WSUS-Konfiguration geht verloren
Hallo,
wir haben momentan ein Problem, dass auf Laptops (und bisher nur da) die WSUS-Config in der Registry teilweise verschwindet und die Updates dadurch aus dem Internet geladen werden. Problematisch wirds da, weil manche Clients noch den IE8 nutzen müssen, andere bekommen den IE9 per SW-Verteilung installiert, und im WSUS selbst ist kein Internet Explorer freigegeben. Jetzt kommen kleckerweise Störungen rein, dass der IE10 installiert ist, was so nicht sein darf. Der Kunde merkt es meist dann, wenn er nicht mehr ins Intranet/Internet kommt.
Der Fehler stellt sich wie folgt dar:
die Keys "WUServer" und "WUStatusServer" fehlen komplett, alle anderen Einstellungen sind jedoch noch vollständig da (z.B. Updates auch als Nicht-Admin installieren). Deinstalliert man den IE10 und stellt die Konfig wieder her, ist alles in Butter, nur niemand kann sagen, wie lang.
Kennt jemand von euch Gründe, dass die Keys einfach so verschwinden? Sie werden auch über die SW-Verteilung gesetzt, in den GPOs dürfte davon nichts drin sein (zumindest hab ich nichts gefunden). Im Einsatz ist Windows 7 Enterprise, 12 WSUS 3.0, Domain 2008R2.
Falls es noch hilft, bei den fehlerhaften Clients handelt es sich oftmals um VPN-Clients, Außendienstler, und selten um Büromitarbeiter.
PS: Kein Aprilscherz, leider
Grüße
//Edit: gerade nochmal überlegt: Die Keys "WUServer" und "WUStatusServer" werden bei der Installation des Clients per Skript auf die aktuelle Variable des SW-Verteilservers gesetzt. Soll heißen, ist der Server z.B. SWV1, dann ist der Inhalt der Keys "http://SWV1", da unsere SW-Verteilung (Empirum) die Umgebungsvariable "EMPIRUMSERVER" mit seinem Namen füllt.
wir haben momentan ein Problem, dass auf Laptops (und bisher nur da) die WSUS-Config in der Registry teilweise verschwindet und die Updates dadurch aus dem Internet geladen werden. Problematisch wirds da, weil manche Clients noch den IE8 nutzen müssen, andere bekommen den IE9 per SW-Verteilung installiert, und im WSUS selbst ist kein Internet Explorer freigegeben. Jetzt kommen kleckerweise Störungen rein, dass der IE10 installiert ist, was so nicht sein darf. Der Kunde merkt es meist dann, wenn er nicht mehr ins Intranet/Internet kommt.
Der Fehler stellt sich wie folgt dar:
die Keys "WUServer" und "WUStatusServer" fehlen komplett, alle anderen Einstellungen sind jedoch noch vollständig da (z.B. Updates auch als Nicht-Admin installieren). Deinstalliert man den IE10 und stellt die Konfig wieder her, ist alles in Butter, nur niemand kann sagen, wie lang.
Kennt jemand von euch Gründe, dass die Keys einfach so verschwinden? Sie werden auch über die SW-Verteilung gesetzt, in den GPOs dürfte davon nichts drin sein (zumindest hab ich nichts gefunden). Im Einsatz ist Windows 7 Enterprise, 12 WSUS 3.0, Domain 2008R2.
Falls es noch hilft, bei den fehlerhaften Clients handelt es sich oftmals um VPN-Clients, Außendienstler, und selten um Büromitarbeiter.
PS: Kein Aprilscherz, leider
Grüße
//Edit: gerade nochmal überlegt: Die Keys "WUServer" und "WUStatusServer" werden bei der Installation des Clients per Skript auf die aktuelle Variable des SW-Verteilservers gesetzt. Soll heißen, ist der Server z.B. SWV1, dann ist der Inhalt der Keys "http://SWV1", da unsere SW-Verteilung (Empirum) die Umgebungsvariable "EMPIRUMSERVER" mit seinem Namen füllt.
Please also mark the comments that contributed to the solution of the article
Content-ID: 204229
Url: https://administrator.de/contentid/204229
Printed on: September 10, 2024 at 10:09 o'clock
1 Comment
Benutz doch einfach GPO Settings für die WSUS Server settings, und das ding ist durch.
Computerkonfiguration
Administrative Vorlagen
Windows-Komponenten/Windows Update
Automatische Updates konfigurieren Aktiviert
Automatische Updates konfigurieren: 4.
Geplanter Installationstag: 5 - Jeden Donnerstag
Geplante Installationszeit: 09:00
Automatische Updates sofort installieren: Aktiviert
Clientseitige Zielzuordnung aktivieren: Aktiviert
Zielgruppenname für diesen Computer: Client
Erneut zu einem Neustart für geplante Installationen auffordern Aktiviert
Folgenden Zeitraum (in Minuten)
warten, bevor zu einem Neustart
aufgefordert wird: 60
Internen Pfad für den Microsoft Updatedienst angeben Aktiviert
Interner Updatedienst zum Ermitteln von Updates: http://SERVERNAME-WSUS
Intranetserver für die Statistik: http://SERVERNAME-WSUS
(Beispiel: http://IntranetUpd01)
Keinen automatischen Neustart für geplante Installationen automatischer Updates durchführen, wenn Benutzer angemeldet sind Aktiviert
Zeitplan für geplante Installationen neu erstellen Deaktiviert
Dann im WSUS Server must du eine Gruppe (Zielgruppenname) erstellen die den selben namen hat wie hier festgelegt "Client".
Fertig und die Show genießen kein Hexenwerk
ajau nd wenn ihr mehere standorte habe und mehere WSUS´e dann trickst halt mit festen DNS Aliasen, d.h. an jeder site wird der DNS Name entsprechend auf den Server am standort aufgelöst heißt aber über alle im DNS gleich, z.B. WSUS.domain.bla.
Und in der GPO legst den WSUS dann auf WSUS.domain.bla fest und ebenfalls fertig ist das Kind
Computerkonfiguration
Administrative Vorlagen
Windows-Komponenten/Windows Update
Automatische Updates konfigurieren Aktiviert
Automatische Updates konfigurieren: 4.
Geplanter Installationstag: 5 - Jeden Donnerstag
Geplante Installationszeit: 09:00
Automatische Updates sofort installieren: Aktiviert
Clientseitige Zielzuordnung aktivieren: Aktiviert
Zielgruppenname für diesen Computer: Client
Erneut zu einem Neustart für geplante Installationen auffordern Aktiviert
Folgenden Zeitraum (in Minuten)
warten, bevor zu einem Neustart
aufgefordert wird: 60
Internen Pfad für den Microsoft Updatedienst angeben Aktiviert
Interner Updatedienst zum Ermitteln von Updates: http://SERVERNAME-WSUS
Intranetserver für die Statistik: http://SERVERNAME-WSUS
(Beispiel: http://IntranetUpd01)
Keinen automatischen Neustart für geplante Installationen automatischer Updates durchführen, wenn Benutzer angemeldet sind Aktiviert
Zeitplan für geplante Installationen neu erstellen Deaktiviert
Dann im WSUS Server must du eine Gruppe (Zielgruppenname) erstellen die den selben namen hat wie hier festgelegt "Client".
Fertig und die Show genießen kein Hexenwerk
ajau nd wenn ihr mehere standorte habe und mehere WSUS´e dann trickst halt mit festen DNS Aliasen, d.h. an jeder site wird der DNS Name entsprechend auf den Server am standort aufgelöst heißt aber über alle im DNS gleich, z.B. WSUS.domain.bla.
Und in der GPO legst den WSUS dann auf WSUS.domain.bla fest und ebenfalls fertig ist das Kind