Welche Updates welchen WSUS Gruppen übergeben ?
Hi zusammen
ich habe mal eine gezielte Frage an alle Mitglieder, die WSUS einsetzen.
Über MS Server 2008 habe ich WSUS3 laufen. Fast alle Rechner der Firma sind eingebunden und nach den Betriebssystemen habe ich nun auch Office Versionen und weitere Kleinigkeiten für das WSUS Update aktiviert.
Nach meiner Logik habe ich z.B. folgende Computer Gruppen:
WinXP_x86
WinXP_x64
Win7_x86
Win7_x64[...]
ist bei allen [auch hier nicht genannten] Auswahlmöglichkeiten korrekt, aber für mich eine sauberere Trennung. Das Einordnen der jeweiligen Firmen PC in die entsprechende Gruppe stellt bislang auch kein Problem dar, also bis hierhin "safe".
Was mir nun aber die Tage aufgefallen ist, ist die Benennung der Updates von Microsoft und die Einordnung gemäß meiner Logik...
Also...
äußerst unproblematisch sind natürlich Updates, wo Microsoft direkt deutlich schreibt "Win7 64 Bit Systeme" ... blabla.. Kein Thema, kann ich natürlich zuordnen.
Wie geh ich aber damit um, wenn da nur steht "Windows 7" ... darf ich mir das nun aussuchen oder sollte ich dieses Update dann eher für die x86 und die x64 freigeben?
Die ganzen Office Produkte bereiten mir im Moment auch ein wenig Kopf. Bislang geb ich die generell für alle Gruppen frei. Da müsste ich wohl eher mal bei Microsoft nachschauen, welche Office Version für welches Betriebssystem freigegeben wurde. Aber auch hier habe ich dann oft einfach nur stehen "für Office 2007" o.ä. Wie einordnen ?
Ich weiß, ist zu früh am Morgen für so nen Quatsch, aber der bringt mich im Moment auf die Palme und ich hoffe, ich kann mir aufgrund eurer Rückmeldungen meine Verfahrensweisen noch mal in Ruhe überdenken.
so, guten Arbeitsbeginn, bis später und vielen Dank
Frank
ich habe mal eine gezielte Frage an alle Mitglieder, die WSUS einsetzen.
Über MS Server 2008 habe ich WSUS3 laufen. Fast alle Rechner der Firma sind eingebunden und nach den Betriebssystemen habe ich nun auch Office Versionen und weitere Kleinigkeiten für das WSUS Update aktiviert.
Nach meiner Logik habe ich z.B. folgende Computer Gruppen:
WinXP_x86
WinXP_x64
Win7_x86
Win7_x64[...]
ist bei allen [auch hier nicht genannten] Auswahlmöglichkeiten korrekt, aber für mich eine sauberere Trennung. Das Einordnen der jeweiligen Firmen PC in die entsprechende Gruppe stellt bislang auch kein Problem dar, also bis hierhin "safe".
Was mir nun aber die Tage aufgefallen ist, ist die Benennung der Updates von Microsoft und die Einordnung gemäß meiner Logik...
Also...
äußerst unproblematisch sind natürlich Updates, wo Microsoft direkt deutlich schreibt "Win7 64 Bit Systeme" ... blabla.. Kein Thema, kann ich natürlich zuordnen.
Wie geh ich aber damit um, wenn da nur steht "Windows 7" ... darf ich mir das nun aussuchen oder sollte ich dieses Update dann eher für die x86 und die x64 freigeben?
Die ganzen Office Produkte bereiten mir im Moment auch ein wenig Kopf. Bislang geb ich die generell für alle Gruppen frei. Da müsste ich wohl eher mal bei Microsoft nachschauen, welche Office Version für welches Betriebssystem freigegeben wurde. Aber auch hier habe ich dann oft einfach nur stehen "für Office 2007" o.ä. Wie einordnen ?
Ich weiß, ist zu früh am Morgen für so nen Quatsch, aber der bringt mich im Moment auf die Palme und ich hoffe, ich kann mir aufgrund eurer Rückmeldungen meine Verfahrensweisen noch mal in Ruhe überdenken.
so, guten Arbeitsbeginn, bis später und vielen Dank
Frank
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 173059
Url: https://administrator.de/contentid/173059
Ausgedruckt am: 23.11.2024 um 00:11 Uhr
10 Kommentare
Neuester Kommentar
Hallo FrankGro,
ich habe ein Client-Gruppe, die automatisch installiert und ab da den User nervt wegen Reboot } Ich warte ab, welche Updates die Client anfordern (Ansichtsfilter Erforderlich und Nicht genehmigt) und genehmige die Updates per Hand. Dann installiere ich auf einer Testmaschine, bevor die Clients in der Mittagspause nach Updates suchen und installieren. Bei Problemen kann ich so noch reagieren.
Die Server sind in einer eigenen Gruppe, sie melden die Updates nur als Zum Download bereit, Downlaod und Installation per Hand abends/wochendens/nachts remote.
Die Zuordnung der Geräte erfolgt über GPO.
geTuemII
ich habe ein Client-Gruppe, die automatisch installiert und ab da den User nervt wegen Reboot } Ich warte ab, welche Updates die Client anfordern (Ansichtsfilter Erforderlich und Nicht genehmigt) und genehmige die Updates per Hand. Dann installiere ich auf einer Testmaschine, bevor die Clients in der Mittagspause nach Updates suchen und installieren. Bei Problemen kann ich so noch reagieren.
Die Server sind in einer eigenen Gruppe, sie melden die Updates nur als Zum Download bereit, Downlaod und Installation per Hand abends/wochendens/nachts remote.
Die Zuordnung der Geräte erfolgt über GPO.
geTuemII
Ich glaube die Aufforderung zum Reboot habe ich entweder abgeschaltet oder die Zeit ganz hoch gestellt... ? (Ist schon lange her und man richtet die Dinger nicht jeden Tag ein).
Genaugenommen arbeitet man so evtl. einen halben Tag mit einem "nicht konsistenten" System, aber in der Praxis hatte ich damit noch keine Probleme. Gibt's da andere Meinungen zu? Ich könnte nämlich selbst immer heulen, wenn man gerade 1000 Fenster offen hat, und dann nervt Windows alle 5 Minuten mit einem Reboot - Dazu kommt, daß wenn man gerade was am tippen ist und dann aus Versehen das Fenster mit Enter bestätigt, alles futsch ist was man offen hat... Was hab ich darüber schon geflucht! :o)
Schöne Grüße!
Genaugenommen arbeitet man so evtl. einen halben Tag mit einem "nicht konsistenten" System, aber in der Praxis hatte ich damit noch keine Probleme. Gibt's da andere Meinungen zu? Ich könnte nämlich selbst immer heulen, wenn man gerade 1000 Fenster offen hat, und dann nervt Windows alle 5 Minuten mit einem Reboot - Dazu kommt, daß wenn man gerade was am tippen ist und dann aus Versehen das Fenster mit Enter bestätigt, alles futsch ist was man offen hat... Was hab ich darüber schon geflucht! :o)
Schöne Grüße!
Hallo Frank,
geTuemII
Seitdem muss ich immer flüchten weil die Kolleginnen und Kollegen wegen dem Reboot angerannt kommen ;)
an die Reboot-Meldung haben sich meine schon lange gewöhnt, der Wiederholungszeitraum ist IMHO aber auch hochgesetzt. Zudem schieben meine User die Popups an den unteren Rand, dort stören sie auch ohne Antwort-Klick nicht, aber sie erinnern trotzdem an den Reboot. Das ist wichtig, da die User die Rechner gerne mal nur sperren oder nur abmelden.geTuemII