Normales Thema Verbindungsproblem Windows 10 1703 zu WSUS (Gelesen: 3620 mal)
foobar
WSUS Neuling
Offline


I love WSUS!

Beiträge: 5
Mitglied seit: 20.10.17
Verbindungsproblem Windows 10 1703 zu WSUS
20.10.17 um 10:51:22
Beitrag drucken  
Guten Morgen,

ich habe ein etwas lästiges Problem, bei dem ich nicht weiter weiß.
Ich evaluiere gerade bei uns das Upgrade von 1607 auf 1703. Das Upgrade führe ich per opsi mithilfe eines entsprechenden Images durch. Die WSUS-Einstellungen setze ich dann über die entsprechenden Registry-Schlüssel.

Ich teste das Update an zwei verschiedenen Rechnern und mein Problem ist jetzt, dass einer davon funktioniert und einer nicht, obwohl die Installationsmethode und die Einstellungen dieselben sind.

Die Test-PCs haben nach dem Upgrade und den aktuellen Updates beide die Build-Nummer 15063.674.
Der WSUS liegt auf einem aktuellen Windows Server 2016.

Ist der Schlüssel
Code
DoNotConnectToWindowsUpdateInternetLocations 

auf 1 gesetzt, äußert sich der Fehler, indem der nicht funktionsfähige PC bei der Updatesuche einen Fehler 0x8024500c ausgibt, der wohl darauf hinweist, dass der PC im DualScan-Modus ist. Der andere PC zieht sich in der Zwischenzeit korrekterweise Updates vom WSUS.

Ich habe, um einen Installationsfehler auszuschließen, beide Rechner schon mehrfach neu installiert, beginnend mit der 1607. Das Ergebnis ist immer das selbe, der eine Rechner zieht sich seine Updates nur online, während der andere vom WSUS herunterladen kann.

Die Registry-Pfade
Code
[HKLM \Software\Policies\Microsoft\Windows\WindowsUpdate]
[HKLM \Software\Policies\Microsoft\Windows\WindowsUpdate\AU]
[HKLM\Software\Microsoft\WindowsUpdate\UX\Settings]
[HKLM\Software\Microsoft\PolicyManager\default\Update]
[HKLM\Software\Microsoft\PolicyManager\current\device\Update] 

 
habe ich verglichen und keine Unterschiede gefunden.

Ich habe auch darauf geachtet, keine der Defer, Pause und Exclude-Schlüssel einzutragen, um den Dual Scan nicht zu aktivieren.

Wobei meine Einstellungen ja richtig sein müssen, sonst würde keiner der beiden Rechner funktionieren.

Gibt es noch irgendwelche anderen Registry-Pfade, die ich abklappern kann? Es muss doch einen Grund geben, warum der eine Client im DualScan-Modus ist, während die selben Einstellungen den entgegengesetzten Effekt auf einem anderen PC haben.

grüße
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Verbindungsproblem Windows 10 1703 zu WSUS
Antwort #1 - 20.10.17 um 11:16:59
Beitrag drucken  
Wieviele Einträge zum WSUS hast Du in der Registry stehen? Seit Januar 2017 gibt es einen dritten Eintrag:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate

UpdateServiceUrlAlternate

http://DeinWSUS:8530

Anschließend Dienst WUAUSERV neu starten und testen.
  
Zum Seitenanfang
 
foobar
WSUS Neuling
Offline


I love WSUS!

Beiträge: 5
Mitglied seit: 20.10.17
Re: Verbindungsproblem Windows 10 1703 zu WSUS
Antwort #2 - 20.10.17 um 11:32:33
Beitrag drucken  
Oh sorry, den Hinweis darauf habe ich im ersten Post vergessen.

Den dritten Schlüssel hatte ich selber auch schon gefunden. Ich habe als Wert die URL mit http und mit https getestet, bei beiden Angaben gab es keine Änderung.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Verbindungsproblem Windows 10 1703 zu WSUS
Antwort #3 - 20.10.17 um 12:57:23
Beitrag drucken  
Ähm, da soll einfach nur der gleich Eintrag rein, der auch schon bei den beiden anderen drin steht. Anschließend den Dienst, noch besser den PC neu starten. Würfeln sollte man der Stelle nicht.
  
Zum Seitenanfang
 
foobar
WSUS Neuling
Offline


I love WSUS!

Beiträge: 5
Mitglied seit: 20.10.17
Re: Verbindungsproblem Windows 10 1703 zu WSUS
Antwort #4 - 20.10.17 um 14:36:42
Beitrag drucken  
Dachte ich mir schon. Ich wollte in dem Fall einfach nur sichergehen, weil immer explizit die Variante mit dem Port 8530 angegeben wurde.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Verbindungsproblem Windows 10 1703 zu WSUS
Antwort #5 - 20.10.17 um 15:02:26
Beitrag drucken  
Naja, gibt man das einmal nicht an, wissen 80% der Admins nicht was sie eintragen müssen. Und jeder WSUS ab 2012 und aufwärts ist auf 8530 installiert. Nur wenn man explizit auf SSL umstellt ist der WSUS dann über 8531 zu erreichen.

Auf jeden Fall solltest Du den dritten Eintrag drin lassen.
  
Zum Seitenanfang
 
foobar
WSUS Neuling
Offline


I love WSUS!

Beiträge: 5
Mitglied seit: 20.10.17
Re: Verbindungsproblem Windows 10 1703 zu WSUS
Antwort #6 - 23.10.17 um 16:35:14
Beitrag drucken  
Ich habe noch ein wenig weiter herum getestet und glaube jetzt zu wissen, wo der Fehler lag. Und zwar habe ich den Schlüssel DoNotConnectToWindowsUpdateInternetLocations offenbar zu spät gesetzt, sodass der Update Client sich zwischenzeitlich bei den Microsoft-Servern gemeldet hat. Sobald das der Fall war, habe ich den Client nicht mehr dazu bekommen, mit dem WSUS zu reden. Ich setze den Schlüssel jetzt direkt nach dem Upgrade. Und solange der Client dadurch gar nicht mit Microsoft-Servern redet, funktioniert das Update über WSUS.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Verbindungsproblem Windows 10 1703 zu WSUS
Antwort #7 - 24.10.17 um 08:16:32
Beitrag drucken  
Wenn Du so einen Eintrag setzt, muss ihn der Client übernehmen. Natürlich spricht er wieder mit dem WSUS Server, nimm diesen unsäglichen Schnellstart raus und boote neu. Manuell kann man auch den Dienst WUAUSERV neu starten, nachdem der Registry Wert gesetzt ist. Dann zieht sich der WU-Client die neuen Werte und verarbeitet sie passend. Zusätzlich kann es manchmal vorkommen, dass Du SoftwareDistribution leeren musst.
  
Zum Seitenanfang
 
foobar
WSUS Neuling
Offline


I love WSUS!

Beiträge: 5
Mitglied seit: 20.10.17
Re: Verbindungsproblem Windows 10 1703 zu WSUS
Antwort #8 - 24.10.17 um 11:53:43
Beitrag drucken  
Sunny schrieb on 24.10.17 um 08:16:32:
Wenn Du so einen Eintrag setzt, muss ihn der Client übernehmen.


Muss er vielleicht, hat er aber nicht.

Sunny schrieb on 24.10.17 um 08:16:32:
Natürlich spricht er wieder mit dem WSUS Server, nimm diesen unsäglichen Schnellstart raus und boote neu.


Ich sehe gerade, ich habe das oben nicht eindeutig genug geschrieben. Das Verbindungsproblem bestand nur beim Download. Der Statusbericht wurde übertragen, der Rechner hat sich nur die Updates von Windows Servern geholt. Er war quasi im Dual Scan Modus, ohne dass ich ihn da herausholen konnte.

Aber wie gesagt, seit ich den Zugriff auf die Microsoft-Server verwehre, funktioniert es wieder, das reicht mir.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Verbindungsproblem Windows 10 1703 zu WSUS
Antwort #9 - 24.10.17 um 14:12:41
Beitrag drucken  
Wenn der Client einen Eintrag aus dem GPO nicht übernimmt, hat er ein anderes Problem. Dem solltest Du nachgehen.
  
Zum Seitenanfang
 
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden