WSUS - Updates verzögert genehmigen
Hallo,
ich habe hier einen WSUS 3 im Einsatz und momentan werden die Updates für alle Rechner automatisch genehmigt und installiert.
Da dich damit aber schon schlechte Erfahrungen gemacht habe, habe ich im WSUS die Gruppen Testgruppe und Clients angelegt.
Die Updates für Testgruppe werden sofort genehmigt, klappt.
Die Updates für Clients sollen automatisch erst 3 Tage nach Release genehmigt werden. Habt ihr einen Tip wie ich das Konfigurieren kann?
Gruß, Schuhmann
ich habe hier einen WSUS 3 im Einsatz und momentan werden die Updates für alle Rechner automatisch genehmigt und installiert.
Da dich damit aber schon schlechte Erfahrungen gemacht habe, habe ich im WSUS die Gruppen Testgruppe und Clients angelegt.
Die Updates für Testgruppe werden sofort genehmigt, klappt.
Die Updates für Clients sollen automatisch erst 3 Tage nach Release genehmigt werden. Habt ihr einen Tip wie ich das Konfigurieren kann?
Gruß, Schuhmann
Please also mark the comments that contributed to the solution of the article
Content-Key: 176745
Url: https://administrator.de/contentid/176745
Printed on: April 20, 2024 at 00:04 o'clock
4 Comments
Latest comment
Hi.
Ich wüsste nicht, wie das gehen sollte. Du kannst höchstens so vorgehen (2 Wege)
A Den Windowsupdatedienst auf den Clients per GPO deaktivieren und erst 3 Tage nach release wieder aktivieren
B Die Updates für eine bestimmte WSUS-Gruppe freigeben und die Nutzerschaft immer aus dieser Gruppe entfernen, wenn neue Updates erst zu testen sind und dann anch 3 Tagen wieder hinzufügen
B erscheint mir vernünftig. Vielleicht kannst Du B ja Skripten, falls Du rausfindest, wo der WSUS die Mitgliedschaften hinschreibt. Natürlich ginge auch Client-side-targeting per GPO, also per GPO clientseitig die Mitgliedschaft festlegen/ändern.
Ich wüsste nicht, wie das gehen sollte. Du kannst höchstens so vorgehen (2 Wege)
A Den Windowsupdatedienst auf den Clients per GPO deaktivieren und erst 3 Tage nach release wieder aktivieren
B Die Updates für eine bestimmte WSUS-Gruppe freigeben und die Nutzerschaft immer aus dieser Gruppe entfernen, wenn neue Updates erst zu testen sind und dann anch 3 Tagen wieder hinzufügen
B erscheint mir vernünftig. Vielleicht kannst Du B ja Skripten, falls Du rausfindest, wo der WSUS die Mitgliedschaften hinschreibt. Natürlich ginge auch Client-side-targeting per GPO, also per GPO clientseitig die Mitgliedschaft festlegen/ändern.