solip.de
Intel Channel Partner
Lancom Reseller

Windows Server 2012 R2 als DC mit SQL Server, WID und WSUS

Erstellt von solip am 2. Mai 2016

Die Aufgaben Active Directory (DC), SQL Server oder Internal Database und die Update Services (WSUS) auf einem Windows Server 2012 R2, das klingt zunächst nicht viel oder problematisch. Die Kombination dieser Rollen bringt aber einige Stolpersteine mit sich. Dabei dürfte dies eine sehr beliebte und übliche Kombination darstellen. Die mit Windows Server 2008 R2 auch ganz problemlos in jeder Reihenfolge aufzusetzen ist.

Falls dies der erste 2012er Server ist: Damit das Active Directory vom Windows Server 2012 R2 bearbeitet werden kann, ist es zunächst wichtig das Verzeichnis auf die neue Version vorzubereiten (domainprep).

Ist die Domain schon älter, wurde schon von Windows Server 2003 bedient, aber auch wenn sie mit Windows Server 2008 gegründet wurde: Es ist wichtig das die Zuweisung von Benutzerrechten korrekt aufgesetzt ist in der Default Domain Controllers Policy. Über die Jahre gab es Änderungen, die vielerorts zu Lücken geführt haben. Auch ganz prominente Fehler wie Dienste, die sich nicht als lokaler Dienst anmelden dürfen, sind Microsoft hier untergekommen. Manche Fehler merkt man sofort, andere ziehen weitere Probleme nach sich. Ich empfehle die aktuellen Standards für die Domäne durchzugehen. Hier findet man alle Informationen: TechNet. Am Ende müssen (auch) die Dienste IIS_WPG, Netzwerk, Netzwerkdienst und Dienst das Recht besitzen, sich als Dienst anzumelden.

Der SQL Server, Management Studio oder auch die WID (Interne Datenbank) mit Windows Server 2012 R2 bereiten die ersten Probleme. Es ist herstellerseitig nicht angeraten SQL Server auf einem 2012er Domain Controller zu betreiben. Es kommt zu Unverträglichkeiten in Sachen Rechte und Dienste. Als SQL Server sollte man den DC vielleicht wirklich nicht heranziehen, wenn dies schon nicht so angedacht ist, aber die WID braucht man zumindest für WSUS. In folgender Reihenfolge kann man sich nun behelfen:

– Server in Domain aufnehmen, wenn noch nicht geschehen
– Anmelden als lokaler Admin (kein Domain-Account)
– Interne Datenbank über den Server Manager installieren
– Management Studio (x64 2014) installieren
– Die Interne Datenbank mit Management Studio öffnen: \\.\pipe\Microsoft##WID\tsql\query
– Fehlende Anmeldungen hinzufügen für Domain-Accounts wie Administratoren, Domain Admin etc.

Weiterführend: Das geht so auch mit dem kompletten SQL Server. Besonderes Augenmerk muss hier aber auf die Accounts gelegt werden, unter denen die Dienste installiert werden / laufen. Und es wird wahrscheinlich zu einem Fehler mit Bezug zu NetFX3 bei der Installation kommen, zur Lösung muss man das .NET Framework vorab komplett installieren. Die Windows Server 2012 R2 DVD liegt hier in c:\quelle und dies geschieht dann wie folgt: dism.exe /online /enable-feature /featurename:NetFX3 /Source:c:\quelle\sources\sxs

Danach kann der Server die Rolle Active Directory erhalten und zum DC hochgestuft werden.

Einer der Administratoren, der jetzt in der WID steht, sollte nun auch die Rolle WSUS installieren. Sicherlich müssen danach noch zwei ACLs bearbeitet werden damit die Konsole auch funktioniert, dies ist hier dokumentiert: TechNet.

Die Rolle WSUS darf übrigens erst hinzugefügt werden, wenn der Server zum Domain Controller hochgestuft wurde, nicht davor. Auch hier lauern Probleme mit Accounts.

Abgelegt unter Windows Server 2012, WSUS | Keine Kommentare »

Windows Update Fehler 800B0001 bei Zugriff auf WSUS Server

Erstellt von solip am 11. Februar 2015

Der Windows Update Fehler 800B0001 bei Zugriff auf einen WSUS-Server tritt oft dann auf, wenn ein neueres System auf einen Windows Server 2008 R2 mit der WSUS-Rolle trifft.

Die Ursache ist hier ein mittlerweile veralteter Stand des WSUS-Servers trotz aktuellen WSUS 3.0 SP2.

Die folgenden Updates bringen den WSUS-Server auf den aktuellen Patch-Level:

– WSUS-KB2720211-x64 bzw. KB2720211
– WSUS-KB2734608-x64 bzw. KB2734608

Die KB-Nummern bitte auf der Microsoft-Seite in der jeweiligen Landessprache und für die passende Server-Architektur herunterladen.

Nach Installation beider Updates und einem Neustart (optional, alternativ Dienste neu starten) sollten die neueren Systeme wieder normal den WSUS-Server nutzen können.

Abgelegt unter Windows Server 2008, Windows Server 2012 | Keine Kommentare »

WSUS auf Windows 2008 R2 Installationsfehler

Erstellt von solip am 3. Mai 2011

Lässt sich die WSUS Rolle unter Windows Sever 2008 R2 nicht installieren mit dem Hinweis „Das Update konnte nicht gefunden werden“, so hat das wahrscheinlich eine simple Ursache: Der Server bezieht die Updates von einem gerade nicht verfügbaren WSUS Server, möglicherweise sich selbst bei Neuinstallation.

Lösung: Die Group Policy entsprechend ändern oder temporär außer Kraft setzen und mittels „gpupdate /force“ durchsetzen. Dann manuell nach Windows Updates suchen, was funktionieren muss. Danach sollte sich die Rolle nun installieren lassen.

Abgelegt unter WSUS | Keine Kommentare »

Client sofort von WSUS Server updaten

Erstellt von solip am 11. Februar 2010

Wie kann ich das Ermitteln und Downloaden von Updates vom WSUS-Server manuell auslösen?

Eingabeaufforderung am WSUS Client-Rechner starten und eingeben:

wuauclt.exe /detectnow

Abgelegt unter WSUS | Keine Kommentare »