Normales Thema Client lässt sich nicht erneut an WSUS binden (Gelesen: 1227 mal)
CW
WSUS Neuling
Offline


I Love WSUS!

Beiträge: 3
Mitglied seit: 22.06.12
Client lässt sich nicht erneut an WSUS binden
22.06.12 um 12:24:18
Beitrag drucken  
Hallo zusammen,

ich habe einen WSUS 3.0 SP2 laufen.
Nachdem ich über die Verwaltungskonsole testweise einen Client aus seiner Computergruppe gelöscht habe, lässt er sich nicht wieder an den WSUS binden - er taucht nicht mehr im WSUS auf, obwohl alle Einstellungen am Client stimmen; der Rechnername ist derselbe geblieben.
Sowohl Server, als auch Client sind Win2008R2 (zwei verschiedene Maschinen).
Das Binden an den WSUS vollziehe ich über entsprechende Registry-Einträge (wie bei anderen, funktionierenden Clients auch). Das WindowsUpdate.log lässt auch nicht auf irgendwelche Probleme schließen. Beides findet Ihr nachfolgend:

--------------------------------------------------------

Registry-Keys des Client:

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"WUServer"="https://SERVERNAME:80"
"WUStatusServer"="https://SERVERNAME:80"
"ElevateNonAdmins"=dword:00000000
"TargetGroupEnabled"=dword:00000001
"TargetGroup"="TESTSERVER"
"AcceptTrustedPublisherCerts"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"NoAutoRebootWithLoggedOnUsers"=dword:00000001
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:00000003
"NoAutoUpdate"=dword:00000000
"AUOptions"=dword:00000004
"UseWUServer"=dword:00000001
"DetectionFrequencyEnabled"=dword:00000001
"DetectionFrequency"=dword:00000004
"IncludeRecommendedUpdates"=dword:00000000
"AutoInstallMinorUpdates"=dword:00000001
"RebootRelaunchTimeoutEnabled"=dword:00000001
"RebootRelaunchTimeout"=dword:00000030
"RebootWarningTimeoutEnabled"=dword:00000001
"RebootWarningTimeout"=dword:00000030
"RescheduleWaitTimeEnabled"=dword:00000001
"RescheduleWaitTime"=dword:00000030
"EnableFeatureSoftware"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate]
"DisableWindowsUpdateAccess"=dword:00000001

--------------------------------------------------------

Auszug aus der WindowsUpdate.log des Clients (C:\Windows):

2012-06-22      11:25:55:697       848      ea4      Misc      ===========  Logging initialized (build: 7.6.7600.256, tz: +0200)  ===========
2012-06-22      11:25:55:697       848      ea4      Misc        = Process: C:\Windows\system32\svchost.exe
2012-06-22      11:25:55:697       848      ea4      Misc        = Module: c:\windows\system32\wuaueng.dll
2012-06-22      11:25:55:697       848      ea4      Service      *************
2012-06-22      11:25:55:697       848      ea4      Service      ** START **  Service: Service startup
2012-06-22      11:25:55:697       848      ea4      Service      *********
2012-06-22      11:25:55:697       848      ea4      Agent        * WU client version 7.6.7600.256
2012-06-22      11:25:55:697       848      ea4      Agent        * Base directory: C:\Windows\SoftwareDistribution
2012-06-22      11:25:55:697       848      ea4      Agent        * Access type: No proxy
2012-06-22      11:25:55:697       848      ea4      Agent        * Network state: Connected
2012-06-22      11:26:40:998       848      ea4      Report      CWERReporter::Init succeeded
2012-06-22      11:26:40:998       848      ea4      Agent      ***********  Agent: Initializing Windows Update Agent  ***********
2012-06-22      11:26:40:998       848      ea4      Agent      ***********  Agent: Initializing global settings cache  ***********
2012-06-22      11:26:40:998       848      ea4      Agent        * WSUS server: https://SERVERNAME:80
2012-06-22      11:26:40:998       848      ea4      Agent        * WSUS status server: https://SERVERNAME:80
2012-06-22      11:26:40:998       848      ea4      Agent        * Target group: TESTSERVER
2012-06-22      11:26:40:998       848      ea4      Agent        * Windows Update access disabled: No
2012-06-22      11:26:40:998       848      ea4      DnldMgr      Download manager restoring 0 downloads
2012-06-22      11:26:40:998       848      ea4      AU      ###########  AU: Initializing Automatic Updates  ###########
2012-06-22      11:26:41:013       848      ea4      AU        # WSUS server: https://SERVERNAME:80
2012-06-22      11:26:41:013       848      ea4      AU        # Detection frequency: 4
2012-06-22      11:26:41:013       848      ea4      AU        # Target group: TESTSERVER
2012-06-22      11:26:41:013       848      ea4      AU        # Approval type: Scheduled (Policy)
2012-06-22      11:26:41:013       848      ea4      AU        # Scheduled install day/time: Every day at 3:00
2012-06-22      11:26:41:013       848      ea4      AU        # Auto-install minor updates: Yes (Policy)
2012-06-22      11:26:41:013       848      ea4      AU        # Will display featured software notifications (User preference)
2012-06-22      11:26:41:013       848      ea4      AU      Setting AU scheduled install time to 2012-06-23 01:00:00
2012-06-22      11:26:41:091       848      ea4      Report      ***********  Report: Initializing static reporting data  ***********
2012-06-22      11:26:41:091       848      ea4      Report        * OS Version = 6.1.7601.1.0.196880
2012-06-22      11:26:41:091       848      ea4      Report        * OS Product Type = 0x00000007
2012-06-22      11:26:41:091       848      ea4      Report        * Computer Brand = Xen
2012-06-22      11:26:41:091       848      ea4      Report        * Computer Model = HVM domU
2012-06-22      11:26:41:107       848      ea4      Report        * Bios Revision = 4.1.2
2012-06-22      11:26:41:107       848      ea4      Report        * Bios Name = Revision: 1.221
2012-06-22      11:26:41:107       848      ea4      Report        * Bios Release Date = 2012-01-17T00:00:00
2012-06-22      11:26:41:107       848      ea4      Report        * Locale ID = 1033
2012-06-22      11:26:41:107       848      ea4      AU      Successfully wrote event for AU health state:0
2012-06-22      11:26:41:107       848      ea4      AU      Initializing featured updates
2012-06-22      11:26:41:107       848      ea4      AU      Found 0 cached featured updates
2012-06-22      11:26:41:107       848      ea4      AU      Successfully wrote event for AU health state:0
2012-06-22      11:26:41:107       848      ea4      AU      Successfully wrote event for AU health state:0
2012-06-22      11:26:41:107       848      ea4      AU      AU finished delayed initialization
2012-06-22      11:26:46:114       848      fe0      Report      CWERReporter finishing event handling. (00000000)

--------------------------------------------------------


Was ich AUF DEM CLIENT bereits probiert habe:

- SusClientId  etc. aus der Registry entfernt (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate)
- wuauclt.exe /resetauthorization /detectnow ausgeführt
- C:\Windows\SoftwareDistribution geleert
- natürlich tausend Mal WUAUSERV neu gestartet / Rechner rebootet


Über ein paar erfolgsversprechende Tips wäre ich sehr dankbar   Smiley


Beste Grüße

CW
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Client lässt sich nicht erneut an WSUS binden
Antwort #1 - 22.06.12 um 13:25:48
Beitrag drucken  
Quote:
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"WUServer"="https://SERVERNAME:80"
"WUStatusServer"="https://SERVERNAME:80"
"ElevateNonAdmins"=dword:00000000
"TargetGroupEnabled"=dword:00000001
"TargetGroup"="TESTSERVER"
"AcceptTrustedPublisherCerts"=dword:00000001


Kannst Du mir erklären, weshalb Du https auf Port 80 umleitest? Eigentlich sollte ein http://Servername vollkommen ausreichen.

Quote:
* Target group: TESTSERVER


Gibt es die Gruppe auf dem WSUS? Ist auf dem WSUS in den Optionen das auch eingeschaltet? Oder ist der Client evtl. in der Gruppe der Nicht zugeordneten Clients?
  
Zum Seitenanfang
 
CW
WSUS Neuling
Offline


I Love WSUS!

Beiträge: 3
Mitglied seit: 22.06.12
Re: Client lässt sich nicht erneut an WSUS binden
Antwort #2 - 22.06.12 um 13:40:19
Beitrag drucken  
Danke für die schnelle Antwort.

Manchmal sieht man den Wald vor lauter Bäumen nicht.. es sollte natürlich NICHT https://... dort eingetragen sein - habe es jetzt auf (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).. korrigiert. Ich würde die Auswirkungen dessen erst einmal Abwarten und mich noch einmal melden...

und:

ja, die TESTSERVER-Gruppe ist existent.  Zwinkernd
nein, in "Unassigned Computers" ist auch nichts.


Danke & Grüße

CW
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Client lässt sich nicht erneut an WSUS binden
Antwort #3 - 23.06.12 um 22:44:50
Beitrag drucken  
CW schrieb on 22.06.12 um 13:40:19:
Manchmal sieht man den Wald vor lauter Bäumen nicht.. es sollte natürlich NICHT https://... dort eingetragen sein - habe es jetzt auf (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).. korrigiert. Ich würde die Auswirkungen dessen erst einmal Abwarten und mich noch einmal melden...


Den Port 80 (:80) kannst Du auch weglassen, http = Port 80. Zwinkernd

CW schrieb on 22.06.12 um 13:40:19:
ja, die TESTSERVER-Gruppe ist existent.  Zwinkernd
nein, in "Unassigned Computers" ist auch nichts.


In den Optionen hast Du den WSUS auch korrekt eingestellt?
  
Zum Seitenanfang
 
CW
WSUS Neuling
Offline


I Love WSUS!

Beiträge: 3
Mitglied seit: 22.06.12
Re: Client lässt sich nicht erneut an WSUS binden
Antwort #4 - 26.06.12 um 06:52:52
Beitrag drucken  
Morgen!

Habe es heute geschafft den WSUS noch einmal zu inspizieren Smiley Die Umstellung von https auf http beim Client hat den Erfolg gebracht. Er tauchte dann im WSUS auf und ließ sich auch patchen. Es war offensichtlich "menschliches Versagen" meinerseits...

Danke für die Tipps.

Grüße

CW
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Client lässt sich nicht erneut an WSUS binden
Antwort #5 - 26.06.12 um 08:10:38
Beitrag drucken  
CW schrieb on 26.06.12 um 06:52:52:
Habe es heute geschafft den WSUS noch einmal zu inspizieren Smiley Die Umstellung von https auf http beim Client hat den Erfolg gebracht. Er tauchte dann im WSUS auf und ließ sich auch patchen. Es war offensichtlich "menschliches Versagen" meinerseits...


Freut mich für Dich und Danke  für die Rückmeldung. Zwinkernd

Weshalb machst Du das nicht mit Gruppenrichtlinien? Dann kann so etwas nicht passieren.
  
Zum Seitenanfang
 
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden