troublemaker
Goto Top

WSUS Gruppen vs. Active Directory Organisationseinheiten

IST-Zustand:
WSUS 3.1 auf Server 2008 R2 (Domainmember)
Server 2003 SP2 als DC
ca. 990 Clients (XP SP1, SP2, SP3, unterschiedliche Stände) ohne WAN-Zugriff

Ein paar Fragen:

Wie bekomme ich die PC`s aus der AD in den WSUS?

Die Gruppen im AD anlegen ist klar, das/die WSUS GPO`s an die OU binden ist klar.

1. Kann der WSUS im Zusammenhang mit der AD und GPO`s seine Gruppen automatisch erstellen?
2. Wenn nein, erstelle ich die Gruppen händisch und der WSUS erkennt anhand des Namens der OU die zugehörige Gruppe?
3. Wenn nein, wo und wie kann ich festlegen, in welche Gruppe er den Rechner einordnen soll?
4. Wenn er die PC`s nicht automatisch zuordnen kann, wie kann ich das alternativ automatisieren?

Hat da jemand eine Best Practise-Lösung, denn es handelt sich immerhin um ca. 990 Clients und ich kann
nicht glauben, dass ich die alle händisch per "Mitgliedschaft ändern" zuordnen soll.

Content-ID: 171875

Url: https://administrator.de/forum/wsus-gruppen-vs-active-directory-organisationseinheiten-171875.html

Ausgedruckt am: 26.12.2024 um 01:12 Uhr

winf-hst
winf-hst 22.08.2011 um 17:31:57 Uhr
Goto Top
Hallo,

also
zu 1. nein - du musst die Gruppen im WSUS per hand anlegen.
zu 2. ja du legst sie per hand an und der WSUS erkennt anhand der GPO welches System in welche Gruppe gehört
zu 3. s.O.
zu 4. ebenfalls s.O.

Als Anleitung kannst du dies hier z.B. nehmen und auf deine Bedürfnisse erweitern :

http://www.msxfaq.de/verschiedenes/wsus.htm

EDIT: Hier ist auch sehr viel zur "allgemeinen" Konfiguration aber auch zu den GPOs: http://www.gruppenrichtlinien.de/index.html?/HowTo/WSUS3_Server.htm


Gruß