karinska
Goto Top

Updates/SPs - Konfiguration FirmenNotebooks für HomeOffice-Umgebung

Mit diesem Thread möchte ich gerne Anregungen/Best-Practices zum Konfigurieren automatischer Updates für Firmen-Notebooks in der HomeOffice-Umgebung einholen. (Diesbezüglich habe ich nichts Brauchbares im Internet gefunden.)

Hallo an alle Netzwerkadministratoren und Experten,


Unsere Umgebung:
W2k3-Domäne mit eigenem WSUS-Server.
Alle Server hängen in der Domäne.
Alle PCs hängen in der Domäne. (Ca. 50 Stück)
Alle NBs hängen in der Domäne. (Ca. 20 Stück)
Benutzer haben nur Hauptbenutzerrechte.
Über GPO sind die automatischen Updates konfiguriert.
GPO wird/ist von allen PCs/NBs erkannt.

Alle PCs im Firmennetzwerk beziehen erfolgreich und installieren die Updates von dem WSUS-Server. (Hauptbenutzerrechte)

Die Home-Office-Kollegen melden sich im Homeoffice offline an der Domäne an und gelangen in Folge durch DSL-Verbindung und Aufrufen des Cisco-VPN-Clients in das Firmennetzwerk.

Nur: Die Notebooks beziehen keine Updates vom WSUS-Server!!!
Die Updates direkt von Microsoft beziehen klappt auch nicht einwandfrei. Die Updates werden zwar gedownloaded, jedoch können diese durch die fehlenden administrativen Rechte nicht am Notebook installiert werden.

Wenn wir uns via Remoteunterstützung in das Notebook aufschalten und die Updates mit administrativen Rechten starten, scheitern wir dennoch an der Installation.

Bis dato haben wir noch keine praktikable Lösung gefunden; manche Notebooks hängen mit den Updates bis Februar 2006 zurück!!!

Es finden sich zig Seiten im Internet mit Konfigurationshinweisen, aber nicht mit konkreten und vor allem hilfreichen Tipps im Umgang mit Updates in Firemnnetzwerken mit Home-Office-Plätzen.

Wäre super, wenn jedmand seine Erfahrungen mit Updates in Firmennetzwerken schildern könnten.


Vielen Dank vorab


Karinska

Content-Key: 32509

Url: https://administrator.de/contentid/32509

Ausgedruckt am: 29.03.2024 um 13:03 Uhr

Mitglied: 18697
18697 27.02.2007 um 20:33:01 Uhr
Goto Top
Ich bin kein WSUS-Spezialist, aber:

1.) Hauptbenutzerrechte braucht es sicher keine. Hauptbenutzerrechte = Administratorrechte = Sicherheitsrisiko. Siehe:
http://wiki.bsdforen.de/Windows_-_Sicherheit_unter_Windows

2.) Auf der WSUS-Seite von Microsoft:
http://www.microsoft.com/germany/windowsserver2003/technologien/updates ...
gibt es ein 147-seitiges Handbuch zu WSUS. Wenn das nicht genügend Dokumentation ist!?
http://www.microsoft.com/downloads/details.aspx?FamilyID=e99c9d13-63e0- ...

3.) Im 147-seitigen Handbuch "Deploying Microsoft Windows Server Update Services.doc" steht "Microsoft Update and WSUS requires port 80 and port 443 to be open". Lässt VPN und die Firewalls diese Ports durch?

4.) Wurden die Gruppenrichtlinie-Einträge korrekt konfiguriert:
http://web.fh-ludwigshafen.de/rz/home.nsf/de/automatischeup

5.) WSUS kann im Vollautomatik-Modus betrieben werden. Siehe:
http://www.msexchangefaq.de/verschiedenes/wsus.htm
Mitglied: Karinska
Karinska 28.02.2007 um 14:51:54 Uhr
Goto Top
Hallo,

vorerst vielen Dank für die Links... Werde mir diese ansehen.

Eigentlich wollte ich in Erfahrung bringen, wie andere Netzwerkadministratoren Home-Office Umgebungen konfigurieren und warten.

Ich arbeite seit ca. 4 Jahren mit Home-Office-Umgebungen. Ausser dass wir alle NB in die Domäne eingebunden haben und die Benutzer nur mehr Hauptbenutzer sind und sich der Virenschutz nicht mehr als Hauptbenutzer ausschalten lässt, haben wir keine wesentlichen Verbesserungen im Ablauf der Betreuung machen können.

Bin mit meinem (nicht vorhandenem) Latein am Ende :-?

Danke


Karinska