none
Problem(e) Windows Update Agent RRS feed

  • Frage

  • Hallo,

    ich habe Probleme mit Windows Update Agent (wuauclt.exe).
    Der WSUS Server (auf Windows Server 2008) stellt die Updates erfolgreich zur Verfügung und zeigt sie auch als erforderlich an.
    Allerdings manche Clients installieren die Updates nicht.
    So z.B. ein Windows7 64-bit Client. Im windowsupdate.log steht von heute folgendes drin:

    2012-09-25    09:33:41:176    1280    1304    Agent    ** START **  Agent: Finding updates [CallerId = AutomaticUpdates]
    2012-09-25    09:33:41:176    1280    1304    Agent    *********
    2012-09-25    09:33:41:177    1280    1304    Agent      * Online = No; Ignore download priority = No
    2012-09-25    09:33:41:177    1280    1304    Agent      * Criteria = "IsInstalled=0 and DeploymentAction='Installation' or IsPresent=1 and DeploymentAction='Uninstallation' or IsInstalled=1 and DeploymentAction='Installation' and RebootRequired=1 or IsInstalled=0 and DeploymentAction='Uninstallation' and RebootRequired=1"
    2012-09-25    09:33:41:177    1280    1304    Agent      * ServiceID = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7} Managed
    2012-09-25    09:33:41:177    1280    1304    Agent      * Search Scope = {Machine}
    2012-09-25    09:33:41:191    5040    b68    COMAPI    >>--  RESUMED  -- COMAPI: Search [ClientId = <NULL>]
    2012-09-25    09:33:41:193    5040    b68    COMAPI      - Updates found = 1
    2012-09-25    09:33:41:193    5040    b68    COMAPI    ---------
    2012-09-25    09:33:41:193    5040    b68    COMAPI    --  END  --  COMAPI: Search [ClientId = <NULL>]
    2012-09-25    09:33:41:193    5040    b68    COMAPI    -------------
    2012-09-25    09:33:41:738    1280    1304    Agent      * Added update {9B24B369-D54B-49BF-AECF-550DF1BC781B}.101 to search result
    2012-09-25    09:33:41:738    1280    1304    Agent      * Found 1 updates and 72 categories in search; evaluated appl. rules of 204 out of 1766 deployed entities
    2012-09-25    09:33:41:738    1280    1304    Agent    *********
    2012-09-25    09:33:41:738    1280    1304    Agent    **  END  **  Agent: Finding updates [CallerId = AutomaticUpdates]
    2012-09-25    09:33:41:738    1280    1304    Agent    *************
    2012-09-25    09:33:41:749    1280    118c    AU    >>##  RESUMED  ## AU: Search for updates [CallId = {96793167-F393-4E97-A348-13802948ED23}]
    2012-09-25    09:33:41:749    1280    118c    AU      # 1 updates detected
    2012-09-25    09:33:41:749    1280    118c    AU    #########
    2012-09-25    09:33:41:749    1280    118c    AU    ##  END  ##  AU: Search for updates [CallId = {96793167-F393-4E97-A348-13802948ED23}]
    2012-09-25    09:33:41:749    1280    118c    AU    #############
    2012-09-25    09:33:41:749    1280    118c    AU    Featured notifications is disabled.
    2012-09-25    09:33:41:749    1280    118c    AU    Successfully wrote event for AU health state:0
    2012-09-25    09:33:41:750    1280    118c    AU    Successfully wrote event for AU health state:0
    2012-09-25    09:33:46:174    1280    1304    Report    REPORT EVENT: {D6A46703-54CF-4130-85B7-F28C2469C9FD}    2012-09-25 09:33:41:166+0200    1    147    101    {00000000-0000-0000-0000-000000000000}    0    0        Success    Software Synchronization    Windows Update Client successfully detected 1 updates.
    2012-09-25    09:33:46:174    1280    1304    Report    REPORT EVENT: {DCB4C064-0A23-42A4-A7C8-AD130541DD10}    2012-09-25 09:33:41:166+0200    1    156    101    {00000000-0000-0000-0000-000000000000}    0    0        Success    Pre-Deployment Check    Reporting client status.
    2012-09-25    09:33:46:178    1280    1304    Report    CWERReporter finishing event handling. (00000000)
    2012-09-25    09:41:03:428    1280    17e8    AU    Windows Update is disabled by policy for user
    2012-09-25    09:41:03:451    1280    17e8    AU    Windows Update is disabled by policy for user
    2012-09-25    09:41:03:496    1280    17e8    AU    Windows Update is disabled by policy for user
    2012-09-25    09:44:38:297    1280    1304    Report    Uploading 2 events using cached cookie, reporting URL = http://meinwsus-server.local/ReportingWebService/ReportingWebService.asmx
    2012-09-25    09:44:38:304    1280    1304    Report    Reporter successfully uploaded 2 events.
    2012-09-25    09:47:01:338    1280    1294    AU    WARNING: AU found no suitable session to launch client in
    2012-09-25    09:47:27:541    1280    1294    AU    Windows Update is disabled by policy for user
    2012-09-25    09:47:27:541    1280    1294    AU    WARNING: AU found no suitable session to launch client in
    2012-09-25    09:48:11:906    1280    19f4    AU    Windows Update is disabled by policy for user
    2012-09-25    09:48:11:916    1280    19f4    AU    Windows Update is disabled by policy for user
    2012-09-25    09:48:11:916    5424    1200    Misc    ===========  Logging initialized (build: 7.6.7600.256, tz: +0200)  ===========
    2012-09-25    09:48:11:916    5424    1200    Misc      = Process: C:\Windows\Explorer.EXE
    2012-09-25    09:48:11:916    5424    1200    Misc      = Module: C:\Windows\system32\wucltux.dll
    2012-09-25    09:48:11:916    5424    1200    WUApp    WARNING: Couldn't retrieve featured update notifications, hr=0, lcid=00000407
    2012-09-25    09:48:11:936    1280    19f4    AU    Windows Update is disabled by policy for user
    2012-09-25    09:53:08:659    1280    1294    AU    WARNING: AU found no suitable session to launch client in
    2012-09-25    09:53:44:442    1280    1294    AU    Windows Update is disabled by policy for user
    2012-09-25    09:53:44:442    1280    1294    AU    WARNING: AU found no suitable session to launch client in
    2012-09-25    09:56:49:139    1280    1b40    AU    Windows Update is disabled by policy for user
    2012-09-25    09:56:49:159    1280    1b40    AU    Windows Update is disabled by policy for user
    2012-09-25    09:56:49:216    1280    1b40    AU    Windows Update is disabled by policy for user

    Warum installiert er das Update nicht ?
    (in der Ereignisanzeige des Windows7 Clients finde ich keine passende Fehlermeldung)

    Viele Grüße
    Roland

    Dienstag, 25. September 2012 08:20

Antworten

  • Hallo Roland,

    wenn du in Computerkonfiguration die Einstellungen vornimmst, wirken die Einstellungen auf dem Computerobjekt. Das ist oft (je nach Anforderung) ausreichend. 

    In den Computerkonfigurationen gibt es Richtlinien die sich auf deine Punkte auch konzentieren.
    Im Bereich "Automatische Updates konfigurieren" kannst du die Punkte unter anderem einstellen.

    Wenn du Computer- und Benutzereinstellungen benutzt, muss du darauf achten, dass die Policy auch auf beide Ebenen wirkt (Die Policy muss sowohl auf Benutzer- als auch auf Computerobjekte wirken).

    Gruß

    Alexander

    PS: Falls das ausreichend ist, würde ich mich über eine bestätige Antwort oder Bewertung freuen.

    Hilfreich sind auch die Beiträge unter www.gruppenrichtlinien.de

    • Als Antwort markiert Roland_Schmid Dienstag, 25. September 2012 12:48
    Dienstag, 25. September 2012 12:38
  • Am 25.09.2012 schrieb Roland_Schmid:

    diese Einstellung war in der Policy aktiviert.
    Verhindert die Einstellung die Installation der Updates ?
    <http://social.technet.microsoft.com/Forums/getfile/170741>

    Nein, da kann nichts passieren.

    Schau dir bitte diese Beispiel GPO an, die kannst Du testweise zu 100%
    einsetzen, läuft für die Benutzer absolut silent, obwohl die Updates
    installiert werden. http://www.wsus.de/images/WSUSGPO.png

    Servus
    Winfried


    Connect2WSUS: http://www.grurili.de/tools/Connect2WSUS.exe
    GPO's: http://www.gruppenrichtlinien.de
    Community Forums NNTP Bridge: http://communitybridge.codeplex.com/

    • Als Antwort markiert Roland_Schmid Montag, 1. Oktober 2012 07:10
    Dienstag, 25. September 2012 20:27
  • sollte man die Updates der Server von den Clients trennen ?
    (ein erforderlicher Neustart eines Servers nach Updateinstallation kann doch einige User betreffen)

    Ja, erstell für die Server eine eigene WSUS GPO, darin die Option 3 einstellen. Keine Benutzereinstellungen treffen. Für die Benutzer kannst Du die gepostete Beispiel GPO verwenden.

    Servus

    Winfried

    Montag, 1. Oktober 2012 08:15

Alle Antworten

  • Hallo Roland,

    ist in der Gruppenrichtlinien die Installation für User deaktiviert?

    2012-09-25    09:56:49:139    1280    1b40    AU    Windows Update is disabled by policy for user
    2012-09-25    09:56:49:159    1280    1b40    AU    Windows Update is disabled by policy for user

    Bitte prüf mal die Einstellungen in der Policy.

    Gruß

    Alexander

    Dienstag, 25. September 2012 08:50
  • Hallo Alexander,

    diese Einstellung war in der Policy aktiviert.
    Verhindert die Einstellung die Installation der Updates ?
    Zugriff auf alle Windows Update-Funktionen entfernen

    Viele Grüße
    Roland

    Dienstag, 25. September 2012 09:05
  • Hallo Roland,

    kannst du die Computer- und Benutzerkonfigurationen posten?

    Vielleicht auch ein Teil des windowsupdate.log mit WSUS Einstellungen?

    Gruß

    Alexander

    Dienstag, 25. September 2012 09:47
  • Hallo Roland,

    kannst du die Computer- und Benutzerkonfigurationen posten?

    Vielleicht auch ein Teil des windowsupdate.log mit WSUS Einstellungen?

    Gruß

    Alexander

    ja, klar.

    im Moment nach aktualisieren der GPO können user updates installieren.
    sollte das nicht automatisch funktionieren ?
    Oder muss user immer per hand installieren und WSUS stellt nur die Updates bereit
    anstatt update.microsoft.com ?

    aus dem windowsupdate.log des WSUS Servers:
    2012-09-24    22:55:44:817     896    f1c    AU    ## START ##  AU: Search for updates
    2012-09-24    22:55:44:817     896    f1c    AU    #########
    2012-09-24    22:55:44:817     896    f1c    AU    <<## SUBMITTED ## AU: Search for updates [CallId = {5DFFD3EE-2918-4AD5-86D2-456A28926CB1}]
    2012-09-24    22:55:44:817     896    b48    Agent    *************
    2012-09-24    22:55:44:817     896    b48    Agent    ** START **  Agent: Finding updates [CallerId = AutomaticUpdates]
    2012-09-24    22:55:44:817     896    b48    Agent    *********
    2012-09-24    22:55:44:817     896    b48    Agent      * Online = Yes; Ignore download priority = No
    2012-09-24    22:55:44:817     896    b48    Agent      * Criteria = "IsInstalled=0 and DeploymentAction='Installation' or IsPresent=1 and DeploymentAction='Uninstallation' or IsInstalled=1 and DeploymentAction='Installation' and RebootRequired=1 or IsInstalled=0 and DeploymentAction='Uninstallation' and RebootRequired=1"
    2012-09-24    22:55:44:817     896    b48    Agent      * ServiceID = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7} Managed
    2012-09-24    22:55:44:817     896    b48    Agent      * Search Scope = {Machine}
    2012-09-24    22:55:44:848     896    b48    Setup    Checking for agent SelfUpdate
    2012-09-24    22:55:44:848     896    b48    Setup    Client version: Core: 7.6.7600.256  Aux: 7.6.7600.256
    2012-09-24    22:55:44:848     896    b48    Misc    Validating signature for C:\Windows\SoftwareDistribution\SelfUpdate\wuident.cab:
    2012-09-24    22:55:44:864     896    b48    Misc     Microsoft signed: Yes
    2012-09-24    22:55:47:457     896    b48    Misc    Validating signature for C:\Windows\SoftwareDistribution\SelfUpdate\wuident.cab:
    2012-09-24    22:55:47:457     896    b48    Misc     Microsoft signed: Yes
    2012-09-24    22:55:47:457     896    b48    Misc    Validating signature for C:\Windows\SoftwareDistribution\SelfUpdate\wsus3setup.cab:
    2012-09-24    22:55:47:457     896    b48    Misc     Microsoft signed: Yes
    2012-09-24    22:55:47:473     896    b48    Misc    Validating signature for C:\Windows\SoftwareDistribution\SelfUpdate\wsus3setup.cab:
    2012-09-24    22:55:47:473     896    b48    Misc     Microsoft signed: Yes
    2012-09-24    22:55:47:489     896    b48    Setup    Determining whether a new setup handler needs to be downloaded
    2012-09-24    22:55:47:489     896    b48    Setup    SelfUpdate handler is not found.  It will be downloaded
    2012-09-24    22:55:47:489     896    b48    Setup    Evaluating applicability of setup package "WUClient-SelfUpdate-ActiveX~31bf3856ad364e35~amd64~~7.6.7600.256"
    2012-09-24    22:55:48:051     896    b48    Setup    Setup package "WUClient-SelfUpdate-ActiveX~31bf3856ad364e35~amd64~~7.6.7600.256" is already installed.
    2012-09-24    22:55:48:051     896    b48    Setup    Evaluating applicability of setup package "WUClient-SelfUpdate-Aux-TopLevel~31bf3856ad364e35~amd64~~7.6.7600.256"
    2012-09-24    22:55:48:067     896    b48    Setup    Setup package "WUClient-SelfUpdate-Aux-TopLevel~31bf3856ad364e35~amd64~~7.6.7600.256" is already installed.
    2012-09-24    22:55:48:067     896    b48    Setup    Evaluating applicability of setup package "WUClient-SelfUpdate-Core-TopLevel~31bf3856ad364e35~amd64~~7.6.7600.256"
    2012-09-24    22:55:48:098     896    b48    Setup    Setup package "WUClient-SelfUpdate-Core-TopLevel~31bf3856ad364e35~amd64~~7.6.7600.256" is already installed.
    2012-09-24    22:55:48:098     896    b48    Setup    SelfUpdate check completed.  SelfUpdate is NOT required.
    2012-09-24    22:55:48:895     896    b48    PT    +++++++++++  PT: Synchronizing server updates  +++++++++++
    2012-09-24    22:55:48:895     896    b48    PT      + ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = http://schreiber-dc1.schreiber.me/ClientWebService/client.asmx
    2012-09-24    22:55:48:957     896    b48    PT    WARNING: Cached cookie has expired or new PID is available
    2012-09-24    22:55:48:957     896    b48    PT    Initializing simple targeting cookie, clientId = 210374c8-1675-4cc3-832b-af6cb09bc33b, target group = Schreiber, DNS name = schreiber-dc1.schreiber.me
    2012-09-24    22:55:48:957     896    b48    PT      Server URL = http://schreiber-dc1.schreiber.me/SimpleAuthWebService/SimpleAuth.asmx
    2012-09-24    22:55:50:161     896    b48    Agent      * Added update {55DD0DC8-AB5D-4D24-AE1F-48EA29C78D67}.101 to search result
    2012-09-24    22:55:50:161     896    b48    Agent      * Found 1 updates and 66 categories in search; evaluated appl. rules of 391 out of 705 deployed entities
    2012-09-24    22:55:50:176     896    b48    Agent    *********
    2012-09-24    22:55:50:176     896    b48    Agent    **  END  **  Agent: Finding updates [CallerId = AutomaticUpdates]
    2012-09-24    22:55:50:176     896    b48    Agent    *************
    2012-09-24    22:55:50:176     896    edc    AU    >>##  RESUMED  ## AU: Search for updates [CallId = {5DFFD3EE-2918-4AD5-86D2-456A28926CB1}]
    2012-09-24    22:55:50:176     896    edc    AU      # 1 updates detected
    2012-09-24    22:55:50:176     896    edc    AU    #########
    2012-09-24    22:55:50:176     896    edc    AU    ##  END  ##  AU: Search for updates [CallId = {5DFFD3EE-2918-4AD5-86D2-456A28926CB1}]
    2012-09-24    22:55:50:176     896    edc    AU    #############
    2012-09-24    22:55:50:176     896    edc    AU    Successfully wrote event for AU health state:0
    2012-09-24    22:55:50:176     896    edc    AU    Featured notifications is disabled.
    2012-09-24    22:55:50:176     896    edc    AU    AU setting next detection timeout to 2012-09-25 12:17:17
    2012-09-24    22:55:50:176     896    edc    AU    Successfully wrote event for AU health state:0
    2012-09-24    22:55:50:176     896    edc    AU    Successfully wrote event for AU health state:0
    2012-09-24    22:55:55:176     896    b48    Report    REPORT EVENT: {10C6520B-3118-4735-8EE6-F10BD60383D7}    2012-09-24 22:55:50:176+0200    1    147    101    {00000000-0000-0000-0000-000000000000}    0    0    AutomaticUpdates    Success    Software Synchronization    Windows Update Client successfully detected 1 updates.
    2012-09-24    22:55:55:176     896    b48    Report    REPORT EVENT: {4D1F470C-5546-4983-9AA4-FBDDC2349306}    2012-09-24 22:55:50:176+0200    1    156    101    {00000000-0000-0000-0000-000000000000}    0    0    AutomaticUpdates    Success    Pre-Deployment Check    Reporting client status.
    2012-09-24    22:55:55:176     896    b48    Report    CWERReporter finishing event handling. (00000000)
    2012-09-24    23:07:56:245     896    b48    Report    Uploading 2 events using cached cookie, reporting URL = http://schreiber-dc1.schreiber.me/ReportingWebService/ReportingWebService.asmx
    2012-09-24    23:07:56:260     896    b48    Report    Reporter successfully uploaded 2 events.
    2012-09-25    09:11:53:132     896    f1c    AU    Windows Update is disabled by policy for user
    2012-09-25    09:11:53:132     896    f1c    AU    WARNING: AU found no suitable session to launch client in
    2012-09-25    10:50:22:868     896    f1c    AU    Windows Update is disabled by policy for user
    2012-09-25    10:50:22:869     896    f1c    AU    WARNING: AU found no suitable session to launch client in
    2012-09-25    11:06:33:026     896    f1c    AU    AU received policy change subscription event
    2012-09-25    11:18:29:638     896    f1c    AU    Windows Update is disabled by policy for user
    2012-09-25    11:18:29:638     896    f1c    AU    WARNING: AU found no suitable session to launch client in
    2012-09-25    11:20:24:133     896    f1c    AU    AU received policy change subscription event
    2012-09-25    13:22:57:638     896    f1c    AU    Launched new AU client for directive 'Install Approval', session id = 0x2
    2012-09-25    13:22:57:642    4252    1370    Misc    ===========  Logging initialized (build: 7.6.7600.256, tz: +0200)  ===========
    2012-09-25    13:22:57:642    4252    1370    Misc      = Process: C:\Windows\system32\wuauclt.exe
    2012-09-25    13:22:57:642    4252    1370    AUClnt    Launched Client UI process
    2012-09-25    13:22:57:662    4252    1370    Misc    ===========  Logging initialized (build: 7.6.7600.256, tz: +0200)  ===========
    2012-09-25    13:22:57:662    4252    1370    Misc      = Process: C:\Windows\system32\wuauclt.exe
    2012-09-25    13:22:57:662    4252    1370    Misc      = Module: C:\Windows\system32\wucltux.dll
    2012-09-25    13:22:57:662    4252    1370    CltUI    AU client got new directive = 'Install Approval', serviceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, return = 0

    GPO Computerkonfiguration:

    GPO-Benutzerkonfiguration:

    Viele Grüße
    Roland

    Dienstag, 25. September 2012 11:42
  • Hallo Roland,

    das ist ein Konfigurationsthema.

    Du kannst unter:

    Computerkonfiguration -> Administrative Vorlagen -> Windows-Komponenten -> Windows Update

    unter

    Automatische Updates konfigurieren

    verschiedene Einstellungen vornehmen (je nach Anforderung).

    Im Normalfall ist das ein (je nach Konfiguration) automatischer Prozess.

    Gruß

    Alexander

    Dienstag, 25. September 2012 12:05
  • Hallo Alexander,

    d.h. wenn ich in der Benutzerkonfiguration "Zugriff auf alle Windows Update-Funktionen entfernen"
    aktiviere werden dennoch auf dem Computer Windows Update installiert, nur eben nicht vom User.
    Stimmt das so ?

    Viele Grüße
    Roland

    Dienstag, 25. September 2012 12:21
  • Hallo Roland,

    wenn du in Computerkonfiguration die Einstellungen vornimmst, wirken die Einstellungen auf dem Computerobjekt. Das ist oft (je nach Anforderung) ausreichend. 

    In den Computerkonfigurationen gibt es Richtlinien die sich auf deine Punkte auch konzentieren.
    Im Bereich "Automatische Updates konfigurieren" kannst du die Punkte unter anderem einstellen.

    Wenn du Computer- und Benutzereinstellungen benutzt, muss du darauf achten, dass die Policy auch auf beide Ebenen wirkt (Die Policy muss sowohl auf Benutzer- als auch auf Computerobjekte wirken).

    Gruß

    Alexander

    PS: Falls das ausreichend ist, würde ich mich über eine bestätige Antwort oder Bewertung freuen.

    Hilfreich sind auch die Beiträge unter www.gruppenrichtlinien.de

    • Als Antwort markiert Roland_Schmid Dienstag, 25. September 2012 12:48
    Dienstag, 25. September 2012 12:38
  • Am 25.09.2012 schrieb Roland_Schmid:

    d.h. wenn ich in der Benutzerkonfiguration "/Zugriff auf alle Windows Update-Funktionen entfernen/"
    aktiviere werden dennoch auf dem Computer Windows Update installiert, nur eben nicht vom User.

    Die Updates werden vom Windows Update Agent im System Kontext
    installiert. Wenn Du die o.g. Einstellung aktivierst, bekommt der
    Benutzer nichts mit und wird auch nicht aufgefordert den Rechner neu
    zu starten. Genau das willst Du sicherlich.

    Servus
    Winfried


    Connect2WSUS: http://www.grurili.de/tools/Connect2WSUS.exe
    GPO's: http://www.gruppenrichtlinien.de
    Community Forums NNTP Bridge: http://communitybridge.codeplex.com/

    Dienstag, 25. September 2012 20:19
  • Am 25.09.2012 schrieb Alexander Schm:

    ist in der Gruppenrichtlinien die Installation für User deaktiviert?

    2012-09-25    09:56:49:139    1280    1b40    AU    Windows Update is disabled by policy for user
    2012-09-25    09:56:49:159    1280    1b40    AU    Windows Update is disabled by policy for user

    Das spielt normalerweise keine Rolle. Der Benutzer darf nur Windows
    Update nicht aufrufen und wird nicht mit Neustartmeldungen gegängelt.

    Servus
    Winfried


    Connect2WSUS: http://www.grurili.de/tools/Connect2WSUS.exe
    GPO's: http://www.gruppenrichtlinien.de
    Community Forums NNTP Bridge: http://communitybridge.codeplex.com/

    Dienstag, 25. September 2012 20:23
  • Am 25.09.2012 schrieb Roland_Schmid:

    diese Einstellung war in der Policy aktiviert.
    Verhindert die Einstellung die Installation der Updates ?
    <http://social.technet.microsoft.com/Forums/getfile/170741>

    Nein, da kann nichts passieren.

    Schau dir bitte diese Beispiel GPO an, die kannst Du testweise zu 100%
    einsetzen, läuft für die Benutzer absolut silent, obwohl die Updates
    installiert werden. http://www.wsus.de/images/WSUSGPO.png

    Servus
    Winfried


    Connect2WSUS: http://www.grurili.de/tools/Connect2WSUS.exe
    GPO's: http://www.gruppenrichtlinien.de
    Community Forums NNTP Bridge: http://communitybridge.codeplex.com/

    • Als Antwort markiert Roland_Schmid Montag, 1. Oktober 2012 07:10
    Dienstag, 25. September 2012 20:27
  • Die Updates werden vom Windows Update Agent im System Kontext

    installiert. Wenn Du die o.g. Einstellung aktivierst, bekommt der
    Benutzer nichts mit und wird auch nicht aufgefordert den Rechner neu
    zu starten. Genau das willst Du sicherlich.

    ja, genau
    Mittwoch, 26. September 2012 09:55
  • Nein, da kann nichts passieren.

    Schau dir bitte diese Beispiel GPO an, die kannst Du testweise zu 100%
    einsetzen, läuft für die Benutzer absolut silent, obwohl die Updates
    installiert werden. http://www.wsus.de/images/WSUSGPO.png


    danke, für das Beispiel.
    (probiere es testweise aus)

    Viele Grüße
    Roland

    Mittwoch, 26. September 2012 09:56
  • Hallo,

    ich habe noch eine Frage zu der Beispiel GPO.
    Die Überwachung befindet sich in den Lokalen Richtlinien bei
    Windows Server 2008 ?

    Viele Grüße
    Roland

    Mittwoch, 26. September 2012 11:57
  • Am 26.09.2012 schrieb Roland_Schmid:

    ich habe noch eine Frage zu der Beispiel GPO.
    Die Überwachung befindet sich in den Lokalen Richtlinien bei
    Windows Server 2008 ?

    Ich finde in der Beispiel GPO nichts von Überwachung? Was genau meinst
    Du also?

    Servus
    Winfried


    Connect2WSUS: http://www.grurili.de/tools/Connect2WSUS.exe
    GPO's: http://www.gruppenrichtlinien.de
    Community Forums NNTP Bridge: http://communitybridge.codeplex.com/

    Mittwoch, 26. September 2012 19:24
  • Ich finde in der Beispiel GPO nichts von Überwachung? Was genau meinst

    Du also?


    Guten Morgen,

    ich meine diesen Teil "Überwachung" der Computerkonfiguration.
    Das stelle ich in den Überwachungsrichtlinien ein ?

    Viele Grüße
    Roland

    Donnerstag, 27. September 2012 07:03
  • Am 27.09.2012 schrieb Roland_Schmid:

    ich meine diesen Teil "Überwachung" der Computerkonfiguration.
    Das stelle ich in den Überwachungsrichtlinien ein ?

    Verstehe jetzt was Du meinst, das stellt man nicht in
    Überwachungsregeln ein, das wird automatisch eingerichtet, wenn man
    die Dienste konfiguriert in der GPO. Schau dir dazu den Teil in der
    Beispiel GPO an.

    Servus
    Winfried


    Connect2WSUS: http://www.grurili.de/tools/Connect2WSUS.exe
    GPO's: http://www.gruppenrichtlinien.de
    Community Forums NNTP Bridge: http://communitybridge.codeplex.com/

    Donnerstag, 27. September 2012 20:40
  • Verstehe jetzt was Du meinst, das stellt man nicht in

    Überwachungsregeln ein, das wird automatisch eingerichtet, wenn man
    die Dienste konfiguriert in der GPO. Schau dir dazu den Teil in der
    Beispiel GPO an.

    danke, ja hast recht.

    Ich habe noch ne andere Frage zur eingestellten Installationszeit 02:00 Uhr morgens.
    Was passiert, wenn die Workstations zu der Zeit ausgeschaltet sind ?

    Viele Grüße
    Roland

    Freitag, 28. September 2012 06:44
  • Am 28.09.2012 schrieb Roland_Schmid:

    Ich habe noch ne andere Frage zur eingestellten Installationszeit 02:00 Uhr morgens.
    Was passiert, wenn die Workstations zu der Zeit ausgeschaltet sind ?

    <http://social.technet.microsoft.com/Forums/getfile/172391>

    Dann wird das Update nicht installiert. Wenn die Updates trotzdem nach
    dem einschalten installiert werden sollen, mußt Du die Einstellung
    "Zeitplan für geplante Installationen neu erstellen" aktivieren und
    eine passende Einstellung vornehmen. Aber weshalb muß es 02.00 Uhr
    sein? Wenn Du die zweite Benutzereinstellung aus der Beispiel GPO auf
    die Benutzer wirken lässt, erfolgt kein Neustart, kein Hinweis auf
    einen fälligen Neustart, einfach nichts bekommt der Benutzer von der
    Installation mit. Deshalb wird bei uns auch mittags um 12.00 Uhr
    instaliert. ;)

    Servus
    Winfried


    Connect2WSUS: http://www.grurili.de/tools/Connect2WSUS.exe
    GPO's: http://www.gruppenrichtlinien.de
    Community Forums NNTP Bridge: http://communitybridge.codeplex.com/

    Freitag, 28. September 2012 14:39
  • Guten Morgen,

    sollte man die Updates der Server von den Clients trennen ?
    (ein erforderlicher Neustart eines Servers nach Updateinstallation kann doch einige User betreffen)

    Viele Grüße
    Roland

    Montag, 1. Oktober 2012 07:15
  • sollte man die Updates der Server von den Clients trennen ?
    (ein erforderlicher Neustart eines Servers nach Updateinstallation kann doch einige User betreffen)

    Ja, erstell für die Server eine eigene WSUS GPO, darin die Option 3 einstellen. Keine Benutzereinstellungen treffen. Für die Benutzer kannst Du die gepostete Beispiel GPO verwenden.

    Servus

    Winfried

    Montag, 1. Oktober 2012 08:15