Seitenindex umschalten Seiten: [1]  Thema versendenDrucken
Sehr heißes Thema (mehr als 25 Antworten) GPO für den WSUS greift nicht auf den Clients (Gelesen: 6567 mal)
Jens075
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 23
Mitglied seit: 15.05.18
GPO für den WSUS greift nicht auf den Clients
15.05.18 um 10:46:31
Beitrag drucken  
Hallo in die Runde!

Ich habe folgendes Problem: Die GPO für den WSUS greift nicht auf den Clients. Ein grundsätzliches GPO-Problem vermute ich erst einmal nicht da andere GPOs laufen.

In der GPO habe ich „Updates automatisch herunterladen und zum festgelegten Zeitpunkt installieren“ gewählt, „Automatische Updates sofort installieren“ ist deaktiviert.

Unter Windows Update (am Client) -> Einstellungen ändern steht aber „Updates automatisch installieren“ – ausgegraut.

Sowohl in gpresult –r als auch im rsop.msc wird die GPO auf dem Client korrekt dargestellt und die Einträge in der Registry (Windows-Update -> AU) passen ebenfalls. Trotzdem funktioniert es nicht. Der Client zieht sich die freigegebenen Updates von WSUS, installiert diese aber sofort.

Weiß jemand Rat?

DC ist ein SBS2011, der WSUS läuft auf einem 2012R2, Clients: Windows 8.1

Danke vorab!

Gruß Jens
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #1 - 15.05.18 um 10:59:26
Beitrag drucken  
Zeig bitte das komplette GPO.
  
Zum Seitenanfang
 
Jens075
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 23
Mitglied seit: 15.05.18
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #2 - 15.05.18 um 11:10:36
Beitrag drucken  
Hallo!

Siehe Anlage.

Gruß Jens
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #3 - 15.05.18 um 12:50:36
Beitrag drucken  
Automatische Updates sofort installieren kannst Du aktivieren. Wie genau sieht Automatische Updates konfigurieren aus? Insgesamt etwas wenig an Einstellungen. Hast Du noch Benutzereinstellungen konfiguriert? Am besten lässt Du dir mit GPRESULT vom Client aus einen Bericht erzeugen und postest ihn hier.
  
Zum Seitenanfang
 
Jens075
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 23
Mitglied seit: 15.05.18
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #4 - 15.05.18 um 13:21:51
Beitrag drucken  
...hatte am Anfang in der GPO mehr konfiguriert, dann aber im Zuge der Fehlersuche auf das Minimum reduziert. Benutzereinstellung für Windows-Update sind nicht konfiguriert.

Am besten lässt Du dir mit GPRESULT vom Client aus einen Bericht erzeugen und postest ihn hier.

Den gesamten gpresult-Bericht? Der ist ganz schön lang und da steht auch die eine oder andere Information drin die ich nicht unbedingt öffentlich machen möchte.
  
Zum Seitenanfang
 
Jens075
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 23
Mitglied seit: 15.05.18
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #5 - 15.05.18 um 13:25:06
Beitrag drucken  
...anbei die GPO Windows-Update.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #6 - 15.05.18 um 14:54:39
Beitrag drucken  
Der SBS bringt immer viele eigene GPOs mit, auch welche für den WSUS. Sind die nicht aktiv? Wenn der WSUS in der Registry an der richtigen Stelle eingetragen ist, dann greift das GPO.
  
Zum Seitenanfang
 
Jens075
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 23
Mitglied seit: 15.05.18
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #7 - 15.05.18 um 15:23:07
Beitrag drucken  
...soweit ich das sehe stimmen die Einträge in der Registry. Aber die Clients installieren nicht nach Zeitplan sondern automatisch. So steht es in den Clients auch unter Windows-Update. Und genau da liegt das Problem und ich kommen nicht dahinter.

Zu den Standard-GPOs des SBS kann ich nicht so viel sagen, habe die Maschine übernommen und nicht selbst aufgesetzt. Aber ich habe die "Update Services Client Computers Policy" für die richtige gehalten um den WSUS den Clients zuzuweisen.

In Teilen greift die GPO auch (wenn ich die Einstellungen für Windows-Update in der GPO deaktiviere kann ich die Einstellungen an den Clients vornehmen). Aber eben nicht richtig/vollständig.
  
Zum Seitenanfang
 
Jens075
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 23
Mitglied seit: 15.05.18
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #8 - 15.05.18 um 15:24:44
Beitrag drucken  
...warum kann ich pro Posting nur ein Bild anhängen?
  
Zum Seitenanfang
 
Jens075
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 23
Mitglied seit: 15.05.18
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #9 - 15.05.18 um 15:25:22
Beitrag drucken  
..WU
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #10 - 15.05.18 um 15:58:38
Beitrag drucken  
Ich muss passen, keine Ahnung, das ist mir alles zu wirr. Griesgrämig

EDIT: Nur um das aus meiner Sicht klar zu stellen, mit dem WSUS als solches, hat das nichts, überhaupt nichts zu tun. Der ist dumm wie trocken Brot, die Clients holen die Updates ab und installieren sie, die Intelligenz liegt beim Windows Update Client. Wenn deine Clients installieren wann sie lustig sind, haben sie ganz einfach die falschen Werte an der falschen Stelle in der Registry.

Wirf alles an WU Einstellungen raus aus der Registry und bau das ein: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). Den Namen deines WSUS rein, nein, nicht die IP, den Namen. Wenn der Client den Namen nicht auflöst, hast Du ein ganz anderes Problem schon viel früher.
  
Zum Seitenanfang
 
Jens075
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 23
Mitglied seit: 15.05.18
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #11 - 16.05.18 um 08:32:58
Beitrag drucken  
Nein, mit dem WSUS hat das natürlich nichts zu tun. Das Problem kommt meiner Ansicht nach klar vom DC und der GPO. Ich habe das hier im WSUS-Forum gepostet weil ich davon ausgehen hier eher einen Lösungsansatz zu finden als in einem allgemeinen IT-Forum.

Ich werde nachher die Registry nach der Vorlage anpassen und wieder berichten.

Danke bis dahin,

Gruß Jens
  
Zum Seitenanfang
 
Jens075
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 23
Mitglied seit: 15.05.18
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #12 - 16.05.18 um 11:01:11
Beitrag drucken  
…so, habe die Registry per Hand aufgebaut – leider keine Verhaltungsänderung zu beobachten. Ich glaube auch nicht dass dort das Problem liegt, die Einträge in der Registry waren ja vorhanden und korrekt gesetzt (wenn auch nicht alle Einträge, da ich nur einen Teil der GPO konfiguriert hatte). Beim WSUS-Server haben ich nun den „Namen:8530“ anstatt der „IP:8530“ eingetragen, aber die Namensauflösung funktioniert einwandfrei.

Irgendetwas ist auf dem Client oder der Domäne was diesen Eintrag überschreibt/aushebelt, was dazu führt das unter Windows-Update steht „Updates automatisch installieren (empfohlen)“ und der Client sich eben auch so verhält – was ja ganz klar nicht dem Eintrag in der Registry entspricht.

Bin jetzt auch ein wenig ratlos…
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #13 - 16.05.18 um 11:39:55
Beitrag drucken  
Erstell eine neue leere OU in der Domain, deaktiviere die GPO-Vererbung auf diese OU, verschiebe den Client in die OU und starte ihn zweimal neu durch. Wie sieht jetzt Windows Update auf dem Client aus? Wenn das jetzt normal aussieht, dann erstell die Registry Einstellungen wieder neu. Was passiert jetzt?
  
Zum Seitenanfang
 
Jens075
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 23
Mitglied seit: 15.05.18
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #14 - 16.05.18 um 13:45:10
Beitrag drucken  
...alles so ausgeführt, keine GPOs mehr auf der Maschine, Registry geprüft, Einstellungen Windows-Update trotzem weiterhin vom Systemadministrator verwaltet.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #15 - 17.05.18 um 08:33:55
Beitrag drucken  
Gibt es noch WindowsUpdate Registry Schlüssel/Werte? Falls ja, löschen und Rechner neu starten. Auch mit einem dritten Administrator Konto anmelden, das auf diesem Rechner noch nie angemeldet war.
  
Zum Seitenanfang
 
Jens075
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 23
Mitglied seit: 15.05.18
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #16 - 17.05.18 um 12:56:56
Beitrag drucken  
...abgesehen von "Standard REG_ZG (Wert nicht festgelegt)" war die WindowsUpdate Registry leer.

Neues lokales Admin-Konto muss ich noch testen.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #17 - 17.05.18 um 15:33:40
Beitrag drucken  
Es gibt an mindestens 3 Stellen in der Registry Punkte die dir das Leben schwer machen können, alle überprüfen. Wenn das mit einem NICHT-Lokalen dritten Admin Konto anmelden auch nicht hilft, neu installieren.
  
Zum Seitenanfang
 
Jens075
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 23
Mitglied seit: 15.05.18
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #18 - 17.05.18 um 16:17:47
Beitrag drucken  
Ok, und die drei Stellen sind vermutlich

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate]

?

Mit dem neuen DC-Admin das gleiche Bild.

Ich habe das Problem hier auf allen Win 8.1 Clients (über 25 Maschinen). Da kann doch nicht überall eine vermackte Registry die Ursache sein? Das ist doch was „globales“…
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #19 - 17.05.18 um 16:42:49
Beitrag drucken  
Ja, das sind diese 3 Stellen. Wenn das auch nichts hilft, einen Client neu installieren. Wenn im Userteil Policies stehen, kommen GPO Einstellungen immer noch an.
  
Zum Seitenanfang
 
Jens075
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 23
Mitglied seit: 15.05.18
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #20 - 19.05.18 um 15:26:47
Beitrag drucken  
...so: Frischer 8.1 Client, Registry per Hand aufgebaut. Unter Windows-Update immer noch "Updates automatisch installieren (empfohlen)."

Jage ich hier ein Phantom?

Habe ich in der GPO "4 - Updates automatisch herunterladen und nach Zeitplan installieren, jeden Tag, 10 Uhr", gewählt dann sollte doch jeden Tag um 10 Uhr (sofern der Client Updates von WSUS gezogen hat) die Installation starten, oder nicht? Und nicht automatisch beim Herunterfahren des Clients?

Und ich sollte doch eben diesen Text "Updates automatisch herunterladen und nach Zeitplan installieren" am Client unter Windows Update/Einstellungen ändern angezeigt bekommen (ausgegraut).
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #21 - 19.05.18 um 21:15:38
Beitrag drucken  
Was bitte meinst Du mit Registry von Hand aufgebaut? Versuch doch einfach mal zu beschreiben, wie Du vorgegangen bist. Stell dir vor, ich sitze nicht neben dir und weiß also nicht was Du genau tust.

Wenn Du das alles so korrekt eingestellt hat, sollte der Client um 10 Uhr Updates installieren. Details siehst Du in der %windir%\WindowsUpdate.log. Kann der Client denn vom WSUS Updates downloaden und installieren? Fordert er Updates an? Wenn ja, sind die zur Installation freigegeben?

Welche genaue Meldung beim Shutdown bekommst Du? Welche Meldung steht in der WindowsUpdate.log? Seit W7 werden Updates installiert und beim Shutdown wird weiter installiert, also ist es hilfreich zu wissen was Du tust.

Weshalb solltest Du exakt diesen Text lesen? War das schon mal früher so?
  
Zum Seitenanfang
 
Jens075
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 23
Mitglied seit: 15.05.18
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #22 - 22.05.18 um 09:13:40
Beitrag drucken  
Sunny schrieb on 19.05.18 um 21:15:38:
Was bitte meinst Du mit Registry von Hand aufgebaut? Versuch doch einfach mal zu beschreiben, wie Du vorgegangen bist. Stell dir vor, ich sitze nicht neben dir und weiß also nicht was Du genau tust.


Ich habe den Rechner neu aufgesetzt und diese Schlüssel (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). eingelesen

Sunny schrieb on 19.05.18 um 21:15:38:
Wenn Du das alles so korrekt eingestellt hat, sollte der Client um 10 Uhr Updates installieren. Details siehst Du in der %windir%WindowsUpdate.log. Kann der Client denn vom WSUS Updates downloaden und installieren? Fordert er Updates an? Wenn ja, sind die zur Installation freigegeben?


ja, der Client installiert Updates vom WUSU - aber eben nur beim Shutdown

Sunny schrieb on 19.05.18 um 21:15:38:
Welche genaue Meldung beim Shutdown bekommst Du? Welche Meldung steht in der WindowsUpdate.log? Seit W7 werden Updates installiert und beim Shutdown wird weiter installiert, also ist es hilfreich zu wissen was Du tust.


…hier ein kurzer Abriss aus dem Windows-Log. Blicke ich aber nicht ganz durch.
Erst werden Updates „approved for forced install“ gemeldet, dann aber „WARNING: There are no approved updates to install“

2018-05-22      08:47:52:791       364      1d10      AU      Adding timer:
2018-05-22      08:47:52:839       364      1d10      AU          Timer: E25CADF6-86A6-4569-BCDF-89BE66B0CA66, Expires 2018-05-20 07:04:23, not idle-only, not network-only
2018-05-22      08:47:57:744       364      1978      Report      REPORT EVENT: {D110BE25-EA1C-4D17-A2EA-073D02E44C10}      2018-05-22 08:47:52:693+0200      1      162 [AGENT_DOWNLOAD_SUCCEEDED]      101      {BA6DC3CD-278D-4D01-9642-85F20FBAF471}      1      0      AutomaticUpdates      Success      Content Download      Download succeeded.
2018-05-22      08:47:57:745       364      1978      Report      REPORT EVENT: {4EE40764-980F-4B09-85CF-0F0B04D12D1D}      2018-05-22 08:47:52:696+0200      1      189 [AU_NONDEADLINE_INSTALL_READY]      102      {00000000-0000-0000-0000-000000000000}      0      0      AutomaticUpdates      Success      Content Install      Installation Ready: The following updates are downloaded and ready for installation:  - Microsoft.BingMaps - Microsoft.ZuneVideo - Microsoft.Media.PlayReadyClient.2 - Microsoft.ZuneMusic - Microsoft.BingNews - Microsoft.ZuneVideo - Microsoft.Reader - Microsoft.BingFoodAndDrink - Microsoft.BingWeather - Microsoft.ZuneMusic - Microsoft.BingNews - Microsoft.SkypeApp - Microsoft.WindowsScan - Microsoft.ZuneVideo - Microsoft.ZuneMusic - Microsoft.HelpAndTips - Microsoft.BingWeather - Microsoft.BingNews - Microsoft.BingFinance - Microsoft.BingSports - Microsoft.BingTravel - Microsoft.WindowsReadingList - Microsoft.BingFinance - Microsoft.ZuneMusic - Microsoft.BingWeather - Microsoft.BingHealthAndFitness - Microsoft.ZuneMusic - Microsoft.BingNews - Microsoft.ZuneVideo - Microsoft.ZuneVideo - Microsoft.BingFoodAndDrink - microsoft.windowscommunicationsapps - Microsoft.BingFinance
2018-05-22      08:47:57:747       364      1978      Report      CWERReporter finished handling 3 events. (00000000)
2018-05-22      08:47:57:749       364      1978      EP      Got WSUS Client/Server URL: " (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen)."
2018-05-22      08:47:57:763       364      1978      EP      Got WSUS Reporting URL: " (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen)."
2018-05-22      08:47:57:764       364      1978      Report      OpenReportingWebServiceConnection, reporting URL = (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
2018-05-22      08:47:57:764       364      1978      IdleTmr      WU operation (CLegacyEventUploader::HandleEvents) started; operation # 612; does use network; is at background priority
2018-05-22      08:47:57:764       364      1978      Report      Uploading 2 events using cached cookie.
2018-05-22      08:47:57:773       364      1978      Report      Reporter successfully uploaded 2 events.
2018-05-22      08:47:57:774       364      1978      IdleTmr      WU operation (CLegacyEventUploader::HandleEvents, operation # 612) stopped; does use network; is at background priority
2018-05-22      08:48:36:886       364      f14      AU      User login event timer expired for session id: 1.
2018-05-22      08:48:36:898       364      f14      AU      Update {EDF29E04-491A-41E4-A95C-A4C3BC24AF54}.1 was auto-approved for forced install
2018-05-22      08:48:36:898       364      f14      AU      Update {AC8BA605-5FB4-41BA-B63E-223465AEDF98}.1 was auto-approved for forced install
2018-05-22      08:48:36:898       364      f14      AU      Update {00563009-B9BF-43A4-8B4E-5ACE3172912B}.2 was auto-approved for forced install
2018-05-22      08:48:36:898       364      f14      AU      Update {8848721A-164A-4A80-A023-15F79DB03B3B}.1 was auto-approved for forced install
2018-05-22      08:48:36:898       364      f14      AU      Update {B3841922-BB7B-43F7-974A-A4FEEB15B4F8}.1 was auto-approved for forced install
2018-05-22      08:48:36:898       364      f14      AU      Update {053EE124-2D9D-4CAE-9868-CF82DE9B1FCF}.1 was auto-approved for forced install
2018-05-22      08:48:36:898       364      f14      AU      Update {F21D092B-388F-4534-9C82-02C82EFDBE2C}.1 was auto-approved for forced install
2018-05-22      08:48:36:898       364      f14      AU      Update {A92BC82E-77E9-496B-981A-D61148236423}.1 was auto-approved for forced install
2018-05-22      08:48:36:898       364      f14      AU      Update {099D703C-4E4C-455A-BD63-65BDBDE51003}.1 was auto-approved for forced install
2018-05-22      08:48:36:898       364      f14      AU      Update {993DD73D-0972-43C7-B2C2-AB1B48AB407F}.1 was auto-approved for forced install
2018-05-22      08:48:36:898       364      f14      AU      Update {C0055C40-4657-4396-A97E-2073BE5DC50E}.1 was auto-approved for forced install
2018-05-22      08:48:36:898       364      f14      AU      Update {5D028044-9025-48D8-AF46-A0866877F397}.1 was auto-approved for forced install
2018-05-22      08:48:36:898       364      f14      AU      Update {DCAE2149-7F6E-49C3-BDCB-9C42BE1CC40A}.1 was auto-approved for forced install
2018-05-22      08:48:36:898       364      f14      AU      Update {F836467D-352D-46AF-B377-E8B9C89A02F0}.1 was auto-approved for forced install
2018-05-22      08:48:36:899       364      f14      AU      Update {BD7A007E-8F4C-4C3E-8922-F992A23A72D3}.1 was auto-approved for forced install
2018-05-22      08:48:36:899       364      f14      AU      Update {CE28408E-E7D6-4846-A8EA-A195793146B2}.1 was auto-approved for forced install
2018-05-22      08:48:36:899       364      f14      AU      Update {22FF708E-C6B3-4563-8053-7110605B5228}.1 was auto-approved for forced install
2018-05-22      08:48:36:899       364      f14      AU      Update {F8336397-3543-4C9A-B37A-C52631CE7F00}.1 was auto-approved for forced install
2018-05-22      08:48:36:899       364      f14      AU      Update {79E3E299-FCEC-4DA4-89B1-2842D4D951DC}.1 was auto-approved for forced install
2018-05-22      08:48:36:899       364      f14      AU      Update {4863B49C-C827-444B-B1F3-9864FD2FC7F7}.1 was auto-approved for forced install
2018-05-22      08:48:36:899       364      f14      AU      Update {40C3A7A6-E980-4468-8850-3D73EB1704F9}.1 was auto-approved for forced install
2018-05-22      08:48:36:899       364      f14      AU      Update {E115B1A7-8020-4105-8C19-0F4B619555C1}.1 was auto-approved for forced install
2018-05-22      08:48:36:899       364      f14      AU      Update {ACF6A2B7-5E6F-447E-B30C-43C495821DC0}.1 was auto-approved for forced install
2018-05-22      08:48:36:899       364      f14      AU      Update {A17BD6BD-EE2F-4882-BD79-1902FE2E0540}.1 was auto-approved for forced install
2018-05-22      08:48:36:899       364      f14      AU      Update {2B4FF1BE-1224-44CA-BC58-2A22C3958122}.1 was auto-approved for forced install
2018-05-22      08:48:36:899       364      f14      AU      Update {B30D01CA-F21C-4C2A-B581-C3CD9C86BF69}.1 was auto-approved for forced install
2018-05-22      08:48:36:899       364      f14      AU      Update {FDF5E7CA-BDC6-477E-B18F-DF921533E028}.1 was auto-approved for forced install
2018-05-22      08:48:36:899       364      f14      AU      Update {BA6DC3CD-278D-4D01-9642-85F20FBAF471}.1 was auto-approved for forced install
2018-05-22      08:48:36:899       364      f14      AU      Update {C70252CF-DB2C-41C4-A185-A7F137116F2F}.1 was auto-approved for forced install
2018-05-22      08:48:36:899       364      f14      AU      Update {827A9AE8-6060-4E9F-BF74-71D5EC68BCE4}.1 was auto-approved for forced install
2018-05-22      08:48:36:899       364      f14      AU      Update {C748A3EA-EC20-455E-977D-5CAAF460DB1C}.1 was auto-approved for forced install
2018-05-22      08:48:36:899       364      f14      AU      Update {681687ED-A10C-485E-BC77-6DFF80EFF79D}.1 was auto-approved for forced install
2018-05-22      08:48:36:899       364      f14      AU      Update {F32712FD-6423-4B6F-968E-9BD76EDFEC82}.1 was auto-approved for forced install
2018-05-22      08:48:36:899       364      f14      AU      #############
2018-05-22      08:48:36:899       364      f14      AU      ## START ##  AU: Install updates
2018-05-22      08:48:36:899       364      f14      AU      #########
2018-05-22      08:48:36:900       364      f14      AU        # Initiating scheduled install
2018-05-22      08:48:36:900       364      f14      AU      WARNING: There are no approved updates to install
2018-05-22      08:48:36:900       364      f14      AU        # Exit code = 0x8024000C
2018-05-22      08:48:36:900       364      f14      AU      #########
2018-05-22      08:48:36:900       364      f14      AU      ##  END  ##  AU: Install updates
2018-05-22      08:48:36:900       364      f14      AU      #############
2018-05-22      08:56:05:223       364      1f30      IdleTmr      Incremented idle timer priority operation counter to 1
2018-05-22      08:56:09:713       364      1f30      IdleTmr      Decremented idle timer priority operation counter to 0
2018-05-22      09:03:24:877       364      1dc      IdleTmr      Incremented idle timer priority operation counter to 1
2018-05-22      09:05:48:929       364      504      EP      FATAL: EP: CSLSEndpointProvider::GetWUClientData - failed to get SLS data, error = 0x8024500C
2018-05-22      09:05:48:929       364      504      EP      FATAL: EP: CSLSEndpointProvider::GetEndpointFromSLS - Failed to get client data, error = 0x8024500C
2018-05-22      09:05:48:929       364      504      EP      FATAL: Failed to obtain 117CAB2D-82B1-4B5A-A08C-4D62DBEE7782 redir Client/Server URL, error = 0x8024500C
2018-05-22      09:05:48:929       364      504      PT      WARNING: PTError: 0x8024500c
2018-05-22      09:05:48:929       364      504      PT      WARNING: Initialization failed for Protocol Talker Context: 0x8024500c
2018-05-22      09:05:48:929       364      504      PT      WARNING: PTError: 0x8024500c
2018-05-22      09:05:48:929       364      504      EP      FATAL: EP: CSLSEndpointProvider::GetWUClientData - failed to get SLS data, error = 0x8024500C
2018-05-22      09:05:48:929       364      504      EP      FATAL: EP: CSLSEndpointProvider::GetEndpointFromSLS - Failed to get client data, error = 0x8024500C
2018-05-22      09:05:48:929       364      504      EP      FATAL: Failed to obtain 117CAB2D-82B1-4B5A-A08C-4D62DBEE7782 redir Reporting URL, error = 0x8024500C
2018-05-22      09:05:48:929       364      504      PT      WARNING: PTError: 0x8024500c
2018-05-22      09:05:48:929       364      504      Report      FATAL: OpenReportingWebServiceConn
  
Zum Seitenanfang
 
Jens075
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 23
Mitglied seit: 15.05.18
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #23 - 22.05.18 um 09:16:01
Beitrag drucken  
Sunny schrieb on 19.05.18 um 21:15:38:
Weshalb solltest Du exakt diesen Text lesen? War das schon mal früher so?


Nein, aber ich habe mir vorab mehrere HowTos angesehen. Und da stand unter "Systemsteuerung/WindowsUpdate/Einstellungen ändern" immer exakt der Text aus der GPO. Nicht dass das wichtig wäre was da steht – solang sich der Client wunschgemäß verhält.

  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #24 - 22.05.18 um 09:28:39
Beitrag drucken  
Bei der Logdatei fällt mir auf, der Client holt sich noch Apps vom Microsoft Store. Hast Du auch diesen WSUS Eintrag gesetzt?

"UpdateServiceUrlAlternate"="http://WSUS-Server-Name oder IP-Adresse:Port"

Falls nein, hol das bitte nach und lösche anschließend das %windir%\Softwaredistribution erneut. Mindestens jedoch den Dienst WUAUSERV einmal neu starten. Wenn Du dir in der WSUS-Konsole die Spalte Version einblenden lässt, welche Version wird für diesen einen Client angezeigt?
  
Zum Seitenanfang
 
Jens075
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 23
Mitglied seit: 15.05.18
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #25 - 22.05.18 um 10:55:11
Beitrag drucken  
...der Eintrag war gesetzt, den Dienst habe ich durchgestartet, den Ordner konnte ich nur teilweise löschen (Odner DataStore und Log-Datei in Verwendung). Auch nach einem Neustart und als Admin nicht.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #26 - 22.05.18 um 11:50:06
Beitrag drucken  
OK, dann so:

Code
net stop wuauserv
net stop bits (der könnte auch nicht gestartet sein)
rd %windir%\softwaredistribution
net start wuauserv
wuauclt /resetauthorization /detectnow
wuauclt /reportnow
 



15 Minuten warten, anschließend die WSUS-Konsole aktualisieren und Windows Update auf dem Client aufrufen. Wie ist jetzt der Stand?
  
Zum Seitenanfang
 
Jens075
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 23
Mitglied seit: 15.05.18
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #27 - 22.05.18 um 12:33:22
Beitrag drucken  
läuft leider nicht sauber durch:

rd %windir%\softwaredistribution
Das Verzeichnis ist nicht leer
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #28 - 22.05.18 um 12:56:00
Beitrag drucken  
Entschuldigung, rd /s /q %windir%\softwaredistribution muss es heißen.
  
Zum Seitenanfang
 
Jens075
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 23
Mitglied seit: 15.05.18
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #29 - 22.05.18 um 14:42:22
Beitrag drucken  
...ich sehe hier noch keine Veränderung. Warten wir mal bis morgen.

Verständnisfrage: Wie weiter oben beschrieben habe ich die Registry-Schlüssel nach Deiner Vorlag importiert. Nun sind die Einträge in der Registry nicht mehr deckungsgleich mit dem RSoP-Ergebnis (Bezogen auf die Windows-Update-Einstellungen) Kann das sein?
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #30 - 23.05.18 um 08:07:42
Beitrag drucken  
Ja, das kann schon so sein. Aber weshalb machst Du das? Ist der Client nicht in einer OU, auf der KEIN GPO wirkt? Falls nein, dann hol das nach. Test OU erstellen, Testclient und Testuser dorthin verschieben und die Vererbung von GPOs unterbinden. gpupdate ausführen, ohne /force. Jetzt zweimal booten und mit dem Testuser anmelden.
  
Zum Seitenanfang
 
Jens075
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 23
Mitglied seit: 15.05.18
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #31 - 23.05.18 um 09:27:48
Beitrag drucken  
Sunny schrieb on 23.05.18 um 08:07:42:
Ja, das kann schon so sein. Aber weshalb machst Du das?


Deswegen Smiley

Sunny schrieb on 15.05.18 um 15:58:38:
Wirf alles an WU Einstellungen raus aus der Registry und bau das ein: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). Den Namen deines WSUS rein, nein, nicht die IP, den Namen. Wenn der Client den Namen nicht auflöst, hast Du ein ganz anderes Problem schon viel früher.


Sunny schrieb on 23.05.18 um 08:07:42:
Ist der Client nicht in einer OU, auf der KEIN GPO wirkt? Falls nein, dann hol das nach. Test OU erstellen, Testclient und Testuser


Doch, das habe ich alles. Nur der User ist bisher nicht in der OU. Ist doch eigentlich eine computerbezogene GPO? Hole ich aber gleich noch nach.

Danke!
  
Zum Seitenanfang
 
Jens075
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 23
Mitglied seit: 15.05.18
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #32 - 24.05.18 um 08:48:34
Beitrag drucken  
Jens075 schrieb on 23.05.18 um 09:27:48:
Ist doch eigentlich eine computerbezogene GPO? Hole ich aber gleich noch nach.


...bringt leider leider auch keine Veränderung. Ich lasse das erstmal ein paar Tage ruhen und nehme dann einen neuen Anlauf.

Danke für Deine Hilfe bis hierhin!
  
Zum Seitenanfang
 
Schella
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 18
Mitglied seit: 24.05.18
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #33 - 05.06.18 um 13:20:02
Beitrag drucken  
Hallo,

was passiert denn mit einem PC, der nicht in der Doamin ist, wenn Du lokal die Richtlinie für die WindowsUpdates konfigurierst?
Ich hoffe, ich habe das nicht überlesen.

Gruß
Viktor
  
Zum Seitenanfang
 
Jens075
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 23
Mitglied seit: 15.05.18
Re: GPO für den WSUS greift nicht auf den Clients
Antwort #34 - 08.06.18 um 10:49:49
Beitrag drucken  
Schella schrieb on 05.06.18 um 13:20:02:
Hallo,

was passiert denn mit einem PC, der nicht in der Doamin ist, wenn Du lokal die Richtlinie für die WindowsUpdates konfigurierst?
Ich hoffe, ich habe das nicht überlesen.

Gruß
Viktor
                   



...das habe ich bisher nicht getestet. Aktuell liegt das Thema WSUS auf Eis.
  
Zum Seitenanfang
 
Seitenindex umschalten Seiten: [1] 
Thema versendenDrucken
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden