CreateDefaultSubscription failed. Exception: System.Web.Services.Protocols.SoapException: System.Web.Services.Protocols.SoapException: Die Anforderung konnte vom Server nicht verarbeitet werden. ---> System.TypeInitializationException: Der Typeninitialisierer für "Microsoft.UpdateServices.Internal.ApiRemoting" hat eine Ausnahme verursacht. ---> System.UnauthorizedAccessException: Der Zugriff auf den Pfad "Update Services" wurde verweigert.
bei System.IO.__Error.WinIOError(Int32 errorCode, String maybeFullPath)
bei System.IO.Directory.InternalCreateDirectory(String fullPath, String path, Object dirSecurityObj, Boolean checkHost)
bei System.IO.Directory.InternalCreateDirectoryHelper(String path, Boolean checkHost)
bei System.IO.Directory.CreateDirectory(String path)
bei Microsoft.UpdateServices.Log.GetUsableLogFileName(String fileName, LogFileLocation& actualLogLocation)
bei Microsoft.UpdateServices.Log.InitializeFromConfig()
bei Microsoft.UpdateServices.Log.InitializeIfNeeded()
bei Microsoft.UpdateServices.Internal.ApiRemoting..cctor()
--- Ende der internen Ausnahmestapelüberwachung ---
bei Microsoft.UpdateServices.Internal.ApiRemoting..ctor()
--- Ende der internen Ausnahmestapelüberwachung ---
bei Microsoft.UpdateServices.Internal.BaseApi.SoapExceptionProcessor.DeserializeAndThrow(SoapException soapException)
bei Microsoft.UpdateServices.Internal.DatabaseAccess.AdminDataAccessProxy.GetServerVersion()
bei Microsoft.UpdateServices.Internal.BaseApi.UpdateServer.CreateUpdateServer(String serverName, Boolean useSecureConnection, Int32 portNumber)
bei Microsoft.UpdateServices.Internal.BaseApi.UpdateServer..ctor(Boolean bypassApiRemoting)
bei Microsoft.UpdateServices.Setup.StartServer.StartServer.CreateDefaultSubscription()
2025-02-05 12:00:49 StartServer encountered errors. Exception=System.Web.Services.Protocols.SoapException: Die Anforderung konnte vom Server nicht verarbeitet werden. ---> System.TypeInitializationException: Der Typeninitialisierer für "Microsoft.UpdateServices.Internal.ApiRemoting" hat eine Ausnahme verursacht. ---> System.UnauthorizedAccessException: Der Zugriff auf den Pfad "Update Services" wurde verweigert.
bei System.IO.__Error.WinIOError(Int32 errorCode, String maybeFullPath)
bei System.IO.Directory.InternalCreateDirectory(String fullPath, String path, Object dirSecurityObj, Boolean checkHost)
bei System.IO.Directory.InternalCreateDirectoryHelper(String path, Boolean checkHost)
bei System.IO.Directory.CreateDirectory(String path)
bei Microsoft.UpdateServices.Log.GetUsableLogFileName(String fileName, LogFileLocation& actualLogLocation)
bei Microsoft.UpdateServices.Log.InitializeFromConfig()
bei Microsoft.UpdateServices.Log.InitializeIfNeeded()
bei Microsoft.UpdateServices.Internal.ApiRemoting..cctor()
--- Ende der internen Ausnahmestapelüberwachung ---
bei Microsoft.UpdateServices.Internal.ApiRemoting..ctor()
--- Ende der internen Ausnahmestapelüberwachung ---
2025-02-05 12:00:49 Microsoft.UpdateServices.Administration.CommandException: Der WSUS-Dienst konnte nicht gestartet und nicht konfiguriert werden.
bei Microsoft.UpdateServices.Administration.PostInstall.Run()
bei Microsoft.UpdateServices.Administration.PostInstall.Execute(String[] arguments)
Laut diesem Protokoll hat er Fehler, im Verzeichnis "C:\Program Files\Update Services" ein neues Verzeichnis zu erstellen. Zumindest verstehe ich das so. Dieses Verzeichnis wird allerdings bei der De- und erneuten Installation der WSUS-Rolle neu angelegt, sollte also die passenden Berechtigungen haben. Ich habe außerdem die Berechtigungen mit den andernen WSUS-Servern verglichen, dort sind es exakt die selben Berechtigungen für den Ordner.
Neueste Windows Updates sind installiert und ich habe die Installation schon bestimmt acht bis neun mal probiert, zwischenzeitlich mit verschiedenen Benutzern (Domänenadministrator, Lokaler Administrator), jedoch bringt das auch kein Erfolg.
Vielleicht wisst ihr noch weiter, ich nämlich nicht. Möglicherweise hattet ihr auch denselben Fehler.
Vielen Dank schonmal für potenzielle Antworten.
Liebe Grüße
Luca
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 671141
Url: https://administrator.de/forum/wsus-installation-schlaegt-fehl-671141.html
Ausgedruckt am: 05.02.2025 um 13:02 Uhr
7 Kommentare
Neuester Kommentar
Hallo,
also wenn man das Log ein wenig näher betrachtet, scheint das evtl. ein Permission Problem zu sein
grüße
also wenn man das Log ein wenig näher betrachtet, scheint das evtl. ein Permission Problem zu sein
2025-02-05 12:00:49 CreateDefaultSubscription failed. Exception: System.Web.Services.Protocols.SoapException: System.Web.Services.Protocols.SoapException:
Die Anforderung konnte vom Server nicht verarbeitet werden. ---> System.TypeInitializationException:
Der Typeninitialisierer für "Microsoft.UpdateServices.Internal.ApiRemoting" hat eine Ausnahme verursacht. --->
System.UnauthorizedAccessException: Der Zugriff auf den Pfad "Update Services" wurde verweigert.
grüße