Avatar billede tma Juniormester
19. januar 2006 - 12:06 Der er 25 kommentarer og
1 løsning

WSUS oversigt viser ingen computere

Hej

Jeg har netop installeret en WSUS på en win2003 server. Serveren er selv patchet op og har også hentet opdateringer. Jeg kan ikke få nogen pc´ere til at komme i oversigten. Jeg har forsøgt både med group policy og med "move manually". Ved move manually, kan jeg jo slet intet, da jeg ikke kan markere nogen computere. Når jeg har gp indstillingen kan jeg se at den konkrete pc, har modtaget indstillingen korrekt, da det står i reg-basen, og det kan ses i kontrolpanel, men der hentes ikke noget.

Jeg kører SSL på serveren, men har udeladt de mapper som MS anbefaler. Kører med firewall på serveren (åbnet 80 + 443) men har også prøvet uden.

Torben
Avatar billede morten_leth Nybegynder
19. januar 2006 - 12:18 #1
De GPO'er vi har konfigureret hos os er
Computer Konfiguration > Administrative skabaloner > Windows Componenent
"Specify Intranet Microsoft update service lokation" den skal sættes til din WSUS server... http://servernavn
"Enable Client-side tageting" denne kan du bruge til eks. at gøre det du laver en mappe på din WSUS server der hedder hjemme computere... så kan du sætte denne til at den automatisk skal smide de pc'er ind i hjemme computere...

For at sætte din WSUS server op så den gør dette skal du ind i options > computers option > "Use Group Policy or registry settings on computers" det er det den skal stå til medmindre du selv vil holde styr på det ved at sætte computerne ind i de rigtige mapper inde på din WSUS

Personlig vil jeg mene det er nemmest at styre vha. GPO'er
Avatar billede morten_leth Nybegynder
19. januar 2006 - 12:20 #2
Hos os bruger vi så også den option i GP der hedder
"No-Autorestart for scheduled automatic updates installations"
"Configure automatic updates" sæt den til hvad du lyster.
Avatar billede tma Juniormester
19. januar 2006 - 12:28 #3
Jeg tror måske at problemet kan ligge ved "Enable client-side targeting". Det gruppenavn man der definerer, skal det efterfølgende oprettes via webinterfacet i adminværktøjet under "computers"?
Avatar billede morten_leth Nybegynder
19. januar 2006 - 12:29 #4
Jepper det skal det....
Avatar billede tma Juniormester
19. januar 2006 - 12:30 #5
ok, ser om der dukker noget op. Har lige kørt en gpupdate /force...
Avatar billede tma Juniormester
19. januar 2006 - 13:10 #6
Stadig intet.
Jeg har inde i gp skrevet at gruppen hedder "Almindelige arbejdsstationer" og samtidig oprettet denne gruppe via adminværktøjet. Der er dog stadig ikke kommet noget. Har du ideer?
Avatar billede screem_brille Novice
19. januar 2006 - 15:26 #7
slår din GPO igennem på klienterne ?
Avatar billede karser Nybegynder
19. januar 2006 - 15:30 #8
Først et spørgsmål... Hvilke OS kører dine klient maskiner?

Undlad i første omgang at enable "Client-side targeting"

Du skal sætte begge settings i "Specify Intranet Microsoft update service lokation" i GPO.

Altså føljende 2 settings:
Set the intranet update service for detecting updates
Set the intranet statistics server
Avatar billede tma Juniormester
20. januar 2006 - 08:49 #9
Ja, gpo indstillinger dukker op. Som sagt kører serveren ssl, men jeg har fulgt den vejledning ms har udgivet og fjernet sikring på nogle af mapperne: http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/WSUS/WSUSDeploymentGuideTC/ac90c1de-9e04-46fd-b8ab-0bb4ab851546.mspx
Jeg har prøvet at fjerne "Client-side targeting"
Jeg har samme indstilling i de to nævnte settings. Her har jeg http:\\minserver
Jeg antager, at jeg skal bruge http og ikke https, da jeg har fjernet ssl sikkerheden på de nævnte mapper. Hvis jeg dog selv taster http:\\minserver får jeg en access denied
Avatar billede screem_brille Novice
20. januar 2006 - 09:49 #10
hvis du bare skriver http://minserver vil du få access denied (det gør jeg også på min) men skriver jeg http://minserver/wsusadmin så får jeg fint adgang
Avatar billede tma Juniormester
20. januar 2006 - 09:55 #11
ja, her skal jeg jo så angive https, men det er jo heller ikke adminsiden der tilgåes efter opdateringer...
Avatar billede morten_leth Nybegynder
20. januar 2006 - 10:02 #12
"Specify Intranet Microsoft update service lokation" hvad skriver du her???
https://ssl-servername ????
Avatar billede morten_leth Nybegynder
20. januar 2006 - 10:03 #13
Avatar billede screem_brille Novice
20. januar 2006 - 10:07 #14
hvorfor vil du egenligt køre med SSL ? sidder din maskine ikke på lan siden af dit netværk, og med firwall / router foran mod internettet ? (i så fald er det rablende ligemeeget om den kører SSL eller ej), og nemmere at få til at spille første gang uden brug af SSL
Avatar billede morten_leth Nybegynder
20. januar 2006 - 10:07 #15
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/technologies/security/autoenro.mspx

Tjah du kunne jo evt. tjekke dine evt. logs på klienterne for at se om de rent faktisk har accepteret din certafikat... kunne jo godt være det der måske drillede..
Avatar billede screem_brille Novice
20. januar 2006 - 10:12 #16
jeg ville vente med SSL indtil man var sikker på WSUS virkede korrekte, det er nememre at fejlsøge når man ved at selve services faktisk virker (jeg har dog aldrig haft peoblemer med hverken SUS, eller WSUS, ej heller da den var i diverse former for beta version)
Avatar billede tma Juniormester
20. januar 2006 - 10:28 #17
Årsag til SSL: Serveren er den eneste server jeg umiddelbart havde til rådighed. Den skal også anvendes som exchange frontserver og dermed stå i DMZ. Den havde derfor allerede SSL installeret.
Jeg overvejede at installere på en anden server, men der kunne jeg ikke få lov at vælge en eksisterende SQL installation (login failed), og jeg turde ikke installere den database som wsus selv har med, da jeg tidligere har haft problemer med msde sammen med en sql (sql måtte reinstalleres)
Avatar billede screem_brille Novice
20. januar 2006 - 10:31 #18
jeg tror du for problemer med at få det til at spille i det setup, men nu må vi se ;)
Avatar billede karser Nybegynder
20. januar 2006 - 11:19 #19
Spørger lige igen... Tror du overså mit spørgsmål! ;o)

Hvilket OS kører dine klilenter!
Avatar billede tma Juniormester
26. januar 2006 - 09:33 #20
Jeg har kun testet op mod min egen xp.
Siden jeg sidst har skrevet har jeg nu droppet installationen på serveren og opsat en ny win 2003 server std. Den kører uden ssl og uden firewall og alligevel kommer der ikke nogen pc med i oversigten. jeg kan stadig se, at den valgte pc får instillingerne i registreringsdatabasen og jeg kan se at den administreres når jeg kikker på windowsopdateringer i kontrolpanel.

Torben
Avatar billede karser Nybegynder
26. januar 2006 - 09:49 #22
1. Din XP... Har den SP1 eller 2? ..og er det en Professinal eller Home?

2. Du kan evt. køre en gpresult på din klient maskine - for at se om dine GPO'er er landet på klienten.
Avatar billede tma Juniormester
26. januar 2006 - 09:51 #23
xp2 pro
Avatar billede tma Juniormester
26. januar 2006 - 10:32 #24
Er ikke helt klar over om jeg er kommet helt i mål, MEEEEN jeg er kommet videre. I det skriv som brille linkede 9:43, skulle jeg på et tidspunkt stoppe og starte servicen wuauserv Her fik jeg at vide at servicen ikke var kørende, og det fatter jeg så ikke, da mit kontrolpanel så fint ud, men anyway så startede jeg selvfølgelig og nu er min pc i listen.

så jeg håber det bare var det.

Torben
Avatar billede tma Juniormester
26. januar 2006 - 10:33 #25
lig et svar brille, så skal du få et numerisk klap på skulderen
Avatar billede screem_brille Novice
26. januar 2006 - 11:32 #26
svar ;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester