Differenzierung WSUS-Clients SBS2008
Hallo zusammen,
wir verwenden einen virtualisierten SBS2008, der ja von Haus aus WSUS mitbringt. Das klappt auch problemlos.
Da wir die Clients nicht alle gleich behandeln können, kam die Frage, in wieweit es möglich ist, den Client-Computern einzeln die Updatestufe zuzuweisen?
So soll der PC an dem die Sekretärin sitzt automatisch alle Updates erhalten ohne das selbige irgend etwas dafür tun muss. Der SW-Entwickler jedoch soll ein gewisses Maß an Entscheidungsfreiheit behalten, welche Updates installiert werden, da es schon zu Problemen mit Entwicklungsumgebungen gekommen ist.
Ich sehe hier "nur" die Möglichkeit, nach Server-Updates und Client-Updates zu unterscheiden, wobei ich jeder Auswahl eine Stufe zuweisen kann.
Ist diese Unterscheidung noch weiter differenzierbar? Also das ich 4 Updatestufen-Gruppen anlege, in die ich je nach Wunsch/Vorgabe die einzelnen Clientcomputer verschiebe?
Grüße
Chris
wir verwenden einen virtualisierten SBS2008, der ja von Haus aus WSUS mitbringt. Das klappt auch problemlos.
Da wir die Clients nicht alle gleich behandeln können, kam die Frage, in wieweit es möglich ist, den Client-Computern einzeln die Updatestufe zuzuweisen?
So soll der PC an dem die Sekretärin sitzt automatisch alle Updates erhalten ohne das selbige irgend etwas dafür tun muss. Der SW-Entwickler jedoch soll ein gewisses Maß an Entscheidungsfreiheit behalten, welche Updates installiert werden, da es schon zu Problemen mit Entwicklungsumgebungen gekommen ist.
Ich sehe hier "nur" die Möglichkeit, nach Server-Updates und Client-Updates zu unterscheiden, wobei ich jeder Auswahl eine Stufe zuweisen kann.
Ist diese Unterscheidung noch weiter differenzierbar? Also das ich 4 Updatestufen-Gruppen anlege, in die ich je nach Wunsch/Vorgabe die einzelnen Clientcomputer verschiebe?
Grüße
Chris
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 134280
Url: https://administrator.de/contentid/134280
Ausgedruckt am: 17.11.2024 um 08:11 Uhr
3 Kommentare
Neuester Kommentar
Wenn ihr eine Domäne Betreib, kannst du über 4 Gruppenrichtlinien deine 4 Stuffen realisieren.
Betreibt ihr keine Domäne, kannst du die Einstellungen in der Gruppenrichtlinie lokal auf jedem PC einstellen.
"Gruppenrichtlinie" -> "PC-Konfig" -> "Administ. Vorlagen" -> "Windows-Kom." -> "Windows Update".
Gruß Duggi
Betreibt ihr keine Domäne, kannst du die Einstellungen in der Gruppenrichtlinie lokal auf jedem PC einstellen.
"Gruppenrichtlinie" -> "PC-Konfig" -> "Administ. Vorlagen" -> "Windows-Kom." -> "Windows Update".
Gruß Duggi
Hallo JonnyDread,
erstelle pro Stufe eine GPO und konfiguriere sie wie gewünscht (Pfad oben). Aktiviere den Eintrag Clientseitigen Zielzuordnung aktivieren und gib dort einen Gruppennamen für die jewaeilige Gruppe an. Parallel legst du die Gruppen im WSUS an und konfigurierst die Gruppenzuordnung über GPO in WSUS --> Optionen --> Computer. Wie ich den 2008er SBS kenne, wird er wohl wieder meckern, da solch komplexe Konfigurationen nicht vorgesehen sind. Aber das hat er umsonst
geTuemII
erstelle pro Stufe eine GPO und konfiguriere sie wie gewünscht (Pfad oben). Aktiviere den Eintrag Clientseitigen Zielzuordnung aktivieren und gib dort einen Gruppennamen für die jewaeilige Gruppe an. Parallel legst du die Gruppen im WSUS an und konfigurierst die Gruppenzuordnung über GPO in WSUS --> Optionen --> Computer. Wie ich den 2008er SBS kenne, wird er wohl wieder meckern, da solch komplexe Konfigurationen nicht vorgesehen sind. Aber das hat er umsonst
geTuemII