Seitenindex umschalten Seiten: [1]  Thema versendenDrucken
Sehr heißes Thema (mehr als 25 Antworten) WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht. (Gelesen: 11309 mal)
Schella
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 18
Mitglied seit: 24.05.18
WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
24.05.18 um 14:48:31
Beitrag drucken  
Hallo,

seit Tagen durchforste ich das Internet nach einer Lösung und egal was ich mache, es bringt nichts. Ich hoffe einer von Euch hat eine zündende Idee.
Folgendes Problem. Ich habe einen WSUS im Netz unter Server 2012R2. Dieser läuft seit Jahren tadellos. Leider jedoch nicht so richtig für 2016er-Clients. Diese tauchen zwar dort auf, jedoch wird kein Bericht erstellt. Komischerweise funktionieren Windows 10-Clients tadellos.
Hier einige Daten und was ich schon alles proboert habe:

WSUS V. 6.3.9600.18694 auf Server 2012R2
Server 2016-Client 1607 B17393.2214

Hier eine Liste was geht, was nicht und was versucht wurde:

- Update direkt über Internet geht
- Firewall ist deaktiviert
- KB4093120 (2018-4) manuell installiert -> ohne Auswirkung
- Dienste Neustart Update/Hintergrunddienst/Krypto -> ohne Auswirkung
- IIS: Verbindungstimeout von 180 auf 320 gesetzt  -> ohne Auswirkung
- WSUS-Client: GPO allternativer Eintrag für WSUS-Server eingerichtet (3. Feld) -> ohne Auswirkung
- Prüfung ob Registryeinträge stimmen -> alles i.O.
- http auf WSUS funktioniert
- (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). auf cab funktioniert
- IIS: http- Protokollierung eingerichtet -> durch wuauclt /reportnow + detectnow erfolgt jedoch kein http-Zugriff
- Löschung Verz. "SoftwareDistribution" auf Client  -> ohne Auswirkung
- KB3194496 inst. -> ohne Auswirkung

Jetzt seh ich gerade in der IIS-Logdatei folgenden Eintrag:

2018-05-24 12:16:12 IPX.X.X.X POST /ClientWebService/client.asmx - 8530 - IPX.X.X.X Windows-Update-Agent/10.0.10011.16384+Client-Protocol/1.40 - 200 0 0 37188
2018-05-24 12:21:07 IPX.X.X.X POST /ReportingWebService/ReportingWebService.asmx - 8530 - IPX.X.X.X Windows-Update-Agent/10.0.10011.16384+Client-Protocol/1.40 - 200 0 0 78

Der Eintrag IPX.X.X.X kommt von mir. Da stehen die Quell und Ziel IPs drin.
Es findet also doch ein Zugriff statt.

Reporting Events.log:
{CDE0579B-C9BA-4D75-B25A-A5A1C0449542}      2018-05-24 11:55:44:702+0200      1      147 [AGENT_DETECTION_FINISHED]      101      {00000000-0000-0000-0000-000000000000}      0      0      TrustedInstaller FOD      Success      Software Synchronization      Windows Update Client successfully detected 0 updates.
{8D0084E0-4941-4942-A895-759E208C0BC7}      2018-05-24 13:15:14:248+0200      1      148 [AGENT_DETECTION_FAILED]      101      {00000000-0000-0000-0000-000000000000}      0      8024401c      UpdateOrchestrator      Failure      Software Synchronization      Windows Update Client failed to detect with error 0x8024401c.

Irgendwie seh ich gerade den Wald vor lauter Bäume nicht mehr.  weinend

Über Tipps wäre ich sehr dankbar.

Gruß
Viktor
  
Zum Seitenanfang
 
Schella
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 18
Mitglied seit: 24.05.18
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #1 - 24.05.18 um 17:44:33
Beitrag drucken  
Hallo,

hatte die WindowsUpdate.log vergessen:

2018.05.24 17:06:34.8727304 1148  4396  Agent           * END * Queueing Finding updates [CallerId = UpdateOrchestrator  Id = 2]
2018.05.24 17:06:34.8809637 1148  4396  Agent           * START * Finding updates CallerId = UpdateOrchestrator  Id = 2
2018.05.24 17:06:34.8809663 1148  4396  Agent           Online = Yes; AllowCachedResults = No; Ignore download priority = No
2018.05.24 17:06:34.8809678 1148  4396  Agent           Criteria = IsInstalled=0 and DeploymentAction='Installation' or IsPresent=1 and DeploymentAction='Uninstallation' or IsInstalled=1 and DeploymentAction='Installation' and RebootRequired=1 or IsInstalled=0 and DeploymentAction='Uninstallation' and RebootRequired=1""
2018.05.24 17:06:34.8809735 1148  4396  Agent           ServiceID = {00000000-0000-0000-0000-000000000000} Third party service
2018.05.24 17:06:34.8809745 1148  4396  Agent           Search Scope = {Machine}
2018.05.24 17:06:34.8809796 1148  4396  Agent           Caller SID for Applicability: S-1-5-21-1645522239-1677128483-839522115-4891
2018.05.24 17:06:34.8809807 1148  4396  Agent           ProcessDriverDeferrals is set
2018.05.24 17:06:34.8809817 1148  4396  Agent           RegisterService is set
2018.05.24 17:06:34.8921563 1148  4396  Misc            Got WSUS Client/Server URL: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen)."
2018.05.24 17:06:35.2087083 1148  4396  ProtocolTalker  ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
2018.05.24 17:06:35.2090229 1148  4396  ProtocolTalker  OK to reuse existing configuration
2018.05.24 17:06:35.2090301 1148  4396  ProtocolTalker  Existing cookie is valid, just use it
2018.05.24 17:06:35.2090429 1148  4396  ProtocolTalker  PTInfo: Server requested registration
2018.05.24 17:06:35.9783299 1148  4396  WebServices     Auto proxy settings for this web service call.
2018.05.24 17:07:38.8355872 1148  4396  WebServices     WS error: Fehler bei der Kommunikation mit dem Endpunkt bei (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).."
2018.05.24 17:07:38.8355897 1148  4396  WebServices     WS error: Fehler beim Empfangen der HTTP-Antwort.
2018.05.24 17:07:38.8355913 1148  4396  WebServices     WS error: Der Vorgang wurde nicht innerhalb der vorgesehenen Zeit abgeschlossen.
2018.05.24 17:07:38.8456240 1148  4396  WebServices     WS error: Das Zeitlimit f??r den Vorgang wurde erreicht.
2018.05.24 17:07:38.8496082 1148  4396  WebServices     Web service call failed with hr = 8024401c.
2018.05.24 17:07:38.8496108 1148  4396  WebServices     Current service auth scheme=0.
2018.05.24 17:07:38.8496123 1148  4396  WebServices     Current Proxy auth scheme=0.
Gruß
Viktor
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #2 - 25.05.18 um 09:41:02
Beitrag drucken  
Zuerst ist dein WSUS nicht up2date. Lt. WSUS-FAQ No.44 (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). fehlt noch etwas. Dort findest Du auch die exakte Stelle, wo die Build zu finden ist.

Die Firewall blind zu deaktivieren ist ganz schlecht. Einschalte und korrekt konfigurieren.

Ist KB3159706 auf dem WSUS installiert?

Du kannst auch die Hinweise aus diesem Artikel durchgehen: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
  
Zum Seitenanfang
 
Schella
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 18
Mitglied seit: 24.05.18
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #3 - 25.05.18 um 11:35:32
Beitrag drucken  
Hallo,

oha KB3159706, den habe ich bewußt ausgelassen, machdem im Netz einige berichtet hatten, daß diese Installation deren WSUS zerlegt hatten.

Das trau ich mich doch mal.  Schockiert/Erstaunt

Gruß
Viktor
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #4 - 25.05.18 um 11:57:53
Beitrag drucken  
Lies dir den KB-Artikel dazu genau durch und arbeite ihn einfach langsam ab. Da kann nichts passieren. Anschließend startest Du den WSUS zweimal neu durch und warest über das WE ob sich die Server jetzt melden.
  
Zum Seitenanfang
 
Schella
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 18
Mitglied seit: 24.05.18
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #5 - 28.05.18 um 11:53:09
Beitrag drucken  
Hallo,

also hier mal ein kleiner Zwischenstand. Beim Start der Installation von KB3159706 kam die Meldung, daß es nicht auf der Plattform funktionieren würde. Ein Blick in die Ereignisanzeige (Installation) kommt folgender Fehler:

Das Windows-Update  konnte aufgrund eines Fehlers nicht installiert werden: 2149842967 "" (Befehlszeile: ""C:\Windows\system32\wusa.exe" "C:\temp\windows8.1-kb3159706-x64_034b30c6c261d4e76b8c6f8fe3cc9fa5fa4e977b.msu" ")

Ein Blick ins Internet brachte folgenden Lösungsweg:

Entpacke das Paket mit:
- windows8.1-kb3159706-x64_034b30c6c261d4e76b8c6f8fe3cc9fa5fa4e977b.msu /extract

Starte die Datei mit:
- dism /online /add-package /packagepath:Windows8.1-kb3159706-x64.cab

Aktivieren HTTP-Aktivierung über den Server-Manager -> "Rollen und Feature hinzufügen" -> .NET4.5 -> HTTP-Aktivierung

dann noch:
"C:\Program Files\Update Services\Tools\wsusutil.exe" postinstall /servicing

Wer SSL benutzt, der darf hier schauen:

(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
rovision-in-wsus-in-windows-server-2012

Nach dem ganzen erscheint in der Ereignisanzeige (Installation) folgendes:

- Änderungen für Paket KB3159706 werden initiiert. Der aktuelle Status ist "Abwesend". Der Zielstatus ist "Installiert". Client-ID: DISM Package Manager Provider.
- Die auswählbare Aktualisierung WCF-HTTP-Activation von Paket Microsoft .NET Framework 4.0 WCF Components wurde erfolgreich aktiviert.

Sodele, mal schauen ob morgen der 2016er einen Bericht erstellt hat. Die WSUS-Version steht aber nach wie vor auf 6.3.9600.18694.

Gruß
Viktor
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #6 - 28.05.18 um 14:03:40
Beitrag drucken  
Einfach auch mal den Server komplett neu starten, ist hilfreich.
  
Zum Seitenanfang
 
Schella
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 18
Mitglied seit: 24.05.18
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #7 - 29.05.18 um 14:25:01
Beitrag drucken  
Hallo,

also hat alles nichts gebracht. Nach wie vor wird kein Beicht erstellt. Ich habe auch mal den BitDefender deinstalliert, jedoch kann man ohne diesen keine WindowsUpdate.log-Datei erstellen. Was sich MS dabei gedacht hat weiß wohl auch kein Mensch.  Augenrollen

Was ich bisher auch nicht wußte, daß wuauclt /detectnow bei Server 2016 garnicht mehr funktioniert.

Was ich mich jetzt frage ist, warum Windows 10 funktioniert und Server 2016 nicht. Eigentlich die gleiche Plattform.

Tja, noch wer einen Tipp für mich?

Gruß
Viktor
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #8 - 29.05.18 um 15:07:38
Beitrag drucken  
Schella schrieb on 29.05.18 um 14:25:01:
also hat alles nichts gebracht. Nach wie vor wird kein Beicht erstellt. Ich habe auch mal den BitDefender deinstalliert, jedoch kann man ohne diesen keine WindowsUpdate.log-Datei erstellen. Was sich MS dabei gedacht hat weiß wohl auch kein Mensch.  Augenrollen



Wie bitte? Ohne Bitdefender kannsts Du was nicht erstellen? Oder meinst Du den Windows Defender? Mit der Powershell kann man doch die Datei erzeugen.
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).


Schella schrieb on 29.05.18 um 14:25:01:
Was ich bisher auch nicht wußte, daß wuauclt /detectnow bei Server 2016 garnicht mehr funktioniert.

Was ich mich jetzt frage ist, warum Windows 10 funktioniert und Server 2016 nicht. Eigentlich die gleiche Plattform.


Vergleich doch einfach mal die beiden Versionnummern auf der Commandline, von W^10 und W2016. W10 wird aktualisiert, W2016 nicht.

Ohne Fehlermeldung kann man dir nicht helfen.
  
Zum Seitenanfang
 
Schella
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 18
Mitglied seit: 24.05.18
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #9 - 29.05.18 um 15:24:13
Beitrag drucken  
Hallo,

quatsch, nicht BitDefender sondern WindowsDefender. Wenn man den WindowsDefender entfernt kann man leider keine LOG-Datei mehr erstellen. Es erscheint in der PowerShell folgende verkürzte Meldung:

> Get-WindowsUpdateLog
>...cannot find path 'c:\program files\windows defender\symsrv.dll.....

Nach der Löschung des Virenscanners ist auch die Datei weg.
Man könnte jetzt das Verzeichnis manuell erstellen und die DLL von einem anderen System dort rein kopieren.

Das ganze nur mal so am Rande als kleine Info. Smiley

Gruß
Viktor
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #10 - 29.05.18 um 15:33:27
Beitrag drucken  
OK, Danke. Hm, kommt mir trotzdem komisch vor. Reicht es nicht aus den Dienst zu deaktivieren?

Ich empfehle trotzdem nochmal den harten Weg zu gehen auf so einem Server:

net stop wuauserv
rd /s /q %windir%\softwaredistribution
net start wuauserv

Und jetzt kannst Du wieder über die GUI suchen lassen, ich forciere das noch immer auf der Commandline, es funktioniert bei mir nach wie vor.
  
Zum Seitenanfang
 
Schella
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 18
Mitglied seit: 24.05.18
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #11 - 29.05.18 um 15:34:06
Beitrag drucken  
Hallo,

nunja, es hat sich an der Situation eigentlich nichts geändert.

WSUS V. 6.3.9600.18694 auf Server 2012R2
Server 2016-Client 1607 B14393.2214

Jetzt habe ich einmal im Client die WSUS-ID gelöscht und im WSUS vorab den Client entfernt.

Client:
net stop wuauserv
reg Delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /v SusClientId /f
reg Delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /v SusClientIDValidation /f
net start wuauserv
wuauclt.exe /resetauthorization /detectnow

Der Client bekommt nach einigen Minuten eine neu ID und taucht im WSUS wieder auf.

Soweit funktioniert die Kommunikation also. Bericht steht jedoch noch auf 0%

Mal schauen wie es morgen aussieht.

Gruß
Viktor
  
Zum Seitenanfang
 
Schella
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 18
Mitglied seit: 24.05.18
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #12 - 29.05.18 um 15:44:07
Beitrag drucken  
Hallo,

Quote:
OK, Danke. Hm, kommt mir trotzdem komisch vor. Reicht es nicht aus den Dienst zu deaktivieren?

Das ist so nicht möglich. Geht bestimmt über die Registry. Ich dachte, da ich eh einen andern Virenscanner einsetzten möchte deinstalliere ich den Defender gleich komplett. Habe ihn jedoch wieder, nach der Erfahrung mit der LOG, neu installiert. Wer weiß was da sonst noch so alles von MS reinverknüpft wurde.

Quote:
Ich empfehle trotzdem nochmal den harten Weg zu gehen auf so einem Server:
net stop wuauserv
rd /s /q %windir%\softwaredistribution
net start wuauserv

Hab es gemacht. Mal schauen ob es was gebracht hat.

Gruß
Viktor
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #13 - 29.05.18 um 15:45:14
Beitrag drucken  
Einen Dienst kannst Du auch über die GUI deaktivieren.
  
Zum Seitenanfang
 
Schella
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 18
Mitglied seit: 24.05.18
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #14 - 29.05.18 um 15:48:53
Beitrag drucken  
Hallo,

Quote:
Einen Dienst kannst Du auch über die GUI deaktivieren.

Server 2016 läßt eine Änderung nicht zu.

Gruß
Viktor
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #15 - 30.05.18 um 08:49:57
Beitrag drucken  
Schella schrieb on 29.05.18 um 15:48:53:
Hallo,

Quote:
Einen Dienst kannst Du auch über die GUI deaktivieren.

Server 2016 läßt eine Änderung nicht zu.


Dann hast Du einen anderen Server 2016 als ich hier. Bei unseren 30-50 W2016 kann ich selbstverständlich einen Dienst über die GUI (services.msc) ändern. Notfalls eben per Rechtsklick > als Administrator ausführen anklicken. Wenn das nicht funktioniert bei dir, dann geht es logischerweise auch nicht per Registry. Möglicherweise ist das bei euch mittels GPO 'verbogen'.
  
Zum Seitenanfang
 
Schella
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 18
Mitglied seit: 24.05.18
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #16 - 30.05.18 um 09:24:04
Beitrag drucken  
Guten Morgen,

also das löschen des SoftwareDistribution-Verzeichnis hat nichts gebracht.

Folgende Fehler kommen:

ReportingEvents.log

{9CB5B720-3DF4-48D2-800A-BFA8F279E063}      2018-05-30 04:25:53:988+0200      1      148 [AGENT_DETECTION_FAILED]      101      {00000000-0000-0000-0000-000000000000}      0      8024401c      UpdateOrchestrator      Failure      Software Synchronization      Windows Update Client failed to detect with error 0x8024401c.
{F576F9AF-7914-461B-9267-A186284872FC}      2018-05-30 07:36:33:906+0200      1      147 [AGENT_DETECTION_FINISHED]      101      {00000000-0000-0000-0000-000000000000}      0      0      TrustedInstaller FOD      Success      Software Synchronization      Windows Update Client successfully detected 0 updates.

Ereignisanzeige - Windows Error Reporting:

Fehlerbucket , Typ 0
Ereignisname: WindowsUpdateFailure3
Antwort: Nicht verfügbar
CAB-Datei-ID: 0

Problemsignatur:
P1: 10.0.14393.2214
P2: 8024401c
P3: 00000000-0000-0000-0000-000000000000
P4: Scan
P5: 0
P6: 1
P7: 0
P8: UpdateOrchestrator
P9: {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}
P10: 0

Angefügte Dateien:

Diese Dateien befinden sich möglicherweise hier:
C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_10.0.14393.2214_44e
d86a4477a1d4f3120d25ef93ca5a3da7c44c_00000000_05aebf8e

Analysesymbol:
Es wird erneut nach einer Lösung gesucht: 0
Berichts-ID: c97b773b-63b0-11e8-91cd-005056a46e34
Berichtstatus: 4
Bucket mit Hash:
--------------------------------------------------------------------------------
---------------
Fehlerbucket 1870197396402964234, Typ 5
Ereignisname: WindowsUpdateFailure3
Antwort: Nicht verfügbar
CAB-Datei-ID: 0

Problemsignatur:
P1: 10.0.14393.2214
P2: 8024401c
P3: 00000000-0000-0000-0000-000000000000
P4: Scan
P5: 0
P6: 1
P7: 0
P8: UpdateOrchestrator
P9: {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}
P10: 0

Angefügte Dateien:

Diese Dateien befinden sich möglicherweise hier:
C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_10.0.14393.2214_4
4ed86a4477a1d4f3120d25ef93ca5a3da7c44c_00000000_0886c337

Analysesymbol:
Es wird erneut nach einer Lösung gesucht: 0
Berichts-ID: c97b773b-63b0-11e8-91cd-005056a46e34
Berichtstatus: 0
Bucket mit Hash: db7f78cef509f01079f4469f9075870a

WindowsUpdate.log

2018.05.30 07:26:33.3783670 1140  3808  Agent           WU client version 10.0.14393.2214
2018.05.30 07:26:33.3786652 1140  3808  Agent           SleepStudyTracker: Machine is non-AOAC. Sleep study tracker disabled.
2018.05.30 07:26:33.3787432 1140  3808  Agent           Base directory: C:\Windows\SoftwareDistribution
2018.05.30 07:26:33.3792744 1140  3808  Agent           Datastore directory: C:\Windows\SoftwareDistribution\DataStore\DataStore.edb
2018.05.30 07:26:33.3992351 1140  3808  Shared          UpdateNetworkState Ipv6, cNetworkInterfaces = 0.
2018.05.30 07:26:33.3992674 1140  3808  Shared          UpdateNetworkState Ipv4, cNetworkInterfaces = 1.
2018.05.30 07:26:33.3998176 1140  3808  Shared          Network state: Connected
2018.05.30 07:26:33.4032978 1140  3808  Misc            LoadHistoryEventFromRegistry completed, hr = 8024000C
2018.05.30 07:26:33.4044156 1140  3808  Shared          UpdateNetworkState Ipv6, cNetworkInterfaces = 0.
2018.05.30 07:26:33.4044244 1140  3808  Shared          UpdateNetworkState Ipv4, cNetworkInterfaces = 1.
2018.05.30 07:26:33.4044326 1140  3808  Shared          Power status changed
2018.05.30 07:26:33.4065989 1140  3808  Agent           Initializing global settings cache
2018.05.30 07:26:33.4066010 1140  3808  Agent           WSUS server: http://XXXX:8530
2018.05.30 07:26:33.4066025 1140  3808  Agent           WSUS status server: http://XXXX:8530
2018.05.30 07:26:33.4066041 1140  3808  Agent           Alternate Download Server: http://XXXX:8530
2018.05.30 07:26:33.4066051 1140  3808  Agent           Fill Empty Content Urls: No
2018.05.30 07:26:33.4066066 1140  3808  Agent           Target group: (Unassigned Computers)
2018.05.30 07:26:33.4066077 1140  3808  Agent           Windows Update access disabled: No
2018.05.30 07:26:33.4069736 1140  1204  Agent               Timer: 29A863E7-8609-4D1E-B7CD-5668F857F1DB, Expires 2018-05-30 13:42:13, not idle-only, not network-only
2018.05.30 07:26:33.4134070 1140  1204  Agent           Initializing Windows Update Agent
2018.05.30 07:26:33.4135009 1140  1204  DownloadManager Download manager restoring 0 downloads
2018.05.30 07:26:33.4135799 1140  1204  Agent           CPersistentTimeoutScheduler | GetTimer, returned hr = 0x00000000
1601.01.01 01:00:00.0000000 3768  3764                  Unknown( 11): GUID=349c41a9-8927-3d50-ed8a-be0b57a7b6b2 (No Format Information found).
2018.05.30 07:26:33.4424530 1140  3840  Shared          Effective power state: AC
2018.05.30 07:26:33.4424545 1140  3840  DownloadManager Power state change detected. Source now: AC
1601.01.01 01:00:00.0000000 3768  3544                  Unknown( 15): GUID=349c41a9-8927-3d50-ed8a-be0b57a7b6b2 (No Format Information found).
1601.01.01 01:00:00.0000000 3768  3544                  Unknown( 17): GUID=349c41a9-8927-3d50-ed8a-be0b57a7b6b2 (No Format Information found).
1601.01.01 01:00:00.0000000 3768  3764                  Unknown( 10): GUID=fe1b6309-dedb-392e-308c-ec757efded1a (No Format Information found).
2018.05.30 07:26:33.4786154 1572  3676  AppAU           * END * Finding app updates, exit code = 0x00000000
2018.05.30 07:26:33.4790147 1572  3676  AppAU           * END *, exit code = 0x00000000
----------------------------------------------------------------------

Die Frage jetzt wäre, liegt der Fehler im WSUS oder im Client? Ich habe 2 2016er am laufen und beide machen keinen Bericht. Sind aber im WSUS drin. Wie gesagt, Windows 10 funktioniert.
Jetzt ist die aktuelle WSUS-Version Build 6.3.9600.18838. Ich habe aber Build 6.3.9600.18694. Welches WSUS-Update bringt mich nach 18838?

Gruß
Viktor
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #17 - 30.05.18 um 09:57:43
Beitrag drucken  
OK, die Fehlermeldung 0x8024401c kenne ich. Zwinkernd Wie sehen die exakten Einträge vom Server aus? Die sind sicherlich unterschiedlich zu den Clients.

Auf den W2016 Servern einfach mal in der Registry zu Zugriff ins Internet zulassen.

DoNotConnectToWindowsUpdateInternetLocations > 0 setzen und den Dienst WUAUSERV mit net stop wuauserv && net start wuauserv in einer administrativen Commandline durchstarten. Jetzt wieder Softwaredistribution leeren und per GUI nach Updates suchen lassen. Was passiert?
  
Zum Seitenanfang
 
Schella
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 18
Mitglied seit: 24.05.18
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #18 - 30.05.18 um 14:24:21
Beitrag drucken  
Hallo,

leider immer noch Fehler 0x8024401c.

Ich habe auch über netsh konrolliert, ob ein Proxy eingetragen ist.

c:\netsh
netsh>winhttp
netsh winhttp>show proxy

Aktuelle WinHTTP-Proxyeinstellungen:
DirectAccess (kein Proxyserver).

Ich habe u.a. auch auf unserer Firewall kontrolliert, ob dort ein Internetzugriff versucht wurde. War negativ.
Im IIS-Log taucht der Client jedoch auch nicht mehr auf.

Mal eine Frage. Es gibt ja die Möglichkeit einen 2. WSUS aufzusetzen und diesen gegen den primären replizieren zu lassen. Ich hatte das damals mal gemacht noch unter Windows Server 2003. Da war es so das nicht alles repliziert wurde. Ich glaube die Gruppen und die zugewisenen Patches wurden repliziert, jedoch waren die Gruppen alle leer. Ich mußte damals die Clients manuell allen Gruppen wieder auf's Neue zuordnen. Ist das jetzt immer noch so?
Ich überlege gerade ob es noch Sinn macht weiter herumzusuchen.
Inzwischen habe ich einen 3. 2016er aufgesetzt. Das gleiche Problem. Im WSUS drin jedoch kein Bericht.

Gruß
Viktor
  
Zum Seitenanfang
 
Schella
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 18
Mitglied seit: 24.05.18
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #19 - 30.05.18 um 15:47:59
Beitrag drucken  
Hallo,

also jetzt habe ich den WSUS auf den aktuellen Stand gebracht.

Windows Server 2012R2 Build 9600
WSUS V. 6.3.9600.18838

Morgen ist Feiertag. Mal schauen wie es am Freitag aussieht.  Durchgedreht

Gruß und schönen Feiertag

Viktor
  
Zum Seitenanfang
 
Schella
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 18
Mitglied seit: 24.05.18
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #20 - 01.06.18 um 08:04:19
Beitrag drucken  
Guten Morgen,

nachdem ich ja den Server auf den aktuellsten Stand gebracht hatte (Windows-Updates direkt über Microsoft; KB4103725, 4095876, 4095875, 3135994) ließ sich heute die WSUS-Verwaltungskonsole nicht mehr öffnen.

In der Ereignsianzeige jede Menge Fehler:

- Selbstupdate ist nicht funktionsfähig ID13042
- Der Berichterstellungs-Webdienst ist nicht funktionsfähig ID12002
- Der API-Remoting-Webdienst ist nicht funktionsfähig. ID12012
- Der Serversynchronisierungs-Webdienst ist nicht funktionsfähig ID12032
- Der Clientwebdienst ist nicht funktionsfähig. ID12022
- Der SimpleAuth-Webdienst ist nicht funktionsfähig ID12042
- Der DSS-Authentifizierungs-Webdienst ist nicht funktionsfähig ID12052
- Es kann nicht auf das WSUS-Inhaltsverzeichnis zugegriffen werden.
System.Net.WebException: Der Remoteserver hat einen Fehler zurückgegeben: (503) Server nicht verfügbar.
   bei System.Net.HttpWebRequest.GetResponse() bei Microsoft.UpdateServices.Internal.HealthMonitoring.HmtWebServices.CheckContentDi
rWebAccess(EventLoggingType type, HealthEventLogger logger) ID12072

Nach einigen Suchen stellte ich fest, daß im IIS unter Anwendungspool der "WsusPool" nicht gestartet war. Nach dem manuellen Start konnte ich die Konsole wieder öffnen. Ich habe jedoch danach noch zusätzlich den Speicher des WSUSPools von 1843200 auf 8000000 hoch gesetzt.

Das nur mal so als kurze Info. Sollte solch ein Problem auch jemand anderes haben.

...... und die 2016er-Clients erstellen immer noch keinen Bericht.  Ärgerlich

Gruß
Viktor
  
Zum Seitenanfang
 
Schella
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 18
Mitglied seit: 24.05.18
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #21 - 01.06.18 um 08:34:19
Beitrag drucken  
Hallo,

es gibt tatsächlich etwas erfreuliches zu berichten. Einer meiner Test2016-Server hat tatsächlich über Nacht 3 KBs (4103723, 4093137, 1403723) installiert.

In der reportEvents.log steht u.a. folgendes:

{EFA6C18B-CC1E-4535-9FFE-8C45E4F73117}      2018-06-01 03:51:34:098+0200      1      148 [AGENT_DETECTION_FAILED]      101      {00000000-0000-0000-0000-000000000000}      0      80244022      UpdateOrchestrator      Failure      Software Synchronization      Windows Update Client failed to detect with error 0x80244022.
{319EC52F-8BF6-48DF-B9F6-369A89528743}      2018-06-01 04:00:13:208+0200      1      183 [AGENT_INSTALLING_SUCCEEDED]      101      {99A0B90D-2519-4700-BE0C-E6C7B5BD04EC}      202      240006      UpdateOrchestrator      Success      Content Install      Installation Successful: Windows successfully installed the following update: 2018-05 Kumulatives Update für Windows Server 2016 für x64-basierte Systeme (KB4103723)

Also dieser Client zieht sich die Updates vom WSUS, im WSUS jedoch gibt es immer noch keinen Statusbericht.

In der Reprort/WsusUpdate.log kommen nach wie für jede Menge Fehler. Das könnte aber daran liegen das dieser WsusPool nicht lief. Ich spiele weiter  Durchgedreht

Mal schauen wie es am Montag aussieht.

Gruß
Viktor
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #22 - 01.06.18 um 09:29:32
Beitrag drucken  
Schella schrieb on 01.06.18 um 08:04:19:
Nach einigen Suchen stellte ich fest, daß im IIS unter Anwendungspool der "WsusPool" nicht gestartet war. Nach dem manuellen Start konnte ich die Konsole wieder öffnen. Ich habe jedoch danach noch zusätzlich den Speicher des WSUSPools von 1843200 auf 8000000 hoch gesetzt.


Du solltest den Speicher auf 0 stellen, dann nimmt sich der WSUSPOOl so viel Speicher, wie er benötigt.
  
Zum Seitenanfang
 
Schella
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 18
Mitglied seit: 24.05.18
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #23 - 01.06.18 um 09:55:15
Beitrag drucken  
Hallo,

ich frohlocke, die 2016er machen brav Updates, egal ob Windows, C++ u.ä.. und jetzt hat der WSUS auch einen Statusbericht .... zumindest bei 2 von 3.

Manoman was für ein Akt.  Augenrollen

Quote:
Du solltest den Speicher auf 0 stellen, dann nimmt sich der WSUSPOOl so viel Speicher, wie er benötigt.

Wenn die alle durch sind dann setze ich den Wert auf 0.

Gruß und ein schönes Wochenende.

Viktor
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #24 - 01.06.18 um 11:43:09
Beitrag drucken  
Super, freut mich für Dich. Zwinkernd
  
Zum Seitenanfang
 
Schella
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 18
Mitglied seit: 24.05.18
Re: WSUS 6.3 erstellt für Server 2016-Clients keinen Bericht.
Antwort #25 - 05.06.18 um 11:32:57
Beitrag drucken  
Hallo Sunny,

soweit läuft der WSUS wieder und macht das was er machen soll. Vielen Dank für Deine Hilfe.  Smiley

Gruß
Viktor
  
Zum Seitenanfang
 
Seitenindex umschalten Seiten: [1] 
Thema versendenDrucken
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden