Heißes Thema (mehr als 10 Antworten) Nach IP-Änderung WSUS-Server Download-Probleme bei einigen Clients (Gelesen: 2018 mal)
TJ Hooker
WSUS Junior Member
*
Offline



Beiträge: 14
Standort: Hannover
Mitglied seit: 22.03.10
Geschlecht: männlich
Nach IP-Änderung WSUS-Server Download-Probleme bei einigen Clients
15.07.17 um 13:55:59
Beitrag drucken  
Hallo Forengemeinde!

Gegeben ist ein funktionierender WSUS auf SRV2016, an dem ca. 230 Clients (W7) hängen. Die Clients sind in 2 verschiedene AD-OUs eingruppiert, im WSUS gibt es deckungsgleich 2 Gruppen. Einstellungen werden via GPO an die Clients verteilt. In dieser Konstellation hat bislang alles funktioniert.

Nun wurde die IP-Adresse des WSUS-Servers geändert.
Seit dem gibt es bei ca. 2/3 der PC-Systeme einer AD-OU/einer WSUS-Gruppe das Problem, dass die PCs zwar reporten aber die ermittelten Downloads dann nicht herunterladen können. Am Client wird Fehler "80072EE2" angezeigt, am WSUS bei den fehlgeschlagenen Updates Fehler "0x80246007" oder nur allgemein "Fehler beim Herunterladen".

Das andere Drittel der PCs dieser OU/WSUS-Gruppe sowie alle PCs der anderen OU/WSUS-Gruppe haben keine Probleme. Ich schließe daher eigentlich ein Problem am WSUS-Server aus, denn das müsste ja dann alle Clients betreffen, oder?

Es gab eine zeitl. Verzögerung zwischen der Änderung der IP-Adresse des WSUS-Servers und der Anpassung der GPO. Es ist also möglich, das einige PCs in der Zwischenzeit versucht haben, den WSUS unter der alten Adresse zu kontaktieren. Vielleicht sind genau die PCs, die das getan haben, jetzt meine Problem-PCs, das ist aber nur eine Vermutung.

Noch einige ergänzende Angaben:
In der GPO wird die direkt IP des WSUS-Servers angegeben. Sinnig oder unsinnig, funktioniert(e) aber und es kann daher m.E. kein DNS-Problem sein.

Auf den PC-Systemen aus der Problem-Gruppe ist Symantec Endpoint Protection installiert, allerdings zentral gemanaged, so dass die Einstellungen auf allen Clients identisch sein sollten.

Die PC-Systeme der Nicht-Problem-Gruppe haben keine AntiVirus-Anwendung installiert und rufen Updates auch nicht automatisch sondern nur auf Zuruf durch ein Drittanbieter-Tool ab.

Hat dazu jemand vlt. eine Idee?

Vielen Dank im Voraus!
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Nach IP-Änderung WSUS-Server Download-Probleme bei einigen Clients
Antwort #1 - 15.07.17 um 18:00:02
Beitrag drucken  
Weshalb IP und nicht Namen? Jetzt hast Du einen wichtigen Grund gefunden um in Zukunft DNS zu nutzen, genau dafür hat man es erfunden. Für mich ist es vollkommen unsinnig an der Stelle mit IP zu arbeiten.

Du kannst natürlich auf den nicht funktionierenden Clients das übliche machen, %windir%\SoftwareDistribution leeren und anschließend den Client neu starten.

Auf den Problemclients solltest Du in der Registry nachschauen, ob auch wirklich die richtige IP eingetragen ist. Alternativ Symantec auf einer Testmaschine *rückstandsfrei* deinstallieren, auch das von Symantec zur Verfügung gestellte Removal Tool benutzen und jetzt nochmal probieren.
  
Zum Seitenanfang
 
TJ Hooker
WSUS Junior Member
*
Offline



Beiträge: 14
Standort: Hannover
Mitglied seit: 22.03.10
Geschlecht: männlich
Re: Nach IP-Änderung WSUS-Server Download-Probleme bei einigen Clients
Antwort #2 - 15.07.17 um 21:22:43
Beitrag drucken  
Hallo!

Danke!

Dachte mir schon, dass ich "Prügel" wegen IP statt Name bekomme...Und stimmt ja auch was Du sagst...

Die Registry meiner Problem-Clients habe ich natürlich überprüft. Da ist der WSUS korrekt eingetragen.

Hätte mich aber auch gewundert, denn der Eintrag kommt ja über eine GPO, die genau so die Nicht-Problem-Clients versorgt.

Symantec ist wie gesagt zentral gemanaged, aber ich kann mal eine Deinstallation probieren.

Den WU-Reset kann ich ebenfalls mal testen. Ich hatte aber aufgrund der Fehler, die m.W. auf Timeout hindeuten, eher auf ein Problem in der Verbindung  getippt und das daher bislang nicht in Betracht gezogen.

Falls jemand in der Zwischenzeit noch andere Ideen hat: Immer her damit!

Danke!

TJ
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Nach IP-Änderung WSUS-Server Download-Probleme bei einigen Clients
Antwort #3 - 17.07.17 um 20:50:38
Beitrag drucken  
Was haben die Tests erbracht? Vermutlich ist beim Symantec noch die alte IP als Ausnahme eingetragen, deshalb macht der Schwierigkeiten.
  
Zum Seitenanfang
 
TJ Hooker
WSUS Junior Member
*
Offline



Beiträge: 14
Standort: Hannover
Mitglied seit: 22.03.10
Geschlecht: männlich
Re: Nach IP-Änderung WSUS-Server Download-Probleme bei einigen Clients
Antwort #4 - 18.07.17 um 07:15:30
Beitrag drucken  
Hallo!

Danke!

Leider musste ich mich gestern anderen Problemen widmen, so dass ich in dieser Sache bislang nicht weitergekommen bin.

Deine Vermutung war übrigens auch meine erste Annahme.

Dagegen spricht m.E. allerdings, dass ich auch Symantec-Clients habe, die keine Probleme machen, die aber die selbe Symantec-Richtlinie ziehen wie die Problem-Clients.
Außerdem habe ich gestern entdeckt, dass ich entgegen meiner Beschreibung oben das Problem auch auf EINEM Client habe, auf dem Symantec gar nicht installiert ist.

TJ
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Nach IP-Änderung WSUS-Server Download-Probleme bei einigen Clients
Antwort #5 - 18.07.17 um 08:50:45
Beitrag drucken  
Wenn Symantec im Spiel ist, ist für mich nichts mehr normal. Smiley
  
Zum Seitenanfang
 
TJ Hooker
WSUS Junior Member
*
Offline



Beiträge: 14
Standort: Hannover
Mitglied seit: 22.03.10
Geschlecht: männlich
Re: Nach IP-Änderung WSUS-Server Download-Probleme bei einigen Clients
Antwort #6 - 18.07.17 um 11:34:03
Beitrag drucken  
Hallo!

Problem gelöst!

Die Symatec Endpoint Protection habe ich dafür aber gar nicht angefasst. Statt dessen ein klassischer WU-Reset auf den Problem-Clients, seit dem können Updates nun auch wieder heruntergeladen und installiert und nicht nur ermittelt werden.

Danke für die Unterstützung!

TJ

What I did:

net stop bits
net stop wuauserv
net stop appidsvc
net stop cryptsvc
Del "C:\ProgramData\Microsoft\Network\Downloader\qmgr*.dat"
Ren "C:\Windows\SoftwareDistribution" "SoftwareDistribution.bak"
Ren "C:\Windows\system32\catroot2" "catroot2.bak"
sc.exe sdset bits D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCR
RC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU)
sc.exe sdset wuauserv D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCR
RC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU)
netsh winsock reset
netsh winhttp reset proxy
net start bits
net start wuauserv
net start appidsvc
net start cryptsvc
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Nach IP-Änderung WSUS-Server Download-Probleme bei einigen Clients
Antwort #7 - 18.07.17 um 12:08:23
Beitrag drucken  
Freut mich für dich und Danke für die Rückmeldung. Zwinkernd

BTW: Vergiss nicht die Umstellung auf DNS. Smiley
  
Zum Seitenanfang
 
TJ Hooker
WSUS Junior Member
*
Offline



Beiträge: 14
Standort: Hannover
Mitglied seit: 22.03.10
Geschlecht: männlich
Re: Nach IP-Änderung WSUS-Server Download-Probleme bei einigen Clients
Antwort #8 - 19.07.17 um 16:33:33
Beitrag drucken  
Hallo!

DNS-Umstellung ist erfolgt.

Dabei ist mir aufgefallen, dass wohl auch meine 4 Server (alle Windows Server 2016) das Problem haben, keine Updates mehr vom WSUS zu ziehen. Einer dieser 4 Server IST übrigens der WSUS.

Kann ich den Reset (s. oben) auch auf Servern durchführen, auch auf dem WSUS selbst?

Vielen Dank im Voraus!

TJ
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Nach IP-Änderung WSUS-Server Download-Probleme bei einigen Clients
Antwort #9 - 19.07.17 um 19:15:15
Beitrag drucken  
Natürlich kannst Du den Reset auch auf Servern ausführen, ist ja nichts anderes in Sachen WU-Dienst. Aber beachte bitte:

Es gibt einen dritten Eintrag:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
UpdateServiceUrlAlternate
http://WSUS:8530 eintragen. Dienst WUAUSERV neu starten und wieder suchen lassen. Jetzt kann gedownloadet und installiert werden.

Überprüfe ob Du die 3 Einträge schon hast, falls nein, dann erst den dritten Eintrag hinzufügen.
  
Zum Seitenanfang
 
TJ Hooker
WSUS Junior Member
*
Offline



Beiträge: 14
Standort: Hannover
Mitglied seit: 22.03.10
Geschlecht: männlich
Re: Nach IP-Änderung WSUS-Server Download-Probleme bei einigen Clients
Antwort #10 - 20.07.17 um 07:30:10
Beitrag drucken  
Hi!

Server: Danke für die Bestätigung!

Den "dritten Eintrag" kannte ich bislang gar nicht, auch dafür: DANKE!

...und wenn man - wie ich gestern - seine ADM-Vorlagen aktualisiert, kann man diesen Eintrag sogar per GPO steuern...Wonderful!   Zwinkernd

TJ
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Nach IP-Änderung WSUS-Server Download-Probleme bei einigen Clients
Antwort #11 - 20.07.17 um 08:57:23
Beitrag drucken  
Den dritten Eintrag gibt es seit Januar 2017 erst. Zwinkernd
  
Zum Seitenanfang
 
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden