Discussion:
Windows Update Fehler 80070005 auf W2008 DC
(zu alt für eine Antwort)
Walter Fehring
2010-02-26 12:17:01 UTC
Permalink
Hallo Leute,

ich habe mit meinem DC ein Problem.
Ich halte diesen per WSUS (sep. Server) aktuell.
Seit einiger Zeit habe ich jedoch keine Möglichkeit mehr, nach neuen
Updates zu suchen oder diese manuell zu installieren.
Die Verbindung zu WSUS habe mit Connect2WSUS hergestellt.
Anfangs hatte ich dieses Problem nicht.

Was ich schon versucht habe:
- Fehlerdiagnose mit WGADIAG
- neues Dom-Admin-Konto angelegt
- lokaler Zugriff über das Konto
- Fehlerbehebung unter Nutzung der

Jeweils genau derselbe Fehler.

Erfreulicherweise (?) meldet mir WindowsUpdate aber nach dem ersten
Öffnen, dass zum Termin ##.##.#### ##:## die Installation von Updates
erfolgreich stattgefunden hat.
Nachvollziehen kann ich dies aber nicht, da ebenfalls die Übersicht der
installierten Updates leer bleibt.

Hat jemand sinnvolle Ideen?

System ist Win2008 Srv Std x32.

Gruß
W. Fehring
Winfried Sonntag [MVP]
2010-02-26 13:54:34 UTC
Permalink
Post by Walter Fehring
ich habe mit meinem DC ein Problem.
Ich halte diesen per WSUS (sep. Server) aktuell.
Seit einiger Zeit habe ich jedoch keine Möglichkeit mehr, nach neuen
Updates zu suchen oder diese manuell zu installieren.
Die Verbindung zu WSUS habe mit Connect2WSUS hergestellt.
Anfangs hatte ich dieses Problem nicht.
Schön daß Du mein Tool dafür einsetzt. In einer Domain brauchst Du das
aber nicht. Über GPOs geht das viel komfortabler.
Post by Walter Fehring
Erfreulicherweise (?) meldet mir WindowsUpdate aber nach dem ersten
Öffnen, dass zum Termin ##.##.#### ##:## die Installation von Updates
erfolgreich stattgefunden hat.
Was sagt das Ereignisprotokoll zu diesem Zeitpunkt?
Post by Walter Fehring
Nachvollziehen kann ich dies aber nicht, da ebenfalls die Übersicht der
installierten Updates leer bleibt.
Hmm, welche Sicherheitssoftware läuft auf dem DC?

Servus
Winfried
--
Connect2WSUS: http://www.grurili.de/tools/Connect2WSUS.exe
GPO's: http://www.gruppenrichtlinien.de
Gruppenrichtlinien Mailingliste "gpupdate":
http://frickelsoft.net/cms/index.php?page=mailingliste
Walter Fehring
2010-02-26 17:26:30 UTC
Permalink
Post by Winfried Sonntag [MVP]
Schön daß Du mein Tool dafür einsetzt. In einer Domain brauchst Du das
aber nicht. Über GPOs geht das viel komfortabler.
Da ich um die GPO bisher einen Bogen gemacht habe, steht diese Option
(noch) nicht zur Verfügung.
Post by Winfried Sonntag [MVP]
Post by Walter Fehring
Erfreulicherweise (?) meldet mir WindowsUpdate aber nach dem ersten
Öffnen, dass zum Termin ##.##.#### ##:## die Installation von Updates
erfolgreich stattgefunden hat.
Was sagt das Ereignisprotokoll zu diesem Zeitpunkt?
Die Ereignisprotokolle haben entweder keine Einträge für die Zeiten oder
lediglich positive Einträge zu den entsprechenden Termine.

Die "WindowsUpdate.log" enthält für den Zeitraum der durchgeführten
Updates (heute 3:00) folgende Einträge
2010-02-26 04:43:56:215 1032 f40 AU #############
2010-02-26 04:43:56:215 1032 f40 AU ## START ## AU: Search for updates
2010-02-26 04:43:56:215 1032 f40 AU #########
2010-02-26 04:43:56:215 1032 f40 AU <<## SUBMITTED ## AU: Search for
updates [CallId = {B8CD4CAF-3BB8-4E70-9FBD-3A2784133FE4}]
2010-02-26 04:43:56:215 1032 9fc Agent *************
2010-02-26 04:43:56:215 1032 9fc Agent ** START ** Agent: Finding
updates [CallerId = AutomaticUpdates]
2010-02-26 04:43:56:215 1032 9fc Agent *********
2010-02-26 04:43:56:215 1032 9fc Agent * Online = Yes; Ignore download
priority = No
2010-02-26 04:43:56:215 1032 9fc Agent * Criteria = "IsInstalled=0 and
DeploymentAction='Installation' or IsPresent=1 and
DeploymentAction='Uninstallation' or IsInstalled=1 and
DeploymentAction='Installation' and RebootRequired=1 or IsInstalled=0
and DeploymentAction='Uninstallation' and RebootRequired=1"
2010-02-26 04:43:56:215 1032 9fc Agent * ServiceID =
{3DA21691-E39D-4DA6-8A4B-B43877BCB1B7} Managed
2010-02-26 04:43:56:215 1032 9fc Agent * Search Scope = {Machine}
2010-02-26 04:43:56:715 1032 9fc Setup Checking for agent SelfUpdate
2010-02-26 04:43:56:715 1032 9fc Setup Client version: Core:
7.4.7600.226 Aux: 7.4.7600.226
2010-02-26 04:43:56:715 1032 9fc Misc Validating signature for
C:\Windows\SoftwareDistribution\SelfUpdate\wuident.cab:
2010-02-26 04:43:56:731 1032 9fc Misc Microsoft signed: Yes
2010-02-26 04:43:58:106 1032 9fc Misc Validating signature for
C:\Windows\SoftwareDistribution\SelfUpdate\wuident.cab:
2010-02-26 04:43:58:122 1032 9fc Misc Microsoft signed: Yes
2010-02-26 04:43:58:122 1032 9fc Misc Validating signature for
C:\Windows\SoftwareDistribution\SelfUpdate\wsus3setup.cab:
2010-02-26 04:43:58:137 1032 9fc Misc Microsoft signed: Yes
2010-02-26 04:43:58:153 1032 9fc Misc Validating signature for
C:\Windows\SoftwareDistribution\SelfUpdate\wsus3setup.cab:
2010-02-26 04:43:58:168 1032 9fc Misc Microsoft signed: Yes
2010-02-26 04:43:58:200 1032 9fc Setup Determining whether a new setup
handler needs to be downloaded
2010-02-26 04:43:58:200 1032 9fc Setup SelfUpdate handler is not found.
It will be downloaded
2010-02-26 04:43:58:215 1032 9fc Setup Evaluating applicability of setup
package "WUClient-SelfUpdate-ActiveX~31bf3856ad364e35~x86~~7.4.7600.226"
2010-02-26 04:43:58:387 1032 9fc Setup Setup package
"WUClient-SelfUpdate-ActiveX~31bf3856ad364e35~x86~~7.4.7600.226" is
already installed.
2010-02-26 04:43:58:387 1032 9fc Setup Evaluating applicability of setup
package
"WUClient-SelfUpdate-Aux-TopLevel~31bf3856ad364e35~x86~~7.4.7600.226"
2010-02-26 04:43:58:465 1032 9fc Setup Setup package
"WUClient-SelfUpdate-Aux-TopLevel~31bf3856ad364e35~x86~~7.4.7600.226" is
already installed.
2010-02-26 04:43:58:465 1032 9fc Setup Evaluating applicability of setup
package
"WUClient-SelfUpdate-Core-TopLevel~31bf3856ad364e35~x86~~7.4.7600.226"
2010-02-26 04:43:58:559 1032 9fc Setup Setup package
"WUClient-SelfUpdate-Core-TopLevel~31bf3856ad364e35~x86~~7.4.7600.226"
is already installed.
2010-02-26 04:43:58:575 1032 9fc Setup SelfUpdate check completed.
SelfUpdate is NOT required.
2010-02-26 04:44:05:106 1032 9fc PT +++++++++++ PT: Synchronizing
server updates +++++++++++
2010-02-26 04:44:05:106 1032 9fc PT + ServiceId =
{3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL =
http://vmwsus/ClientWebService/client.asmx
2010-02-26 04:44:05:450 1032 9fc PT WARNING: Cached cookie has expired
or new PID is available
2010-02-26 04:44:05:450 1032 9fc PT Initializing simple targeting
cookie, clientId = 20ef0aaa-abc0-4bbc-a40f-427952619e4d, target group =
server, DNS name = sonne.wafe-soft.home
2010-02-26 04:44:05:450 1032 9fc PT Server URL =
http://vmwsus/SimpleAuthWebService/SimpleAuth.asmx
2010-02-26 04:44:17:716 1032 9fc PT +++++++++++ PT: Synchronizing
extended update info +++++++++++
2010-02-26 04:44:17:716 1032 9fc PT + ServiceId =
{3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL =
http://vmwsus/ClientWebService/client.asmx
2010-02-26 04:44:24:700 1032 9fc Agent * Found 0 updates and 47
categories in search; evaluated appl. rules of 500 out of 602 deployed
entities
2010-02-26 04:44:24:716 1032 9fc Agent *********
2010-02-26 04:44:24:716 1032 9fc Agent ** END ** Agent: Finding
updates [CallerId = AutomaticUpdates]
2010-02-26 04:44:24:716 1032 9fc Agent *************
2010-02-26 04:44:24:731 1032 3d0 AU >>## RESUMED ## AU: Search for
updates [CallId = {B8CD4CAF-3BB8-4E70-9FBD-3A2784133FE4}]
2010-02-26 04:44:24:731 1032 3d0 AU # 0 updates detected
2010-02-26 04:44:24:731 1032 3d0 AU #########
2010-02-26 04:44:24:731 1032 3d0 AU ## END ## AU: Search for updates
[CallId = {B8CD4CAF-3BB8-4E70-9FBD-3A2784133FE4}]
2010-02-26 04:44:24:731 1032 3d0 AU #############
2010-02-26 04:44:24:731 1032 3d0 AU Featured notifications is disabled.
2010-02-26 04:44:24:731 1032 3d0 AU AU setting next detection timeout to
2010-02-26 07:33:22
2010-02-26 04:44:24:731 1032 3d0 AU Setting AU scheduled install time to
2010-02-27 02:00:00
2010-02-26 04:44:29:716 1032 9fc Report REPORT EVENT:
{DFE56992-4897-4D4D-8E6C-671575C51167} 2010-02-26 04:44:24:716+0100 1
147 101 {00000000-0000-0000-0000-000000000000} 0 0 AutomaticUpdates
Success Software Synchronization Windows Update Client successfully
detected 0 updates.
2010-02-26 04:44:29:716 1032 9fc Report REPORT EVENT:
{471ADA0C-16F2-4BE0-B9E6-4AEA5346A1D7} 2010-02-26 04:44:24:716+0100 1
156 101 {00000000-0000-0000-0000-000000000000} 0 0 AutomaticUpdates
Success Pre-Deployment Check Reporting client status.
2010-02-26 04:44:29:716 1032 9fc Report CWERReporter finishing event
handling. (00000000)
2010-02-26 04:56:46:616 1032 9fc Report Uploading 2 events using cached
cookie, reporting URL =
http://vmwsus/ReportingWebService/ReportingWebService.asmx
2010-02-26 04:56:46:632 1032 9fc Report Reporter successfully uploaded 2
events.
Post by Winfried Sonntag [MVP]
Post by Walter Fehring
Nachvollziehen kann ich dies aber nicht, da ebenfalls die Übersicht der
installierten Updates leer bleibt.
Hmm, welche Sicherheitssoftware läuft auf dem DC?
Auf dem DC selber läuft keine Sicherheitssoftware. Der Teil ist an einen
Router-Server ausgelagert.

Gruß
Walter
Winfried Sonntag [MVP]
2010-02-26 21:49:25 UTC
Permalink
Post by Walter Fehring
Post by Winfried Sonntag [MVP]
Schön daß Du mein Tool dafür einsetzt. In einer Domain brauchst Du das
aber nicht. Über GPOs geht das viel komfortabler.
Da ich um die GPO bisher einen Bogen gemacht habe, steht diese Option
(noch) nicht zur Verfügung.
Dann wirds aber Zeit, GPOs erleichtern die tägliche Arbeit ungemein.
Mark hat auch ein kleines HowTo zum starten erstellt:
http://www.grurili.de/HowTo/Erste_Schritte_zum_erstellen_einer_Gruppenrichtlinie.htm

Sind denn überhaupt Updates zum installieren freigegeben? Wenn ja,
wurden dich auch für die richtigen Gruppen freigegeben? Liegt der
Client in den richtigen WSUS-Gruppen?
Post by Walter Fehring
Post by Winfried Sonntag [MVP]
Post by Walter Fehring
Nachvollziehen kann ich dies aber nicht, da ebenfalls die Übersicht der
installierten Updates leer bleibt.
Hmm, welche Sicherheitssoftware läuft auf dem DC?
Auf dem DC selber läuft keine Sicherheitssoftware. Der Teil ist an einen
Router-Server ausgelagert.
Mit Router-Server meinst Du einen DSL-Router? Wenn ja, was für
Sicherheitssoftware läuft dort?

Servus
Winfried
--
Connect2WSUS: http://www.grurili.de/tools/Connect2WSUS.exe
http://www.microsoft.com/germany/windowsserver2003/technologien/updateservices/default.mspx
http://www.wsuswiki.com/Home
http://wsus.de/
Walter Fehring
2010-02-27 17:41:45 UTC
Permalink
Post by Winfried Sonntag [MVP]
Post by Walter Fehring
Post by Winfried Sonntag [MVP]
Schön daß Du mein Tool dafür einsetzt. In einer Domain brauchst Du das
aber nicht. Über GPOs geht das viel komfortabler.
Da ich um die GPO bisher einen Bogen gemacht habe, steht diese Option
(noch) nicht zur Verfügung.
Dann wirds aber Zeit, GPOs erleichtern die tägliche Arbeit ungemein.
http://www.grurili.de/HowTo/Erste_Schritte_zum_erstellen_einer_Gruppenrichtlinie.htm
Dann werde ich mich damit mal beschäftigen, es sieht auf den ersten
Blick in dem Tutorial nicht wirklich kompliziert aus.
Post by Winfried Sonntag [MVP]
Sind denn überhaupt Updates zum installieren freigegeben? Wenn ja,
wurden dich auch für die richtigen Gruppen freigegeben? Liegt der
Client in den richtigen WSUS-Gruppen?
Der DC ist in der richtigen Gruppe namens "Server", da sind auch andere
Memberserver der Domain enthalten, jeweils mit verschiedenen BS
(W2003x32, W2003x64, w2008x64, w2008R2x64). Diese holen sich auch die
jeweils benötigten Updates. Insofern sieht der WSUS gut aus und macht
auch, was er soll. Auf diesen Servern habe ich als DOmAdmin auch die
Möglichkeit den Client aufzurufen und sehe die Menge der Updates sowie
die zugehörigen Datenmengen. Dann kann ich auch die Installation
veranlassen und der UpdateClient verhält sich wie bis vor einiger Zeit
auch auf dem DC. Nun tut er nicht mehr. Google/Bing geben für diesen
Fehler aus, dass es sich um ein Berechtigungsproblem handeln könnte (mit
Bezug auf Vista). Dies ist ja unter 2008 durchaus ähnlich zu betrachten.

Ich habe jetzt inmal die Server in zwei Gruppen unter WSUS geteilt (2k3
und 2k8). Mal sehen was da auf passiert.

Prinzipiell muss ich doch auf dem WSUS auch die installierten Updates
per Report sehen. Das warne eben aber gerade einmal 6 Stück für den DC,
und einige hundert nicht zutreffende.
Post by Winfried Sonntag [MVP]
Post by Walter Fehring
Post by Winfried Sonntag [MVP]
Post by Walter Fehring
Nachvollziehen kann ich dies aber nicht, da ebenfalls die Übersicht der
installierten Updates leer bleibt.
Hmm, welche Sicherheitssoftware läuft auf dem DC?
Auf dem DC selber läuft keine Sicherheitssoftware. Der Teil ist an einen
Router-Server ausgelagert.
Mit Router-Server meinst Du einen DSL-Router? Wenn ja, was für
Sicherheitssoftware läuft dort?
Nein, das ist eine separate Maschine, die mit Linux (Lenny64bit) als
Router konfiguriert ist und dann mit zwei Netzen (x.x.0.x und x.x.10.x)
die Trennung von internem Netz zum DSL-Router vornimmt.
Da dürfte der DC keine Probleme herziehen.

Gruß
Walter
Winfried Sonntag [MVP]
2010-02-27 18:56:40 UTC
Permalink
Post by Walter Fehring
Dann werde ich mich damit mal beschäftigen, es sieht auf den ersten
Blick in dem Tutorial nicht wirklich kompliziert aus.
Ist es auch nicht. Gewöhn dir 2 Dinge an. Die beiden Default Domain
Policys bleiben so wie sie sind. Dort wird max. eine
Kennwortrichtlinie definiert und das SMB-Signing gem. BestPraxis
eingestellt. Sonst nichts. Alles andere macht man in eigenen GPOs.
Post by Walter Fehring
Post by Winfried Sonntag [MVP]
Sind denn überhaupt Updates zum installieren freigegeben? Wenn ja,
wurden dich auch für die richtigen Gruppen freigegeben? Liegt der
Client in den richtigen WSUS-Gruppen?
Der DC ist in der richtigen Gruppe namens "Server", da sind auch andere
Memberserver der Domain enthalten, jeweils mit verschiedenen BS
(W2003x32, W2003x64, w2008x64, w2008R2x64). Diese holen sich auch die
jeweils benötigten Updates. Insofern sieht der WSUS gut aus und macht
auch, was er soll. Auf diesen Servern habe ich als DOmAdmin auch die
Nur so als Korrektur. Der WSUS macht gar nichts, der ist dumm wie
trocken Brot und stellt nur die Updates zur Verfügung. Den Rest macht
der lokale WU-Agent.
Post by Walter Fehring
Möglichkeit den Client aufzurufen und sehe die Menge der Updates sowie
die zugehörigen Datenmengen. Dann kann ich auch die Installation
veranlassen und der UpdateClient verhält sich wie bis vor einiger Zeit
auch auf dem DC. Nun tut er nicht mehr. Google/Bing geben für diesen
Fehler aus, dass es sich um ein Berechtigungsproblem handeln könnte (mit
Bezug auf Vista). Dies ist ja unter 2008 durchaus ähnlich zu betrachten.
Probier mal auf dem DC vom IE aus diese URL:
http://Dein _WSUS/selfupdate/wuident.cab Kommt ein Download? Wenn ja,
kannst Du downloaden? Wenn zweimal nein, schau ins Eventlog vom DC.
Post by Walter Fehring
Ich habe jetzt inmal die Server in zwei Gruppen unter WSUS geteilt (2k3
und 2k8). Mal sehen was da auf passiert.
Du mußt aber auch die Installationsberechtigungen übernehmen.

Servus
Winfried
--
Connect2WSUS: http://www.grurili.de/tools/Connect2WSUS.exe
http://www.microsoft.com/germany/windowsserver2003/technologien/updateservices/default.mspx
http://www.wsuswiki.com/Home
http://wsus.de/
Walter Fehring
2010-03-02 17:36:13 UTC
Permalink
Post by Winfried Sonntag [MVP]
Post by Walter Fehring
Dann werde ich mich damit mal beschäftigen, es sieht auf den ersten
Blick in dem Tutorial nicht wirklich kompliziert aus.
Ist es auch nicht. Gewöhn dir 2 Dinge an. Die beiden Default Domain
Policys bleiben so wie sie sind. Dort wird max. eine
Kennwortrichtlinie definiert und das SMB-Signing gem. BestPraxis
eingestellt. Sonst nichts. Alles andere macht man in eigenen GPOs.
Ich habe jetzt in Anlehnung an das Tutorial GPO erstellt, mir scheinen
die auch zu funktionieren.

...
Post by Winfried Sonntag [MVP]
Nur so als Korrektur. Der WSUS macht gar nichts, der ist dumm wie
trocken Brot und stellt nur die Updates zur Verfügung. Den Rest macht
der lokale WU-Agent.
Ja, mir ist bewußt, dass der WSUS im Prinzip eine "Verwaltungsoberfläche
für die Datenbank" ist.
...
Post by Winfried Sonntag [MVP]
http://Dein _WSUS/selfupdate/wuident.cab Kommt ein Download? Wenn ja,
kannst Du downloaden? Wenn zweimal nein, schau ins Eventlog vom DC.
Das hat funktioniert.

...
Post by Winfried Sonntag [MVP]
Du mußt aber auch die Installationsberechtigungen übernehmen.
Was meinst Du damit? In den GPO habe ich die mir logisch erscheinenden
Punkte eingestellt/aktiviert. Ist damit die Berechtigung gemeint, dass
normale User auch Updatebenachrichtigungen erhalten? Das ist aktiv. Oder
gibt es noch andere Stellen zum Einstellen?

Gruß
Walter
Winfried Sonntag [MVP]
2010-03-02 18:36:37 UTC
Permalink
Post by Walter Fehring
Ich habe jetzt in Anlehnung an das Tutorial GPO erstellt, mir scheinen
die auch zu funktionieren.
Geht doch. ;)
Post by Walter Fehring
Post by Winfried Sonntag [MVP]
Nur so als Korrektur. Der WSUS macht gar nichts, der ist dumm wie
trocken Brot und stellt nur die Updates zur Verfügung. Den Rest macht
der lokale WU-Agent.
Ja, mir ist bewußt, dass der WSUS im Prinzip eine "Verwaltungsoberfläche
für die Datenbank" ist.
Ich schreib das immer nur, weil viele Leute glauben, der WSUS bringt
die Updates zu den Clients und weil er grad da ist, installiert er sie
auch gleich. ;)
Post by Walter Fehring
Post by Winfried Sonntag [MVP]
http://Dein _WSUS/selfupdate/wuident.cab Kommt ein Download? Wenn ja,
kannst Du downloaden? Wenn zweimal nein, schau ins Eventlog vom DC.
Das hat funktioniert.
Dann passt es ja. Hast Du immer noch die Fehlermeldungen in der
%windir%\WindowsUpdate.log?
Post by Walter Fehring
Post by Winfried Sonntag [MVP]
Du mußt aber auch die Installationsberechtigungen übernehmen.
Was meinst Du damit? In den GPO habe ich die mir logisch erscheinenden
Punkte eingestellt/aktiviert. Ist damit die Berechtigung gemeint, dass
normale User auch Updatebenachrichtigungen erhalten? Das ist aktiv. Oder
gibt es noch andere Stellen zum Einstellen?
Ich meinte die Installationsberechtigungen der Updates auf dem WSUS.
Du kannst ja einstellen, in welchen Gruppen das Update installiert
werden darf. Erstellst Du eine neue Gruppe und packst dort die Clients
hinein, dann wird normalerweise nichts geerbt. Nur wenn Du die
Freigaben von oben nach unten vergibst, könnte das klappen.

Servus
Winfried
--
Connect2WSUS: http://www.grurili.de/tools/Connect2WSUS.exe
http://www.microsoft.com/germany/windowsserver2003/technologien/updateservices/default.mspx
http://www.wsuswiki.com/Home
http://wsus.de/
Walter Fehring
2010-03-02 22:27:51 UTC
Permalink
Post by Winfried Sonntag [MVP]
Dann passt es ja. Hast Du immer noch die Fehlermeldungen in der
%windir%\WindowsUpdate.log?
Loading Image....html
Loading Image....html
Loading Image....html

So sehen meine Probleme aus.
Zum Anfang ging das ganze noch.
Eine Kontrolle der .log habe ich noch nicht wieder gemacht, das steht
morgen früh an.
Post by Winfried Sonntag [MVP]
Post by Walter Fehring
Post by Winfried Sonntag [MVP]
Du mußt aber auch die Installationsberechtigungen übernehmen.
Was meinst Du damit? In den GPO habe ich die mir logisch erscheinenden
Punkte eingestellt/aktiviert. Ist damit die Berechtigung gemeint, dass
normale User auch Updatebenachrichtigungen erhalten? Das ist aktiv. Oder
gibt es noch andere Stellen zum Einstellen?
Ich meinte die Installationsberechtigungen der Updates auf dem WSUS.
Du kannst ja einstellen, in welchen Gruppen das Update installiert
werden darf. Erstellst Du eine neue Gruppe und packst dort die Clients
hinein, dann wird normalerweise nichts geerbt. Nur wenn Du die
Freigaben von oben nach unten vergibst, könnte das klappen.
Ja, ich habe für jede Gruppe die zu installierenden Updates erneut
genehmigt. Somit sollte dder Client diese auch erkennen und WU auch die
Installation vorschlagen. Die Server stehen jeweils auf Option 3.

Gruß
Walter
Winfried Sonntag [MVP]
2010-03-02 22:45:59 UTC
Permalink
Post by Walter Fehring
Post by Winfried Sonntag [MVP]
Dann passt es ja. Hast Du immer noch die Fehlermeldungen in der
%windir%\WindowsUpdate.log?
http://www.file-upload.net/view-2311515/wucl01.jpg.html
http://www.file-upload.net/view-2311518/wucl02.jpg.html
http://www.file-upload.net/view-2311522/wucl03.jpg.html
So sehen meine Probleme aus.
Zum Anfang ging das ganze noch.
Hast Du auch eine Benutzereinstellung gesetzt? Ich meine die zweite
hier: Loading Image... Das könnte mir die ersten
beiden Meldungen erklären. Das letzte Bild hatte ich selbst noch nie,
nur in den VISTA-NGs davon gelesen. Welche Sicherheitssoftware ist
installiert?
Post by Walter Fehring
Eine Kontrolle der .log habe ich noch nicht wieder gemacht, das steht
morgen früh an.
Jepp, mach das. Kannst Du auch uploaden.
Post by Walter Fehring
Ja, ich habe für jede Gruppe die zu installierenden Updates erneut
genehmigt. Somit sollte dder Client diese auch erkennen und WU auch die
Installation vorschlagen. Die Server stehen jeweils auf Option 3.
Sind die Bilder von Servern? Hmm, evtl. hast Du ja diesen Fehler:
http://www.wsus.de/0x80004015

Servus
Winfried
--
Connect2WSUS: http://www.grurili.de/tools/Connect2WSUS.exe
http://www.microsoft.com/germany/windowsserver2003/technologien/updateservices/default.mspx
http://www.wsuswiki.com/Home
http://wsus.de/
Walter Fehring
2010-03-04 20:31:24 UTC
Permalink
Post by Winfried Sonntag [MVP]
Post by Walter Fehring
Post by Winfried Sonntag [MVP]
Dann passt es ja. Hast Du immer noch die Fehlermeldungen in der
%windir%\WindowsUpdate.log?
http://www.file-upload.net/view-2311515/wucl01.jpg.html
http://www.file-upload.net/view-2311518/wucl02.jpg.html
http://www.file-upload.net/view-2311522/wucl03.jpg.html
So sehen meine Probleme aus.
Zum Anfang ging das ganze noch.
Hast Du auch eine Benutzereinstellung gesetzt? Ich meine die zweite
hier: http://www.wsus.de/images/WSUSGPO.png Das könnte mir die ersten
beiden Meldungen erklären. Das letzte Bild hatte ich selbst noch nie,
nur in den VISTA-NGs davon gelesen. Welche Sicherheitssoftware ist
installiert?
Es ist die Windows-Firewall aktiv. Sonst ist keine Sicherheitssoftware
auf dem DC installiert.
Ich habe keine Einstellungen in der GPO in diesem Bereich verändert.
Post by Winfried Sonntag [MVP]
Post by Walter Fehring
Eine Kontrolle der .log habe ich noch nicht wieder gemacht, das steht
morgen früh an.
Jepp, mach das. Kannst Du auch uploaden.
Post by Walter Fehring
Ja, ich habe für jede Gruppe die zu installierenden Updates erneut
genehmigt. Somit sollte dder Client diese auch erkennen und WU auch die
Installation vorschlagen. Die Server stehen jeweils auf Option 3.
http://www.wsus.de/0x80004015
Ja, direkt vom W2008 DC bei mir. Ich bin auch wenig begeistert.

Ich werde jetzt noch mal die .log-Datei kontrollieren und melde mich
dann noch mal. Heute früh stand nichts überraschendes drin.

Gruß
Walter
Winfried Sonntag [MVP]
2010-03-05 07:27:30 UTC
Permalink
Post by Walter Fehring
Post by Winfried Sonntag [MVP]
Hast Du auch eine Benutzereinstellung gesetzt? Ich meine die zweite
hier: http://www.wsus.de/images/WSUSGPO.png Das könnte mir die ersten
beiden Meldungen erklären. Das letzte Bild hatte ich selbst noch nie,
nur in den VISTA-NGs davon gelesen. Welche Sicherheitssoftware ist
installiert?
Es ist die Windows-Firewall aktiv. Sonst ist keine Sicherheitssoftware
auf dem DC installiert.
In der VISTA-NG gabs kürzlich einen Thread mit dem gleichen Problem wie
bei dir. Die Lösung war das deinstallieren einer Sicherheitssuite.
Post by Walter Fehring
Ich habe keine Einstellungen in der GPO in diesem Bereich verändert.
Du hast keine Benutzereinstellung gesetzt? Oder wie darf ich das
verstehen? Kannst Du die GPO als Screenshot uploaden?
Post by Walter Fehring
Post by Winfried Sonntag [MVP]
http://www.wsus.de/0x80004015
Ja, direkt vom W2008 DC bei mir. Ich bin auch wenig begeistert.
Glaub ich dir. %temp% leeren und den Server durchstarten wäre jetzt noch
eine Möglichkeit.

Servus
Winfried
--
Connect2WSUS: http://www.grurili.de/tools/Connect2WSUS.exe
GPO's: http://www.gruppenrichtlinien.de
Gruppenrichtlinien Mailingliste "gpupdate":
http://frickelsoft.net/cms/index.php?page=mailingliste
Walter Fehring
2010-03-04 20:44:06 UTC
Permalink
Post by Winfried Sonntag [MVP]
Jepp, mach das. Kannst Du auch uploaden.
Folgender Auszug aus dem WU.log:

2010-03-04 21:21:38:241 1032 f40 AU AU setting next detection timeout to
2010-03-05 01:21:38
2010-03-04 21:21:38:303 1032 428 Agent WARNING: WU client fails
CClientCallRecorder::EnumerateService with error 0x80070005
2010-03-04 21:21:39:647 1032 428 Agent WARNING: WU client fails
CClientCallRecorder::EnumerateService with error 0x80070005
2010-03-04 21:21:41:694 1032 428 Agent WARNING: WU client fails
CClientCallRecorder::EnumerateService with error 0x80070005
2010-03-04 21:21:42:991 1032 428 AU Triggering AU detection through
DetectNow API
2010-03-04 21:21:42:991 1032 428 AU Triggering Online detection
(interactive)
2010-03-04 21:21:42:991 1032 f40 AU #############
2010-03-04 21:21:42:991 1032 f40 AU ## START ## AU: Search for updates
2010-03-04 21:21:42:991 1032 f40 AU #########
2010-03-04 21:21:43:007 1032 f40 Agent WARNING: WU client fails
CClientCallRecorder::BeginFindUpdatesEx from AutomaticUpdates with error
0x80070005
2010-03-04 21:21:43:007 1032 f40 AU # WARNING: Failed to find updates
with error code 80070005
2010-03-04 21:21:43:007 1032 f40 AU #########
2010-03-04 21:21:43:007 1032 f40 AU ## END ## AU: Search for updates
[CallId = {00000000-0000-0000-0000-000000000000}]
2010-03-04 21:21:43:007 1032 f40 AU #############
2010-03-04 21:21:43:007 1032 f40 AU AU setting next detection timeout to
2010-03-05 01:21:43
2010-03-04 21:21:43:038 1032 428 Agent WARNING: WU client fails
CClientCallRecorder::EnumerateService with error 0x80070005
2010-03-04 21:22:05:039 2792 b0c COMAPI WARNING: Unable to listen to
self-update/shutdown event (hr=0X80070005)
2010-03-04 21:22:05:039 2792 b0c COMAPI WARNING: Unable to establish
connection to the service. (hr=80070005)
2010-03-04 21:22:05:148 1032 428 Agent WARNING: WU client fails
CClientCallRecorder::EnumerateService with error 0x80070005
2010-03-04 21:23:05:525 2792 5c8 COMAPI WARNING: Unable to listen to
self-update/shutdown event (hr=0X80070005)
2010-03-04 21:23:05:525 2792 5c8 COMAPI WARNING: Unable to establish
connection to the service. (hr=80070005)
2010-03-04 21:24:06:121 2792 5c8 COMAPI WARNING: Unable to listen to
self-update/shutdown event (hr=0X80070005)
2010-03-04 21:24:06:121 2792 5c8 COMAPI WARNING: Unable to establish
connection to the service. (hr=80070005)
2010-03-04 21:25:07:029 2792 5c8 COMAPI WARNING: Unable to listen to
self-update/shutdown event (hr=0X80070005)
2010-03-04 21:25:07:044 2792 5c8 COMAPI WARNING: Unable to establish
connection to the service. (hr=80070005)
2010-03-04 21:26:07:453 2792 b0c COMAPI WARNING: Unable to listen to
self-update/shutdown event (hr=0X80070005)
2010-03-04 21:26:07:453 2792 b0c COMAPI WARNING: Unable to establish
connection to the service. (hr=80070005)
2010-03-04 21:27:07:830 2792 5c8 COMAPI WARNING: Unable to listen to
self-update/shutdown event (hr=0X80070005)
2010-03-04 21:27:07:830 2792 5c8 COMAPI WARNING: Unable to establish
connection to the service. (hr=80070005)
2010-03-04 21:28:08:222 2792 5c8 COMAPI WARNING: Unable to listen to
self-update/shutdown event (hr=0X80070005)
2010-03-04 21:28:08:222 2792 5c8 COMAPI WARNING: Unable to establish
connection to the service. (hr=80070005)
2010-03-04 21:29:08:599 2792 b0c COMAPI WARNING: Unable to listen to
self-update/shutdown event (hr=0X80070005)
2010-03-04 21:29:08:599 2792 b0c COMAPI WARNING: Unable to establish
connection to the service. (hr=80070005)
2010-03-04 21:30:08:976 2792 b0c COMAPI WARNING: Unable to listen to
self-update/shutdown event (hr=0X80070005)
2010-03-04 21:30:08:976 2792 b0c COMAPI WARNING: Unable to establish
connection to the service. (hr=80070005)
2010-03-04 21:31:09:337 2792 5c8 COMAPI WARNING: Unable to listen to
self-update/shutdown event (hr=0X80070005)
2010-03-04 21:31:09:353 2792 5c8 COMAPI WARNING: Unable to establish
connection to the service. (hr=80070005)

Da taucht jetzt seit dem heutigen Tag erstmalig der Fehler 80070005
explizit im log auf.

Vielleicht sollte ich doch einen zweiten DC neu aufsetzen, replizieren
und dann den ersten aus der Domain wieder entsorgen.
Ich bin nämlich bei den installierten/zu installierenden Updates nun
etwas unruhig.

Gruß
Walter
Winfried Sonntag [MVP]
2010-03-05 06:27:37 UTC
Permalink
Post by Walter Fehring
2010-03-04 21:31:09:353 2792 5c8 COMAPI WARNING: Unable to establish
connection to the service. (hr=80070005)
Da taucht jetzt seit dem heutigen Tag erstmalig der Fehler 80070005
explizit im log auf.
Fehlermeldungen im Eventlog? Irgendein Dienst, vermutlich WUAUSERV
oder BITS steht auf Automatisch und ist *nicht* gestartet.
Post by Walter Fehring
Vielleicht sollte ich doch einen zweiten DC neu aufsetzen, replizieren
und dann den ersten aus der Domain wieder entsorgen.
Das wäre momentan noch mit Kanonen auf Spatzen geschossen.
Post by Walter Fehring
Ich bin nämlich bei den installierten/zu installierenden Updates nun
etwas unruhig.
Nicht beunruhigen lassen, das kommt schon wieder hin.

Servus
Winfried
--
Connect2WSUS: http://www.grurili.de/tools/Connect2WSUS.exe
http://www.microsoft.com/germany/windowsserver2003/technologien/updateservices/default.mspx
http://www.wsuswiki.com/Home
http://wsus.de/
Walter Fehring
2010-03-08 16:50:28 UTC
Permalink
Post by Winfried Sonntag [MVP]
Post by Walter Fehring
2010-03-04 21:31:09:353 2792 5c8 COMAPI WARNING: Unable to establish
connection to the service. (hr=80070005)
Da taucht jetzt seit dem heutigen Tag erstmalig der Fehler 80070005
explizit im log auf.
Fehlermeldungen im Eventlog? Irgendein Dienst, vermutlich WUAUSERV
oder BITS steht auf Automatisch und ist *nicht* gestartet.
Ja, "intelligenter Hintergrundübertragungsdienst" steht auf
"Automatisch" starten und "manuell" starten. Da habe ich aber keine
Änderungen vorgenommen, das steht einfach so. Ändere ich auf
"Automatisch(Verzögert)", ist die EInstellung nach einen Neustart wieder
weg.
Na ja, ich werde das mal umstellen und beobachten.
Gruß
Walter

Loading...