Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[GPO] Windows update settings werken niet

Pagina: 1
Acties:

  • Craven
  • Registratie: Februari 2007
  • Laatst online: 23:46
Ik heb een wsus server opgezet en daarom wil ik nu een aantal settings instellen m.b.t. Windows update. Ik heb hier een AD draaien dus dat moet vrij simpel via een gpo te regelen zijn. Ik heb dit alles met een virtuele machine getest (winxp sp3 zonder updates). Daarin werkte alles probleemloos. De instellingen werden opgepakt vanuit de gpo en wsus werkte ook prima.

Het probleem is dat dit als ik deze gpo implementeer in de productieomgeving geen enkele pc dit oppakt (op 1 na gek genoeg). Nu heb ik wat zitten troubleshooten (op verschillende pc's, allemaal dezelfde resultaten).
- group policy modelling geeft aan dat hij is toegepast maar de specifieke instellingen zijn niet te vinden
- gpresult -r geeft aan dat hij netjes is toegepast
- gpresult -h geeft ook aan dat hij is toegepast maar de specifieke instellingen zijn weer nergens terug te vinden in dit rapport.
- group policy logging op de client ziet er ook prima uit.
- event log is ook helemaal netjes

Het gaat hier om winxp en win7 client machines. En die ene machine die wel de group policy toegepast heeft kan ik ook geen afwijkende instelling aan vinden. Gewoon winxp sp3.

Kijk ik nou iets volledig over het hoofd?

  • nielsl
  • Registratie: Januari 2006
  • Laatst online: 02-11 21:53
Misschien is het een idee om aan te geven

- in welke OU je clients zitten
- Of je je policy ook aan die OU hebt gekoppeld
- hoe het zit met filters van de OU
- hoe je GPO er precies uitzit (server settings met name, update settings enz)
- wat er precies niet werkt. Wat betreft zie je in Win7 in 1 oogopslag of de updates via een GPO zijn geregeld

  • Craven
  • Registratie: Februari 2007
  • Laatst online: 23:46
- in welke OU je clients zitten
- We hebben een hoofd OU met daaronder afdelingen. In de afdelingen zitten de users + computers. De gpo in kwestie is toegepast op de hoofd OU
- hoe het zit met filters van de OU
- wmi filtersbedoel je? hebben we niet.
- hoe je GPO er precies uitzit (server settings met name, update settings enz)
- de inhoud van de gpo is niet echt relevant lijkt me? kan er niet echt makkelijk een overzichtelijke export van maken. Ik heb alle instellingen onder "computer configuration" - "policies" - "administrative templates" - Windows components/Windows update".
- wat er precies niet werkt. Wat betreft zie je in Win7 in 1 oogopslag of de updates via een GPO zijn geregeld
- alle instellingen van de gpo worden niet toegepast. Client blijft zich melden bij microsoft update servers en het installatiebeleid blijft op de default staan.

  • nielsl
  • Registratie: Januari 2006
  • Laatst online: 02-11 21:53
misschien een stomme vraag, maar kun je even aangeven hoe je in je GPO hebt geconfigureerd naar welke server de clients moeten connecten? Hier moet je volgens mij namelijk ook het poortnummer (standaard 8530) in invoeren, dus http://naam.van.je.server.local:8530. Mits je WSUS natuurlijk by default op 8530 hebt laten staan

  • Craven
  • Registratie: Februari 2007
  • Laatst online: 23:46
Poortnummer staat erbij. Maar dat is ook niet helemaal het probleem. Deze gpo heeft gewoon gewerkt in mijn testomgeving. Het probleem is dat die gpo niet word toegepast op 99% van de pc in de productieomgeving

  • Remco
  • Registratie: Januari 2001
  • Laatst online: 30-11 11:29
En als je tijdelijk een andere OU aanmaakt en daar de policy opzet en wat computers erin ?
Werkt het dan wel ?

The best thing about UDP jokes is that I don't care if you get them or not.


  • Craven
  • Registratie: Februari 2007
  • Laatst online: 23:46
Dat is een goede. Dat heb ik wel getest. Maar wat ik nog niet heb gedaan is overdracht op die specifieke OU uitschakelen. Die ga ik van de week nog ff uitproberen. Ik ben vrijdag pas weer op kantoor dus dat duurt wel ff.

  • Rataplan_
  • Registratie: Maart 2000
  • Laatst online: 29-10 19:25
Ik begrijp dat de GPO zelf wel applied maar de WSUS settings niet actief zijn/worden. Zijn ze wel in de resistry terug te vinden op zo'n client? HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate

Gebruik je target groups? Zo ja moeten die ook aanwezig zijn binnen WSUS (worden niet automatisch aangemaakt). Zijn je servers / clients clones van elkaar? If so, is dat netjes met sysprep gebeurt? Probeer eens op een client wuauclt /detectnow /resetauthorization te doen, en check in de windowsupdate.log file wat er gebeurt. Met die (ongedocumenteerde) switch wordt iets van een nieuwe ID aangemaakt waarmee machientje zich aanmeldt bij WSUS, wat bij niet juist clonen/uitrollen van systemen niet gereset wordt. Dan krijg je inderdaad dat slechts 'een machine' zich aanmeldt omdat dat onder water op dat ID gaat.

  • Craven
  • Registratie: Februari 2007
  • Laatst online: 23:46
Dat klopt precies inderdaad. Settings had ik al opgezocht in het register maar zijn niet te vinden op die locatie.

Target groups maak ik geen gebruik van. Het gaat hier overigens alleen om cliënts en dit zijn allemaal lose installs. Die /resetauthorization switch kende ik nog niet. Nog een puntje voor vrijdag.

  • Remco
  • Registratie: Januari 2001
  • Laatst online: 30-11 11:29

The best thing about UDP jokes is that I don't care if you get them or not.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Doet eens [google=aubehave.vbs]?
Kun je in ieder geval ook de huidige settings mee laten rapporteren, maar de meest obvious plek + logfiles zijn toch al genoemd.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Craven
  • Registratie: Februari 2007
  • Laatst online: 23:46
Ik heb net de overdracht uigeschakeld en dat zorgde er in ieder geval voor dat de instellinge doorkwamen. Daarna wat lopen spelen met het uitschakelen van verschillende gpo's om te kijken welke nou in de weg zat. Het ging uiteindelijk om een gpo waarin ik bij verschillende applicaties automatic updates uit heb uitgezet (silverlight, flash en java). Waarom dit een probleem was weet ik nog ff niet. Het ging om een silverlight administrative template, bij flash een config bestand en bij java wat register instellingen... Ik zie de logica niet helemaal maar ok.

Nu eerst maar is wsus in productie brengen.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

SIlverlight autoupdate gebruikt niet Windows Update op de achtergrond.

[ Voor 7% gewijzigd door alt-92 op 28-10-2011 12:12 . Reden: correctie ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Craven
  • Registratie: Februari 2007
  • Laatst online: 23:46
Daar was ik al een beetje bang voor ja. Maar als je dus met deze settings silverlight auto update uitzet dan sloop je direct ook je complete automatic updates voor windows?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Volgens het artikel zou dat juist niet zo zijn zie ik - heb die admx maar even geimporteerd en nagekeken, maar dan bestaat de kans dat er in jouw speciale GPO een regkey tussenzat die dat doet.

[ Voor 4% gewijzigd door alt-92 op 28-10-2011 12:14 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Craven
  • Registratie: Februari 2007
  • Laatst online: 23:46
Ik heb het nog is even getest. 1 pctje + 1 user in een ou met de wsus gpo gaat goed. Hang ik een gpo met alleen die silverlight admx erbij dan weigert hij instellingen aan te passen. en hij blijft toch echt op die admx van silverlight hangen.
Pagina: 1