Seitenindex umschalten Seiten: [1] 2  Thema versendenDrucken
Sehr heißes Thema (mehr als 25 Antworten) WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht. (Gelesen: 11307 mal)
Schella
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 18
Mitglied seit: 24.05.18
WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
24.05.18 um 14:48:31
Beitrag drucken  
Hallo,

seit Tagen durchforste ich das Internet nach einer Lösung und egal was ich mache, es bringt nichts. Ich hoffe einer von Euch hat eine zündende Idee.
Folgendes Problem. Ich habe einen WSUS im Netz unter Server 2012R2. Dieser läuft seit Jahren tadellos. Leider jedoch nicht so richtig für 2016er-Clients. Diese tauchen zwar dort auf, jedoch wird kein Bericht erstellt. Komischerweise funktionieren Windows 10-Clients tadellos.
Hier einige Daten und was ich schon alles proboert habe:

WSUS V. 6.3.9600.18694 auf Server 2012R2
Server 2016-Client 1607 B17393.2214

Hier eine Liste was geht, was nicht und was versucht wurde:

- Update direkt über Internet geht
- Firewall ist deaktiviert
- KB4093120 (2018-4) manuell installiert -> ohne Auswirkung
- Dienste Neustart Update/Hintergrunddienst/Krypto -> ohne Auswirkung
- IIS: Verbindungstimeout von 180 auf 320 gesetzt  -> ohne Auswirkung
- WSUS-Client: GPO allternativer Eintrag für WSUS-Server eingerichtet (3. Feld) -> ohne Auswirkung
- Prüfung ob Registryeinträge stimmen -> alles i.O.
- http auf WSUS funktioniert
- (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). auf cab funktioniert
- IIS: http- Protokollierung eingerichtet -> durch wuauclt /reportnow + detectnow erfolgt jedoch kein http-Zugriff
- Löschung Verz. "SoftwareDistribution" auf Client  -> ohne Auswirkung
- KB3194496 inst. -> ohne Auswirkung

Jetzt seh ich gerade in der IIS-Logdatei folgenden Eintrag:

2018-05-24 12:16:12 IPX.X.X.X POST /ClientWebService/client.asmx - 8530 - IPX.X.X.X Windows-Update-Agent/10.0.10011.16384+Client-Protocol/1.40 - 200 0 0 37188
2018-05-24 12:21:07 IPX.X.X.X POST /ReportingWebService/ReportingWebService.asmx - 8530 - IPX.X.X.X Windows-Update-Agent/10.0.10011.16384+Client-Protocol/1.40 - 200 0 0 78

Der Eintrag IPX.X.X.X kommt von mir. Da stehen die Quell und Ziel IPs drin.
Es findet also doch ein Zugriff statt.

Reporting Events.log:
{CDE0579B-C9BA-4D75-B25A-A5A1C0449542}      2018-05-24 11:55:44:702+0200      1      147 [AGENT_DETECTION_FINISHED]      101      {00000000-0000-0000-0000-000000000000}      0      0      TrustedInstaller FOD      Success      Software Synchronization      Windows Update Client successfully detected 0 updates.
{8D0084E0-4941-4942-A895-759E208C0BC7}      2018-05-24 13:15:14:248+0200      1      148 [AGENT_DETECTION_FAILED]      101      {00000000-0000-0000-0000-000000000000}      0      8024401c      UpdateOrchestrator      Failure      Software Synchronization      Windows Update Client failed to detect with error 0x8024401c.

Irgendwie seh ich gerade den Wald vor lauter Bäume nicht mehr.  weinend

Über Tipps wäre ich sehr dankbar.

Gruß
Viktor
  
Zum Seitenanfang
 
Schella
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 18
Mitglied seit: 24.05.18
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #1 - 24.05.18 um 17:44:33
Beitrag drucken  
Hallo,

hatte die WindowsUpdate.log vergessen:

2018.05.24 17:06:34.8727304 1148  4396  Agent           * END * Queueing Finding updates [CallerId = UpdateOrchestrator  Id = 2]
2018.05.24 17:06:34.8809637 1148  4396  Agent           * START * Finding updates CallerId = UpdateOrchestrator  Id = 2
2018.05.24 17:06:34.8809663 1148  4396  Agent           Online = Yes; AllowCachedResults = No; Ignore download priority = No
2018.05.24 17:06:34.8809678 1148  4396  Agent           Criteria = IsInstalled=0 and DeploymentAction='Installation' or IsPresent=1 and DeploymentAction='Uninstallation' or IsInstalled=1 and DeploymentAction='Installation' and RebootRequired=1 or IsInstalled=0 and DeploymentAction='Uninstallation' and RebootRequired=1""
2018.05.24 17:06:34.8809735 1148  4396  Agent           ServiceID = {00000000-0000-0000-0000-000000000000} Third party service
2018.05.24 17:06:34.8809745 1148  4396  Agent           Search Scope = {Machine}
2018.05.24 17:06:34.8809796 1148  4396  Agent           Caller SID for Applicability: S-1-5-21-1645522239-1677128483-839522115-4891
2018.05.24 17:06:34.8809807 1148  4396  Agent           ProcessDriverDeferrals is set
2018.05.24 17:06:34.8809817 1148  4396  Agent           RegisterService is set
2018.05.24 17:06:34.8921563 1148  4396  Misc            Got WSUS Client/Server URL: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen)."
2018.05.24 17:06:35.2087083 1148  4396  ProtocolTalker  ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
2018.05.24 17:06:35.2090229 1148  4396  ProtocolTalker  OK to reuse existing configuration
2018.05.24 17:06:35.2090301 1148  4396  ProtocolTalker  Existing cookie is valid, just use it
2018.05.24 17:06:35.2090429 1148  4396  ProtocolTalker  PTInfo: Server requested registration
2018.05.24 17:06:35.9783299 1148  4396  WebServices     Auto proxy settings for this web service call.
2018.05.24 17:07:38.8355872 1148  4396  WebServices     WS error: Fehler bei der Kommunikation mit dem Endpunkt bei (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).."
2018.05.24 17:07:38.8355897 1148  4396  WebServices     WS error: Fehler beim Empfangen der HTTP-Antwort.
2018.05.24 17:07:38.8355913 1148  4396  WebServices     WS error: Der Vorgang wurde nicht innerhalb der vorgesehenen Zeit abgeschlossen.
2018.05.24 17:07:38.8456240 1148  4396  WebServices     WS error: Das Zeitlimit f??r den Vorgang wurde erreicht.
2018.05.24 17:07:38.8496082 1148  4396  WebServices     Web service call failed with hr = 8024401c.
2018.05.24 17:07:38.8496108 1148  4396  WebServices     Current service auth scheme=0.
2018.05.24 17:07:38.8496123 1148  4396  WebServices     Current Proxy auth scheme=0.
Gruß
Viktor
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #2 - 25.05.18 um 09:41:02
Beitrag drucken  
Zuerst ist dein WSUS nicht up2date. Lt. WSUS-FAQ No.44 (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). fehlt noch etwas. Dort findest Du auch die exakte Stelle, wo die Build zu finden ist.

Die Firewall blind zu deaktivieren ist ganz schlecht. Einschalte und korrekt konfigurieren.

Ist KB3159706 auf dem WSUS installiert?

Du kannst auch die Hinweise aus diesem Artikel durchgehen: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
  
Zum Seitenanfang
 
Schella
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 18
Mitglied seit: 24.05.18
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #3 - 25.05.18 um 11:35:32
Beitrag drucken  
Hallo,

oha KB3159706, den habe ich bewußt ausgelassen, machdem im Netz einige berichtet hatten, daß diese Installation deren WSUS zerlegt hatten.

Das trau ich mich doch mal.  Schockiert/Erstaunt

Gruß
Viktor
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #4 - 25.05.18 um 11:57:53
Beitrag drucken  
Lies dir den KB-Artikel dazu genau durch und arbeite ihn einfach langsam ab. Da kann nichts passieren. Anschließend startest Du den WSUS zweimal neu durch und warest über das WE ob sich die Server jetzt melden.
  
Zum Seitenanfang
 
Schella
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 18
Mitglied seit: 24.05.18
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #5 - 28.05.18 um 11:53:09
Beitrag drucken  
Hallo,

also hier mal ein kleiner Zwischenstand. Beim Start der Installation von KB3159706 kam die Meldung, daß es nicht auf der Plattform funktionieren würde. Ein Blick in die Ereignisanzeige (Installation) kommt folgender Fehler:

Das Windows-Update  konnte aufgrund eines Fehlers nicht installiert werden: 2149842967 "" (Befehlszeile: ""C:\Windows\system32\wusa.exe" "C:\temp\windows8.1-kb3159706-x64_034b30c6c261d4e76b8c6f8fe3cc9fa5fa4e977b.msu" ")

Ein Blick ins Internet brachte folgenden Lösungsweg:

Entpacke das Paket mit:
- windows8.1-kb3159706-x64_034b30c6c261d4e76b8c6f8fe3cc9fa5fa4e977b.msu /extract

Starte die Datei mit:
- dism /online /add-package /packagepath:Windows8.1-kb3159706-x64.cab

Aktivieren HTTP-Aktivierung über den Server-Manager -> "Rollen und Feature hinzufügen" -> .NET4.5 -> HTTP-Aktivierung

dann noch:
"C:\Program Files\Update Services\Tools\wsusutil.exe" postinstall /servicing

Wer SSL benutzt, der darf hier schauen:

(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
rovision-in-wsus-in-windows-server-2012

Nach dem ganzen erscheint in der Ereignisanzeige (Installation) folgendes:

- Änderungen für Paket KB3159706 werden initiiert. Der aktuelle Status ist "Abwesend". Der Zielstatus ist "Installiert". Client-ID: DISM Package Manager Provider.
- Die auswählbare Aktualisierung WCF-HTTP-Activation von Paket Microsoft .NET Framework 4.0 WCF Components wurde erfolgreich aktiviert.

Sodele, mal schauen ob morgen der 2016er einen Bericht erstellt hat. Die WSUS-Version steht aber nach wie vor auf 6.3.9600.18694.

Gruß
Viktor
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #6 - 28.05.18 um 14:03:40
Beitrag drucken  
Einfach auch mal den Server komplett neu starten, ist hilfreich.
  
Zum Seitenanfang
 
Schella
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 18
Mitglied seit: 24.05.18
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #7 - 29.05.18 um 14:25:01
Beitrag drucken  
Hallo,

also hat alles nichts gebracht. Nach wie vor wird kein Beicht erstellt. Ich habe auch mal den BitDefender deinstalliert, jedoch kann man ohne diesen keine WindowsUpdate.log-Datei erstellen. Was sich MS dabei gedacht hat weiß wohl auch kein Mensch.  Augenrollen

Was ich bisher auch nicht wußte, daß wuauclt /detectnow bei Server 2016 garnicht mehr funktioniert.

Was ich mich jetzt frage ist, warum Windows 10 funktioniert und Server 2016 nicht. Eigentlich die gleiche Plattform.

Tja, noch wer einen Tipp für mich?

Gruß
Viktor
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #8 - 29.05.18 um 15:07:38
Beitrag drucken  
Schella schrieb on 29.05.18 um 14:25:01:
also hat alles nichts gebracht. Nach wie vor wird kein Beicht erstellt. Ich habe auch mal den BitDefender deinstalliert, jedoch kann man ohne diesen keine WindowsUpdate.log-Datei erstellen. Was sich MS dabei gedacht hat weiß wohl auch kein Mensch.  Augenrollen



Wie bitte? Ohne Bitdefender kannsts Du was nicht erstellen? Oder meinst Du den Windows Defender? Mit der Powershell kann man doch die Datei erzeugen.
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).


Schella schrieb on 29.05.18 um 14:25:01:
Was ich bisher auch nicht wußte, daß wuauclt /detectnow bei Server 2016 garnicht mehr funktioniert.

Was ich mich jetzt frage ist, warum Windows 10 funktioniert und Server 2016 nicht. Eigentlich die gleiche Plattform.


Vergleich doch einfach mal die beiden Versionnummern auf der Commandline, von W^10 und W2016. W10 wird aktualisiert, W2016 nicht.

Ohne Fehlermeldung kann man dir nicht helfen.
  
Zum Seitenanfang
 
Schella
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 18
Mitglied seit: 24.05.18
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #9 - 29.05.18 um 15:24:13
Beitrag drucken  
Hallo,

quatsch, nicht BitDefender sondern WindowsDefender. Wenn man den WindowsDefender entfernt kann man leider keine LOG-Datei mehr erstellen. Es erscheint in der PowerShell folgende verkürzte Meldung:

> Get-WindowsUpdateLog
>...cannot find path 'c:\program files\windows defender\symsrv.dll.....

Nach der Löschung des Virenscanners ist auch die Datei weg.
Man könnte jetzt das Verzeichnis manuell erstellen und die DLL von einem anderen System dort rein kopieren.

Das ganze nur mal so am Rande als kleine Info. Smiley

Gruß
Viktor
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #10 - 29.05.18 um 15:33:27
Beitrag drucken  
OK, Danke. Hm, kommt mir trotzdem komisch vor. Reicht es nicht aus den Dienst zu deaktivieren?

Ich empfehle trotzdem nochmal den harten Weg zu gehen auf so einem Server:

net stop wuauserv
rd /s /q %windir%\softwaredistribution
net start wuauserv

Und jetzt kannst Du wieder über die GUI suchen lassen, ich forciere das noch immer auf der Commandline, es funktioniert bei mir nach wie vor.
  
Zum Seitenanfang
 
Schella
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 18
Mitglied seit: 24.05.18
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #11 - 29.05.18 um 15:34:06
Beitrag drucken  
Hallo,

nunja, es hat sich an der Situation eigentlich nichts geändert.

WSUS V. 6.3.9600.18694 auf Server 2012R2
Server 2016-Client 1607 B14393.2214

Jetzt habe ich einmal im Client die WSUS-ID gelöscht und im WSUS vorab den Client entfernt.

Client:
net stop wuauserv
reg Delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /v SusClientId /f
reg Delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /v SusClientIDValidation /f
net start wuauserv
wuauclt.exe /resetauthorization /detectnow

Der Client bekommt nach einigen Minuten eine neu ID und taucht im WSUS wieder auf.

Soweit funktioniert die Kommunikation also. Bericht steht jedoch noch auf 0%

Mal schauen wie es morgen aussieht.

Gruß
Viktor
  
Zum Seitenanfang
 
Schella
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 18
Mitglied seit: 24.05.18
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #12 - 29.05.18 um 15:44:07
Beitrag drucken  
Hallo,

Quote:
OK, Danke. Hm, kommt mir trotzdem komisch vor. Reicht es nicht aus den Dienst zu deaktivieren?

Das ist so nicht möglich. Geht bestimmt über die Registry. Ich dachte, da ich eh einen andern Virenscanner einsetzten möchte deinstalliere ich den Defender gleich komplett. Habe ihn jedoch wieder, nach der Erfahrung mit der LOG, neu installiert. Wer weiß was da sonst noch so alles von MS reinverknüpft wurde.

Quote:
Ich empfehle trotzdem nochmal den harten Weg zu gehen auf so einem Server:
net stop wuauserv
rd /s /q %windir%\softwaredistribution
net start wuauserv

Hab es gemacht. Mal schauen ob es was gebracht hat.

Gruß
Viktor
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #13 - 29.05.18 um 15:45:14
Beitrag drucken  
Einen Dienst kannst Du auch über die GUI deaktivieren.
  
Zum Seitenanfang
 
Schella
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 18
Mitglied seit: 24.05.18
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #14 - 29.05.18 um 15:48:53
Beitrag drucken  
Hallo,

Quote:
Einen Dienst kannst Du auch über die GUI deaktivieren.

Server 2016 läßt eine Änderung nicht zu.

Gruß
Viktor
  
Zum Seitenanfang
 
Seitenindex umschalten Seiten: [1] 2 
Thema versendenDrucken
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden