Normales Thema Clients melden sich nicht am WSUS (Gelesen: 1599 mal)
tobi.schmidt
WSUS Neuling
Offline


I love WSUS!

Beiträge: 2
Mitglied seit: 11.11.20
Clients melden sich nicht am WSUS
11.11.20 um 09:21:23
Beitrag drucken  
Hallo zusammen,

ich weiß es gibt einige Posts mit meiner Frage.
Ich sitze schon seit einigen Tagen und Stunden dran und finde keine Lösung. Traurig

Ich habe schon sehr viele Sachen getestet, z.B. wcault /detectnow, prüfen ob die GPO gezogen wird, IIS erreichbar ist, ob der Server in der Registry eingetragen ist, ...

Ich nutze einen W10 Client mit der Version 2004
Windows Server 2016 (Essential) mit der Version 1607

Im Client Windows Update Log befinden sich Fehler, die ich nicht deuten konnte. Ich habe den Log mal (gekürzt) angehängt.

[Der WSUS läuft mit einem DC auf der selben Maschine, dürften sich laut meinen Recherchen aber nicht Stören?]

Der Client versucht nach Updates zu prüfen, schlägt aber leider fehl. Fehler 0x8024401c

Es sind auch zwei weitere Clients in der Domäne, für diese zieht auch die GPO. Auch diese Clients melden sich nicht am WSUS.

Vielleicht hat jemand von euch eine Idee an was es liegt oder was man prüfen kann. Danke!



  
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). ( 1016 KB | 2 Downloads )
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Clients melden sich nicht am WSUS
Antwort #1 - 11.11.20 um 10:00:07
Beitrag drucken  
Der Befehl wuauclt /detectnow wird unter W10 nicht mehr unterstützt. Füll im GPO doch auch diesen Eintrag aus: Alternate Download Server: (null) Hier trägst Du deinen WSUS ein. Und musst aber gleichzeitig DisableDualScan aktivieren, ansonsten suchen die Clients auch auf Windows Update Online nach Updates.

Hier steht welche Einstellung dafür nötig ist:

(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).

Du musst nach Übernahme des GPO in der Registry auf dem Client prüfen, ob der Wert DisableDualScan auf 1 steht! Erst dann sucht der Client nur noch beim WSUS.

Anschließend auf dem Client in einer administrativen Commandozeile dies hier eingeben:

Code
net stop wuauserv
rd /s /q %windir%\softwaredistribution
net start wuauserv

wuauclt /resetauthorization /detectnow
REM 5 Minuten warten
wuauclt /reportnow
 



Ansonten erstmal so wenig Einstellungen im WSUS GPO wie möglich. MSFT hat es geschafft das zu verschlimmbessern, du musst dich also wirklich herantasten.

Zuerst nur die Option 4 und eine passende Uhrzeit wählen. 3 x den WSUS eintragen, DisableDualScan aktivieren, Nutzungszeitraum definieren, Updates installieren außerhalb des Nutzungszeitraumes. Mehr mal nicht.
  
Zum Seitenanfang
 
tobi.schmidt
WSUS Neuling
Offline


I love WSUS!

Beiträge: 2
Mitglied seit: 11.11.20
Re: Clients melden sich nicht am WSUS
Antwort #2 - 11.11.20 um 18:41:02
Beitrag drucken  
Danke für deine Antwort!
Ich habe es mal getestet, aber leider ohne Erfolg.

Im Log vom Client kommt jetzt folgender Fehler:
Code
2020.11.11 18:19:20.3610328 6384  8676  WebServices     Auto proxy settings for this web service call.
2020.11.11 18:21:52.3703745 6384  8676  WebServices     WS error: Fehler bei der Kommunikation mit dem Endpunkt bei http://rbtbbs001:8530/ClientWebService/client.asmx"."
2020.11.11 18:21:52.3703795 6384  8676  WebServices     WS error: Fehler beim Empfangen der HTTP-Antwort.
2020.11.11 18:21:52.3703824 6384  8676  WebServices     WS error: Der Vorgang wurde nicht innerhalb der vorgesehenen Zeit abgeschlossen.
2020.11.11 18:21:52.3715889 6384  8676  WebServices     WS error: Das Zeitlimit f??r den Vorgang wurde erreicht.
2020.11.11 18:21:52.3716250 6384  8676  WebServices     *FAILED* [8024401C] Web service call
2020.11.11 18:21:52.3716288 6384  8676  WebServices     Current service auth scheme=0.
2020.11.11 18:21:52.3716316 6384  8676  WebServices     Current Proxy auth scheme=0.
2020.11.11 18:21:54.3845666 6384  8676  WebServices     Auto proxy settings for this web service call.
2020.11.11 18:24:24.3538394 6384  8676  WebServices     WS error: Fehler bei der Kommunikation mit dem Endpunkt bei http://rbtbbs001:8530/ClientWebService/client.asmx"."
2020.11.11 18:24:24.3538449 6384  8676  WebServices     WS error: Fehler beim Empfangen der HTTP-Antwort.
2020.11.11 18:24:24.3538546 6384  8676  WebServices     WS error: Der Vorgang wurde nicht innerhalb der vorgesehenen Zeit abgeschlossen.
2020.11.11 18:24:24.3538930 6384  8676  WebServices     WS error: Das Zeitlimit f??r den Vorgang wurde erreicht.
2020.11.11 18:24:24.3539111 6384  8676  WebServices     *FAILED* [8024401C] Web service call
2020.11.11 18:24:24.3539144 6384  8676  WebServices     Current service auth scheme=0.
2020.11.11 18:24:24.3539170 6384  8676  WebServices     Current Proxy auth scheme=0.
2020.11.11 18:24:26.3695776 6384  8676  WebServices     Auto proxy settings for this web service call.
2020.11.11 18:26:56.3680832 6384  8676  WebServices     WS error: Fehler bei der Kommunikation mit dem Endpunkt bei http://rbtbbs001:8530/ClientWebService/client.asmx"."
2020.11.11 18:26:56.3680858 6384  8676  WebServices     WS error: Fehler beim Empfangen der HTTP-Antwort.
2020.11.11 18:26:56.3680866 6384  8676  WebServices     WS error: Der Vorgang wurde nicht innerhalb der vorgesehenen Zeit abgeschlossen.
2020.11.11 18:26:56.3681135 6384  8676  WebServices     WS error: Das Zeitlimit f??r den Vorgang wurde erreicht.
2020.11.11 18:26:56.3681222 6384  8676  WebServices     *FAILED* [8024401C] Web service call
2020.11.11 18:26:56.3681236 6384  8676  WebServices     Current service auth scheme=0.
2020.11.11 18:26:56.3681243 6384  8676  WebServices     Current Proxy auth scheme=0.
2020.11.11 18:26:56.3681653 6384  8676  IdleTimer       WU operation (CAgentProtocolTalker::GetConfig_WithRecovery, operation # 11) stopped; does use network; is at background priority
2020.11.11 18:26:56.3681811 6384  8676  ProtocolTalker  *FAILED* [8024401C] GetConfig_WithRecovery failed
 



Ich habe aus "Spaß" mal den Link im Browser geöffnet, das geht ohne Probleme.

Anbei auch ein Bild von der Registry - die Einträge wurden nun durch die angepasste GPO verändert.

Kann es an zu wenig RAM beim Server liegen?
Die Auslastung steigt bis zu 93 % (von 8 GB) an, wenn ich beim Clients Updates suchen mache. Eigentlich lagert Windows doch dann auf die HDD aus (so zumindest in der Konfiguration konfiguriert).

  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Clients melden sich nicht am WSUS
Antwort #3 - 12.11.20 um 12:52:33
Beitrag drucken  
Da fehlen aber noch ein paar grundlegende GPO Einstellungen, so weiß der Client nur dass es einen WSUS gibt, aber nicht ob er ihn auch benutzen soll.

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU > UseWUServer REG-DWORD 1
AUOptions REG_DWORD 4 Anschließend den WSUS einmal komplett neu starten.

Zu dem Fehler gibt es Informationen: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). Ist denn der WSUS auch vollständig gepatcht? Lass den WSUS doch mal nach Updates ONLINE suchen, wird etwas gefunden? Falls ja, lass es installieren.

Zusätzlich solltest Du auch das hier einstellen: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).

Und lass auch unbedingt auf der SUSDB die Indexe reindexieren. (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
  
Zum Seitenanfang
 
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden