keine-ahnung
Goto Top

WSUS ausserhalb AD installieren und füllen, später Domänenbeitritt möglich?

Moin at all,

ist es möglich, einen WSUS ausserhalb einer Domäne zu installieren, den content zu downloaden und ihn erst später in ein AD einzubinden?

Klingt ein wenig irre - ist es sicher auch face-smile.

Grund ist, dass ich vor der Migration meines aktuell laufenden setups die neue Serverbüchs nebst VM soweit als möglich dohoam einrichten will und ich dort Glasfaser liegen habe, at work habe ich die zwar auch, ist aber nicht aktiv, da zappel ich (noch) mit einem public WLAN mit durchschnittlich 6 Mbit download rum. Könnte mir vorstellen, dass der WSUS-content über Glas ein paar Sekunden schneller down ist als over air face-smile

LG, Thomas

Content-Key: 420282

Url: https://administrator.de/contentid/420282

Printed on: April 18, 2024 at 08:04 o'clock

Member: incisor2k
Solution incisor2k Feb 21, 2019 at 09:36:52 (UTC)
Goto Top
Ja, sogar ganz ohne Probleme.
WSUS ist ein eigenständiger Dienst, welcher mit AD erst einmal gar nichts zu tun hat.
Member: Bem0815
Solution Bem0815 Feb 21, 2019 updated at 09:39:05 (UTC)
Goto Top
Theoretisch geht das soweit ich weiß.

IMHO wäre es aber auch sicher kein Problem wenn du einfach von der Kiste aus von Doaham einen VPN zur Firma aufbaust, das Ding dann in die Domäne bringst und dann die Updates über die schnelle Leitung ziehst.
Member: wiesi200
Solution wiesi200 Feb 21, 2019 at 09:50:14 (UTC)
Goto Top
Hallo,

ja sollte problemlos sein.
Du kannst Theoretisch auch den WSUS ganz ohne Domain betreiben.
Member: Pedant
Solution Pedant Feb 21, 2019 at 10:42:33 (UTC)
Goto Top
Hallo keine-ahnung,

ich sehe da ein anderes Problem, das sich aus der Frage ergibt: Was ist der content?
Woher weiß Dein WSUS zuhause, welche Updates Deine Rechner im Büro benötigen werden.
Du könntest natürlich nach dem ersten Sync alle Updates auf approved setzen, dann läd er auch die Update-Dateien runter, aber das könnten recht viele werden.

Bei mir im Büro wären das zur Zeit 1,3 TB versus 50 GB (alle approved und runtergeladen versus nur "needed" approved und runtergeladen).

Vielleicht ist der Thread für Dich interessant:
WSUS 2016, wo werde ich die angeforderten Updates sehen?

Gruß Frank
Member: keine-ahnung
keine-ahnung Feb 21, 2019 at 10:49:24 (UTC)
Goto Top
@Pedant

Woher weiß Dein WSUS zuhause, welche Updates Deine Rechner im Büro benötigen werden.

Das muss ich ihm dann halt beibringen ... und das darüber hinaus nicht benötigte Gekruse dann nach der Migration wieder runter werfen.

LG, Thomas
Member: Spirit-of-Eli
Solution Spirit-of-Eli Feb 21, 2019 at 11:02:23 (UTC)
Goto Top
Zitat von @keine-ahnung:

@Pedant

Woher weiß Dein WSUS zuhause, welche Updates Deine Rechner im Büro benötigen werden.

Das muss ich ihm dann halt beibringen ... und das darüber hinaus nicht benötigte Gekruse dann nach der Migration wieder runter werfen.

LG, Thomas

Moin,

du möchtest also ein TB laden wovon du nachher 90% nicht mehr brauchst?

Gruß
Spirit
Member: Pedant
Solution Pedant Feb 21, 2019 updated at 11:11:51 (UTC)
Goto Top
Hallo keine-ahnung,

Zitat von @keine-ahnung:
... die neue Serverbüchs nebst VM soweit als möglich dohoam einrichten

Wenn Du das sehr empfehlenswerte Konzept nutzen möchtest, nur zu approven (und damit downzuloaden) was tatsächlich von den Clients als needed deklariert wird, könntest Du auch so vorgehen:

1. Du machst Deinen WSUS soweit einsatzbereit und führst zuhause einen Sync durch, damit er alle Updates kennt, aber noch nichts runtergeladen hat, weil Du noch nichts approved hast.

2. Du schließt den neuen WSUS im Büro an und konfigurierst Deine Clients auf diesen neuen WSUS und lässt alle Clients einmal nach Updates suchen.
Der WSUS weiß dann, welche Updates "needed" sind

3. Du nimmst den WSUS noch einmal mit heim und setzt erst dort die needed-Updates auf approved.
Dann beginnt automatisch der Download des tatsächlich Benötigten.
Ist der Downolad abgeschlossen, kann der WSUS wieder ins Büro und dort verbleiben.

Das wäre einmal hin- und herschleppen, aber würde Dir zu einem aufgeräumten System verhelfen.

Gruß Frank
Member: Bem0815
Solution Bem0815 Feb 21, 2019 at 11:22:06 (UTC)
Goto Top
Zitat von @Pedant:

Hallo keine-ahnung,

Zitat von @keine-ahnung:
... die neue Serverbüchs nebst VM soweit als möglich dohoam einrichten

Wenn Du das sehr empfehlenswerte Konzept nutzen möchtest, nur zu approven (und damit downzuloaden) was tatsächlich von den Clients als needed deklariert wird, könntest Du auch so vorgehen:

1. Du machst Deinen WSUS soweit einsatzbereit und führst zuhause einen Sync durch, damit er alle Updates kennt, aber noch nichts runtergeladen hat, weil Du noch nichts approved hast.

2. Du schließt den neuen WSUS im Büro an und konfigurierst Deine Clients auf diesen neuen WSUS und lässt alle Clients einmal nach Updates suchen.
Der WSUS weiß dann, welche Updates "needed" sind

3. Du nimmst den WSUS noch einmal mit heim und setzt erst dort die needed-Updates auf approved.
Dann beginnt automatisch der Download des tatsächlich Benötigten.
Ist der Downolad abgeschlossen, kann der WSUS wieder ins Büro und dort verbleiben.

Das wäre einmal hin- und herschleppen, aber würde Dir zu einem aufgeräumten System verhelfen.

Gruß Frank

Oder er macht dein vorgehen, wie ich das vorgeschlagen habe per VPN, dann spart er sich die zusätzliche Schlepperei.
Member: dertowa
Solution dertowa Feb 21, 2019 at 13:08:59 (UTC)
Goto Top
Zitat von @Bem0815:
Oder er macht dein vorgehen, wie ich das vorgeschlagen habe per VPN, dann spart er sich die zusätzliche Schlepperei.
Wer schleppt denn heute noch VMs? :D
Member: Bem0815
Solution Bem0815 Feb 21, 2019 updated at 13:10:59 (UTC)
Goto Top
Zitat von @dertowa:

Zitat von @Bem0815:
Oder er macht dein vorgehen, wie ich das vorgeschlagen habe per VPN, dann spart er sich die zusätzliche Schlepperei.
Wer schleppt denn heute noch VMs? :D

Ups, überlesen.

Ja gut dann schleppt er halt ne externe HDD mit der VM HDD File.
Member: wiesi200
Solution wiesi200 Feb 21, 2019 at 13:57:49 (UTC)
Goto Top
Zitat von @Pedant:

Hallo keine-ahnung,

Zitat von @keine-ahnung:
... die neue Serverbüchs nebst VM soweit als möglich dohoam einrichten

Wenn Du das sehr empfehlenswerte Konzept nutzen möchtest, nur zu approven (und damit downzuloaden) was tatsächlich von den Clients als needed deklariert wird, könntest Du auch so vorgehen:

1. Du machst Deinen WSUS soweit einsatzbereit und führst zuhause einen Sync durch, damit er alle Updates kennt, aber noch nichts runtergeladen hat, weil Du noch nichts approved hast.

2. Du schließt den neuen WSUS im Büro an und konfigurierst Deine Clients auf diesen neuen WSUS und lässt alle Clients einmal nach Updates suchen.
Der WSUS weiß dann, welche Updates "needed" sind

3. Du nimmst den WSUS noch einmal mit heim und setzt erst dort die needed-Updates auf approved.
Dann beginnt automatisch der Download des tatsächlich Benötigten.
Ist der Downolad abgeschlossen, kann der WSUS wieder ins Büro und dort verbleiben.

Das wäre einmal hin- und herschleppen, aber würde Dir zu einem aufgeräumten System verhelfen.

Gruß Frank

Punkt 1 könnte man auch in der Arbeit machen so viele Daten werden da auch nicht übertragen.

Wobei die Zeit zum Download ist doch eh egal. Und wenn's ein paar Tage dauert. Das macht der eh im Hintergrund.
Member: keine-ahnung
keine-ahnung Feb 21, 2019 at 18:31:48 (UTC)
Goto Top
THX an alle - ich schlaf da noch mal drüber.

Momentan steht die Kiste eh bei mir dohoam, migrieren werde ich vermutlich erst Ende Mai. Mal guggen ...

LG, Thomas