Heißes Thema (mehr als 10 Antworten) Ansichtsproblem WSUS Gruppen bei Server mit verschiedenen Ports (Gelesen: 1943 mal)
pc-nico
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 16
Mitglied seit: 17.07.09
Ansichtsproblem WSUS Gruppen bei Server mit verschiedenen Ports
18.10.10 um 15:18:07
Beitrag drucken  
Hallo,

ich habe eine etwas komplexere Frage, aber hoffe das trotzdem jemand eine Idee hat...

Folgendes Szenario:

3 Standorte, 1 WSUS Upstremserver, 2 Downstremserver
Die Rechner werden per GPO konfiguriert, sicher jeweils bei ihrem zuständigen Server zu melden und sich
in der entsprechenden Standortgruppe einzuordnen... Das hat bisher auch immer ohne Probleme funktioniert.

Nun musste ich aufgrund von Problem auf dem einen Downstreamserver den WSUS Port ändern.
Die GPO wurde angepasst, die Clients melden sich wieder und auf diesem Downstreamserver
sehe ich die Clients auch in der Standortgruppe.

Auf den beiden anderen Servern ist die Gruppe allerdings leer... Es scheint so als würde der Downstreamserver nicht mehr korrekt an den Upstreamserver reporten...

Alle Einstellungen werden augenscheinlich korrekt repliziert. Auch eine manuelle Replikation gibt keine Fehlermeldungen.

Kann mir jemand bei diesem Problem helfen?
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15135
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Ansichtsproblem WSUS Gruppen bei Server mit verschiedenen Ports
Antwort #1 - 18.10.10 um 15:24:35
Beitrag drucken  
Sind die Clients denn in der Gruppe der nicht zugeordneten Clients auf den anderen beiden Server? Der Gruppenname hat sich nicht geändert?
  
Zum Seitenanfang
 
pc-nico
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 16
Mitglied seit: 17.07.09
Re: Ansichtsproblem WSUS Gruppen bei Server mit verschiedenen Ports
Antwort #2 - 18.10.10 um 15:39:23
Beitrag drucken  
Der Gruppenname ist gleich geblieben... ich habe die Gruppe lediglich "leer geräumt" bevor ich die Portumstellung
in der GPO vorgenommen habe...

Auf meinem Admin-PC in dessen MMC ich alle 3 Server drin habe, sehe ich die Gruppe auf allen 3 Servern.. Nur ist sie
eben auf 2 Servern leer...

Kann dies etwas mit der Portänderung zu tun haben? Ich habe auf dem Upstreamserver (Master) keinerlei Einstellungen gefunden, welche sich auf die Downstreamserver (IP/Port) beziehen...
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15135
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Ansichtsproblem WSUS Gruppen bei Server mit verschiedenen Ports
Antwort #3 - 18.10.10 um 15:56:15
Beitrag drucken  
Sind die Clients denn in der Gruppe der nicht zugeordneten Clients auf den anderen beiden Server?


pc-nico schrieb on 18.10.10 um 15:39:23:
Der Gruppenname ist gleich geblieben... ich habe die Gruppe lediglich "leer geräumt" bevor ich die Portumstellung
in der GPO vorgenommen habe...


Und weshalb hast Du die Clients dort gelöscht?

pc-nico schrieb on 18.10.10 um 15:39:23:
Auf meinem Admin-PC in dessen MMC ich alle 3 Server drin habe, sehe ich die Gruppe auf allen 3 Servern.. Nur ist sie
eben auf 2 Servern leer...


Was ist bei den Servern im Punkt Personalisierung angehakt? (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).

pc-nico schrieb on 18.10.10 um 15:39:23:
Kann dies etwas mit der Portänderung zu tun haben? Ich habe auf dem Upstreamserver (Master) keinerlei Einstellungen gefunden, welche sich auf die Downstreamserver (IP/Port) beziehen...


Du hast die Clients aus den Gruppen gelöscht, das hat wohl gereicht. Zwinkernd Und nein, mit der Portänderung hat das nichts zu tun.

Du könntest auf den Clients die SUSClientID neu erzeugen lassen oder den Clients in der GPO den Master WSUS mitgeben. Letzteres sorgt auf alle Fälle dafür, dass die Clients am Master zu sehen sind.
  
Zum Seitenanfang
 
pc-nico
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 16
Mitglied seit: 17.07.09
Re: Ansichtsproblem WSUS Gruppen bei Server mit verschiedenen Ports
Antwort #4 - 18.10.10 um 16:33:37
Beitrag drucken  
Sunny schrieb on 18.10.10 um 15:56:15:
Und weshalb hast Du die Clients dort gelöscht?


Weil in der Gruppe PCs waren die dort nicht mehr sein sollten (ehm. Domainmitglieder etc)... Diese PCs haben noch alte Einstellungen in der Registrierung gehabt, aus diesem Grund wurde der Port geändert, damit nur noch PCs die in der Domain sind und die GPO verarbeiten sich beim Server melden... Die anfragen der alten PCs landen im leeren..


Sunny schrieb on 18.10.10 um 15:56:15:
Was ist bei den Servern im Punkt Personalisierung angehakt? (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).

Dort sind genau die Punkte wie in den Screenshot zu sehen markiert....

Sunny schrieb on 18.10.10 um 15:56:15:
Du hast die Clients aus den Gruppen gelöscht, das hat wohl gereicht. Zwinkernd Und nein, mit der Portänderung hat das nichts zu tun.

Ja aber in der Gruppe auf dem Downstreamserver sind sie wieder drin, aber ich sehe sie halt nicht auf dem Upstreamserver...
Die Clients welche sich beim 2 Downstreamserver melden, sehe ich ja auch auf dem Upstreamserver...

Sunny schrieb on 18.10.10 um 15:56:15:
Du könntest auf den Clients die SUSClientID neu erzeugen lassen oder den Clients in der GPO den Master WSUS mitgeben. Letzteres sorgt auf alle Fälle dafür, dass die Clients am Master zu sehen sind.

Dies ist aber nicht wirklich eine Option, da die Clients sich dann ja die Updates vom Master holen würden und dieser steht an einem komplett anderen Standort (VPN Belastung)
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15135
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Ansichtsproblem WSUS Gruppen bei Server mit verschiedenen Ports
Antwort #5 - 18.10.10 um 16:50:38
Beitrag drucken  
pc-nico schrieb on 18.10.10 um 16:33:37:
Sunny schrieb on 18.10.10 um 15:56:15:
Und weshalb hast Du die Clients dort gelöscht?


Weil in der Gruppe PCs waren die dort nicht mehr sein sollten (ehm. Domainmitglieder etc)... Diese PCs haben noch alte Einstellungen in der Registrierung gehabt, aus diesem Grund wurde der Port geändert, damit nur noch PCs die in der Domain sind und die GPO verarbeiten sich beim Server melden... Die anfragen der alten PCs landen im leeren..


Die alten nicht mehr existenten PCs hätte der Serverbereinigungsassi schon gelöscht. Zwinkernd

pc-nico schrieb on 18.10.10 um 16:33:37:
Sunny schrieb on 18.10.10 um 15:56:15:
Was ist bei den Servern im Punkt Personalisierung angehakt? (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).

Dort sind genau die Punkte wie in den Screenshot zu sehen markiert....


OK.

pc-nico schrieb on 18.10.10 um 16:33:37:
Sunny schrieb on 18.10.10 um 15:56:15:
Du hast die Clients aus den Gruppen gelöscht, das hat wohl gereicht. Zwinkernd Und nein, mit der Portänderung hat das nichts zu tun.

Ja aber in der Gruppe auf dem Downstreamserver sind sie wieder drin, aber ich sehe sie halt nicht auf dem Upstreamserver...


Weil sie auf dem Upstream vermutlich in der Gruppe der nicht zugeordneten Computer sind. Die andere Theorie ist mit die mit der SUSClientID. Die SUSClientID ist einzigartig in der SUSDB. Die ID ist vorhanden, die Gruppe existiert auch.

pc-nico schrieb on 18.10.10 um 16:33:37:
Die Clients welche sich beim 2 Downstreamserver melden, sehe ich ja auch auf dem Upstreamserver...

Sunny schrieb on 18.10.10 um 15:56:15:
Du könntest auf den Clients die SUSClientID neu erzeugen lassen oder den Clients in der GPO den Master WSUS mitgeben. Letzteres sorgt auf alle Fälle dafür, dass die Clients am Master zu sehen sind.

Dies ist aber nicht wirklich eine Option, da die Clients sich dann ja die Updates vom Master holen würden und dieser steht an einem komplett anderen Standort (VPN Belastung)


Aber nur solange, bis sie da sind, dann kannst Du die GPO wieder ändern. Und solange kein Patchday dazwischen ist hast Du auch kein Leitungsproblem. Zwinkernd

Zum dritten mal gefragt:
Sind die Clients denn in der Gruppe der nicht zugeordneten Clients auf den anderen beiden Servern?
  
Zum Seitenanfang
 
pc-nico
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 16
Mitglied seit: 17.07.09
Re: Ansichtsproblem WSUS Gruppen bei Server mit verschiedenen Ports
Antwort #6 - 18.10.10 um 17:08:54
Beitrag drucken  
Leider hilft der Serverbereinigungsassistent hier nicht... Weil die alten Clients immernoch in der Registrierung
den Server, Port und Gruppe stehen haben und sich halt immer wieder dort melden... daher die Idee den Port zu ändern....

Sorry, hatte die Frage immer vergessen zu beantworten... nein die Rechner sind nicht in der "nicht zugewiesen" Gruppe... Dann ist es wohl ehr die SUS ID... kann ich die Rechner irgendwie komplett aus der Datenbank löschen...

Dann würde es also auch helfen, wenn ich den Gruppennamen in der GPO ändere und auf dem Master die neue Gruppe anlegen...

Noch eine Info neben bei... Es gibt am Standort des Server mit geänderten Port noch eine Gruppe "Standort_keine Updates" in dieser Gruppe sind auch mehr Rechner, als ich in der selben Gruppe auf dem Masterserver... Auch ist der
letzte Bericht der Rechner auf dem Masterserver wesentlich älter, als in der Gruppe des Downstreamservers
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15135
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Ansichtsproblem WSUS Gruppen bei Server mit verschiedenen Ports
Antwort #7 - 18.10.10 um 17:24:55
Beitrag drucken  
pc-nico schrieb on 18.10.10 um 17:08:54:
Leider hilft der Serverbereinigungsassistent hier nicht... Weil die alten Clients immernoch in der Registrierung
den Server, Port und Gruppe stehen haben und sich halt immer wieder dort melden... daher die Idee den Port zu ändern....


Ah ok, verstehe.

pc-nico schrieb on 18.10.10 um 17:08:54:
Sorry, hatte die Frage immer vergessen zu beantworten... nein die Rechner sind nicht in der "nicht zugewiesen" Gruppe... Dann ist es wohl ehr die SUS ID... kann ich die Rechner irgendwie komplett aus der Datenbank löschen...


Ja, kannst Du. An der SUSDB anmelden (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). und in der richtigen Tabelle die Clients löschen. In den Tabellen dbo.ComputerTarget + ComputerTargetDetail solltest Du die Clients finden. Es gibt auch eine StoredProcedure, die die Clients löscht. Wäre IMHO vernünftiger die herzunehmen. Oder auf dem Downstreamserver in der MMC löschen, replizieren und gleichzeitig auf dem Client eine neue SUSClientID erzeugen zu lassen. (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).

pc-nico schrieb on 18.10.10 um 17:08:54:
Dann würde es also auch helfen, wenn ich den Gruppennamen in der GPO ändere und auf dem Master die neue Gruppe anlegen...


Probieren kannst Du es.

pc-nico schrieb on 18.10.10 um 17:08:54:
Noch eine Info neben bei... Es gibt am Standort des Server mit geänderten Port noch eine Gruppe "Standort_keine Updates" in dieser Gruppe sind auch mehr Rechner, als ich in der selben Gruppe auf dem Masterserver... Auch ist der
letzte Bericht der Rechner auf dem Masterserver wesentlich älter, als in der Gruppe des Downstreamservers


Was ist beim Statusrollup angehakt auf allen Servern?
  
Zum Seitenanfang
 
pc-nico
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 16
Mitglied seit: 17.07.09
Re: Ansichtsproblem WSUS Gruppen bei Server mit verschiedenen Ports
Antwort #8 - 20.10.10 um 16:42:15
Beitrag drucken  
So langsam bin ich ratlos.... Ich habe jetzt einen neue Gruppe auf dem Upstreamserver angelegt, diese wurde auch korrekt auf die Downstreamserver repliziert. Nach anpassen der GPO sind auf dem Downstreamserver auch Rechner zu sehen aber wieder nicht auf dem Upstreamserver...

Auch das löschen der SUSClientID auf dem Client sowie das löschen diese Clients auf dem Downstreamserver mit anschließender Neuregistrierung kann das Problem nicht beheben.


An der SUSDB kann ich mich auf dem Upstreamserver aus mir nicht erklärlichem Grund im Moment noch nicht anmelden...

Quote:
Was ist beim Statusrollup angehakt auf allen Servern?

Wo kann ich dies kontrollieren?
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15135
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Ansichtsproblem WSUS Gruppen bei Server mit verschiedenen Ports
Antwort #9 - 20.10.10 um 17:55:52
Beitrag drucken  
pc-nico schrieb on 20.10.10 um 16:42:15:
So langsam bin ich ratlos.... Ich habe jetzt einen neue Gruppe auf dem Upstreamserver angelegt, diese wurde auch korrekt auf die Downstreamserver repliziert. Nach anpassen der GPO sind auf dem Downstreamserver auch Rechner zu sehen aber wieder nicht auf dem Upstreamserver...


Du hast den Rechnern den Upstream WSUS in der GPO mitgegeben?

pc-nico schrieb on 20.10.10 um 16:42:15:
Auch das löschen der SUSClientID auf dem Client sowie das löschen diese Clients auf dem Downstreamserver mit anschließender Neuregistrierung kann das Problem nicht beheben.


Sie sind auch nicht in der Gruppe der nicht zugeordneten Computer? Kontrollier doch die Anzahl der Computer. Ist die korrekt oder fehlen dort die betroffenen Rechner?

pc-nico schrieb on 20.10.10 um 16:42:15:
An der SUSDB kann ich mich auf dem Upstreamserver aus mir nicht erklärlichem Grund im Moment noch nicht anmelden...


Du mußt das genauso machen wie in dem HowTo. Den Login kannst Du dir aus dem dort verlinkten Script rauskopieren.

pc-nico schrieb on 20.10.10 um 16:42:15:
Quote:
Was ist beim Statusrollup angehakt auf allen Servern?

Wo kann ich dies kontrollieren?


In den Optionen: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). + (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
  
Zum Seitenanfang
 
pc-nico
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 16
Mitglied seit: 17.07.09
Re: Ansichtsproblem WSUS Gruppen bei Server mit verschiedenen Ports
Antwort #10 - 21.10.10 um 11:03:23
Beitrag drucken  
Hey Winfried,

erstmal vielen Dank das du dich in diese Problem so reinhängst....

Quote:
Du hast den Rechnern den Upstream WSUS in der GPO mitgegeben?

Nein habe ich nicht, weil es in meinen Augen keinen Sinn macht... Denn nachdem die Rechner dann wieder auf dem Upstreamserver zu sehen sind, würde ich ja die GPO wieder auf den Downstreamserver umstellen... Dann sehe
ich die Rechner zwar auf dem Upstream, aber nicht Ihren aktuellen Status.. Siehe das Problem mit der "keine_Updates"-Gruppe... Dort sehe ich ja auch Rechner, aber der Status ist veraltet, auf dem Downstreamserver ist er aber aktuell....

Quote:
Sie sind auch nicht in der Gruppe der nicht zugeordneten Computer? Kontrollier doch die Anzahl der Computer. Ist die korrekt oder fehlen dort die betroffenen Rechner?


Nein Sie tauchen nicht in der Gruppe auf....
Die Anzahl aller Computer auf dem Upstreamserver ist 625... Auf den beiden Downstreamserver ist sie kleiner, weil dort nicht die Rechner zu sehen sind, die sich per GPO beim Upstreamserver melden (Also am Standort des Upstreamservers stehen...) Müsste ich diese Rechner auf den Downstreamservern sehen?

Quote:
Du mußt das genauso machen wie in dem HowTo. Den Login kannst Du dir aus dem dort verlinkten Script rauskopieren.

Ich habe: \\.\pipe\MSSQL$MICROSOFT##SSEE\sql\query im Managementstudio als Servernamen eingetragen, leider ohne Erfolg....

Die Statusrollup Optionen sind auf allen Servern so konfiguriert wie in den Screenshots zu sehen....
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15135
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Ansichtsproblem WSUS Gruppen bei Server mit verschiedenen Ports
Antwort #11 - 21.10.10 um 12:03:09
Beitrag drucken  
pc-nico schrieb on 21.10.10 um 11:03:23:
Quote:
Du hast den Rechnern den Upstream WSUS in der GPO mitgegeben?

Nein habe ich nicht, weil es in meinen Augen keinen Sinn macht... Denn nachdem die Rechner dann wieder auf dem Upstreamserver zu sehen sind, würde ich ja die GPO wieder auf den Downstreamserver umstellen... Dann sehe
ich die Rechner zwar auf dem Upstream, aber nicht Ihren aktuellen Status.. Siehe das Problem mit der "keine_Updates"-Gruppe... Dort sehe ich ja auch Rechner, aber der Status ist veraltet, auf dem Downstreamserver ist er aber aktuell....


Du würdest schon den aktuellen Status sehen. Denn zu Beginn berichten sie an den Upstream Server. Man würde zumindest sehen, dass sie sich melden. Wenn Du sie jetzt wieder auf den Downstream umleitest, wären sie auf dem Upstream ja immer noch da.

pc-nico schrieb on 21.10.10 um 11:03:23:
Quote:
Sie sind auch nicht in der Gruppe der nicht zugeordneten Computer? Kontrollier doch die Anzahl der Computer. Ist die korrekt oder fehlen dort die betroffenen Rechner?


Nein Sie tauchen nicht in der Gruppe auf....
Die Anzahl aller Computer auf dem Upstreamserver ist 625... Auf den beiden Downstreamserver ist sie kleiner, weil dort nicht die Rechner zu sehen sind, die sich per GPO beim Upstreamserver melden (Also am Standort des Upstreamservers stehen...) Müsste ich diese Rechner auf den Downstreamservern sehen?


Wieviel Rechner müssen es insgesamt sein? Weiviel davon auf dem einen und wieviel auf dem anderen? Passt die angezeigte Anzahl oder fehlen die betroffenen Rechner auch noch bei der gesamten Anzahl?

pc-nico schrieb on 21.10.10 um 11:03:23:
Quote:
Du mußt das genauso machen wie in dem HowTo. Den Login kannst Du dir aus dem dort verlinkten Script rauskopieren.

Ich habe: \.pipeMSSQL$MICROSOFT##SSEEsqlquery im Managementstudio als Servernamen eingetragen, leider ohne Erfolg....


Du mußt das direkt auf dem Server machen, von einem Client kommst Du nicht an die Instanz ran. Ist das ein W2008? Wenn ja, ist UAC an?

Was sagt eigentlich die WindowsUpdate.log auf den betroffenen Clients? Gibts dort Fehlermeldungen?
  
Zum Seitenanfang
 
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden