none
Problem mit WSUS / Clients bekommen Fehler bei der Suche / error = 0x800B0001 RRS feed

  • Frage


  • Hallo,

    ich kämpfe seit Tagen mit dem WSUS auf einem SBS-2011.

    Zur Vorgeschichte: Der WSUS war längere Zeit problemlos am laufen. Irgendwann wurde die Partition zu klein und der Content wurde auf ein anderes Netzlaufwerk verschoben. Seitdem machte er nur Probleme. Aufgrund dessen wollte ich den WSUS mittels Reparaturinstallation wieder zum Laufen bringen. Dies funktioniert nicht. Danach wollte ich den WSUS neu installieren was auch zu Schwierigkeiten führte. Hab dann den WSUS manuell ( nach dieser Anleitung: http://winxperts4all.com/index.php?option=com_content&view=article&id=472:wsus-auf-die-harte-tour-deinstallieren&catid=49:ms-server-2008-r2&Itemid=7 ) entfernt. Dies funktionierte Recht gut. Danach konnte ich den WSUS gemäß dieser Anleitung (http://technet.microsoft.com/en-us/library/gg680316.aspx) wieder installieren. Dieser scheint soweit auch zu laufen, er läd alle Updates runter und erkennt die Clients.

    Nun das Problem. Alle Clients bekommen bei der Suche nach Update den Fehler "WARNING: Digital Signatures on file C:\Windows\SoftwareDistribution\SelfUpdate\wuident.cab are not trusted: Error 0x800b0001"

    Ich hab schon verschieden Lösungen probiert ( http://social.technet.microsoft.com/Forums/windowsserver/de-DE/c7bc6d8f-1da2-4b14-adbb-f81859647513/wsus-installation-server-2008-r2 , http://support.microsoft.com/kb/2720211 )

    Kann mir hier jemand weiterhelfen? Bin langsam am Verzweifeln :/

    Danke und Liebe Grüße

    Bernd
    Mittwoch, 21. August 2013 12:44

Alle Antworten

  • Hast Du auch folgendes auf den Clients ausgeführt:

    wuauclt /resetauthorization /detectnow

    S.a.: http://blog.jamzarwebdesign.com.au/?p=208

    Ansonsten die harte Methode:

    When we have issues with the ability to download updates and we're experiencing errors relating to the software distribution store then try the following on the client:

    a. Stop the Automatic Updates service
    b. Rename the software distribution folder (i.e. C:\Windows\SoftwareDistribution).
    c. Restart the Automatic Update service
    d. Run wuauclt /resetauthorization /detectnow
    e. Run wuauclt /reportnow

    Source: http://blogs.technet.com/b/sus/archive/2009/11/17/tips-for-troubleshooting-wsus-agents-that-are-not-reporting-to-the-wsus-server.aspx

    --

    Tobias Redelberger
    StarNET Services (HomeOffice)
    Frankfurter Allee 193
    D-10365 Berlin
    Tel: +49 (30) 86 87 02 678
    Mobil: +49 (163) 84 74 421
    Donnerstag, 22. August 2013 10:04
    Moderator
  • Hallo Raul,

    Hallo Tobias,

    erst mal Entschuldigung für die lange Antwortzeit, war im Urlaub.

    Hab gerade die "harte Methode" probiert, ohne Erfolg. Erhalte weiterhin den Fehler Code 800B0001 auf dem Client.

    Ich häng euch mal das Windows Update Log mit rein, vll. hilft euch das.

    2013-09-10	09:55:45:146	1396	27d8	Misc	===========  Logging initialized (build: 7.6.7600.256, tz: +0200)  ===========
    2013-09-10	09:55:45:146	1396	27d8	Misc	  = Process: C:\Windows\system32\svchost.exe
    2013-09-10	09:55:45:146	1396	27d8	Misc	  = Module: c:\windows\system32\wuaueng.dll
    2013-09-10	09:55:45:146	1396	27d8	Service	*************
    2013-09-10	09:55:45:146	1396	27d8	Service	** START **  Service: Service startup
    2013-09-10	09:55:45:146	1396	27d8	Service	*********
    2013-09-10	09:55:45:150	1396	27d8	Agent	  * WU client version 7.6.7600.256
    2013-09-10	09:55:45:150	1396	27d8	Agent	  * Base directory: C:\Windows\SoftwareDistribution
    2013-09-10	09:55:45:150	1396	27d8	Agent	  * Access type: No proxy
    2013-09-10	09:55:45:150	1396	27d8	Agent	  * Network state: Connected
    2013-09-10	09:55:49:654	1396	21d4	Report	CWERReporter::Init succeeded
    2013-09-10	09:55:49:654	1396	21d4	Agent	***********  Agent: Initializing Windows Update Agent  ***********
    2013-09-10	09:55:49:655	1396	21d4	Agent	***********  Agent: Initializing global settings cache  ***********
    2013-09-10	09:55:49:655	1396	21d4	Agent	  * WSUS server: http://sbs-2011:8530
    2013-09-10	09:55:49:655	1396	21d4	Agent	  * WSUS status server: http://sbs-2011:8530
    2013-09-10	09:55:49:655	1396	21d4	Agent	  * Target group: (Unassigned Computers)
    2013-09-10	09:55:49:655	1396	21d4	Agent	  * Windows Update access disabled: No
    2013-09-10	09:55:49:657	1396	21d4	DnldMgr	Download manager restoring 0 downloads
    2013-09-10	09:55:49:906	1396	21d4	AU	###########  AU: Initializing Automatic Updates  ###########
    2013-09-10	09:55:49:909	1396	21d4	AU	  # WSUS server: http://sbs-2011:8530
    2013-09-10	09:55:49:909	1396	21d4	AU	  # Detection frequency: 22
    2013-09-10	09:55:49:909	1396	21d4	AU	  # Approval type: Pre-install notify (Policy)
    2013-09-10	09:55:49:909	1396	21d4	AU	  # Auto-install minor updates: No (User preference)
    2013-09-10	09:55:49:909	1396	21d4	AU	  # Will interact with non-admins (Non-admins are elevated (User preference))
    2013-09-10	09:55:53:098	1396	27d8	Report	***********  Report: Initializing static reporting data  ***********
    2013-09-10	09:55:53:098	1396	27d8	Report	  * OS Version = 6.1.7601.1.0.131344
    2013-09-10	09:55:53:098	1396	27d8	Report	  * OS Product Type = 0x00000007
    2013-09-10	09:55:53:111	1396	27d8	Report	  * Computer Brand = FUJITSU
    2013-09-10	09:55:53:111	1396	27d8	Report	  * Computer Model = PRIMERGY TX200 S6             
    2013-09-10	09:55:53:115	1396	27d8	Report	  * Bios Revision = 6.00 Rev. 1.13.2799.N1          
    2013-09-10	09:55:53:115	1396	27d8	Report	  * Bios Name = Version 6.00 R1.13.2799.N1
    2013-09-10	09:55:53:115	1396	27d8	Report	  * Bios Release Date = 2012-01-19T00:00:00
    2013-09-10	09:55:53:115	1396	27d8	Report	  * Locale ID = 1031
    2013-09-10	09:55:53:116	1396	21d4	AU	Successfully wrote event for AU health state:0
    2013-09-10	09:55:53:116	1396	21d4	AU	Initializing featured updates
    2013-09-10	09:55:53:116	1396	21d4	AU	Found 0 cached featured updates
    2013-09-10	09:55:53:116	1396	21d4	AU	Successfully wrote event for AU health state:0
    2013-09-10	09:55:53:121	1396	21d4	AU	Successfully wrote event for AU health state:0
    2013-09-10	09:55:53:121	1396	21d4	AU	AU finished delayed initialization
    2013-09-10	09:55:53:122	1396	21d4	AU	Triggering AU detection through DetectNow API
    2013-09-10	09:55:53:122	1396	21d4	AU	Triggering Online detection (interactive)
    2013-09-10	09:55:53:122	1396	27d8	AU	#############
    2013-09-10	09:55:53:122	1396	27d8	AU	## START ##  AU: Search for updates
    2013-09-10	09:55:53:122	1396	27d8	AU	#########
    2013-09-10	09:55:53:125	1396	27d8	AU	<<## SUBMITTED ## AU: Search for updates [CallId = {44D48208-69E9-4FC5-8004-7EC7DFAE40F3}]
    2013-09-10	09:55:53:125	1396	4704	Agent	*************
    2013-09-10	09:55:53:125	1396	4704	Agent	** START **  Agent: Finding updates [CallerId = AutomaticUpdates]
    2013-09-10	09:55:53:125	1396	4704	Agent	*********
    2013-09-10	09:55:53:125	1396	4704	Agent	  * Online = Yes; Ignore download priority = No
    2013-09-10	09:55:53:125	1396	4704	Agent	  * Criteria = "IsInstalled=0 and DeploymentAction='Installation' or IsPresent=1 and DeploymentAction='Uninstallation' or IsInstalled=1 and DeploymentAction='Installation' and RebootRequired=1 or IsInstalled=0 and DeploymentAction='Uninstallation' and RebootRequired=1"
    2013-09-10	09:55:53:125	1396	4704	Agent	  * ServiceID = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7} Managed
    2013-09-10	09:55:53:125	1396	4704	Agent	  * Search Scope = {Machine}
    2013-09-10	09:55:53:126	1396	4704	Setup	Checking for agent SelfUpdate
    2013-09-10	09:55:53:126	1396	4704	Setup	Client version: Core: 7.6.7600.256  Aux: 7.6.7600.256
    2013-09-10	09:55:53:149	1396	4704	Misc	Validating signature for C:\Windows\SoftwareDistribution\SelfUpdate\wuident.cab:
    2013-09-10	09:55:53:154	1396	4704	Misc	 Microsoft signed: Yes
    2013-09-10	09:55:53:154	1396	4704	Misc	WARNING: Digital Signatures on file C:\Windows\SoftwareDistribution\SelfUpdate\wuident.cab are not trusted: Error 0x800b0001
    2013-09-10	09:55:53:155	1396	4704	Setup	WARNING: SelfUpdate check failed to download package information, error = 0x800B0001
    2013-09-10	09:55:53:155	1396	4704	Setup	FATAL: SelfUpdate check failed, err = 0x800B0001
    2013-09-10	09:55:53:155	1396	4704	Agent	  * WARNING: Skipping scan, self-update check returned 0x800B0001
    2013-09-10	09:55:53:157	1396	4704	Agent	  * WARNING: Exit code = 0x800B0001
    2013-09-10	09:55:53:157	1396	4704	Agent	*********
    2013-09-10	09:55:53:157	1396	4704	Agent	**  END  **  Agent: Finding updates [CallerId = AutomaticUpdates]
    2013-09-10	09:55:53:157	1396	4704	Agent	*************
    2013-09-10	09:55:53:157	1396	4704	Agent	WARNING: WU client failed Searching for update with error 0x800b0001
    2013-09-10	09:55:53:157	1396	44e8	AU	>>##  RESUMED  ## AU: Search for updates [CallId = {44D48208-69E9-4FC5-8004-7EC7DFAE40F3}]
    2013-09-10	09:55:53:157	1396	44e8	AU	  # WARNING: Search callback failed, result = 0x800B0001
    2013-09-10	09:55:53:157	1396	44e8	AU	  # WARNING: Failed to find updates with error code 800B0001
    2013-09-10	09:55:53:157	1396	44e8	AU	#########
    2013-09-10	09:55:53:157	1396	44e8	AU	##  END  ##  AU: Search for updates [CallId = {44D48208-69E9-4FC5-8004-7EC7DFAE40F3}]
    2013-09-10	09:55:53:157	1396	44e8	AU	#############
    LG Bernd
    Dienstag, 10. September 2013 07:59
  • Dir fehlt noch ein Update auf dem WSUS. In der WSUS FAQ No. 44 findest Du Hinweise auf die fehlenden Updates und wo genau Du die Versionsnummer findest. http://www.wsus.de/faq



    Servus
    Winfried

    GPOs: http://www.gruppenrichtlinien.de/
    WSUS Package Publisher: http://wsuspackagepublisher.codeplex.com/

    Dienstag, 10. September 2013 08:15
  • Hab das Update "KB2828185" runtergeladen und wollte dies Installieren. Allerdings kommt hier der Fehler "Auf den Netzwerkpfad \\server\wsus\\UpdateServicesPackages konnte nicht zugegriffen werden", weshalb es sich nicht installieren lässt.

    Welche Berechtigungen sind auf den Content Ordner bzw. auf die Freigaben notwendig? Das speichern der heruntergeladenen Updates funktioniert ja auch. Und sind die \\ normal im Pfad?

    Dienstag, 10. September 2013 08:43
  • Hab das Update "KB2828185" runtergeladen und wollte dies Installieren. Allerdings kommt hier der Fehler "Auf den Netzwerkpfad \\server\wsus\\UpdateServicesPackages konnte nicht zugegriffen werden", weshalb es sich nicht installieren lässt.

    Oje, das liest sich nicht gut. Wo genau liegt denn das Content? Hast Du das Update auch mit Rechtsklick > Ausführen als Administrator ausgeführt? Welcher Pfad ins Content ist auf dem WSUS in der Registry eingetragen? HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Update Services\Server\Setup > ContentDir

    Welche Berechtigungen sind auf den Content Ordner bzw. auf die Freigaben notwendig? Das speichern der heruntergeladenen Updates funktioniert ja auch. Und sind die \\ normal im Pfad?


    Das eine hat mit dem anderen nichts zu tun. Es sind zwei unterschiedliche Benutzer. Hier findest Du die Berechtigungen: http://technet.microsoft.com/en-us/library/cc708545%28v=ws.10%29.aspx

    BTW: Welche Version vom WSUS wird dir denn angezeigt?


    Servus
    Winfried

    GPOs: http://www.gruppenrichtlinien.de/
    WSUS Package Publisher: http://wsuspackagepublisher.codeplex.com/


    Dienstag, 10. September 2013 15:08
  • Der Content Ordner liegt auf dem Host Server, auf dem der SBS virtuell läuft in Hyper-V

    Das Update wurde mit Rechtsklick -> Administrator ausgeführt.

    in der Registry ist folgendes eingetragen:

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Update Services\Server\Setup]
    @=""
    "Version"=dword:00000003
    "InstallLanguage"="DEU"
    "ProxyPassword"=""
    "SmtpUserPassword"=""
    "VersionString"="3.2.7600.226"
    "ConfigurationSource"=dword:00000000
    "ServicePackLevel"=dword:00000002
    "TargetDir"="c:\\Program Files\\Update Services\\"
    "InstallType"=dword:00000001
    "EnableRemoting"=dword:00000001
    "WsusAdministratorsSid"="S-1-5-21-1693003578-3718223637-84058079-1013"
    "WSUSReportersSid"="S-1-5-21-1693003578-3718223637-84058079-1012"
    "SqlServerName"=hex(2):25,00,63,00,6f,00,6d,00,70,00,75,00,74,00,65,00,72,00,\
      6e,00,61,00,6d,00,65,00,25,00,5c,00,4d,00,49,00,43,00,52,00,4f,00,53,00,4f,\
      00,46,00,54,00,23,00,23,00,53,00,53,00,45,00,45,00,00,00
    "SqlAuthenticationMode"="WindowsAuthentication"
    "SqlDatabaseName"="SUSDB"
    "SqlUserName"=""
    "SqlEncryptedPassword"=""
    "SqlInstanceIsRemote"=dword:00000000
    "wYukonInstalled"=dword:00000001
    "ContentDir"="\\\\server\\wsus\\"
    "PortNumber"=dword:00002152
    "IISTargetWebSiteIndex"=dword:32316e25
    "IISTargetWebSiteCreated"="True"
    "IISUninstallConfigFilePath"="c:\\Program Files\\Update Services\\setup\\UninstallSettings.xml"
    "IISPreviousInstallRevision"=""
    "IISInstallRevision"="3.2.7600.226"
    "IIsDynamicCompression"=dword:ffffffff
    "EncryptionParam"=hex:44,e4,3b,21,49,d2,cb,08
    "EncryptionKey"=hex:01,00,00,00,d0,8c,9d,df,01,15,d1,11,8c,7a,00,c0,4f,c2,97,\
      eb,01,00,00,00,4a,c9,85,e2,f5,3d,4d,41,ad,2f,04,b7,85,bf,11,30,04,00,00,00,\
      02,00,00,00,00,00,03,66,00,00,c0,00,00,00,10,00,00,00,8e,c7,ce,dc,c5,a6,35,\
      20,69,d1,51,08,c5,b4,da,8f,00,00,00,00,04,80,00,00,a0,00,00,00,10,00,00,00,\
      b6,a6,50,71,b1,e6,e6,18,28,a4,cf,19,47,53,d8,a6,20,00,00,00,4b,a2,7a,c2,06,\
      57,60,33,1d,fe,5b,2e,59,2b,b0,32,06,fc,93,c2,94,fc,de,cd,4c,e0,7b,49,1c,e9,\
      77,57,14,00,00,00,ed,44,fe,2f,08,85,78,40,04,c0,69,ca,5c,d1,8c,17,49,50,73,\
      1f
    "CreatedContentDir"=dword:00000000
    
    

    Momentan haben folgende Benutzer/dienste Vollzugriff: (nicht wundern, sind mehr als normal da ich schon mehr zum Test rein hab)

    • Jeder
    • System
    • Netzwerkdienst
    • WSUS-Berichterstatter
    • WSUS-Administratoren
    • Domänen-Admins
    • Domänen-Benutzer
    • Domänencontroller
    • Administratoren
    • Benutzer

    Als Freigabe haben folgende Benutzer/Dienste vollzugriff:

    • System
    • Netzwerkdienst
    • WSUS-Berichterstatter
    • WSUS-Administratoren
    • Domänen-Admins
    • Domänen-Benutzer
    • Domänencomputer
    • Domänencontroller

    WSUS Serverversion: 3.2.7600.251 laut WSUS Console

    Dienstag, 10. September 2013 15:51
  • > "ContentDir"="\\\\server\\wsus\\"

    Damit ist alles klar. Das Content muß auf einem lokalen Pfad liegen.

    Movecontent hilft dir das Content wieder korrekt zu verschieben. http://technet.microsoft.com/de-de/library/cc720466%28v=ws.10%29.aspx

    Anschließend das Update erneut ausführen.


    Servus
    Winfried

    GPOs: http://www.gruppenrichtlinien.de/
    WSUS Package Publisher: http://wsuspackagepublisher.codeplex.com/

    Dienstag, 10. September 2013 16:29
  • Vielen Dank für die Hilfe,

    Leider muss ich das ganze Abbrechen, da ich ein gravierendes Problem festgestellt hat.

    Der Server wurde von einem Hyper-V Snapshot wiederhergestellt, was nun zur Folge hat das replikation  zwischen dem Host und SBS nicht mehr funktioniert. Dies wurde anscheinend während meiner Abwesenheit durchgeführt und verursacht nun schwerwiegende Probleme.

    Kennt ihr Wege wie man die Replikation wieder zum laufen bekommt in der Kombination Windows Server 2008 und Small Business Server 2010 (welcher defekt ist). Kann man einen SBS überhaupt wieder reparieren nach einem USN-Rollback?

    LG


    Donnerstag, 12. September 2013 14:24