Toon posts:

[WSUS] Ervaringen, tips en informatie

Pagina: 1 2 3 4 5 Laatste
Acties:
  • 30.675 views sinds 30-01-2008
  • Reageer

Acties:
  • 0Henk 'm!

  • herminator
  • Registratie: augustus 2000
  • Niet online
Ik heb deze melding staan in wsus.

One or more Update Service components could not be contacted. Check your server status and ensure that the Windows Server Update Service is running. Non-running services: SelfUpdate

Via google las ik dat je IUSR_machinename toe moest voegen op de directory. Dit helpt niet om het op te lossen,

Op de server staat nog wel een test sus installatie waar nog niks mee gedaan is.
Active directory is een nieuwe OU die ingesteld is op wsus. Kan het hier mee te maken hebben misschien?

I'll be back


Acties:
  • 0Henk 'm!

  • DDemolition
  • Registratie: augustus 2003
  • Laatst online: 28-07 18:26

DDemolition

slopen is mijn lust en leven

Kelfox schreef op donderdag 07 juli 2005 @ 23:33:
[...]
Oke, dan heb ik het verkeerd begrepen. Ik dacht dat je de client dan via die URL kon updaten. (een soort lokale windows update dus).
Deze vraag hoor je regelmatig.
Gaat dit komen of kan dit misschien al??
De enige goede oplossing is een proxy server gebruiken (isa, winproxy oid).
Voor vele zou dit ideaal zijn...

Specs: Server, WS boven, WS beneden


Acties:
  • 0Henk 'm!

  • leon1e
  • Registratie: december 2000
  • Laatst online: 01-12 22:55
DDemolition schreef op vrijdag 08 juli 2005 @ 17:09:
[...]Deze vraag hoor je regelmatig.
Gaat dit komen of kan dit misschien al??
De enige goede oplossing is een proxy server gebruiken (isa, winproxy oid).
Voor vele zou dit ideaal zijn...
Nee, dit gaat niet komen en is er ook nog niet. Een vette proxy server is de beste oplossing, WSUS is ook nooit ontworpen met het oog op "handmatig" update's aanklikken dat is nogal jaren 80 :P, een simpel reg key scriptje waarmee je tijdelijik de WSUS server instelt kan veel meer effect hebben dan het handmatig updaten.

[Voor 6% gewijzigd door leon1e op 08-07-2005 18:59]


Acties:
  • 0Henk 'm!

  • DDX
  • Registratie: april 2001
  • Nu online
weet iemand of je de todo list kan clearen ?
ik geloof de melding van use SSL certificaat wel
en 'Review synchronization settings' omdat er in de afgelopen dagen extra producten zijn gekomen mag ook wel weg

https://www.strava.com/athletes/2323035


Acties:
  • 0Henk 'm!

  • DDX
  • Registratie: april 2001
  • Nu online
DDemolition schreef op vrijdag 08 juli 2005 @ 17:09:
[...]

Deze vraag hoor je regelmatig.
Gaat dit komen of kan dit misschien al??
De enige goede oplossing is een proxy server gebruiken (isa, winproxy oid).
Voor vele zou dit ideaal zijn...
tja het zou leuker zijn als de addon products van windows update ook via wsus te installeren zouden zijn
bijvoorbeeld bij alle workstations mediaplayer 10 installeren
of de niet critical updates die daar soms staan

https://www.strava.com/athletes/2323035


  • herminator
  • Registratie: augustus 2000
  • Niet online
herminator schreef op vrijdag 08 juli 2005 @ 14:27:

One or more Update Service components could not be contacted. Check your server status and ensure that the Windows Server Update Service is running. Non-running services: SelfUpdate
Er schijnt een bug te zijn als je het op 8530 installeerd.

Hiermee zou je het kunnen verhelpen. http://wsus.editme.com/SelfUpdateTreeisnotworking
Ik heb zelf option 2 gedaan en toen werkte het.
Het gaat erom dat je niet hoeft in te loggen op deze url op de wsus server zelf anders kan hij zichzelf niet updaten.
http://127.0.0.01:80/Selfupdate/iuident.cab

[Voor 44% gewijzigd door herminator op 09-07-2005 14:02]

I'll be back


  • Zwelgje
  • Registratie: november 2000
  • Laatst online: 03-12 04:09
even een aanvulling op de vorige post

mocht je sus op poort 8530 hebben draaien en je hebt GEEN iis op poort 80 draaien maar een (3rd party) proxy server bijvoorbeeld (wingate/winproxy,etc,etc) dan krijg je ook die melding

(komt zelden voor in de praktijk, maar je hebt ze wel ;) )

[Voor 15% gewijzigd door Zwelgje op 09-07-2005 23:46]

A wise man's life is based around fuck you


Acties:
  • 0Henk 'm!

  • DDemolition
  • Registratie: augustus 2003
  • Laatst online: 28-07 18:26

DDemolition

slopen is mijn lust en leven

Haalt WSUS de patches van windowsupdate.microsoft.com zoals windows xp en 2000 dat ook doet?
(hetzelfde path dus?)
Als dit zo is kan ik dus WSUS laten synchroniseren via een lokale proxy server. Deze stel ik dan in dat alle updates bewaard moeten worden op schijf van de proxy server. Als ik 'n keer een werkstation los moet updaten staan deze al op de proxy server.
Gaat dit verhaaltje op of heeft microsoft de updates in feite 2x online staan?

Specs: Server, WS boven, WS beneden


Acties:
  • 0Henk 'm!

  • Zwelgje
  • Registratie: november 2000
  • Laatst online: 03-12 04:09
als je dan toch dat werkstation eenmalig laat syncen om de cache van je proxy te vullen met patches kan je net zo goed gelijk je wsus server eenmalig laten syncen ;)

A wise man's life is based around fuck you


  • sverzijl
  • Registratie: januari 2001
  • Laatst online: 17:38
Heb nu 26 Win2k servers die hun updates van de WSUS server afhalen, maar op 2 van deze machines blijft Windows Update maar zeuren dat ie weer een nieuwe update te installeren heeft ("Update rollup 1 for Windows 2000 SP4") terwijl deze wel succesvol is geinstalleerd volgens WSUS (Result code : 0x00000) en ook volgens de lokale logs. Toch blijft Windows Update deze patch keer op keer opnieuw downloaden van de WSUS server. Geen errors in de WindowsUpdate.log en overige logs in <WIN_ROOT> te vinden.
Ik heb hem nu maar op 'hide' gezet zodat deze patch nu geskipped wordt, maar zou graag weten waar dit door kan komen.

  • DDemolition
  • Registratie: augustus 2003
  • Laatst online: 28-07 18:26

DDemolition

slopen is mijn lust en leven

Erik schreef op zondag 10 juli 2005 @ 18:53:
als je dan toch dat werkstation eenmalig laat syncen om de cache van je proxy te vullen met patches kan je net zo goed gelijk je wsus server eenmalig laten syncen ;)
Dus dit kan wel? begrijp het antwoord namelijk niet helemaal. Heb het eerlijk gezegd nog niet geprobeerd, want wsus staat nu eindelijk goed _/-\o_

Specs: Server, WS boven, WS beneden


  • DyStiC
  • Registratie: november 2000
  • Laatst online: 10:19

DyStiC

&#039;Atta way, baby!

Wij hebben nu ook een week of 3 WSUS draaien en hoewel ik netjes om de in WSUS ingestelde tijd geupdate word, heb ik af en toe nog steeds dat verdraaide schildje in m'n taakbalk met de boodschap dat er nieuwe updates zijn en de vraag hoe ik ze wil installeren. Hoe kom ik hier vanaf?

  • herminator
  • Registratie: augustus 2000
  • Niet online
Je moet auto download and schedule the install aan hebben in je policy. Dus geen notify aanzeten.


Ik krijg het niet voor elkaar om clients die nog nooit zijn geupdate zichzelf te laten updaten via die selfupdate op poort 80. Ik heb overal voldoende rechten gegeven op virtuele iis mappen.
If you prefer to leave your updating solution on a port other than port 80, you can leave WSUS on the custom 8530 port and change the client policy to point to this port on your WSUS server. You still need to leave the virtual selfupdate directory on port 80 to allow client computers that are not WSUS-compatible to get updated to the WSUS-compatible client.
Wsus is geinstalleerd op 8530. Ook zo aanggeven in de policy. Ik heb de selfupdate ook op poort 80 dus dit zou gewoon moeten werken lijkt me?

Ook handmatig detecteren naar wsus wil niet helpen. wuauclt /detectnow

Ook had ik een selfupdate.msi gevonden maar ook daarmee halen ze de selfupdate niet binnen. Het zijn windows xp sp1 computers. Volgens mij moeten deze zowiezo zichzelf kunnen updaten zonder op windows update te zijn geweest.

De policy settings kloppen wel en staan ook goed op de clients.

Clients die ik handmatig heb geupdate met WindowsUpdateAgent20-x86.exe staan direct zichtbaar in wsus en werken daarna prima met updaten etc.

Is er misschien een mogelijkheid om die WindowsUpdateAgent20-x86.exe bij iedereen automatisch te installeren. Ik kan er geen msi pakket van vinden. Dit zou het probleem al kunnen verhelpen al zou het theoretisch niet hoeven te gebeuren.

[Voor 28% gewijzigd door herminator op 13-07-2005 12:06]

I'll be back


Acties:
  • 0Henk 'm!

  • DDemolition
  • Registratie: augustus 2003
  • Laatst online: 28-07 18:26

DDemolition

slopen is mijn lust en leven

DyStiC schreef op woensdag 13 juli 2005 @ 08:14:
Wij hebben nu ook een week of 3 WSUS draaien en hoewel ik netjes om de in WSUS ingestelde tijd geupdate word, heb ik af en toe nog steeds dat verdraaide schildje in m'n taakbalk met de boodschap dat er nieuwe updates zijn en de vraag hoe ik ze wil installeren. Hoe kom ik hier vanaf?
Ik krijg dat (*&$(&(#$^% schildje ook steeds :(
Heb optie 4 gekozen in de policy; 4 - Auto download and schedule the install dus.

Als ik het schildje aanklik krijg ik de normale windows update procedure.
De settings worden wel netjes overgenomen, als ik de install tijd verander, veranderd die ook in het configuratie scherm.

Specs: Server, WS boven, WS beneden


  • MaZo
  • Registratie: mei 2002
  • Niet online
Hmm, heb nu al 2x WUS proberen te installeren op een Windows 2003 DC, maar kan onmogelijk op de adminpagina inloggen. Iemand nog ideeën?

  • sanfranjake
  • Registratie: april 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
MaZo schreef op maandag 18 juli 2005 @ 15:51:
Hmm, heb nu al 2x WUS proberen te installeren op een Windows 2003 DC, maar kan onmogelijk op de adminpagina inloggen. Iemand nog ideeën?
Voor de grap ook al eens naar de errors en event logs gekeken :? Dit is géén dump-hier-je-vraag-zonder-te-zoeken-topic

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • MaZo
  • Registratie: mei 2002
  • Niet online
Dude, ik heb half Google afgezocht. Hoe dacht je dat ik bij dit topic terecht kom? :)

  • DDX
  • Registratie: april 2001
  • Nu online
en wat voor foutmelding/errors/meldingen ?

https://www.strava.com/athletes/2323035


  • herminator
  • Registratie: augustus 2000
  • Niet online
Na een paar dagen deden al mijn clients het opeens goed. Dus bovenstaand probleem is opgelost. Zal wel te maken hebben genhad met het updaten van policys ofzo op de server wat even tijd nodig heeft gehad.
Hmm, heb nu al 2x WUS proberen te installeren op een Windows 2003 DC, maar kan onmogelijk op de adminpagina inloggen. Iemand nog ideeën?
Heb je genoeg rechten op de iis mappen van de wsus site?
Heb je het al geprobeerd met administrator account?
Staat wsus misschien op poort 80 of 8530.

I'll be back


  • MaZo
  • Registratie: mei 2002
  • Niet online
Ik installeer alles via TS onder de domain admin account, maar dit lijkt mij weinig uit te maken? En dat de server een DC is moet ook weinig uitmaken?
Ik heb proberen in te loggen met zowel de domain admin, als de lokale admin.
WSUS draait op poort 8530.

Hoor ik überhaupt een loginscherm te krijgen als ik naar /WSUSAdmin browse (zowel lokaal als vanaf een andere lokatie)?

[Voor 23% gewijzigd door MaZo op 18-07-2005 20:06]


  • DDemolition
  • Registratie: augustus 2003
  • Laatst online: 28-07 18:26

DDemolition

slopen is mijn lust en leven

herminator schreef op maandag 18 juli 2005 @ 18:56:
Na een paar dagen deden al mijn clients het opeens goed. Dus bovenstaand probleem is opgelost. Zal wel te maken hebben genhad met het updaten van policys ofzo op de server wat even tijd nodig heeft gehad.
De mijne doet het nu ook ineens goed.
Misschien toch een extra reboot oid nodig gehad denk ik.

Dat je niet op de admin pagina kan komen komt door de rechten van iis. Bij mij deed ie het wel in een keer...

http://servernaam:8530/wsusadmin
vooral http is belangrijk! als het goed is krijg je dan een inlogscherm, tenzij je ingelogd bent als de administrator op het domein.

[Voor 14% gewijzigd door DDemolition op 19-07-2005 17:02]

Specs: Server, WS boven, WS beneden


  • herminator
  • Registratie: augustus 2000
  • Niet online
Ik heb de update policy nu zo ingesteld dat je alleen een melding krijgt "nu opnieuw opstarten" "later opnieuw opstarten" Die later opnieuw opstarten optie is nu niet aanklikbaar. In welke policy is dit weer aan te zetten want ik kan tot nu toe niet goed vinden in welke optie dat te veranderen is in de policy.

Nu heb ik het volgende gezien http://www.wsus.info/forums/lofiversion/index.php?t5599.html maar dat schijnt niet goed te werken. En gebruikers zelf weer veranderen aan te laten brengen wil ik ook niet.

[Voor 4% gewijzigd door herminator op 20-07-2005 11:27]

I'll be back


  • MaZo
  • Registratie: mei 2002
  • Niet online
DDemolition schreef op dinsdag 19 juli 2005 @ 17:01:
[...]
http://servernaam:8530/wsusadmin
vooral http is belangrijk! als het goed is krijg je dan een inlogscherm, tenzij je ingelogd bent als de administrator op het domein.
Ik ben via TS ingelogd als domain admin, start de bovenstaande pagina op de WSUS-server zelf, en krijg alsnog een inlogscherm te zien. Welke credentials ik ook invoer, inloggen is onmogelijk. Corrupte install? Ik heb in ieder geval naderhand niks in IIS aangepast.

  • DDemolition
  • Registratie: augustus 2003
  • Laatst online: 28-07 18:26

DDemolition

slopen is mijn lust en leven

MaZo schreef op woensdag 20 juli 2005 @ 12:07:
[...]
Ik ben via TS ingelogd als domain admin, start de bovenstaande pagina op de WSUS-server zelf, en krijg alsnog een inlogscherm te zien. Welke credentials ik ook invoer, inloggen is onmogelijk. Corrupte install? Ik heb in ieder geval naderhand niks in IIS aangepast.
Misschien kun je kijken wat de home dir is van de Wsus site. Kijk bij deze map wie op NTFS niveau rechten heeft. Misschien is hier iets fout gegaan.
Heb zo geen wsus geinstalleerde machine bij de hand, dus kan het niet nakijken.

Specs: Server, WS boven, WS beneden


  • lier
  • Registratie: januari 2004
  • Laatst online: 14:05

lier

MikroTik nerd

sverzijl schreef op vrijdag 08 juli 2005 @ 09:08:
[...]

Staat gewoon in de deployment guide. Via local GPO of regkeys:
http://www.microsoft.com/...0c-b722-aeafdb68ceb3.mspx
Helaas heb ik niet zo veel ervaring met registry files...

Is de volgende file voldoende:

[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate]
"WUServer"="http://server:8530"

[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate]
"WUStatusServer"="http://server:8530"


Ik wil dit gaan gebruiken om alle pc's die ik mag aanpassen/repareren/updaten eenvoudig en snel te kunnen updaten. Zou prettig zijn als dit beperkt blijft tot een registry aanpassing (middels een import file).

En hoe kan bovenstaande eenvoudig uit het registry gehaald worden, of wat zijn de standaard instellingen (en is dit nog Windows versie afhankelijk) ?

[Voor 16% gewijzigd door lier op 25-07-2005 09:23]

Eerst het probleem, dan de oplossing


  • Jazzy
  • Registratie: juni 2000
  • Nu online

Jazzy

Moderator SWS/PB

Moooooh!

lier schreef op maandag 25 juli 2005 @ 09:04:
[...]
Ik wil dit gaan gebruiken om alle pc's die ik mag aanpassen/repareren/updaten eenvoudig en snel te kunnen updaten. Zou prettig zijn als dit beperkt blijft tot een registry aanpassing (middels een import file).
Daar is WSUS niet voor bedoeld en niet geschikt.

Exchange en Office 365 specialist. Mijn blog.


  • lier
  • Registratie: januari 2004
  • Laatst online: 14:05

lier

MikroTik nerd

Jazzy schreef op dinsdag 26 juli 2005 @ 10:58:
[...]
Daar is WSUS niet voor bedoeld en niet geschikt.
Misschien kan je dit onderbouwen ?

Configure Automatic Updates in a Non–Active Directory Environment

In a non-Active Directory environment, you can configure Automatic Updates by using any of the following methods:

• Using Group Policy Object Editor and editing the Local Group Policy object

• Editing the registry directly by using the registry editor (Regedit.exe)

• Centrally deploying these registry entries by using System Policy in Windows NT 4.0 style


Of is het dan netter/beter om een "dikke proxy" te pakken ?

[Voor 8% gewijzigd door lier op 26-07-2005 11:07]

Eerst het probleem, dan de oplossing


  • DDemolition
  • Registratie: augustus 2003
  • Laatst online: 28-07 18:26

DDemolition

slopen is mijn lust en leven

lier schreef op dinsdag 26 juli 2005 @ 11:05:
[...]

Of is het dan netter/beter om een "dikke proxy" te pakken ?
ff snel is niet gemakkelijk met wsus.
Ik heb inmiddels ook een proxy server draaien en dit werkt wel perfect.
Kan bv. al met linux en een proxy progsel compilen.

Specs: Server, WS boven, WS beneden


  • Jazzy
  • Registratie: juni 2000
  • Nu online

Jazzy

Moderator SWS/PB

Moooooh!

lier schreef op dinsdag 26 juli 2005 @ 11:05:
[...]


Misschien kan je dit onderbouwen ?
Ik maak uit je vraag op dat je WSUS wilt gebruiken om snel even alle updates te zetten op pc's die je tijdelijk voor onderhoud in huis hebt. Klotp dat?

Exchange en Office 365 specialist. Mijn blog.


  • lier
  • Registratie: januari 2004
  • Laatst online: 14:05

lier

MikroTik nerd

Jazzy schreef op dinsdag 26 juli 2005 @ 23:32:
[...]
Ik maak uit je vraag op dat je WSUS wilt gebruiken om snel even alle updates te zetten op pc's die je tijdelijk voor onderhoud in huis hebt. Klotp dat?
Klopt inderdaad.

Voor mijn bedrijf maak ik gebruik van SBS2003 Standard. Ik vind het zonde om elke keer alle updates (ex SP) van de site te moeten halen, terwijl deze net zo goed lokaal beschikbaar gesteld kunnen worden. Helaas is ISA niet beschikbaar in de Standard version en heb ik mij nog niet verdiept in alternatieve proxy server paketten.

Eerst het probleem, dan de oplossing


  • Jazzy
  • Registratie: juni 2000
  • Nu online

Jazzy

Moderator SWS/PB

Moooooh!

Dan voldoet WSUS dus niet voor jou. In plaats van mij te vragen om dat te onderbouwen zou je je ook eens wat meer kunnen verdiepen in wat WSUS nu eingelijk is. Je komt dan al snel tot de conclusie dat WSUS een lange termijn oplossing is en niet geschikt om snel even een pc te updaten. :)

Exchange en Office 365 specialist. Mijn blog.


  • lier
  • Registratie: januari 2004
  • Laatst online: 14:05

lier

MikroTik nerd

Jazzy,

WSUS gebruik ik uiteraard voor alle (vaste) pc's in huis.

Vanuit de documentatie van Microsoft heb ik begrepen dat naast de integratie binnen AD, het ook mogelijk moet zijn om zonder een pc member van een AD te maken, gebruik te laten maken van WSUS. Als dit inderdaad kan op basis van een "kleine" wijziging in de registry van die betreffende pc, dan begrijp ik niet waarom ik hiervan geen gebruik kan maken, anders dan dat het niet in lijn is met de "philosophy" van Microsoft of WSUS.

En daarom vraag ik aan jou (of een ieder die het kan onderbouwen) een onderbouwing.

Eerst het probleem, dan de oplossing


  • Zwelgje
  • Registratie: november 2000
  • Laatst online: 03-12 04:09
lier schreef op woensdag 27 juli 2005 @ 08:28:
[...]


Klopt inderdaad.

Voor mijn bedrijf maak ik gebruik van SBS2003 Standard. Ik vind het zonde om elke keer alle updates (ex SP) van de site te moeten halen, terwijl deze net zo goed lokaal beschikbaar gesteld kunnen worden. Helaas is ISA niet beschikbaar in de Standard version en heb ik mij nog niet verdiept in alternatieve proxy server paketten.
squid gebruiken :) gratis en werkt ook prima

en ja wsus kan ook op non member doosjes :)

bij klanten laten wij de servers ook verwijzen naar onze eigen Wsus bak, zodat wij precies kunnen zien welke patches erop staan en welke wij willen approven :P

A wise man's life is based around fuck you


  • Wimlem
  • Registratie: april 2000
  • Laatst online: 03-12 21:19
Hoe laten jullie de installaties verlopen op de werkstations ?

imho is het het mooiste dat de updates geinstalleerd worden wanneer de gebruikers de computers uitzetten.

Dan kunnen ze tijdens het werken ook niet de vraag krijgen of de computer opnieuw opgestart moet worden of dat de pc traag is omdat de updates geinstalleerd worden.

SolarEdge 4000 16A met 6010wp (oost/west) - SolarEdge / Atlantic 270l / LG HU071.U43 + HN1616.nk3 warmtepomp / HikVision leverancier


  • 19973
  • Registratie: januari 2001
  • Niet online

19973

It is a good day today

Tonnetje schreef op donderdag 28 juli 2005 @ 12:28:
Hoe laten jullie de installaties verlopen op de werkstations ?

imho is het het mooiste dat de updates geinstalleerd worden wanneer de gebruikers de computers uitzetten.

Dan kunnen ze tijdens het werken ook niet de vraag krijgen of de computer opnieuw opgestart moet worden of dat de pc traag is omdat de updates geinstalleerd worden.
Same here.
Ze downloaden ze uiteraard wel gedurende de dag.
Daarom heb ik ook een BITS ingesteld van 3KB/sec.
Dit met name ook omdat er remote pc's bij zitten die anders vrolijk de lijn dicht trekken.

Ik ben prettig gestoord
Praatziek (van tijd tot tijd)
Gezellige pyromaan
System Specs


  • Jazzy
  • Registratie: juni 2000
  • Nu online

Jazzy

Moderator SWS/PB

Moooooh!

lier schreef op woensdag 27 juli 2005 @ 09:14:
En daarom vraag ik aan jou (of een ieder die het kan onderbouwen) een onderbouwing.
Ik vroeg jou:
Ik maak uit je vraag op dat je WSUS wilt gebruiken om snel even alle updates te zetten op pc's die je tijdelijk voor onderhoud in huis hebt. Klotp dat?
Je bevestigde dit. Daaruit maakte ik op dat je niet bekend was met het principe van WSUS en dat je misschien dacht dat het een soort lokale Windows Update website was, waar je razendsnel je updates binnenhaalt, reboot en het opnieuw doet todat alles op de pc staat.

WSUS werkt met update intervals van (ik dacht) 22 uur, waarna de pc moet rebooten en na een dag hij weer opnieuw gaat kijken of er een update voor hem is. Nogmaals, niet geschikt dus om snel even een pc helemaal up to date te krijgen voordat hij weer terug gaat naar de eigenaar.

Exchange en Office 365 specialist. Mijn blog.


  • 19973
  • Registratie: januari 2001
  • Niet online

19973

It is a good day today

Jazzy schreef op donderdag 28 juli 2005 @ 13:13:
WSUS werkt met update intervals van (ik dacht) 22 uur, waarna de pc moet rebooten en na een dag hij weer opnieuw gaat kijken of er een update voor hem is. Nogmaals, niet geschikt dus om snel even een pc helemaal up to date te krijgen voordat hij weer terug gaat naar de eigenaar.
Die intervals kun je instellen.
Als ik hier een nieuwe pc installeer, gaat ie gelijk updates van de WSUS server halen. Pc reboot en begint weer gelijk te downloaden en te installeren en rebooten totdat ze er allemaal opstaan.
En dat allemaal binnen een paar uur.

Ik ben prettig gestoord
Praatziek (van tijd tot tijd)
Gezellige pyromaan
System Specs


  • sverzijl
  • Registratie: januari 2001
  • Laatst online: 17:38
Jazzy schreef op donderdag 28 juli 2005 @ 13:13:
[...]
Ik vroeg jou:
[...]
WSUS werkt met update intervals van (ik dacht) 22 uur, waarna de pc moet rebooten en na een dag hij weer opnieuw gaat kijken of er een update voor hem is. Nogmaals, niet geschikt dus om snel even een pc helemaal up to date te krijgen voordat hij weer terug gaat naar de eigenaar.
Werkt prima. Je kan als je wilt voor iedere (security) update een 'install deadline' instellen in WSUS. Zodra de WSUS client ziet dat er een deadline verstreken is, gaat hij ze direct downloaden/installeren/rebooten (onafhankelijk van je overige instellingen). Dus als je een nieuwe PC/server aan je WSUS hangt (middels GPO danwel registry key settings) wordt deze meteen helemaal geupdate.

Het interval van 22 uur kan je overigens ook omlaag brengen (naar 1 uur zelfs).

  • lier
  • Registratie: januari 2004
  • Laatst online: 14:05

lier

MikroTik nerd

@Raven & @sverzijl:

Hebben jullie ervaringen met pc's die gebruik maken van de registry wijziging ?
En hebben jullie eventueel ook een file met de wijzigingen erin ?

@Jazzy

Omdat het er niet voor bedoeld is, betekend nog niet dat je het er niet voor mag gebruiken...

Eerst het probleem, dan de oplossing


  • sverzijl
  • Registratie: januari 2001
  • Laatst online: 17:38
lier schreef op donderdag 28 juli 2005 @ 13:47:
@Raven & @sverzijl:

Hebben jullie ervaringen met pc's die gebruik maken van de registry wijziging ?
En hebben jullie eventueel ook een file met de wijzigingen erin ?
Gebruik WSUS alleen in een AD omgeving, dus alleen GPO.

Maar een voorbeeld van een registry key file die je kan gebruiken (google is your friend) :

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"WUServer"="http://sus.mit.edu"
"WUStatusServer"="http://sus.mit.edu"

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"NoAutoUpdate"=dword:00000000
"RescheduleWaitTime"=dword:0000000a
"AUOptions"=dword:00000004
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:00000001
"UseWUServer"=dword:00000001



Voor alle opties zie : http://www.microsoft.com/...0c-b722-aeafdb68ceb3.mspx

  • 19973
  • Registratie: januari 2001
  • Niet online

19973

It is a good day today

sverzijl schreef op donderdag 28 juli 2005 @ 14:03:
[...]

Gebruik WSUS alleen in een AD omgeving, dus alleen GPO.
Same here.

Ik ben prettig gestoord
Praatziek (van tijd tot tijd)
Gezellige pyromaan
System Specs


  • Yalopa
  • Registratie: maart 2002
  • Niet online

Yalopa

Less is more!

Heb het topic gelezen + google afgezocht ik kom er niet uit:

WSUS werkt, echter in het nederlands, aangezien ik alles in het engels wil (niet nederlandstalige collega's moeten ook iets kunnen) wil ik WSUS in het engels

2k3S is engels
IE6 is engels
Installatie was engels
interface is nederlands

hoe krijg ik de interface ook in het engels?

You don't need eyes to see, you need vision


  • sverzijl
  • Registratie: januari 2001
  • Laatst online: 17:38
Heel simpel. Je locale (onder Control Panel->Regional Settings) op English zetten

  • 19973
  • Registratie: januari 2001
  • Niet online

19973

It is a good day today

sverzijl schreef op dinsdag 02 augustus 2005 @ 11:12:
Heel simpel. Je locale (onder Control Panel->Regional Settings) op English zetten
Leuk, maar dat kan problemen met zich mee brengen voor andere applicaties.
Vind het zelf ook stom dat ze niet gewoon de interface zelf in de taal van de server terug geven.
Die staat wel op English.

Ik ben prettig gestoord
Praatziek (van tijd tot tijd)
Gezellige pyromaan
System Specs


  • sverzijl
  • Registratie: januari 2001
  • Laatst online: 17:38
Raven schreef op dinsdag 02 augustus 2005 @ 11:15:
[...]


Leuk, maar dat kan problemen met zich mee brengen voor andere applicaties.
Als je zoals Yalopa alles in het Engels wilt lijkt me dit geen probleem. Ik zou overigens altijd aanraden om alle serversoftware in EN te draaien. Scheelt je een hoop gezeik bij support issues.

[edit] snap nu wat je bedoelt, je bedient WSUS vanaf een willekeurige client waarschijnlijk (zit zelf meestal remote op de WSUS server zelf te werken).
Vanaf de client kan je de language settings in IE aanpassen/volgorde veranderen. Als je Engels bovenaan zet, krijg je WSUS in het Engels te zien. Je locale hoef je daarvoor dus niet aan te passen.

[Voor 32% gewijzigd door sverzijl op 02-08-2005 11:30]


  • Yalopa
  • Registratie: maart 2002
  • Niet online

Yalopa

Less is more!

sverzijl:

De truk met IE doet het idd tnx :) . De local aanpassen trouwens niet (wel niet gereboot, enkel iisreset), bovendien verdragen niet alle VB scripts deze aanpassing. Ik browse zelden op de server zelf.

Dit had wat mij betreft gewoon in de installer gemogen, eenmaal taal kiezen, overal hetzelfde...

[Voor 7% gewijzigd door Yalopa op 02-08-2005 11:57]

You don't need eyes to see, you need vision


  • Yalopa
  • Registratie: maart 2002
  • Niet online

Yalopa

Less is more!

Een kleine kick, ik zit nl met volgend probleem:

De updates worden onnoemelijk traag gedownload, dit weekend zijn er 4 binnengekomen, aan dit tempo duurt het tot de releasedatum van Vista alvorens ik al mijn critical patches binnenheb dit is op zn zachtst gezegd niet ideaal.

code:
1
2
3
Status of Downloads 
Updates needing files: 931 
Downloading 63.95 MB of 3,876.96 MB


Ik heb ingesteld dat alle patches gedownload worden ook al zijn ze niet approved, zodat deze beschibaar zijn vanaf eht momment dat ik ze vrijgeef.

De WSUS server kan zonder proxy het net op

server: 2k3sp1
domain 2k native
De server is geen DC, maar wordt wel ingezet als fileserver. serverprotect 5.5 van Trend is geinstaleerd als antivirussoftware.

Het vollume waar WSUS op werkt heeft nog 31 GB aan ruimte beschikbaar, de systeempartitie heeft nog 4 GB, toch krijg ik dergelijke foutmeldingen in mn eventlog:

code:
1
2
Content file download failed. Reason: There is not enough space on the disk.
 Source File: /msdownload/update/v3-19990518/cabpool/windowsxp-kb896358-x86-enu_42b05278a6f2ee006072af8830c103eab2ce045f.exe Destination File: e:\Shares\WSUS\WsusContent\5F\42B05278A6F2EE006072AF8830C103EAB2CE045F.exe.


De file is telkens anders (andere update)

Ik kan geen relevant KB vinden bij MS..

You don't need eyes to see, you need vision


  • Yalopa
  • Registratie: maart 2002
  • Niet online

Yalopa

Less is more!

verder gezocht en gevonden:
NT AUTHORITY\NETWORK SERVICE
A user hit their quota limit on volume E:
Waardoor voor deze user er dus geen ruimte meer was. De updates lopen momenteel binnen..

You don't need eyes to see, you need vision


  • thalantis
  • Registratie: augustus 1999
  • Laatst online: 02-12 22:07

thalantis

12200 Wp

lier schreef op woensdag 27 juli 2005 @ 09:14:
Jazzy,

WSUS gebruik ik uiteraard voor alle (vaste) pc's in huis.

Vanuit de documentatie van Microsoft heb ik begrepen dat naast de integratie binnen AD, het ook mogelijk moet zijn om zonder een pc member van een AD te maken, gebruik te laten maken van WSUS. Als dit inderdaad kan op basis van een "kleine" wijziging in de registry van die betreffende pc, dan begrijp ik niet waarom ik hiervan geen gebruik kan maken, anders dan dat het niet in lijn is met de "philosophy" van Microsoft of WSUS.

En daarom vraag ik aan jou (of een ieder die het kan onderbouwen) een onderbouwing.
wat voor os draait er op die pc's?
als het win xp pro is kan je met mmc de lokale groepsbeleid aanpassen en naar de wsus laten wijzen

start mmc op
ga naar bestand -> module toevoegen/verwijderen
klik op toevoegen
selecteer groepsbeleid
klik toevoegen, dan voltooien en sluiten en ok
nu kan je bij beleid voor lokale computer, dan computer configuratie, beheerssjablonen, windows onderdelen, hier zie je windows update staan (staat deze er niet kan je die toevoegen met rechterklik op beheerssjablonen, toevoegen en wuau selecteren)
nu kan je windows update aanzetten met de tijd en nog wat opties, wijst zicht vanzelf
en bij locatie van de update server in intranet, je wsus server invullen, zie voorbeeld, denk op poort nummer, bij mij staat -> http://naamserver:8530 bij beide

pc opnieuw opstarten en dan kan het wel even duren voordat je de pc in de wsus server ziet
succes

Jsunnyreports


  • Yalopa
  • Registratie: maart 2002
  • Niet online

Yalopa

Less is more!

voor pc's / server's die niet in het domein zitten en dus niet via GPO bediend kunnen worden. Zoek op een gelijkaardige doos in het domain naar de juister regkey exporteer die en importeer die op de doos die niet in het doamin hangt. werkt perfect :p

deze dus:
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]

[Voor 17% gewijzigd door Yalopa op 31-08-2005 22:09]

You don't need eyes to see, you need vision


  • sysbeheerder
  • Registratie: augustus 2005
  • Laatst online: 09-12-2005
Momenteel lijkt mijn WSUS erg goed te draaien, hij installeerd verschillende zaken al op PC's echter bij veel staat nog Detect only terwijl bijvoorbeeld security updates wel als 'automatisch direct installeren' staan ingesteld. Waar kan ik aangeven dat ook deze zonder enige tussenkomst van de beheerder geinstalleerd mogen worden?

Mijn instellingen lijken mij zo voldoende maar het zijn wel erg veel 'detect only' updates:

Approve for Detection
Automatically approve updates for detection by using the following rule:
Classifications: Critical Updates, Security Updates, Updates Add/Remove Classifications...

Approve for Installation
Automatically approve updates for installation by using the following rule:
Classifications: Critical Updates, Security Updates, Updates Add/Remove Classifications...

  • Yalopa
  • Registratie: maart 2002
  • Niet online

Yalopa

Less is more!

geld die autoapprove voor any pc of enkel voor pc's uit bepaalde groepen?

You don't need eyes to see, you need vision


  • vvh
  • Registratie: september 2005
  • Laatst online: 11-09-2006
Ik krijg een foutmelding op "Computers"-scherm:


Deze server is geconfigureerd voor het selecteren van updates per computer. Enkele wijzigingen voor computers en groepen kunnen niet worden toegepast. Instellingen wijzigen


Als ik op "instelling wijzigen" druk kom ik op de pagina met:


Opties voor computers
U kunt opgeven hoe u computers aan groepen wilt toewijzen. Als u Windows Server Update Services gebruikt voor het toewijzen van computers, dan worden nieuwe computers automatisch in de groep Niet-toegewezen computers geplaatst.
o Gebruik de taak Computer verplaatsen in Windows Server Update Services
o Gebruik groepsbeleid of de registerinstellingen op computers


Ter info, nu gebruik ik groepsbeleid om computers te plaatsen.
Enige idee wat er met die foutmelding wordt bedoeld? Wat hebben beiden(groepen in WSUS en Groepsbeleid in AD) met mekaar te maken?

[Voor 73% gewijzigd door vvh op 13-09-2005 16:47. Reden: Omdat sommige vragen nu eenmaal te moeilijk blijkben]


  • EdwinW
  • Registratie: juli 2001
  • Laatst online: 17:14
Kun je nakijken in de help van WSUS. In grote organisaties worden de desktop accounts die in AD staan, ondergebracht in verschillende Organization Units (OU). Je kunt dan met een GPO op elke OU aparte instellingen aanbrengen (bijvoorbeeld om de clients naar verschillende WSUS servers te laten verwijzen).
Je kunt ook zelf één of meerdere groepen (handmatig) maken in WSUS, maar dan moet je dus elk computer zelf in een groep plaatsen, wat intensief is. Dit is handig in (hele) kleine omgevingen als je bijvoorbeeld een computer in een Test-groep wilt plaatsen en zodoende eerst de updates op je test-pc wilt uitproberen. Maar ook dan kun je dat ook makkelijk vanuit AD dat doen.

Aanvulling: en als je de groepen door AD laat regelen, dan kun je dat dus niet meer handmatig doen, vandaar die melding. Het is het één of het ander.

[Voor 11% gewijzigd door EdwinW op 13-09-2005 22:24. Reden: aanvulling]


  • vvh
  • Registratie: september 2005
  • Laatst online: 11-09-2006
Hmm,
Neen, ik snap het nog niet. Zoals ik de foutmelding lees:

"Deze server is geconfigureerd voor het selecteren van updates per computer. Enkele wijzigingen voor computers en groepen kunnen niet worden toegepast. Instellingen wijzigen"


...lijkt het erop dat de server nu geconfigureerd is om het goedkeuren van updates per computer te laten verlopen. En dit zou stroken met het feit dat ik de computers in groepen steek via GP (Active Directory)????

Ik zou trouwens niet weten welke 'wijzigingen voor computers en groepen' er niet kunnen worden toegepast daardoor???

Bon, waarschijnlijk interpreteer ik die foutmelding gewoon verkeerd...
Anyway, héél van belang is dat niet meer. Ik kan toch nie gans mijn computerpark via GP in de juiste groep steken. Aangezien ik wil gebruik maken van een 'Evaluation'-groep om de updates te testen en dat strookt natuurlijk niet met onze Active Directory structuur (wat ook logisch is, dat moet daar niet gedefinieerd worden vind ik). Wel een kleine pain in the *** |:(

  • vvh
  • Registratie: september 2005
  • Laatst online: 11-09-2006
WSUS is best wel cool, want vooral gratis, maar is ook heel beperkt.

Voor bedrijven die geografisch verspreid liggen is WSUS zeer handig om de bandbreedte beter te benutten, het best in mirror-mode zodat op de hoofdafdeling (of op de locatie van de IT-afdeling) alle goedkeuringen kunnen worden toegepast.
Maar de functie "approve updates for detection" verliest dan veel waarde. Je kan niet op een centrale plaats zien ofdat een bepaalde update mag afgekeurd worden (wegens niet nodig). Neen, je moet op iedere WSUS-server gaan inloggen om dat na te kijken. Dat valt misschien nog mee voor 2 locaties, hoewel handig anders is...
Ook het nut van een TEST-groep heeft dezelfde problemen. Het is in zo'n geval vooral de bedoeling na te zien of er geen conflicten zijn tussen (eigen) applicaties en een bepaalde update. Natuurlijk is het gebruik van een bepaalde applicatie vaak gebonden aan de afdeling waarin je werkt en net die afdeling liggen vaak geografisch verspreidt... met als gevolg dat die eigenlijk elk naar hun eigen WSUS-server gaan voor de updates EN rapportering. Het nakijken van de situatie gebeurt hier dus ook op elke WSUS apart.
*** CENTRALE rapportering is toch HEILIG !!! ***

  • joh14vers6
  • Registratie: november 2001
  • Laatst online: 12-06-2020
joh14vers6 schreef op donderdag 23 juni 2005 @ 12:43:
Ik heb iets vaags.

Ik probeer WSUS te instaleren op windows 2000 server, maar om een of andere reden weigert deze geïnstaleerd te worden omdat hij ie6 SP1 niet kan vinden terwijl deze wel geïnstaleerd is. Hoe verhelp ik dit probleem? plaatje
Probleem opgelost door taalinstelling menu's en dialogen naar English te zetten.

Systeem van Joh14vers6 Team Joh14vers6 Gear: Sony 550, HS3600, Minolta 50mm/1.7, Tamron 10-24mm, Minolta 24-105, Minolta 100-300 (D) Te koop: Sigma 10-20mm KM 18-70mm


  • DDX
  • Registratie: april 2001
  • Nu online
ik zie nu op de 'welcome page' van wsus :

Review synchronization settings
6 new products and 0 new classifications have been added in the past 30 days.

ga ik alleen kijken bij products dan zie ik hier weinig van terug ?(of ik moet er erg overheen kijken)
heeft iemand een idee waar deze melding exact vandaan komt/wat er toegevoegd is ?

https://www.strava.com/athletes/2323035


  • XDK
  • Registratie: oktober 2000
  • Laatst online: 17:02
DDX schreef op donderdag 22 september 2005 @ 10:49:
ik zie nu op de 'welcome page' van wsus :

Review synchronization settings
6 new products and 0 new classifications have been added in the past 30 days.

ga ik alleen kijken bij products dan zie ik hier weinig van terug ?(of ik moet er erg overheen kijken)
heeft iemand een idee waar deze melding exact vandaan komt/wat er toegevoegd is ?
Ja zie artikel in "microsoft.public.windows.server.update_services" nieuwsgroep: news://msnews.microsoft.c...1032@TK2MSFTNGP12.phx.gbl

[Voor 3% gewijzigd door XDK op 01-10-2005 17:19]


  • DDX
  • Registratie: april 2001
  • Nu online
xdk schreef op zaterdag 01 oktober 2005 @ 00:17:
[...]


Ja zie artikel van "microsoft.public.windows.server.update_services" nieuwsgroep: news://msnews.microsoft.c...1032@TK2MSFTNGP12.phx.gbl
ah duidelijk

thnx

https://www.strava.com/athletes/2323035


  • Yalopa
  • Registratie: maart 2002
  • Niet online

Yalopa

Less is more!

vvh schreef op vrijdag 16 september 2005 @ 11:33:
WSUS is best wel cool, want vooral gratis, maar is ook heel beperkt.
Ik vind dat MS met WSUS een enorme stap voorwaards gezet heeft met deze gratis tool. Ze luisteren duidelijk naar hun klanten. Ik ben er dn ook van overtuigd dat hun volgende versie ern weer op vooruit zal gaan. Als WSUS nu niet voldoed voor jou kan je natuurlijk ook SMS of Altiris gaan gebruiken...

You don't need eyes to see, you need vision


  • vvh
  • Registratie: september 2005
  • Laatst online: 11-09-2006
Op men DC's...
(WSUSclientdiag-tool)

Alles ok tot:

UseWuServer is enabled .......... PASS
VerifyWUServerURL() failed with hr=0x801901f6

(null)
Press ENTER to Complete


Nogal een speciale foutcode... niet veel over te vinden ivm WSUS.
Iemand een idee hier?

  • XDK
  • Registratie: oktober 2000
  • Laatst online: 17:02
vvh schreef op donderdag 06 oktober 2005 @ 15:43:
Op men DC's...
(WSUSclientdiag-tool)

Alles ok tot:

UseWuServer is enabled .......... PASS
VerifyWUServerURL() failed with hr=0x801901f6

(null)
Press ENTER to Complete


Nogal een speciale foutcode... niet veel over te vinden ivm WSUS.
Iemand een idee hier?
Welke (fout)meldingen staan er in WindowsUpdate.Log ?

[Voor 4% gewijzigd door XDK op 06-10-2005 17:36]


  • vvh
  • Registratie: september 2005
  • Laatst online: 11-09-2006
WARNING: WinHttp: SendRequestToServerForFileInformation failed with 0x801901f6
WARNING: WinHttp: ShouldFileBeDownloaded failed with 0x801901f6
WARNING: DownloadFileInternal failed for http://server.domein.be/selfupdate/wuident.cab: error 0x801901f6
FATAL: IsUpdateRequired failed with error 0x80244021
WARNING: SelfUpdate: Default Service: IsUpdateRequired failed: 0x80244021
WARNING: SelfUpdate: Default Service: IsUpdateRequired failed, error = 0x80244021
* WARNING: Skipping scan, self-update check returned 0x80244021
* WARNING: Exit code = 0x80244021


Deze error code (0x801901f6) vind ik terug bij mensen die problemen hebben om via de Microsoft Website updates te gaan halen ALS ze door een ISA server moeten. Nu werken wij wel met een ISA-server hier maar we moeten hier niet naar buiten, maar naar de WSUS.
Meer heb ik nog niet kunnen vinden |:(

  • XDK
  • Registratie: oktober 2000
  • Laatst online: 17:02
vvh schreef op vrijdag 07 oktober 2005 @ 16:04:
WARNING: WinHttp: SendRequestToServerForFileInformation failed with 0x801901f6
WARNING: WinHttp: ShouldFileBeDownloaded failed with 0x801901f6
WARNING: DownloadFileInternal failed for http://server.domein.be/selfupdate/wuident.cab: error 0x801901f6
FATAL: IsUpdateRequired failed with error 0x80244021
WARNING: SelfUpdate: Default Service: IsUpdateRequired failed: 0x80244021
WARNING: SelfUpdate: Default Service: IsUpdateRequired failed, error = 0x80244021
* WARNING: Skipping scan, self-update check returned 0x80244021
* WARNING: Exit code = 0x80244021


Deze error code (0x801901f6) vind ik terug bij mensen die problemen hebben om via de Microsoft Website updates te gaan halen ALS ze door een ISA server moeten. Nu werken wij wel met een ISA-server hier maar we moeten hier niet naar buiten, maar naar de WSUS.
Meer heb ik nog niet kunnen vinden |:(
Gebruikt je SSL ? De automatic update (AU) client probeert zich namelijk te updaten naar de nieuwe versie maar dat kan alleen via HTTP (port 80) zie ook:
news://msnews.microsoft.com:119/e$TXFE0yFHA.1256@TK2MSFTNGP09.phx.gbl

Wat gebeurd er als je http://servernaam.be/SelfUpdate/wuident.cab opent in de browser ? Als goed is moet je de file wuident.cab kunnen downloaden.

[Voor 6% gewijzigd door XDK op 07-10-2005 16:39]


  • vvh
  • Registratie: september 2005
  • Laatst online: 11-09-2006
Probleem op DC's is opgelost maar ik blijk het identiek probleem en melding te hebben op een pc. Zelfde onnozele error-code (801901f6). Het cab-bestand downloaden via de url lukt wel. De url van de server staat deze keer juist in de GP want de andere pc's doen hun job goed. Trouwens, die probleem-pc heeft goed gewerkt tot x dagen geleden. Ik probeer nu te achterhalen wat er op dat moment is gebeurt op die pc.
Maar iedere help ivm die foutcode is dankbaar.

PS: Tip voor de onwetenden. Als je op google zoekt naar info over een foutcode, vergeet dan niet de '0x', want dan vind je meer hits. (bvb. 0x801901f6 ipv 801901f6)

[Voor 88% gewijzigd door vvh op 11-10-2005 10:42. Reden: another similar problem]


  • vvh
  • Registratie: september 2005
  • Laatst online: 11-09-2006
Hebbes.
WinHTTP settings waren geïmporteerd van de IE-instellingen. Maar in dat geval werkt de lookup voor de proxybypass niet meer (tenzij ook ingevuld in WinHTTP). De registry-key wissen was de oplossing (reboot niet eens nodig :-) )

  • Rayzilt
  • Registratie: juli 2003
  • Laatst online: 23-11 09:31
sverzijl schreef op maandag 11 juli 2005 @ 08:56:
Heb nu 26 Win2k servers die hun updates van de WSUS server afhalen, maar op 2 van deze machines blijft Windows Update maar zeuren dat ie weer een nieuwe update te installeren heeft ("Update rollup 1 for Windows 2000 SP4") terwijl deze wel succesvol is geinstalleerd volgens WSUS (Result code : 0x00000) en ook volgens de lokale logs. Toch blijft Windows Update deze patch keer op keer opnieuw downloaden van de WSUS server. Geen errors in de WindowsUpdate.log en overige logs in <WIN_ROOT> te vinden.
Ik heb hem nu maar op 'hide' gezet zodat deze patch nu geskipped wordt, maar zou graag weten waar dit door kan komen.
Ik krijg dat (*&$(&(#$^% schildje ook steeds :(
Heb optie 4 gekozen in de policy; 4 - Auto download and schedule the install dus.

Als ik het schildje aanklik krijg ik de normale windows update procedure.
De settings worden wel netjes overgenomen, als ik de install tijd verander, veranderd die ook in het configuratie scherm.
Ik heb dat soort updates wel vaker gehad. Bij mij was dan de oplossing handmatig draaien van de desbetreffende update. Meestal krijg je dan een foutmelding of een ander soort melding.

  • basset
  • Registratie: februari 2000
  • Laatst online: 03-12 11:55
Wij hebben een testserver draaien met daarop WSUS en EPO,

echter willen we nu toch een productieserver gaan gebruiken voor WSUS en EPO.
Nu is de WSUSContent folder vrij groot en dat is niet verkeerd, maar kun je na installatie deze folder gewoon overzetten van de oude server, zodat je niet alles hoeft te synchroniseren met de windows site?

Dat scheelt nogal een berg downloaden.

Overigens komt ie te staan op een win2003 machine die ook printerserver is en en VMWARE machine heeft draaien die als licentieserver moet gaan dienen. (niet echt allemaal zware taken dus)

Hop,hop,hop!


  • sverzijl
  • Registratie: januari 2001
  • Laatst online: 17:38
basset schreef op maandag 24 oktober 2005 @ 10:02:
Wij hebben een testserver draaien met daarop WSUS en EPO,

echter willen we nu toch een productieserver gaan gebruiken voor WSUS en EPO.
Nu is de WSUSContent folder vrij groot en dat is niet verkeerd, maar kun je na installatie deze folder gewoon overzetten van de oude server, zodat je niet alles hoeft te synchroniseren met de windows site?

Dat scheelt nogal een berg downloaden.

Overigens komt ie te staan op een win2003 machine die ook printerserver is en en VMWARE machine heeft draaien die als licentieserver moet gaan dienen. (niet echt allemaal zware taken dus)
Ja dat kan. Toevallig vorige week nog gedaan :

1) Nieuwe WSUS server installeren met dezelfde settings als oude server (de sync. options, welke updates automatisch te approven etc.). Locatie van de WSUSContent folder mag verschillend zijn.

2) WSUSContent folder volledig kopieren

3) op oude server wsusutil export draaien (uitgaande van default installation path)
code:
1
2
cd C:\Program Files\Update Services\Tools
wsusutil export c:\temp\wsusexport.cab c:\temp\wsusexport.log


4) op nieuwe server wsusutil import draaien :
code:
1
2
cd C:\Program Files\Update Services\Tools
wsusutil import c:\temp\wsusexport.cab c:\temp\wsusimport.log


Geen restart nodig, werkt allemaal meteen.

  • basset
  • Registratie: februari 2000
  • Laatst online: 03-12 11:55
Cool!

thx :)

Dit gaat een hoop load schelen

Hop,hop,hop!


  • DDX
  • Registratie: april 2001
  • Nu online
wsus blijft wel aan het toveren met de office 2003 sp2 update trouwens
3e versie inmiddels....

https://www.strava.com/athletes/2323035


  • basset
  • Registratie: februari 2000
  • Laatst online: 03-12 11:55
Kun je overigens ook je settings niet op 1 of andere manier meenemen via een .cnf of .ini file of iets dergelijks?

Ik lees wel iets over de mogelijkheid om een replica te maken biuj een install. Duys gewoon wsus als replica installeren en kijken of je de oude uit dienst kunt halen. Soort AD achtige functie zeg maar, waarbij je gewoon een domein controller demote of zo.

[Voor 54% gewijzigd door basset op 24-10-2005 10:54]

Hop,hop,hop!


  • basset
  • Registratie: februari 2000
  • Laatst online: 03-12 11:55
Dit staat in de howto:
In de GP "WSUS Productie Omgeving" gaan we naar "Computer Configuration -> Administrative Templates -> Windows Components -> Windows Update", hier zijn alle optie's te vinden. Hieronder gaan we in op de belangrijkste optie's, die minimaal nodig zijn voor het updaten.
Als ik een OU heb aangemaakt en ik verplaats er een 2tal pc's naartoe, dan kan ik wel een group policy aanmaken, maar Onder "Windows Components" heb ik geen "Windows update" staan.
Wel als ik naar User configuration ga. Het is een win2000 domein controller. SP4

Laat maar....gevonden. Ik moest een template in de gp editor toevoegen. wuau 8)7

[Voor 14% gewijzigd door basset op 25-10-2005 10:34]

Hop,hop,hop!


  • 19973
  • Registratie: januari 2001
  • Niet online

19973

It is a good day today

Ik heb een raar iets, op een aantal PC's staat hier Office 2003 geinstalleerd.
Op een hoop andere enkel Publisher 2003.
Als ik in WSUS kijk, staat overal dat pc's de updates (bijv. SP2) niet nodig hebben.
Check ik een willekeurige pc, dan staat SP2 er nog niet op.

Office 2003/Publisher 2003 zijn middels een Software Deployment policy van AD geinstalleerd.
Heeft iemand dit al eens eerder gehad?

Ook nog handmatig geprobeerd de Microsoft Update client te installeren, maar ook dan komt SP2 niet naar voren bij de updates. Raarrrrr!

[Voor 17% gewijzigd door 19973 op 28-10-2005 16:31]

Ik ben prettig gestoord
Praatziek (van tijd tot tijd)
Gezellige pyromaan
System Specs


  • Yalopa
  • Registratie: maart 2002
  • Niet online

Yalopa

Less is more!

Is die AD Policy user based of computer based?

You don't need eyes to see, you need vision


  • 19973
  • Registratie: januari 2001
  • Niet online

19973

It is a good day today

Zowel de software install policy als de update policy zijn computer based (via AD).

[Voor 6% gewijzigd door 19973 op 28-10-2005 16:50]

Ik ben prettig gestoord
Praatziek (van tijd tot tijd)
Gezellige pyromaan
System Specs


  • 19973
  • Registratie: januari 2001
  • Niet online

19973

It is a good day today

Anyone?

Ik ben prettig gestoord
Praatziek (van tijd tot tijd)
Gezellige pyromaan
System Specs


  • we_are_borg
  • Registratie: september 2000
  • Laatst online: 13-11 07:20

we_are_borg

You will Comply

Ik heb een klein probleem wat betreft het voorelkaar krijgen van dit geheel.

Ik heb de How to doorlopen maar ik kan twee zaken niet instellen namelijk BITS, wat niet zo ramp is aangezien er maar een paar computers zijn en de update 's nachts wordt gedaan.

Het andere probleem is:
Het belangrijkste stukje van allemaal, hier vul je de naam van de computer groep in. In dit geval is dat "Productie Omgeving", nu krijgt de pc alleen maar updates uit de groep "Productie Omgeving" en nooit uit de groep "Test Omgeving".

Dit kan ik onder SBS 2000 niet doen dus kan niet opgeven welke policy gedaan moet worden.

Ik zie met gpresult dat de policy op de computer wordt uit gevoert, conform het voorbeeld in de how-to. Het andere probleem is het volgende ik doe met de client check een check en ik krijg dit terug.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
WSUS Client Diagnostics Tool

Checking Machine State
        Checking for admin rights to run tool . . . . . . . . . PASS
        Automatic Updates Service is running. . . . . . . . . . PASS
        Background Intelligent Transfer Service is running. . . PASS
        Wuaueng.dll version 5.8.0.2469. . . . . . . . . . . . . PASS
                This version is WSUS 2.0

Checking AU Settings
        AU Option is 1 : Disabled . . . . . . . . . . . . . . . PASS
                Option is from Control Panel

Checking Proxy Configuration
        Checking for winhttp local machine Proxy settings . . . PASS
                Winhttp local machine access type
                        <Direct Connection>
                Winhttp local machine Proxy. . . . . . . . . .  NONE
                Winhttp local machine ProxyBypass. . . . . . .  NONE
        Checking User IE Proxy settings . . . . . . . . . . . . PASS
                User IE Proxy. . . . . . . . . . . . . . . . .  NONE
                User IE ProxyByPass. . . . . . . . . . . . . .  NONE
                User IE AutoConfig URL Proxy . . . . . . . . .  NONE
                User IE AutoDetect
                AutoDetect not in use

Checking Connection to WSUS/SUS Server
AU does not have Policy Set
AU does not have Policy Set
        UseWuServer is disabled . . . . . . . . . . . . . . . . FAIL

Press Enter to Complete


Zoals je ziet staat iets niet goed maar ik heb alles volgens de How-to gedaan ik kan maar niet vinden waar de fout zit. Misschien dat er iemand een iedee heeft waar ik moet kijken.

You need the computing power of a P1, 16 MB RAM and 1 GB Harddisk to run Win95. It took the computing power of 3 Commodore 64 to fly to the Moon. Something is wrong here, and it wasn't the Apollo.


  • XDK
  • Registratie: oktober 2000
  • Laatst online: 17:02
Raven schreef op vrijdag 28 oktober 2005 @ 16:30:
Ik heb een raar iets, op een aantal PC's staat hier Office 2003 geinstalleerd.
Op een hoop andere enkel Publisher 2003.
Als ik in WSUS kijk, staat overal dat pc's de updates (bijv. SP2) niet nodig hebben.
Check ik een willekeurige pc, dan staat SP2 er nog niet op.

Office 2003/Publisher 2003 zijn middels een Software Deployment policy van AD geinstalleerd.
Heeft iemand dit al eens eerder gehad?

Ook nog handmatig geprobeerd de Microsoft Update client te installeren, maar ook dan komt SP2 niet naar voren bij de updates. Raarrrrr!
Ik ga er vanuit dat er bij de synchronisatie opties "MS Office" staat ingesteld ? Denk aan de taal van Office want mogelijk staat WSUS alleen op engels !

  • XDK
  • Registratie: oktober 2000
  • Laatst online: 17:02
we_are_borg schreef op dinsdag 01 november 2005 @ 15:51:
Ik heb een klein probleem wat betreft het voorelkaar krijgen van dit geheel.

Ik heb de How to doorlopen maar ik kan twee zaken niet instellen namelijk BITS, wat niet zo ramp is aangezien er maar een paar computers zijn en de update 's nachts wordt gedaan.

Het andere probleem is:
Het belangrijkste stukje van allemaal, hier vul je de naam van de computer groep in. In dit geval is dat "Productie Omgeving", nu krijgt de pc alleen maar updates uit de groep "Productie Omgeving" en nooit uit de groep "Test Omgeving".

Dit kan ik onder SBS 2000 niet doen dus kan niet opgeven welke policy gedaan moet worden.

Ik zie met gpresult dat de policy op de computer wordt uit gevoert, conform het voorbeeld in de how-to. Het andere probleem is het volgende ik doe met de client check een check en ik krijg dit terug.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
WSUS Client Diagnostics Tool

Checking Machine State
        Checking for admin rights to run tool . . . . . . . . . PASS
        Automatic Updates Service is running. . . . . . . . . . PASS
        Background Intelligent Transfer Service is running. . . PASS
        Wuaueng.dll version 5.8.0.2469. . . . . . . . . . . . . PASS
                This version is WSUS 2.0

Checking AU Settings
        AU Option is 1 : Disabled . . . . . . . . . . . . . . . PASS
                Option is from Control Panel

Checking Proxy Configuration
        Checking for winhttp local machine Proxy settings . . . PASS
                Winhttp local machine access type
                        <Direct Connection>
                Winhttp local machine Proxy. . . . . . . . . .  NONE
                Winhttp local machine ProxyBypass. . . . . . .  NONE
        Checking User IE Proxy settings . . . . . . . . . . . . PASS
                User IE Proxy. . . . . . . . . . . . . . . . .  NONE
                User IE ProxyByPass. . . . . . . . . . . . . .  NONE
                User IE AutoConfig URL Proxy . . . . . . . . .  NONE
                User IE AutoDetect
                AutoDetect not in use

Checking Connection to WSUS/SUS Server
AU does not have Policy Set
AU does not have Policy Set
        UseWuServer is disabled . . . . . . . . . . . . . . . . FAIL

Press Enter to Complete


Zoals je ziet staat iets niet goed maar ik heb alles volgens de How-to gedaan ik kan maar niet vinden waar de fout zit. Misschien dat er iemand een iedee heeft waar ik moet kijken.
Nog geen idee maar kan de gpresult posten ?

  • we_are_borg
  • Registratie: september 2000
  • Laatst online: 13-11 07:20

we_are_borg

You will Comply

xdk schreef op donderdag 10 november 2005 @ 23:32:
[...]


Nog geen idee maar kan de gpresult posten ?
Wel ik heb het nu zover dat gpresult het juiste resultaat weergeeft, alleen de client doet geen automatische update. Als ik controleer dan zie ik dat de client de server gebruikt om de updates te vragen, maar hij doet in ze geheel nu niets.

You need the computing power of a P1, 16 MB RAM and 1 GB Harddisk to run Win95. It took the computing power of 3 Commodore 64 to fly to the Moon. Something is wrong here, and it wasn't the Apollo.


  • 19973
  • Registratie: januari 2001
  • Niet online

19973

It is a good day today

xdk schreef op donderdag 10 november 2005 @ 23:27:
[...]


Ik ga er vanuit dat er bij de synchronisatie opties "MS Office" staat ingesteld ? Denk aan de taal van Office want mogelijk staat WSUS alleen op engels !
Die optie staat inderdaad aan.
Want er zijn een paar pc's die wel de updates krijgen.
Deze pc's zijn echter handmatig geinstalleerd ipv via een RIS installatie + Software Policy (en vervolgens naar een andere OU verplaatst), op beide OU's is de WSUS server geconfigureerd en de server ziet ook netjes dat ze verplaatst zijn (eerst staan de in de install OU en daarna in de desbetreffende OU). Ziet WSUS heel netjes terug. Vandaar dat ik het zo raar vind dat ie zegt dat de updates niet nodig zijn voor die pc's. Met de Windows XP updates gaat dit gewoon goed.

WSUS staat inderdaad alleen op engels, want we hebben ook alleen maar engelse software in 't bedrijf. Dus ook Office 2003.

Ik ben prettig gestoord
Praatziek (van tijd tot tijd)
Gezellige pyromaan
System Specs


  • XDK
  • Registratie: oktober 2000
  • Laatst online: 17:02
we_are_borg schreef op vrijdag 11 november 2005 @ 09:36:
[...]


Wel ik heb het nu zover dat gpresult het juiste resultaat weergeeft, alleen de client doet geen automatische update. Als ik controleer dan zie ik dat de client de server gebruikt om de updates te vragen, maar hij doet in ze geheel nu niets.
Waar staat er in de registry onder
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\WindowsUpdate]

Het zou er ongeveer zo uit moeten zien:

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\WindowsUpdate]
"WUServer"="http://naam.domein.nl"
"WUStatusServer"="http:/naam.domein.nl"

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\WindowsUpdate\AU]
"UseWUServer"=dword:00000001

Wat staat er in %windir%\windowsupdate.log ?

[Voor 8% gewijzigd door XDK op 11-11-2005 19:16]


  • XDK
  • Registratie: oktober 2000
  • Laatst online: 17:02
Raven schreef op vrijdag 11 november 2005 @ 09:36:
[...]


Die optie staat inderdaad aan.
Want er zijn een paar pc's die wel de updates krijgen.
Deze pc's zijn echter handmatig geinstalleerd ipv via een RIS installatie + Software Policy (en vervolgens naar een andere OU verplaatst), op beide OU's is de WSUS server geconfigureerd en de server ziet ook netjes dat ze verplaatst zijn (eerst staan de in de install OU en daarna in de desbetreffende OU). Ziet WSUS heel netjes terug. Vandaar dat ik het zo raar vind dat ie zegt dat de updates niet nodig zijn voor die pc's. Met de Windows XP updates gaat dit gewoon goed.

WSUS staat inderdaad alleen op engels, want we hebben ook alleen maar engelse software in 't bedrijf. Dus ook Office 2003.
Toevallig gevonden in de nieuwsgroep "microsoft.public.windows.server.update_services"
No Microsoft Office updates are displayed when you use Microsoft Update or Windows Server Update Services misschien heb je er iets aan ?

  • 19973
  • Registratie: januari 2001
  • Niet online

19973

It is a good day today

Hmm... dat lijkt er inderdaad erg veel op... Thanks
De install image is ook een geslipstreamde Office 2003 versie (SP1 ten tijde van de initiele installatie) en nu geslipstreamed naar SP2.
Jammer dat je die dus eigenlijk niet meer kunt patchen/updaten middels WSUS.
En om nou overal dat pakket opnieuw op te smijten... nou ja, toekomstige installaties dus maar anders doen.

Ik ben prettig gestoord
Praatziek (van tijd tot tijd)
Gezellige pyromaan
System Specs


  • DDX
  • Registratie: april 2001
  • Nu online
grappig bugje in wsus:

computer details en let dan op de processor :
Make: Dell Computer Corporation
Model: PowerEdge 2850
Processor: AMD64
BIOS version: A04
(het is dus een intel xeon met windows 2003 x64)

[Voor 13% gewijzigd door DDX op 22-11-2005 15:40]

https://www.strava.com/athletes/2323035


  • engelbertus
  • Registratie: april 2005
  • Laatst online: 22-11 09:39
Enige feedback / vragen

Ik heb WSUS geinstalleerd.
opmerkingen over de howto:
de installatie procedure is iets aangepast, de schermpjes voor WSUS installatie komen in een andere volgorde voorbij.

De manier waarop je de beleidsregels maakt ziet er anders uit in SP1 voor windows server 2003
als je gebruik maakt van de managementconsole voorde beleidregels. dit was erg verwarrend, omdat ik geen ervaring heb met GPO's en OU's

Het toevoegen van computers aan de OU wordt niet vermeld, dit moet wel natuurlijk, maar hoe?

A:
ik heb nu de computers verplaatst van de groep computers in AD naar de betreffende groep Test omgeving of Productie omgeving. is dat juist ?

B:
het configureren van WSUS
er wordt nergens melding gemaakt van het synchroniseren. dit is wel nodig voordat je alle software paketten kunt kiezen voor het downloaden van hun updates.

synchroniseren hoeft de eerste keer alleen de meta data op te halen als je tenminste niet hebt aangegeven dat updates al voor het aproven moeten worden egdownload.
dit was bij maar 270 MB dus iets waar je wel op kunt wachten tijdens de configuratie.

C:
is het noodzakelijk om updates die al op alle pc's aanweig is te aproven? of kun je ze overslaan, zodat ze ook niet gedownload worden?
dit om mb's te sparen, en dat is wel handig bij het backuppen van de server.
een nieuwe pc is dan iets meer werk misschien

D:
moeten de updates gebackupped worden, of volstaat het om de database te backuppen?
worden updates opnieuw gedownload als ze niet meer op de server staan, als ze per ongeluk zijn verwijderd? of, als je na een crash dus de database terug zet, en de niet gebackupte updates dus niet aanwezig zijn op de server.

E:
Je kunt tegenwoordig pc updaten bij het uitzetten van de pc. stel dit wil je graag standaard zodat je gebruikers er niet mee lastig valt. bij ons gaan tenslotte all werkstation snachts uit.
er zijn wel instellingen voor, maar er is gen bijbehorend update plan.
het updaten bij afsluiten komt pas aan bod als de gebruiker de meldingen over beschikbare updates een tijd voor zich uit heeft geschoven, of misschien zelfs heeft aangegeven de updates niet te willen installeren.
(We hebben 1 server en 10 clients. de gebruikers zijn allen ook administrator op de pc's omdat een aantal programmas die wij nog gebruiken, dat vereist.)
updaten via windows update is niet geschikt om te gerbuiken door de langzame internet verbinding.

F: server
Over het opnemen van een server binnen WSUS staat niks in de howto.
onze win2003 updaten met de hand is even veel werk als via WSUS, maar indien we bijvoorbeeld 2 of meer servers zouden hebben, is via WSUS natuurlijk meteen aantrekkelijk.

nu download ik wel alle updates voor windows 2003 sbs, maar nu doe ik er nog niets mee. ik wil dit ehter ook via WSUS gaan doen in een apparte groep. dit lijkt mij een goeie oplossing die niet minder goed is dan met de hand updaten.
Het is natuurlijk altijd "riskant"een productieserver zonder tests te updaten, maar bij gebrek aan een betere situatie.... lijkt me WSUS wel een simpele manier van onderhoud voor de server, afgezien van de lokale opslag van de updates voor slechts 1 server, die ze daarna niet meer nodig heeft)

Tot zover de feedback. ik zou graag zien dat iemand mij ook enige feedback kan geven over wat ik tot nu toe heb gedaan, en of dat goed is.

  • GF
  • Registratie: april 2002
  • Laatst online: 12:26
Weet iemand of het mogelijk is om WSUS op een SQL Server 2005 instantie te laten werken ipv SQL Server 2000?

/edit
Ik heb mijn eigen vraag zo goed als beantwoord. In een virtuele omgeving gaat het tot nu toe goed. Indien er iets niet werkt laat ik het weten.

[Voor 42% gewijzigd door GF op 21-12-2005 01:17]


  • djluc
  • Registratie: oktober 2002
  • Laatst online: 14:58
Dat moet inderdaad gewoon werken. Dat zit volgens mij zelfs in de standaard installatieprocedure. ;)

Ander ding: is het mogelijk dat je ook een nieuwe Internet Explorer versie verspreid middels WSUS? Of moet ik daarvoor toch speciale packages maken en die middels AD installeren? Ik kan hier weinig over vinden, wel over updates maar niet over totale nieuwe versies.

  • vvh
  • Registratie: september 2005
  • Laatst online: 11-09-2006
Heeft iemand ervaring met het feit dat na een windows update de user al zijn settings kwijt lijkt te zijn? Onder settings versta ik: bureaubladinstellingen, snelkoppelingen, ... . Ook zijn er mogelijks verschillende andere foutmeldingen zoals problemen met de ActiveX-controller, Windows Sript errors,...
Als men dat in de map c:\documents and settings\ kijkt, ziet men de username tweemaal staan. Eenmaal de originele ('username') en een tweede maal met een achtervoegsel (bvb 'username.TGEND'). De naam van het achtervoegsel lijkt soms gekoppeld te zijn met de domain(/netwerk)naam.
Blijkbaar werd er een nieuw profiel aangemaakt omdat het originele corrupt zou zijn (daar bestaat één of ander Event ID voor), maar het nieuw profiel wordt nooit proper aangemaakt.
De oplossing is dan om in het register te zoeken naar de waarde 'username.TGEND' en die allemaal terug te wijzigen naar 'username'. (Dit wel doen met een ander account zoals bvb administrator).
Hierna terug opstarten als de gewone user en alle instellingen zijn terug.

Het probleem doet zich blijkbaar regelmatig eens voor. Vaak wordt dan onterecht een fdisk gedaan omdat men denkt dat alles om zeep is. Op internet kan ik wel info vinden hieromtrend, maar weinig. Wat ik eigenlijk zoek is ofdat er officiële documentatie bestaat daaromtrend, dus het liefst een KB-document van Microsoft.

Het probleem doet zich steevast voor bij Windows Updates maar enkel op een beperkt aantal pc's. En dan nog nooit op dezelfde pc's. Dit doet mij eraan denken dat Windows op het moment van de installatie van een update een (niet courante) bewerking doet, die mislukt omwille van de update, waardoor het besturingssysteem denkt dat het huidig profiel corrupt is. Dat het aanmaken van een nieuw profiel problemen geeft kan ik verstaan aangezien er waarschijnlijk registry keys,ea gelocked zullen zijn op dat moment.

Nuja, theorie dus, maar ik vroeg er me nu af ofdat er hier concreet info over bestaat.

  • GF
  • Registratie: april 2002
  • Laatst online: 12:26
IE7 wordt niet ondersteund vooralsnog door WSUS (zie hem iig niet in mijn software lijst staan).

Wat betreft SQL server 2005. Kreeg sinds vandaag inlog meldingen in de eventlog dus dit werkt toch nog niet zoals het zou moeten
Connection to database failed. Reason=Cannot open database "SUSDB" requested by the login. The login failed.
Login failed for user 'DOMAIN\WSUS'.. Connection string: Data Source=SERVER;Initial Catalog=SUSDB;Connection Timeout=60;Application Name=WSUS SQL Connection;Trusted_Connection=Yes;Pooling='true'; Max Pool Size = 100
Iemand een idee. Ik heb de user db_owner rechten gegeven. Ook onder de administrator user krijg ik deze meldingen. Is een reinstall van wsus soms nodig?

  • Nelisj
  • Registratie: februari 2005
  • Laatst online: 10:05
Ik probeer op een domain controller WSUS te installeren (Windows 2003 SP1 NetFrame 2.0 UpToDate). deze loopt allen stuk omdat hij SQL Server Desktop Engine niet kan installeren. Uiteraard kan ik de fout op zoeken in een log boek allen daar wordt ik niet echt wijzer van wat nou het probleem is waarom hij hem niet kan installeren.

Domain controller is net nieuw geisntallerd en in een bestaand domain gehangen. Op een ander domian controller draait nog wel SUS maar daar kan hij toch geen last van hebben?

  • GF
  • Registratie: april 2002
  • Laatst online: 12:26
Post de errors uit je eventlog zou ik zeggen.

  • vosje2000
  • Registratie: maart 2005
  • Laatst online: 30-12-2005
Ik heb een vraagje..

We hebben WSUS geinstalleerd op onze Windows 2003 server.
Werkt op zich perfect, maar we zouden graag willen dat de systeembeheerder van het bedrijf waar we WSUS ook gaan installeren een melding krijgt als er nieuwe updates zijn.

Ik bedoel dit als volgt.
WSUS heeft gesynchroniseerd en heeft nieuwe updates binnen.
Normaal gesproken update hij dan zonder iets te laten weten.
We willen dan graag dat er als er nieuwe updates zijn dit aan de systeembeheerder wordt doorgegeven via een melding, in de trant van: Als u niets doet worden de volgende pc's automatisch geupdate.

Het is namelijk al een aantal keer voorgekomen dat een update de boel daar in de soep heeft laten draaien. Ze willen daarom de updates eerst op test-pc's laten draaien en vervolgens pas op de rest van de pc's in het bedrijf. Dit willen ze doen door middel van de groepen die je in WSUS kunt instellen.
De systeembeheerder moet dan aan kunnen geven of het goed is dat de updates in een bepaalde groep geinstalleerd worden.

Ik kon hier nergens iets over vinden, maar er zal toch wel zo'n optie zijn?

Bij voorbaat dank..

  • djluc
  • Registratie: oktober 2002
  • Laatst online: 14:58
Als je in de admin zit kan je toch updates approven per groep? Heb je dat al bekeken?

  • GF
  • Registratie: april 2002
  • Laatst online: 12:26
Ik denk dat die meldingen wil zien in de vorm van e-mail? Iig dat kan helaas niet. Zelf ook al naar gezocht. Je moet dus met regelmaat die wsus admin site bekijken (alleen index)

  • vvh
  • Registratie: september 2005
  • Laatst online: 11-09-2006
Via WSUS zal het inderdaad niet gaan. Maar anderzijds is het niet zo moeilijk om te weten wanneer je moet kijken naar je WSUS-installatie.
Microsoft brengt iedere 2e dinsdag van de maand zijn nieuwste patches uit. Enkel bij dringende gevallen vervroegen ze soms de release (zo als bvb nu de patch voor de WMF-exploit).

Als je een beetje met security begaan bent weet je wel ongeveer wanneer je moet kijken. Wil je toch via e-mail verwittigd worden dan kan je wel terecht bij Microsoft zelf:
http://www.microsoft.com/...rity/bulletin/notify.mspx
Bij elke security bulletin kan je dus worden genotificeerd.

  • GF
  • Registratie: april 2002
  • Laatst online: 12:26
Weet iemand hoe je de WSUS service met een service account (domein account) kan laten werken. Enige probleem wat ik nu nog heb is dat deze een error krijgt bij het downloaden van updates.
Content file download failed. Reason: The operation being requested was not performed because the user has not logged on to the network.
The specified service does not exist. Source File: /msdownload/update/v3-19990518/cabpool/windowsserver2003.windowsxp-kb912919-x64-enu_a72ce036abbc086bf21c7dcf7dc8e4bb189803f1.exe Destination File: E:\Software\Microsoft WSUS\WsusContent\F1\A72CE036ABBC086BF21C7DCF7DC8E4BB189803F1.exe.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Oftwel welke rechten moet deze account hebben om wel het netwerk op te mogen.
De account zit momenteel in de Domain Users groep en heeft full access op program files en download folder.

  • Zwelgje
  • Registratie: november 2000
  • Laatst online: 03-12 04:09
GF schreef op vrijdag 06 januari 2006 @ 21:14:
Weet iemand hoe je de WSUS service met een service account (domein account) kan laten werken. Enige probleem wat ik nu nog heb is dat deze een error krijgt bij het downloaden van updates.


[...]


Oftwel welke rechten moet deze account hebben om wel het netwerk op te mogen.
De account zit momenteel in de Domain Users groep en heeft full access op program files en download folder.
user heeft wel rechten om zich lokaal te mogen aanmelden :? (op een DC mag dit iig niet by default)

logon as a service staat ook goed op dat account :?

A wise man's life is based around fuck you

Pagina: 1 2 3 4 5 Laatste


Nintendo Switch (OLED model) Apple iPhone 13 LG G1 Google Pixel 6 Call of Duty: Vanguard Samsung Galaxy S21 5G Apple iPad Pro (2021) 11" Wi-Fi, 8GB ram Nintendo Switch Lite

Tweakers vormt samen met Hardware Info, AutoTrack, Gaspedaal.nl, Nationale Vacaturebank, Intermediair en Independer DPG Online Services B.V.
Alle rechten voorbehouden © 1998 - 2021 Hosting door True

Tweakers maakt gebruik van cookies

Bij het bezoeken van het forum plaatst Tweakers alleen functionele en analytische cookies voor optimalisatie en analyse om de website-ervaring te verbeteren. Op het forum worden geen trackingcookies geplaatst. Voor het bekijken van video's en grafieken van derden vragen we je toestemming, we gebruiken daarvoor externe tooling die mogelijk cookies kunnen plaatsen.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Forum cookie-instellingen

Bekijk de onderstaande instellingen en maak je keuze. Meer informatie vind je in ons cookiebeleid.

Functionele en analytische cookies

Deze cookies helpen de website zijn functies uit te voeren en zijn verplicht. Meer details

janee

    Cookies van derden

    Deze cookies kunnen geplaatst worden door derde partijen via ingesloten content en om de gebruikerservaring van de website te verbeteren. Meer details

    janee