WSUS Konfiguration
Hallo Experten,
Ich betreue ein Netzwerk, in dem auch einige Rechner sind, bei denen bei jedem Neustart alle Veränderungen rückgängig gemacht werden.
Nun richte ich WSUS ein, und stehe vor dem Problem, daß natürlich die Updates auf diese Rechner nicht automatisch installiert werden dürfen, denn nach jedem Neustart wären sie ohnehin wieder weg. Anderseits wird die Rücksetzung gelegentlich abgeschaltet um Konfigurationsänderungen und Updates machen zu können, und genau dann hätte ich den WSUS schon gern als Hilfe.
Was ich also bräuchte, wäre eine Möglichkeit im WSUS, die Rechner einer bestimmten Gruppe standardmäßig zu ignorieren und auf Knopfdruck mit den angesammelten Updates zu versorgen.
Wie kann ich das am geschicktesten lösen?
MfG
Popeye
Ich betreue ein Netzwerk, in dem auch einige Rechner sind, bei denen bei jedem Neustart alle Veränderungen rückgängig gemacht werden.
Nun richte ich WSUS ein, und stehe vor dem Problem, daß natürlich die Updates auf diese Rechner nicht automatisch installiert werden dürfen, denn nach jedem Neustart wären sie ohnehin wieder weg. Anderseits wird die Rücksetzung gelegentlich abgeschaltet um Konfigurationsänderungen und Updates machen zu können, und genau dann hätte ich den WSUS schon gern als Hilfe.
Was ich also bräuchte, wäre eine Möglichkeit im WSUS, die Rechner einer bestimmten Gruppe standardmäßig zu ignorieren und auf Knopfdruck mit den angesammelten Updates zu versorgen.
Wie kann ich das am geschicktesten lösen?
MfG
Popeye
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 38402
Url: https://administrator.de/contentid/38402
Ausgedruckt am: 26.11.2024 um 14:11 Uhr
8 Kommentare
Neuester Kommentar
es gibt doch bestimmt die möglichkeit die clients irgendwie nicht per wsus zu versorgen.. schalt eauf den clients doch per gpo oder lokale richtlinie das automatische installieren ab....
und dann gibts ja auch noch den befehl, um sofort den wsus/windows-update-server nachzufragen.. den dann zu eggebener stelle einsetzen...
und dann gibts ja auch noch den befehl, um sofort den wsus/windows-update-server nachzufragen.. den dann zu eggebener stelle einsetzen...
manuell meinte ich damit manuell vom WSUS ziehen ... nicht vom MS Server
Über die Gruppenzugehörigkeit kannst du aber nicht festlegen, wann Updates installiert werden soll (zumindest wäre mir das neu) man kann nur festlegen, wer welche Updates bekommt.
In den GPOs:
Computerkonfiguration --> Administrative Vorlagen --> Windows Komponenten --> Windows Updates
Über die Gruppenzugehörigkeit kannst du aber nicht festlegen, wann Updates installiert werden soll (zumindest wäre mir das neu) man kann nur festlegen, wer welche Updates bekommt.
In den GPOs:
Computerkonfiguration --> Administrative Vorlagen --> Windows Komponenten --> Windows Updates
Wie bereits oben schon erwähnt; das Automatische ermitteln von Updates über die GPO deaktivieren. Manuell kannst du die Updates (vom WSUS) durch den Befehl "wuauclt /detectnow" und "wuauclt /downloadnow" starten. Nach "wuauclt /detectnow" sollte nach einer gewissen Zeit (kann ein bischen dauern) in der Systemtray der Updatedienst erscheinen.
Oder eleganter wie "gol" sagte:
Eine weitere Gruppe im WSUS erstellen, die Updates nur ermitteln dürfen.
Wenn der Zeitpunkt gekommen ist, die Updates der entsprechenden Gruppe einfach zur Installation freigeben. Durch setzen der Filter müsstest du recht schnell die entsprechenden Updates finden.
Viel Erfolg,
Zaba
Oder eleganter wie "gol" sagte:
Eine weitere Gruppe im WSUS erstellen, die Updates nur ermitteln dürfen.
Wenn der Zeitpunkt gekommen ist, die Updates der entsprechenden Gruppe einfach zur Installation freigeben. Durch setzen der Filter müsstest du recht schnell die entsprechenden Updates finden.
Viel Erfolg,
Zaba