none
ISA klient versus Windows Update

    Dotaz

  • Zdravím,

    již dlouho ( cca od podzimu 2007) se potýkám s problémem vyřešení spolupráce klienta ISA Serveru se službou Windows Update.

     

    Při nainstalovaném klientu a nastavení prohlížeče na automatické zjišťování nastavení připojení končí snahy o zjištění dostupných aktualizací služby WU následující chybou.

    Číslo chyby: 0x80072EFD

    V případě, že se nastaví v připojení prohlížeče pevná IP adresa a port ISA Serveru a zruší se automatické zjišťování nastavení pak je vše v pořádku a WU funguje. Pak ovšem není klient v činnosti.

    Napadlo mne zda není problém v seznamu nastavení aplikací klienta. Ale zde si nevím rady.

    Nemá někdo nějaké řešení. Systém je jak na serveru tak na stanicích W2000 a ISA Server 2000.

     

    Admin

    čtvrtek 16. října 2008 8:09

Odpovědi

Všechny reakce

    • jak mas nastaveno (proxycfg.exe) pripojeni sluzby Automatic Updates?
    • co je v logu ISA?
    • http://support.microsoft.com/kb/885819 jsi zohlednil (nevyzadovat atentikaci pro prislusne WU servery)?
    • je nejaky duvod nepouzit WSUS  ? Ano, naroky na disky jsou vysoke, ale to co usetris na sirce pasma stoji za to!

    MP

     

    P.S. nic proti slovu versus ale nejsem si jist zda zrovna zde je pouzito spravne (snad jako ironie?)

    čtvrtek 16. října 2008 8:20
    Moderátor
  • Děkuji za rychlou reakci, pokud se Vám slovo versus zdá jako ironie pak trochu ano. :-)

    Proxycfg hlásí Direct access (no proxy server)

    Zkusím ještě postup podle KB885819.

    Je zajímavé že až do loňského podzimu vše chodilo bez úprav a PC s XP SP3 chodí i nyní.

    No uvidíme.

    Ještě jednou děkuji.

    Admin

     

    čtvrtek 16. října 2008 9:05
  • Dej vedet

     

    MP

     

    čtvrtek 16. října 2008 20:18
    Moderátor
  • Zdravím,

    Vše jsem nastavil podle KB, výsledek žádný. Stav nezměněn, všechny stanice s W2000 v síti končí WUpdate s popisovanou chybou. Vše probíhá normálně až do doby než systém začně vyhledávat dostupné aktualizace.

    Obdobný problém jsem měl i na NB s WinXP SP2. Po kompletní reinstalaci (návratu k čistému neupdatovanému SP2) a instalaci SP3 bylo vše náhle v pořádku. (Problém jsem konzultoval se supportem MS)

    Pátral jsem v historiiích a problém vznikl někdy zhruba v rozmezí červenec-září 2007 po aktualizacích z té doby. Zdá se mi, že je zakopaný pes v některé aktualizaci zabezpečení (je přezabezpečeno) a starší ISA klient si s tím neví rady (můj dojem).

     

    WSUS nejde u nás použít vzhledem k velikosti serveru a jakýkoli HW upgrade není zatím možný.

     

    Admin

     

    pátek 17. října 2008 8:52
  • Zdravím, ještě jednou,

    problém je zdá se objeven, nicméně ještě nevím zda by řešení nemohlo mít nějaké "vedlejší účinky", proto prosím ještě jednou o radu, nebo názor.

    Řešení (alespoň si myslím):

    v ISA serveru, v konzoli ISA Management, položka Client Configuration, položka Firewall Client, lístek Application Settings jsem u položky SVCHOST změnil hodnotu Disable z 1 na 0. Po nutném čekání (nastaveno na 6 hodin) se u všech stanic uvolnil přístup k serverům WinUpdate.

     

    Vše se zdálo v pořádku. Zhruba ve stejné době se ale projevil jiný problém. Na stanicích s Win XP + AVG 7,5 ( stanice s W2000 + AVG chodily bez problémů) došlo k totálnímu zamrzání doménových účtů (lokální chodily). Po odinstalaci AVG a návratu k bodu obnovení z 16.10 se vše spravilo. Nevím však jestli to nebylo také tím, že jsem vrátil nastavení SVCHOST na ISA srv. zpět na 1.

     

    Admin

     

    čtvrtek 23. října 2008 6:40