looser27
Goto Top

WSUS Konsole Problem nach SSL Umstellung

Guten Morgen werte Kollegen,

mir ist bei unserem WSUS aufgefallen, dass er nach jedem Konsolenstart einen neuen Eintrag für den WSUS erzeugt.
Lösche ich alle Serverknoten aus der Konsole, wir ein Eintrag mit dem "alten" WSUS-Knoten erzeugt.

Lasse ich den jetzt stehen, erzeugt mir der nächste Konsolenstart einen neuen Knoten mit dem FQDN des WSUS.

Starte ich die Konsole 5x erhalte ich 5 neue FQDN Einträge.

Hatte das schon mal jemand von Euch und nen Tipp für mich, wie ich das abstellen kann?
Neustart des WSUS bringt keine Veränderung des Verhaltens.

Der WSUS läuft auf einem Windows Server 2016 und hat den letzten Patch-Stand.

Gruß

Looseer

Content-ID: 563493

Url: https://administrator.de/contentid/563493

Ausgedruckt am: 25.11.2024 um 16:11 Uhr

NordicMike
NordicMike 07.04.2020 um 10:22:13 Uhr
Goto Top
Hi Winner :c)

Wo siehst du diese Einträge?
Looser27
Looser27 07.04.2020 um 10:33:46 Uhr
Goto Top
Moin,

links unter "Update Services".

Erster Eintrag: WSUS (Servername)
Zweiter Eintrag: WSUS (FQDN wie im Zertifikat)
Jeder weitere Eintrag: WSUS (FQDN)

Gruß

Looser
NordicMike
NordicMike 07.04.2020 um 10:40:28 Uhr
Goto Top
Ach, da...

Wie startest Du die Konsole, aus dem Server Manager direkt?
Looser27
Looser27 07.04.2020 um 10:50:51 Uhr
Goto Top
nee....hab ich aber mal gemacht und ne Fehler-ID gefunden:

12022 Fehler
NordicMike
NordicMike 07.04.2020 um 10:58:11 Uhr
Goto Top
12022 ist der WSUS Web Service. Ist auf dem WSUS noch eine andere Rolle installiert?
Looser27
Looser27 07.04.2020 um 11:00:48 Uhr
Goto Top
Nein, der WSUS ist eine einzelne VM.
Looser27
Looser27 07.04.2020 aktualisiert um 11:46:28 Uhr
Goto Top
Die Ursache ist gefunden: Der Dienst "MapsBroker" beendet sich ständig selber.
Läuft der Dienst, stimmt auch die Konsole.....

Ein Deaktivieren des Dienstes bringt den selben Effekt. Lt. Quellen im Netz ist der Dienst für den WSUS nicht erforderlich....? Kann das jemand bestätigen?

Edit: Doch nicht.....*grmpf* Suche also immer noch nach einer Lösung.
NordicMike
NordicMike 07.04.2020 um 12:01:57 Uhr
Goto Top
Der MAPS Broker beendet sich bei meinem WSUS (und anderen Servern) auch immer. Den beachte ich schon gar nicht mehr. Der WSUS läuft aber ohne Probleme.

Startest Du die Konsole lokal oder über einen anderen Server? Versuche es mal anders herum.
Looser27
Looser27 07.04.2020 um 12:08:58 Uhr
Goto Top
Ich starte die Konsole immer lokal.

Ich bin gleich soweit den WSUS neu aufzusetzen......
Spirit-of-Eli
Spirit-of-Eli 07.04.2020 um 12:22:39 Uhr
Goto Top
Zitat von @Looser27:

Ein Deaktivieren des Dienstes bringt den selben Effekt. Lt. Quellen im Netz ist der Dienst für den WSUS nicht erforderlich....? Kann das jemand bestätigen?

Moin,

den Dienst habe ich auf allen Servern per GPO deaktiviert. Daran kann es nicht liegen da mein Wsus hier ohne Probleme läuft.

Gruß
Spirit
Looser27
Looser27 07.04.2020 um 13:15:38 Uhr
Goto Top
Zitat von @Spirit-of-Eli:

Zitat von @Looser27:

Ein Deaktivieren des Dienstes bringt den selben Effekt. Lt. Quellen im Netz ist der Dienst für den WSUS nicht erforderlich....? Kann das jemand bestätigen?

Moin,

den Dienst habe ich auf allen Servern per GPO deaktiviert. Daran kann es nicht liegen da mein Wsus hier ohne Probleme läuft.

Gruß
Spirit

Das habe ich jetzt auch mal nachgeholt.
Looser27
Looser27 07.04.2020 um 13:32:43 Uhr
Goto Top
Ich konnte das Problem weiter eingrenzen. Es scheint an der MMC Konsole zu liegen.
Füge ich hier das SnapIn hinzu werden genau 2 Einträge angelegt:
1. WSUS
2. WSUS (FQDN)

Irgendwo in den Einstellungen des SnapIns muss sich also noch eine Leiche verbergen. Doch wo suche ich da am Besten?
Looser27
Looser27 07.04.2020 um 13:53:17 Uhr
Goto Top
Hoffentlich wars das jetzt:

Ich habe den postinstall Prozess nochmal drüber geschickt. Dann im IIS die Bindungen kontrolliert und siehe da, hier stand wieder die http Verbindung drin. Also diese wieder entfernt und den IIS neu gestartet.
Dann in der Konsole den Server wieder entfernt und neu hinzugefügt.

Zumindest nach ein paar Startversuchen steht nur noch einmal der WSUS drin (mit FQDN wie im Zertifikat).