Heißes Thema (mehr als 10 Antworten) Win 10.1709-Clients zeigen sehr merkwürdiges Verhalten (Gelesen: 3143 mal)
fabgg6
WSUS Senior Member
***
Offline



Beiträge: 114
Mitglied seit: 11.12.09
Win 10.1709-Clients zeigen sehr merkwürdiges Verhalten
27.02.18 um 18:52:54
Beitrag drucken  
Hallo WSUS-Profis,

wir haben an unserer Schule eine Win2008r2-Domäne mit Windows-7- und Windows-10-Clients. Die Updates für beide BS werden vom WSUS geholt und prinzipiell auch verteilt. Bei Windows 7 klappt das derzeit gut.

Mitte Januar haben wir die Windows-10-Clients von älteren Versionen (1511 bzw. 1607) auf 1709 aktualisiert. Seitdem kommt es zu merkwürdigen Verhaltensweisen: Das Windows-Update-Fenster ist komplett leer und schließt sich nach ein paar Minuten von selbst, Updates werden zwar angezeigt, aber man kann sie nicht installieren (der Button fehlt oder lässt sich nicht anklicken), Updates hängen stundenlang bei 0% usw.).

Ich vermute nun ein Problem mit unserem Proxy, obwohl eigentlich der Proxy für lokale IP-Adressen nicht verwendet werden soll (ist so eingestellt). Eine Fehlermeldung weist darauf hin (WinHttpQueryHeaders is 407, *FAILED* [8024401B] Send request, *FAILED* [8024401B] WinHttp: SendRequestToServerForFileInformation (retrying with default proxy), ...

Zur 407 habe ich noch gefunden: "If authentication is required, the HTTP application receives a status code of 401 (server requires authentication) or 407 (proxy requires authentication)."

Alternativ könnte auch eine Möglichkeit helfen, eine Autentifizierung mit dem Administratorkonto (?) irgendwo einzutragen, wenn das geht.

Wir haben neben dem Proxy mit Schulfilter noch einen anderen Proxy laufen. Ist es möglich, nur dem Update-Dienst einen anderen Proxy zuzuweisen und wenn ja, wo?

Gruß und Dank, GG.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15134
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Win 10.1709-Clients zeigen sehr merkwürdiges Verhalten
Antwort #1 - 28.02.18 um 11:57:48
Beitrag drucken  
Hast Du 2 oder 3 Einträge für den WSUS im GPO? Falls nur zwei, aktualisiere deine ADMX Templates.
  
Zum Seitenanfang
 
fabgg6
WSUS Senior Member
***
Offline



Beiträge: 114
Mitglied seit: 11.12.09
Re: Win 10.1709-Clients zeigen sehr merkwürdiges Verhalten
Antwort #2 - 28.02.18 um 18:43:38
Beitrag drucken  
Ich habe die ADMX-Dateien vor ein paar Tagen auf dem Server installiert. Allerdings liegen sie im Ordner C:\Windows\Policy Definitions. Die älteren ADMX-Dateien liegen hingegen nach C:\Windows\SYSVOL\SYSVOL\...\Policies\Policy Definitions.

Soll bzw. darf ich die alten überschreiben, indem ich die neuen auch in das alte Verzeichnis installieren lasse?

Und was meinst Du mit "2 oder 3 Einträge für den WSUS im GPO"?

Bin leider kein gelernter Admin sondern nur "Lehrer mit Betreuungsauftrag". Ich habe vor Jahren (2009) die Sache mit dem WSUS eingerichtet, weil wir bei 3 MBit/s an Update-Tagen nicht mehr vernünftig arbeiten konnten, wenn 80 Rechner parallel aktualisieren wollten.

Ich schau morgen in die entsprechende Gruppenrichtlinie rein und melde mich dann nochmal.

Danke für Dein Interesse einstweilen.

GG
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15134
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Win 10.1709-Clients zeigen sehr merkwürdiges Verhalten
Antwort #3 - 28.02.18 um 20:36:49
Beitrag drucken  
Dann hast Du wohl mal einen sog. Central Store eingerichtet, das sollte man eigentlich wissen. Griesgrämig Wird Zeit für eine Dokumentation der eigenen Arbeit.

(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).

Ja, Du kannst und sollst die aktuellen Templates in den Central Store kopieren, ansonsten wäre der Central Store ja umsonst. Kostenlos ist übrigens was anderes an dieser Stelle. Smiley

Wenn Du die Templates aktualisiert hast, solltest Du den Unterschied in den GPOs gleich sehen.
  
Zum Seitenanfang
 
fabgg6
WSUS Senior Member
***
Offline



Beiträge: 114
Mitglied seit: 11.12.09
Re: Win 10.1709-Clients zeigen sehr merkwürdiges Verhalten
Antwort #4 - 01.03.18 um 17:33:58
Beitrag drucken  
Nachdem ich 2009 den WSUS installiert hatte, haben wir 2011 einen neuen Server bekommen, den nicht ich eingerichtet habe, sondern ein Dienstleister. Daher wusste ich nichts von einem "Central Store". Da hat er wohl versäumt, mich näher zu informieren. Danke für die Klarstellung.

Die ADMX-Files für Windows 8.1 habe ich dann wohl intuitiv an die richtige Stelle kopiert. Bei der Aktion von vor ein paar Tagen bin ich hingegen einer allgemeinen Anleitung eines anderen Dienstleisters gefolgt.

Ich hatte  zwar nachgefragt, bisher aber leider keine Antwort erhalten. Ich bin schon froh, wenn ich Jemanden erreiche und mal einer Antwort gewürdigt werde. Leider bin ich nicht in der Position, etwas zu fordern. Dann ignoriert man mich komplett. Das habe ich schon mehrfach erlebt.

Sowas kann man sich in der Wirtschaft sicherlich nicht vorstellen. Bei uns ist es aber üblich, mit seinen Problemen weitgehend allein gelassen zu werden.

Ich möchte mich bei Dir für die schnellen Antworten besonders bedanken.

Morgen werde ich die Dateien in den Central Store kopieren.

Gruß, GG.

P.S. Ich vermute mal, der Satz: "Richtliniendefinitionen (ADMX-Dateien) wurden aus dem zentralen Speicher abgerufen", ist ein Hiweis auf den "Central Store".
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15134
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Win 10.1709-Clients zeigen sehr merkwürdiges Verhalten
Antwort #5 - 02.03.18 um 09:27:13
Beitrag drucken  
Aktualisiere die ADMX-Files in dem Central Store. Und ja deine Vermutung mit dem Satz zentraler Speicher ist richtig. Steht auch so in dem Artikel.

BTW: Ich würde mich nicht erdreisten als Lehrer aufzutreten, aber sehr viele Lehrer meinen sich als Admin erdreisten zu müssen. Und das geht sehr häufig in die Hosen.
  
Zum Seitenanfang
 
fabgg6
WSUS Senior Member
***
Offline



Beiträge: 114
Mitglied seit: 11.12.09
Re: Win 10.1709-Clients zeigen sehr merkwürdiges Verhalten
Antwort #6 - 02.03.18 um 13:56:43
Beitrag drucken  
Was heißt erdreisten? Wenn ich es nicht mache, bleibt es liegen. Griesgrämig
Eigentlich bin ich für die pädagogischen Aspekte der Nutzung zuständig.

Ich habe die ADMX-Dateien in den Central Store installiert. Daraufhin kam in der Detailansicht eine Fehlermeldung: "Namespace "Microsoft.Policies.WindowsStore" ist bereits als Ziel für eine andere Datei im Speicher definiert. Datei \\xxxxxx.yyy.local\SysVol\yyy.local\Policies\PolicyDefinitions\WinStoreUI.admx, Zeile 4, Spalte 80". Daraufhin habe ich die angegebene Datei (stammt von 2013) umbenannt und danach sah alles wieder in etwa so aus wie zuvor.

In der Computerkonfiguration - Richtlinien - Administrative Vorlagen - Windows-Komponenten/Windows Update sind in der Richtlinie "Automatische Updates konfigurieren" einige Zeilen hinzu gekommen.

Wenn Sie für den geplanten Installationstag "4 - Autom. herunterladen und laut Zeitplan installieren" ausgewählt und einen Zeitplan angegeben haben, können Sie mithilfe der folgenden Optionen Updates auch einmal pro Woche, alle zwei Wochen oder einmal pro Monat suchen lassen:
Jede Woche      
Erste Woche des Monats      
Zweite Woche des Monats      
Dritte Woche des Monats      
Vierte Woche des Monats      
Updates für andere Microsoft-Produkte installieren


Da ich die Option 3 gewählt habe, habe ich hier nichts weiter eingestellt.

Worauf soll ich als nächstes achten oder nimmst Du an, dass bereits das Kopieren der neuen ADMX-Dateien etwas am Problem ändert?

Danke und Gruß, GG.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15134
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Win 10.1709-Clients zeigen sehr merkwürdiges Verhalten
Antwort #7 - 02.03.18 um 15:54:24
Beitrag drucken  
Für Clients immer die Option 4 einstellen, Server die Option 3. Interner Pfad für den Microsoft Updatedienst angeben suchst Du.
  
Zum Seitenanfang
 
fabgg6
WSUS Senior Member
***
Offline



Beiträge: 114
Mitglied seit: 11.12.09
Re: Win 10.1709-Clients zeigen sehr merkwürdiges Verhalten
Antwort #8 - 02.03.18 um 23:15:40
Beitrag drucken  
Für den Server genehmige ich die Updates immer manuell und stoße dann die Installation an, wenn zwei Tage vergangen sind und ich nichts von Problemen gelesen habe.

Ansonsten:

Internen Pfad für den Microsoft Updatedienst angeben      Aktiviert      
Interner Updatedienst zum Ermitteln von Updates:          http://xxxxxx
Intranetserver für die Statistik:                                    http://xxxxxx
Alternativen Downloadserver festlegen:      
(Beispiel: http://IntranetUpd01)
Dateien ohne URL in den Metadaten herunterladen, wenn ein alternativer Downloadserver festgelegt ist

Ist wie vorher, nur dass die beiden rot markierten Zeilen dazu gekommen sind. Wir haben keinen alternativen Server.

Mit Windows 7 funktionieren die Updates und mit Win10.1511 bzw. 1607 funktionierten die Updates bis November/Dezember letzten Jahres ebenfalls noch tadellos. Prinzipiell sollten die Grundeinstellungen also stimmen. Es könnte/sollte was mit neuen Einstellungen speziell für 1709 zu tun haben.

GG
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15134
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Win 10.1709-Clients zeigen sehr merkwürdiges Verhalten
Antwort #9 - 03.03.18 um 12:56:49
Beitrag drucken  
Trag beim Alternativen Downloadserver auch deinen WSUS ein. Das hat sich geändert und deshalb auch meine Frage nach 2 od. 3 Einträgen. Zusätzlich solltest Du bei W10 allgemein den Schnellstart abschalten.

Wenn die Clients mindestens zwei oder dreimal neu gestartet haben, sollte sich das wieder einpendeln.
  
Zum Seitenanfang
 
fabgg6
WSUS Senior Member
***
Offline



Beiträge: 114
Mitglied seit: 11.12.09
Re: Win 10.1709-Clients zeigen sehr merkwürdiges Verhalten
Antwort #10 - 07.03.18 um 08:38:07
Beitrag drucken  
Hatte in den letzten Tagen ziemlich viel Anderes zu tun. Ich habe den alternativen Download-Server eingetragen, die Option 4 gewählt und darunter keine Häkchen gesetzt, so dass es wohl bei "täglich" bleiben sollte, die Regeln für den Schulfilter angepasst und ein wenig an den Proxy-Einstellungen herum gespielt. Jetzt will ich noch den Proxy für die Systemdienste ändern.

Bis gestern noch keine Änderungen, vielleicht hilft das jetzt. Gestern kam ja ein (außerplanmäßiges) Update für alle Windows-Varianten bei uns. Erkannt wurde dies von den Windows-10-Rechnern nach etwa 13 Minuten, heruntergeladen innerhalb von 2 Minuten und nur ein Rechner, der durchweg an war und an dem niemand gearbeitet hat, meldete dieses Update nach 5 Stunden und einer Minute als erfolgreich installiert. Server und Win7-Clients waren damit bereits Stunden zuvor komplett fertig.

(Den Schnellstart schalte ich immer als erstes ab, wenn ein neuer Rechner in die Domäne aufgenommen wird.)

Melde mich nachher wieder. Danke nochmal für Deine Bemühungen.
  
Zum Seitenanfang
 
fabgg6
WSUS Senior Member
***
Offline



Beiträge: 114
Mitglied seit: 11.12.09
Re: Win 10.1709-Clients zeigen sehr merkwürdiges Verhalten
Antwort #11 - 07.03.18 um 17:03:31
Beitrag drucken  
Heute früh habe ich den Proxy für das winhttp geändert und jetzt geht es wieder. Also lag es (wieder mal) am Schulfilter. Die Firma, die diesen betreibt, sitzt in Berlin und ist servicemäßig "schlecht zu erreichen".

Komischerweise hatten die Windows-7-Clients ja keine Probleme mit dem TfK-Proxy. Da hat MS also wieder etwas geändert und man erfährt nichts davon.

Fazit: Betreibt man einen WSUS in einer Domäne, dann keinen proprietären, undurchsichtigen Filterproxy einsetzen oder einen offenen, frei konfigurierbaren zusätzlich nebenher betreiben.

Naja, daheim habe ich seit Oktober 2015 nur noch Linux.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15134
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Win 10.1709-Clients zeigen sehr merkwürdiges Verhalten
Antwort #12 - 08.03.18 um 08:27:18
Beitrag drucken  
Danke für die Rückmeldung.
  
Zum Seitenanfang
 
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden