belloci
Goto Top

Automatisch Updates nach dem PC aufsetzen

Hallo Community,

habe eine kleine Sache, in der ich Rat oder auch gerne Verbesserungsvorschläge brauche.

Haben einen WDS bei uns im Einsatz um PCs aufzusetzen. Würde es gerne so haben, dass die PCs nach dem Aufsetzen automatisch alle freigegebenen Updates (WSUS ist vorhanden) ziehen und installieren (ggf. automatisch neu starten).

Wie gehe ich da am Besten vor?! Hatte bis jetzt nur eine Möglichkeit ausgearbeitet:

1) Nach dem aufsetzen, PC Konten im AD in eigene OU verschieben um dann...

2) ... neues GPO zu erstellen und WSUS einstellungen anzupassen.


Habt ihr eine bessere Möglichkeit?

Vielen Dank face-smile

Content-ID: 192756

Url: https://administrator.de/forum/automatisch-updates-nach-dem-pc-aufsetzen-192756.html

Ausgedruckt am: 07.04.2025 um 16:04 Uhr

Fidel83
Fidel83 14.10.2012 um 21:01:55 Uhr
Goto Top
Hallo

Mir würde da NAP, Network Access Protection, einfallen. http://technet.microsoft.com/en-us/network/bb545879.aspx

Nach der Neuaufsetzung des PCs verbindet sich der PC ja mit dem Netzwerk. Dank NAP kommt er aber nicht weit, solange der Computer nicht auf dem aktuellen Stand ist. Der PC zieht sich dann alle Sachen vom WSUS. Danach geht dann alles.

LG
60730
60730 14.10.2012 um 21:38:32 Uhr
Goto Top
Moin,

da gibt es viele Wege nach Rom...

  • Du kannst per Script ein Computerkonto erstellen und das in die OU stellen - bevor du den Rechner aufsetzt.

  • Du kannst die OU Computer komplett für deine Zwecke "missbrauchen" und Kisten streng nach deren zugehörigkeit in eigene OUs verschieben, wo andere Regeln gelten.

  • Unter gewissen Umständen kannst du auch erstmal auf den WSUS verzichten und das über den Wsusoffline Durchkaspern. (Aber Achtung, unter 7 ist da nicht mehr "soooooooooo" einfach, wie unter Xp)

Gruss
Belloci
Belloci 15.10.2012 um 07:49:20 Uhr
Goto Top
Vielen Dank für die Antworten, hat mir schon geholfen...
goscho
goscho 15.10.2012 um 09:44:23 Uhr
Goto Top
Zitat von @60730:
Moin,
Moin Rambo (oder doch schon wieder anders)?
* Unter gewissen Umständen kannst du auch erstmal auf den WSUS verzichten und das über den Wsusoffline Durchkaspern.
(Aber Achtung, unter 7 ist da nicht mehr "soooooooooo" einfach, wie unter Xp)
Warum sollte WSUS-Offline unter Sieben nicht mehr so einfach sein?
Hat in den letzten Wochen bei mir immer klaglos funktioniert.
Gruss
Gruß zurück
60730
60730 15.10.2012 aktualisiert um 12:40:04 Uhr
Goto Top
Salve Goscho,

[OT]
Wenn er das automatisieren will und das das via GPO/Startscript macht, dann lüppt das unter dem "User" System ohne physikalisch agemeldeten User.

Unter XP kein Thema - auch wenns dafür eigentlich nicht gedacht war.

Aus "welchem" Grund auch immer lief das bei mir aber unter 7/64 "anstandslos", wenn ich die Kisten dann aber nach neustart an den Wsus gehängt habe, oder das WsusOffline "manuell" mit einem angemeldeten Account gestartet hab, dann sah das Log genauso aus mit dem Unterschied, dass die Patche danach auch wirklich installiert waren.

Strengenommen "macht" man das mit dem Wsusoffline und ohne angemeldeten User ja auch nicht, lief aber trotzdem so unter XP.

Und deswegen hab ich das Torsten Wittrock auch noch nicht gesteckt, denn "dafür" hat ers ja nicht gemacht.


Oder lüppt das bei dir unter dem System Konto, ohne angemeldeten User?
[/OT]

Gruß
goscho
goscho 15.10.2012 um 12:58:11 Uhr
Goto Top
Zitat von @60730:
Salve Goscho,

[OT]
Wenn er das automatisieren will und das das via GPO/Startscript macht, dann lüppt das unter dem "User" System ohne
physikalisch agemeldeten User.

Oder lüppt das bei dir unter dem System Konto, ohne angemeldeten User?
[/OT]
Ne, ich mache das immer mit angemeldetem User, habe mir wegen der Automatisierung dessen noch keine Gedanken gemacht.
Gruß
Gruß zurück nach Sachsen.
DerWoWusste
DerWoWusste 18.10.2012 aktualisiert um 19:05:28 Uhr
Goto Top
Belloci
Belloci 18.10.2012 um 17:18:13 Uhr
Goto Top
Hallo!

Hmm... bitte jetzt nicht mit den Kommentar kommen, dass man hätte suchen sollen... face-smile

Vielen Dank hört sich gut an!!