Normales Thema Neuste benötigte Patches für WSUS damit er wirklich funktioniert (Gelesen: 4809 mal)
QandA
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 26
Mitglied seit: 07.03.13
Neuste benötigte Patches für WSUS damit er wirklich funktioniert
07.02.18 um 16:25:01
Beitrag drucken  
Hallo zusammen,

ich stehe jetzt vor der Aufgabe unseren WSUS erneut aufzusetzen, da das Upgraden von Windows 10 nicht funktioniert. Wahrscheinlich hat er sich damals verschluckt. Die bisherige Woche habe ich mit Reparaturversuchen verbracht, von denen keiner die erhoffte Wirkung zeigte.
Allerdings stehe ich hierbei, wie auch beim Aufsetzen des dritten WSUS in einem anderen Standort, wieder vor einem Problem.
Den WSUS auf Server 2012R2 installiere ich ja normal über den Servermanager. Aber woher weiß ich jetzt, welche Patches (mit ggf. nötiger manueller Nachbearbeitung) ich vor der ersten Verwendung installieren muss? Irgendwie fehlt mir dafür die Übersicht und sinnvolles habe ich nicht gefunden. Es wäre sehr praktisch, wenn es ggf. auch hier in den FAQ eine Übersicht geben würde ala WSUS auf Server 2012R2: Servermanager -> Installation -> SSL konfigurieren -> Patch x -> Patch Y, fertig.

Kann mir hier bitte jemand sagen, was nach der Grundinstallation an Patches noch installiert werden muss damit der WSUS hinterher auch läuft? Ich nehme an  KB3095113, KB3159706 inc. manuelle Arbeiten, was noch?
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Neuste benötigte Patches für WSUS damit er wirklich funktioniert
Antwort #1 - 07.02.18 um 21:08:09
Beitrag drucken  
Nach der Grundinstallation von W2012R2 unbedingt zuerst alle Windows Updates installieren. Die kommen in mehreren Wellen, eines davon sollte das hier sein: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).

Wenn alle Updates installiert sind, dann erst über den Servermanager den WSUS auswählen und die Installation durchlaufen lassen. Nach einem Reboot nochmals nach Updates suchen lassen. Erst jetzt mit den beiden gen. Updates anfangen, zuerst das eine, Reboot, dann das andere. Nachinstallationsaufgaben nicht vergessen. Kontrolliere unbedingt im IIS ob auch *.ESD Endungen zugelassen sind. Achte darauf erst Upgrades zu aktivieren, wenn auch wirklich alles passt. Wenn Du zu früh Upgrades aktiviert hast, musst Du von vorne anfangen.

Erst wenn auch das korrekt gelaufen ist, über SSL nachdenken. Lass den WSUS einfach ein paar Tage laufen und warte bis Clients/Server sich melden. Updates die angefordert werden freigeben, wenn alles passt kannst Du SSL konfigurieren.

Für W10 ist es sicher sinnvoller den WSUS auf W2016 zu nutzen, geht bei der Bezeichnung der Updates los und endet bei den Upgrades.
  
Zum Seitenanfang
 
QandA
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 26
Mitglied seit: 07.03.13
Re: Neuste benötigte Patches für WSUS damit er wirklich funktioniert
Antwort #2 - 08.02.18 um 08:33:41
Beitrag drucken  
Sunny schrieb on 07.02.18 um 21:08:09:
Nach der Grundinstallation von W2012R2 unbedingt zuerst alle Windows Updates installieren. Die kommen in mehreren Wellen, eines davon sollte das hier sein: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).

Wenn alle Updates installiert sind, dann erst über den Servermanager den WSUS auswählen und die Installation durchlaufen lassen. Nach einem Reboot nochmals nach Updates suchen lassen. Erst jetzt mit den beiden gen. Updates anfangen, zuerst das eine, Reboot, dann das andere. Nachinstallationsaufgaben nicht vergessen. Kontrolliere unbedingt im IIS ob auch *.ESD Endungen zugelassen sind. Achte darauf erst Upgrades zu aktivieren, wenn auch wirklich alles passt. Wenn Du zu früh Upgrades aktiviert hast, musst Du von vorne anfangen.

Erst wenn auch das korrekt gelaufen ist, über SSL nachdenken. Lass den WSUS einfach ein paar Tage laufen und warte bis Clients/Server sich melden. Updates die angefordert werden freigeben, wenn alles passt kannst Du SSL konfigurieren.

Für W10 ist es sicher sinnvoller den WSUS auf W2016 zu nutzen, geht bei der Bezeichnung der Updates los und endet bei den Upgrades.


Hallo Sunny,
Server2016 ist leider nicht möglich, haben wir nicht, gibts nicht.
Genau so habe ich es bisher immer gemacht. Das Problem ist nur, dass z.B. diese beiden Patches speziell sind, bzw. der letzte mit der Nachtinstallation. Wenn ich nach der Neuinstallation einfach alles an patches sauge was es gibt (sind ja nur ein paar hundert) und nicht jeden einzeln prüfe hätte ich direkt schon wieder Probleme. Deswegen die Frage, ob es irgendwo eine Liste gibt. Verstehe auch nicht, dass MS so etwas nicht bietet. Habe nur die Standard blabla gefunden, wo die Grundinstallation erklärt wird. Aber wie es danach weiter geht, da steht man im Regen und muss sich durch viele viele Post hangeln.
Trotzdem auf jeden Fall vielen Dank für deine Antwort. Dann scheint nach den Patches ja nichts neues raus gekommen z7u sein, was man extra beachten muss.
Eine Frage aber noch. Welches ist die atm aktuellste Version vom WSUS auf Server 2012R2 und 2012? Ich habe atm:
2012R2
6.3.9600.18694

2012
6.2.9200.22167

Etwas neueres konnte ich nicht finden.

Noch eine Frage zu "*.ESD". *.esd oder .esd? Nehme an du schreibst *. wegen Dateityp?
Dafür muss ich im IIS doch direkt unter Startseite wo steht SERVERNAME (DOMÄNENNAME\administrator) klicken und MIME-Type auswählen. Dort muss ".esd" als "application/octet-stream" stehen.
In einem anderen Post stand noch etwas, dass ".msu" als "application/octet-stream" ebenfalls hinzugefügt werden muss Schockiert/Erstaunt?
Unter "Sites"muss ich die Typen aber dann nicht noch mal extra hinzufügen, oder?

Uuuund noch etwas. Auf dem alten WSUS bin ich mir zu 100% sicher, dass ich die beiden Updates "KB3095113, KB3159706" vorher installiert und alles durchgeführt hatte. Unter installierten Updates werden mir diese aber nicht aufgeführt, .esd fehlte und wenn ich sie noch mal installieren will sagt er mir, dass sie nicht geeignet sind (Serverversion usw. passt).
Ich meine bei einem stand, dass nach der Installation eines Sprachpakets diese Patches erneut installiert werden müssen, aber geht ja nicht. Oder ich werfe da etwas durcheinander, muss die KBs noch mal lesen.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Neuste benötigte Patches für WSUS damit er wirklich funktioniert
Antwort #3 - 08.02.18 um 09:15:01
Beitrag drucken  
QandA schrieb on 08.02.18 um 08:33:41:
Server2016 ist leider nicht möglich, haben wir nicht, gibts nicht.


Es würde das Leben erleichtern.

QandA schrieb on 08.02.18 um 08:33:41:
Genau so habe ich es bisher immer gemacht. Das Problem ist nur, dass z.B. diese beiden Patches speziell sind, bzw. der letzte mit der Nachtinstallation. Wenn ich nach der Neuinstallation einfach alles an patches sauge was es gibt (sind ja nur ein paar hundert) und nicht jeden einzeln prüfe hätte ich direkt schon wieder Probleme. Deswegen die Frage, ob es irgendwo eine Liste gibt. Verstehe auch nicht, dass MS so etwas nicht bietet.


Ich kenne keine so eine Liste mit 200-300 Updates für einen Server. Da gibt es einfach zu viele Abhängigkeiten und zu viele Möglichkeiten, eine Liste wäre schon veraltet wenn man sie anfängt zu schreiben.

QandA schrieb on 08.02.18 um 08:33:41:
Habe nur die Standard blabla gefunden, wo die Grundinstallation erklärt wird. Aber wie es danach weiter geht, da steht man im Regen und muss sich durch viele viele Post hangeln.
Trotzdem auf jeden Fall vielen Dank für deine Antwort. Dann scheint nach den Patches ja nichts neues raus gekommen z7u sein, was man extra beachten muss.


Möglich ist natürlich dass die Updates bereits in einem anderen CU integriert sind. Sollte sich aber über die Build des WSUS herausfinden lassen.

QandA schrieb on 08.02.18 um 08:33:41:
Eine Frage aber noch. Welches ist die atm aktuellste Version vom WSUS auf Server 2012R2 und 2012? Ich habe atm:
2012R2
6.3.9600.18694

2012
6.2.9200.22167

Etwas neueres konnte ich nicht finden.


Ich kann nur mit W2012R2 dienen: 6.3.9600.18838 und W2016: 10.0.14393.1914 Alternativ die WSUS f*g No. 44 anschauen: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).

QandA schrieb on 08.02.18 um 08:33:41:
Noch eine Frage zu "*.ESD". *.esd oder .esd? Nehme an du schreibst *. wegen Dateityp?
Dafür muss ich im IIS doch direkt unter Startseite wo steht SERVERNAME (DOMÄNENNAMEadministrator) klicken und MIME-Type auswählen. Dort muss ".esd" als "application/octet-stream" stehen.
In einem anderen Post stand noch etwas, dass ".msu" als "application/octet-stream" ebenfalls hinzugefügt werden muss Schockiert/Erstaunt?
Unter "Sites"muss ich die Typen aber dann nicht noch mal extra hinzufügen, oder?


Wenn *.ESD schon drin stehen, wie im KB-Artikel genannt, und in derCONFIG-Datei alles passt, dann sollte es mit Upgrades klappen. Aber eben erst wenn die o.g. KBs installiert sind.

QandA schrieb on 08.02.18 um 08:33:41:
Uuuund noch etwas. Auf dem alten WSUS bin ich mir zu 100% sicher, dass ich die beiden Updates "KB3095113, KB3159706" vorher installiert und alles durchgeführt hatte. Unter installierten Updates werden mir diese aber nicht aufgeführt, .esd fehlte und wenn ich sie noch mal installieren will sagt er mir, dass sie nicht geeignet sind (Serverversion usw. passt).
Ich meine bei einem stand, dass nach der Installation eines Sprachpakets diese Patches erneut installiert werden müssen, aber geht ja nicht. Oder ich werfe da etwas durcheinander, muss die KBs noch mal lesen.


Weiß ich nicht.
  
Zum Seitenanfang
 
QandA
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 26
Mitglied seit: 07.03.13
Re: Neuste benötigte Patches für WSUS damit er wirklich funktioniert
Antwort #4 - 22.02.18 um 08:43:29
Beitrag drucken  
Noch ein Nachtrag.
Ich habe den Server 2012R2 installiert, durch gepatched (online), WSUS installiert, nach Patches gesucht. Keine neuen gefunden? Dann wollte ich "KB3095113, KB3159706" installieren. Bei beiden bekam ich aber die Meldung:

"
Eigenständiges Windows Update-Installationsprogramm
Das Update ist nicht für ihren Computer geeignet.
"

Version für Server2012R2 und x64 (R2) wurde verwendet.
Diese Updates tauchen aber nicht unter installierte Updates oder in der Liste bei systeminfo.exe (wahrscheinlich eh die selbe) auf.
Hat jemand eine Idee was da los ist?
KB3095113 scheint wohl nach einigen Änderungen jetzt in KB4025336 enthalten zu sein? Ich blicke hier absolut nicht mehr durch bei diesem MS WSUS Kram wann was wo, was aber nicht und dann doch...
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Neuste benötigte Patches für WSUS damit er wirklich funktioniert
Antwort #5 - 22.02.18 um 09:44:00
Beitrag drucken  
Ja, MSFT macht es den Admins nicht leicht, aber sie selbst kommen da oft auch nicht mehr mit.

Wenn keines der Updates installiert werden kann, sollte es schon installiert sein.
  
Zum Seitenanfang
 
QandA
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 26
Mitglied seit: 07.03.13
Re: Neuste benötigte Patches für WSUS damit er wirklich funktioniert
Antwort #6 - 22.02.18 um 09:50:05
Beitrag drucken  
Die .esd Endung war im IIS nicht vorhanden. Werde das jetzt mal nachtragen und gucken was passiert ...
Werde im IT Budget ein paar Rohrstöcke anfordern. Zum stochern ... wenn dann wenigsten richtig, Haselnuss bricht zu schnell...

Persönliche Notiz:
In diesem Forum fehlt leider der kotzende Smiley  weinend
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Neuste benötigte Patches für WSUS damit er wirklich funktioniert
Antwort #7 - 22.02.18 um 19:27:24
Beitrag drucken  
OK, halte uns auf dem laufenden. Zwinkernd
  
Zum Seitenanfang
 
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden