Normales Thema Einzelner Client holt Updates vom WSUS-Server nicht ab (Gelesen: 2948 mal)
sam65de
WSUS Neuling
Offline


I Love WSUS!

Beiträge: 2
Mitglied seit: 21.10.13
Einzelner Client holt Updates vom WSUS-Server nicht ab
21.10.13 um 14:24:57
Beitrag drucken  
Problem:
Ich möchte die MS-Updates der letzten zwei Monate verteilen. Dafür habe ich vor einer Woche eine Testgruppe mit 4 Clients erstellt und die Updates dieser Gruppe zugewiesen. 3 Clients haben innerhalb eines Tages die Windows Updates bekommen, der 4. Client bis heute nicht.

Fragen:
1. Warum bekommt ein Client keine Updates?
2. Was kann ich tun, damit der Client die Updates bekommt?

Rahmenbedingungen:
Clients: alle Windows 7 Pro (64 bit) SP1 auf dem Patchstand von August
WSUS Server: Windows 2008 R2 mit WSUS 3.2.7600.226
Alle Clients sind in der gleichen OU. Für diese OU gibt es eine Gruppenrichtlinie, die den Softwareupdate auf unseren WSUS-Server einstellt.
Bisher hat das Verfahren auch für den fehlenden Client problemlos funktioniert.

Bisherige Schritte:
Auf dem WSUS-Server wird der fehlende Client mit 43 erforderlichen Paketen angezeigt. D. h., der Server weiß, dass dem Client die Pakete fehlen.

Auf dem Client habe ich in der letzten Woche mehrfach wuauclt /reportnow und /detectnow laufen lassen. Nach dem /reportnow steht auf dem WSUS-Server auch sofort die neue Uhrzeit unter 'Letzter Statusbericht'. Kommunkation findet also grundsätzlich statt.

Das steht dann im WindowsUpdateLog:
2013-10-21      12:56:38:867       796      454      Report      Uploading 2 events using cached cookie, reporting URL = (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
2013-10-21      12:56:38:867       796      454      Report      Reporter successfully uploaded 2 events.


Wenn ich über 'Systemsteuerung/System und Sicherheit/ Windows Update' nach Updates suche, bekomme ich aber immer die Meldung 'Windows ist auf dem neuesten Stand'.

Im WindowsUpdateLog steht folgendes (hier manuell angestoßen):
2013-10-21      12:52:11:883       796      156c      AU      Triggering AU detection through DetectNow API
2013-10-21      12:52:11:883       796      156c      AU      Triggering Online detection (interactive)
2013-10-21      12:52:11:883       796      2658      AU      #############
2013-10-21      12:52:11:883       796      2658      AU      ## START ##  AU: Search for updates
2013-10-21      12:52:11:883       796      2658      AU      #########
2013-10-21      12:52:11:893       796      2658      AU      <<## SUBMITTED ## AU: Search for updates [CallId = {8E9088A8-949D-4C7B-B1C0-FA72E4284AB5}]
2013-10-21      12:52:11:893       796      454      Agent      *************
2013-10-21      12:52:11:893       796      454      Agent      ** START **  Agent: Finding updates [CallerId = AutomaticUpdates]
2013-10-21      12:52:11:893       796      454      Agent      *********
2013-10-21      12:52:11:893       796      454      Agent        * Online = Yes; Ignore download priority = No
2013-10-21      12:52:11:893       796      454      Agent        * Criteria = "IsInstalled=0 and DeploymentAction='Installation' or IsPresent=1 and DeploymentAction='Uninstallation' or IsInstalled=1 and DeploymentAction='Installation' and RebootRequired=1 or IsInstalled=0 and DeploymentAction='Uninstallation' and RebootRequired=1"
2013-10-21      12:52:11:893       796      454      Agent        * ServiceID = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7} Managed
2013-10-21      12:52:11:893       796      454      Agent        * Search Scope = {Machine}
2013-10-21      12:52:11:903       796      454      Setup      Checking for agent SelfUpdate
2013-10-21      12:52:11:903       796      454      Setup      Client version: Core: 7.6.7600.256  Aux: 7.6.7600.256
2013-10-21      12:52:11:903       796      454      Misc      Validating signature for C:\Windows\SoftwareDistribution\SelfUpdate\wuident.cab:
2013-10-21      12:52:11:913       796      454      Misc       Microsoft signed: Yes
2013-10-21      12:52:11:933       796      454      Misc      Validating signature for C:\Windows\SoftwareDistribution\SelfUpdate\wuident.cab:
2013-10-21      12:52:11:933       796      454      Misc       Microsoft signed: Yes
2013-10-21      12:52:11:933       796      454      Misc      Validating signature for C:\Windows\SoftwareDistribution\SelfUpdate\wsus3setup.cab:
2013-10-21      12:52:11:933       796      454      Misc       Microsoft signed: Yes
2013-10-21      12:52:11:943       796      454      Misc      Validating signature for C:\Windows\SoftwareDistribution\SelfUpdate\wsus3setup.cab:
2013-10-21      12:52:11:943       796      454      Misc       Microsoft signed: Yes
2013-10-21      12:52:11:953       796      454      Setup      Determining whether a new setup handler needs to be downloaded
2013-10-21      12:52:11:953       796      454      Setup      SelfUpdate handler is not found.  It will be downloaded
2013-10-21      12:52:11:953       796      454      Setup      Evaluating applicability of setup package "WUClient-SelfUpdate-ActiveX~31bf3856ad364e35~amd64~~7.6.7600.256"
2013-10-21      12:52:12:313       796      454      Setup      Setup package "WUClient-SelfUpdate-ActiveX~31bf3856ad364e35~amd64~~7.6.7600.256" is already installed.
2013-10-21      12:52:12:313       796      454      Setup      Evaluating applicability of setup package "WUClient-SelfUpdate-Aux-TopLevel~31bf3856ad364e35~amd64~~7.6.7600.256"
2013-10-21      12:52:12:333       796      454      Setup      Setup package "WUClient-SelfUpdate-Aux-TopLevel~31bf3856ad364e35~amd64~~7.6.7600.256" is already installed.
2013-10-21      12:52:12:333       796      454      Setup      Evaluating applicability of setup package "WUClient-SelfUpdate-Core-TopLevel~31bf3856ad364e35~amd64~~7.6.7600.256"
2013-10-21      12:52:12:353       796      454      Setup      Setup package "WUClient-SelfUpdate-Core-TopLevel~31bf3856ad364e35~amd64~~7.6.7600.256" is already installed.
2013-10-21      12:52:12:353       796      454      Setup      SelfUpdate check completed.  SelfUpdate is NOT required.
2013-10-21      12:52:13:943       796      454      PT      +++++++++++  PT: Synchronizing server updates  +++++++++++
2013-10-21      12:52:13:943       796      454      PT        + ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
2013-10-21      12:52:19:833       796      454      Agent        * Found 0 updates and 75 categories in search; evaluated appl. rules of 1105 out of 2181 deployed entities
2013-10-21      12:52:19:833       796      454      Agent      *********
2013-10-21      12:52:19:833       796      454      Agent      **  END  **  Agent: Finding updates [CallerId = AutomaticUpdates]
2013-10-21      12:52:19:833       796      454      Agent      *************
2013-10-21      12:52:19:843       796      33fc      AU      >>##  RESUMED  ## AU: Search for updates [CallId = {8E9088A8-949D-4C7B-B1C0-FA72E4284AB5}]
2013-10-21      12:52:19:843       796      33fc      AU        # 0 updates detected
2013-10-21      12:52:19:843       796      33fc      AU      #########
2013-10-21      12:52:19:843       796      33fc      AU      ##  END  ##  AU: Search for updates [CallId = {8E9088A8-949D-4C7B-B1C0-FA72E4284AB5}]
2013-10-21      12:52:19:843       796      33fc      AU      #############
2013-10-21      12:52:19:843       796      33fc      AU      Successfully wrote event for AU health state:0
2013-10-21      12:52:19:843       796      33fc      AU      Featured notifications is disabled.
2013-10-21      12:52:19:843       796      33fc      AU      AU setting next detection timeout to 2013-10-21 11:51:00
2013-10-21      12:52:19:843       796      33fc      AU      Setting AU scheduled install time to 2013-10-22 10:00:00
2013-10-21      12:52:19:843       796      33fc      AU      Successfully wrote event for AU health state:0
2013-10-21      12:52:19:843       796      33fc      AU      Successfully wrote event for AU health state:0


Hier sehe ich immer nur, dass kein Update gefunden wurde (0 Updates detected). Die Server URL verweist auf den richtigen Server (VM07).
Den Servernamen habe ich auch schon groß und klein geschrieben (die Lösung hatte jemand in einem Forum). Kein Erfolg.

Wenn ich auf dem Rechner 'Online nach Updates aus Microsoft Update suchen' auswähle, findet er die Updates auch. Nur eben nicht über den WSUS-Server.

Ich habe den Client innerhalb der Woche schon mehrfach durchgestartet (auch den Dienst "Windows Update" teilweise zusätzlich noch mal). Auch den WSUS-Server habe ich schon einmal durchgestartet (hilft ja manchmal auch). Das hat hier keinen Erfolg gebracht.

Ich habe ebenfalls auf dem Client wuauclt.exe /resetauthorization ausgeführt, um die Cookies zurückzusetzen. Kein Erfolg.

Die Werte in der Registry unter "HKLM/..../Windows Update/Auto Update" sehen für mich auch vernünftig aus. Da stand in einem Forum, dass "NextDetectionTime" und "ScheduledInstallDate" vernünftige Werte aufweisen sollen.

Habe den WinUpd-Logger ausprobiert, der soll ja das Update live mitloggen, das funktioniert aber bei mir nicht (habe gelesen, dass das auf 64-bit Systemen nicht funktioniert).


Wie bringe ich also den Client dazu, trotzdem vom WSUS-Server die Updates abzuholen? Am besten, ohne die Daten in "C:\Windows\Software Distribution" zu löschen (das war auch eine Empfehlung aus einem Forum).

Danke,
Stephan
  
Zum Seitenanfang
 
UMeadow
WSUS Spezialist
*****
Offline


I Love WSUS!

Beiträge: 1381
Standort: Berlin
Mitglied seit: 22.01.08
Geschlecht: männlich
Re: Einzelner Client holt Updates vom WSUS-Server nicht ab
Antwort #1 - 21.10.13 um 15:43:45
Beitrag drucken  
sam65de schrieb on 21.10.13 um 14:24:57:
WSUS Server: Windows 2008 R2 mit WSUS 3.2.7600.226

Wenn das stimmt, ist dein WSUS veraltet, prüfe die Versionsnummer nach (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). Frage 44
sam65de schrieb on 21.10.13 um 14:24:57:
Was kann ich tun, damit der Client die Updates bekommt?

Was ist den der Unterschied zwischen den Clients?
Das kannst Du am Client versuchen:

net stop wuauserv
rd /s /q %windir%\SoftwareDistribution
net start wuauserv
wuauclt /detectnow
wuauclt /reportnow
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Einzelner Client holt Updates vom WSUS-Server nicht ab
Antwort #2 - 21.10.13 um 15:53:55
Beitrag drucken  
sam65de schrieb on 21.10.13 um 14:24:57:
Rahmenbedingungen:
Clients: alle Windows 7 Pro (64 bit) SP1 auf dem Patchstand von August
WSUS Server: Windows 2008 R2 mit WSUS 3.2.7600.226
Alle Clients sind in der gleichen OU. Für diese OU gibt es eine Gruppenrichtlinie, die den Softwareupdate auf unseren WSUS-Server einstellt.
Bisher hat das Verfahren auch für den fehlenden Client problemlos funktioniert.


Wo genau hast Du die Version ausgelesen? In (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). No. 44 findest Du die exakte Stelle zum auslesen der Version. Falls Du nicht die Vers. .262 hast, bitte die erforderlichen Updates nachinstallieren. Wenn die WSUS.MSC auch auf einem Client installiert ist, dort auch die Updates installieren bis die .262 angezeigt wird.

sam65de schrieb on 21.10.13 um 14:24:57:
Bisherige Schritte:
Auf dem WSUS-Server wird der fehlende Client mit 43 erforderlichen Paketen angezeigt. D. h., der Server weiß, dass dem Client die Pakete fehlen.


Das juckt den Server überhaupt nicht. Der stellt die Updates zur Verfügung, der Client erstellt die Liste der fehlenden Updates und die WSUS.MSC zeigt sie nur an. Zwinkernd


sam65de schrieb on 21.10.13 um 14:24:57:
Auf dem Client habe ich in der letzten Woche mehrfach wuauclt /reportnow und /detectnow laufen lassen. Nach dem /reportnow steht auf dem WSUS-Server auch sofort die neue Uhrzeit unter 'Letzter Statusbericht'. Kommunkation findet also grundsätzlich statt.


OK, ist der Client in mehrere Gruppen auf dem WSUS? Wenn ja, nimm ihn bei den anderen Gruppen raus so dass er nur in der 'richtigen' Gruppe drin ist. Anschließend ein wuauclt /ResetAuthorization /detectnow laufen lassen. 10 Minuten warten, wie sieht jetzt die WindowsUpdate.log aus?

sam65de schrieb on 21.10.13 um 14:24:57:
Wie bringe ich also den Client dazu, trotzdem vom WSUS-Server die Updates abzuholen? Am besten, ohne die Daten in "C:\Windows\Software Distribution" zu löschen (das war auch eine Empfehlung aus einem Forum).


Weshalb willst Du den Inhalt des Verzeichnisses behalten? Der Updateverlauf ist nicht interessant bei einem Rechner in einer Domain. Auf dem WSUS sehe ich später wieder welche Updates auf dem Rechner vorhanden sind.

Du könntest die SUSID auf dem Client löschen, den Client aus dem WSUS löschen, auf dem Client ein wuauclt /ResetAuthorization /detectnow gefolgt von wuauclt /reportnow laufen lassen. Nach ein paar Minuten muß der Rechner wieder im WSUS vorhanden sein, dort kannst Du ihn dann neu zuordnen. In diesem Artikel wird das genauer beschrieben: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). Es kann dabei nichts kauptt gehen, es wird nur die ID auf dem Client gelöscht, die der WSUS für den Client generiert hat. Beim neu hinzufügen bekommt der Client eine neue ID und mehr passiert nicht.
  
Zum Seitenanfang
 
sam65de
WSUS Neuling
Offline


I Love WSUS!

Beiträge: 2
Mitglied seit: 21.10.13
Re: Einzelner Client holt Updates vom WSUS-Server nicht ab
Antwort #3 - 21.10.13 um 16:17:57
Beitrag drucken  
Zur Version:
Aktuell habe ich also WSUS3 SP2 ohne die drei beschriebenen KBs. Die werden mir aber auf dem WSUS-Server selbst nicht als Updates vorgeschlagen. Das ist aber ein anderes Thema, nichts für diesen Thread.

Zur Lösung:
Damit lösche ich dann ja das SoftwareDistribution Verzeichnis (das wollte ich ja eigentlich nicht tun, letzter Absatz).
ABER: Ich hab's jetzt trotzdem gemacht und es funktioniert. Danke.

Nur zum Verständnis: Was in diesem Verzeichnis könnte denn korrupt sein, so dass der Update nicht mehr funktioniert.
Das Verzeichnis baut sich dann ja neu auf, aber im Vergleich zum alten Ordner fehlen Verzeichnise (Bsp. WuRedir, ScanFile, PostRebootEventCache).
Kann ich das Verzeichnis einfach so löschen, ohne dass Infos verloren gehen (scheint ja zu funktionieren)?

Der letzte Eintrag von Sunny hatte ich eben noch nicht gesehen, ich denke, jetzt habe ich alle Infos, die ich brauche.

GELÖST (gibt's dafür einen Button im Forum?)
  
Zum Seitenanfang
 
UMeadow
WSUS Spezialist
*****
Offline


I Love WSUS!

Beiträge: 1381
Standort: Berlin
Mitglied seit: 22.01.08
Geschlecht: männlich
Re: Einzelner Client holt Updates vom WSUS-Server nicht ab
Antwort #4 - 21.10.13 um 16:25:07
Beitrag drucken  
sam65de schrieb on 21.10.13 um 16:17:57:
Die werden mir aber auf dem WSUS-Server selbst nicht als Updates vorgeschlagen.

Dann installiere die manuell.
IMHO werden die auch nicht vom WSUS vorgeschlagen, Du brauchst übrigens nur KB2828185, die anderen beiden sind enthalten
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
sam65de schrieb on 21.10.13 um 16:17:57:
Was in diesem Verzeichnis könnte denn korrupt sein, so dass der Update nicht mehr funktioniert.

Das wird sicher noch niemand untersucht haben. Es ist bekannt, das das solche Probleme löst.  Zwinkernd
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Einzelner Client holt Updates vom WSUS-Server nicht ab
Antwort #5 - 21.10.13 um 17:07:34
Beitrag drucken  
sam65de schrieb on 21.10.13 um 16:17:57:
Zur Version:
Aktuell habe ich also WSUS3 SP2 ohne die drei beschriebenen KBs. Die werden mir aber auf dem WSUS-Server selbst nicht als Updates vorgeschlagen. Das ist aber ein anderes Thema, nichts für diesen Thread.


Du solltest sie trotzdem installieren, das war schon ab und an verwantwortlich für solche Fehler wie Du sie hattest.

sam65de schrieb on 21.10.13 um 16:17:57:
Zur Lösung:
Damit lösche ich dann ja das SoftwareDistribution Verzeichnis (das wollte ich ja eigentlich nicht tun, letzter Absatz).
ABER: Ich hab's jetzt trotzdem gemacht und es funktioniert. Danke.


Gut.

sam65de schrieb on 21.10.13 um 16:17:57:
Nur zum Verständnis: Was in diesem Verzeichnis könnte denn korrupt sein, so dass der Update nicht mehr funktioniert.
Das Verzeichnis baut sich dann ja neu auf, aber im Vergleich zum alten Ordner fehlen Verzeichnise (Bsp. WuRedir, ScanFile, PostRebootEventCache).
Kann ich das Verzeichnis einfach so löschen, ohne dass Infos verloren gehen (scheint ja zu funktionieren)?

GELÖST (gibt's dafür einen Button im Forum?)


Es gibt AFAIK keinen Gelöst Button, evtl. kannst Du den Betreff noch anpassen.

Ja, das Verzeichnis baut sich vollständig mit allen benötigten Dateien und Verzeichnissen wieder auf. Innerhalb einer Windows Domain ist das wirklich vollkommen schmerzfrei. Auf privaten Rechnern verliert man den Updateverlauf, es gibt Leute die können darauf nicht verzichten.

In diesem Verzeichnis gibt es eine kleine Datenbank, die kann schon mal korrupt werden. Eigentlich solltest Du dieses Verzeichnis auch beim AV-Scanner ausnehmen. Dazu gibt es auch einen KB-Artikel, den darfst Du dir gerne selbst suchen. Zwinkernd
  
Zum Seitenanfang
 
Kucuk
WSUS Neuling
Offline


I Love WSUS!

Beiträge: 2
Mitglied seit: 06.11.13
Re: Einzelner Client holt Updates vom WSUS-Server nicht ab
Antwort #6 - 06.11.13 um 08:52:47
Beitrag drucken  
Hi Ho aus dem hohen Norden,
ich habe ein gleiches Problem mit meinen Wsus ( Server 2012 Version vom WSUS 6.2.9200.16384 ). Ich wollte nicht ein neuen Fred aufmachen.

Der Wsus lief bis zu einem bestimmten Zeitpunkt wunderbar (ich war im Urlaub). Nun habe ich folgendes Problem und zwar finden die Clients keine neuen Updates, obwohl im Wsus steht xx Updates benötigt. Diese sind auch zur Installation genehmigt.

Ich habe verschiedenes versucht mit mein Test-Nb;

1. Aus dem Wsus gelöscht und neu einbinden lassen inkl. neuen Bericht. Trotzdem will der Client keine Updates finden

2. KB2838998 eingespielt auf dem Wsus

3. Am Client SoftwareDistribution umbenannt und neu erstellen lassen

Bisher kein Erfolg Griesgrämig
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Einzelner Client holt Updates vom WSUS-Server nicht ab
Antwort #7 - 06.11.13 um 09:18:47
Beitrag drucken  
Kucuk schrieb on 06.11.13 um 08:52:47:
ich habe ein gleiches Problem mit meinen Wsus ( Server 2012 Version vom WSUS 6.2.9200.16384 ). Ich wollte nicht ein neuen Fred aufmachen.


Zukünftig bitte IMMER einen neuen eigenen Thread eröffnen. Threads kapern macht man einfach nicht.

Kucuk schrieb on 06.11.13 um 08:52:47:
Der Wsus lief bis zu einem bestimmten Zeitpunkt wunderbar (ich war im Urlaub). Nun habe ich folgendes Problem und zwar finden die Clients keine neuen Updates, obwohl im Wsus steht xx Updates benötigt. Diese sind auch zur Installation genehmigt.


Was sagt der Downloadstatus auf der Startseite vom WSUS? (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
  
Zum Seitenanfang
 
Kucuk
WSUS Neuling
Offline


I Love WSUS!

Beiträge: 2
Mitglied seit: 06.11.13
Re: Einzelner Client holt Updates vom WSUS-Server nicht ab
Antwort #8 - 06.11.13 um 09:25:24
Beitrag drucken  
HI und Sorry,
wir nicht wieder vorkommen, dachte nur, weil es eigentlich das gleiche Thema ist.

P.S: Evtl. kann ja der Admin da was verschieben  Smiley

Status ist im Anhang dabei..

Ach mist..Moment ich sehe bei Downloadstatus 0 von 21 Gb....

Merkwürdig. Wer hat denn da wieder was rumgeschraubt. Welche Ports braucht er denn bzw. wohin muss er denn schauen um die Updates zu laden ?

_____________________________

Juhuuuu es geht nun wieder. Fehler gefunden. Einer hatte in der zweiten Lan Karte am Server noch ein zusätzliches Kabel angeschlossen, somit hatte er zwei Ip Adressen (Fest Zugewiesen und DHCP). Der Server dachte, ich versuch mal mit der DHCP Adresse ins Internet zu kommen, ging natürlich nicht, da es mit der DHCP Adresse nicht möglich ist.

Kabel gezogen bzw. Lan Port deaktiviert...schwupp lädt er die Updates.

Danke für den entscheidenden Tipp, darauf habe ich wirklich nicht geachtet  Durchgedreht
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Einzelner Client holt Updates vom WSUS-Server nicht ab
Antwort #9 - 06.11.13 um 11:11:49
Beitrag drucken  
Freut mich für Dich und Danke für die Rückmeldung. Zwinkernd
  
Zum Seitenanfang
 
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden