Server 2022 WSUS verteilt updates, client downloaded nicht

Jeffus

Lt. Junior Grade
Registriert
März 2022
Beiträge
276
Hallo,

Ich habe in einem Isoliertem VLAN eine VM die Livebilder mehrere Überwachungskameras zeigen soll (ein Mini-PC hinter einem TV verbindet sich da per RDP drauf) Auf der VM läuft Windows Server 2022 auf einem ESX 8.0 Host.

Damit die VM auch Windows Updates bekommt, habe ich einen WSUS Server auf einer anderen VM (Server 2022) aufgesetzt. Per lokaler GPO holt sich die isolierte VM die Updates vom WSUS.

pfSense-Firewall ist entsprechend konfiguriert das die VM über Port 8530 zum WSUS kommt. Traffic fließt, laut log wird nix geblockt.

Leider ist jetzt das Problem dass die VM zwar die Updates findet, aber sie nicht downloaded. Der Fortschritt bleibt immer bei 0%.

Der Client wird im WSUS auch angezeigt, Updates sind alle genehmigt bzw. zur installation freigegeben.

Nach etlicher recherche, haben scheinbar viele Leute dieses Problem. Eine lösung die funktioniert habe ich nicht gefunden.
Manche sagen es liegt an der Übermittlungsoptimierung, diese lässt sich aber bei Windows Server 2022 nicht mehr auf Bypass stellen.

Gestern hatte ich noch testweise eine VM im selben Netz wie der WSUS Server erstellt, um zu schauen ob die sich irgendwas zieht. Die hat sich über Nacht zu 93% ein Security Intelligence Update gezogen, also wenn dann extrem langsam.

WSUS Log zeigt keine errors.

Mein eventueller verdacht: Bei mir werden die Updates mangelns Speicher (WSUS kann auf kein Netzwerk-Share speichern) nicht gespeichert. Kann es sein dass die Updates lokal gespeichert sein müssen, damit die Updates gezogen werden? Ich bin von ausgegangen das die VM sich über den WSUS Server die Updates von Microsoft holt. Oder liege ich da falsch?

Leider weiß ich hier nicht mehr weiter, ein befreundeter Admin hat das selbe Problem.

weiß irgendjemand was man da noch versuchen könnte, bevor ich da jetzt manuell die Updates aus dem Katalog suche und installiere?

Danke :)
 
der WSUS holt sich erst die Updates von m$ und verteilt die danach im Netzwerk.
der erste Sync kann recht lange dauern. Ich verweigere schon den Download von M$ was mit ARM, IA64 und diverse 32-bit updates.
Leider werden die ganzen Versionen die man nicht benötigt ebenfalls runter geladen. z.b 32 bit updates für Win10 64bit
auf der startseite vom WSUS sieht man wie weit die downloads sind.

1682939485625.png


mein WSUS download ordner hat aktuell eine größe von knapp 450 GB. Solange das nich runtergeladen und im WSUS ordern lieg, solange wird auch nichts verteilt
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Jeffus
Jeffus schrieb:
Mein eventueller verdacht: Bei mir werden die Updates mangelns Speicher (WSUS kann auf kein Netzwerk-Share speichern) nicht gespeichert. Kann es sein dass die Updates lokal gespeichert sein müssen, damit die Updates gezogen werden? Ich bin von ausgegangen das die VM sich über den WSUS Server die Updates von Microsoft holt. Oder liege ich da falsch?
WSUS muss erst einen kompletten Sync machen, dabei werden alle Updates lokal zwischengespeichert, die du ausgewählt hast, das kann schon mal mehrere Tage dauern, je nach Internetanbindung.
 
  • Gefällt mir
Reaktionen: Jeffus
Jeffus schrieb:
Kann es sein dass die Updates lokal gespeichert sein müssen, damit die Updates gezogen werden?
korrekt. die Updates müssen lokal gespeichert werden, sodass der isolierte Client sich diese dann davon downloaden kann.

Jeffus schrieb:
Ich bin von ausgegangen das die VM sich über den WSUS Server die Updates von Microsoft holt.
Dies ist auch möglich: https://learn.microsoft.com/de-de/w...nt#remote-storage-on-microsoft-update-servers

Der Client muss dann aber die Update-URLs bei Microsoft erreichen können:
https://learn.microsoft.com/de-de/w...-connect-to-microsoft-domains-on-the-internet
 
  • Gefällt mir
Reaktionen: Jeffus und ampere
wern001 schrieb:
der WSUS holt sich erst die Updates von m$ und verteilt die danach im Netzwerk.
der erste Sync kann recht lange dauern. Ich verweigere schon den Download von M$ was mit ARM, IA64 und diverse 32-bit updates.
Leider werden die ganzen Versionen die man nicht benötigt ebenfalls runter geladen. z.b 32 bit updates für Win10 64bit
auf der startseite vom WSUS sieht man wie weit die downloads sind.

Anhang anzeigen 1353119
ampere schrieb:
WSUS muss erst einen kompletten Sync machen, dabei werden alle Updates lokal zwischengespeichert, die du ausgewählt hast, das kann schon mal mehrere Tage dauern, je nach Internetanbindung.
Hatte vergessen zu erwähnen das der erste Sync schon durch ist, hat 9h gedauert.

1682939777697.png
 
Zeig mal die GPO
 
also wenn es mich nicht täucht ist der WSUS ein VHost auf dem IIS und der ist glaub nur per name erreichbar
 
Ich änder das mal auf der test VM bevor ich an den Firewallregeln rumschraube, jedoch hat die test VM ja auch sich irgendwas gezogen auch wenn nur sehr langsam (identische GPO)
 
wern001 schrieb:
also wenn es mich nicht täucht ist der WSUS ein VHost auf dem IIS und der ist glaub nur per name erreichbar
Hat nix gebracht, nslookup kann den namen zwar auflösen aber download hängt weiter bei 0%.

1682956134452.png
 
Endet in einem zugriff verweigert.

1682958488218.png
 
das .cab haste dran?
 
Ah ups. Sind bei mir aber nur .exe dateien, wenn ich den link mit .exe beende dann downloaded er die angegeben datei. Auch die isolierte VM.

Bei .cab findet er die Datei natürlich nicht mehr.
 
Zurück
Oben