Windows Server 2008 R2 WSUS läuft nicht

Koksii

Banned
Registriert
März 2011
Beiträge
1.996
Moin

also ich hab in virtual box einen server 2008

router ip 192.168.0.1
seine ip 192.168.0.2
dns 192.168.0.2

dhcp läuft, sprich clients kriegen ip, gateway und dns automatisch, in der domäne ist er auch schon

so nun habe ich wsus 3 rolle installiert und in der group policy für meine ou eingestellt

set the intranet update service for detecting updates: https//192.168.0.2
set the intranet statics server: https://192.168.0.2

wenn ich dann beim client gpupdate /force machen übernimmt kommt der fehler und im wsus computers-> unassigned computers erscheint der client auch nicht, kann mir jemand sagen wo der fehler ist?

danke :king:

448e50ad66.jpg
 
geht doch über port 80 also http

warum nicht?

mit 8530 / 8531 gehts übrigens auch nicht...

und wenn ich jetzt gpupdate /force mache kommt was von wegen die uhren seien nicht synchron wtf? :D
 
SSL ist 443. Und SSL wird irgendwas mit Zertifikat brauchen, sonst wärs nicht SSL.
Vorteil der Verschlüsselung erschließt sich mir nicht.

Welchen Port du benutzen musst, hast du grundlegend bei der WSUS-Installation festgelegt.
Entweder wurde da die Standardwebseite auf Port 80 angelegt, oder eine neue auf 8530. An sich empfiehlt sich eher die zweite Lösung. Musste halt im IIS nachgucken was du stumpf per "Weiter"-Klicken gemacht hast. :D
 
wenn du eine Zeitabweichung von 5 minuten oder mehr zwischen client und server hast werden weder GPOs abgearbeitet noch funktioniert irgendeine Form von Authentifizierung zwischen DC und PC.
Bitte Prüfen!

ansonsten dito morcego.
 
nubi80 schrieb:
wenn du eine Zeitabweichung von 5 minuten oder mehr zwischen client und server hast werden weder GPOs abgearbeitet noch funktioniert irgendeine Form von Authentifizierung zwischen DC und PC.
Bitte Prüfen!

ansonsten dito morcego.

es reicht schon eine Zeitabweichung von einer Minute aus damit die Fehlermeldung auftritt, nur mal so nebenbei gesagt.

@Koksii:

Wenn der Fehler mit der Zeit wieder auftaucht gleiche einfach mal die Uhr des Clients mit der des DCs ab und dann sollte diese Fehlermeldung verschwinden.
Es gibt ein Skript damit sich die Clients beim Anmelden die Zeit vom DC saugen, muss das aber grad mal suchen.. irgendwo hatte ich das.

Und ansonsten siehe morcego.
 
Bei einer Abweichung von >5 Minuten funktioniert Kerberos nicht mehr. Darum ging es oben. Domain Clients gleichen automatisch die Zeit mit einem DC ab, da muß nichts konfiguriert warden.
 
Läuft alles, hatte statt comp. user ausgewählt in den gruppenrichtlinien
 
Zuletzt bearbeitet:
Zurück
Oben