WSUS - Client einbinden

SpiII

Fleet Admiral
Registriert
Juni 2011
Beiträge
15.092
Hi,

ich habe einen WSUS unter 2012 R2 eingerichtet und schon Updates selektiert zur Installation und mit Hilfe folgender Anleitung auch eine Richtlinie erstellt: http://mntechblog.de/teil-3-windows...-wsus-gruppenrichtlinie-fr-clients-erstellen/

Ebenfalls habe ich in "Active Directory-Benutzer und -Computer" eine Gruppe "WSUS" erstellt und die User/PC's dieser Gruppe zugeteilt.
Keiner der PC's scheint die Updates bzw. den WSUS zu nutzen.

Das WSUS Client Diagnostic Tool sagt folgendes:

Unbenannt.png

Habe auch den WSUSClientManager verwendet und versucht es so einzurichten, aber erfolglos.

Ich weiß nicht weiter und keine Threads im WWW helfen mir weiter, wie ich die Clients korrekt einbinde.
- einzig der Server selbst scheint korrekt zu funktionieren, da unter Windows Update steht: "Vom Systemadministrator verwaltet"

Clients nutzen Windows 10 (32 und 64bit) und sind alle in der Domäne angemeldet.


Wo kann das Problem stecken?

Grüße
 
was sagt das log ?
windowsupdate.log
also auf den clients, da steht drin worauf die zugreifen
 
hast du die gruppenrichtlinie richtig konfiguriert? ist sie der OU zugeweisen in der die client pc's sich befinden?
 
@En3rg1eR1egel: es scheint kein .log zu geben, finde es jdfs nicht im Windowsordner

@lesmona: Konfiguriert wie in der Anleitung oben. Die zweite Frage verstehe ich nicht ganz. OU? Wie weise ich das zu?

@moelli: Wie/Wo stelle ich das an? Also die Anleitung von oben nur auf den Clients durchführen?
 
Zuletzt bearbeitet:
C:\Windows\WindowsUpdate.log
die gibts immer mit und ohne wsus

alternativ:
was steht da in den clients drin:
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
 
@En3rg1eR1egel:

Unbenannt.png
(geschützte & versteckte Dateien werden angezeigt)

Unbenannt.png
 
sofern die WU einträge nicht manuell gemacht worden sind hat sich der client schonmal die gpo gezogen und den WU Server eingetragen
 
Läuft der WSUS-Dienst auf den Clients?

Du hast die TargetGroup ja per GPO vorgegeben, ist das am WSUS auch so eingestellt und gibt es die Gruppe? ("WSUS" in deinem Fall)

Und noch ne Frage: Port 8530 ist freigegeben?
 
@En3rg1eR1egel: War manuell, da ich irgendwann eine .reg-Datei als Vorlage benutzt habe.

@d4nY: Wie checke ich das, ob der Dienst läuft? Entschuldige, aber die zweite Frage ist mir zu hoch. Keine Ahnung :(
 
Zuletzt bearbeitet:
dann lösch den quark mal raus und reboote.
sofern die clients sich das nicht automatisch ziehen liegts an der gpo

danach per powershell:
Get-WindowsUpdateLog
 
@En3rg1eR1egel: Jup, ist gelöscht und habe neu gestartet.

Ich habe noch ein Client, an dem nichts verstellt ist.
 
wenn die jetzt keine einträge zum WUServer haben hägts an der gpo
 
Ein Log habe ich jetzt auf dem Desktop. Brauchste den ganzen Log oder reichen die letzten ~20 Zeilen?
 
Zuletzt bearbeitet:
das hier ist aus dem log:
Code:
2016.12.24 11:40:59 WS error: Fehler bei der Kommunikation mit dem Endpunkt bei http://192.168.178.21:8530/ClientWebService/client.asmx"."

das war ja noch die manuelle konfiguration, die muss ja eh erstmal weg.

als erstes gpo erstellen, mit den clients verknüpfen.
wenn sich die clients dann die gpo richtig ziehen steht in der registry auch was drin.
 
Mit der Anleitung komme ich nicht klar. Keines meiner Fenster sieht so aus wie auf den gezeigten Bildern und/oder hat die Optionen.
Ich muss doch als ersten die Gruppenrichtlinenverwaltung öffnen, oder?
 
Jap ;)

EDIT: "Nun muss die wuau.adm geladen werden. Diese finden Sie auf dem WSUS Server unter C:/Programme/Update Services/adm/deu/. Wählen Sie die Datei nun aus und kopieren diese auf den Server wo das Gruppenrichtlinienobjekt erstellt wird."

Die Datei gibts bei mir nicht.
 
Zuletzt bearbeitet:
Zurück
Oben