Heißes Thema (mehr als 10 Antworten) Clients zeigen sich nicht im WSUS (Gelesen: 5533 mal)
robenz
WSUS Neuling
Offline


I love WSUS!

Beiträge: 2
Mitglied seit: 07.06.17
Geschlecht: männlich
Clients zeigen sich nicht im WSUS
06.02.18 um 12:36:30
Beitrag drucken  
Hallo zusammen,
ich hab aktuell das Problem, dass sich von ca. 200 Clients nur 11 beim WSUS gemeldet haben. Die GPOs werden auf alle Clients richtig angewendet.

Im Anhang die WindowsUpdate.log und die eingestellten GPOs.

Zusätzlich hab ich bei allen Clients folgende Batch ausgefüht:
Code
@echo off
echo Reset the SUS-ID

net stop wuauserv

TIMEOUT /T 10

REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /v PingID /f
REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /v AccountDomainSid /f
REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /v SusClientId /f
REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /v SusClientIDValidation /f

net start wuauserv
TIMEOUT /T 10

wuauclt /resetauthorization /detectnow
TIMEOUT /T 5

wuauclt /reportnow
 



Hat jemand einen Tipp, an was es liegen könnte?

Gruß
Robin
  
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). ( 2 KB | 15 Downloads )
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Clients zeigen sich nicht im WSUS
Antwort #1 - 06.02.18 um 13:26:04
Beitrag drucken  
Das liegt zu 99,9% am Klonen. Das hier auf allen Rechnern ausführen, die sich NICHT im WSUS melden: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).

EDIT: Wenn es nach einer längeren Wartezeit immer noch nicht funktioniert, dann das Verzeichnis %windir%\Softwaredistribution leeren. Jetzt nochmal die Suche mit wuauclt /reportnow forcieren.
  
Zum Seitenanfang
 
robenz
WSUS Neuling
Offline


I love WSUS!

Beiträge: 2
Mitglied seit: 07.06.17
Geschlecht: männlich
Re: Clients zeigen sich nicht im WSUS
Antwort #2 - 07.02.18 um 14:56:21
Beitrag drucken  
Sunny schrieb on 06.02.18 um 13:26:04:
Das liegt zu 99,9% am Klonen. Das hier auf allen Rechnern ausführen, die sich NICHT im WSUS melden: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
...


EDIT: Wenn es nach einer längeren Wartezeit immer noch nicht funktioniert, dann das Verzeichnis %windir%\Softwaredistribution leeren. Jetzt nochmal die Suche mit wuauclt /reportnow forcieren.
                   

Also Danke erstmal für die schnelle Antwort!

Das hat aber leider auch nicht zum Erfolg geführt Griesgrämig .
Ich hab heute noch mal aus allen Clients die Reg-Keys ausgelesen und abgeglichen. Die sind auf jeden Fall alle unterschiedlich.

Hast Du sonst noch eine Idee?

Gruß Robin
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Clients zeigen sich nicht im WSUS
Antwort #3 - 07.02.18 um 21:13:11
Beitrag drucken  
Lösch doch die Werte manuell bei einem Client raus, der sich NICHT im WSUS meldet. Jetzt den Dienst WUAUSERV (Windows Update) anhalten, den Client einmal neu starten und die Befehle

Code
wuauclt /resetauthorization /detectnow
wuauclt /detectnow
wuauclt /reportnow
 



in einer administrativen Commandline ausführen. 20 Minuten warten, meldet sich der Client jetzt im WSUS in der Gruppe der nicht zugeordneten Computer?
  
Zum Seitenanfang
 
wsusvhs
WSUS Neuling
Offline


I love WSUS!

Beiträge: 5
Mitglied seit: 14.03.18
Re: Clients zeigen sich nicht im WSUS
Antwort #4 - 17.03.18 um 13:25:07
Beitrag drucken  
Wenn Du die 3(!) Einträge am Client machst, wird es funktionieren, egal ob nun lokale Gruppenrichtlinie oder per Domänenrichtlinie gesetzt.

Localhost wie im Screenshot ("127.0.0.1") durch Adresse des Wsus-Servers ersetzen.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Clients zeigen sich nicht im WSUS
Antwort #5 - 17.03.18 um 17:46:11
Beitrag drucken  
An zwei oder drei Einträgen kann es IMO in diesem Fall nicht liegen. Und dann wären auch nur W10 Clients betroffen. Wenn Du das angehängte Log des TO angeschaut hättest, würdest Du wissen, es geht um W7 Clients.
  
Zum Seitenanfang
 
wsusvhs
WSUS Neuling
Offline


I love WSUS!

Beiträge: 5
Mitglied seit: 14.03.18
Re: Clients zeigen sich nicht im WSUS
Antwort #6 - 18.03.18 um 08:58:41
Beitrag drucken  
Meine bescheidene Erfahrung ist, dass man in einer Domäne einen WSUS-Server sauber aufsetzen sollte - geht  mit Erfahrung in 3 Stunden - in der Gruppenrichtlinie IMMER die 3 Einträge machen sollte - so die Richtlinie dies anbietet.
In einer Mischumgebung eh' erforderlich, doch auch die W7-Clients "verhalten sich kommunikativer".
Ich glaube, der TO betreibt die W7-Clients in einer Domäne.

Erst wenn das nicht funktioniert, würde ich ins Troubleshooting eintreten.

Ohne Domäne kann man in der Tat bei W7-Endgeräten in der lokalen Gruppenrichtlinie nur 2 Einträge machen.


  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Clients zeigen sich nicht im WSUS
Antwort #7 - 18.03.18 um 12:29:55
Beitrag drucken  
Grundsätzlich hast Du schon recht,nur kannst Du die 3 Einträge nur setzen, wenn Du die ADMX Templates aktuell hältst, oder ein aktuelles OS nutzt um die GPOs zu bearbeiten. Dieses Verständnis ist leider auch nicht oft vorhanden.

Ein W7 Client kann IMO mit dem dritten Eintrag nichts anfangen, der WU-Client vom W7 wurde nicht aktualisiert. Und wenn ein Dienst damit nichts anfangen kann, kann man den Eintrag auch weglassen, er wird einfach nicht ausgewertet.

Der TO hat sich Anfang Februar das letzte Mal gemeldet, da wird wohl auch nichts mehr kommen.
  
Zum Seitenanfang
 
wsusvhs
WSUS Neuling
Offline


I love WSUS!

Beiträge: 5
Mitglied seit: 14.03.18
Re: Clients zeigen sich nicht im WSUS
Antwort #8 - 19.03.18 um 05:48:00
Beitrag drucken  
Nun ja, ich kenne WSUS ja erst ab Windows Server 2016 und der damit verbundenen Version.

Ich habe ganz klar den Eindruck, daß WSUS (RTM): Build 10.0.14393.1715 eben NICHT rückwärtskompatibel programmiert ist und 3(!) Einträge für die Kommunikation mit den Clients benutzt.
Unser WSUS-Server 2016 und die Win7-Clients gingen erst vernünftig in Kommunikation, nachdem die 3 Einträge per Gruppenrichtlinie gesetzt wurden. Vorher nur so gelegentlich mal.

Von daher kann ich nur empfehlen, immer 3 Einträge zu setzen an den WSUS-Clients, ob nun per Gruppenrichtlinie oder per Reg-Key im entsprechenden Update/AU Baum.

---------------------------------------------------------------------

P.S.: Ich hab ja den WSUS hier in der Firma nicht aufgesetzt, bin da nur "hineingeraten", hab jetzt grad noch mal gecheckt ob die Seite : (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). bei der Installation beachtet wurde.

Da KB4039396 entgegen der Prerequesites noch NICHT auf dem Server installiert wurde, kann das o.a. Verhalten ( nicht rückwärtskompatibel zu W7 ) auch mit dem Fehlen des KB4039396 zusammenhängen. Den werde ich nun auf alle Fälle mal nachinstallieren.

Gruß
Jürgen
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Clients zeigen sich nicht im WSUS
Antwort #9 - 19.03.18 um 09:10:18
Beitrag drucken  
wsusvhs schrieb on 19.03.18 um 05:48:00:
Nun ja, ich kenne WSUS ja erst ab Windows Server 2016 und der damit verbundenen Version.

Ich habe ganz klar den Eindruck, daß WSUS (RTM): Build 10.0.14393.1715 eben NICHT rückwärtskompatibel programmiert ist und 3(!) Einträge für die Kommunikation mit den Clients benutzt.
Unser WSUS-Server 2016 und die Win7-Clients gingen erst vernünftig in Kommunikation, nachdem die 3 Einträge per Gruppenrichtlinie gesetzt wurden. Vorher nur so gelegentlich mal.


Wenn der WSUS nicht rückwärtskompatibel programmiert wäre, dann könnten ja nur W10 Clients Kontakt zum WSUS aufnehmen. Aber es können auch immer noch VISTA + XP-Clients mit dem WSUS kommunizieren.

Nochmal deutlich: Der WSUS ist dumm, einfach nur dumm. Die Intelligenz ist am Client zu finden. Und der Windows Update Dienst auf dem Client liest die Werte in der Registry aus. Und nur der Windows Update Dienst von W10/W2016 oder höher kann mit dem dritten Eintrag etwas anfangen.

wsusvhs schrieb on 19.03.18 um 05:48:00:
Von daher kann ich nur empfehlen, immer 3 Einträge zu setzen an den WSUS-Clients, ob nun per Gruppenrichtlinie oder per Reg-Key im entsprechenden Update/AU Baum.


Schaden kann es einem W7 nicht, auswerten wird er es allerdings nicht.
  
Zum Seitenanfang
 
wsusvhs
WSUS Neuling
Offline


I love WSUS!

Beiträge: 5
Mitglied seit: 14.03.18
Re: Clients zeigen sich nicht im WSUS
Antwort #10 - 20.03.18 um 13:24:40
Beitrag drucken  
Hallo,

mal 'ne blöde Frage, das mit den 3 Einträgen müsste doch auch alle Win2016-Server, die als WSUS-Client verwaltet werden sollen betreffen, oder ?

Gruss Jürgen
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Clients zeigen sich nicht im WSUS
Antwort #11 - 20.03.18 um 15:33:19
Beitrag drucken  
Na klar, ist die gleiche Code Basis.
  
Zum Seitenanfang
 
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden