Avatar billede dingemann Novice
27. oktober 2005 - 14:09 Der er 35 kommentarer og
1 løsning

Problemer med WSUS-klienten

Se jeg sidder i et netværk der består af min laptop og min server. Laptoppen er en Windows XP(SP2) Pro UK og serveren er en Windows 2003.

Serveren har AD installeret - udelukkende for at kunne anvende grupperegler for de brugere der logger på den. AD'en er ikke installeret på laptoppen.
Yderligere er der installeret WSUS (server) på serveren. Laptoppen kunne fint tilslutte til serveren før et harddiskcrash krævede geninstallation af laptoppen (ny hdd = ny installtion).

Problemet er nu at laptoppen ikke vil connecte til serveren - den fremgår ikke i WSUS' liste over computere der skal grupperes.

Før crashet virkede det fint - der var så også tale om en emigration fra SUS til WSUS og ikke som nu en ren WSUS (SP2 på laptoppen uden SUS-installtionen som før var påkrævet før SP1 eller SP2).

Jeg har læst Deploy-wizarden af MS i Non-AD for klienter og så vidt jeg kan læse går det generelt ud på at installere SP2, editere lidt i GPEdit.msc og så skulle det være det - men det virker ikke - nogen der har nogle bud?



// peter
Avatar billede screem_brille Novice
27. oktober 2005 - 15:40 #1
hvis din maskine ikek er meldt ind i domænet, så blvier den på ingen måde berørt at group policies (AD er ikek ngoet du kan installere på en klient, det er kun til serveren (evt serverne)
Avatar billede dingemann Novice
27. oktober 2005 - 15:44 #2
jaja det ved jeg godt - jeg nævnte det bare for at gøre opmærksom på at klienten ikke er en del af domænet og ikke trækker på AD fra server...

men dit svar hjælper mig ikke til en løsning...
Avatar billede screem_brille Novice
27. oktober 2005 - 15:51 #3
nej men har du sat din klinet op med de korrekte DNS oplysninger ? (0g har du kørt de vigtige opdateringer på klienter mht WSUS (bits, og hvad de 2-3 andre nu er for nogle opdateringer), samt hvordan har du sat din lokal politik op ?
Avatar billede dingemann Novice
27. oktober 2005 - 15:58 #4
da det virkede før mit hdd-crash var der ikke så meget opsætning (men det var som sagt også en WSUS-update (fra SUS) - ved ikke om det har noget at skulle ha sagt)...

DNS'en er ikke konfigureret - det eneste ved min laptop er at den ber' om den samme IP hver gang (192.168.2.31) og at serveren har fået 192.168.2.30 reserveret.

Der er jo som sådan ingen lokalepolik installeret (og det har der aldrig været) udover på serveren - det eneste jeg har konfigureret der er lidt med adgang til drev, mapper osv - men det har der været lige siden den spæde start - dvs før WSUS. På laptoppen er der ikke konfigureret lokalpolitik da den ikke er del af domænet. Det eneste jeg har gjort ved den er at justere WSUS-konfig i Administrative Templates > Windows Components > Windows Update og det mente jeg også at jeg nøjes med at gøre sidste gang :)
Avatar billede screem_brille Novice
27. oktober 2005 - 16:03 #5
ok, du blander 2 ting meget sammen, hvis ikke der er konfigureret nogen lokal politik på din XP klient (nu den ikke er del af domænet) så kommer den aldrig til at se eller optråde i listen over computere i WSUS oversigten (for intet fortæller den at den skal benytte den), men hvis du indstaster følgende (med aktuelle rettelser for dit domæne selvfølgelig) http://server/wsusadmin kan du så se siden på din klient ? (husk at WSUS enten kører på port 80, eller 8530 pr default afhængigt af hvad man vælger under setup)
Avatar billede dingemann Novice
27. oktober 2005 - 16:07 #6
jaja - jeg har vidst også nævnt at listen over computere der er registrerede indeholder 0 klienter - desuden køre min wsus på port 80 :)
Avatar billede screem_brille Novice
27. oktober 2005 - 16:12 #7
når du siger jaja, så opfattes det af mange (inkl undertegnede) som ja rend mig i r**** don idi*tt, og medmindre du faktisk prøver de ting jeg skriver, så er det umuligt at hjælpe dig (jeg kan ikek på nyværende tidpunkt sige hvor fejlen er, og derfor skal visse ting testsm før man kan guide sig ind på problemet), jeg går stærkt ud fra at de maskiner der er meldt ind i domænet, fint får opdateringer fra WSUS ?
Avatar billede dingemann Novice
27. oktober 2005 - 16:22 #8
nej nej - sådan er det altså ikke ment - jeg er da lykkelig hvis der er nogen der gider supporte mig. Om ikke andet så har jeg siddet og rodet med det en lille uges tid nu - hver gang jeg har ændret en lille smule har jeg kørt en

gpupdate /force

på klienten efterfulgt af en


wuauclt.exe /resetauthorization /detectnow

i håb om at serveren havde registreret noget på wsusadmin-siden men der er intet sket...
Uhm - der er faktisk ikke flere maskiner i netværket (der var engang)... pt er der kun laptop. Serveren køre mest som storage og til at uddele updates.

Men lige for at slå det fast: jeg sidder skam ikke og trækker mig i skægget og tænker grumme tanker eller noget - jeg er taknemmelig for al hjælp - alternativt så bliver jeg vel nødt til at melde den til Windows Updates fra Microsofts eget site...
Avatar billede screem_brille Novice
27. oktober 2005 - 16:25 #9
ok, men test nu lige de ting jeg har skrevet om du kan tilgå WSUS siden fra klienten først (så tager vi det stille og roligt og får det til at virke, men en ting af gangen, gider ikke sidde og bruge tid på at fejlfinde på klienten, hvis servicen slet ikke fungerer ordenligt *S*)
Avatar billede dingemann Novice
27. oktober 2005 - 16:30 #10
jojo men det har jeg jo prøvet og jeg kan skam sagtens komme ind på wsusadmin og jeg kan også sagtens se at min klient ikke er registreret der... det har jeg håbet på ville ændre sig i en lille uges tid nu (hvor jeg først har forcet min klients gp til update med gpupdate /force og efterfølgende Windows Update til at detecte med de nye indstillinger med wuauclt.exe /resetauthorization /detectnow) - blandt andet hver gang jeg har forsøgt at ændre lidt i gpedit.msc - så jo! jeg har kigget forbi http://minserver/wsusadmin en lille trilliard gange :)
Avatar billede screem_brille Novice
27. oktober 2005 - 16:36 #11
ok, men lige et spørgsmål, hvis du kun har serveren og klienten, er det så ikke lidt overkill at benytte WSUS ? (så er det noget nemmere bare at hente netværks install filen af SP X til 2003 og XP, og evt. de vigtigste hotfixes), og så lade den bagefter opdatere på normal vis (personligt har jeg også selv WSUS, men har nu omkring 15 computere tilmedt domænet, så der er noget traffik man kan spare, men for 1/2 maskiner så er det overkill)
Avatar billede dingemann Novice
27. oktober 2005 - 16:38 #12
tjooo - det er vel egentlig rigtig nok - men jeg er nu glad for at have en lokal update-server til når jeg fx har formateret klienten - jeg er glad for at have det lokalt istedet for eksternt og så det er vel egentlig lige meget om det er min server der downloader updaten og distribuere den til klienten eller om det er klienten der downloader den selv - trafikken er den samme når de står i LAN :)
Avatar billede screem_brille Novice
27. oktober 2005 - 16:45 #13
Ok, men det ville jeg så ikke gøre *S* hvis du på din klien gør følgende, gå i kontrolpenelet -> system vælge automatisk opdatering, hvad står der der ? (kan du vælge noget, eller er alle ting grayed out ? (det fortæller enmlig noget om den er konfigureret korrekt)
Avatar billede dingemann Novice
27. oktober 2005 - 16:47 #14
det er helt gråt - jeg kan ikke justere i det :) så det er fint nok

altså - uhm - en wsus-server kan jo betale sig allerede der hvor der kun er en klient: updates efter formatering tager et fingerknips og trafikken er jo minimal i forhold til at downloade den samme mængde data næste gang man har formateret... jeg mener det kan betale sig ellers gjorde jeg det skam heller ikke :)
Avatar billede screem_brille Novice
27. oktober 2005 - 16:51 #15
ja men henter du selv filerne engang og brænder dem på en cd, så skal de jo jheller iekke hentes flere gange, men nok om, det lad os få kigget på problemet.

I din lokale gruppe politik, hvad står der præcist i linien til update servis adresse ? (sålænge den er gryaed out siger det bare at den er konfihureret, ikke om det faktisk står korrekt, hvilket noget jo tyder på det ikke gør)
Avatar billede dingemann Novice
27. oktober 2005 - 17:12 #16
http://anaiaserver

men der kunne lige så godt ha stået min WAN-IP - det har ihvertfald også virket med den :)
Avatar billede screem_brille Novice
27. oktober 2005 - 17:16 #17
prøv lige og ping det navn engang
Avatar billede dingemann Novice
27. oktober 2005 - 17:18 #18
Pinging anaiaserver [192.168.2.30] with 32 bytes of data:

Reply from 192.168.2.30: bytes=32 time<1ms TTL=128
Reply from 192.168.2.30: bytes=32 time<1ms TTL=128
Reply from 192.168.2.30: bytes=32 time<1ms TTL=128
Reply from 192.168.2.30: bytes=32 time<1ms TTL=128

Ping statistics for 192.168.2.30:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 0ms, Maximum = 0ms, Average = 0ms

C:\Documents and Settings\Peter>
Avatar billede screem_brille Novice
27. oktober 2005 - 17:21 #19
så tyder det jo på din WSUS server ikek virker helt optimalt (for umiddelbart ser det jo ud til at stå korrekt), har du prøvet og lave en group policy på serveren, og se om den så bliver registreret af WSUS ?
Avatar billede dingemann Novice
27. oktober 2005 - 17:25 #20
Men er serveren i princippet ikke ligeglad med hvem der henter - jeg mener jeg skal jo ikke indtaste brugernavn og adgangskode nogle steder så en group policy er vel - uhm - ikke nødvendig? (eller blander jeg noget sammen? - jeg har ikke leget så meget med AD). Anyway - hvordan gør jeg med den der group policy og registrering fra WSUS?
Avatar billede screem_brille Novice
27. oktober 2005 - 17:35 #21
jo serveren er egenligt ligelgad, men det kræver jo den virker (det ved vi pt ikke om den gør), hent group policy managenment fra microsoft det er et uunværligt værtøj til group policies (jeg undrer mig dog lidt ved det du har skrevet is spørgsmålet, du anvender udelukkende AD for at kunne bruge gruppe politikker, men er ikke helt hjemme i hvordan de konfigureres ? (og hvis du ingen klienter har, hvem er det så de GPO´r gælder for ?)
Avatar billede dingemann Novice
27. oktober 2005 - 17:49 #22
altså det med gruppepolitik er med hiv og sving - jeg er ikke skide god til gp'en men jeg kender den da lidt og ved hvad den kan. Det er nu heller ikke fordi det er _så_ avanceret at sætte restriktioner på hvem der må se hvilke mapper osv - det kræver vidst ikke det vilde... men så snart vi bevæger os videre ud så er jeg ikke med længere - fx nu hvor wsus og gp'en bliver blandet sammen på serveren... http://www.microsoft.com/windowsserver2003/technologies/management/grouppolicy/default.mspx <--- herfra og hvor så hen?
Avatar billede screem_brille Novice
27. oktober 2005 - 17:57 #23
så installerer du den, og så kommer der et nyt punkt under kontrolpanelet -A administration (hedder noget emd goup policy management) derefter højreklikker du på dit domæne navn og vælger create and link new GPO (og alver samme rettelser som du har levet på din klient) (altså under computer administration -> windows update, kan ikke huske den præcise sti til det)
Avatar billede dingemann Novice
27. oktober 2005 - 18:16 #24
dvs jeg skal prøve at koble serveren til den selv?
Avatar billede dingemann Novice
27. oktober 2005 - 18:20 #25
desuden: du bliver nødt til at guide mig noget mere i den der GPO - den er liiiige et tak for avanceret
Avatar billede screem_brille Novice
27. oktober 2005 - 18:21 #26
lige præcis (den kan jo ligeså godt opdatere sig selv istedet for at skulle hente de samme opdateringer engang til, afhænger selvfølgelig af om du har sat den til at hente opdateringer til 2003 også)
Avatar billede screem_brille Novice
27. oktober 2005 - 18:31 #27
folk forrest (og så dit domæne navn) ud, -> domains -> "domin navn" højrelik på det og vælg create and link a GPO here (kald den WSUS) højreklik nu på WSUS PGOén og vælg edit, herfra er det 100% det samme som du gjorde på din XP
Avatar billede screem_brille Novice
28. oktober 2005 - 11:26 #28
fold ikke folk *G*
Avatar billede dingemann Novice
28. oktober 2005 - 11:28 #29
jeg kigger på det under forelæsningen - skal op på uni om lidt til en kedelig programmeringsforelæsning så der leger jeg lidt videre - hang on :)
Avatar billede dingemann Novice
28. oktober 2005 - 16:20 #30
uhm - serveren kan heller ikke finde sig selv lader det til... ville en uninstall af wsus-server og install være en god ide?
Avatar billede dingemann Novice
30. oktober 2005 - 17:29 #31
følgende skete:

* jeg fjernede WSUS-server plus alle updates (5GB)
* genstartede serveren
* geninstallerede

det hjalp ikke

* jeg fjernede WSUS-server igen
* jeg fjernede IIS på serveren
* genstartede serveren
* installerede IIS
* genstartede serveren
* installerede WSUS

og nu virker det... weird
Avatar billede screem_brille Novice
30. oktober 2005 - 17:41 #32
mystisk men godt det kom til at virke ;)
Avatar billede dingemann Novice
30. oktober 2005 - 17:42 #33
heh og så vil du ha point for noget som jeg sådan set ikke brugt din hjælp til - men okay - jeg kan vel godt undværer dem men alligevel - det var ikke din ide jeg fulgte :) men fordi jeg er glad i dag :)
Avatar billede screem_brille Novice
30. oktober 2005 - 17:46 #34
Du kan da godt få dem igen, (men så skal du nok ikke regne med at man en anden gang gider bruge tid på at hjælpe *S*)
Avatar billede dingemann Novice
30. oktober 2005 - 17:52 #35
nej nej - det er også fint - jeg giver dig dem også for indsatsens skyld :) - jeg lærte også lidt GPO på din bekostning og det er jo alt sammen noget værd
Avatar billede screem_brille Novice
30. oktober 2005 - 18:14 #36
så er vi enige ;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester