Hallo Zusammen,
ich verzweifle hier langsam und bin schon den ganzen Morgen am Testen.
Server: S2012R2, WSUS: 6.3.9600.1824 mit SSL (davor eine Patchnummer kleiner, habe die neue Version heute installiert in der Hoffnung, dass das auf magische Weise das Problem löst

. Hat es nicht

). Die nötigen Aktionen nach der Installation des letztes WSUS Updates wurden durchgeführt.
Client:
Windows 10 1703 Creators Update, Patchstand/Build: 15063.296 Ihr seht, da fehlt was an Updates.
GPO habe ich einmal ganz neu gemacht zum Testen (aktuelle 1703 Templates). Keine Besserung. Ich habe testweise auch mal die WSUS GPO und Windows 10 GPO Für Computer für den Client ganz deaktiviert, keine Besserung:
Quote:Administrative VorlagenAusblenden
Richtliniendefinitionen (ADMX-Dateien) wurden aus dem zentralen Speicher abgerufen.
Windows-Komponenten/ÜbermittlungsoptimierungAusblenden
Richtlinie Einstellung Kommentar
Downloadmodus Aktiviert
Downloadmodus: Überbrückung (100)
Windows-Komponenten/Windows Defender Antivirus/SignaturaktualisierungenAusblenden
Richtlinie Einstellung Kommentar
Definieren der Reihenfolge der Quellen für das Herunterladen von Definitionsupdates Aktiviert
Definieren der Reihenfolge der Quellen für das Herunterladen von Definitionsupdates InternalDefinitionUpdateServer | MicrosoftUpdateServer | MMPC
Windows-Komponenten/Windows UpdateAusblenden
Richtlinie Einstellung Kommentar
Automatische Updates konfigurieren Aktiviert
Automatische Updates konfigurieren: 3 - Autom. Herunterladen, aber vor Installation benachrichtigen
Die folgenden Einstellungen sind nur erforderlich und anwendbar, wenn die Option 4 ausgewählt wurde.
Während automatischer Wartung installieren Aktiviert
Geplanter Installationstag: 0 - Täglich
Geplante Installationszeit: 05:00
Updates für andere Microsoft-Produkte installieren Aktiviert
Richtlinie Einstellung Kommentar
Automatische Updates sofort installieren Aktiviert
Clientseitige Zielzuordnung aktivieren Aktiviert
Zielgruppenname für diesen Computer Desktops
Richtlinie Einstellung Kommentar
Internen Pfad für den Microsoft Updatedienst angeben Aktiviert
Interner Updatedienst zum Ermitteln von Updates: https://WSUSNAME:8531
Intranetserver für die Statistik: https://WSUSNAME:8531
Alternativen Downloadserver festlegen:
(Beispiel: http://IntranetUpd01)
Dateien ohne URL in den Metadaten herunterladen, wenn ein alternativer Downloadserver festgelegt ist Deaktiviert
Richtlinie Einstellung Kommentar
Keine Verbindungen mit Windows Update-Internetadressen herstellen Aktiviert
Keinen automatischen Neustart für geplante Installationen automatischer Updates durchführen, wenn Benutzer angemeldet sind Aktiviert
Nichtadministratoren gestatten, Updatebenachrichtigungen zu erhalten Aktiviert
Option "Updates installieren und herunterfahren" im Dialogfeld "Windows herunterfahren" nicht anzeigen Deaktiviert
Suchhäufigkeit für automatische Updates Aktiviert
In folgenden Abständen (Stunden)
nach Updates suchen: 1
Was passiert:
Client sucht nach Updates, bei "Einstellungen" -> "Windows Update" steht bei Updatestatus:
Quote:Beim Installieren von Updates sind Probleme aufgetreten. Wir versuchen es allerdings später noch einmal. Falls dieser Fehler weiterhin auftritt und Sie Informationen im Web suchen oder sich an den Support wenden möchten, kann dieser Fehlercode hilfreich sein: (0x8024500c).
Wenn ich den WSUS runter fahre steht dort, dass er den Updatedienst derzeit nicht erreichen kann. Passt also, Client soll ja auch nur auf WSUS suchen. Die Frage ist, warum klappt das nicht?
Im Log auf dem Client steht aber:
{BD8BA642-6A2E-41D2-9B37-042BBDFE3698} 2017-06-27 11:28:17:695+0200 1 156 [AGENT_STATUS_30] 101 {00000000-0000-0000-0000-000000000000} 0 0 UpdateOrchestrator Success Pre-Deployment Check Reporting client status.
{59F58F7E-57F1-4759-AADF-FCCA4D1E568A} 2017-06-27 11:28:17:695+0200 1 147 [AGENT_DETECTION_FINISHED] 101 {00000000-0000-0000-0000-000000000000} 0 0 UpdateOrchestrator Success Software Synchronization Windows Update Client successfully detected 0 updates.
Auf dem WSUS wird der Client angezeigt mit dem Staus, dass er keine Updates benötigt.
Suche ich auf dem WSUS nach dem aktuellen Update für 1703 (KB4022725) so wird dieses aufgeführt, allerdings noch nicht freigegeben. Der Client müsste es ja trotzdem anfordern und das müsste bei der Ansicht des Clients auf dem WSUS stehen.
Was übersehe ich? Fragen? Fragen!