Gpo für Windows Update über WSUS erstellen (Server 2008)
Hallo Admins,
ich stehe mal wieder vor einem Problem.
Ich habe auf einem unserer Server (Win Server 2008R2) einen WSUS eingerichtet und möchte nun an unserem Domaincontroller (Win Server 2008)
eine GPO erstellen, welche die PCs in der Domäne automatisch für das Update vom WSUS einrichtet.
Leider kann ich im Gruppenrichtlinien Editor den richtigen Pfad nicht finden. In allen Anleitungen, die ich finde wird dieser Pfad: Computer Configuration -> Administrative Templates -> Windows Components -> Windows Update angegeben. Bis zu den Administrativen Vorlagen gibt es das bei mir auch aber den Punkt "Windows Komponenten" und dessen Unterpunkte habe ich nicht.
Also habe ich bei MS die ADMX.msi heruntergeladen und installiert (allerdings habe ich die nur in Englisch gefunden). Leider hat sich dadurch aber an der Situation gar nichts geändert.
Ich habe eigentlich erwartet, dass ich, wie damals als Office 2010/13 kam, nach der Installation die neuen Vorlagen habe und, dass die "Windows Komponenten" nach der Installation zur Verfügung stünden.
Das ist aber nicht so. Und jetzt stehe ich etwas auf dem Schlauch.
Liegt es nun daran, dass ich die englischen admx heruntergeladen habe oder habe ich noch etwas anderes übersehen?
Wäre super, wenn mir Jemand einen Tipp geben könnte.
Danke erstmal
Gruß
Enrique
ich stehe mal wieder vor einem Problem.
Ich habe auf einem unserer Server (Win Server 2008R2) einen WSUS eingerichtet und möchte nun an unserem Domaincontroller (Win Server 2008)
eine GPO erstellen, welche die PCs in der Domäne automatisch für das Update vom WSUS einrichtet.
Leider kann ich im Gruppenrichtlinien Editor den richtigen Pfad nicht finden. In allen Anleitungen, die ich finde wird dieser Pfad: Computer Configuration -> Administrative Templates -> Windows Components -> Windows Update angegeben. Bis zu den Administrativen Vorlagen gibt es das bei mir auch aber den Punkt "Windows Komponenten" und dessen Unterpunkte habe ich nicht.
Also habe ich bei MS die ADMX.msi heruntergeladen und installiert (allerdings habe ich die nur in Englisch gefunden). Leider hat sich dadurch aber an der Situation gar nichts geändert.
Ich habe eigentlich erwartet, dass ich, wie damals als Office 2010/13 kam, nach der Installation die neuen Vorlagen habe und, dass die "Windows Komponenten" nach der Installation zur Verfügung stünden.
Das ist aber nicht so. Und jetzt stehe ich etwas auf dem Schlauch.
Liegt es nun daran, dass ich die englischen admx heruntergeladen habe oder habe ich noch etwas anderes übersehen?
Wäre super, wenn mir Jemand einen Tipp geben könnte.
Danke erstmal
Gruß
Enrique
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 306016
Url: https://administrator.de/contentid/306016
Ausgedruckt am: 22.11.2024 um 20:11 Uhr
6 Kommentare
Neuester Kommentar
Seltsam.
Ja der Pfad ist richtig.
Nein daran, dass du nur die EN admx rutnergeladen hast, liegts nicht.
Augenmerk auf die windowsupdate.adml
Hast Du die drin im Central Store ?
Das wären die jüngsten:
https://www.microsoft.com/de-de/download/confirmation.aspx?id=48257
Bügle die doch nochmal rein.
Ja der Pfad ist richtig.
Nein daran, dass du nur die EN admx rutnergeladen hast, liegts nicht.
Augenmerk auf die windowsupdate.adml
Hast Du die drin im Central Store ?
Das wären die jüngsten:
https://www.microsoft.com/de-de/download/confirmation.aspx?id=48257
Bügle die doch nochmal rein.
Wenn es das nicht gibt, dann hast du irgendetwas zerlegt, denn das ist Grundkonfiguration.
Frage: Was rufst du genau auf? Die Gruppenrichtlinienverwaltung, welche du als Feature über den Servermanager installieren kannst oder den lokalen Gruppenrichtlinien-Editor, welcher nur die Richtlinien des Servers editiert auf dem du grade bist? Siehe Screenshot, der markierte ist der richtige.
Dieser Allgemeine Artikel erklärt den Central Store für die Gruppenrichtlinien:
http://www.gruppenrichtlinien.de/artikel/central-store-fuer-administrat ...
Die zuständige Richtlinie heißt WindowsUpdate.admx, die Sprachdateien dafür sollten im Ordner de-DE bzw. en-US liegen und haben die Endung .adml.
Frage: Was rufst du genau auf? Die Gruppenrichtlinienverwaltung, welche du als Feature über den Servermanager installieren kannst oder den lokalen Gruppenrichtlinien-Editor, welcher nur die Richtlinien des Servers editiert auf dem du grade bist? Siehe Screenshot, der markierte ist der richtige.
Dieser Allgemeine Artikel erklärt den Central Store für die Gruppenrichtlinien:
http://www.gruppenrichtlinien.de/artikel/central-store-fuer-administrat ...
Die zuständige Richtlinie heißt WindowsUpdate.admx, die Sprachdateien dafür sollten im Ordner de-DE bzw. en-US liegen und haben die Endung .adml.
Du solltest nie für eigene Gruppenrichtlinien die Default Domain Policy verhunzen. Da sollten wirklich nur die Grundeinstellungen der Domain wie Passwort Alter, Kerberos Settings und dergleichen drinstehen.
Eigene Policies solltest du immer extra als eigene Richtlinie anlegen, nur dann kannst du Filter darauf anwenden wenn sie mal nicht für alle gelten sollen und kannst sie löschen wenn sie mal defekt sind oder durch ein Update ein bestimmter ADM Eintrag nicht mehr verfügbar ist.
Um zur Gruppenrichtlinien Verwaltungskonsole zu kommen, musst du das zugehörige Feature aktivieren.
Entweder installierst du die Remoteserver Verwaltungstools auf deinem Client PC und machst es von da aus oder im Server Manager über Features hinzufügen.
Der Screenshot oben ist über den Befehl Ausführen>"mmc" zu erreichen, du kannst das Tool nach der Installation aber auch über den Servermanager aufrufen oder über Startmenü > Verwaltung.
Die Gruppenrichtlinienverwaltung zeigt dann die Struktur die du unter Active Directory Benutzer und Computer angelegt hast, und du kannst Richtlinien in den Organisationseinheiten anlegen, in denen die jeweiligen User oder Computer untergliedert sind.
Eigene Policies solltest du immer extra als eigene Richtlinie anlegen, nur dann kannst du Filter darauf anwenden wenn sie mal nicht für alle gelten sollen und kannst sie löschen wenn sie mal defekt sind oder durch ein Update ein bestimmter ADM Eintrag nicht mehr verfügbar ist.
Um zur Gruppenrichtlinien Verwaltungskonsole zu kommen, musst du das zugehörige Feature aktivieren.
Entweder installierst du die Remoteserver Verwaltungstools auf deinem Client PC und machst es von da aus oder im Server Manager über Features hinzufügen.
Der Screenshot oben ist über den Befehl Ausführen>"mmc" zu erreichen, du kannst das Tool nach der Installation aber auch über den Servermanager aufrufen oder über Startmenü > Verwaltung.
Die Gruppenrichtlinienverwaltung zeigt dann die Struktur die du unter Active Directory Benutzer und Computer angelegt hast, und du kannst Richtlinien in den Organisationseinheiten anlegen, in denen die jeweiligen User oder Computer untergliedert sind.