Zieht er nun vom SUS-Server
oder weiterhin vom Windows-Update Server
Hallo, Ich habe einen SUS-Server mit folgender Config:
W2K Advanced Server, IIS 5, IE 5.5, SUS 1 mit SP.
Das Download der Updates funktioniert prima. Nun habe Ich mich an die Clients gemacht.
Hierzu habe Ich vor dem Einrichten der GP an einem Rechner das Windows Updates gestartet (NICHT installiert), um festzustellen, welche Patches noch fehlen. Aktuell war das folgendes Patch:
Microsoft .NET Framework 1.1 Service Pack 1
Anschließend habe Ich über gpedit.msc das Template WUAU hinzugefügt (direkt am Rechner) und die Richtlinien eingerichtet:
Richtlinie 1) Modus 4, 0-täglich, 15 Uhr
Richtlinie 2) Beides mal http://IP-Adresse (des SUS-Servers/ geht auch DNS-Name?)
Richtlinie 3) Aktiviert
Richtlinie 4) Aktiviert
So weit - so gut
Wenn Ich nun in den Client Status Monitor schaue, zeigt er mir verschiedene Infos für den Rechner an.
Er hat also bereits Verbindung mit dem SUS-Server aufgenommen. Aber nach 2 Tagen war das o.a. Update immer noch nicht gezogen?!?!? Wenn Ich das Windows-Update erneut starte, bietet er es mir immer noch an!
Hier meine erste Frage: Wenn Ich Windows-Update starte, "schaut" er dann auf die Windows-Webseite nach, oder schaut er auf dem SUS-Server nach? Und: wenn Ich das Download anstoße, lädt er dann vom SUS-Server (oder vom Web)?
Was auffällt: Immer wenn Ich Windows-Update gestartet hatte (um zu schauen, ob das Update mittlerweile gezogen wurde), wurde ein Eintrag in das Log-File geschrieben, welches beim Client Status Monitor angezeigt wird.
Ich habe dann irgendwann das Update angestoßen und es wurde installiert. Das hatte zur Folge, daß erneute Log-Einträge auf dem SUS-Server hinterlegt wurden, die darauf hinweisen, daß das Update erfolgreich installiert wurde. Bei gleichzeitigem laufen lassen eines Netmeters auf dem SUS-Server habe Ich gesehen, daß der SUS ein erhöhten Download hat. Was mich zur Vermutung bringt, daß das Update vom SUS-Server installiert und nicht vom Web gezogen wurden. Aber: Wie prüfe Ich das nach?
Wenn Ich auf Installationsverlauf der Windows-Download Webseite schaue, wird als Quelle Website angezeigt (und nicht mein SUS-Server).
Und: Wenn dem so ist, wieso mußte Ich den Download manuell anstoßen? Ist es etwa so, daß nur sicherheitrelevante Updates automatisch gezogen werden? Das Microsoft .NET Framework 1.1 Service Pack 1 ist ja nun eher optional zu betrachten.
Ich habe mal verschiede Logeinträge des Rechners beigefügt. Vielleich kann mir jemand eine Erklärung dazu geben (oder mir sagen, wo Ich eine finde).
Noch ein Hinweis für die Leute, bei denen die Gifs im Client Status Monitor nicht funktionieren:
Kopiert doch mal die Gifs aus dem Ordner Images (der heruntergeldenen Zip-Datei) in den Ordner c:\Inetpub\wwwroot\images. In meiner Version verweist der Pfad nämlich dorthin.
So, vorerst mal vorab Vielen Dank für Ideen
Salvatore
Hallo, Ich habe einen SUS-Server mit folgender Config:
W2K Advanced Server, IIS 5, IE 5.5, SUS 1 mit SP.
Das Download der Updates funktioniert prima. Nun habe Ich mich an die Clients gemacht.
Hierzu habe Ich vor dem Einrichten der GP an einem Rechner das Windows Updates gestartet (NICHT installiert), um festzustellen, welche Patches noch fehlen. Aktuell war das folgendes Patch:
Microsoft .NET Framework 1.1 Service Pack 1
Anschließend habe Ich über gpedit.msc das Template WUAU hinzugefügt (direkt am Rechner) und die Richtlinien eingerichtet:
Richtlinie 1) Modus 4, 0-täglich, 15 Uhr
Richtlinie 2) Beides mal http://IP-Adresse (des SUS-Servers/ geht auch DNS-Name?)
Richtlinie 3) Aktiviert
Richtlinie 4) Aktiviert
So weit - so gut
Wenn Ich nun in den Client Status Monitor schaue, zeigt er mir verschiedene Infos für den Rechner an.
Er hat also bereits Verbindung mit dem SUS-Server aufgenommen. Aber nach 2 Tagen war das o.a. Update immer noch nicht gezogen?!?!? Wenn Ich das Windows-Update erneut starte, bietet er es mir immer noch an!
Hier meine erste Frage: Wenn Ich Windows-Update starte, "schaut" er dann auf die Windows-Webseite nach, oder schaut er auf dem SUS-Server nach? Und: wenn Ich das Download anstoße, lädt er dann vom SUS-Server (oder vom Web)?
Was auffällt: Immer wenn Ich Windows-Update gestartet hatte (um zu schauen, ob das Update mittlerweile gezogen wurde), wurde ein Eintrag in das Log-File geschrieben, welches beim Client Status Monitor angezeigt wird.
Ich habe dann irgendwann das Update angestoßen und es wurde installiert. Das hatte zur Folge, daß erneute Log-Einträge auf dem SUS-Server hinterlegt wurden, die darauf hinweisen, daß das Update erfolgreich installiert wurde. Bei gleichzeitigem laufen lassen eines Netmeters auf dem SUS-Server habe Ich gesehen, daß der SUS ein erhöhten Download hat. Was mich zur Vermutung bringt, daß das Update vom SUS-Server installiert und nicht vom Web gezogen wurden. Aber: Wie prüfe Ich das nach?
Wenn Ich auf Installationsverlauf der Windows-Download Webseite schaue, wird als Quelle Website angezeigt (und nicht mein SUS-Server).
Und: Wenn dem so ist, wieso mußte Ich den Download manuell anstoßen? Ist es etwa so, daß nur sicherheitrelevante Updates automatisch gezogen werden? Das Microsoft .NET Framework 1.1 Service Pack 1 ist ja nun eher optional zu betrachten.
Ich habe mal verschiede Logeinträge des Rechners beigefügt. Vielleich kann mir jemand eine Erklärung dazu geben (oder mir sagen, wo Ich eine finde).
Noch ein Hinweis für die Leute, bei denen die Gifs im Client Status Monitor nicht funktionieren:
Kopiert doch mal die Gifs aus dem Ordner Images (der heruntergeldenen Zip-Datei) in den Ordner c:\Inetpub\wwwroot\images. In meiner Version verweist der Pfad nämlich dorthin.
So, vorerst mal vorab Vielen Dank für Ideen
Salvatore
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 2533
Url: https://administrator.de/contentid/2533
Ausgedruckt am: 22.11.2024 um 19:11 Uhr
14 Kommentare
Neuester Kommentar
Hi,
also ich hab bei den GP folgende Einstellungen und geht eigentlich einwandfrei:
Richtlinie 1: indentisch mit deinen (bis auf Installzeit)
Richtlinie 2: da hab ich 2x den DNS Namen eingetragen: http://Servername
Richtlinie 3: aktiviert 10 min.
Richtlinie 4: Deaktiviert
Wichtig ist noch (hab ich anfangs bei mir übersehen) dass bei den Eigenschaften der Richtlinie nicht die "Konfigurationseinstellungen des Computers deaktivieren" aktiviert ist. (pah was für ein Satz; also Häckchen raus)
Bei den SUS Einstellungen hab ich unter:
"Specify the name your clients use to locate this update server:"
Nur den Servernamen: Server
Außerdem hab ich den Zugriff der User auf die Windows Updates per GP deaktiviert.
Zum Testen kannst du ja die Installzeit runtersetzen und mit secedit die GP in der Domäne updaten.
Gruß Micholos
also ich hab bei den GP folgende Einstellungen und geht eigentlich einwandfrei:
Richtlinie 1: indentisch mit deinen (bis auf Installzeit)
Richtlinie 2: da hab ich 2x den DNS Namen eingetragen: http://Servername
Richtlinie 3: aktiviert 10 min.
Richtlinie 4: Deaktiviert
Wichtig ist noch (hab ich anfangs bei mir übersehen) dass bei den Eigenschaften der Richtlinie nicht die "Konfigurationseinstellungen des Computers deaktivieren" aktiviert ist. (pah was für ein Satz; also Häckchen raus)
Bei den SUS Einstellungen hab ich unter:
"Specify the name your clients use to locate this update server:"
Nur den Servernamen: Server
Außerdem hab ich den Zugriff der User auf die Windows Updates per GP deaktiviert.
Zum Testen kannst du ja die Installzeit runtersetzen und mit secedit die GP in der Domäne updaten.
Gruß Micholos
... so ganz verstehe ich Deine Vorgehensweise mit dem lokalen PC nicht, warum machst Du es nicht gleich richtig und erstellst im AD die Organisationseinheit für die Gruppenrichtlinie so, wie es in der Anleitung beschrieben ist? Du brauchst ja am Ende nur den Test-PC in die OU aufzunehmen und kannst später die PC's einzeln dahin überführen.
Gruß
Atti.
Gruß
Atti.
Hallo
Wir haben ein Problem mit SUS.
Und da es ja bei dir läuft habe ich mir gedacht, du könntest uns helfen.
1. Kannst du mir bitte sagen, wie du den server bei IIS angibst.
(bei uns: http://IP-Adresse:80)
2. Wo finde ich die Log-file?
3. Braucht der Client schreibrecht auf dem SUS-Server?
4. Hast du eine Epo-Konsole auf dem Server laufen?
5. Wie öffnest du die SUS Konsole
(bei uns: http://IP-Adresse:82)
Vielen Dank
Romika GmbH
Wir haben ein Problem mit SUS.
Und da es ja bei dir läuft habe ich mir gedacht, du könntest uns helfen.
1. Kannst du mir bitte sagen, wie du den server bei IIS angibst.
(bei uns: http://IP-Adresse:80)
2. Wo finde ich die Log-file?
3. Braucht der Client schreibrecht auf dem SUS-Server?
4. Hast du eine Epo-Konsole auf dem Server laufen?
5. Wie öffnest du die SUS Konsole
(bei uns: http://IP-Adresse:82)
Vielen Dank
Romika GmbH