Seitenindex umschalten Seiten: 1 2 [3]  Thema versendenDrucken
Sehr heißes Thema (mehr als 25 Antworten) Nach deinstallation, Server behalten internen Pfad zu WSUS (Gelesen: 8289 mal)
guenni2000
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 19
Mitglied seit: 03.02.12
Re: Nach deinstallation, Server behalten internen Pfad zu WSUS
Antwort #30 - 08.02.12 um 11:14:33
Beitrag drucken  
Hallo,

also die Deaktivierung auf der OU steht noch (siehe Bild).
In der OU "Server" mit dem blauen Ausrufezeichen ist z.Z. der Server drinnen mit dem ich die GPOs teste.
Eine GPO erzwingen kann ich nicht, da ja keine mit der OU verknüpft ist. Oder soll ich mal eine neue erstellen, diese dann nicht ändern und mit der OU verknüpfen?

In der Default Domain Controller Policy habe ich auch nachgesehen und unter den Einstallungen vom Windows Update steht überall "Nicht konfiguriert"

Einen Task sowie eine GPP gibt es nicht.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15134
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Nach deinstallation, Server behalten internen Pfad zu WSUS
Antwort #31 - 08.02.12 um 11:31:24
Beitrag drucken  
guenni2000 schrieb on 08.02.12 um 11:14:33:
also die Deaktivierung auf der OU steht noch (siehe Bild).


OK.

guenni2000 schrieb on 08.02.12 um 11:14:33:
In der OU "Server" mit dem blauen Ausrufezeichen ist z.Z. der Server drinnen mit dem ich die GPOs teste.


Gut.

guenni2000 schrieb on 08.02.12 um 11:14:33:
Eine GPO erzwingen kann ich nicht, da ja keine mit der OU verknüpft ist. Oder soll ich mal eine neue erstellen, diese dann nicht ändern und mit der OU verknüpfen?


Nein.

guenni2000 schrieb on 08.02.12 um 11:14:33:
In der Default Domain Controller Policy habe ich auch nachgesehen und unter den Einstallungen vom Windows Update steht überall "Nicht konfiguriert"


In den restlichen GPOs ist auch nichts in Sachen Windows Update konfiguriert?

guenni2000 schrieb on 08.02.12 um 11:14:33:
Einen Task sowie eine GPP gibt es nicht.


Hmm, sehr seltsam das alles. Welches Tool benutzt ihr zur Softwareinstallation? Den SCCM evtl.? Wenn ja, dann ist dort etwas bezüglich WSUS zu finden.

Ansonsten kannst Du nur noch den Teil für den WSUS in der Registry raus löschen und den ProcessMonitor mitlaufen lassen. Sobald dann der Eintrag wieder drin steht im Log des ProcessMonitor nachsehen, wer da etwas geschrieben hat.
  
Zum Seitenanfang
 
guenni2000
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 19
Mitglied seit: 03.02.12
Re: Nach deinstallation, Server behalten internen Pfad zu WSUS
Antwort #32 - 08.02.12 um 13:12:43
Beitrag drucken  
Es existiert ja nur noch die GPO Windows Firewall deaktivieren und dort steht nichts drinnen.

Wir setzten tatsächlich den SCCM ein.
Dies war auch vorher so konfiguriert, dass die Definitionsupdates für Forefront mit dem WSUS verteilt werden.
Wir haben es jetzt aber so umgestellt, dass die Def-Updates für Forefront von dem SCCM verteilt werden.

Meinst Du den Process Moitor?
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
Werde ich dann mal ausprobieren.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15134
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Nach deinstallation, Server behalten internen Pfad zu WSUS
Antwort #33 - 08.02.12 um 13:25:30
Beitrag drucken  
guenni2000 schrieb on 08.02.12 um 13:12:43:
Wir setzten tatsächlich den SCCM ein.
Dies war auch vorher so konfiguriert, dass die Definitionsupdates für Forefront mit dem WSUS verteilt werden.
Wir haben es jetzt aber so umgestellt, dass die Def-Updates für Forefront von dem SCCM verteilt werden.


Und der SCCM bringt AFAIK seinen eigenen WSUS mit. Prüf das dort in den Einstellungen.

guenni2000 schrieb on 08.02.12 um 13:12:43:
Meinst Du den Process Moitor?
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
Werde ich dann mal ausprobieren.


Ja, den meinte ich. Gib bitte Rückmeldung was denn nun rausgekommen ist. Danke.
  
Zum Seitenanfang
 
guenni2000
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 19
Mitglied seit: 03.02.12
Re: Nach deinstallation, Server behalten internen Pfad zu WSUS
Antwort #34 - 09.02.12 um 09:05:34
Beitrag drucken  
Moin,

werde erst nächste Woche Rückmeldung geben können, da ich mit ner fetten Mandelentzündung im Bett liege  Ärgerlich

Also, bis nächste Woche.
  
Zum Seitenanfang
 
UMeadow
WSUS Spezialist
*****
Offline


I Love WSUS!

Beiträge: 1381
Standort: Berlin
Mitglied seit: 22.01.08
Geschlecht: männlich
Re: Nach deinstallation, Server behalten internen Pfad zu WSUS
Antwort #35 - 09.02.12 um 12:26:12
Beitrag drucken  
guenni2000 schrieb on 09.02.12 um 09:05:34:
da ich mit ner fetten Mandelentzündung im Bett liege

na dann erst einmal gute Besserung.
  
Zum Seitenanfang
 
guenni2000
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 19
Mitglied seit: 03.02.12
Re: Nach deinstallation, Server behalten internen Pfad zu WSUS
Antwort #36 - 16.02.12 um 07:02:39
Beitrag drucken  
So, bin heute erst leider wieder den ersten Tag im Büro.
Die Mandelentzündung war doch ganz schön hartnäckig.

Ich habe jetzt den Process Monitor laufen lassen und ihn mit dem Filter dahingehend eingestellt, dass er den Reg-Key vom Windows Update überwacht, also:
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
Im Screenshot sieht man dann auf einmal die Veränderung.
Jetzt weiß ich aber leider nicht welche Werte ihr von den Einträgen benötigt.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15134
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Nach deinstallation, Server behalten internen Pfad zu WSUS
Antwort #37 - 16.02.12 um 08:57:33
Beitrag drucken  
guenni2000 schrieb on 16.02.12 um 07:02:39:
So, bin heute erst leider wieder den ersten Tag im Büro.
Die Mandelentzündung war doch ganz schön hartnäckig.


Hauptsache Du bist wieder gesund. Zwinkernd

guenni2000 schrieb on 16.02.12 um 07:02:39:
Ich habe jetzt den Process Monitor laufen lassen und ihn mit dem Filter dahingehend eingestellt, dass er den Reg-Key vom Windows Update überwacht, also:
HKLMSOFTWAREPoliciesMicrosoftWindowsWindowsUpdate
Im Screenshot sieht man dann auf einmal die Veränderung.
Jetzt weiß ich aber leider nicht welche Werte ihr von den Einträgen benötigt. 


Die Zahl 948 ist IMHO eine Prozess ID, über die kannst Du feststellen, welcher Dienst den Eintrag gesetzt hat. In den Diensten wird bei W7 ja auch eine PID geführt, prüf doch das auch nach.

Welche Tools laufen denn auf dem Server im Hintergrund? Lass dir das über MSCONFIG anzeigen. Kommen jetzt noch irgendwelche GPOs an? Mit RSOP.MSC und/oder gpresult /v auf der Commandline siehst Du mehr.
  
Zum Seitenanfang
 
guenni2000
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 19
Mitglied seit: 03.02.12
Re: Nach deinstallation, Server behalten internen Pfad zu WSUS
Antwort #38 - 16.02.12 um 11:08:48
Beitrag drucken  
Ich bin jetzt mal auf den ersten SUCCESS Eintrag gegangen und habe mal zwei Screenshots von dem Process und dem Stack gemacht.
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).

Unter msconfig -> Systemstart sind Qlogic Corporation Driver, Microsoft Security Client, Java und Virtual CloneDrive

Bei RSOP.MSC steht halt beim Windows Update immer noch die Richtlinie der lokalen Gruppe auf aktiviert.

Hier die Ausgabe von gpresult /v
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).

Grüße
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15134
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Nach deinstallation, Server behalten internen Pfad zu WSUS
Antwort #39 - 16.02.12 um 13:41:08
Beitrag drucken  
guenni2000 schrieb on 16.02.12 um 11:08:48:
Unter msconfig -> Systemstart sind Qlogic Corporation Driver, Microsoft Security Client, Java und Virtual CloneDrive


Was genau macht der Microsoft Security Client? Das riecht für mich nach der Lösung.

guenni2000 schrieb on 16.02.12 um 11:08:48:
Bei RSOP.MSC steht halt beim Windows Update immer noch die Richtlinie der lokalen Gruppe auf aktiviert.

Hier die Ausgabe von gpresult /v
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).


Lt. NorbertFe ist der Typ in Ordnung, sind die lokalen Richtlinien.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15134
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Nach deinstallation, Server behalten internen Pfad zu WSUS
Antwort #40 - 16.02.12 um 13:50:08
Beitrag drucken  
Der Microsoft Security Client hat wohl etwas damit zu tun. Zumindest lese ich das hier raus: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
  
Zum Seitenanfang
 
guenni2000
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 19
Mitglied seit: 03.02.12
Re: Nach deinstallation, Server behalten internen Pfad zu WSUS
Antwort #41 - 16.02.12 um 15:06:44
Beitrag drucken  
Eigentlich hatten wir es dahin gehend geändert dass die Definittionsupdates für Forefront nur noch über den SCCM an die Clients verteilt werden. Deswegen hatten wir auch die GPO für den WSUS wieder herausgenommen.
Ich werde noch mal den SCCM durchforsten un dgucken ob ich noch irgendwas finde, was die Einstellungen überschreibt.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15134
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Nach deinstallation, Server behalten internen Pfad zu WSUS
Antwort #42 - 16.02.12 um 16:26:39
Beitrag drucken  
guenni2000 schrieb on 16.02.12 um 15:06:44:
Eigentlich hatten wir es dahin gehend geändert dass die Definittionsupdates für Forefront nur noch über den SCCM an die Clients verteilt werden. Deswegen hatten wir auch die GPO für den WSUS wieder herausgenommen.
Ich werde noch mal den SCCM durchforsten un dgucken ob ich noch irgendwas finde, was die Einstellungen überschreibt.


Der SCCM bringt seinen eigenen WSUS mit, das hatte ich aber schon geschrieben. dort mußt Du den Fehler suchen.
  
Zum Seitenanfang
 
guenni2000
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 19
Mitglied seit: 03.02.12
Re: Nach deinstallation, Server behalten internen Pfad zu WSUS
Antwort #43 - 17.02.12 um 12:26:37
Beitrag drucken  
Es wird wohl tatsächlich noch irgendwas von dem SCCM in Verbindung mit dem WSUS verteilt.
Ich habe seit heute MOrgen unseren Antivirenserver ausgeschaltet und vorher die lokale Richtlinie bei unserem Backupserver bearbeitet. gpupdate /force gemacht und neu gestartet.
Die Einstellung sind immer noch gleich, sprich die Windows Updates werden nicht mehr vom Systemadministrator verwaltet.

Jetzt muss ich nur noch rausfinden wo genau im SCCM der Hund begraben ist und ich das ausstellen kann, so dass die Definitionsupdates verteilt werden aber der WSUS nicht mehr die Windows Updates durcheinander bringt.

Grüße und schon mal ein schönes Wochenende
  
Zum Seitenanfang
 
Seitenindex umschalten Seiten: 1 2 [3] 
Thema versendenDrucken
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden