Normales Thema Clients melden sich nicht beim WSUS Server 0x80072ee7 (Gelesen: 1265 mal)
kurzefrage
WSUS Neuling
Offline


I love WSUS!

Beiträge: 4
Mitglied seit: 10.03.16
Clients melden sich nicht beim WSUS Server 0x80072ee7
10.03.16 um 11:47:29
Beitrag drucken  
Hallo,

ich habe einen 2012erServer mit neuester WSUS Version und dahinter jede Menge Win7/ 10 Clients. Alle Clients, welche per VPN verbunden sind ziehen zwar die entsprechend GPO, aber sie tauchen nicht auf dem WSUS Server auf, auch nicht mit dem Tool "WSUS detect now". Ein Standort taucht auf. Ich würde daher behaupten die interne HardwareFirewall macht die Probleme. Ein Standort taucht komplett auf- anders ist hier aber eigentlich nichts.
Aber warum dann der eine Standort? Auf dem Server ist alles "grün"- keine Regel die gebrochen wird Griesgrämig
Ich habe den Port des WSUS Servers schon auf 80 geändert, um den "Spezialport" als Problem auszuschließen.
Wo kann ich sehen, was da die Probleme macht? Der Client selbst zeigt mir in der Ereignisanzeige nichts aufregendes an.
Was kann es sein?
Aufbau in der GPO " (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).".

Das "Windows Server Update Services Client Diagnostics Tool" wirft übrigens "0x80072ee7" aus.
"Verfify ServerURL, Der Servername oder die Serveradresse konnte nicht verarbeitet werden."
Die Host Datei auf dem Rechner ist aber sauber.


DANKE!

P.S.: Ich habe gerade die Einstellung auf dem Server so geändert, dass die Clients sich die Updates von MS holen, nicht vom WSUS Server. Trotz Serverbereinigung bleibt das WSUS Installverzeichnis bei seiner Größe. Gibt es da im Nachinein noch die Möglichkeit ein Verzeichnis händisch zu löschen o.ä.?
Wobei wichtiger ist ersteres Problem. Zwinkernd

Wer kann helfen? Griesgrämig

Gruß
kurzefrage Zwinkernd
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Clients melden sich nicht beim WSUS Server
Antwort #1 - 10.03.16 um 13:18:49
Beitrag drucken  
kurzefrage schrieb on 10.03.16 um 11:47:29:
ich habe einen 2012erServer mit neuester WSUS Version und dahinter jede Menge Win7/ 10 Clients.


Ein W2012 oder ein W2012R2?

kurzefrage schrieb on 10.03.16 um 11:47:29:
Alle Clients, welche per VPN verbunden sind ziehen zwar die entsprechend GPO, aber sie tauchen nicht auf dem WSUS Server auf, auch nicht mit dem Tool "WSUS detect now". Ein Standort taucht auf. Ich würde daher behaupten die interne HardwareFirewall macht die Probleme. Ein standort taucht komplett auf- anders ist hier aber eigentlich nichts.
Aber warum dann der eine Standort? Auf dem Server ist alles "grün"- keine Regel die gebrochen wird Griesgrämig


Ist denn auf der Hardwwarefirewall auch freigeschaltet, das die Clients sich zum WSUS hinbewegen dürfen?

Ruf auf einem per VPN verbundenen Client diese URL auf, bekommst Du einen Download angeboten?
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). falls Du den Port 8530 verwendest, falls Du immer noch auf Port 80 bist, mußt Du natürlich das :8530 weglassen. Und nein, Du brauchst es nicht durch :80 zu ersetzen, denn http ist ja Port 80.


kurzefrage schrieb on 10.03.16 um 11:47:29:
Ich habe den Port des WSUS Servers schon auf 80 geändert, um den "Spezialport" als Problem auszuschließen.


Wie hast Du den Port beim WSUS geändert? Ist das GPO noch bei den Clients aktiv? Hast Du den Port auch im GPO abgeändert?

kurzefrage schrieb on 10.03.16 um 11:47:29:
Wo kann ich sehen, was da die Probleme macht? Der Client selbst zeigt mir in der Ereignisanzeige nichts aufregendes an.
Was kann es sein?


Immer wieder sitzt das Problem vor dem Monitor. In diesem Fall vermutlich genauso. Prüfe das mit der URL, zusätzlich kannst Du auf der Commandline eines solchen Clients, wenn der per VPN verbunden ist, einen tracert wsus absetzen. Wie weit kommst Du?

BTW: Fehler bis incl. W8.x findet man auf dem Client in der %windir%\WindowsUpdate.log. In W10 braucht man dazu Powershell Befehle.

kurzefrage schrieb on 10.03.16 um 11:47:29:
Das "Windows Server Update Services Client Diagnostics Tool" wirft übrigens "0x80072ee7" aus. Die Host Datei auf dem Rechner ist aber sauber.


Das sind Netzwerkprobleme, der Client kommt nicht zum WSUS.

kurzefrage schrieb on 10.03.16 um 11:47:29:
P.S.: Ich habe gerade die Einstellung auf dem Server so geändert, dass die Clients sich die Updates von MS holen, nicht vom WSUS Server. Trotz Serverbereinigung bleibt das WSUS Installverzeichnis bei seiner Größe. Gibt es da im Nachinein noch die Möglichkeit ein Verzeichnis händisch zu löschen o.ä.?
Wobei wichtiger ist ersteres Problem. Zwinkernd


Hättest Du dir die Beschreibungen des Bereinigungsassistenten einmal komplett und in Ruhe durchgelesen, müsstest Du diese Frage nicht stellen. Zwinkernd

EDIT: Für was hast Du dann überhaupt noch einen WSUS? Jeder Client holt sich jetzt die Updates aus dem Internet, das will man doch eigentlich, oder willst Du das?
  
Zum Seitenanfang
 
kurzefrage
WSUS Neuling
Offline


I love WSUS!

Beiträge: 4
Mitglied seit: 10.03.16
Re: Clients melden sich nicht beim WSUS Server 0x80072ee7
Antwort #2 - 11.03.16 um 12:13:52
Beitrag drucken  
Ich sag nur DNS Probleme...  Ärgerlich
Ärgerlich, aber nun behoben.  Durchgedreht
Danke für die Hilfestellungen. Brachten mich auf jeden Fall auf den richtigen Weg.

Beim zweiten Durchlauf hat er nun auch eben die heruntergeladenen lokal gespeicherten Updates weggehauen.  Smiley
Warum DLs über das Internet? Das ist okay soweit für uns, da diverse Aussenstandorte eine so schwache DSL Anbindung haben, dass der Weg Richtung Internetdownload da nicht so gedrosselt ist, als über VPN.
Über den WSUS können wir aber dann auf jeden Fall checken, wer was wann warum installiert bekommen hat.

DANKE noch mal.
kurzefrage
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Clients melden sich nicht beim WSUS Server 0x80072ee7
Antwort #3 - 11.03.16 um 15:24:07
Beitrag drucken  
kurzefrage schrieb on 11.03.16 um 12:13:52:
Ich sag nur DNS Probleme...  Ärgerlich
Ärgerlich, aber nun behoben.  Durchgedreht
Danke für die Hilfestellungen. Brachten mich auf jeden Fall auf den richtigen Weg.

Beim zweiten Durchlauf hat er nun auch eben die heruntergeladenen lokal gespeicherten Updates weggehauen.  Smiley


Gut, Danke für die Rückmeldung. Zwinkernd

kurzefrage schrieb on 11.03.16 um 12:13:52:
Warum DLs über das Internet? Das ist okay soweit für uns, da diverse Aussenstandorte eine so schwache DSL Anbindung haben, dass der Weg Richtung Internetdownload da nicht so gedrosselt ist, als über VPN.
Über den WSUS können wir aber dann auf jeden Fall checken, wer was wann warum installiert bekommen hat.


Du kannst auch den BITS begrenzen. Dann nimmt sich der BITS nicht die ganze Bandbreite für den Download.

Alternativ in den Standorten auch einen WSUS installieren, dann hast Du die Downloads nur einmal zum Außenstandort.
  
Zum Seitenanfang
 
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden