WSUS Server - wieviele Updates werden approved?
Hallo zusammen,
ich selbst bin in der Firma nicht der WSUS Administrator und auch nicht für Updates zuständig. Trotzdem hatte ich letztens eine Frage an unseren WSUS Verantwortlichen.
Wir haben 1x im Monat Patch Day, wo am Server die Updates approved und "herausgesendet/losgelassen" werden.
Ich wollte nun einfach wissen, wieviele Updates wir da so heraushauen? Man konnte es mir nicht beantworten "ich genehmige die Updates nur, zähle nicht"
Das sollte sich am Server selbst (jetzt Zugang erhalten) doch in einem Report / Statistik aufzeigen lassen oder?
WSUS Server Version 6.3.9600.18694 auf einem Win Srv 2012 R2. Wie gesagt ich selbst bin kein WSUS Mensch, aber ich kann dem Kollegen einfach nicht glauben das diese Info nirgends zur Verfügung steht. Bestimmt weiß hier jmd mehr.
Beste Grüße
HW
ich selbst bin in der Firma nicht der WSUS Administrator und auch nicht für Updates zuständig. Trotzdem hatte ich letztens eine Frage an unseren WSUS Verantwortlichen.
Wir haben 1x im Monat Patch Day, wo am Server die Updates approved und "herausgesendet/losgelassen" werden.
Ich wollte nun einfach wissen, wieviele Updates wir da so heraushauen? Man konnte es mir nicht beantworten "ich genehmige die Updates nur, zähle nicht"
Das sollte sich am Server selbst (jetzt Zugang erhalten) doch in einem Report / Statistik aufzeigen lassen oder?
WSUS Server Version 6.3.9600.18694 auf einem Win Srv 2012 R2. Wie gesagt ich selbst bin kein WSUS Mensch, aber ich kann dem Kollegen einfach nicht glauben das diese Info nirgends zur Verfügung steht. Bestimmt weiß hier jmd mehr.
Beste Grüße
HW
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 372295
Url: https://administrator.de/contentid/372295
Ausgedruckt am: 05.11.2024 um 08:11 Uhr
12 Kommentare
Neuester Kommentar
@HansWurstAugust:
Hallo.
Die Frage kann so nicht beantwortet werden. In welchem Zeitraum? Wann? Für welche Systeme? Für wieviele Systeme? Pro System? Oder für alle gesamt?
Einen "Gesamtmengenzähler" gibt es nicht, wenn die Umgebung einigermaßen homogen ist, könnte man aber für einen Monat mal pro Rechnertyp (also pro Server, pro Client) schauen, welche Updates dieser erhalten hat (und dadurch auch, "wieviele"). Aber auch das bringt eigentlich nur eine Antwort, die nur zu wenig Nütze ist, die Updates sind ja alle unterschiedlich groß, und die Größen ändern sich jeden Monat, was nützt Dir die reine Anzahl der Updates?
Worum geht es Dir dabei eigentlich genau? Das mit dem "Ich wollte nun einfach wissen … " kauf' ich Dir nicht ab, bei solchen Fragen liegt meiner Erfahrung nach meist eine Meinungsverschiedenheit oder schlimmeres vor.
Viele Grüße
von
departure69
Hallo.
Ich wollte nun einfach wissen, wieviele Updates wir da so heraushauen?
Die Frage kann so nicht beantwortet werden. In welchem Zeitraum? Wann? Für welche Systeme? Für wieviele Systeme? Pro System? Oder für alle gesamt?
Einen "Gesamtmengenzähler" gibt es nicht, wenn die Umgebung einigermaßen homogen ist, könnte man aber für einen Monat mal pro Rechnertyp (also pro Server, pro Client) schauen, welche Updates dieser erhalten hat (und dadurch auch, "wieviele"). Aber auch das bringt eigentlich nur eine Antwort, die nur zu wenig Nütze ist, die Updates sind ja alle unterschiedlich groß, und die Größen ändern sich jeden Monat, was nützt Dir die reine Anzahl der Updates?
Worum geht es Dir dabei eigentlich genau? Das mit dem "Ich wollte nun einfach wissen … " kauf' ich Dir nicht ab, bei solchen Fragen liegt meiner Erfahrung nach meist eine Meinungsverschiedenheit oder schlimmeres vor.
Viele Grüße
von
departure69
Moin,
Für was denn? Insgesamt für alles, oder pro Server, Client, Office ect pp?
Das sollte sich am Server selbst (jetzt Zugang erhalten) doch in einem Report / Statistik aufzeigen lassen oder?
Je nachdem was du wissen möchtest, könnte man einfach ins Synchronisationsprotokoll schauen und prüfen, wie viele Updates seit dem letzten Patchday geladen wurden. Oder du schaust in der Konsole nach, wieviele Updates pro Client/Server zur Verfügung stehen.
Wie gesagt, ich weiß nicht genau, was für eine Zahl du wissen möchtest.
P.S.: Warum eigentlich "approved" und nicht einfach "genehmigt"?
Gruß
Für was denn? Insgesamt für alles, oder pro Server, Client, Office ect pp?
Das sollte sich am Server selbst (jetzt Zugang erhalten) doch in einem Report / Statistik aufzeigen lassen oder?
Je nachdem was du wissen möchtest, könnte man einfach ins Synchronisationsprotokoll schauen und prüfen, wie viele Updates seit dem letzten Patchday geladen wurden. Oder du schaust in der Konsole nach, wieviele Updates pro Client/Server zur Verfügung stehen.
Wie gesagt, ich weiß nicht genau, was für eine Zahl du wissen möchtest.
P.S.: Warum eigentlich "approved" und nicht einfach "genehmigt"?
Gruß
Zitat von @departure69:
Worum geht es Dir dabei eigentlich genau? Das mit dem "Ich wollte nun einfach wissen … " kauf' ich Dir nicht ab, bei solchen Fragen liegt meiner Erfahrung nach meist eine Meinungsverschiedenheit oder schlimmeres vor.
DitoWorum geht es Dir dabei eigentlich genau? Das mit dem "Ich wollte nun einfach wissen … " kauf' ich Dir nicht ab, bei solchen Fragen liegt meiner Erfahrung nach meist eine Meinungsverschiedenheit oder schlimmeres vor.
Guten morgen
Du kannst doch auch einfach im Client den Verlauf einsehen, was wann installiert wurde.
Gruß
Zitat von @emeriks:
Gut dann bin ich also nicht der Einzige, der diesen Gedanken beim lesen hatte.Zitat von @departure69:
Worum geht es Dir dabei eigentlich genau? Das mit dem "Ich wollte nun einfach wissen … " kauf' ich Dir nicht ab, bei solchen Fragen liegt meiner Erfahrung nach meist eine Meinungsverschiedenheit oder schlimmeres vor.
DitoWorum geht es Dir dabei eigentlich genau? Das mit dem "Ich wollte nun einfach wissen … " kauf' ich Dir nicht ab, bei solchen Fragen liegt meiner Erfahrung nach meist eine Meinungsverschiedenheit oder schlimmeres vor.
Du kannst doch auch einfach im Client den Verlauf einsehen, was wann installiert wurde.
Gruß
ich wüsste nicht das man das in der WSUS Console so einfach sieht. Sehe da auch irgendwie keinen Sinn in der Information.
Ausserdem ist die Frage unklar. Willst du wissen wie viele Approved wurde, an wie viele Clients die Verteilt wurden? Dann ist der Zeitraum nicht klar usw usw.
Aber: Theoretisch könnte man die anzahl der Approvten eines Monats aus der SQL DB bekommen. Einfach die Tabelle suchen, in der steht wann ein Update approved wurde und das dann pro Monat gruppiert summieren.
Sehe aber noch immer keinen Sinn in dieser Info
Ausserdem ist die Frage unklar. Willst du wissen wie viele Approved wurde, an wie viele Clients die Verteilt wurden? Dann ist der Zeitraum nicht klar usw usw.
Aber: Theoretisch könnte man die anzahl der Approvten eines Monats aus der SQL DB bekommen. Einfach die Tabelle suchen, in der steht wann ein Update approved wurde und das dann pro Monat gruppiert summieren.
Sehe aber noch immer keinen Sinn in dieser Info
WSUS Server Version 6.3.9600.18694 auf einem Win Srv 2012 R2. Wie gesagt ich selbst bin kein WSUS Mensch, aber ich kann dem Kollegen einfach nicht glauben das diese Info nirgends zur Verfügung steht. Bestimmt weiß hier jmd mehr.
Wie oben mehrmals erwähnt....wozu?
Mir erschließt sich der Sinn hinter der Frage auch nicht ganz. Trotzdem:
In der WSUS Console sieht man durchaus wieviele Updates auf Genehmigung warten. Der Admin kann die jetzt alle genehmigen oder nur Teile davon (und das entweder für alle Clients/Server oder nur für bestimmte). Er sieht aber nur das was noch manuell genehmigt werden muss. Wenn er bestimmte Updates automatisch genehmigt sind die darin nicht enthalten.
Sollte besagter Admin zuviel freie Zeit haben kann er natürlich auch im Synchronisierungslog nachsehen welche Updates wann beim WSUS gelandet sind.
Die nackte Anzahl der Updates die der WSUS geholt hat und auch die Anzahl der genehmigten Updates ist jedoch recht wenig aussagekräftig. Wenn ich jetzt gleich losgehe und meinem WSUS sage er soll ab sofort auch die Updates für bspw. Skype for Business laden, dann dauert es bis nach der nächsten Synchronisation und der WSUS zeigt mir wahrscheinlich hunderte Updates an die ich doch bitte freigeben soll. Jetzt nehmen wir mal an, ich tue das, dann bedeutet das ziemlich genau gar nichts. Da wir dieses Produkt nämlich nicht einsetzen wird keines dieser heruntergeladenen und genehmigten Updates jemals auf einem unserer Clients ankommen. Wozu auch. Im Ergebnis verbrate ich lediglich Speicherplatz am WSUS.
Wenn du also wissen willst wieviele Updates auf den Servern und Clients zur Installation verfügbar sind, dann schaust du einfach auf die Zahl die unter Systemsteuerung > Updates bei verfügbare Updates steht. Und wenn es dich für die Vergangenheit interessiert, dann schaust du in den Updateverlauf und kannst dort sehen welches Update wann installiert wurde.
Manuel
In der WSUS Console sieht man durchaus wieviele Updates auf Genehmigung warten. Der Admin kann die jetzt alle genehmigen oder nur Teile davon (und das entweder für alle Clients/Server oder nur für bestimmte). Er sieht aber nur das was noch manuell genehmigt werden muss. Wenn er bestimmte Updates automatisch genehmigt sind die darin nicht enthalten.
Sollte besagter Admin zuviel freie Zeit haben kann er natürlich auch im Synchronisierungslog nachsehen welche Updates wann beim WSUS gelandet sind.
Die nackte Anzahl der Updates die der WSUS geholt hat und auch die Anzahl der genehmigten Updates ist jedoch recht wenig aussagekräftig. Wenn ich jetzt gleich losgehe und meinem WSUS sage er soll ab sofort auch die Updates für bspw. Skype for Business laden, dann dauert es bis nach der nächsten Synchronisation und der WSUS zeigt mir wahrscheinlich hunderte Updates an die ich doch bitte freigeben soll. Jetzt nehmen wir mal an, ich tue das, dann bedeutet das ziemlich genau gar nichts. Da wir dieses Produkt nämlich nicht einsetzen wird keines dieser heruntergeladenen und genehmigten Updates jemals auf einem unserer Clients ankommen. Wozu auch. Im Ergebnis verbrate ich lediglich Speicherplatz am WSUS.
Wenn du also wissen willst wieviele Updates auf den Servern und Clients zur Installation verfügbar sind, dann schaust du einfach auf die Zahl die unter Systemsteuerung > Updates bei verfügbare Updates steht. Und wenn es dich für die Vergangenheit interessiert, dann schaust du in den Updateverlauf und kannst dort sehen welches Update wann installiert wurde.
Manuel
also willst du nicht wissen wie viele freigegeben wurde, sondern (wer) wann was freigegeben hat.
Dazu bei einem "zwischendurch-update" auf deinem Client nach der KB Nummer sehen, damit zum WSUS Admin laufen und dem sagen: Zeig mal wann dieses Update freigegeben wurde.
Dann siehste, ob das mit allen freigegeben wurde, oder einzeln
Dazu bei einem "zwischendurch-update" auf deinem Client nach der KB Nummer sehen, damit zum WSUS Admin laufen und dem sagen: Zeig mal wann dieses Update freigegeben wurde.
Dann siehste, ob das mit allen freigegeben wurde, oder einzeln
Zitat von @HansWurstAugust:
Meines laien Verständnisses, sollte nur einmal im Monat Updates bei mir reinkommen, aber die kommen ab und zu so tropfenweise...
Kann nicht sagen wieso.... Anscheinend fehlt hier das Knowledge.
Meines laien Verständnisses, sollte nur einmal im Monat Updates bei mir reinkommen, aber die kommen ab und zu so tropfenweise...
Kann nicht sagen wieso.... Anscheinend fehlt hier das Knowledge.
Dann wird es wohl eine automatische Genehmigungsregel für Updates geben.
Ich habe mal hier eben ins Synch-Protokoll geschaut. Das sieht diesen Monat wie folgt aus:
4.4. - 21 Updates
6.4. - 14 Updates
11.4. - 68 Updates
18.4. - 8 Updates
Wir haben einmal im Monat Freitags Patch Day. Ich wunderte mich irgendwann das unter dem Monat immer mal wieder hier und da ein Update hereinkommt.
Da werden wohl ein oder mehrere Updatetypen auf "automatisch genehmigen" eingestellt sein. Dadurch werden diese Updates dann sofort nach ihrem erscheinen und dem Download freigegeben. Deswegen tauchen die dann auch mitten im Monat an den Clients auf. Fast täglich (ich müsste jetzt nachsehen; vielleicht sogar täglich) erscheinen bspw. die Definitionsupdates für den Windows Defender. Außerdem veröffentlicht Microsoft hier und da je nach Dringlichkeit auch für andere Produkte Updates außerhalb des normalen Patchday.
Manuel