solip.de
Intel Channel Partner
Lancom Reseller
  • SiteLinks

  • Translator

  • TechBlog

  • Spiced Pork Ham

Archiv für die 'WSUS' Kategorie

Windows System Update Services – der lokale Update Server für verwaltete Netze.

Geschwindigkeit von WSUS Downloads erhöhen

Erstellt von solip am 17. Mai 2016

Man kann die Geschwindigkeit, mit der WSUS Updates herunterlädt, temporär oder dauerhaft erhöhen. Dazu wird der BITS-Dienst angewiesen, die Downloads mit erhöhter Priorität durchzuführen.

Mit WSUS 2.0 gab es noch diese Möglichkeit:

WsusDebugTool.exe /tool:setforegrounddownload

Für WSUS 3.0 stehen folgende Anweisungen zur Verfügung:

"%programfiles%\Update Services\Setup\ExecuteSQL.exe" -S %Computername%\MICROSOFT##SSEE -d "SUSDB" -Q "update tbConfigurationC set BitsDownloadPriorityForeground=1"

Zurücksetzen:

"%programfiles%\Update Services\Setup\ExecuteSQL.exe" -S %Computername%\MICROSOFT##SSEE -d "SUSDB" -Q "update tbConfigurationC set BitsDownloadPriorityForeground=0"

Der WSUS-Dienst ist nach jeder Änderung neu zu starten.

Abgelegt unter WSUS | Keine Kommentare »

Windows Internal Database – Error 29528. The setup has encountered an unexpected error while Setting Internal Properties.

Erstellt von solip am 5. Mai 2016

Dieser Fehler tritt auf bei Versuchen, die interne Datenbank zu entfernen. Egal ob über den Server Manager oder über die Commandline:

32-bit: msiexec /x {CEB5780F-1A70-44A9-850F-DE6C4F6AA8FB} callerid=ocsetup.exe
64-bit: msiexec /x {BDD79957-5801-4A2D-B09E-852E7FA64D01} callerid=ocsetup.exe

Hintergrund des Fehler ist, das die in der Registrierung gesetzten Gruppen für diese Instanz von SQL Server nicht (mehr) stimmen.

Die Gruppen findet man hier:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft SQL Server\[Instanz]\Setup\SQLGroup
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft SQL Server\[Instanz]\Setup\AGTGroup
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft SQL Server\[Instanz]\Setup\FTSGroup
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft SQL Server\[Instanz]\Setup\ASGroup

Bei der internen Datenbank sind mitunter nicht alle Einträge vorhanden.

Die eingetragenen SIDs stimmen nicht mehr. Um den SQL Server trotzdem zu entfernen, sind diese Einträge zu leeren.

Abgelegt unter Windows Server 2008, Windows Server 2012, WSUS | Keine Kommentare »

Windows Server 2012 R2 als DC mit SQL Server, WID und WSUS

Erstellt von solip am 2. Mai 2016

Die Aufgaben Active Directory (DC), SQL Server oder Internal Database und die Update Services (WSUS) auf einem Windows Server 2012 R2, das klingt zunächst nicht viel oder problematisch. Die Kombination dieser Rollen bringt aber einige Stolpersteine mit sich. Dabei dürfte dies eine sehr beliebte und übliche Kombination darstellen. Die mit Windows Server 2008 R2 auch ganz problemlos in jeder Reihenfolge aufzusetzen ist.

Falls dies der erste 2012er Server ist: Damit das Active Directory vom Windows Server 2012 R2 bearbeitet werden kann, ist es zunächst wichtig das Verzeichnis auf die neue Version vorzubereiten (domainprep).

Ist die Domain schon älter, wurde schon von Windows Server 2003 bedient, aber auch wenn sie mit Windows Server 2008 gegründet wurde: Es ist wichtig das die Zuweisung von Benutzerrechten korrekt aufgesetzt ist in der Default Domain Controllers Policy. Über die Jahre gab es Änderungen, die vielerorts zu Lücken geführt haben. Auch ganz prominente Fehler wie Dienste, die sich nicht als lokaler Dienst anmelden dürfen, sind Microsoft hier untergekommen. Manche Fehler merkt man sofort, andere ziehen weitere Probleme nach sich. Ich empfehle die aktuellen Standards für die Domäne durchzugehen. Hier findet man alle Informationen: TechNet. Am Ende müssen (auch) die Dienste IIS_WPG, Netzwerk, Netzwerkdienst und Dienst das Recht besitzen, sich als Dienst anzumelden.

Der SQL Server, Management Studio oder auch die WID (Interne Datenbank) mit Windows Server 2012 R2 bereiten die ersten Probleme. Es ist herstellerseitig nicht angeraten SQL Server auf einem 2012er Domain Controller zu betreiben. Es kommt zu Unverträglichkeiten in Sachen Rechte und Dienste. Als SQL Server sollte man den DC vielleicht wirklich nicht heranziehen, wenn dies schon nicht so angedacht ist, aber die WID braucht man zumindest für WSUS. In folgender Reihenfolge kann man sich nun behelfen:

– Server in Domain aufnehmen, wenn noch nicht geschehen
– Anmelden als lokaler Admin (kein Domain-Account)
– Interne Datenbank über den Server Manager installieren
– Management Studio (x64 2014) installieren
– Die Interne Datenbank mit Management Studio öffnen: \\.\pipe\Microsoft##WID\tsql\query
– Fehlende Anmeldungen hinzufügen für Domain-Accounts wie Administratoren, Domain Admin etc.

Weiterführend: Das geht so auch mit dem kompletten SQL Server. Besonderes Augenmerk muss hier aber auf die Accounts gelegt werden, unter denen die Dienste installiert werden / laufen. Und es wird wahrscheinlich zu einem Fehler mit Bezug zu NetFX3 bei der Installation kommen, zur Lösung muss man das .NET Framework vorab komplett installieren. Die Windows Server 2012 R2 DVD liegt hier in c:\quelle und dies geschieht dann wie folgt: dism.exe /online /enable-feature /featurename:NetFX3 /Source:c:\quelle\sources\sxs

Danach kann der Server die Rolle Active Directory erhalten und zum DC hochgestuft werden.

Einer der Administratoren, der jetzt in der WID steht, sollte nun auch die Rolle WSUS installieren. Sicherlich müssen danach noch zwei ACLs bearbeitet werden damit die Konsole auch funktioniert, dies ist hier dokumentiert: TechNet.

Die Rolle WSUS darf übrigens erst hinzugefügt werden, wenn der Server zum Domain Controller hochgestuft wurde, nicht davor. Auch hier lauern Probleme mit Accounts.

Abgelegt unter Windows Server 2012, WSUS | Keine Kommentare »

WSUS sychronisiert, lädt jedoch keine Dateien herunter

Erstellt von solip am 7. März 2012

Läuft der Windows Services Update Server ganz grundlegend, so kommt es manchmal vor das er die Update-Dateien nicht herunterlädt. Dies betrifft natürlich nur WSUS-Server, die die Updates lokal speichern sollen.

Ein gerne genommener Fehler sind hier fehlende Lese/Schreibberechtigungen für den „Netzwerkdienst“ im Verzeichnis, welches die Update-Dateien enthalten soll. Dieser Fehler sollte aber nur vorkommen, wenn manuell am Speicherort etwas geändert wurde. Die Installation des WSUS setzt diese Berechtigungen korrekt.

Benutzer eines Proxy-Server stoßen mitunter auf das Problem, dass ihr Proxy keine „HTTP 1.1 Range Requests“ verarbeitet. Damit schlägt das Herunterladen über den „Intelligenten Hintergrund Übertragungsdienst (BITS)“ erstmal fehl. Dies lässt sich beheben indem man den WSUS anweist, die Downloads im Vordergrund durchzuführen:

WsusDebugTool.exe /Tool:SetForegroundDownload

Das WSUS Debug-Tool muss separat installiert werden. Hier ist es offiziell zu bekommen.

Effektiv ist dies eine Einstellung in der WSUS Datenbank, welche die Art des Downloads bestimmt. So lässt sich diese Änderung auch dauerhaft in SQL vornehmen/ändern:

"%programfiles%\Update Services\Setup\ExecuteSQL.exe" -S %Computername%\MICROSOFT##SSEE -d "SUSDB" -Q "update tbConfigurationC set BitsDownloadPriorityForeground=1"

Dies ist für die Verwendung mit der Windows Internal Database mit Standard-Namen. Wer einen anderen/eigenen SQL-Server betreibt, bitte entsprechend anpassen oder mit dem Management Studio bearbeiten.

Nach einem Neustart der Dienste:

– Windows Internal Database (oder andere Datenbank)
– Intelligenter Hintergrund Übertragungsdienst (BITS)
– Update Services

sollten die Downloads normal funktionieren.

Abgelegt unter WSUS | Keine Kommentare »

WSUS auf Windows 2008 R2 Installationsfehler

Erstellt von solip am 3. Mai 2011

Lässt sich die WSUS Rolle unter Windows Sever 2008 R2 nicht installieren mit dem Hinweis „Das Update konnte nicht gefunden werden“, so hat das wahrscheinlich eine simple Ursache: Der Server bezieht die Updates von einem gerade nicht verfügbaren WSUS Server, möglicherweise sich selbst bei Neuinstallation.

Lösung: Die Group Policy entsprechend ändern oder temporär außer Kraft setzen und mittels „gpupdate /force“ durchsetzen. Dann manuell nach Windows Updates suchen, was funktionieren muss. Danach sollte sich die Rolle nun installieren lassen.

Abgelegt unter WSUS | Keine Kommentare »

Client sofort von WSUS Server updaten

Erstellt von solip am 11. Februar 2010

Wie kann ich das Ermitteln und Downloaden von Updates vom WSUS-Server manuell auslösen?

Eingabeaufforderung am WSUS Client-Rechner starten und eingeben:

wuauclt.exe /detectnow

Abgelegt unter WSUS | Keine Kommentare »