Windows SUS server

Status
Niet open voor verdere reacties.

KingShift

Gebruiker
Lid geworden
18 sep 2006
Berichten
185
We zijn bezig met het intsalleren van WSUS(Windows Server Update Services) maar we hebben steeds problemen met het benaderen van admin/selfupdate site.

Weet iemand hoe ik die site kan benaderen?
En nog belangrijker eigenlijk hoe krijgen we het helemaal werkend?

We hebben alle software wat we nodig hebben geinstallerd zoals
IIS en .NET Framework 3.0

Iemand nog een idee of een oplossinge:love:
of referenties?:love:
 
Via start, programs, administrative tools. Daar staat een snelkoppeling naar WSUS
 
Via start, programs, administrative tools. Daar staat een snelkoppeling naar WSUS

Dat weten we. Maar we kunnen de client pc niet updaten.
en we kunnen niet via windows Internet Exploder en dat moet ook kunnen.
 

Dat snap ik ik;) ik probeer je uit te leggen wat ik denk dat het fout gaat.

Elke keer als we computer willen laten conecten tot de WSUS server via de website even wat Voorbeeld info

WSUS server naam = Server-voor-Updaten
dus je krijgt http://server-voor-updaten

Als ik dit probeer te connecten krijg ik steeds een error via Internet Exploder dat ik geen toe gang heb of dat de site niet bestaat.

Toen probeerde ik http://server-voor-updaten/selfupdate (heb ik ergens gelezen op een website) maar dit kreeg weer de zelfde fouten.

Instellen op de Client computer zijn de instellingen die je moet veranderen in de bijgeleverder Microsoft Management Console. als je die uit leg ook wilt hebben moet je het even zeggen dan verander ik het even in het nl inplaats van duits:P (loop namelijk stage in duistland;))
 
Zo laat ik mijn clients niet updaten.

Ik bepaal welke updates geinstalleerd mogen worden en ik push die dan vanuit de wsus server. Ik laat dus de clienten niet naar de wsus server gaan.

Op de manier zoals jij het doet heb ik geen ervaring mee
 
je zou het volgende kunnen doen:

maak een nieuwe domain policy.
Bij computer configuration/administrative templates/windows components/windows update kun je alles configureren mbt updates. (wanneer de updates geinstaleerd moeten worden, wel of geen reboot na een update, check for update frequency etc)
Bij "specify intranet microsoft update service location" kun je adres van je WSUS server opgeven. http://jouw_update_server

Alle servers waar opdeze policy op toegepast is zullen voor hun updates niet meer naar het internet gaan maar naar je wsus server. (de automatische updates op de server zijn nu ook grayed-out)

Via http://jouw_update_server/wsusadmin kom je op de admin pagina van de wsus server. Hier kun je de updates binnen halen en toekennen. De servers die zichbij deze server hebben gemeld voor updates zullen hier zichtbaar zijn.
 
Laatst bewerkt:
Zo laat ik mijn clients niet updaten.

Ik bepaal welke updates geinstalleerd mogen worden en ik push die dan vanuit de wsus server. Ik laat dus de clienten niet naar de wsus server gaan.

Op de manier zoals jij het doet heb ik geen ervaring mee

Lijkt mij erg onhandig op jou manier omdat hier zo 250 computer aanwezig zijn.
Lijkt het me handiger om dat de gwn automatich te laten gaan via de client computers
 
Wellicht niet goed door mij geformuleerd.

Ik heb een aparte container aangemaakt waarop een policy staat. Daar staan alle werkstations in. In de wsus server bepaal ik dus welke updates uitgerold mogen worden en daarna gaan die naar de werkstations toe.
 
Wellicht niet goed door mij geformuleerd.

Ik heb een aparte container aangemaakt waarop een policy staat. Daar staan alle werkstations in. In de wsus server bepaal ik dus welke updates uitgerold mogen worden en daarna gaan die naar de werkstations toe.

O das ook wel handig uhmmzz moet nog maar even na denken over dit misschien ga ik het zo ook wel doen maar heb je dan een domain nodig?(ik werk zonder domain nou omdat het de opdracht is) maar maar nog iets waar ik dan rekening mee moet houden?
 
Ik doe het wel in een domein.

Ik zou niet durven te zeggen of het zonder domein wel gaat lukken. In 1e instantie zou ik zeggen nee maar daar moet dan naar gezocht worden.
 
ik moet me zelf even verbeteren ik heb het verkeerd gezegt ik werk wel binnen een domain maar heb geen DNS of Active directorie geinstalleerd op deze server, maar wel op een andere. ;) sorry:$ maar we zijn nu zo ver dat we via de website bijv (dat hebben we gelezen op de Microsoft site)
http://wsusservername/selfupdate/AU/x86/xp/EN/wuaucomp.cap

als we dit in typen krijgen we wel een download te zien en volgens de microsoft site heb je dan verbinding met je WSUS, maar we kunnen nog steeds via de admin site op de WSUS komen
 
Laatst bewerkt:
Dus de server is in de lucht maar je krijgt geen toegang tot de wsusadmin pagina?
Dan moet je even kijken hoe de securitysettings staan op de map c:\program files\update services\administration (kan ook via de IIS ;-)
Waarschijnlijk is het een rechten kwestie.
 
Dus de server is in de lucht maar je krijgt geen toegang tot de wsusadmin pagina?
Dan moet je even kijken hoe de securitysettings staan op de map c:\program files\update services\administration (kan ook via de IIS ;-)
Waarschijnlijk is het een rechten kwestie.

Ik snap je niet om eerlijk te zijn:$ en hoe kun je dat dan via de IIS doen?
 
Nou wat ik bedoelde:
Is dat je de NTFS rechten op de administration map moet controleren. (staat hier de juiste group of user die toegang tot de pagina mag hebben)
In de IIS moet je even controleren of voor de wsusadmin pagina wel het vinkje bij intergrated windows authentication aanstaat.
 
Als ik het goed begrijp probeer je via een URL in explorer OP DE CLIENT de wsus-server te benaderen?

Helaas heb ik het op dit moment zelf niet draaien, dus ik moet even uit mijn geheugen putten.

welke WSUS versie gebruik je? De laatste versie 3.0 is nu via een mmc-snap-in te beheren. Voorheen kon je dat via de site http(s)://jouw-update-server/wsusadmin benaderen. (IIS op de server). Aan te raden is te upgraden naar versie 3.0 (of hoger, voor zover die er al is...) Er wordt tijdens installatie van versie 3 een menu-ingang gemaakt naar de beheer-omgeving - zoals gezegd: het starten van de mmc-snap-in. In de beheer omgeving valt van alles in te stellen: welke updates er binnengehaald moeten worden van de microsoft site en op welk tijdstip dat moet. (bijvoorbeeld alleen secury updates en service pack, of ook updates voor andere microsoft toepassingen, zoals bijvoorbeeld Office, Visual Studio of SQL-server.) Let wel: je hebt al gauw een flinke hoeveelheid schijfruimte nodig voor alle patches, updates en service packs en dus ook bandbreedte op het moment dat de WSUS server synchroniseert met de microsoft servers, wat je dus in principe op rustige momenten moet doen, bijvoorbeeld 's nachts.
Als ze binnen zijn, moet je de updates goedkeuren of een regel instellen dat bepaalde updates automatisch goedgekeurd moeten worden.

De normale procedure is dan om in een (domein-)policy op te geven waar jouw WSUS server staat, of beter gezegd: wat zijn naam is: http://jouw-update-server . De cliënts ontvangen de policy instellingen en sturen een status naar de WSUS server. Op dat moment verschijnt de naam van de cliënt ook in de beheer omgeving van de WSUS-server. Vervolgens stuurt de WSUS server de benodigde updates naar de cliënt toe.
Er wordt een log bestand op de client aangemaakt in de windows-map. Controleer deze log bij problemen. ('windows update.log; als ik het me goed herinner')

Jouw quote: ik moet me zelf even verbeteren ik heb het verkeerd gezegt ik werk wel binnen een domain maar heb geen DNS of Active directorie geinstalleerd op deze server, maar wel op een andere.

Als ik je goed begrijp werk je dus wèl met AD en een eigen domein... Het maakt niet uit of de WSUS-server zelf al dan niet DNS en AD draait. Als er maar een Domein Controller en een DNS aanwezig is in je netwerk. En dat de cliënts lid zijn van het domein. (Of de server domein-lid moet zijn, durf ik niet met zekerheid te zeggen.)

Hopelijk heb ik je zo een beetje op weg geholpen of in elk geval gemakkelijker gemaakt om te zoeken waar nu precies de fout zit.

Groet, Nadir
 
Bedankt voor je antw Nadir.

Maar ik zit nu met een ander probleem dat ik nog nooit met mmc-snap ins gewerkt heb.
Ik zal even praten met de systeem beheerder hier als hij me daar meer over kan uitleggen,
Ik ben stage aan het doen nu en heb nog niet super veel ervaring met wnidows 2003 ik kan verders alles instaleren tot AD en DSN enz. Maar nooit echt veel gewerkt met de server op een andere manier dus ik ga daar nu gelijk mee bezig. Als ik het voor elkaar krijg laat ik het hier weten;) en nogmaals bedankt voor je uitgebreide tekst en uit leg:)
 
weet iemand toevallig ook hoe die MMC bestandje heet waar Nadir(of hij zelf;)) het over heeft?
 
Hoi KingShift,

Sorry, dat ik het misschien een beetje onnodig ingewikkeld heb opgeschreven.
Ik weet vrijwel zeker, dat je al eens met een MMC snap-in gewerkt hebt, zonder het te weten. Het is namelijk zo, dat wanneer je 'Active Directory Users and Computers' of een andere beheertool (DNS, DHCP enz.) opstart, dat je dan werkt met MMC. MMC staat voor Microsoft Management Console.
Als je op de server doet: Start | run...; vul dan in: mmc en klik ok
Nu komt er een venster en onder het menu 'file' kun je kiezen voor add/remove snap-in.
Een snap-in is een bestand met de extensie msc. (bijvoorbeeld domain.msc) (Probeer dat maar eens: Als je alleen kijkt en geen instellingen verandert, kan er eigenlijk niets mis gaan. Je komt vast vensters tegen, die je al kent)
Eigenlijk mag je bovenstaande helemaal vergeten, want er wordt met versie 3 van de WSUS-server automatisch een menu-ingang gemaakt.
Je kunt die genoemde snap-in gewoon vinden onder: Start | Control Panel | Administrative Tools | Windows Update Services (of iets dergelijks - Ik weet de naam niet meer precies, maar je zult het gemakkelijk genoeg op deze plek in het menu vinden)

Veel succes
 
Ik heb het geopend zo als je zei maar ik zie nergens die .mmc bestand van WSUS server ik weet zeker dat ik 3.0 heb dus het moet via die MMC-Snap-in en nu je het zegt heb ik inderdaat wel vaker mee gewerkt maar niet echt iets mee verandert maar wat mijn probleem nu is dat ik die MMC niet kan vinden en die ingang ook niet:$ Bedankt voor je hulp maar ik hoop dat je me nog een keer wilt helpen:) echt bedankt ik ben nu weer een heel stuk de goeie richting in nu. En kun je me ook proberen uit te leggen hoe je je client er in je WSUS kan krijgen?

Nog maals bedankt
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan