Wann zieht der WSUS die Updates?
Hallo zusammen,
ich habe vor drei Tagen erstmals einen WSUS auf W2K3 Standart aufgesetzt. Soweit funktioniert alles wunderbar... allerdings ist mir folgendes aufgefallen: Ich kann beim Donloadstatus einsehen, wie groß die Menge an Updates ist, die er runterladen will (in meinem Fall knapp 40 GB). Am 2. Tag hatte er bereits 15,6 GB runtergeladen. Nach Feierabend habe ich mich korrekt vom w2k3 Server abgemeldet und dachte eigentlich, dass die Updates weiter downgeloadet werden. Allerdings setzte er erst am Folgetag, nachdem ich die WSUS Konsole wieder geöffnet hatte, seinen Download fort. Muss ich also die Konsole immer auflassen???
Dann noch eine 2. Frage: Wie kann ich feststellen, dass die Clients wirklich nur vom WSUS ziehen? Denn grundsätzlich hat auch jeder Client direkten Zugriff aufs Internet. Die Clients, die sich vom WSUS updaten, sind übrigens nicht in einer Domäne. Ich konnte aber die registry der Clients entsprechend ändern, so dass die Clients jetzt nur noch vom WSUS ziehen dürften. Unter "Systemsteuerung" - "Automatische Updates" sind die Punkte nun auch ausgegraut. Eigentlich ja ein gutes Zeichen... allerdings habe ich (leider erfolgreich) versucht über "Start" - "Windows Update" mal ein Update downzuloaden und zu installieren. Das hat leider geklappt. Wie kann ich mir nun sicher sein, dass er vom WSUS zieht???
Vielen Dank und Gruß
Arne
ich habe vor drei Tagen erstmals einen WSUS auf W2K3 Standart aufgesetzt. Soweit funktioniert alles wunderbar... allerdings ist mir folgendes aufgefallen: Ich kann beim Donloadstatus einsehen, wie groß die Menge an Updates ist, die er runterladen will (in meinem Fall knapp 40 GB). Am 2. Tag hatte er bereits 15,6 GB runtergeladen. Nach Feierabend habe ich mich korrekt vom w2k3 Server abgemeldet und dachte eigentlich, dass die Updates weiter downgeloadet werden. Allerdings setzte er erst am Folgetag, nachdem ich die WSUS Konsole wieder geöffnet hatte, seinen Download fort. Muss ich also die Konsole immer auflassen???
Dann noch eine 2. Frage: Wie kann ich feststellen, dass die Clients wirklich nur vom WSUS ziehen? Denn grundsätzlich hat auch jeder Client direkten Zugriff aufs Internet. Die Clients, die sich vom WSUS updaten, sind übrigens nicht in einer Domäne. Ich konnte aber die registry der Clients entsprechend ändern, so dass die Clients jetzt nur noch vom WSUS ziehen dürften. Unter "Systemsteuerung" - "Automatische Updates" sind die Punkte nun auch ausgegraut. Eigentlich ja ein gutes Zeichen... allerdings habe ich (leider erfolgreich) versucht über "Start" - "Windows Update" mal ein Update downzuloaden und zu installieren. Das hat leider geklappt. Wie kann ich mir nun sicher sein, dass er vom WSUS zieht???
Vielen Dank und Gruß
Arne
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 127263
Url: https://administrator.de/contentid/127263
Ausgedruckt am: 13.11.2024 um 00:11 Uhr
13 Kommentare
Neuester Kommentar
Hallo,
schau mal unter www.wsus.de, da gibt es jede Menge Infos.
Zu Deinen Fragen:
Du kannst dem WSUS ja sagen, wann er Updates ziehen soll. Das sollte er dann auch automatisch machen, auch wenn die Konsole nicht geöffnet ist. Ich habe ehrlich gesagt noch nie probiert, was passiert, wenn ich Updates manuell anstoße und dann die Konsole schließe....
Der WSUS sorgt ja für die automatischen Updates, dementsprechend beziehen sich die Registry/GPO-Einstellungen auch darauf. Man kann per GPO (und damit per Registry) den Zugriff auf Windows Update zumindest erheblich einschränken, ganz sicher geht man, denke ich, nur, wenn man die Updateseite per Firewall/Proxy für die Clients sperrt.
schau mal unter www.wsus.de, da gibt es jede Menge Infos.
Zu Deinen Fragen:
Du kannst dem WSUS ja sagen, wann er Updates ziehen soll. Das sollte er dann auch automatisch machen, auch wenn die Konsole nicht geöffnet ist. Ich habe ehrlich gesagt noch nie probiert, was passiert, wenn ich Updates manuell anstoße und dann die Konsole schließe....
Der WSUS sorgt ja für die automatischen Updates, dementsprechend beziehen sich die Registry/GPO-Einstellungen auch darauf. Man kann per GPO (und damit per Registry) den Zugriff auf Windows Update zumindest erheblich einschränken, ganz sicher geht man, denke ich, nur, wenn man die Updateseite per Firewall/Proxy für die Clients sperrt.
Moin Moin
Wenn ich mich recht entsinne können nur lokale Admins die Windows Update Quelle ändern.
Sollte ich mich da irren, einfach allen User die Schreiben rechte auf den bewusten RegKey entziehen,
per lokalen Richtlinien (Start / Ausführen / gpedit.msc) auf jedem Client einstellen.
Gruß L.
Wenn ich mich recht entsinne können nur lokale Admins die Windows Update Quelle ändern.
Sollte ich mich da irren, einfach allen User die Schreiben rechte auf den bewusten RegKey entziehen,
per lokalen Richtlinien (Start / Ausführen / gpedit.msc) auf jedem Client einstellen.
Die Clients, die sich vom WSUS updaten, sind übrigens nicht in einer Domäne.
Warum denn das nicht. Würde die ganze Geschichte erheblich vereinfachen, oder nicht?Gruß L.
Der WSUS zieht immer, egal, ob angemeldet oder nicht. Es sei denn, ihr habt einen Proxy im Einsatz, der zum Beispiel nur bestimmten Benutzern Internetzugang gewährt, dann könnte ich mir Dein Szenario jedoch auch nur dann vorstellen, wenn keiner angemeldet ist. Ist jemand angemeldet, muss er ziehen, egal ob Konsole offen, oder nicht.
Für die andere Frage drängt sich mir die Frage auf: warum sollte denn Windows Update benutzt werden? Ws für Leute sitzen denn an den Notebooks, dass die überhaupt auf die Idee kommen? Der WSUS wird benutzt, sonst würden die Rechner nicht in dessen Verwaltung auftauchen.
Zum Verbieten des Onlineupdates gibt es eventuell eine Policy, schau mal in die Doku hier: http://www.microsoft.com/DOWNLOADS/details.aspx?familyid=AB4655F2-0A3C- ...
Für die andere Frage drängt sich mir die Frage auf: warum sollte denn Windows Update benutzt werden? Ws für Leute sitzen denn an den Notebooks, dass die überhaupt auf die Idee kommen? Der WSUS wird benutzt, sonst würden die Rechner nicht in dessen Verwaltung auftauchen.
Zum Verbieten des Onlineupdates gibt es eventuell eine Policy, schau mal in die Doku hier: http://www.microsoft.com/DOWNLOADS/details.aspx?familyid=AB4655F2-0A3C- ...
Moin Moin
Da ich den vorangegangenen Posts von DerWoWusste nicht hinzuzufügen habe, hier noch mal das Wesentliche:
Gruß L.
Das würde also bedeuten, dass ich als Administrator immer angemeldet sein MUSS! Ist das korrekt?
Melde ich mich als Administrator ab, dann passiert auch nichts???
Nein, natürlich nicht.Melde ich mich als Administrator ab, dann passiert auch nichts???
Da ich den vorangegangenen Posts von DerWoWusste nicht hinzuzufügen habe, hier noch mal das Wesentliche:
Zitat von @DerWoWusste:
Der WSUS zieht immer, egal, ob angemeldet oder nicht. Es sei denn, ihr
habt einen Proxy im Einsatz, der zum Beispiel nur bestimmten Benutzern
Internetzugang gewährt, ....
Der WSUS zieht immer, egal, ob angemeldet oder nicht. Es sei denn, ihr
habt einen Proxy im Einsatz, der zum Beispiel nur bestimmten Benutzern
Internetzugang gewährt, ....
Gruß L.