Normales Thema Replikat-Server (Gelesen: 1340 mal)
wesuv
WSUS Neuling
Offline


I Love WSUS!

Beiträge: 6
Mitglied seit: 04.11.09
Replikat-Server
02.09.20 um 12:25:06
Beitrag drucken  
Ich habe da ein paar Fragen und Probleme zum Replica-Server und hoffe, dass ihr ein paar wertvolle Tipp’s für mich habt:
Habe einen WSUS auf Server 2019 aufgesetzt. Der läuft einwandfrei, die Client ziehen sich die Einstellungen hierfür über GPO’s.
Nun habe ich noch einen Replikat-Server nach diversen Anleitung aus dem Web aufgesetzt. Bei der Erstsynchronsisierung wurden alle Container vom WSUS (Upstreamserver) auf den Replica (Downstreamserver) überspielt.
Die GPO ist so eingestellt: WSUS-Replica(Downstream) für das Ermitteln von Updates / WSUS(Upstream) für die Statisik(Report). (Ist das so korrekt?)
Wenn ich nun die Synchronisierung aufrufe, müssten doch eigentlich alle Computer, die ich im Upstream-Server sehe, auch im Replica-Server sehen, oder?
Leider erscheinen die da aber nicht. Die Synchronisation zeigt auch keine Fehler an.
Wann sollten die im Replica erscheinen, verwaltet werden die Computer ja über den Upstreamserver.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Replikat-Server
Antwort #1 - 02.09.20 um 12:32:12
Beitrag drucken  
wesuv schrieb on 02.09.20 um 12:25:06:
Nun habe ich noch einen Replikat-Server nach diversen Anleitung aus dem Web aufgesetzt. Bei der Erstsynchronsisierung wurden alle Container vom WSUS (Upstreamserver) auf den Replica (Downstreamserver) überspielt.


Was meinst Du mit Container? Gruppen?

wesuv schrieb on 02.09.20 um 12:25:06:
Die GPO ist so eingestellt: WSUS-Replica(Downstream) für das Ermitteln von Updates / WSUS(Upstream) für die Statisik(Report). (Ist das so korrekt?)


Kann man so machen, muss man nicht. Wenn Du dem Replica jeweils beides gibst, also auch den Statistik Server, dann wird der Bericht später ebenfalls zum Mainstream WSUS synchronisiert.

wesuv schrieb on 02.09.20 um 12:25:06:
Wenn ich nun die Synchronisierung aufrufe, müssten doch eigentlich alle Computer, die ich im Upstream-Server sehe, auch im Replica-Server sehen, oder?


Nein, die erscheinen erst, wenn sie sich am Replica WSUS direkt melden. Es wird bei der Synchronisierung von Replica zu WSUS nur die Gruppen geholt und die Freigaben für die Updates. Die Clients müssen sich schon beim Replica melden, und dann werden sie zum Mainstream WSUS wieder hoch synchronisiert.

Eine mehrmalige tägliche Synchronisierung vom Downstream zum Mainstream, anders läuft die Sync nicht ab, macht an der Stelle Sinn.
  
Zum Seitenanfang
 
wesuv
WSUS Neuling
Offline


I Love WSUS!

Beiträge: 6
Mitglied seit: 04.11.09
Re: Replikat-Server
Antwort #2 - 03.09.20 um 08:07:13
Beitrag drucken  
Hallo Sunny,

vielen Dank für deine Erklärung. Habe soweit alles verstanden. Was ich noch vergessen habe zu schreiben, ist folgendes. Den Upstream wie auch den downstreamserver haben wir  in unserer Firewall genattet und ein Regelwerk eingerichtet, sodas sie von unserem Außendienst mit den Notebooks erreichbar sind. Den Downstream erreichen sie aber nicht, da belkomme ich eine Fehlermeldung. Ich habe die GPO auch mal umgestellt, das die Notebooks den Upstreamserver zum suchen kontaktieren sollen. Das funktioniert. Aber den Downstream erreichen die nicht.
Wie kann ich das testen ob der erreichbar ist?
Ich habe mit meinem Kollegen alles gescheckt, wir sehen bei den Einstellungen keinen Fehler.
Wir machen das, damit der Außendienst sich die Updates direkt bei Microsoft holen, wir aber auf dem Upstreamserver die Verwaltung übernehmen.

Bis vor kurzem hatten wir das auch auf Server 2012 am laufen. Jetzt haben wir neue Hardware bekommen mit dem OS 2019 und ich beiss mir an der Konfiguration schon seit ein paar TAgen die Zähne aus.

Wer kann mir noch den ein oder anderen Ansatz geben was ich testen kann?
Vielen Dank.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Replikat-Server
Antwort #3 - 03.09.20 um 08:24:15
Beitrag drucken  
wesuv schrieb on 03.09.20 um 08:07:13:
Was ich noch vergessen habe zu schreiben, ist folgendes.
Den Upstream wie auch den downstreamserver haben wir  in unserer Firewall genattet und ein Regelwerk eingerichtet, sodas sie von unserem Außendienst mit den Notebooks erreichbar sind. Den Downstream erreichen sie aber nicht, da belkomme ich eine Fehlermeldung.


Geheime Fehlermeldungen sind etwas für den Support von Geheimdiensten. Smiley

wesuv schrieb on 03.09.20 um 08:07:13:
Ich habe die GPO auch mal umgestellt, das die Notebooks den Upstreamserver zum suchen kontaktieren sollen. Das funktioniert. Aber den Downstream erreichen die nicht.
Wie kann ich das testen ob der erreichbar ist?


Relativ simpel, hier gibt es Hinweise: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).

Und das hier kannst Du testen: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). Bekommst Du eine CAB zum Download angeboten? Achte auf den richtigen Port, evtl. hast Du ja Port 8531 definiert.

wesuv schrieb on 03.09.20 um 08:07:13:
Ich habe mit meinem Kollegen alles gescheckt, wir sehen bei den Einstellungen keinen Fehler.


Die Windows Firewall auf dem Downstream WSUS habt ihr passend eingestellt? Ausschalten ist die falsche Einstellung!

wesuv schrieb on 03.09.20 um 08:07:13:
Wir machen das, damit der Außendienst sich die Updates direkt bei Microsoft holen, wir aber auf dem Upstreamserver die Verwaltung übernehmen.



Achtung! Wenn Du den Downstream als Replikat des Upstreamservers, kann das nach hinten losgehen. Denn dann kannst Du in Updatedateien und -sprachen die Option [X] Updatedateien nicht lokal speichern; Computer installieren von Microsoft Updates nicht aktivieren.

wesuv schrieb on 03.09.20 um 08:07:13:
Wer kann mir noch den ein oder anderen Ansatz geben was ich testen kann?
Vielen Dank.


Wie weit kommen die Clients denn? Bis in das Subnetz? Können sie den zweiten WSUS pingen?
Das hat alles nichts mit dem WSUS zu tun.
  
Zum Seitenanfang
 
wesuv
WSUS Neuling
Offline


I Love WSUS!

Beiträge: 6
Mitglied seit: 04.11.09
Re: Replikat-Server
Antwort #4 - 03.09.20 um 08:39:24
Beitrag drucken  
Danke für die schnelle Antwort.
Ich habe hier mal einen Auszug vom WindowsUpdateLog:

Initializing simple targeting cookie, clientId = 0da617c4-4f50-437b-a25a-a98bbffcc49f, target group = Notebook, DNS name = it-pool-nb20.xxxxxx.ads
Server URL = (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
Auto proxy settings for this web service call.
WS error: Fehler bei der Kommunikation mit dem Endpunkt bei (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).."
WS error: Vom Server wurde der HTTP-Statuscode 404 (0x194)" mit dem Text "Not Found" zur??ckgegeben."
WS error: Die angeforderte Ressource wurde nicht gefunden.
*FAILED* [80244019] Web service call
Current service auth scheme=0.
Current Proxy auth scheme=0.
*FAILED* [80244019] Failed in NwsCallWithRetries( LGetAuthorizationCookie"
*FAILED* [80244019] Method failed [CAuthorizationCookieWrapper::InitializeSimpleTargetingCookie:6008]
WU operation (CAuthorizationCookieWrapper::InitializeSimpleTargetingCookie, operation # 95) stopped; does use network; is at background priority
*FAILED* [80244019] Failed to initialize Simple Targeting Cookie
ProtocolTalker  *FAILED* [80244019] PopulateAuthCookies failed

Firewall ist zum Testen erst mal ausgeschaltet.
Updates werden nicht lokal gespeichert.

Ich fürchte auch, das das alles nicht's mit WSUS zu tun hat.

Ich werde mal die Test's durchführen, die du oben angegeben hast.
Vielleicht kann ich da noch mehr bei herausbekommen.

  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Replikat-Server
Antwort #5 - 03.09.20 um 11:08:27
Beitrag drucken  
wesuv schrieb on 03.09.20 um 08:39:24:
Danke für die schnelle Antwort.
Ich habe hier mal einen Auszug vom WindowsUpdateLog:

Initializing simple targeting cookie, clientId = 0da617c4-4f50-437b-a25a-a98bbffcc49f, target group = Notebook, DNS name = it-pool-nb20.xxxxxx.ads
Server URL = (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
Auto proxy settings for this web service call.
WS error: Fehler bei der Kommunikation mit dem Endpunkt bei (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).."
WS error: Vom Server wurde der HTTP-Statuscode 404 (0x194)" mit dem Text "Not Found" zur??ckgegeben."
WS error: Die angeforderte Ressource wurde nicht gefunden.


Port 48580? Ihr habt Probleme und wundert euch? Weshalb probiert ihr nicht den Standard? Wenn das funktioniert, kann man den Rest weiter machen.

wesuv schrieb on 03.09.20 um 08:39:24:
Firewall ist zum Testen erst mal ausgeschaltet.


Falsche Antwort. Einschalten und konfigurieren, alles andere ist Bastelei.

wesuv schrieb on 03.09.20 um 08:39:24:
Ich fürchte auch, das das alles nicht's mit WSUS zu tun hat.


Das ist alles Murks.
  
Zum Seitenanfang
 
wesuv
WSUS Neuling
Offline


I Love WSUS!

Beiträge: 6
Mitglied seit: 04.11.09
Re: Replikat-Server
Antwort #6 - 03.09.20 um 15:06:10
Beitrag drucken  
Fehler gefunden. Es war ein Port-Dreher in der Firewall.
Jetzt funktioniert es einwandfrei.

Danke noch mal für deine Unterstützung.
  
Zum Seitenanfang
 
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden