SimplyMad Geschrieben 24. Juli 2005 Geschrieben 24. Juli 2005 Tag zusammen! Ich habe ein Problem: Ich habe einen WSUS auf Windows 2000 Server aufgesetzt und versuche nun über die Administrativen Vorlagen der Windows XP Prof. Clients, mir die Updates von diesem zu ziehen. Allerdings findet keiner der Clients den Server. Erreichbar ist er aber definitiv und ich kann mir auch manuell per Selfupdate die Packete ziehen. Woran kann das denn nun liegen? Vielleicht falsche Einträge beim internen Pfad der Clients?! Hab da aber schon alles durchgeackert. Zitieren
maverick82 Geschrieben 24. Juli 2005 Geschrieben 24. Juli 2005 Hi SimplyMad, was genau meinst du damit dass sich die Clients nicht auf den Server connecten? Evtl. dass die Clients nicht in der Computer-Liste vom WSUS auftauchen? Dies hängt dann sehr wahrscheinlich damit zusammen, dass die Clients den internen Pfad vom WSUS noch nicht kennen oder dieser falsch ist. Läuft der WSUS bei dir auf Port 80 oder auf Port 8530 (bin mir nicht ganz sicher ob dieser Port richtig ist; ist der Alternativ-Port vom WSUS wenn auf dem Server schon SUS auf Port 80 läuft). Wenn der WSUS auf Port 8530 läuft musst du dies im internen Pfad mit angeben: http://SERVERNAME:[PORT]. Unter XP kannst du mit "gpupdate /force" dafür sorgen, dass die aktuellen GPOs neu geladen werden und mit "wuauclt /detectnow" dass sofort nach Updates gesucht wird. Danach müsste der Client an dem du die Befehle eingegeben hast in der Liste auftauchen. (Es kann schon mal einen Tag lang dauern bis Clients in der Liste auftauchen.) Weitere Infos findest du unter www.wsus.de oder www.administrator.de Zitieren
janlutmeh Geschrieben 24. Juli 2005 Geschrieben 24. Juli 2005 Wie wurde der WSUS installiert? Update eines SUS? iegt die Update-Seite auf der Standard-Web-Site des IIS? Liegt die Update-Site auf Port 80? Ist der Name des Update-Server (Hostname)korrekt in der GPO eingetragen? Was verstehst Du unter erreichbar, ist die Website erreichbar? Werden in der Windows Update.log Fehlereinträge geschrieben, oder ist zu erkennen ob der Server kontaktiert wird? Zitieren
SimplyMad Geschrieben 24. Juli 2005 Autor Geschrieben 24. Juli 2005 Ich benutze den Port 8530 und habe dies auch im internen Pfad eingetragen. Trotzdem tauchen die PCs nicht in der Liste des WSUS auf. Nein, der WSUS ist komplett neu aufgesetzt. Es hat kein Update eines SUS stattgefunden. Dieser hat im Vorfeld übrigends auch nicht funktioniert. Das er erreichbar ist, sehe ich indem ich folgenden Befehl benutze: http://[servername]/selfupdate/AU/x86/xp/de/wuaucomp.cab Wenn man diesen Befehl in den Explorer einträgt, wird sofort ein manueller Download dieser cab gestartet. Zitieren
janlutmeh Geschrieben 24. Juli 2005 Geschrieben 24. Juli 2005 Ich hatte bei mir auch ungeklärte Probleme mit der Verbindung nach Update eines SUS. Ist der W2K ein DC? Könnte zu Problemen führen. Wenn der WSUS komplett neu aufgesetzt ist, weshalb läuft der dann nicht auf Port 80? Nutzen die Clients vielleicht ne Desktop-Firewall? Werte bitte mal die Update Log´s der Client´s aus. Zitieren
SimplyMad Geschrieben 24. Juli 2005 Autor Geschrieben 24. Juli 2005 2005-07-24 12:36:45+0200 1100 54c SendRequest failed with hr = 80072efd. Proxy List used: <(null)> Bypass List used : <(null)> 2005-07-24 12:36:47+0200 1100 54c Send failed with hr = 80072efd. 2005-07-24 12:36:47+0200 1100 54c SendRequest failed with hr = 80072efd. Proxy List used: <(null)> Bypass List used : <(null)> 2005-07-24 12:36:48+0200 1100 54c Send failed with hr = 80072efd. 2005-07-24 12:36:48+0200 1100 54c SendRequest failed with hr = 80072efd. Proxy List used: <(null)> Bypass List used : <(null)> 2005-07-24 12:36:48+0200 1100 54c DownloadFileInternal failed for http://localhost/SelfUpdate/wuident.cab: error 0x80072efd 2005-07-24 12:36:48+0200 1100 54c IsUpdateRequired failed with error 0x80072efd 2005-07-24 12:36:48+0200 1100 54c PT: Using serverID {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7} 2005-07-24 12:36:48+0200 1100 54c PT: Using server URL http://localhost/ClientWebService/client.asmx 2005-07-24 12:36:48+0200 1100 54c PT: Calling GetConfig on server 2005-07-24 12:36:48+0200 1100 54c Add header for accept-encoding: xpress succeeded 2005-07-24 12:36:49+0200 1100 54c Send failed with hr = 80072efd. 2005-07-24 12:36:49+0200 1100 54c SendRequest failed with hr = 80072efd. Proxy List used: <(null)> Bypass List used : <(null)> 2005-07-24 12:36:49+0200 1100 54c GetConfig: 0x80072efd 2005-07-24 12:36:49+0200 1100 54c PT: Cannot recover from fault, origin=GetConfig, hr=0x80072efd 2005-07-24 12:36:49+0200 1100 54c Sync of Updates: 0x80072efd 2005-07-24 12:36:49+0200 1100 54c WU client failed Searching for update with error 0x80072efd 2005-07-24 12:36:49+0200 1100 54c Search Callback Failed, hr is 0x80072efd 2005-07-24 12:36:49+0200 1100 54c Setting next AU detection timeout to 2005-07-24 11:34:41 2005-07-24 12:36:49+0200 1100 54c Setting AU scheduled install time to 2005-07-25 03:00:00 2005-07-24 12:36:49+0200 1100 54c WU client calls back to search call AutomaticUpdates with code Call failed and error 0x80072efd 2005-07-24 12:36:49+0200 1100 54c WU client completed and deleted call {1963E659-3808-401C-8429-715CB9D513FB} 2005-07-24 12:36:53+0200 1100 54c REPORT EVENT: {D70B1EC4-D595-4EF5-9CA2-AD3AF3CC168F} 190 2005-07-24 12:36:48+0200 1 148 101 {D67661EB-2423-451D-BF5D-13199E37DF28} 0 80072efd SelfUpdate Failure Software Synchronization Error: Agent failed detecting with reason: 0x80072efd 2005-07-24 12:36:53+0200 1100 54c REPORT EVENT: {DC357D29-EEC1-44AC-A32E-93E55AE778DE} 191 2005-07-24 12:36:49+0200 1 148 101 {00000000-0000-0000-0000-000000000000} 0 80072efd AutomaticUpdates Failure Software Synchronization Error: Agent failed detecting with reason: 0x80072efd 2005-07-24 12:36:53+0200 1100 54c Created new event cache file at C:\WINDOWS\SoftwareDistribution\EventCache\{2702B3A1-86B9-454A-83C3-A92A5B578D24}.bin for writing. Vielleicht hilft dir das ja ^^ Zitieren
hades Geschrieben 24. Juli 2005 Geschrieben 24. Juli 2005 Werden Proxyeintraege bei den Clients verwendet? ja -> Ausnahmen definieren und ggfl. die Einstellungen des verwendeten Proxies ueberpruefen Sind die Clients und der Server in derselben Domaene oder ist das eine Arbeitsgruppe? Ist der Server ein DC? Warum laeuft der WSUS auf einem Alternativport? Zitieren
SimplyMad Geschrieben 24. Juli 2005 Autor Geschrieben 24. Juli 2005 Das mit dem Alternativport ist ne gute Frage. Ich habe gar keine Möglichkeit gehabt den Standard zu wählen. Im Netzwerk läuft ein http Proxy, allerdings befindet sich der Server davor. Und er ist in der selben Domäne wie die Clients, da er auch gleichzeitig Domänencontroller ist. Zitieren
hades Geschrieben 24. Juli 2005 Geschrieben 24. Juli 2005 Ich habe gar keine Möglichkeit gehabt den Standard zu wählen. Dann laeuft auf dem Server bereits eine andere Website (z.B. SharePoint Portal Services, Intranetseiten, etc.). Fuer Weiteres gibt Dir der IIS-Manager Auskunft. Oben schreibst Du den Link zum WSUS-Selfupdate allerdings ohne Portangabe: Ist das wirklich so oder hast Du den Port nur vergessen anzugeben? SelfUpdate ist wie WSUSAdmin ein virtuelles Verzeichnis und liegt parallel zum WSUSAdmin und sollte daher auch dieselben Portangaben nutzen. Im Netzwerk läuft ein http Proxy, allerdings befindet sich der Server davor. Und er ist in der selben Domäne wie die Clients, da er auch gleichzeitig Domänencontroller ist. Definiere fuer das lokale Netz Proxy-Ausnahmen bei allen Benutzern; ggfl. auch explizit fuer den Server, auf dem der WSUS laeuft. Das kann per Gruppenrichtlinien verteilt werden. Proxies werden gerne dazu genutzt, um den Internetzugang per Benutzer-/Kennwortabfrage einzuschraenken. Ist der Server ein SBS 2000? Zitieren
SimplyMad Geschrieben 24. Juli 2005 Autor Geschrieben 24. Juli 2005 So ist es. Habe testweise mal Ausnahmen definiert, nur ist das Ergebnis das selbe. So langsam werde ich noch zum Tier. :cool: Oh und es hat in der Tat auch ohne Portangabe geklappt. Zitieren
Monarch Geschrieben 24. Juli 2005 Geschrieben 24. Juli 2005 DownloadFileInternal failed for http://localhost/SelfUpdate/wuident.cab: error 0x80072efd Sehe ich das richtig? Der Client will von http://localhost sein Selfupdate laden? Dass das nicht funktioniert sollte einleuchten... Zitieren
hades Geschrieben 24. Juli 2005 Geschrieben 24. Juli 2005 Oh und es hat in der Tat auch ohne Portangabe geklappt. Fehler von mir: Das Selfupdate laeuft immer auf Port 80, d.h. das selfupdate wird bei Nutzung des Alternativports 8530 auf der Default Website (Port 80) als virtuelles Verzeichnis eingebunden. Weitere Fragen: Welche WSUS-Version nutzt Du, die Finale Release-Version oder eine der Release Candidates (RC)? Wird der IIS fuer andere Websites genutzt? Zitieren
hades Geschrieben 24. Juli 2005 Geschrieben 24. Juli 2005 Erfuellt Dein System die Mindestvoraussetzungen fuer WSUS auf Windows 2000 Server? - BITS 2.0 - .NET Framework 1.1 + .NET Framework 1.1 SP1 - Datenbank: SQL Server 2000 auf derselben Maschine oder MSDE 2000 Release A --> Die in der WSUS-Installation auswaehlbare WMSDE ist fuer Windows 2000 Server nicht geeignet <-- - IE 6 SP1 Werden auf dem Server auch andere MSDE-Datenbanken eingesetzt? Und die bereits mehrfach gestellte Frage: Wird der IIS auch fuer andere Websites - Intranetseiten, SharePoint Portal Services (companyweb beim SBS), etc. - genutzt? Zitieren
SimplyMad Geschrieben 24. Juli 2005 Autor Geschrieben 24. Juli 2005 Wenn das nicht so wär, hätte ich es erst gar nicht installieren können. Zitieren
hades Geschrieben 24. Juli 2005 Geschrieben 24. Juli 2005 Es ist sieht im Moment nach einem Problem mit der Benutzer-Authentifizierung aus: Der Proxy will eine manuelle Authentifizierung haben, die Du in den WSUS-Gruppenrichtlinien nicht einstellen kannst. Deshalb muessen fuer das lokale Netz Ausnahmen definiert sein. Allerdings kann - zusaetzlich zu den Proxy-Einstellungen - auch die IIS-Konfiguration eine moegliche Ursache sein. Deshalb auch die mehrfach wiederholte Nachfrage nach der IIS-Konfiguration, die Du bisher nicht beantwortet hast. Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.