Benutzer mit den meisten Antworten
Updates der einzelnen TMGs auf einem unterschiedlichen Stand

Frage
-
Hallo,
das erstaunt mich. Ein Array mit aktuellen TMGs (2010 SP1 und Rollup).
Der eine hat den folgenden Updatestand: Malware: 1.93.1896 vom 15.11. und Netzwerküberprüfung 8.57 vom 15.11.
Sein Kumpel in einem anderen Array hat Malware: 1.93.1148 vom 4.11. und Netzwerküberprüfung 8.32 vom 12.10.!Eine Aktualisierungsversuch des 2. Servers bringt nichts. Er meint, er ist aktuell...
Der Alarm sagt: Update-Center hat Aktualisierungen nicht installiert. Aber warum???Die Konfiguration steht auf "Definition suchen und installieren". Auf beiden Servern.
Help is needed...
Gernot
Dienstag, 16. November 2010 11:18
Antworten
-
moin gernot,
standardsetting ist das tmg erst beim wsus sucht, dann bei m$, wenn wsus nicht erreichbar ist. dies kannst du für die pattern-updates umstellen im update center. schau dort mal unter aufgaben / einstellungen konfigurieren / updatedienst. dort kannst du auf "microsoft update-dienst direkt verwenden" stellen und schaun obs dann funzt. sync des regelwerks abwarten nicht vergessen! ;-)
gruss, jens mander aka karsten hentrup - www.aixperts.de - www.forefront-tmg.de - www.hentrup.net |<-|- Als Antwort markiert Andrei Talmaciu Dienstag, 30. November 2010 13:22
Dienstag, 16. November 2010 14:50 -
Ja. Das geht in jedem Fall.... danke.
Ich habe die WSUS Kontrolle durch eine Richtlinie mal abgeschaltet und dann manuell nach Updates gesucht. Sofort updatet er die Definitionen... Komische Sache.
In jedem Fall bin ich wieder online und das zählt ja!!!
Danke
- Als Antwort markiert Andrei Talmaciu Dienstag, 30. November 2010 13:22
Dienstag, 16. November 2010 15:40
Alle Antworten
-
Hi,
kann es das sein?
http://tmgblog.richardhicks.com/2010/08/07/running-windows-update-on-a-tmg-firewall-fails-with-result-code-80072ee2/
regards Marc Grote aka Jens Baier - www.it-training-grote.de - www.forefront-tmg.de - www.nt-faq.deDienstag, 16. November 2010 12:53 -
Eventlog und Alarm ist nicht so dolle aber das windowsupdate.log:
WARNING: StartCategoryScan failed : 0x80240436
Das WSUS Diag Tool sagt auch eine Fehlermeldung: GetFileVersion(szEngineDir,&susVersion) failed with hr=0x80070002
Aber ich dachte, wenn man den Punkt "Online nach Updates suchen" verwendet, wird immer im Web gesucht...
Also forsche ich erst einmal bei WSUS/MS Update...
Dienstag, 16. November 2010 14:44 -
moin gernot,
standardsetting ist das tmg erst beim wsus sucht, dann bei m$, wenn wsus nicht erreichbar ist. dies kannst du für die pattern-updates umstellen im update center. schau dort mal unter aufgaben / einstellungen konfigurieren / updatedienst. dort kannst du auf "microsoft update-dienst direkt verwenden" stellen und schaun obs dann funzt. sync des regelwerks abwarten nicht vergessen! ;-)
gruss, jens mander aka karsten hentrup - www.aixperts.de - www.forefront-tmg.de - www.hentrup.net |<-|- Als Antwort markiert Andrei Talmaciu Dienstag, 30. November 2010 13:22
Dienstag, 16. November 2010 14:50 -
Ja. Das geht in jedem Fall.... danke.
Ich habe die WSUS Kontrolle durch eine Richtlinie mal abgeschaltet und dann manuell nach Updates gesucht. Sofort updatet er die Definitionen... Komische Sache.
In jedem Fall bin ich wieder online und das zählt ja!!!
Danke
- Als Antwort markiert Andrei Talmaciu Dienstag, 30. November 2010 13:22
Dienstag, 16. November 2010 15:40 -
moin gernot,
prima, das lese ich gern! dann ist aus irgendwelchen gründen vlt. die kommunikation richtung wsus fehlgeschlagen?! für die deep-inspection-pattern-files (malware + nis) würde ich eh empfehlen nicht den internen wsus zu verwenden, sondern m$-update. speziell beim malware-scanner kommen recht viele updates angerauscht und die müssten automatisch erlaubt werden. frisst nur unnötig platz und aufwand imho. den rest (patches fürs os und tmg) kann ja nach wie vor via wsus-routine auf die tmgs gepustet werden!
gruss, jens mander aka karsten hentrup - www.aixperts.de - www.forefront-tmg.de - www.hentrup.net |<-|Dienstag, 16. November 2010 16:10