WSUS nur ermitteln oder installieren
WSUS
Hallo,
Ich glaube ich habe eine komische Frage:
ich habe gerade WSUS das erste mal installiert.
Bei mir stehen die updates auf nur ermitteln.
Jetzt habe ich einige 100 XP clients.Ich habe diese Clients einer Gruppe zugeordnet.
Jetzt sehe ich einige Patches die erforderlich wären und andere nicht.
Soll ich jetzt alle Patche(auch solche die nicht erforderlich sind) auf den status installieren setzen (falls mal ein anderer Client dazukommt)? Oder soll ich nur die Patche auf installieren setzen die benötigt werden? Gibt es da Unterschiede zwischen installieren und nur ermitteln wegen dem Traffic wenn ich von Microsoft updates hole?Ladete das System die updates von Microsoft herunter auch wenn der Patch den Status nur ermitteln hat?
Danke
Stronzo
Hallo,
Ich glaube ich habe eine komische Frage:
ich habe gerade WSUS das erste mal installiert.
Bei mir stehen die updates auf nur ermitteln.
Jetzt habe ich einige 100 XP clients.Ich habe diese Clients einer Gruppe zugeordnet.
Jetzt sehe ich einige Patches die erforderlich wären und andere nicht.
Soll ich jetzt alle Patche(auch solche die nicht erforderlich sind) auf den status installieren setzen (falls mal ein anderer Client dazukommt)? Oder soll ich nur die Patche auf installieren setzen die benötigt werden? Gibt es da Unterschiede zwischen installieren und nur ermitteln wegen dem Traffic wenn ich von Microsoft updates hole?Ladete das System die updates von Microsoft herunter auch wenn der Patch den Status nur ermitteln hat?
Danke
Stronzo
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 20903
Url: https://administrator.de/contentid/20903
Ausgedruckt am: 22.11.2024 um 22:11 Uhr
2 Kommentare
Neuester Kommentar
Hallo Stronzo,
im Grunde reicht es aus wenn Du nur die Patches auf Installieren stellst, die für die XP Cliens benötigt werden. Der WSUS Server downlodet nur Files die Genehmigt wurden sind oder von WSUS selbst für die Gewährleistung des Betriebs benötigt werden.
Unter optionen für automatische genehmigungen kannst Du Klassifizierungen und Computergruppen festlegen bei denen dies automatisch geschehen soll. Allerdings würde ich vorher unter Synchronisierungsoptionen nur die Microsoftprodukte aktiviren welche wirklich benötigt werden. Auch empfielt es sich nicht alle XP Clients ohne Tests durchlaufen zu lassen. Sollte zB. in verschiedenen Bereichen mit anwendungsspezifischer Software gearbeitet werden, lohnt es sich ein Paar Testgruppen mit ausgesuchten PCs anzulegen, dort die Updates zu genehmigen und zu überprüfen ob die PCs nach Installation der Patches noch fehlerfrei laufen. Die Erfahrung Zeigt das immer mal wieder ein schwarzes Schaf dabei ist welches probleme bereitet, und da sich nicht alle Patches Deinstallieren lassen kann man auch schnell mal eine Abteilung lahm legen.
Beste Grüße, Frank
im Grunde reicht es aus wenn Du nur die Patches auf Installieren stellst, die für die XP Cliens benötigt werden. Der WSUS Server downlodet nur Files die Genehmigt wurden sind oder von WSUS selbst für die Gewährleistung des Betriebs benötigt werden.
Unter optionen für automatische genehmigungen kannst Du Klassifizierungen und Computergruppen festlegen bei denen dies automatisch geschehen soll. Allerdings würde ich vorher unter Synchronisierungsoptionen nur die Microsoftprodukte aktiviren welche wirklich benötigt werden. Auch empfielt es sich nicht alle XP Clients ohne Tests durchlaufen zu lassen. Sollte zB. in verschiedenen Bereichen mit anwendungsspezifischer Software gearbeitet werden, lohnt es sich ein Paar Testgruppen mit ausgesuchten PCs anzulegen, dort die Updates zu genehmigen und zu überprüfen ob die PCs nach Installation der Patches noch fehlerfrei laufen. Die Erfahrung Zeigt das immer mal wieder ein schwarzes Schaf dabei ist welches probleme bereitet, und da sich nicht alle Patches Deinstallieren lassen kann man auch schnell mal eine Abteilung lahm legen.
Beste Grüße, Frank