WSUS listet keinen Client - (trotz Sufu keine Lösung gefunden)
Erst mal ein "Hallo"an das Forum. Ich bin vor kurzem erst in den Posten des Netzinternen-Admins reingerutscht und wurschtel mich seitdem meist mit learning by doing durch. Nun hänge ich an dem von mir neu eingerichtetet WSUS Server und komme einfach nicht weiter.
Das Netzwerk ist klein und überschaubar mit 10 PC´s und einem SBS2003 als DC und File Server. Darauf habe ich auch den WSUS installiert.
Die Installation lief nach Anleitung und der WSUS sync. sich auch schön mit dem Updates von Microsoft.
Leider listet er keinen einzigen Client auf. Egal was ich anstelle. Ich muss jedoch einräumen, dass meien Kenntnisse derzeit noch weit verbesserungsfähig sind. Von daher stehe ich ein wenig wie der Ochs vorm Berg.
Zum Test habe ich ein neues Gruppenrichtlinienobjekt angelegt und einen PC integriert. Die GPO sollte meineserachtens soweit korrekt angelegt sein. Als internen Pfad habe ich
http://Server:8530 angegeben. Als Clientseitige Zielzuordnung "Alle Computer" stehen gelassen. Die GPO habe ich aber nicht mit der AD verknüpft. Dort hapert es auch noch an Wissen.
Wenn ich beim Server wie auch beim Client http://Server:8530 im Browser eingebe bekomme ich "Auflistung in Verzeichnis verweigert. In diesem virtuellen Verzeichnis können keine Inhalte aufgelistet werden." gezeigt. Bein WSUS wird der Client WinXP SP3 einfach nicht gelistet.
Wo muss ich Eurer Meinung nach den Hebel ansetzen um das Problem zu lösen? Bin um jeden Tipp dankbar. Wie gesagt, bin wirklich kein Experte und in den Posten des Admins reingerutscht.
THNX!
Das Netzwerk ist klein und überschaubar mit 10 PC´s und einem SBS2003 als DC und File Server. Darauf habe ich auch den WSUS installiert.
Die Installation lief nach Anleitung und der WSUS sync. sich auch schön mit dem Updates von Microsoft.
Leider listet er keinen einzigen Client auf. Egal was ich anstelle. Ich muss jedoch einräumen, dass meien Kenntnisse derzeit noch weit verbesserungsfähig sind. Von daher stehe ich ein wenig wie der Ochs vorm Berg.
Zum Test habe ich ein neues Gruppenrichtlinienobjekt angelegt und einen PC integriert. Die GPO sollte meineserachtens soweit korrekt angelegt sein. Als internen Pfad habe ich
http://Server:8530 angegeben. Als Clientseitige Zielzuordnung "Alle Computer" stehen gelassen. Die GPO habe ich aber nicht mit der AD verknüpft. Dort hapert es auch noch an Wissen.
Wenn ich beim Server wie auch beim Client http://Server:8530 im Browser eingebe bekomme ich "Auflistung in Verzeichnis verweigert. In diesem virtuellen Verzeichnis können keine Inhalte aufgelistet werden." gezeigt. Bein WSUS wird der Client WinXP SP3 einfach nicht gelistet.
Wo muss ich Eurer Meinung nach den Hebel ansetzen um das Problem zu lösen? Bin um jeden Tipp dankbar. Wie gesagt, bin wirklich kein Experte und in den Posten des Admins reingerutscht.
THNX!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 149426
Url: https://administrator.de/contentid/149426
Ausgedruckt am: 26.11.2024 um 03:11 Uhr
32 Kommentare
Neuester Kommentar
Hallo Flashman,
du mußt in den die GPO noch mit einer OU verknüpfen: Gruppenrichtlinienverwaltung --> Gesamtstruktur --> Domänen --> Domainname --> My Business --> Computers --> SBS Computers --> Rechter Maus --> Vorhandenes Gruppenrichtlinienobjekt verknüpfen --> WSUS Client --> OK (siehe dein Bild 1). Außerdem würde ich eine eigene GPO für den Server machen, du möchtest doch sicher die Clients autpmatisch installieren lassen. Für den Server wäre das allerdings suboptimal. Dann benötigts du zwei Gruppen im WSUS, diese weist du über die Clientseitige Zuordnung zu. Achtung: die Gruppem müssen händisch in den WSUS Optionen angelegt werden.
geTuemII
du mußt in den die GPO noch mit einer OU verknüpfen: Gruppenrichtlinienverwaltung --> Gesamtstruktur --> Domänen --> Domainname --> My Business --> Computers --> SBS Computers --> Rechter Maus --> Vorhandenes Gruppenrichtlinienobjekt verknüpfen --> WSUS Client --> OK (siehe dein Bild 1). Außerdem würde ich eine eigene GPO für den Server machen, du möchtest doch sicher die Clients autpmatisch installieren lassen. Für den Server wäre das allerdings suboptimal. Dann benötigts du zwei Gruppen im WSUS, diese weist du über die Clientseitige Zuordnung zu. Achtung: die Gruppem müssen händisch in den WSUS Optionen angelegt werden.
geTuemII
Hi
Es kann mit unter sehr lange dauern, bis ein Client den WSUS in anspruch nimmt bzw. es hängt mit der Suche der Updates zusammen.
Erstmal den "Zeitplan für geplante Installation neu erstellen" bei der GPO auf aktiviert (glaub ich ist schon) und dann als Wert in der Option 1 Minute Wartezeit
nach dem Systemstart
Geh an den Client und gib in "Start" -> "Ausführen" "wuauclt.exe /detectnow" und dannach "wuauclt.exe /reportnow" ein dann wart mal so 5 Min und
schau ob unten rechts das gelbe Ausrufezeichen auftaucht, was dir sagen soll, dass Updates vorhanden sind.
Wenn es nach so 5 - 10 min net auftaucht start mal den Client neu und meld dich an und gib das ganze nochmal ein. Dann heißt es warten.
Aber ich würde die Gruppenrichtlinien noch etwas anpassen:
"Option "Updates installieren und herrunterfahren" im Dialogfenster "Windows herrunterfahren" nicht anzeigen." deaktiviert
"Die Standardoption "Updates installieren und herrunterfahren" im Dialogfenster "Windows Herrunterfahren" nicht anpassen" deaktiviert
Wenn du die beiden Optionen deaktivierst siehst du auch wenn du auf Start Abschalten gehst bei der Auswahl Neustart, Standby, Ruhezustand usw. bei Herrunterfahren auf einmal Herrunterfahren und Updates installieren und dann wird das System herruntergefahren, und installiert vorher noch die Updates. Wenn das System dann nicht hochgefahren wird wird bei dir im WSUS dann Status unknown stehen, weil der Client noch keinen Statusbericht gesendet hat.
PS: welches WSUS hast du installiert ???
MFG Nemesis
Es kann mit unter sehr lange dauern, bis ein Client den WSUS in anspruch nimmt bzw. es hängt mit der Suche der Updates zusammen.
Erstmal den "Zeitplan für geplante Installation neu erstellen" bei der GPO auf aktiviert (glaub ich ist schon) und dann als Wert in der Option 1 Minute Wartezeit
nach dem Systemstart
Geh an den Client und gib in "Start" -> "Ausführen" "wuauclt.exe /detectnow" und dannach "wuauclt.exe /reportnow" ein dann wart mal so 5 Min und
schau ob unten rechts das gelbe Ausrufezeichen auftaucht, was dir sagen soll, dass Updates vorhanden sind.
Wenn es nach so 5 - 10 min net auftaucht start mal den Client neu und meld dich an und gib das ganze nochmal ein. Dann heißt es warten.
Aber ich würde die Gruppenrichtlinien noch etwas anpassen:
"Option "Updates installieren und herrunterfahren" im Dialogfenster "Windows herrunterfahren" nicht anzeigen." deaktiviert
"Die Standardoption "Updates installieren und herrunterfahren" im Dialogfenster "Windows Herrunterfahren" nicht anpassen" deaktiviert
Wenn du die beiden Optionen deaktivierst siehst du auch wenn du auf Start Abschalten gehst bei der Auswahl Neustart, Standby, Ruhezustand usw. bei Herrunterfahren auf einmal Herrunterfahren und Updates installieren und dann wird das System herruntergefahren, und installiert vorher noch die Updates. Wenn das System dann nicht hochgefahren wird wird bei dir im WSUS dann Status unknown stehen, weil der Client noch keinen Statusbericht gesendet hat.
PS: welches WSUS hast du installiert ???
MFG Nemesis
Am Client: Start --> Ausführen --> mmc --> Return --> Datei --> SnapIn hinzugügen --> Hinzufügen --> Richtlinienergebinssatz --> Hinzufügen --> Schliessen --> Ok --> Richtlinienergebnissatz --> rechte Maus --> Richtlinienergebnisdaten generieren --> dem Assi folgen
Am Server: Serververwaltungskonsole --> Erweiterte Verwaltung --> Gruppenrichtlinienverwaltung --> Gesamtstruktur --> Gruppenrichtlinienergebnisse --> rechte Maus --> Richtlinienergebnisdaten generieren --> Assi folgen und einen Client auswählen, der online ist
BTW: Die Clients sind aber rebooted?
geTuemII
Am Server: Serververwaltungskonsole --> Erweiterte Verwaltung --> Gruppenrichtlinienverwaltung --> Gesamtstruktur --> Gruppenrichtlinienergebnisse --> rechte Maus --> Richtlinienergebnisdaten generieren --> Assi folgen und einen Client auswählen, der online ist
BTW: Die Clients sind aber rebooted?
geTuemII
Hi
Also den WSUS wirst du nicht finden, wenn du auf Start -> Windows Update gehst !!! das geht immer zu Microsoft.
Aber ich habe gerade an einem deiner Screenshot nen Fehler gefunden, woran es liegen könnte.
Mach Bitte mal das Active Directory auf über Systemsteuerung, Verwalten Active Directory auf ( ohne den SBS ### da).
Dann gehst du auf den Container, wo deine Computer drinnen sind. Auf diesen Container machst du einen Rechtsklick und wählst unten Eigenschaften.
Dann öffnet sich ein neues Fenster (die Gruppenrichtlinie für die Gruppe deiner Computer) so.
Dort steht oben dann Allgemein Verwaltet von uws. und du wählst oben Gruppenrichtline aus.
So jetzt die frage steht da was drinnen unten in dem Kasten ??? Wenn ja klick auf Bearbeiten. Wenn nein auf Neu!!!!
Dann öffnet sich ein neues Fenster, wo du dann Computerkonfiguration -> Administrative Vorlagen -> Windows Komponenten -> Windows Update auswählst.
Dort müsste dann alles so eingestellt sein wie auf deinem 2 ten Screenshot wenn nicht musst du das anpassen.
So jetzt gehen wir wieder über Systemsteuerung Verwaltung auf Windows Server Update Service.
Dort schauen wir unter (Name deines Servers ) Computer Alle Computer und dann wieder Computer dort müssten sie dann auftauchen.
So und jetzt hier ein paar Screenshots wie das bei mir aussieht zur Orientierung. Bilder aus ner Testmaschine ....
http://rapidshare.com/files/414606745/Archiv.zip
MFG Nemesis
Also den WSUS wirst du nicht finden, wenn du auf Start -> Windows Update gehst !!! das geht immer zu Microsoft.
Aber ich habe gerade an einem deiner Screenshot nen Fehler gefunden, woran es liegen könnte.
Mach Bitte mal das Active Directory auf über Systemsteuerung, Verwalten Active Directory auf ( ohne den SBS ### da).
Dann gehst du auf den Container, wo deine Computer drinnen sind. Auf diesen Container machst du einen Rechtsklick und wählst unten Eigenschaften.
Dann öffnet sich ein neues Fenster (die Gruppenrichtlinie für die Gruppe deiner Computer) so.
Dort steht oben dann Allgemein Verwaltet von uws. und du wählst oben Gruppenrichtline aus.
So jetzt die frage steht da was drinnen unten in dem Kasten ??? Wenn ja klick auf Bearbeiten. Wenn nein auf Neu!!!!
Dann öffnet sich ein neues Fenster, wo du dann Computerkonfiguration -> Administrative Vorlagen -> Windows Komponenten -> Windows Update auswählst.
Dort müsste dann alles so eingestellt sein wie auf deinem 2 ten Screenshot wenn nicht musst du das anpassen.
So jetzt gehen wir wieder über Systemsteuerung Verwaltung auf Windows Server Update Service.
Dort schauen wir unter (Name deines Servers ) Computer Alle Computer und dann wieder Computer dort müssten sie dann auftauchen.
So und jetzt hier ein paar Screenshots wie das bei mir aussieht zur Orientierung. Bilder aus ner Testmaschine ....
http://rapidshare.com/files/414606745/Archiv.zip
MFG Nemesis
@nEmEsIs:
Ein SBS sollte immer so weit als möglich über die Verwaltungskonsole konfiguriert werden. Besonders bei der grundlegenden Konfiguration (User, Clients, Memberserver, Sicherung usw.) werden durch die Assistenten im Hintergrund Einstellungen gemacht, die über die normalen Einstellungen der AD-Verwaltung hinausgehen. Das mag man nun gut finden oder nicht, für Admin-Anfänger ist es wichtig.
Die Einträge unter Erweiterte Verwaltung sind nur die verschiedenen oft benötigten MSCs eingebunden.
Was nun den Fehler betrifft, Flashman hat gesagt, daß er zwischenzeitlich die GPO mit der OU verbunden hat.
geTuemII
Mach Bitte mal das Active Directory auf über Systemsteuerung, Verwalten Active Directory auf ( ohne den SBS ### da).
man merkt doch gleich, daß du wirklich Ahnung vom SBS hast.Dann gehst du auf den Container, wo deine Computer drinnen sind. Auf diesen Container machst du einen Rechtsklick und wählst unten Eigenschaften.
Dann öffnet sich ein neues Fenster (die Gruppenrichtlinie für die Gruppe deiner Computer) so.
Dort steht oben dann Allgemein Verwaltet von uws. und du wählst oben Gruppenrichtline aus.
So jetzt die frage steht da was drinnen unten in dem Kasten ??? Wenn ja klick auf Bearbeiten. Wenn nein auf Neu!!!!
Dieser "Kasten" ist der MMC-Auszug Gruppenrichtlinienverwaltung für die entsprechende OU aus der Serverwaltungskonsole des SBS.Dann öffnet sich ein neues Fenster (die Gruppenrichtlinie für die Gruppe deiner Computer) so.
Dort steht oben dann Allgemein Verwaltet von uws. und du wählst oben Gruppenrichtline aus.
So jetzt die frage steht da was drinnen unten in dem Kasten ??? Wenn ja klick auf Bearbeiten. Wenn nein auf Neu!!!!
Dann öffnet sich ein neues Fenster, wo du dann Computerkonfiguration -> Administrative Vorlagen -> Windows Komponenten -> Windows Update auswählst.
Dort müsste dann alles so eingestellt sein wie auf deinem 2 ten Screenshot wenn nicht musst du das anpassen.
Ja, das ist es, sonst hätte Flashman diesen Screenshot nicht erzeugen können..Dort müsste dann alles so eingestellt sein wie auf deinem 2 ten Screenshot wenn nicht musst du das anpassen.
Dort schauen wir unter (Name deines Servers ) Computer Alle Computer und dann wieder Computer dort müssten sie dann auftauchen.
Wie Flashman bereits am Anfang ausführte, ist genau das sein Problem.Ein SBS sollte immer so weit als möglich über die Verwaltungskonsole konfiguriert werden. Besonders bei der grundlegenden Konfiguration (User, Clients, Memberserver, Sicherung usw.) werden durch die Assistenten im Hintergrund Einstellungen gemacht, die über die normalen Einstellungen der AD-Verwaltung hinausgehen. Das mag man nun gut finden oder nicht, für Admin-Anfänger ist es wichtig.
Die Einträge unter Erweiterte Verwaltung sind nur die verschiedenen oft benötigten MSCs eingebunden.
Was nun den Fehler betrifft, Flashman hat gesagt, daß er zwischenzeitlich die GPO mit der OU verbunden hat.
geTuemII
Hi
Ich sage nicht das ich mich mit dem SBS auskenne.
Aber bekanntlich führen viele Wege nach Rom...
Der SBS wird doch genau die selben Verknüpfungen in Verwalten haben wie jeder andere 2003 er.
Ausserdem schreibt er ja, dass er erst seit kurzem in den Job reingerutscht ist ... Daher weiß ich leider nicht, wieviel er weiß und da er schreibt, dass er das ganze nach ner Anleitung gemacht hat, weißt du sicher auch nicht ob er die Sachen die er nach Anleitung gemacht hat dann auch mal eben so wieder findet ....
Vll. Solltest du ihm erklären, was er bzw. wie er mit dem Richtliniensatz generieren umzugehen hat...
MFG Nemesis
Ich sage nicht das ich mich mit dem SBS auskenne.
Aber bekanntlich führen viele Wege nach Rom...
Der SBS wird doch genau die selben Verknüpfungen in Verwalten haben wie jeder andere 2003 er.
Ausserdem schreibt er ja, dass er erst seit kurzem in den Job reingerutscht ist ... Daher weiß ich leider nicht, wieviel er weiß und da er schreibt, dass er das ganze nach ner Anleitung gemacht hat, weißt du sicher auch nicht ob er die Sachen die er nach Anleitung gemacht hat dann auch mal eben so wieder findet ....
Vll. Solltest du ihm erklären, was er bzw. wie er mit dem Richtliniensatz generieren umzugehen hat...
MFG Nemesis
@nEmEsIs:
geTuemII
Ich sage nicht das ich mich mit dem SBS auskenne.
Das habe ich nicht gesagt, meine Aussage bezog sich auf das "SBS ###"Aber bekanntlich führen viele Wege nach Rom... Der SBS wird doch genau die selben Verknüpfungen in Verwalten haben wie jeder andere 2003 er.
Ja, aber besonders Anfänger sollten immer über die Konsole gehen, s.o.Vll. Solltest du ihm erklären, was er bzw. wie er mit dem Richtliniensatz generieren umzugehen hat...
Das ist ne gute Idee, werde ich tun.geTuemII
Hallo Flashman,
ich hoffe, du hast jetzt deinen Richtlinienergebnissatz. Wenn du den ansiehst, wirst du feststellen, daß das ziemlich genau wie eine GPO aufgebaut ist. Du findest hier die Einstellungen, die auf den ausgewählten Client (im Bereich Computerkonfiguration) bzw. User (im Bereich Benutzerkonfiguration) wirklich angewendet werden. Unter Computerkonfiguration --> Administrative Vorlagen --> Windows Komponenten --> Windows Update solltest du die Einstellungen finden, die du für den WSUS konfiguriert hast.
geTuemII
ich hoffe, du hast jetzt deinen Richtlinienergebnissatz. Wenn du den ansiehst, wirst du feststellen, daß das ziemlich genau wie eine GPO aufgebaut ist. Du findest hier die Einstellungen, die auf den ausgewählten Client (im Bereich Computerkonfiguration) bzw. User (im Bereich Benutzerkonfiguration) wirklich angewendet werden. Unter Computerkonfiguration --> Administrative Vorlagen --> Windows Komponenten --> Windows Update solltest du die Einstellungen finden, die du für den WSUS konfiguriert hast.
geTuemII
Und du hast den Ergebnissatz von einem Client erzeugt, dar auch unter SBS Computers zugeordnet ist? Serververwaltungskonsole --> Erweiterte Verwaltung --> Active Directory Benutzer und Computer --> (domainname) --> My Business --> Computers --> SBS Computers --> da solltest du den Client im rechten Fenster sehen.
geTuemII
[Edit] Ich stolpere gerade über den Satz - GPO erstellt und (m)einen PC mit aufgenommen. GPO mit der OU Einheit verknüpft. (Nicht in der AD). in einem deiner früheren Postings. Was genau hast du gemacht? [/Edit]
geTuemII
[Edit] Ich stolpere gerade über den Satz - GPO erstellt und (m)einen PC mit aufgenommen. GPO mit der OU Einheit verknüpft. (Nicht in der AD). in einem deiner früheren Postings. Was genau hast du gemacht? [/Edit]
Hallo Flashman,
In Bild 7 sehe ich, daß die Clients unter Computers liegen. Da hat sich wohl jemand gedacht, die blöde Serververwaltungskonsole braucht man nicht.... Markiere die Clients in Serververwaltungskonsole --> Erweiterte Verwaltung --> Active Directory Benutzer und Computer --> (domainname) --> Computers und schiebe sie einach per drag'n'drop nach Serververwaltungskonsole --> Erweiterte Verwaltung --> Active Directory Benutzer und Computer --> (domainname) --> My Business --> Computers --> SBS Computers, die Sicherheitsabfrage möchte dir sagen, du sollst prüfen, ob auf Serververwaltungskonsole --> Erweiterte Verwaltung --> Active Directory Benutzer und Computer --> (domainname) --> Computers irgendwelche GPOs verknüpft sind. Dazuu mußt du den Weg gehen, den Nemesis vorhin gezeigt hat (Systemverwaltung...).
Anmerkung: Clients gehören beim SBS unter Serververwaltungskonsole --> Erweiterte Verwaltung --> Active Directory Benutzer und Computer --> (domainname) --> My Business --> Computers --> SBS Computers, dort werden sie bei der Anlage abgelegt (offenbar ist das mit einem der Clients auch so gemacht worden). Falls der sauber läuft, kannst du die anderen problemlos verschieben.
geTuemII
-Die GPO nur dem "PC-HansWurst" (mein PC) zugeteilt.
Wie?-Unter Gruppenrichlinienverwaltung/Gesamtstruktur/Domänen/Die Domäne/MyBusiness/Computers/SBSComputers eine Verknüfung mit der GPO erstellt.
Das ist Ok, wenn sich die Rechner auch in dieser OU befinden, darauf komme ich gleich zurück.-Keine Eintratungen in der AD geamacht.
Doch, hast Du. Das, was du in der Serververwaltungskonsole siehst (User, Rechner, GPOs, OUs, usw.) ist dein AD.In Bild 7 sehe ich, daß die Clients unter Computers liegen. Da hat sich wohl jemand gedacht, die blöde Serververwaltungskonsole braucht man nicht.... Markiere die Clients in Serververwaltungskonsole --> Erweiterte Verwaltung --> Active Directory Benutzer und Computer --> (domainname) --> Computers und schiebe sie einach per drag'n'drop nach Serververwaltungskonsole --> Erweiterte Verwaltung --> Active Directory Benutzer und Computer --> (domainname) --> My Business --> Computers --> SBS Computers, die Sicherheitsabfrage möchte dir sagen, du sollst prüfen, ob auf Serververwaltungskonsole --> Erweiterte Verwaltung --> Active Directory Benutzer und Computer --> (domainname) --> Computers irgendwelche GPOs verknüpft sind. Dazuu mußt du den Weg gehen, den Nemesis vorhin gezeigt hat (Systemverwaltung...).
Anmerkung: Clients gehören beim SBS unter Serververwaltungskonsole --> Erweiterte Verwaltung --> Active Directory Benutzer und Computer --> (domainname) --> My Business --> Computers --> SBS Computers, dort werden sie bei der Anlage abgelegt (offenbar ist das mit einem der Clients auch so gemacht worden). Falls der sauber läuft, kannst du die anderen problemlos verschieben.
geTuemII
Hallo Flashman,
geTuemII
geTuemII, den PC habe ich folgendermaßen in der GPO eingetragen:
Gruppenrichtlinienobjekte-->neu-->hinzufügen-->Objekttypen Computer--> "PC-XYZ" hinzufügen. Dann auf bearbeiten und die GPO spezifiziert.
das habe ich mal versucht, nachzuvollziehen, wenn ich in Serververwaltungskonsole --> Erweiterte Verwaltung --> Gruppenrichtlinienverwaltung --> Gesamtstruktur --> Gruppenrichtlinienobjekte die rechte Maus klicke, kann ich per Neu eine neue Richtlinie erstellen, keine Computer hinzufügen.Gruppenrichtlinienobjekte-->neu-->hinzufügen-->Objekttypen Computer--> "PC-XYZ" hinzufügen. Dann auf bearbeiten und die GPO spezifiziert.
geTuemII
Hallo Flashman,
Ich habe oben in einem früherem Post gefunden:
Hintergrund:
Falls Clients falsch zugeodnet sind, hilft ein cmd --> wuauclt /resetauthorization, dadurch werden die Clients neu am WSUS angemeldet und zugeordnet.
geTuemII
Der Client ist jedoch immer noch nicht im WSUS zu finden. Langsam verzweifel ich an dem Teil.
jetzt doch nicht mehr, ist doch so gut wie fertig Ich habe oben in einem früherem Post gefunden:
- Gruppe "Alle Computer" übernommen.
Wo hast du die übernommen? Zufällig in der Clientzuordnung der GPO?Hintergrund:
- Wenn du in der GPO die Clientzuordnung aktivierst, gibst du dort eine passende Gruppe an. Diese Gruppe mußt du dann im WSUS in den Optionen anlegen. Ich persönlich arbeite gerne damit: meine Server haben eine GPO WSUS Server, sind in einer Gruppe Server und haben so ihre spezielle WSUS-KOnfig (Updates nur melden, nicht installioeren usw.). Die Clients sind in einer eigenen Gruppe WSUS Clients, laden die freigegebenen Updates automatisch und installieren nach Zeitplan; so könne die User die Installation nicht "vergessen".
- Wenn du die Rechner nicht unterschiedlich konfigurieren willst und auf dem WSUS in Alle Computer haben willst, darfst du die Clientzuordnung in der GPO nicht aktivieren.
Falls Clients falsch zugeodnet sind, hilft ein cmd --> wuauclt /resetauthorization, dadurch werden die Clients neu am WSUS angemeldet und zugeordnet.
geTuemII
Hi
Sehr gut, dass eure Mitarbeiter lokale Admin rechte haben, da kannst du dir sicher sein, dass da ganz viel Software drauf ist, die da sicher nicht zu sein hat...
Neumachen ist da meine Devise... Was für nen Antivirenscanner habt ihr den im Betrieb??? Vll. da auch mal über eine Zentrale Updatefunktion nachdenken ????
Aber zuerst sollte der WSUS laufen.
So zum WSUS.
Hast du dann fleißig mal wuauclt.exe /detectnow und wuauclt.exe /reportnow bei deinem PC in Ausführen eingegeben ???
Vll. noch ne kleine Anpassung der GPO
Zeitplan für geplante Installationen neu erstellen mal auf Aktiviert und eine Minute setzen.
"Bestimmt die Wartezeit nach dem Systemstart, bevor eine zuvor verpasste geplante Installation ausgeführt wird.
Wenn der Status auf "Aktiviert" gesetzt ist, wird eine geplante Installation, die noch nicht durchgeführt wurde, nach der angegebenen Minutenanzahl nach dem Computerneustart ausgeführt.
Wenn der Status deaktiviert ist, wird eine verpasste geplante Installation zum nächsten geplanten Installationszeitpunkt ausgeführt.
Wenn der Status nicht konfiguriert ist, wird eine verpasste geplante Installation eine Minute nach dem Neustart ausgeführt.
Hinweis: Diese Richtlinie gilt nur, wenn die automatischen Updates für geplante Installationen konfiguriert wurden. Diese Richtlinie hat keine Auswirkungen, wenn die Richtlinie "Automatische Updates konfigurieren" deaktiviert ist."
MFG Nemesis
Sehr gut, dass eure Mitarbeiter lokale Admin rechte haben, da kannst du dir sicher sein, dass da ganz viel Software drauf ist, die da sicher nicht zu sein hat...
Neumachen ist da meine Devise... Was für nen Antivirenscanner habt ihr den im Betrieb??? Vll. da auch mal über eine Zentrale Updatefunktion nachdenken ????
Aber zuerst sollte der WSUS laufen.
So zum WSUS.
Hast du dann fleißig mal wuauclt.exe /detectnow und wuauclt.exe /reportnow bei deinem PC in Ausführen eingegeben ???
Vll. noch ne kleine Anpassung der GPO
Zeitplan für geplante Installationen neu erstellen mal auf Aktiviert und eine Minute setzen.
"Bestimmt die Wartezeit nach dem Systemstart, bevor eine zuvor verpasste geplante Installation ausgeführt wird.
Wenn der Status auf "Aktiviert" gesetzt ist, wird eine geplante Installation, die noch nicht durchgeführt wurde, nach der angegebenen Minutenanzahl nach dem Computerneustart ausgeführt.
Wenn der Status deaktiviert ist, wird eine verpasste geplante Installation zum nächsten geplanten Installationszeitpunkt ausgeführt.
Wenn der Status nicht konfiguriert ist, wird eine verpasste geplante Installation eine Minute nach dem Neustart ausgeführt.
Hinweis: Diese Richtlinie gilt nur, wenn die automatischen Updates für geplante Installationen konfiguriert wurden. Diese Richtlinie hat keine Auswirkungen, wenn die Richtlinie "Automatische Updates konfigurieren" deaktiviert ist."
MFG Nemesis