Reporting WSUS
Hallo zusammen,
nachdem ich mich jetzt mehrere Wochen sehr intensiv mit WSUS beschäftigt habe, finde ich immer wieder kleine "Unklarheiten". Viele kann ich selber erarbeiten/verstehen aber nun stehe ich vor einer Sache die mir Rätsel aufgibt:
Update xyz123 ist für zwei OS verfügbar, z.B. Win7 und Server2008. Approved ist es für die Clients, aber Not Approved für die 2008 Server!
Wenn ich jetzt einen Report vom Server ziehe steht da 99% und es wird angezeigt, das Update xzy123 verfügbar ist.
Nun die Frage: In diesem Szenario bekomme ich nie 100% beim Server, richtig? Decline geht ja nur für den gesamten WSUS, also wären die Updates auch für die Clients nicht mehr verfügbar.
Any Best Practise?
:D
nachdem ich mich jetzt mehrere Wochen sehr intensiv mit WSUS beschäftigt habe, finde ich immer wieder kleine "Unklarheiten". Viele kann ich selber erarbeiten/verstehen aber nun stehe ich vor einer Sache die mir Rätsel aufgibt:
Update xyz123 ist für zwei OS verfügbar, z.B. Win7 und Server2008. Approved ist es für die Clients, aber Not Approved für die 2008 Server!
Wenn ich jetzt einen Report vom Server ziehe steht da 99% und es wird angezeigt, das Update xzy123 verfügbar ist.
Nun die Frage: In diesem Szenario bekomme ich nie 100% beim Server, richtig? Decline geht ja nur für den gesamten WSUS, also wären die Updates auch für die Clients nicht mehr verfügbar.
Any Best Practise?
:D
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 342518
Url: https://administrator.de/contentid/342518
Ausgedruckt am: 22.11.2024 um 17:11 Uhr
5 Kommentare
Neuester Kommentar
Hi,
Die einzelnen WSUS-Updates kannst Du je WSUS-Gruppe anders freigeben.
Die Clients und Server musst Du dann per GPO konfigurieren, dass sie jeweils zu einer der WSUS-Gruppe gehören. Dann bekommen sie vom WSUS-Server jeweils nur jene Updates angeboten, welche für diese Gruppe zur Installation freigegeben wurden.
E.
Decline geht ja nur für den gesamten WSUS, also wären die Updates auch für die Clients nicht mehr verfügbar.
Du kannst im WSUS Computergruppen erstellen (nicht verwechseln mit AD-Gruppen!, hat nichts damit zu tun.)Die einzelnen WSUS-Updates kannst Du je WSUS-Gruppe anders freigeben.
Die Clients und Server musst Du dann per GPO konfigurieren, dass sie jeweils zu einer der WSUS-Gruppe gehören. Dann bekommen sie vom WSUS-Server jeweils nur jene Updates angeboten, welche für diese Gruppe zur Installation freigegeben wurden.
E.
'Hallo
Wenn du das entsprechende Update nicht für die Server haben möchtest, dann kannst du die Version für Server2008 ablehnen. Die Win7 Version kannst du für alle freigeben, auch für die Server. Dort wird es aufgrund des OS dann aber nicht installiert.
So bekommst du dann auch 100% in der Übersicht.
Gruß
Update xyz123 ist für zwei OS verfügbar, z.B. Win7 und Server2008. Approved ist es für die Clients, aber Not Approved für die 2008 Server!
Wenn ich jetzt einen Report vom Server ziehe steht da 99% und es wird angezeigt, das Update xzy123 verfügbar ist.
Nun die Frage: In diesem Szenario bekomme ich nie 100% beim Server, richtig? Decline geht ja nur für den gesamten WSUS, also wären die Updates auch für die Clients nicht mehr verfügbar.
Any Best Practise?
:D
Wenn ich jetzt einen Report vom Server ziehe steht da 99% und es wird angezeigt, das Update xzy123 verfügbar ist.
Nun die Frage: In diesem Szenario bekomme ich nie 100% beim Server, richtig? Decline geht ja nur für den gesamten WSUS, also wären die Updates auch für die Clients nicht mehr verfügbar.
Any Best Practise?
:D
Wenn du das entsprechende Update nicht für die Server haben möchtest, dann kannst du die Version für Server2008 ablehnen. Die Win7 Version kannst du für alle freigeben, auch für die Server. Dort wird es aufgrund des OS dann aber nicht installiert.
So bekommst du dann auch 100% in der Übersicht.
Gruß