Normales Thema Win 10 Clients (Gelesen: 1433 mal)
Dr.Newman
WSUS Neuling
Offline


I love WSUS!

Beiträge: 4
Mitglied seit: 27.04.20
Win 10 Clients
27.04.20 um 17:58:06
Beitrag drucken  
Hallo,
ich habe auf einen Windows Server 2012 R2 einen WSUS-Server eingerichtet. Das Synchronisieren funktioniert und auch die Gruppenrichtilinien sind konfiguriert worden. Meine Win 10 Clients zeigen im Windows-Update-Fenster auch die zu installierende Updates vom WSUS-Server an. Nach klick auf Installieren ändert sich die Anzeige in "Wird heruntergeladen". Leider bleibt der Status bei 0%.
Was könnte das Problem sein?
Vielen Dank im Voraus.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Win 10 Clients
Antwort #1 - 27.04.20 um 23:12:39
Beitrag drucken  
Vermutlich fehlt im IIS auf dem WSUS der Dateityp *.ESD. (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
  
Zum Seitenanfang
 
Dr.Newman
WSUS Neuling
Offline


I love WSUS!

Beiträge: 4
Mitglied seit: 27.04.20
Re: Win 10 Clients
Antwort #2 - 01.05.20 um 01:27:52
Beitrag drucken  
Hatte *.ESD hinzugefügt und es erschien der Installationsfehler 0x80070422. Damit war klar, dass der Windows-Update Dienst deaktiviert war. Nach entsprechenden Settings unter Computerkonfiguration => Richtlinien => Windows-Einstellungen =>Sicherheitseinstellungen => Systemdienste --> Windows Update automatisch funktionierte die Installation.
Nun meine Frage: Laufen die Updates weiterhin über den WSUS-Server oder habe ich damit klammheimlich wieder das Update über den normalen Windows-Server aktiviert? Denn prompt werden auch Updates angezeigt, die ich eigentlich im wsus nie genehmigt hatte ...
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Win 10 Clients
Antwort #3 - 01.05.20 um 13:09:12
Beitrag drucken  
Du wirst sicherlich DisableDualScan in der Registry NICHT aktiviert haben. (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
Das ist diese Einstellung in den GPOs: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). Auf Deutsch: Keine Richtlinien für Updaterückstellungen zulassen, durch die Windows Update überprüft wird.

Und zusätzlich stelle ich immer noch 3 x den WSUS in den GPO-Einstellungen ein. Falls Du in den Einstellungen nur 2 x den WSUS eingeben kannst, hast Du nicht die aktuellsten ADMX-Templates in Benutzung. Habt ihr einen Central Store für die Templates?
  
Zum Seitenanfang
 
Dr.Newman
WSUS Neuling
Offline


I love WSUS!

Beiträge: 4
Mitglied seit: 27.04.20
Re: Win 10 Clients
Antwort #4 - 01.05.20 um 18:02:20
Beitrag drucken  
Also mit Änderung der Gruppenrichtlinie gemäß Vorschlag und gpupdate /force konnte ich wieder auf die Updates vom WSUS zugreifen und auf die Clients installieren lassen (Win 10 1903).
Jetzt ist es aber immer noch so, dass nach dem Neustart der Clients immer wieder der dienst windows update deaktiviert wird (services.msc des Clients) und somit nicht auf den wsus server-updates zugegriffen werden kann. Nach erneutem gpupdate /force ging es aber wieder. Da scheint noch irgendetwas beim reboot die Einstellungen umzustellen, ärgerlich, was könnte das sein?
3x den WSUS einstellen in den GPO's verstehe ich nicht. Ist der Punkt gemeint: Internen Pfad für den Update-Dienst abgeben?
  
Zum Seitenanfang
 
Dr.Newman
WSUS Neuling
Offline


I love WSUS!

Beiträge: 4
Mitglied seit: 27.04.20
Re: Win 10 Clients
Antwort #5 - 01.05.20 um 18:03:24
Beitrag drucken  
und ich wollte bis hierhin schon mal ein großes Dankeschön sagen
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Win 10 Clients
Antwort #6 - 02.05.20 um 12:41:25
Beitrag drucken  
Dr.Newman schrieb on 01.05.20 um 18:02:20:
Also mit Änderung der Gruppenrichtlinie gemäß Vorschlag und gpupdate /force konnte ich wieder auf die Updates vom WSUS zugreifen und auf die Clients installieren lassen (Win 10 1903).


Also schon mal 1 Schritt in die richtige Richtung.

Dr.Newman schrieb on 01.05.20 um 18:02:20:
Jetzt ist es aber immer noch so, dass nach dem Neustart der Clients immer wieder der dienst windows update deaktiviert wird (services.msc des Clients) und somit nicht auf den wsus server-updates zugegriffen werden kann.


Was heißt immer noch so? Hab ich das Problem bisher in diesem Thread überlesen?

Dr.Newman schrieb on 01.05.20 um 18:02:20:
Nach erneutem gpupdate /force ging es aber wieder. Da scheint noch irgendetwas beim reboot die Einstellungen umzustellen, ärgerlich, was könnte das sein?


Ist der Dienst angehalten oder komplett deaktiviert? Die Startart von Diensten kann man auch per GPO konfigurieren. Aber ich vermute mal hier liegt noch mehr quer. Zeig doch mal deine kompletten GPO Einstellungen für den WSUS.

Diese Einstellung wäre für dich auch interessant: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). Die Übermittlungsoptimierung auf den Wert 100 einstellen, dann wird auch weiterhin der BITS verwendet und Du hast mehr Kontrolle.

Dr.Newman schrieb on 01.05.20 um 18:02:20:
3x den WSUS einstellen in den GPO's verstehe ich nicht. Ist der Punkt gemeint: Internen Pfad für den Update-Dienst abgeben?


Ja, genau das ist gemeint. Dort kann man auch den Alternate Download Server eintragen. Falls Du den noch nicht hast, hast Du keine aktuellen ADMX-Templates im Einsatz.
Sinnvoll ist es natürlich auch, die GPMC auf so einem W10 190x zu verwenden, denn dann siehst Du exakt nur die Einstellungen die Du auch für 190x verwenden kannst.
  
Zum Seitenanfang
 
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden