Normales Thema Client melden sich nach Window-Updates nicht oder falsch zurück (Gelesen: 1649 mal)
Robert62
WSUS Neuling
Offline


I love WSUS!

Beiträge: 5
Mitglied seit: 21.05.19
Client melden sich nach Window-Updates nicht oder falsch zurück
14.06.19 um 14:45:26
Beitrag drucken  
Hallo zusammen

Seit den Mai Updates habe ich das Problem, dass einige Windows 10-Computer:
-      Sich beim WSUS (2016, läuft schon einige Jahre) nicht mehr zurückmelden
-      Nur noch Kontakt haben aber keinen Statusbericht senden
-      Den Status zurückmelden aber nur ein Update (XML6) als installiert melden. Erforderlich, Status unbekannt, Fehler werden mit Null angezeigt.

Betroffen sind ca. 1/3 aller Windows 10-Computer, sowohl „alte“ wie neu installierte.

Die ganzen „normalen“ Tipps wie Softwaredistribution löschen, etc. haben nichts gebracht.

Sobald ich aber beim Build 1803 das KB4499167 resp. beim Build 1809 das KB4494441 deinstalliere melden sich die Computer wieder normal. (Man muss vorher alle später installierten Windows-Updates deinstallieren.)

Mit den Juni-Updates habe ich die gleichen Probleme.

Irgendeine Regel: wie Office ist installiert, Upgrade ab älterem Build oder installiert mit Build xy stelle ich nicht fest.

Die Client-Updates mache ich mit dem Patch-Management von Matrix42 (Empirum) und brauche den WSUS eigentlich nur zur Kontrolle. Ich habe die Probleme aber auch, wenn ich direkt ab WSUS installiere.

Auf einem jungfräulichen WSUS-Server (2019) mit zwei jungfräulichen Windows 10 Computern (Build 1803 und 1809) habe ich die gleichen Probleme.
Alle Geräte sind nicht in der Domäne (keine GPO-Einflüsse), WSUS-Server über Microsoft-Updates gepatcht und Clients vom WSUS her gepatcht.

Ist das Problem auch anderen bekannt? Gibt es Abhilfe.

Gruss, Robert
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Client melden sich nach Window-Updates nicht oder falsch zurück
Antwort #1 - 14.06.19 um 18:12:58
Beitrag drucken  
Poste bitte alles was auf einem Testclient in [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate] steht, auch evtl. Unterschlüssel.
  
Zum Seitenanfang
 
Robert62
WSUS Neuling
Offline


I love WSUS!

Beiträge: 5
Mitglied seit: 21.05.19
Re: Client melden sich nach Window-Updates nicht oder falsch zurück
Antwort #2 - 15.06.19 um 23:12:33
Beitrag drucken  
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"ElevateNonAdmins"=dword:00000000
"WUServer"="http://WSUSServer:8530"
"WUStatusServer"="http://WSUSServer:8530"
"DeferUpgrade"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"NoAUShutdownOption"=dword:00000000
"NoAUAsDefaultShutdownOption"=dword:00000000
"NoAutoRebootWithLoggedOnUsers"=dword:00000001
"AutoInstallMinorUpdates"=dword:00000001
"NoAutoUpdate"=dword:00000000
"AUOptions"=dword:00000004
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:00000004
"RescheduleWaitTimeEnabled"=dword:00000001
"RescheduleWaitTime"=dword:0000000a
"AlwaysAutoRebootAtScheduledTime"=dword:00000000
"UseWUServer"=dword:00000001
"DetectionFrequencyEnabled"=dword:00000001
"DetectionFrequency"=dword:00000016
"AUPowerManagement"=dword:00000000

  
Zum Seitenanfang
 
Robert62
WSUS Neuling
Offline


I love WSUS!

Beiträge: 5
Mitglied seit: 21.05.19
Re: Client melden sich nach Window-Updates nicht oder falsch zurück
Antwort #3 - 15.06.19 um 23:13:51
Beitrag drucken  
Die Updates sind fehlerfrei auf den Clients. Nur die Rückmeldung an den WSUS-Server funktioniert nicht.

Robert
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Client melden sich nach Window-Updates nicht oder falsch zurück
Antwort #4 - 16.06.19 um 10:13:36
Beitrag drucken  
Nimm mal das DeferUpgrade raus und setz den DisableDualScan to 1, wie in diesem Artikel genannt. (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).

Erstell zum Test mal eine leere OU, verlinke dort eine neue GPO für den WSUS. Im neuen GPO nur mal die Basis angeben.

Zweimal WSUS und tägliche Installation mit Suchhäufigkeit von 2 Stunden. Mehr nicht, Testclient in die OU stecken, gpupdate /target:computer mit ENTER bestätigen und einen Reboot machen. Jetzt mal einen Tag warten, was passiert?
  
Zum Seitenanfang
 
Robert62
WSUS Neuling
Offline


I love WSUS!

Beiträge: 5
Mitglied seit: 21.05.19
Re: Client melden sich nach Window-Updates nicht oder falsch zurück
Antwort #5 - 17.06.19 um 12:05:43
Beitrag drucken  
Hallo Sunny

Ich habe die GPO "Do not Allow update deferral policies to cause scans against Windows Update" enabled und jetzt funktioniert es wieder.


Seit ewig pushe ich die WSUS-Verbindung mit einem CMD-File:

gpupdate /target:computer /force
TIMEOUT /T 2 /NOBREAK

wuauclt /resetauthorization

wuauclt /detectnow

PFAD\WUInstall.exe /search   (Geniale Freeware)
TIMEOUT /T 30 /NOBREAK

wuauclt.exe /reportnow
TIMEOUT /T 100

Danke für die schnelle Hilfe

Gruss, Robert
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Client melden sich nach Window-Updates nicht oder falsch zurück
Antwort #6 - 17.06.19 um 14:08:53
Beitrag drucken  
Das war das DeferUpgrade? Danke auf jeden Fall für die Rückmeldung. Zwinkernd

BTW: Du brauchst die Einstellung gar nicht, schalte einfach DisableDualScan ein, das sollte das gleiche sein.

BTW2: Das /force beim gpupdate ist flüssiger als Wasser.
  
Zum Seitenanfang
 
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden