kosoadm
Goto Top

Wsus mit mehreren standorten über zentrale verwaltung

zentrale wsus verwaltung mit mehreren Standorten

Hallo Zusammen,

eventuell gibt es einen wsus admin hier der mir vielleicht einen Tip geben kann.
Ich würde gerne in unserem Unternehmen wsus zum Patchen einführen. Jetzt ist es so, das wir eine root domäne mit 2 child domänen haben, jede Domäne ist an einem anderen Standorten. Jetzt sollen natürlich pro Standort die Server/Computer an ihren jeweiligen Standort, von dem lokalen wsus die Updates beziehen. Ist hier eine Zentrale Verwaltung/Steuerung des Patchmanagements möglich? Da ich z.B an jedem standort jeweils 2gleiche Appliaktionsserver habe, würde ich diese in eine wsus Gruppe zentral die updates zuweisen und nicht pro standort, an dem jeweligen wsus anmelden und die gleiche Arbeit 3 mal dürchführen.

Ich hoffe irgend einer da draussen weiss was ich meineface-smile


Würde mich über eine kurze Info sehr freuen. Danke im Voraus fürs durchlesen


Gruss Timi

Content-ID: 169357

Url: https://administrator.de/contentid/169357

Ausgedruckt am: 25.11.2024 um 15:11 Uhr

jsysde
jsysde 07.07.2011 um 22:27:32 Uhr
Goto Top
Ja, das geht - WSUS bietet die Funktionalität eines Replikatservers. Wir haben einen zentralen WSUS im RZ an jedem Standort (mit mehr als zwei Clients *g*) einen Replikatsserver, der die auf dem zentralen WSUS genehmigten Updates automatisch zieht und lokal verteilt.

Die entsprechende GPO bietet die Möglichkeit, den zentralen WSUS als Reporting-Server anzugeben, so daß alle Clients zwar lokal an den Standorten die Updates ziehen, ihre Reports aber direkt an die Zentrale schicken. Also quasi alles im Blick. face-wink

Im Prinzip stammen diese Parent-/Child-Aufbauten aus Zeiten, als Bandbreite noch Mangelware war. Ich sehe aber noch mehr Vorteile in solchen Szenarien als die reine Entlastung der Internet-/Filialanbindung, daher betreiben wir z.B. auch die Verteilung unserer Security-Software auf diesem Weg.

Cheers,
jsysde
kosoadm
kosoadm 07.07.2011 um 22:47:14 Uhr
Goto Top
wow super. Vielen Dank für die schnelle Antwort. Das hatte ich eigentlich auch vor. Auch ich wollte im RZ einen wsus (Master nenne ich ihn mal so) aufsetzen und von da aus, die clients im RZ und an den Standorten steuern. Das ich aber nichts falsch verstehe. Diese Replikatserver an den Standorten dienen letzt endlich als Depot Server für die Clients dort? Ich Kann die Server der jeweiligen Standorten mir an der Konsole im RZ anzeigen lassen und auch da Gruppieren? Das ich wie oben erwähnt z.B alle DC ob im Rz oder Standort, in einer Gruppe stecken und alle auf einmal betanken?

Sorry meine blöde Frage, aber wsus ist mir eigentlich sehr fremd. Wir haben fürs Patchmanagement Enteo genutzt, sind aber sehr unzufrieden, da es sehr unzuverlssig war/ist, doch es hat uns die möglichkeit gegeben, unsere Infrastruktur so darzustellen, anch usneren Anforderungen. Jetzt switchen wir um bzw, haben es vor auf wsus umzusteigen.


Danke face-smile
lenny4me
lenny4me 08.07.2011 um 07:28:40 Uhr
Goto Top
Hallo,

deine Anforderungen kannst du per WSUS erfüllen. Du kannst Via GPO dann jedem DC oder Client zuweisen auf welchen WSUS er zugreifen soll.
Verwalten lässt sich das einfach über die MMC von einem Client aus (oder direkt auf dem Server)
Die Replikaserver reporten Ihre Ergebnisse wieder zum Masterserver.
ich kann Dir wsus.de ans Herz legen... Da ist fast alles beschrieben wie was wann genau zu tun ist.

Grüße Lenny
kosoadm
kosoadm 08.07.2011 um 13:26:18 Uhr
Goto Top
Vielen Dank für die Info. Ich werde es kommende woche angehen. Schauma mal was sich dann so ergibt.
DarkDream76646
DarkDream76646 08.07.2011 um 22:59:51 Uhr
Goto Top
genau, Replikatsserver ist das zauberwort