just-werner
Goto Top

WSUS - Richtiges Zuweisen von Updates

Hallo zusammen,

momentan arbeite ich mit meinem WSUS in der Verknüpfung zum AD und mit dessen Struktur. Damals habe ich der Updates wegen die Computer geordnet nach XP und Win7. So habe ich den passenden Betriebssystemen die Updates zugewiesen.
Da ich aber meine AD Struktur überarbeiten möchte stellt sich mir die Frage, wie die Systeme darauf reagieren, wenn einem Win7 ein XP Update genehmigt wird. Wird dieses schlichtweg übergangen oder wird dieses immer falsch angezeigt oder wie ist hier Best Practice? Worauf sollte man evtl noch achten?

Danke für eure Inputs

Content-ID: 193635

Url: https://administrator.de/contentid/193635

Ausgedruckt am: 29.11.2024 um 00:11 Uhr

dreckigersocken
dreckigersocken 02.11.2012 um 11:35:52 Uhr
Goto Top
Also bei meinem WSUS wird bei einem XP Rechner kein Windows 7 Update angezeigt obwohl alle in der selben Gruppe "Clients" sind.

Im WSUS unterscheide ich selbst nur nach Clients und Server, bei Bedarf kann man ja noch nach TS und AD unterscheiden.

Gruß
GuentherH
GuentherH 02.11.2012 um 11:39:37 Uhr
Goto Top
Hallo.

Du hast einen Denkfehler. Der WSUS weist keine Updates zu, er gibt sie nur frei.
Daher, der Client meldet, welche Updates er benötigt. Somit wird ein XP-Client auch immer nur die Updates für sein Betriebssystem anfordern und diese dann auch downloaden und installieren wenn sie am WSUS freigegeben wurden.

LG Günther
Sauerkrautwurst
Sauerkrautwurst 02.11.2012 um 11:43:15 Uhr
Goto Top
Hallo,

weiterführend zum Thema:
http://www.wsuspraxis.de/
http://www.wsus.de/cgi-bin/yabb/YaBB.pl

Das WSUS.de Forum kann ich nur empfehlen!

Grüße
just-werner
just-werner 05.11.2012 um 08:14:37 Uhr
Goto Top
Ah okay vielen Dank für die Inputs!

Eine Frage quält mich hier noch. Es wird immer empfohlen neue Updates anhand von Testrechnern frei zu geben und nachdem es dort keine Probleme gibt sie komplett auszurollen. Nur frage ich mich was hier best practice ist. Ich meine, wenn ich ein Update irgendwo frei gegeben habe dann ist`s ja quasi weg unter den "nicht genehmigt" und muss dann wieder aufwendig zusammengesucht werden. Wie macht ihr das?
Sauerkrautwurst
Sauerkrautwurst 07.11.2012 um 10:02:38 Uhr
Goto Top
Ich gebe den Client´s - bis auf ein paar wenige - die zutreffenden Updates ohne Test frei, da ein Ausfall nicht gravierend wäre und der vorherige Test der Updates damit einfach zu umfangreich ist.

Server und einige wenige Clients hingegen werden manuell jeweils Nachts oder einem freien Tag am Wochenende gepached.
just-werner
just-werner 10.12.2012 um 09:03:27 Uhr
Goto Top
Naja ich würde gerne die Updates erst auf wenigen PCs testen und wenn alles passt die Updates verteilen daher wäre mir eine andere Lösung recht willkommen. Weitere Erfahrungen?
GuentherH
GuentherH 10.12.2012 um 09:22:09 Uhr
Goto Top
Hallo.

Naja ich würde gerne die Updates erst auf wenigen PCs testen

Dann erstelle doch im WSUS eine eigene Grupe, verschiebe dahin nur die Test-PCs und gib nur für diese die Updates frei.

LG Günther
just-werner
just-werner 10.12.2012 um 09:40:53 Uhr
Goto Top
Ja genau das habe ich bereits. Nur wie sehe ich, welche Updates eben als "getestet" für die anderen freigegeben werden können? Entweder es ist es "Nicht genehmigt" oder eben "genehmigt" und dann darf ich herauspicken welche das waren. Kann ich ungefähr klar machen wie ich das meine?
GuentherH
GuentherH 10.12.2012 um 20:46:18 Uhr
Goto Top
Hi.

Wenn in der Test Gruppe alle Updates installiert wurden, dann sollte ja unter Status "Fehlgeschlagen oder erforderlich" keine Clients mehr angezeigt werden.

In allen anderen Gruppen werden die Clients angezeigt, und du kannst nun die erforderlichen Updates auch für diese Gruppe freigeben.

LG Günther