it-capitain
Goto Top

WSUS Upstream Server Downloadstatus 0 Prozent

Moin moin IT Kollegen,

ich habe folgendes Problem und stehe mittlerweile vollkommen auf dem Schlauch.

Ich habe einen neuen WSUS Upstream Server neu installiert auf Basis von Windows Server 2022:

server2022

Der Server ist komplett auf SSL Konfiguriert und der Initialsync ist sauber durchgelaufen:

sync

Jetzt habe ich die Updates entsprechend freigegeben, so dass der Download starten soll, was aber leider nicht funktioniert:

download

Internetzugriff ist gewährleistet, sonst würden der Initialsync nicht laufen. Wenn ich einen Update direkt und manuell von Microsoft auf dem Server über den Browser herunterladen will, geht dies anstandslos.

Ich weiß, dass Microsoft einiges geändert hat in der WSUS Welt, aber mein letzter Kontakt zu WSUS ist nun auch schon wieder einige Monate her.
Ich hoffe jemand hat einen Ratschlag für mich face-smile

Grüße,
IT-Captain

Content-ID: 12018460943

Url: https://administrator.de/contentid/12018460943

Ausgedruckt am: 21.11.2024 um 19:11 Uhr

CH3COOH
CH3COOH 09.04.2024 um 18:00:36 Uhr
Goto Top
Nabend,
guck mal in die Updates selbst rein. Es kann vorkommen das der Download beim ersten Versuch fehlschlägt; wenn dies der Fall ist startet der WSUS nicht automatisch einen zweiten Versuchen.

Also wechsele mal in der WSUS Konsole unter Updates auf die genehmigten.. Das könnte dir Aufschluss geben..

Gruß
IT-Capitain
IT-Capitain 09.04.2024 um 18:43:34 Uhr
Goto Top
Hi,

Das habe ich bereits versucht. Ich habe auch schon einmal den kompletten Server neu gemacht, aber ich bekomme den Downlaod des Contents nicht zum fliegen
CH3COOH
CH3COOH 09.04.2024 um 18:47:15 Uhr
Goto Top
Hi,
was wurde als Upstream Server ausgewählt ? Microsoft Update oder ein anderer WSUS? Wurden ein Proxy definiert für den Download? Würdest du mal einen Screenshot der Einstellungen ggf. posten?
Gruß
IT-Capitain
IT-Capitain 09.04.2024 um 18:48:32 Uhr
Goto Top
Die Synchronisierungsquelle solle Microsoft direkt sein.
Proxy ist keiner dazwischen, nur die klassische PerimeterFW.

Einstellungen kann ich später posten, habe gerade das Büro verlassen.
IT-Capitain
IT-Capitain 09.04.2024 um 22:12:43 Uhr
Goto Top
Hier einmal die Einstellungen:

poxy

updatesource
CH3COOH
CH3COOH 10.04.2024 um 08:24:52 Uhr
Goto Top
Moin,
das sieht gut aus. Was hast du unter Produkte und Sprachen?

WSUS ist den letzten Jahren nicht moderner geworden. Bei uns speichern die Downstream Server auf lokalen Storage, sprich einer weiteren Partition. Existiert der beim Postinstall angegebene Ordner bei dir?

Sind dort Inhalte drin?

Gruß
IT-Capitain
IT-Capitain 10.04.2024 um 08:35:36 Uhr
Goto Top
Moin moin,

Produkte: Server (2016-2022)
Klassen: Security und Critical
Sprachen: DE und EN

Der Ordner existiert lokal und ich sehe auch Ordner, allerdings ohne Inhalt.
Th0mKa
Th0mKa 10.04.2024 um 09:09:06 Uhr
Goto Top
Zitat von @IT-Capitain:
Der Server ist komplett auf SSL Konfiguriert und der Initialsync ist sauber durchgelaufen:

Der WSUS kann nur Metadaten über SSL beziehen/bereitstellen, der Download läuft immer über HTTP. Prüfe mal ob du HTTP Traffic erlaubst, oder fälschlicherweise "Require SSL" auf allen WSUS Ordnern im IIS konfiguriert hast.

Die korrekte Konfiguration für SSL findest du hier.

/Thomas
IT-Capitain
IT-Capitain 10.04.2024 um 10:21:49 Uhr
Goto Top
Ich habe die SSL Einstellunegn im IIS noch einmal geprüft und die passen wie im DOkument beschrieben
CH3COOH
CH3COOH 10.04.2024 um 12:34:59 Uhr
Goto Top
Hallo nochmal
Zitat von @IT-Capitain:

Der Ordner existiert lokal und ich sehe auch Ordner, allerdings ohne Inhalt.
Wenn sich dort schon Ordner aufbauen ist das ein gutes Zeichen! Eine Text-Datei oben im "Root" gibt es nicht oder?

Hast du in TCP View Auffälligkeiten drin?
https://learn.microsoft.com/de-de/sysinternals/downloads/tcpview

Gruß
IT-Capitain
Lösung IT-Capitain 17.04.2024 um 00:05:10 Uhr
Goto Top
Hallo zusammen,

hier einmal die Lösung für alle die in ähnliche Probleme laufen sollten.

Problem bei mir/uns war, dass der Windows Firewall (Defender) Dienst deaktiviert war und somit nur der Sync der "Metadaten" geklappt hat, das eigentliche Update aber nicht heruntergeladen wurde.

Nach dem Start des Dienstes lief der Download sofort an.

Hoffe, es hilft ggf. dem einen oder andern an der Stelle auch weiter.

Grüße aus SH!