Heißes Thema (mehr als 10 Antworten) WSUS Anbindung der Clients (Gelesen: 2380 mal)
Mirco
WSUS Junior Member
*
Offline


Administrator

Beiträge: 10
Mitglied seit: 11.11.10
Geschlecht: männlich
WSUS Anbindung der Clients
11.11.10 um 10:42:01
Beitrag drucken  
Guten Tag zusammen!
Ich habe folgendes Problem:
Wodran kann es liegen das sich nicht alle Clients automatisch am WSUS Server melden und unter nicht zugewiesene Coputer angezeigt werden?
Wir haben in den GPO´s eingestellt das alle Computer die sich in der AD-Gruppe "WSUS" befinden automatisch mit dem WSUS verbinden sollen.
Wir haben circa 500 Clienst bei uns im Netz. Es sind bis jetzt aber nur 240 Clienst in der WSUS Konsole vorhanden.
Welche Einstellungen könnte ich mal überprüfen?
Ratschläge, Einstellungstipps?

Vielen Dank.

System:
Intel Xeon 2GHZ
2,5GB Ram
64bit OS, Server 2008 R2 Standard
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15134
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: WSUS Anbindung der Clients
Antwort #1 - 11.11.10 um 12:08:01
Beitrag drucken  
Mirco schrieb on 11.11.10 um 10:42:01:
Wodran kann es liegen das sich nicht alle Clients automatisch am WSUS Server melden und unter nicht zugewiesene Coputer angezeigt werden?


An vielen Dingen kann es liegen. Was hast Du denn bisher unternommen um den Fehler zu finden?

Mirco schrieb on 11.11.10 um 10:42:01:
Wir haben in den GPO´s eingestellt das alle Computer die sich in der AD-Gruppe "WSUS" befinden automatisch mit dem WSUS verbinden sollen.


Wie habt ihr das in der GPO eingestellt?

Mirco schrieb on 11.11.10 um 10:42:01:
Wir haben circa 500 Clienst bei uns im Netz. Es sind bis jetzt aber nur 240 Clienst in der WSUS Konsole vorhanden.


Vermutlich sind die 500 Clients geklont worden und die SUSClientID wurde anschließend nicht gelöscht. Bevor Du jetzt mit NewSID konterst, das Tool wird nicht von MS supported und Mark Russinov hat die Entwicklung auch eingestellt. Sysprep ist das einzige supportete Tool, doch auch das löscht die Werte IMHO nicht korrekt. Hier gibts eine Lösung: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).

Mirco schrieb on 11.11.10 um 10:42:01:
Welche Einstellungen könnte ich mal überprüfen?
Ratschläge, Einstellungstipps?


Kommt die GPO auf den Clients an? Prüf das mit RSOP.MSC direkt am Client. Fehlermeldungen im Ereignisprotokoll? Fehlermeldungen in der %windir%\WindowsUpdate.log auf den Clients?
  
Zum Seitenanfang
 
Mirco
WSUS Junior Member
*
Offline


Administrator

Beiträge: 10
Mitglied seit: 11.11.10
Geschlecht: männlich
Re: WSUS Anbindung der Clients
Antwort #2 - 11.11.10 um 14:22:20
Beitrag drucken  
Danke für die schnellen ideen..ich werde mal kurz einiges testen!
  
Zum Seitenanfang
 
Mirco
WSUS Junior Member
*
Offline


Administrator

Beiträge: 10
Mitglied seit: 11.11.10
Geschlecht: männlich
Re: WSUS Anbindung der Clients
Antwort #3 - 11.11.10 um 14:31:29
Beitrag drucken  
Sunny schrieb on 11.11.10 um 12:08:01:
An vielen Dingen kann es liegen. Was hast Du denn bisher unternommen um den Fehler zu finden?

da der aktuelle wsus server noch nicht so lange existiert(haben ihn neu aufgesetzt in unserer virtuellen umgebung) haben wir noch nicht so viel getestet.kontrolle der lan einstellungen,domänenzugriff etc..standart netzwerktests einfach.

Sunny schrieb on 11.11.10 um 12:08:01:
Vermutlich sind die 500 Clients geklont worden

das ist fast richtig.wir haben nicht alle clienst geklont.ich schätze jetzt mal so circa die letzten 150 clients.

Sunny schrieb on 11.11.10 um 12:08:01:
Kommt die GPO auf den Clients an?

die gpo kommt auf jeden fall auf den clients an, da wir startscripts ohne probleme ausführen können.

  
Zum Seitenanfang
 
Mirco
WSUS Junior Member
*
Offline


Administrator

Beiträge: 10
Mitglied seit: 11.11.10
Geschlecht: männlich
Re: WSUS Anbindung der Clients
Antwort #4 - 11.11.10 um 14:38:42
Beitrag drucken  
also...ich hab mir gerade nochmal einen client rausgesucht und werde nun die empfohlenden sachen testen.
aber wie kann ich das praktisch umsetzen?
wir müssen dann an jeden einzelnen client?
gibt es script möglichkeiten oder in den gpo i-was zur hilfe?

# Klicken Sie auf Start , klicken Sie auf Ausführen , geben Sie Cmd im Feld Öffnen und klicken Sie dann auf OK .
# Geben Sie an der Eingabeaufforderung net Stop Wuauserv , und drücken Sie anschließend die [EINGABETASTE].
# Klicken Sie auf Start , klicken Sie auf Ausführen , geben Sie Regedit im Feld Öffnen und klicken Sie dann auf OK .
# Klicken Sie auf folgenden Unterschlüssel in der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate
# Löschen Sie im Detailfenster des Registrierungseditors die folgenden Registrierungseinträge:

    * PingID
    * AccountDomainSid
    * SusClientId
    * SusClientIDValidation

Hinweis: Windows Update Agent 3.0 fügt den Wert SusClientIDValidation. Dieser Wert wurde im Mai 2007 veröffentlicht. Die andere Registrierungseinträge in beide Windows Update Agent 2.0 und in Windows Update Agent 3.0 vorhanden sein.
# Beenden Sie den Registrierungs-Editor.
# Geben Sie an der Eingabeaufforderung net Start Wuauserv , und drücken Sie anschließend die [EINGABETASTE].
# Geben Sie an der Eingabeaufforderung wuauclt.exe /resetauthorization /detectnow , und drücken Sie anschließend die [EINGABETASTE].
# Warten Sie 10 Minuten für einen Erkennungszyklus um fertig zu stellen.
# Starten Sie die WSUS-Konsole, um sicherzustellen, dass die Clients in der WSUS-Konsole angezeigt werden
  
Zum Seitenanfang
 
Blogster
WSUS Profi
****
Offline


I Love WSUS!

Beiträge: 391
Mitglied seit: 12.03.08
Geschlecht: männlich
Re: WSUS Anbindung der Clients
Antwort #5 - 11.11.10 um 14:44:24
Beitrag drucken  
Hi,
dann wird dir schon mal bei den 150 Clients die geklont sind nichts anderes übrig bleiben als die entsprechenden Schlüssel zu löschen.

Dies kannst du mit Psexec oder einem vb Script realisieren.

PSEXEC:
Einfach eine TXT Datei mit allen WKS erstellen.
Befehl ist ungetestet müsste aber passen.

Quote:
psexec @wks.txt -n 10 -u domäne\user reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\ /f

Key wird ohne Nachfrage gelöscht!

VB Script:
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).


  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15134
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: WSUS Anbindung der Clients
Antwort #6 - 11.11.10 um 14:57:05
Beitrag drucken  
Solltet ihr bereits Group Policy Preferences nutzen können, könntest Du damit auch den Key einmal löschen lassen. (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). Damit die XP-Clients das verstehen, mußt Du KB943729 auf dem WSUS zur Verfügung stellen.

BTW: Groß- und Kleinschreibung erhöht die Lesbarkeit ungemein.
  
Zum Seitenanfang
 
UMeadow
WSUS Spezialist
*****
Offline


I Love WSUS!

Beiträge: 1381
Standort: Berlin
Mitglied seit: 22.01.08
Geschlecht: männlich
Re: WSUS Anbindung der Clients
Antwort #7 - 11.11.10 um 17:35:45
Beitrag drucken  
Mirco schrieb on 11.11.10 um 14:31:29:
die gpo kommt auf jeden fall auf den clients an, da wir startscripts ohne probleme ausführen können.

Das hat noch nicht unbedingt was zu sagen .-)

Mirco schrieb on 11.11.10 um 14:38:42:
also...ich hab mir gerade nochmal einen client rausgesucht und werde nun die empfohlenden sachen testen.

Teste erst einmal an einem betroffenden Client, ansonsten wie Sunny und Blogster schon gesagt haben.
  
Zum Seitenanfang
 
Mirco
WSUS Junior Member
*
Offline


Administrator

Beiträge: 10
Mitglied seit: 11.11.10
Geschlecht: männlich
Re: WSUS Anbindung der Clients
Antwort #8 - 12.11.10 um 09:12:00
Beitrag drucken  
Sunny schrieb on 11.11.10 um 14:57:05:
Solltet ihr bereits Group Policy Preferences nutzen können


Welche Voraussetzungen müssen wir dafür haben?
  
Zum Seitenanfang
 
DESoft
WSUS Experte
*****
Offline


I Love WSUS!<br />

Beiträge: 702
Standort: Magdeburg
Mitglied seit: 24.07.08
Re: WSUS Anbindung der Clients
Antwort #9 - 12.11.10 um 09:15:22
Beitrag drucken  
Hallo Mirco,

eine Windows-Domäne 2003 oder 2008 und mindestens einer Server 2008 oder Windows 7. Smiley

Gruß Dani
  
Zum Seitenanfang
 
Mirco
WSUS Junior Member
*
Offline


Administrator

Beiträge: 10
Mitglied seit: 11.11.10
Geschlecht: männlich
Re: WSUS Anbindung der Clients
Antwort #10 - 12.11.10 um 09:29:44
Beitrag drucken  
DESoft schrieb on 12.11.10 um 09:15:22:
eine Windows-Domäne 2003 oder 2008 und mindestens einer Server 2008 oder Windows 7.


also unsere dc´s sind 2008er R2,unser fileserver auch,unsere clients sind win xp und win 7

also kann ich anfangen?!
kurze hilfestellung wäre nicht schlecht...danke
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15134
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: WSUS Anbindung der Clients
Antwort #11 - 12.11.10 um 12:36:28
Beitrag drucken  
Mirco schrieb on 12.11.10 um 09:29:44:
kurze hilfestellung wäre nicht schlecht...danke


Den Hinweis hatte ich schon gepostet, lesen mußt Du selbst.
  
Zum Seitenanfang
 
Mirco
WSUS Junior Member
*
Offline


Administrator

Beiträge: 10
Mitglied seit: 11.11.10
Geschlecht: männlich
Re: WSUS Anbindung der Clients
Antwort #12 - 12.11.10 um 12:51:51
Beitrag drucken  
Sunny schrieb on 12.11.10 um 12:36:28:
Den Hinweis hatte ich schon gepostet, lesen mußt Du selbst. 

sorry!
  
Zum Seitenanfang
 
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden