Normales Thema Updateinstallation starten unter Windows Server 2008 R2 (Gelesen: 1649 mal)
Revilo
WSUS Neuling
Offline


I Love WSUS!

Beiträge: 7
Mitglied seit: 25.10.10
Updateinstallation starten unter Windows Server 2008 R2
25.10.10 um 12:49:11
Beitrag drucken  
Hallo,

zuerst mal zu unserer Umgebung:
1 Windows 2003 Server, auf dem wir WSUS 3.0 SP2 laufen lassen. Zwei weitere Server (auch 2003) habe wir mit Änderungen an der lokalen Gruppenrichtline so eingestellt, dass Sie mit Updates vom WSUS versorgt werden. Die Installation der Updates erfolgt dann manuell.
Alle übrigen Arbeitsstationen (Windows XP) werden per Gruppenrichtlinie aus dem AD konfiguriert. Läuft auch alles soweit sehr gut.

Nun zum Problem. Wir haben jetzt einen weiteren Server (2008 R2) dazu bekommen und dort ebenfalls die lokale Gruppenrichtlinie wie bei den 2003 Servern angepasst. Der neue Server hat sich auch ordentlich beim WSUS angemeldet und im Systray die Meldung angezeigt, dass neue Updates vorhanden sind. Wenn ich dann das Symbol anklicke, um die zur Verfügung stehenden Updates auszuwählen und zu installieren, bekomme ich nur den Hinweis, dass einige Einstellungen vom Administrator verwaltet werden. Der bekannte Button zur Installation der Updates wird aber nicht angezeigt. Standardmäßig melden wir uns immer als Domänenadmin an der Maschine an.
Melde ich mich als lokaler Admin an, funktioniert alles einwandfrei. Button zur Installation bzw. grüner Hacken als Hinweis auf vollständig gepatchtes System werden angezeigt.

Hat jamand noch einen Tipp für mich?
Danke.
Oliver
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Updateinstallation starten unter Windows Server 2008 R2
Antwort #1 - 25.10.10 um 13:05:40
Beitrag drucken  
Revilo schrieb on 25.10.10 um 12:49:11:
1 Windows 2003 Server, auf dem wir WSUS 3.0 SP2 laufen lassen. Zwei weitere Server (auch 2003) habe wir mit Änderungen an der lokalen Gruppenrichtline so eingestellt, dass Sie mit Updates vom WSUS versorgt werden. Die Installation der Updates erfolgt dann manuell.
Alle übrigen Arbeitsstationen (Windows XP) werden per Gruppenrichtlinie aus dem AD konfiguriert. Läuft auch alles soweit sehr gut.


Weshalb macht man bei Server in den Lokalen Gruppenrichtlinien rum, und nutzt auf den Clients die GPOs aus dem AD? Weshalb nicht bei den Servern auch die GPOs aus dem AD?

Revilo schrieb on 25.10.10 um 12:49:11:
Nun zum Problem. Wir haben jetzt einen weiteren Server (2008 R2) dazu bekommen und dort ebenfalls die lokale Gruppenrichtlinie wie bei den 2003 Servern angepasst. Der neue Server hat sich auch ordentlich beim WSUS angemeldet und im Systray die Meldung angezeigt, dass neue Updates vorhanden sind. Wenn ich dann das Symbol anklicke, um die zur Verfügung stehenden Updates auszuwählen und zu installieren, bekomme ich nur den Hinweis, dass einige Einstellungen vom Administrator verwaltet werden. Der bekannte Button zur Installation der Updates wird aber nicht angezeigt. Standardmäßig melden wir uns immer als Domänenadmin an der Maschine an.
Melde ich mich als lokaler Admin an, funktioniert alles einwandfrei. Button zur Installation bzw. grüner Hacken als Hinweis auf vollständig gepatchtes System werden angezeigt.


Zeig doch mal die gemachten Einstellungen per GPEDIT.MSC. Und auch hier die Frage: Weshalb nutzt man (Du) nicht die GPO Möglichkeiten aus dem AD? Ich glaube die Antwort darauf fast schon zu wissen. Zwinkernd

BTW: Den Haken schreibt man ohne c, Hacken ist was anderes. Zwinkernd (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
  
Zum Seitenanfang
 
Revilo
WSUS Neuling
Offline


I Love WSUS!

Beiträge: 7
Mitglied seit: 25.10.10
Re: Updateinstallation starten unter Windows Server 2008 R2
Antwort #2 - 28.10.10 um 17:13:51
Beitrag drucken  
Hallo Sunny,

zuerst einmal Danke für Deine Hinweise.
Quote:
Weshalb macht man bei Server in den Lokalen Gruppenrichtlinien rum, und nutzt auf den Clients die GPOs aus dem AD? Weshalb nicht bei den Servern auch die GPOs aus dem AD?

Sicher hast Du Recht, dass man auch bei den Servern mit GPOs aus dem AD arbeiten soll, aber die WSUS-Konfigurationen liegen in einer Gruppenrichtlinie, die auch viele weitere Einstellungen - die nicht alle für die Server gelten sollen - beiinhaltet. Ich werde die WSUS relevanten Inhalte da mal rauslösen und eine eigene Gruppenrichtlinie erstellen, sodass man die dann auch für die OU mit den Servern nutzen kann. Ist halt eine gewachsene Umgebung.

Aber das kann ja eigentlich nicht das eigentliche Problem sein, oder? Auch die lokale Gruppenrichtlinie wird abgearbeitet und sollte doch genauso wie bei den 2003 Servern funktionieren. Tut sie aber leider nicht. Beziehungsweise nur, wenn ich mich als lokaler Admin anmelde.
Die Einstellungen aus der lok. Gruppenrichtlinie sind wie folgt (leider konnte ich keinen Anhang speichern; Größenlimit überschritten bei 7 KB???):
  • Option "Updates installieren und herunterfahren" im Dialogfeld "Windows herunterfahren" nicht anzeigen
    -> Deaktiviert
  • Die Standardoption "Updates installieren und herunterfahren" im Dialogfeld "Windows herunterfahren" nicht anpassen
    -> Deaktiviert
  • Automatische Updates konfigurieren
    -> Aktiviert-3
  • Internen Pfad für den Microsoft Updatedienst angeben
    -> Aktiviert
  • Suchhäufigkeit für automatische Updates
    -> Aktiviert
  • Zeitplan für geplante Installationen neu erstellen
    -> Aktiviert
  • Clientseitige Zielzuordnung aktivieren
    ->Aktiviert
Gibt es vielleicht eine Lösung?

Danke für die Hilfe.
Oliver
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Updateinstallation starten unter Windows Server 2008 R2
Antwort #3 - 28.10.10 um 18:53:13
Beitrag drucken  
Revilo schrieb on 28.10.10 um 17:13:51:
Quote:
Weshalb macht man bei Server in den Lokalen Gruppenrichtlinien rum, und nutzt auf den Clients die GPOs aus dem AD? Weshalb nicht bei den Servern auch die GPOs aus dem AD?

Sicher hast Du Recht, dass man auch bei den Servern mit GPOs aus dem AD arbeiten soll, aber die WSUS-Konfigurationen liegen in einer Gruppenrichtlinie, die auch viele weitere Einstellungen - die nicht alle für die Server gelten sollen - beiinhaltet. Ich werde die WSUS relevanten Inhalte da mal rauslösen und eine eigene Gruppenrichtlinie erstellen, sodass man die dann auch für die OU mit den Servern nutzen kann. Ist halt eine gewachsene Umgebung.


Ob gewachsen oder nicht, sowas fängt man gar nicht erst an. Die beiden GPOs sind in 5 Minuten gemacht, notfalls über eine Sicherheitsgruppe steuern welcher Client/Server die Computereinstellungen übernehmen dürfen.

Revilo schrieb on 28.10.10 um 17:13:51:
Aber das kann ja eigentlich nicht das eigentliche Problem sein, oder?


Nein, aber wenn Du einen Fehler drin hättest, mußt Du auf jedem Server das manuell nachziehen. Das ist fehleranfällig und Turnschuhadministration. Obwohl in dem Fall die Schuhe fehlen. Zwinkernd

Revilo schrieb on 28.10.10 um 17:13:51:
Auch die lokale Gruppenrichtlinie wird abgearbeitet und sollte doch genauso wie bei den 2003 Servern funktionieren. Tut sie aber leider nicht. Beziehungsweise nur, wenn ich mich als lokaler Admin anmelde.


Und wenn Du beim W2008R2 Windows Update aufrufst, welche genaue Fehlermeldung bekommst Du? Der Sysadmin hat verboten, sinngemäß so? Wenn ja, kontrollier die Registry: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies. Gibts hier WindowsUpdate? Wenn ja, lösch es raus und ruf Windows Update erneut in der GUI auf, gehts jetzt? Wenn ja, hat dich eine Benutzer GPO selbst erwischt.

Revilo schrieb on 28.10.10 um 17:13:51:
  • Clientseitige Zielzuordnung aktivieren
    ->Aktiviert



  • Ist im WSUS in den Optionen auch zugelassen, die Einstellungen der Clients zu nehmen? Der untere Punkt muß ausgewählt sein: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). Steht der richtige Gruppenname in der GPO?
      
    Zum Seitenanfang
     
    Revilo
    WSUS Neuling
    Offline


    I Love WSUS!

    Beiträge: 7
    Mitglied seit: 25.10.10
    Re: Updateinstallation starten unter Windows Server 2008 R2
    Antwort #4 - 29.10.10 um 12:13:30
    Beitrag drucken  
    Hallo Sunny,

    der Tipp mit dem Registryschlüssel war Gold wert. Gelöscht; und läuft!
    Ich habe dann mal die Einstellungen aus der "ich pack alles in eins"-Gruppenrichtlinie auf verschiedene Gruppenrichtlinien aufgeteilt und dabei einige Korrekturen vorgenommen, so dass jetzt alles aus dem AD gesteuert wird. Lokal wird jetzt nichts mehr gesetzt.  Hierbei habe ich dann wohl auch den "falschen" Eintrag gefunden:
    "Benutzerkonfiguration / Administrative Vorlagen / Startmenü und Taskleiste / Links und Zugriff auf Windows Update entfernen" war aktiviert, was wohl zur Folge hatte, dass man nichts mehr installieren konnte. Aber wie gesagt, nach Aufräumen und Korrektur der GPOs läuft es wieder einwandfrei.

    Vielen Dank nochmals für Deine Hilfe.

    Gruß Oliver
      
    Zum Seitenanfang
     
    Sunny
    Microsoft MVP
    *****
    Offline



    Beiträge: 15136
    Mitglied seit: 11.02.07
    Geschlecht: männlich
    Re: Updateinstallation starten unter Windows Server 2008 R2
    Antwort #5 - 29.10.10 um 12:29:24
    Beitrag drucken  
    Revilo schrieb on 29.10.10 um 12:13:30:
    der Tipp mit dem Registryschlüssel war Gold wert. Gelöscht; und läuft!


    Dachte ich mir doch, der Server war geklont.

    Revilo schrieb on 29.10.10 um 12:13:30:
    Hierbei habe ich dann wohl auch den "falschen" Eintrag gefunden:
    "Benutzerkonfiguration / Administrative Vorlagen / Startmenü und Taskleiste / Links und Zugriff auf Windows Update entfernen" war aktiviert, was wohl zur Folge hatte, dass man nichts mehr installieren konnte. Aber wie gesagt, nach Aufräumen und Korrektur der GPOs läuft es wieder einwandfrei.


    Diesen Eintrag kannst Du für die Benutzer an den Clients schon setzen, sie bekommen dann nichts mit von einer Installation. Aber nur für die "normalen" Benutzer, nicht für den Domain Admin.

    Revilo schrieb on 29.10.10 um 12:13:30:
    Vielen Dank nochmals für Deine Hilfe.


    Bitte, gern geschehen. Zwinkernd
      
    Zum Seitenanfang
     
    Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
     



    Nutzungsbedingungen | Datenschutz
    Kontakt | RSS | Feedback | Impressum
    Facebook | News einsenden