Client an SUS-Server "geht nicht"

  • #21
Merkwürden.....
Erzwinge auf den Clients mal das Updaten der GPOs. Start => Ausführen und dann

Für Win2000
secedit /refreshpolicy machine_policy /enforce
secedit /refreshpolicy user_policy /enforce

Für WinXP
gpupdate /force

Dann schau mal ins Eventlog, ob da diesbzgl. Fehler auftauchen (dauert bis zu 15 Min.).

Cheers,
Joshua
 
  • #22
Habe das gemacht tut sich aber nichts, also nichts das es ersichtlich wäre mit einem Fenster, werd nun kurz Duschen und dann nochmal schauen. Kann dann auch sein das ich erst morgen weiter arbeite an dem Problem. Darum nochmal Danke
 
  • #23
Habe die Befehle ausgeführt aber da tat sich nichts. Habe nun in die Ereignislog (=? Eventlog) gesehen, doch da auch nichts
 
  • #24
Jetzt kam doch was: Die Sicherheitsrichtlinien in den Gruppenrichtlinienobjekten wurden erfolgreich angewendet.
 
  • #25
Benedikt-83 schrieb:
Habe die Befehle ausgeführt aber da tat sich nichts. Habe nun in die Ereignislog (=? Eventlog) gesehen, doch da auch nichts

Hi,

Führe mal ein gpresult auf der Kommandozeile aus

Gruß
Sven
 
  • #26
Microsoft Windows 2000 [Version 5.00.2195]
(C) Copyright 1985-2000 Microsoft Corp.

C:\Dokumente und Einstellungen\Administrator>gpresult
Microsoft (R) Windows (R) 2000 Operating System Group Policy Res
Copyright (C) Microsoft Corp. 1981-1999


Created on Donnerstag, 19. Mai 2005 at 22:50:01


Operating System Information:

Operating System Type: Professional
Operating System Version: 5.0.2195.Service Pack 4
Terminal Server Mode: Not supported

###############################################################

User Group Policy results for:

PEICHEL-02\Administrator

Domain Name: PEICHEL-02
Domain Type: None (Local user account)

Roaming profile: (None)
Local profile: C:\Dokumente und Einstellungen\Administr

The user is a member of the following security groups:

PEICHEL-02\Kein
\Jeder
VORDEFINIERT\Administratoren
VORDEFINIERT\Benutzer
\LOKAL
NT-AUTORIT-T\INTERAKTIV
NT-AUTORIT-T\Authentifizierte Benutzer


###############################################################

Last time Group Policy was applied: Donnerstag, 19. Mai 2005 at



###############################################################

Computer Group Policy results for:

CN=PEICHEL-02,CN=Computers,DC=peichel-net,DC=local

Domain Name: PEICHEL-NET
Domain Type: Windows 2000
Site Name: Standardname-des-ersten-Standorts


The computer is a member of the following security groups:

VORDEFINIERT\Administratoren
\Jeder
VORDEFINIERT\Benutzer
NT-AUTORIT-T\NETZWERK
NT-AUTORIT-T\Authentifizierte Benutzer
PEICHEL-NET\PEICHEL-02$
PEICHEL-NET\Domnencomputer

###############################################################

Last time Group Policy was applied: Donnerstag, 19. Mai 2005 at
Group Policy was applied from: server.peichel-net.local


===============================================================


The computer received Registry settings from these GPOs:

Richtlinien der lokalen Gruppe
Default Domain Policy


===============================================================
The computer received Security settings from these GPOs:

Richtlinien der lokalen Gruppe
Default Domain Policy


===============================================================
The computer received EFS recovery settings from these GPOs:

Richtlinien der lokalen Gruppe
Default Domain Policy
 
  • #27
Werde den PC noch mal in die Domäne heben und dann sehen ob es nun ging.

Gruß Benedikt
 
  • #28
Was kann/soll ich nun tun?

Bene
 
  • #29
Benedikt-83 schrieb:
...
PEICHEL-02\Administrator
...
Domain Name:          PEICHEL-02
Domain Type:          None (Local user account)
...

Naja... erst einmal als Domainuser anmelden. Beim lokal angemeldeten Admin werden keine (User)Policies angezogen, nur die Computerbezogenen GPO's.

Gruß
Sven
 
  • #30
Habe ich nun gemacht

Win2000 Client
Die Sicherheitsrichtlinien in den Gruppenrichtlinienobjekten wurden erfolgreich angewendet.

WinXP Client
ist die DNS-Suffix eingetragen nur am 2000 Client noch nicht.
 
  • #31
Scheint ja bei Dir mehr ein Domänenproblem zu sein. Wenn Du diese Struktur unbedingt brauchst, musst Du da durch.
Könntest aber auch ein Win-Prof-System als Update-Server einsetzen und mittels fester IP und einem kleinen Tool auf den Clients funktioniert es dann auch. (... oder nicht)
Habe den SUS auch erst auf einem Server laufen lassen und eine Domäne drumherum gebaut. Bin dann wieder zu P2P zurückgekehrt, weil die ständigen Änderungen auf den Kisten zuviel Stress im Netz produziert haben.

Zum (... oder nicht). Habe zur Zeit den Effekt, dass altgediente Kisten mit W2k oder XP im Netz nicht mehr an den SUS-Server herankommen. Ein neu installiertes XP lässt sich aber updaten. Hat da jemand eine Idee?

Frank
 
  • #32
Turbofranky schrieb:
Könntest aber auch ein Win-Prof-System als Update-Server einsetzen und mittels fester IP und einem kleinen Tool auf den Clients funktioniert es dann auch. (... oder nicht)
Das funktioniert auch innerhalb einer Domäne und dabei spielt es keine Rolle, ob der SUS auf nem Server oder nem XP oder 2000 läuft.

Habe den SUS auch erst auf einem Server laufen lassen und eine Domäne drumherum gebaut. Bin dann wieder zu P2P zurückgekehrt, weil die ständigen Änderungen auf den Kisten zuviel Stress im Netz produziert haben.
Häh, welchen Stress ?!?

Zum (... oder nicht). Habe zur Zeit den Effekt, dass altgediente Kisten mit W2k oder XP im Netz nicht mehr an den SUS-Server herankommen. Ein neu installiertes XP lässt sich aber updaten. Hat da jemand eine Idee?
Was heisst nicht mehr herankommen - als Fehlermeldung eindeutig zu zweideutig ;D

Cheers,
Joshua
 
  • #33
Stress aus dem Grund, weil ich mich mit den Diensten, die so ein Server zu bieten hat, zuwenig auskenne und demzufolge sehr oft irgendwas nicht ging. Habe das Teil nur zu Trainingszwecken betrieben und werde es wahrscheinlich auch wieder irgendwann tun. Aber die anderen Kisten hier im Netz haben alle ihre Bestimmung und irgendwann obsiegte der Frust darüber, wegen der eigenen Unfähigkeiten zuviel Zeit zu verplempern, ohne es unbedingt zu müssen.

Nicht mehr herankommen bedeutet genau das. Ich benutze für den Updatevorgang das Tool nwsusutil.exe in Verbindung mit einer festen IP des Servers. Die Gruppenrichtlinien werden anscheinend richtig angepasst und dann kannst Du warten bis zum Sanktnimmerleinstag. Bei allen 2000er und XP-Maschinen. Ein neu aufgesetzter XP-Rechner holt dagegen brav seine Updates ab.
Habe schon sämtliche Sicherheitsprogramme für den Zeitraum deaktiviert. Habe nach Schweineprozessen gesucht und nix Auffälliges entdecken können. Dann kam mir der Gedanke, dass ja vielleicht mit den vorhergehenden Updates etwas vergurkt wurde. Aber wenn, was könnte das sein?

Gruß
Frank
 
Thema:

Client an SUS-Server "geht nicht"

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.838
Beiträge
707.959
Mitglieder
51.491
Neuestes Mitglied
haraldmuc
Oben