ffm25
Goto Top

Automatisches Win Update ohne Internetanbindung

Hallo....

ich möchte gerne in einem Netzwerk mit Win 2003 Servern und Win XP Prof. Clients automatische Updates der Sicherheitspatche laufen lassen... Ich habe keine Internetanbindung und würde daher die Patche (die ich vorher von Microsoft als Datei downlade) auf einen Server kopieren. Die anderen Rechner sollen sich dann automatisch die Patche holen. Gibt es so ein Tool? Geht das vielleicht auch mit wsus, oder braucht der Server einen Internetzugang?

Vielen Dank für eure Antworten im Voraus!!!

MfG

ffm25

Content-ID: 33412

Url: https://administrator.de/contentid/33412

Ausgedruckt am: 23.11.2024 um 05:11 Uhr

The-Warlord
The-Warlord 01.06.2006 um 08:08:33 Uhr
Goto Top
Das Tool ist ein Windows Boardmittel (WSUS Server) < (Windows Software update Service), ob man die Patch Dateien dort einfach einspielen kann weiss ich nicht (müsste aber). Der Server verteilt dann die aktuellen Patches in der Domain.

MfG Simeon Steffen

[EDIT]Man kann sich den einfach bei MS runterladen, muss sich aber registrieren[EDIT]
Atti58
Atti58 01.06.2006 um 08:29:41 Uhr
Goto Top
... wenn man sich die Dateistruktur des WSUS ansieht, sollte man erkennen, dass das einfache "Runterladen" der M$-Updates nicht reichen dürfte, um diese zu verteilen. Ich bin davon überzeugt, dass der WSUS eine Internetverbindung benötigt, lass' mich aber gerne vom Gegenteil überzeugen,

Gruß

Atti.
ffm25
ffm25 01.06.2006 um 08:45:26 Uhr
Goto Top
Das wäre sehr wichtig für mich, ob das wsus ohne Internetanbindung funktioniert, oder ob man die Patches manuell auf den Server legen kann.... Gibt es vielleicht noch ein anderes Tool?

MfG

ffm25
TommiMH
TommiMH 01.06.2006 um 10:33:20 Uhr
Goto Top
Huhu,

ein Offline-Betrieb ist wohl leider nicht möglich.

Da haben Sie eine wunderbare Infrastruktur aber die Einbindung eigener Patches und Pakete ist leider nicht möglich. Hierzu müssen Sie weiterhin Gruppenrichtlinien oder kommerzielle Programme verwenden. Selbst wenn es Microsoft Updates sind, die heute noch nicht von WSUS verteilt werden.

Quelle:
ms-exchangeFAQ

Grüße,

Thomas Jansen
ffm25
ffm25 01.06.2006 um 12:22:04 Uhr
Goto Top
Also ich habe wsus jetzt mal installiert, und es sieht so aus als wäre ein offline-Betrieb nicht möglich... Ich habe jetzt aber folgende Idee: Wenn ich von einem anderen Server, der Internetanbindung hat, über wsus die updates hole und die Dateien dann auf den Server ohne Internetanbindung kopiere.... Erkennt wsus die kopierten Dateien? Kann ich dann die Updates verwenden?

MfG

ffm25
gogoflash
gogoflash 01.06.2006 um 12:25:31 Uhr
Goto Top
Hi,


man kann sich aus dem Offline Update und dem CT Update bstimmt sowas zusammenschrotten.

Schau mal unter:


Kannst Du Dir runterziehen und per GUI erstmal die Updates holen. Per DVD in dein Netz transportieren.

Hast jetzt 2 Varianten:
Nutzer schieben selbst die Aktion an oder Du machst es per GUI.
oder
Im Unterordner DAT gibt es eine wxp.txt. In dieser stehen die Komandozeilenparamter für die Updates drin. Die irgendwie in ein Anmeldeskript oder GPO reinprügeln. (Nur die die benötigt werden.)

Für weitere Updates Skript manuell erweitern.

Das ist eine Möglichkeit, zwar nicht sehr konfortabel, aber praktikabel.


Gruß Miguel
Atti58
Atti58 01.06.2006 um 12:58:55 Uhr
Goto Top
Du kannst, wenn ich nicht irre, auch einen anderen "nicht-M$-Server" angeben, mit dem sich der WSUS synchronisieren soll, sieh mal unter den Optionen nach,

Gruß

Atti.
ffm25
ffm25 01.06.2006 um 17:17:06 Uhr
Goto Top
Das ist schon richtig, aber der Server muß ja die Sicherheitspatches gespeichert haben... Wo bekomme ich die Patchdateien her? Die normalen Hotfix Anwendungen sind nicht kompatibel.
Atti58
Atti58 01.06.2006 um 17:50:05 Uhr
Goto Top
... na, wie Du oben schon geschrieben hast - einen zweiten Server mit Inet und WSUS einrichten und diesen zur Quelle machen (ob das mit "Kopieren" alledings geht, k.A.) ...

Gruß

Atti