Wir haben einen WSUS-Server unter Windows Server 2016. WSUS erkennt und sendet Updates an alle Systeme, einschließlich der 2012-Server. WSUS erkennt, sendet jedoch keine Updates an einen der 2016-Server.
Es werden 0 erforderliche Updates angezeigt. Alle Updates zeigen "installiert oder nicht zutreffend" an. Hierbei handelt es sich um neue Serverinstallationen, die direkt von einem im November letzten Jahres erstellten Disk-Image installiert wurden.
Wenn ich einen Bericht auf einem der Server ausführe und den Produktfilter auf "Windows Server 2016" setze, werden 31 Updates installiert oder sind nicht anwendbar.
Alle 31 Updates werden auf die Genehmigung "Installieren" gesetzt. Der Status für alle lautet "Nicht zutreffend". Dies sind alle kritischen Updates und Sicherheitsupdates.
Ich habe die installierten Updates auf einem der betreffenden Server manuell durchgesehen und überprüft, dass diese "Nicht zutreffenden" Updates nicht installiert sind.
Alle diese Server sind Neuinstallationen und befinden sich in einer Organisationseinheit, die verhindert, dass sie sich nach einer Update-Installation neu starten. Ich bin der einzige, der sie manuell neu startet. Seit ihrer Installation haben sie 0 Updates erhalten. Es fällt mir schwer zu glauben, dass es 0 anwendbare Updates für eine Neuinstallation von Windows Server 2016 gibt.
Ich habe sichergestellt, dass BITS und die Windows Update-Dienste ausgeführt werden. Ich habe wuauclt / reportnow und wuauclt / detectnow ausgeführt. Es scheint nichts zu tun. Ich habe den Bereinigungsassistenten ausgeführt, um alle ersetzten Updates abzulehnen und zu entfernen. Ich habe überprüft, ob sich die Computer in AD und in WSUS in den richtigen Gruppen befinden. Ich habe in der Registrierung auf den betroffenen Computern überprüft, dass sie auf den WSUS-Server verweisen, und dieser kann gepingt werden. Der Client kann vom WSUS-Server aus gepingt werden. Es gibt keine Firewall oder Portblocker oder ähnliches. Ich habe eine komplett neue Serverinstallation für 2016 erstellt, auf der absolut nichts installiert ist. Keine Rollen, keine Firewalls, kein Virenscanner, kein Nichts, nur ein leerer Server und versucht, eine Verbindung zu erzwingen. WSUS erkennt, dass der Server vorhanden ist, aber das ist es auch.
Jedes andere Betriebssystem funktioniert einwandfrei. Nur die 2016-Server haben dieses Problem. Es ist definitiv ein WSUS-Serverproblem. Wenn ich in die Registrierung gehe und sie wieder auf den Microsoft-Server ändere, werden Updates gefunden.
Hat jemand eine Idee, was das Problem verursachen könnte und wie es behoben werden kann?
Vielen Dank.
EDIT - UPDATE: Immer noch Probleme. Versucht, einen 2. 2016 WSUS-Server zu installieren, das gleiche Problem, nur mit den 2016-Servern.
Ich habe sogar versucht, den Server 2019 zu installieren (obwohl ich glaube, dass es keine Unterschiede gibt ...). Kein Unterschied.
Ich habe sogar Gruppenrichtlinien ausgeschlossen. Ich habe einen 2016er Testserver ganz alleine in eine Organisationseinheit mit blockierter Vererbung gestellt. Das einzige Gruppenrichtlinienobjekt, das ich verknüpft habe, war die WSUS-Servereinstellung, die auf den Server 2019 zeigte. Die Maschine erhält keine andere Richtlinie. Auf dem Test 2016-Server ist nicht einmal ein Virenscanner oder eine Firewall konfiguriert. Sie befinden sich sogar im selben Segment.
Wir konvertieren von 2012 bis 2016 immer mehr unserer Server, was bedeutet, dass dies immer mehr ein Problem darstellt, da KEINER von ihnen Updates von WSUS erhält ... So viel ich nicht will, werde ich haben Microsoft anrufen ...
1.
WSUS pusht keine Updates. WSUS ist ein lokales Windows Updates-Repository. Windows-Clients "ziehen" Updates von WSUS.2.
Führen Sie Windows-Updates manuell auf dem betreffenden Server aus und wählen Sie die Option zum Herstellen einer Online-Verbindung zu Windows-Updates aus, die WSUS umgeht. Überprüfen Sie dann, ob entsprechende Updates verfügbar sind. Wenn ja, schauen Sie sie sich an und verwenden Sie sie, um festzustellen, warum der Server sie in WSUS nicht findet. Möglicherweise sind Updates verfügbar, aber Sie haben nicht die entsprechenden Produkte oder Update-Klassifizierungen in WSUS ausgewählt.