Seitenindex umschalten Seiten: [1] 2  Thema versendenDrucken
Heißes Thema (mehr als 10 Antworten) Server 2012R2 WSUS mit Windows 10 Clients (Gelesen: 4303 mal)
rawi18
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 12
Mitglied seit: 28.04.18
Server 2012R2 WSUS mit Windows 10 Clients
28.04.18 um 21:50:27
Beitrag drucken  
Guten Abend,

Wir haben eine Server 2012R2 AD Infrastruktur, in der auch der WSUS auf einem Server 2012R2 läuft. Der WSUS ist in Version 6.3.9600.18838 installiert.

Nun wollen wir, im ersten Schritt testweiße, einige Windows 10 Clients in das Netz nehmen. Unsere bisherigen Win7 Clients laufen fehlerfrei. Ebenso die WSUS Verwaltung. Als Update-Quelle ist im WSUS die Syncronisation mit Microsoft hinterlegt. Wir wollen über den WSUS lediglich die Freigabe der Updates verwalten, der Download kann von Microsoft erfolgen, was uns auf den Servern Speicherplatz spart.

Die Windows 10 Clients lassen sich problemlos in die Domain und auch in den WSUS integrieren. Der WSUS erhällt auch Statusmeldungen.

Bei den Clients haben wir jedoch folgende Probleme:

1. Zum einen werden die Versionen nicht erkann. In der Computerübersicht erscheint bei den Win10 Clients immer nur "Windows(Version10.0)" (Im einsatz sind aktuell clients mit Win10 1703 und 1709.).

2. Problematischer und unser eigentliches Problem ist jedoch dass die Berichterstattung snicht richtig läuft. Das heißt in den bereichten am WSUS werden generell alle Updates mit dem Status "Nicht zutreffend" eingestuft und die Clients laden die Updates, so wie sie Microsoft anbietet.

Für mich macht dies den Eintruck als würden die Clients zwar (unvollständig) an den WSUS berichten, diesen aber ansonsten einfach ignorieren. Insbesondere wird diese bei der Wahl der herunter zu ladenden Updates nicht berücksichtigt.

Hat hier jemand ähnliche Erfahrungen? oder hat hier sogar jemand eine Lösung?

Vielen Dank

Gruß rawi18
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Server 2012R2 WSUS mit Windows 10 Clients
Antwort #1 - 29.04.18 um 10:56:12
Beitrag drucken  
rawi18 schrieb on 28.04.18 um 21:50:27:
Nun wollen wir, im ersten Schritt testweiße, einige Windows 10 Clients in das Netz nehmen. Unsere bisherigen Win7 Clients laufen fehlerfrei. Ebenso die WSUS Verwaltung. Als Update-Quelle ist im WSUS die Syncronisation mit Microsoft hinterlegt. Wir wollen über den WSUS lediglich die Freigabe der Updates verwalten, der Download kann von Microsoft erfolgen, was uns auf den Servern Speicherplatz spart.


Den Servern? Meinst Du den WSUS oder alle anderen Server und Clients auch?

rawi18 schrieb on 28.04.18 um 21:50:27:
Die Windows 10 Clients lassen sich problemlos in die Domain und auch in den WSUS integrieren. Der WSUS erhällt auch Statusmeldungen.

Bei den Clients haben wir jedoch folgende Probleme:

1. Zum einen werden die Versionen nicht erkann. In der Computerübersicht erscheint bei den Win10 Clients immer nur "Windows(Version10.0)" (Im einsatz sind aktuell clients mit Win10 1703 und 1709.).


Das ist normal, die Version wird auch nicht in W2016 angezeigt. Du musst dir die Version des WU-Agent einblenden lassen. Rechtsklick auf das Pane > Version suchst du. Das ist dann nur die Version des WU-Agent, aber damit siehst Du auch schon den Unterschied. 1703 = 10.0.15063.x und 1709 = 10.0.16299.x

Wenn Du auch zwischen Pro und Enterprise unterscheiden möchtest, dann musst Du dieses Script stündlich ausführen lassen. (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).

rawi18 schrieb on 28.04.18 um 21:50:27:
2. Problematischer und unser eigentliches Problem ist jedoch dass die Berichterstattung snicht richtig läuft. Das heißt in den bereichten am WSUS werden generell alle Updates mit dem Status "Nicht zutreffend" eingestuft und die Clients laden die Updates, so wie sie Microsoft anbietet.


Welche Produkte habt ihr für W10 freigegeben?

rawi18 schrieb on 28.04.18 um 21:50:27:
Für mich macht dies den Eintruck als würden die Clients zwar (unvollständig) an den WSUS berichten, diesen aber ansonsten einfach ignorieren. Insbesondere wird diese bei der Wahl der herunter zu ladenden Updates nicht berücksichtigt.

Hat hier jemand ähnliche Erfahrungen? oder hat hier sogar jemand eine Lösung?


In W10 hat MSFT in Sachen Windows Update viel über Bord geworfen und neu angefangen. Zeig dein GPO für Windows Update für die W10 Clients, dann sieht man mehr. Du wirst dich mit W10 Clients komplett umstellen müssen.

Dein Wunsch dass sich die Clients bei MSFT mit Updates selbst versorgen, wird am ersten Patchday von 20 W10 Clients zerbröseln, die Clients downloaden jeweils 750 MB - 1,1 GB gleichzeitig und auf einmal. Deine User können dann nicht mehr surfen, die Leitung, und wenn sie noch so groß ist, wird zu 100% ausgelastet sein. Überleg dir das mit dem Abholen bei MSFT nochmals.
  
Zum Seitenanfang
 
rawi18
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 12
Mitglied seit: 28.04.18
Re: Server 2012R2 WSUS mit Windows 10 Clients
Antwort #2 - 03.05.18 um 14:56:27
Beitrag drucken  
Vielen Dank schon mal für die Antwort! Smiley

Das Speichervolumen betrifft nur den WSUS, das passt soweit auch.

Der Tipp mit dem Script ist top!

Aber das Problem mit den Updates beibt.

Bisher haben wir gar keine Produkte für Win10 freigegeben, da die Clients erst gar keine Updates als erforderlich melden.

Vor allem ziehen die Clients Updates direkt von Microsoft, obwohl ich keine Updates bisher freigegeben habe.

Der WSUS ist korrekt in der GPO eingetragen.

  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Server 2012R2 WSUS mit Windows 10 Clients
Antwort #3 - 03.05.18 um 16:13:32
Beitrag drucken  
rawi18 schrieb on 03.05.18 um 14:56:27:
Aber das Problem mit den Updates beibt.

Bisher haben wir gar keine Produkte für Win10 freigegeben, da die Clients erst gar keine Updates als erforderlich melden.


Wie soll ein Client auch Updates bekommen, wenn Du keine Produkte und somit auch keine Updates freigegeben hast?

rawi18 schrieb on 03.05.18 um 14:56:27:
Vor allem ziehen die Clients Updates direkt von Microsoft, obwohl ich keine Updates bisher freigegeben habe.

Der WSUS ist korrekt in der GPO eingetragen.



Dann passt das GPO für W10 einfach noch nicht. Zeig es doch mal.
  
Zum Seitenanfang
 
rawi18
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 12
Mitglied seit: 28.04.18
Re: Server 2012R2 WSUS mit Windows 10 Clients
Antwort #4 - 04.05.18 um 00:10:43
Beitrag drucken  
Anbei die GPO.

Danke für den Einsatz!
  
Zum Seitenanfang
 
rawi18
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 12
Mitglied seit: 28.04.18
Re: Server 2012R2 WSUS mit Windows 10 Clients
Antwort #5 - 04.05.18 um 00:11:31
Beitrag drucken  
Teil 2
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Server 2012R2 WSUS mit Windows 10 Clients
Antwort #6 - 04.05.18 um 09:50:39
Beitrag drucken  
Für Clients ist die Option 4 die richtige Einstellung, alles andere funktioniert nicht. Zusätzlich musst Du bei Alternate Download Server den WSUS eintragen.

In der Default Domain Policy trägt man nichts ein, lass die DDP so wie sie ist. Maximal Kennwortänderungen und SMB-Signing dort konfigurieren, für alles andere neue GPOs erstellen.
  
Zum Seitenanfang
 
rawi18
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 12
Mitglied seit: 28.04.18
Re: Server 2012R2 WSUS mit Windows 10 Clients
Antwort #7 - 08.05.18 um 00:07:52
Beitrag drucken  
Danke für die Tips.

Leider ändert sich durch die Korrektur der GPO nichts.

Die Win10 Clients ziehen weiter die Updates von Microsoft obwohl die Richtlinien in der Update Ansicht angezeigt werden und auch regelmäßig Reports an den WSUS liefern.

Im WSUS werden weiterhin bei allen verfügbaren Updates der Status "Nicht zutreffend" angezeigt.

Hat noch jemand eine Idee. Vielen Dank auf jeden Fall!
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Server 2012R2 WSUS mit Windows 10 Clients
Antwort #8 - 08.05.18 um 08:52:03
Beitrag drucken  
Natürlich müssen die Clients nach der Änderung auch den Dienst WUAUSERV einmal sauber neu starten. Dabei ist es sehr hilfreich den Schnellstart via GPO zu deaktivieren.

Du hast den Clients verboten Windows Internet Adressen anzusurfen? Das ist auch eine Einstellungsmöglichkeit in den GPOs.

BTW: Fragen schließt man mit einem Fragezeichen ab, Danke. Smiley
  
Zum Seitenanfang
 
rawi18
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 12
Mitglied seit: 28.04.18
Re: Server 2012R2 WSUS mit Windows 10 Clients
Antwort #9 - 10.05.18 um 11:35:18
Beitrag drucken  
Die Änderungen sind korrekt übernommen worden. Und der Dienst auch neu gestartet. Leider ändert sich das Ergebniss nicht wirklich.

Wenn ich die Windows Internet Adressen über die GPO sperre erhalte ich folgenden Fehler bei der Suche nach Updates am Client:
  
Zum Seitenanfang
 
rawi18
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 12
Mitglied seit: 28.04.18
Re: Server 2012R2 WSUS mit Windows 10 Clients
Antwort #10 - 10.05.18 um 11:37:07
Beitrag drucken  
Hier nochmal meine aktuellen GPO falls noch jemand eine Idee hat.
Mein letzter Ausweg wäre noch die Insatallation des WSUS auf einem Server 2016. Ich wollte dies eigentlich vermeiden, aber vermutlich wird diese mit Win10 stabieler zusammenarbeiten?

Hat hier jemand erfahrungen?
  
Zum Seitenanfang
 
rawi18
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 12
Mitglied seit: 28.04.18
Re: Server 2012R2 WSUS mit Windows 10 Clients
Antwort #11 - 10.05.18 um 11:39:41
Beitrag drucken  
Teil 2
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Server 2012R2 WSUS mit Windows 10 Clients
Antwort #12 - 10.05.18 um 12:09:07
Beitrag drucken  
Kannst Du bitte die GPO-Einstellung nur für ein W10 posten? Es ist nicht hilfreich auch Einstellungen für Server zwischendurch zu sehen. Oder wirken alle Einstellungen auf die Clients und Server?

BTW: Du kannst die Updates auch täglich auf den Clients installieren lassen, wenn Du zusätzlich noch die Nutzungszeit konfigurierst, starten die Clients NICHT neu durch.

Ob W2012R2 oder W2016 spielt IMO keine Rolle. Wir haben einen W2016 als Master und 17 W2012R2 als Downstream. Deine Probleme gibt es bei uns nicht.
  
Zum Seitenanfang
 
rawi18
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 12
Mitglied seit: 28.04.18
Re: Server 2012R2 WSUS mit Windows 10 Clients
Antwort #13 - 11.05.18 um 02:27:06
Beitrag drucken  
Die obigen GPO Einstellungen sind so, wie sie auf den Win10 Client wirken. Die Server-Richtlinien kommen daher, dass mein Testclient als VM läuft.

  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Server 2012R2 WSUS mit Windows 10 Clients
Antwort #14 - 11.05.18 um 08:23:27
Beitrag drucken  
Also wirken auf die Clients auch die Server Einstellungen?
  
Zum Seitenanfang
 
Seitenindex umschalten Seiten: [1] 2 
Thema versendenDrucken
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden