Hallo! Erstmal Danke für die schnelle Antwort. Dann mal zu Deinen Fragen bzw. Anmerkungen:
Ok, das die Clients sich am WSUS melden - wenn sie können - habe ich jetzt verstanden. Danke

Andersrum wär mir das zwar lieber, aber das liegt nicht in unserer Macht...
Installiert wurde der WSUS schon vor Monaten von nem Kollegen bzw. externen Partner. Rangemacht habe ich mich erstmals letzte Woche und heute nochmal... ich meine aber gelesen zu haben, das dies wesentlich schneller geht (tipp so auf 1-2 Stunden; beschleunigt mit entsprechendem Befehl
Und Nein! Der Main-Server ist nicht Mitglied in der Gruppe wsusclients. Server will ich /wir eigentlich kontrolliert updaten bzw. manuell machen... Aber der Main-Server steht halt irgendwie zwischen Clients und WSUS (rein logisch betrachtet: Active Directory und Gruppenrichtlinien auf dem Main-Server, die entsprechend die Clients managen und diese müssen sich dann beim WSUS melden...)
Die Gruppenrichtlinie ist zumindest bei meinem Rechner angekommen; hat nichts zu bedeuten, eigentlich ist mein Rechner auch nur ein "normaler" Client. Admin-Aktivitäten managen wir über RDP, daher wundert es mich, dass meiner schon die Richtlinie hat. Der Kollege sitzt neben mir und hat die Richtlinie noch nicht... das manuelle Beschleunigen hat augenscheinlich nichts bewirkt - wie lange dauert das denn normalerweise, bis einer der Clients mal piep macht? Geht das Minuten oder Tage...?
So, hab mal das WindowsUpdate.log rausgesucht und ... boah ist das lang
hier mal ein Auszug, der von Interesse sein kann
Quote::230 1132 888 Agent *********** Agent: Refreshing global settings cache ***********
2010-04-07 09:27:36:230 1132 888 Agent * WSUS server: <NULL> (Unchanged)
2010-04-07 09:27:36:230 1132 888 Agent * WSUS status server: <NULL> (Unchanged)
2010-04-07 09:27:36:246 1132 888 Agent * Target group: wsusclients (Changed)
2010-04-07 09:27:36:246 1132 888 Agent * Windows Update access disabled: No (Unchanged)
2010-04-07 09:27:36:809 1132 888 AU AU received policy change subscription event
2010-04-07 09:27:36:809 1132 888 AU Target group changed through policy.
2010-04-07 09:53:22:304 1132 698 AU Triggering AU detection through DetectNow API
2010-04-07 09:53:22:304
Das war allerdings heute morgen. Irgendwann vorhin gibts noch dies
Quote:2010-04-07 14:26:27:798 1132 9ac PT +++++++++++ PT: Synchronizing server updates +++++++++++
2010-04-07 14:26:27:798 1132 9ac PT + ServiceId = {7971F918-A847-4430-9279-4A52D1EFE18D}, Server URL =
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).2010-04-07 14:26:27:829 1132 9ac Agent WARNING: Failed to evaluate Installed rule, updateId = {BFE5B177-A086-47A0-B102-097E4FA1F807}.102, hr = 8024E001
2010-04-07 14:26:28:126 1132 9ac Agent WARNING: Failed to evaluate Installed rule, updateId = {F4B9C883-F4DB-4FB5-B204-3343C11FA021}.100, hr = 8024E001
2010-04-07 14:26:34:048 1132 9ac Misc Validating signature for C:\WINDOWS\SoftwareDistribution\WuRedir\7971F918-A847-4430-9279-4A52D1EFE18D\muv
4muredir.cab:
2010-04-07 14:26:34:048 1132 9ac Misc Microsoft signed: Yes
2010-04-07 14:26:34:251 1132 9ac Misc Validating signature for C:\WINDOWS\SoftwareDistribution\WuRedir\7971F918-A847-4430-9279-4A52D1EFE18D\muv
4muredir.cab:
2010-04-07 14:26:34:267 1132 9ac Misc Microsoft signed: Yes
2010-04-07 14:26:34:267 1132 9ac PT +++++++++++ PT: Synchronizing extended update info +++++++++++
2010-04-07 14:26:34:267 1132 9ac PT + ServiceId = {7971F918-A847-4430-9279-4A52D1EFE18D}, Server URL =
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).2010-04-07 14:26:36:813 1132 9ac Agent * Found 0 updates and 60 categories in search; evaluated appl. rules of 1473 out of 2375 deployed entities
2010-04-07 14:26:36:907 1132 9ac Agent *********
2010-04-07 14:26:36:907 1132 9ac Agent ** END ** Agent: Finding updates [CallerId = AutomaticUpdates]
2010-04-07 14:26:36:907 1132 9ac Agent *************
2010-04-07 14:26:36:907 1132 1004 AU >>## RESUMED ## AU: Search for updates [CallId = {337CDBB1-74E4-49DC-A2EC-39FEA73CDB99}]
2010-04-07 14:26:36:923 1132 1004 AU # 0 updates detected
2010-04-07 14:26:36:923 1132 1004 AU #########
2010-04-07 14:26:36:923 1132 1004 AU ## END ## AU: Search for updates [CallId = {337CDBB1-74E4-49DC-A2EC-39FEA73CDB99}]
2010-04-07 14:26:36:923 1132 1004 AU #############
2010-04-07 14:26:36:923 1132 1004 AU Featured notifications is disabled.
2010-04-07 14:26:36:923 1132 1004 AU AU setting next detection timeout to 2010-04-08 06:55:36
2010-04-07 14:26:36:923 1132 1004 AU Setting AU scheduled install time to 2010-04-08 01:00:00
2010-04-07 14:26:41:907 1132 9ac Report REPORT EVENT: {A1189037-2B6C-4F84-8412-88CD57215A1C} 2010-04-07 14:26:36:907+0200 1 147 101 {00000000-0000-0000-0000-000000000000} 0
0 AutomaticUpdates Success Software Synchronization Windows Update Client successfully detected 0 updates.
So, und nun? Das was mir Sorgen macht ist der Eintrag im ersten Zitieren mit "WSUS server: <NULL> (Unchanged)" ...
Was könnt Ihr zu dem Log noch mitteilen? Kenn mich da jetzt nicht so gut aus....