Heißes Thema (mehr als 10 Antworten) Probleme nach Updates vom14.12. (Gelesen: 2330 mal)
CH1970
WSUS Neuling
Offline


I Love WSUS!

Beiträge: 6
Mitglied seit: 16.12.10
Probleme nach Updates vom14.12.
16.12.10 um 09:28:42
Beitrag drucken  
Bei einem bislang problemlos funktionierendem WSUS-Server treten nach den Patches vom 14.12 Probleme auf:
Alles Windows XP-Clients bekommen nicht (bzw. holen nicht) 11-14 Updates. Windows 7 - Clients funktionieren einwandfrei.
Im Computerbericht steht bei diesen Updates Genehmigung:"Installieren" Status:"Nicht installiert". Vesucht man Windowsupdate über das Internet, werden genau die fehlenden Updates zur Installation angeboten.
Wuauclt /detectnow hilft nicht.

Wer weiß Rat? Vielen Dank.
  
Zum Seitenanfang
 
Blogster
WSUS Profi
****
Offline


I Love WSUS!

Beiträge: 391
Mitglied seit: 12.03.08
Geschlecht: männlich
Re: Probleme nach Updates vom14.12.
Antwort #1 - 16.12.10 um 10:12:31
Beitrag drucken  
Hi,
was sagt den Windowsupdate.log Datei im Windows Ordner auf den Clients?
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Probleme nach Updates vom14.12.
Antwort #2 - 16.12.10 um 10:39:25
Beitrag drucken  
Wurden denn auch alle Updates einwandfrei auf den WSUS gedownloadet? Sieht man auf der Startseite vom WSUS.
  
Zum Seitenanfang
 
CH1970
WSUS Neuling
Offline


I Love WSUS!

Beiträge: 6
Mitglied seit: 16.12.10
Re: Probleme nach Updates vom14.12.
Antwort #3 - 16.12.10 um 10:54:29
Beitrag drucken  
Client sagt:

2010-12-16      10:46:19:845      1600      b94      AU      Triggering AU detection through DetectNow API
2010-12-16      10:46:19:845      1600      b94      AU      Triggering Online detection (non-interactive)
2010-12-16      10:46:19:845      1600      858      AU      #############
2010-12-16      10:46:19:845      1600      858      AU      ## START ##  AU: Search for updates
2010-12-16      10:46:19:845      1600      858      AU      #########
2010-12-16      10:46:19:845      1600      858      AU      <<## SUBMITTED ## AU: Search for updates [CallId = {1734F341-CA76-46D2-B593-E00F82E67D54}]
2010-12-16      10:46:19:845      1600      624      Agent      *************
2010-12-16      10:46:19:845      1600      624      Agent      ** START **  Agent: Finding updates [CallerId = AutomaticUpdates]
2010-12-16      10:46:19:845      1600      624      Agent      *********
2010-12-16      10:46:19:845      1600      624      Agent        * Online = Yes; Ignore download priority = No
2010-12-16      10:46:19:845      1600      624      Agent        * Criteria = "IsHidden=0 and IsInstalled=0 and DeploymentAction='Installation' and IsAssigned=1 or IsHidden=0 and IsPresent=1 and DeploymentAction='Uninstallation' and IsAssigned=1 or IsHidden=0 and IsInstalled=1 and DeploymentAction='Installation' and IsAssigned=1 and RebootRequired=1 or IsHidden=0 and IsInstalled=0 and DeploymentAction='Uninstallation' and IsAssigned=1 and RebootRequired=1"
2010-12-16      10:46:19:845      1600      624      Agent        * ServiceID = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7} Managed
2010-12-16      10:46:19:845      1600      624      Agent        * Search Scope = {Machine}
2010-12-16      10:46:20:580      1600      624      Misc      Validating signature for C:\WINDOWS\SoftwareDistribution\SelfUpdate\Default\wuident.cab:
2010-12-16      10:46:20:595      1600      624      Misc       Microsoft signed: Yes
2010-12-16      10:46:20:595      1600      624      Misc      Validating signature for C:\WINDOWS\SoftwareDistribution\SelfUpdate\Default\wuident.cab:
2010-12-16      10:46:20:595      1600      624      Misc       Microsoft signed: Yes
2010-12-16      10:46:20:642      1600      624      Misc      Validating signature for C:\WINDOWS\SoftwareDistribution\SelfUpdate\Default\wsus3setup.cab:
2010-12-16      10:46:20:642      1600      624      Misc       Microsoft signed: Yes
2010-12-16      10:46:20:658      1600      624      Setup      ***********  Setup: Checking whether self-update is required  ***********
2010-12-16      10:46:20:658      1600      624      Setup        * Inf file: C:\WINDOWS\SoftwareDistribution\SelfUpdate\Default\wsus3setup.inf
2010-12-16      10:46:20:658      1600      624      Setup      Update NOT required for C:\WINDOWS\system32\cdm.dll: target version = 7.4.7600.226, required version = 7.4.7600.226
2010-12-16      10:46:20:658      1600      624      Setup      Update NOT required for C:\WINDOWS\system32\wuapi.dll: target version = 7.4.7600.226, required version = 7.4.7600.226
2010-12-16      10:46:20:658      1600      624      Setup      Update NOT required for C:\WINDOWS\system32\wuapi.dll.mui: target version = 7.4.7600.226, required version = 7.4.7600.226
2010-12-16      10:46:20:658      1600      624      Setup      Update NOT required for C:\WINDOWS\system32\wuauclt.exe: target version = 7.4.7600.226, required version = 7.4.7600.226
2010-12-16      10:46:20:658      1600      624      Setup      Update NOT required for C:\WINDOWS\system32\wuaucpl.cpl: target version = 7.4.7600.226, required version = 7.4.7600.226
2010-12-16      10:46:20:658      1600      624      Setup      Update NOT required for C:\WINDOWS\system32\wuaucpl.cpl.mui: target version = 7.4.7600.226, required version = 7.4.7600.226
2010-12-16      10:46:20:658      1600      624      Setup      Update NOT required for C:\WINDOWS\system32\wuaueng.dll: target version = 7.4.7600.226, required version = 7.4.7600.226
2010-12-16      10:46:20:658      1600      624      Setup      Update NOT required for C:\WINDOWS\system32\wuaueng.dll.mui: target version = 7.4.7600.226, required version = 7.4.7600.226
2010-12-16      10:46:20:658      1600      624      Setup      Update NOT required for C:\WINDOWS\system32\wucltui.dll: target version = 7.4.7600.226, required version = 7.4.7600.226
2010-12-16      10:46:20:658      1600      624      Setup      Update NOT required for C:\WINDOWS\system32\wucltui.dll.mui: target version = 7.4.7600.226, required version = 7.4.7600.226
2010-12-16      10:46:20:658      1600      624      Setup      Update NOT required for C:\WINDOWS\system32\wups.dll: target version = 7.4.7600.226, required version = 7.4.7600.226
2010-12-16      10:46:20:658      1600      624      Setup      Update NOT required for C:\WINDOWS\system32\wups2.dll: target version = 7.4.7600.226, required version = 7.4.7600.226
2010-12-16      10:46:20:658      1600      624      Setup      Update NOT required for C:\WINDOWS\system32\wuweb.dll: target version = 7.4.7600.226, required version = 7.4.7600.226
2010-12-16      10:46:20:658      1600      624      Setup        * IsUpdateRequired = No
2010-12-16      10:46:29:234      1600      624      PT      +++++++++++  PT: Synchronizing server updates  +++++++++++
2010-12-16      10:46:29:234      1600      624      PT        + ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
2010-12-16      10:46:37:045      1600      624      PT      +++++++++++  PT: Synchronizing extended update info  +++++++++++
2010-12-16      10:46:37:045      1600      624      PT        + ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
2010-12-16      10:46:53:277      1600      624      Agent        * Found 0 updates and 56 categories in search; evaluated appl. rules of 855 out of 1936 deployed entities
2010-12-16      10:46:53:464      1600      624      Agent      *********
2010-12-16      10:46:53:464      1600      624      Agent      **  END  **  Agent: Finding updates [CallerId = AutomaticUpdates]
2010-12-16      10:46:53:464      1600      624      Agent      *************
2010-12-16      10:46:53:480      1600      1158      AU      >>##  RESUMED  ## AU: Search for updates [CallId = {1734F341-CA76-46D2-B593-E00F82E67D54}]
2010-12-16      10:46:53:480      1600      1158      AU        # 0 updates detected
2010-12-16      10:46:53:480      1600      1158      AU      #########
2010-12-16      10:46:53:480      1600      1158      AU      ##  END  ##  AU: Search for updates [CallId = {1734F341-CA76-46D2-B593-E00F82E67D54}]
2010-12-16      10:46:53:480      1600      1158      AU      #############
2010-12-16      10:46:53:480      1600      1158      AU      Featured notifications is disabled.
2010-12-16      10:46:53:480      1600      1158      AU      AU setting next detection timeout to 2010-12-17 06:44:37
2010-12-16      10:46:53:480      1600      1158      AU      Setting AU scheduled install time to 2010-12-17 02:00:00
2010-12-16      10:46:58:464      1600      624      Report      REPORT EVENT: {4E98FE5B-5C48-4ED2-9009-C06D55BFBA75}      2010-12-16 10:46:53:464+0100      1      147      101      {00000000-0000-0000-0000-000000000000}      0      0      AutomaticUpdates      Success      Software Synchronization      Windows Update Client successfully detected 0 updates.
2010-12-16      10:46:58:464      1600      624      Report      REPORT EVENT: {5AAD21AD-49BF-41E8-81E8-DB56CEAF2603}      2010-12-16 10:46:53:464+0100      1      156      101      {00000000-0000-0000-0000-000000000000}      0      0      AutomaticUpdates      Success      Pre-Deployment Check      Reporting client status.
2010-12-16      10:51:01:451      1600      624      Report      Uploading 2 events using cached cookie, reporting URL = (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
2010-12-16      10:51:01:467      1600      624      Report      Reporter successfully uploaded 2 events.

WSUS Computerbericht segt:

Kumulatives Sicherheitsupdate für Internet Explorer 8 unter Windows XP (KB2416400)      Sicherheitsupdates      Installieren      Nicht installiert
Sicherheitsupdate für Microsoft Office 2003 (KB2289163)      Sicherheitsupdates      Installieren      Nicht installiert
Sicherheitsupdate für Microsoft Office XP (KB2289162)      Sicherheitsupdates      Installieren      Nicht installiert
Sicherheitsupdate für Microsoft Publisher 2002 (KB2284692)      Sicherheitsupdates      Installieren      Nicht installiert
Sicherheitsupdate für Windows XP (KB2296199)      Sicherheitsupdates      Installieren      Nicht installiert
Sicherheitsupdate für Windows XP (KB2423089)      Sicherheitsupdates      Installieren      Nicht installiert
Sicherheitsupdate für Windows XP (KB2436673)      Sicherheitsupdates      Installieren      Nicht installiert
Sicherheitsupdate für Windows XP (KB2440591)      Sicherheitsupdates      Installieren      Nicht installiert
Sicherheitsupdate für Windows XP (KB2443105)      Sicherheitsupdates      Installieren      Nicht installiert
Update für Windows XP (KB2443685)      Update-Rollups      Installieren      Nicht installiert
Windows-Tool zum Entfernen schädlicher Software - Dezember 2010 (KB890830)      Update-Rollups      Installieren      Nicht installiert
Update für den Junk-E-Mail-Filter von Outlook 2003 (KB2466074)      Wichtige Updates      Installieren      Nicht installiert
Update für Internet Explorer für Windows XP (KB2467659)      Wichtige Updates      Installieren      Nicht installiert
Update für Microsoft Office Outlook 2003 (KB2449798)      Wichtige Updates      Installieren      Nicht installiert
  
Zum Seitenanfang
 
CH1970
WSUS Neuling
Offline


I Love WSUS!

Beiträge: 6
Mitglied seit: 16.12.10
Re: Probleme nach Updates vom14.12.
Antwort #4 - 16.12.10 um 10:56:00
Beitrag drucken  
Updates sind alle korrekt vom Wsus downgeloaded.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Probleme nach Updates vom14.12.
Antwort #5 - 16.12.10 um 11:40:14
Beitrag drucken  
CH1970 schrieb on 16.12.10 um 10:54:29:
Client sagt:

2010-12-16      10:46:53:277      1600      624      Agent        * Found 0 updates and 56 categories in search; evaluated appl. rules of 855 out of 1936 deployed entities


Sind die XP-Clients in einer anderen Gruppe als die W7 Clients? Sind die Updates auch wirklich für die Clients zur Installation freigegeben? Sind die Clients in der richtigen Gruppe?

CH1970 schrieb on 16.12.10 um 10:54:29:
2010-12-16      10:46:53:480      1600      1158      AU      AU setting next detection timeout to 2010-12-17 06:44:37
2010-12-16      10:46:53:480      1600      1158      AU      Setting AU scheduled install time to 2010-12-17 02:00:00


Sind das die eingestellten Werte der GPO?

CH1970 schrieb on 16.12.10 um 10:54:29:
2010-12-16      10:51:01:451      1600      624      Report      Uploading 2 events using cached cookie, reporting URL = (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
2010-12-16      10:51:01:467      1600      624      Report      Reporter successfully uploaded 2 events.


Ist das der richtige WSUS? Ich sehe keinen Eintrag der auf einen WSUS zeigt. Sind die Clients im AD noch in der richtige OU? Ist die richtige GPO auf die Clients verlinkt?
  
Zum Seitenanfang
 
CH1970
WSUS Neuling
Offline


I Love WSUS!

Beiträge: 6
Mitglied seit: 16.12.10
Re: Probleme nach Updates vom14.12.
Antwort #6 - 16.12.10 um 12:19:10
Beitrag drucken  
"Sind die XP-Clients in einer anderen Gruppe als die W7 Clients? Sind die Updates auch wirklich für die Clients zur Installation freigegeben? Sind die Clients in der richtigen Gruppe?"

--> Nein, gleiche Gruppe. Die Updates sind zur Installation freigegeben - das sieht man ja u.a. im Computerbericht für den  Client (Genehmigung: Installieren)

"Sind das die eingestellten Werte der GPO?"

--> Nein, dort habe ich unter Automatische Updates aktiviert 4 / 0 / 3:00 Uhr

"Ist das der richtige WSUS? Ich sehe keinen Eintrag der auf einen WSUS zeigt. Sind die Clients im AD noch in der richtige OU? Ist die richtige GPO auf die Clients verlinkt?"

--> Die Einstellungen für den WSUS sind nach MS-Empfehlung lokal auf den clients vorgenommen (gpedit.msc). Dort sind 

1. "Automarische Updates konfigurieren" (4/0/3:00)
und
2. "Internen Pfad für den Microsoft Updatedienst" (http://service)

eingestellt

Wie gesagt - bislang hat alles wunderbar funktioniert.

Danke für die Hilfe. Vielleicht hat noch jemand einen Tipp?!
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Probleme nach Updates vom14.12.
Antwort #7 - 16.12.10 um 12:31:20
Beitrag drucken  
CH1970 schrieb on 16.12.10 um 12:19:10:
"Sind die XP-Clients in einer anderen Gruppe als die W7 Clients? Sind die Updates auch wirklich für die Clients zur Installation freigegeben? Sind die Clients in der richtigen Gruppe?"

--> Nein, gleiche Gruppe. Die Updates sind zur Installation freigegeben - das sieht man ja u.a. im Computerbericht für den  Client (Genehmigung: Installieren)


Dann leere den Downloadcache an den Clients. Wie das geht findest Du hier im Forum sehr oft.

CH1970 schrieb on 16.12.10 um 12:19:10:
"Sind das die eingestellten Werte der GPO?"
--> Nein, dort habe ich unter Automatische Updates aktiviert 4 / 0 / 3:00 Uhr


Naja, dann passt da wohl etwas nicht.

CH1970 schrieb on 16.12.10 um 12:19:10:
"Ist das der richtige WSUS? Ich sehe keinen Eintrag der auf einen WSUS zeigt. Sind die Clients im AD noch in der richtige OU? Ist die richtige GPO auf die Clients verlinkt?"

--> Die Einstellungen für den WSUS sind nach MS-Empfehlung lokal auf den clients vorgenommen (gpedit.msc). Dort sind 


Zeig mir doch bitte den Artikel in dem geschrieben steht man soll es via GPEDIT.MSC einstellen. Sind die Clients Mitglieder einer Windows Domain? Wenn ja, dann macht man das aber nicht via GPEDIT.MSC.

CH1970 schrieb on 16.12.10 um 12:19:10:
1. "Automarische Updates konfigurieren" (4/0/3:00)
und
2. "Internen Pfad für den Microsoft Updatedienst" (http://service)
eingestellt
Wie gesagt - bislang hat alles wunderbar funktioniert.


Der Server heißt Service?

CH1970 schrieb on 16.12.10 um 12:19:10:
Danke für die Hilfe. Vielleicht hat noch jemand einen Tipp?!


Beantworte bitte alle dir gestellten Fragen.
  
Zum Seitenanfang
 
CH1970
WSUS Neuling
Offline


I Love WSUS!

Beiträge: 6
Mitglied seit: 16.12.10
Re: Probleme nach Updates vom14.12.
Antwort #8 - 16.12.10 um 13:31:51
Beitrag drucken  
Das Leeren des Downloadcaches und Entfernen einiger Registryeinträge haben geholfen. Vielen Dank für den Tipp.
Die PCs sind in einem AD.
WSUS ist wie gesagt mit lokalen Richlinien konfiguriert (Quelle mit der Empfehlung hierfür reiche ich nach).
Ich würde mich natürlich über anders lautende Empfehlungen freuen und bedanke mich für jeden Tipp im voraus.

  
Zum Seitenanfang
 
UMeadow
WSUS Spezialist
*****
Offline


I Love WSUS!

Beiträge: 1381
Standort: Berlin
Mitglied seit: 22.01.08
Geschlecht: männlich
Re: Probleme nach Updates vom14.12.
Antwort #9 - 16.12.10 um 15:00:31
Beitrag drucken  
CH1970 schrieb on 16.12.10 um 13:31:51:
WSUS ist wie gesagt mit lokalen Richlinien konfiguriert (Quelle mit der Empfehlung hierfür reiche ich nach).
Ich würde mich natürlich über anders lautende Empfehlungen freuen und bedanke mich für jeden Tipp im voraus.

Gut das es wieder geht.
Die andere Empfehlung lautet: Sobald ihr ein AD habt stelle nichts, aber auch garnichts lokal am Computer ein, sondern konfiguriere ALLES über die Gruppenrichtlinien.
Dazu wäre Deine erste Anlaufstelle (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). und die Doku zum WSUS.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Probleme nach Updates vom14.12.
Antwort #10 - 16.12.10 um 15:16:08
Beitrag drucken  
CH1970 schrieb on 16.12.10 um 13:31:51:
Das Leeren des Downloadcaches und Entfernen einiger Registryeinträge haben geholfen. Vielen Dank für den Tipp.


Welche Registryeinträge mußtest Du entfernen?

CH1970 schrieb on 16.12.10 um 13:31:51:
Die PCs sind in einem AD.
WSUS ist wie gesagt mit lokalen Richlinien konfiguriert (Quelle mit der Empfehlung hierfür reiche ich nach).
Ich würde mich natürlich über anders lautende Empfehlungen freuen und bedanke mich für jeden Tipp im voraus.


Wenn Du etwas änderst, läufst Du von PC zu PC oder importierst irgendwelche Registry Dateien. Das ist Murks und aus den 80er Jahren. Das macht man via Gruppenrichtlinien. Schau dir diese Beispiel GPO an, die konfiguriert die Clients und die Benutzer bekommen nichts mit. (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).

Den Link zur ultimativen deutschsprachigen GPO Seite hast Du schon bekommen. Wenn Du GPOs zentral verwalten möchtest, mußt Du natürlich das ganze lokale Zeugs deaktivieren.
  
Zum Seitenanfang
 
CH1970
WSUS Neuling
Offline


I Love WSUS!

Beiträge: 6
Mitglied seit: 16.12.10
Re: Probleme nach Updates vom14.12.
Antwort #11 - 16.12.10 um 17:07:58
Beitrag drucken  
Nachmals danke für die Hilfe.

Ich habe bits und wuauserv angehalten, ..\softwaredistribution und ..\downloader*dat gelöscht, HKLM\....NextDetectionTime und HKLM\....ScheduledInstallDate gelöscht.

Alledings habe ich keine Ahnung, was die "Blockade" ausgelöst hat.

Natürlich sind globale Gruppenrichtlinien komfortabler. Ich muss jedoch vorher einige Memberserver von der Computer-OU entfernen. Diese Server sollen nicht automatisch mit Updates versorgt werden. Ich hoffe das Verschieben in eine neue OU führt nicht zu weiteren Problemen?!
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Probleme nach Updates vom14.12.
Antwort #12 - 16.12.10 um 17:27:44
Beitrag drucken  
CH1970 schrieb on 16.12.10 um 17:07:58:
Natürlich sind globale Gruppenrichtlinien komfortabler. Ich muss jedoch vorher einige Memberserver von der Computer-OU entfernen. Diese Server sollen nicht automatisch mit Updates versorgt werden. Ich hoffe das Verschieben in eine neue OU führt nicht zu weiteren Problemen?!


Hast Du dich denn auf gruppenrichtlinien.de umgesehen? Du mußt/kannst natürlich eigene OUs erstellen. Beispiel:

OUStandort1
   OUClients
   OUBenutzer

Wenn Du jetzt eine GPO erstellst, dann verlink sie auf die OUStandort1. Alle Clients und Benutzer bekommen die Einstellungen verpasst.

OUServer

So könnte es aussehen. Du verlinkst dann immer nur auf die OberOUs. Wenn Du eine GPO nur für die Server vom Standort1 hast, dann erstellst Du eine Sicherheitsgruppe. In dieser Gruppe sind dann die Server aus Standort1 Mitglieder. Und nur diese Sicherheitsgruppe darf dann die GPO für die Server des Standortes1 ubernehmen.
 
Ansonsten kann ich dir nur die Schulungen ans Herz legen, die bei gruppenrichtlinien.de angeboten werden. GPOs sind ein sehr möchtiges Werkzeug, erst recht seit es die Group Policy Preferences gibt. Wenn man nicht weiß was man tut, kann man damit allerdings auch sehr viel Schaden anrichten. Also lieber immer vorher ausführlich testen.
  
Zum Seitenanfang
 
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden