osze90
Goto Top

WSUS - Updates

Guten Tag

Eine Frage wie kann ich beim WSUS Rollendienst sehen wann ein Update erfolgreich heruntergeladen wurde.

bzw.

Wie kann ich ein Update herunterladen?

Wenn ich ein Update genehmige sehe ich nicht, dass es installiert wird. Zum Teil sehe ich in der Rubrik Prozentsatz installiert / nicht zutreffende Computer 0 oder 100 %. Da bleibt relativ lange bei 0 und geht nicht weiter.

Weiter steht ganz links ein Icon, dass das Update heruntergeladen wird dann ist klar wie der momentane Status ist. Weiter habe ich Update mit einem Warndreieck mit der Zusatz Info: Das Update wurde heruntergeladen jedoch nicht installiert. Wie installiere ich dieses den nun? Kann man überhaupt? Nirgends ist dafür ein Funktion.


Ein weiteres grosses Probem obwohl es laut Einstellungen nur gewisse Betriebssysteme Updates suchen soll werden mir immer noch Updates angezeigt von Windows XP etc. Wie lösche ich diese alten Updates? Unter Optionen -> Assistent für Serverbereinigung nützte auch nichts. - Komischerweise....


Gruss
Nico

Content-ID: 277533

Url: https://administrator.de/forum/wsus-updates-277533.html

Ausgedruckt am: 22.12.2024 um 14:12 Uhr

Dirmhirn
Dirmhirn 16.07.2015 aktualisiert um 15:19:10 Uhr
Goto Top
Hi Nico,

WSUS 3.0/Win2008?

die Updates werden automatisch heruntergeladen, sobald du sie approved hast. (in der Updateübersicht, das Icon in der 2. Spalte)

0 oder 100% heißt wieviele deiner Clients das update bereits installiert haben oder es gar nicht brauchen. 0% heißt keiner hat es installiert, aber einige brauchen es. 0% heißt alle haben es installiert oder brauchen es nicht.

alte Updates löschen - das dauert etwas bis de Assitent sie löscht, da er sie erst nach 30 tagen löscht.
Falls du die Updates schon approved hast, dann am besten alle auf decline setzen. Wenn es sehr viele sind, ist es wohl einfach du installierst den WSUS neu.

Updates installieren, das musst du den Clients per GPO einstellen.
http://www.wsuspraxis.de/wsus-gruppenrichtlinie/

sg Dirm
osze90
osze90 16.07.2015 um 19:17:54 Uhr
Goto Top
Zitat von @Dirmhirn:

Hi Nico,

WSUS 3.0/Win2008?

Sorry, Ist Win Server 2012 R2
Version von WSUS 6.3

die Updates werden automatisch heruntergeladen, sobald du sie approved hast. (in der Updateübersicht, das Icon in der 2.
Spalte)

Wo genau? Welches Icon? Vermute Menupunkt "Updates" dort sind 4 Diagramme mit Alle Updates, Wichtige Updates etc.


0 oder 100% heißt wieviele deiner Clients das update bereits installiert haben oder es gar nicht brauchen. 0% heißt
keiner hat es installiert, aber einige brauchen es. 0% heißt alle haben es installiert oder brauchen es nicht.

alte Updates löschen - das dauert etwas bis de Assitent sie löscht, da er sie erst nach 30 tagen löscht.
Falls du die Updates schon approved hast, dann am besten alle auf decline setzen. Wenn es sehr viele sind, ist es wohl einfach du
installierst den WSUS neu.

Updates installieren, das musst du den Clients per GPO einstellen.
http://www.wsuspraxis.de/wsus-gruppenrichtlinie/


Das habe ich bereits gemacht nach der Anleitung mit welcher ich auch schon den WSUS installiert habe.
sg Dirm

Woher bekomme ich mehr Infos kann ich nirgends einsehen wie der Fortschritt eines Updates ist ausser diese 0 % oder 100 %? Finde die Infos etwas mager möchte gerne einsehen können welche Clients wieviel Prozent des Updates installiert haben. So wie ist wen man Updates auf konventionellem Weg macht unter Systemsteuerung -> Windows Updates.

Ist den so was möglich?
Edelweis
Lösung Edelweis 18.07.2015, aktualisiert am 20.07.2015 um 15:18:51 Uhr
Goto Top
Zitat von @osze90:

Wo genau? Welches Icon? Vermute Menupunkt "Updates" dort sind 4 Diagramme mit Alle Updates, Wichtige Updates etc.
Geh in der linken Spalte auf "Alle Update" wähle im mittleren Bereich "Alle bis auf abelehnte" und "alle" aus, aktualisiere die Ansicht. Anschliessend kannst du dir in der Leiste via rechter Maustaste weitere Spalten einblenden.

Zitat von @osze90:

Woher bekomme ich mehr Infos kann ich nirgends einsehen wie der Fortschritt eines Updates ist ausser diese 0 % oder 100 %? Finde
die Infos etwas mager möchte gerne einsehen können welche Clients wieviel Prozent des Updates installiert haben. So wie
ist wen man Updates auf konventionellem Weg macht unter Systemsteuerung -> Windows Updates.

Ist den so was möglich?
Linke Spalte->"Computer"->"Alle Computer". Auch hier kannst du dir weitere Spalten einblenden.
osze90
osze90 20.07.2015 aktualisiert um 15:35:02 Uhr
Goto Top
Zitat von @Edelweis:

> Zitat von @osze90:
>
> Wo genau? Welches Icon? Vermute Menupunkt "Updates" dort sind 4 Diagramme mit Alle Updates, Wichtige Updates etc.
Geh in der linken Spalte auf "Alle Update" wähle im mittleren Bereich "Alle bis auf abelehnte" und
"alle" aus, aktualisiere die Ansicht. Anschliessend kannst du dir in der Leiste via rechter Maustaste weitere Spalten
einblenden.

> Zitat von @osze90:
>
> Woher bekomme ich mehr Infos kann ich nirgends einsehen wie der Fortschritt eines Updates ist ausser diese 0 % oder 100 %?
Finde
> die Infos etwas mager möchte gerne einsehen können welche Clients wieviel Prozent des Updates installiert haben. So
wie
> ist wen man Updates auf konventionellem Weg macht unter Systemsteuerung -> Windows Updates.
>
> Ist den so was möglich?
Linke Spalte->"Computer"->"Alle Computer". Auch hier kannst du dir weitere Spalten einblenden.

Meinst du die Spalten in der Hauptansicht also unter Status: Alle. Wo sämtliche Hosts aufgelistet sind ? Dort weitere Spalten hinzufügen wie Installationsstatus? Dort steht bei mir nur wieviel abgelehende, angenommene und welche ohne Status.

Gibts überhaupt eine Anzeige welche mir anzeigt wieviel Prozent des Updates heruntergeladen wurde? Unter Update Service der Punkt "Mein Host" steht Download Status wieviel Updates Heruntergeladen wurde aber dies betrift ja nicht der Installationsprozess sondern nur das herunterladen.
Edelweis
Edelweis 20.07.2015 um 20:02:50 Uhr
Goto Top
Zitat von @osze90:

Meinst du die Spalten in der Hauptansicht also unter Status: Alle. Wo sämtliche Hosts aufgelistet sind ?
Ja, die mein ich.
Zitat von @osze90:
Gibts überhaupt eine Anzeige welche mir anzeigt wieviel Prozent des Updates heruntergeladen wurde?
Ist mir keine Ansicht bekannt, wieviel Prozent eines Updates heruntergeladen wurden, hat mich bisher auch nicht interessiert, denn die Clients laden diese erst vom WSUS herunter, wenn sie komplett auf dem WSUS verfügbar sind, der Downloadstatus also bei 100% ist.
osze90
osze90 24.07.2015 um 11:12:38 Uhr
Goto Top
Zitat von @Edelweis:

> Zitat von @osze90:
>
> Meinst du die Spalten in der Hauptansicht also unter Status: Alle. Wo sämtliche Hosts aufgelistet sind ?
Ja, die mein ich.
> Zitat von @osze90:
> Gibts überhaupt eine Anzeige welche mir anzeigt wieviel Prozent des Updates heruntergeladen wurde?
Ist mir keine Ansicht bekannt, wieviel Prozent eines Updates heruntergeladen wurden, hat mich bisher auch nicht interessiert, denn
die Clients laden diese erst vom WSUS herunter, wenn sie komplett auf dem WSUS verfügbar sind, der Downloadstatus also bei
100% ist.

Nun noch zu einem anderen Problem. Gestern habe ich die Updates genehmigt diese wurden nun orgnungsgemäss heruntergeladen nun steht seither die ganze Zeit unten im rechten Bildschirmrand:

Windows Updates
"Es sind wichtige Windows Updates verfügbar um diese zu Installieren rufen Sie die PC-Einstellungen auf."

Muss auf dem Windows Server dies immer manuell gemacht werden? Der PC lief gestern den ganzen Tag und hätte mehr als genug Zeit gehabt diese zu installieren zudem sind es auch nicht sehr viele Updates welche installiert werden müssen.
Edelweis
Edelweis 24.07.2015 um 12:15:43 Uhr
Goto Top
Auf einem Server sollten die Updates immer manuell installiert werden. Das ist aber abhängig davon, wie du dies auf dem Server eingerichtet hast bzw. wie deine GPOs konfiguriert sind.
osze90
osze90 24.07.2015 um 13:09:43 Uhr
Goto Top
Zitat von @Edelweis:

Auf einem Server sollten die Updates immer manuell installiert werden. Das ist aber abhängig davon, wie du dies auf dem
Server eingerichtet hast bzw. wie deine GPOs konfiguriert sind.

Achso das wusste ich nicht. Ich habe alles so wie es in der Anleitung ist konfigurtiert.

Manuell heisst also Unter Systemsteuerung und dort auswählen was installiert werden soll?

Hier mal der Screenshot
ec692b739630489c9a5b83279c8120ad
die GPO gelten für alle Authentifizierten Benutzer dazu zählen alle DCs mit. Also müsste die Domäne Controller ausschliessen? Wie mache ich das wenn es überhaupt möglich ist? Ansonsten müsste ich halt neue Gruppen erstellen...
Edelweis
Edelweis 24.07.2015 um 13:25:23 Uhr
Goto Top
Schau dir die Anleitung(en), die dirmhirn verlinkt hat, nocheinmal genau an.
Ausserdem lesenswert, ggfs. vielleicht sogar das gleiche: http://www.wsus.de/gpo

Gruß edelweis
osze90
osze90 27.07.2015 aktualisiert um 14:37:06 Uhr
Goto Top
Zitat von @Edelweis:

Schau dir die Anleitung(en), die dirmhirn verlinkt hat, nocheinmal genau an.
Ausserdem lesenswert, ggfs. vielleicht sogar das gleiche: http://www.wsus.de/gpo

Gruß edelweis

Sehe gerade, dass ich vergessen habe "Clientseitige Zielordnung aktivieren" zu aktivieren. Verstehe nicht ganz was diese Richtlinie macht ob das ein Zusammenhang hat mit dem Problem welches ich habe den Domänecontroller auszuschliessen. Momentan zählen defaultmässig alle Authentifizierten Benutzer unter diese Richtlinie somit auch der Domänecontroller welcher ja wie du sagtest immer manuell Updates durchführen sollte. Weiter steht, dass die Richtlinie "Clientseitige Zielordnung aktivieren" nur aktiv ist wenn die Richtlinie "Internet Pfad für den Mircosoftdienst angeben".

Verstehe nicht wo der Fehler sein soll. Benötige Nachhilfe... Bezüglich wie schliesse ich den DC aus dieser Richtlinie aus und was macht die Richtlinie "Clientseitige Zuordnung aktivieren". Sind damit diese Gruppen gemeint
cb4864534fffe09d02948ca556c18a14
Edelweis
Lösung Edelweis 27.07.2015, aktualisiert am 06.08.2015 um 16:11:27 Uhr
Goto Top
Die Clientseitige Zuordnung bezieht sich auf Gruppen, die auf dem WSUS vorhanden sind, dann kann man die Clients per GPO in die entsprechenden Gruppen "verschieben". Das ist aber auch abhängig davon, wie du deinen WSUS konfiguriert hast. Wenn du die Clients per GPO auf dem WSUS in die Gruppen zuordnen willst, muss dein WSUS auch dafür konfiguriert sein. Altenativ (so mach ich es) lässt du diese Richtlinie auf "nicht konfiguriert" stehen.

Leg dir auf dem WSUS die entsprechenen Gruppen für Server und Clients an, verschieb manuell die Clients in die entsprechenden Gruppen.
Ausserdem arbeite ich mit 2 verschiedenen GPOs, eine auf Server verlinkt, eine auf die Clients (Arbeitsstationen) verlinkt.
Die Richtlinie für die Server ist so konfiguriert, dass diese zwar die Updates herunterladen "dürfen", aber die Installation manuell durchgeführt wird.
Die Richtlinie für die Clients ist dagegen so konfiguriert, dass die Updates lt. Zeitplan installiert werden, ausserdem bekommen die Benutzer davon nichts mit, da ich alle Zugriffe auf die Update-Funktionen "ausgeblendet habe über die GPO (siehe Benutzerkonfiguration), siehe den letzten Teil meines angegebenen Links.
Schau dich auch mal hier um:
http://www.wsus.de/forum
Lesenswert:
http://www.wsus.de/cgi-bin/yabb/YaBB.pl?num=1378734764
http://www.wsus.de/cgi-bin/yabb/YaBB.pl?num=1378457465
http://www.wsus.de/cgi-bin/yabb/YaBB.pl?num=1418380256
osze90
osze90 28.07.2015 aktualisiert um 14:37:51 Uhr
Goto Top
Zitat von @Edelweis:

Die Clientseitige Zuordnung bezieht sich auf Gruppen, die auf dem WSUS vorhanden sind, dann kann man die Clients per GPO in die
entsprechenden Gruppen "verschieben". Das ist aber auch abhängig davon, wie du deinen WSUS konfiguriert hast. Wenn
du die Clients per GPO auf dem WSUS in die Gruppen zuordnen willst, muss dein WSUS auch dafür konfiguriert sein. Altenativ
(so mach ich es) lässt du diese Richtlinie auf "nicht konfiguriert" stehen.

So habe ich es auch also keine "Clientseitige Zuordnung". Was ist den der Unterschied überhaupt von "Clientseitige Zuordnung" oder keine. Beziehen die Computer den alle Updates auch welche die nicht benötigt werden wenn die "Clientseitige Zuordnung" deaktiviert ist? Und wenn die "Clientseitige Zuordnung" aktiv werden da nur die Updates welche auch wirklich benötigt werden installiert? Die Clients bzw. WSUS kategorisiert doch automatisch und erkennt welcher Client welches Update benötigen. Es steht doch auch immer im WSUS 1 Computer benötigt dieses Update. Das lässt doch schliessen, dass automatisch erkennt wird welcher Client was braucht? Es macht ja keinen Sinn, dass ein Windows 7 Client ein Sicherheitsupdate für Windows 8 installiert.
Leg dir auf dem WSUS die entsprechenen Gruppen für Server und Clients an, verschieb manuell die Clients in die entsprechenden
Gruppen.
Ok das habe ich schon gemacht. Macht den das Sinn wenn die "Clientseitige Zuordnung" deaktiviert ist?
Wenn ich die GPOs erstellt habe z.B WSUS_srvs und WSU_Clients wie verknüpfe ich diese GPOs mit dem in WSUS erstellten Computer? Es reicht ja nicht, wenn ich die GPOs mit einer Benutzergruppe verknüpfe. Die erstellten GPOs Richtlinie mit verknüftem Benutzer gelten ja nicht automatisch auch für die im WSUS erstellten Computer (siehe Screenshot)
e46b83bd7d8aca5e2628c2cc152067b7
c1fd997ea18ef78c54707d8dfe080946

Ausserdem arbeite ich mit 2 verschiedenen GPOs, eine auf Server verlinkt, eine auf die Clients (Arbeitsstationen) verlinkt.
Die Richtlinie für die Server ist so konfiguriert, dass diese zwar die Updates herunterladen "dürfen", aber
die Installation manuell durchgeführt wird.
Die Richtlinie für die Clients ist dagegen so konfiguriert, dass die Updates lt. Zeitplan installiert werden, ausserdem
bekommen die Benutzer davon nichts mit, da ich alle Zugriffe auf die Update-Funktionen "ausgeblendet habe über die GPO
(siehe Benutzerkonfiguration), siehe den letzten Teil meines angegebenen Links.
Ok. Werde ich auch so Einstellen. Danke.

Bezüglich erstem Link lassen sich also mittels GPO nicht einfach Benutzer aus einer GPO ausschliessen ich muss als wirklich jeden User in eine Gruppe tun. Schöner Blödsinn.

Ganz einfach ist das alles halt auch nicht...
Edelweis
Lösung Edelweis 28.07.2015, aktualisiert am 06.08.2015 um 16:11:19 Uhr
Goto Top
Zitat von @osze90:
So habe ich es auch also keine "Clientseitige Zuordnung". Was ist den der Unterschied überhaupt von
"Clientseitige Zuordnung" oder keine.
Das bezieht sich nur auf die Gruppenrichtlinien. Auf dem WSUS kannst du unter den Optionen für Computer wählen zwischen:
1. Update Services-Konsole verwenden.
2. Gruppenrichtlinie oder Registrierungseinstellungen auf den Computern verwenden.

Wenn du in den Gruppenrichtlinien die Clientseitige Zuordnung aktivieren/ verwenden willst, mußt du auf dem WSUS die 2. Option verwenden.
Option 1 verwendest du, wenn du in den Gruppenrichtlinien keine Clientseitige Zuordnung definierst.

Zitat von @osze90:
Beziehen die Computer den alle Updates auch welche die nicht benötigt werden wenn die "Clientseitige Zuordnung" deaktiviert ist?
Die Clients fordern immer nur die Updates an, die sie benötigen.

Zitat von @osze90:
Die Clients bzw. WSUS kategorisiert doch automatisch und erkennt welcher Client welches Update benötigen.
Falsch. Der WSUS ist dumm wie trocken Brot und stellt nur zur Verfügung. Die Clients fordern entsprechend ihres Betriebssystems/ Office-Installation(en) die Updates an. Verantwortlich dafür ist der Windows-Update-Agent, der auf jeder Windows-Kiste läuft.

Zitat von @osze90:
Es steht doch auch immer im WSUS 1 Computer benötigt dieses Update.
Dieses Update hat der Windows-Update-Agent des PCs/ Servers angefordert. Auch hier gilt wieder: Die Clients fordern an, der WSUS stellt zur Verfügung.

Zitat von @osze90:
Das lässt doch schliessen, dass automatisch erkennt wird welcher Client was braucht?
Dafür ist der Windows-Update-Agent auf dem Client/ Server verantwortlich, aber niemals der WSUS.

Zitat von @osze90:
Es macht ja keinen Sinn, dass ein Windows 7 Client ein Sicherheitsupdate für Windows 8 installiert.
Tut er auch nicht.

Zitat von @osze90:
Ok das habe ich schon gemacht. Macht den das Sinn wenn die "Clientseitige Zuordnung" deaktiviert ist?
Ja, oder wie willst du sonst ggfs. Clients unterschiedlich verwalten?

Zitat von @osze90:
Wenn ich die GPOs erstellt habe z.B WSUS_srvs und WSU_Clients wie verknüpfe ich diese GPOs mit dem in WSUS erstellten
Computer? Es reicht ja nicht, wenn ich die GPOs mit einer Benutzergruppe verknüpfe.
Verknüpfe die Richtlinien mit den Computern/ Computergruppen. Auf Benutzergruppen ist hier sinnfrei.

Zitat von @osze90:
Bezüglich erstem Link lassen sich also mittels GPO nicht einfach Benutzer aus einer GPO ausschliessen ich muss als wirklich jeden User in eine Gruppe tun. Schöner Blödsinn.
Nein, ist kein Blödsinn, sondern falsch umgesetzt. Erstelle dir im AD entsprechende Computergruppen, z.B. einmal für Server und einmal für Clients, konfiguriere und verlinke die entsprechende Gruppenrichtlinie auf diese Gruppen, fertig.

Zitat von @osze90:
Ganz einfach ist das alles halt auch nicht...
Doch, wenn man das Prinzip einmal verstanden hat, ist es einfach.
osze90
osze90 28.07.2015 aktualisiert um 21:11:02 Uhr
Goto Top
Zitat von @Edelweis:

> Zitat von @osze90:
> So habe ich es auch also keine "Clientseitige Zuordnung". Was ist den der Unterschied überhaupt von
> "Clientseitige Zuordnung" oder keine.
Das bezieht sich nur auf die Gruppenrichtlinien. Auf dem WSUS kannst du unter den Optionen für Computer wählen
zwischen:
1. Update Services-Konsole verwenden.
2. Gruppenrichtlinie oder Registrierungseinstellungen auf den Computern verwenden.

Wenn du in den Gruppenrichtlinien die Clientseitige Zuordnung aktivieren/ verwenden willst, mußt du auf dem WSUS die 2.
Option verwenden.
Option 1 verwendest du, wenn du in den Gruppenrichtlinien keine Clientseitige Zuordnung definierst.
Achsoooo. Unter WSUS -> Optionen -> Computer. Jetzt ist mir mehr klar. Was ich immer noch nicht verstehe ist was die Unterschiede zwischen "Update Service-Konsole" und "Gruppenrichtlinie oder Registrierungseinstellungen" sind. Also bezieht sich diese Option nur darauf ob man Clients per GPO etwas aufzwingen muss oder nicht? Finde ich nur irritierend was "Update Service Konsole verwenden" heissen soll.
> Zitat von @osze90:
> Beziehen die Computer den alle Updates auch welche die nicht benötigt werden wenn die "Clientseitige
Zuordnung" deaktiviert ist?
Die Clients fordern immer nur die Updates an, die sie benötigen.

> Zitat von @osze90:
> Die Clients bzw. WSUS kategorisiert doch automatisch und erkennt welcher Client welches Update benötigen.
Falsch. Der WSUS ist dumm wie trocken Brot und stellt nur zur Verfügung. Die Clients fordern entsprechend ihres
Betriebssystems/ Office-Installation(en) die Updates an. Verantwortlich dafür ist der Windows-Update-Agent, der auf jeder
Windows-Kiste läuft.

> Zitat von @osze90:
> Es steht doch auch immer im WSUS 1 Computer benötigt dieses Update.
Dieses Update hat der Windows-Update-Agent des PCs/ Servers angefordert. Auch hier gilt wieder: Die Clients fordern an, der WSUS
stellt zur Verfügung.

> Zitat von @osze90:
> Das lässt doch schliessen, dass automatisch erkennt wird welcher Client was braucht?
Dafür ist der Windows-Update-Agent auf dem Client/ Server verantwortlich, aber niemals der WSUS.

> Zitat von @osze90:
> Es macht ja keinen Sinn, dass ein Windows 7 Client ein Sicherheitsupdate für Windows 8 installiert.
Tut er auch nicht.

> Zitat von @osze90:
> Ok das habe ich schon gemacht. Macht den das Sinn wenn die "Clientseitige Zuordnung" deaktiviert ist?
Ja, oder wie willst du sonst ggfs. Clients unterschiedlich verwalten?

> Zitat von @osze90:
> Wenn ich die GPOs erstellt habe z.B WSUS_srvs und WSU_Clients wie verknüpfe ich diese GPOs mit dem in WSUS erstellten
> Computer? Es reicht ja nicht, wenn ich die GPOs mit einer Benutzergruppe verknüpfe.
Verknüpfe die Richtlinien mit den Computern/ Computergruppen. Auf Benutzergruppen ist hier sinnfrei.


> Zitat von @osze90:
> Bezüglich erstem Link lassen sich also mittels GPO nicht einfach Benutzer aus einer GPO ausschliessen ich muss als
wirklich jeden User in eine Gruppe tun. Schöner Blödsinn.
Nein, ist kein Blödsinn, sondern falsch umgesetzt. Erstelle dir im AD entsprechende Computergruppen, z.B. einmal für
Server und einmal für Clients, konfiguriere und verlinke die entsprechende Gruppenrichtlinie auf diese Gruppen, fertig.

> Zitat von @osze90:
> Ganz einfach ist das alles halt auch nicht...
Doch, wenn man das Prinzip einmal verstanden hat, ist es einfach.
Edelweis
Lösung Edelweis 29.07.2015, aktualisiert am 06.08.2015 um 16:11:16 Uhr
Goto Top
Zitat von @osze90:
Finde ich nur irritierend was "Update Service Konsole verwenden" heissen soll.
Update Service-Konsole--> Deine MMC, mit der du den WSUS verwaltest.
Zitat von @osze90:
Also bezieht sich diese Option nur darauf ob man Clients per GPO etwas aufzwingen muss oder nicht?
Nein, nicht aufzwingen, sondern konfigurieren. face-wink
osze90
osze90 30.07.2015 aktualisiert um 17:50:45 Uhr
Goto Top
Zitat von @Edelweis:

> Zitat von @osze90:
> Finde ich nur irritierend was "Update Service Konsole verwenden" heissen soll.
Update Service-Konsole--> Deine MMC, mit der du den WSUS verwaltest.

Ich habe mal als Neugier die Update Services in die MMC konsole als Snap in hinzugefügt und stellte fest, dass es das gleiche ist wie im Server-Manager -> WSUS...

Also wie was ist den der Unterschied wenn ich dort nun die Updates konfiguriere anstatt über die GPO? Was bringt mir das als Administrator wenn ich in den Optionen auswählen kann? Das mit GPO ist ja eine Tolle Sache da kann ich einstellen, dass alle Clients wie und wo Updates beziehen aber was mir die Option Update Service Konsole bringen soll sehe ich nicht.

Soll die Option -> Computer nur heissen, dass neue Computer automatisch in "nicht zugewiesene Computer" verschoben werden mehr nicht? Wenn die untere Funktion "Gruppenrichtlinie oder..." werden neue Clients nicht in die "nicht zugewiesene Computer" verschoben oder wie verstehst du das?
> Zitat von @osze90:
> Also bezieht sich diese Option nur darauf ob man Clients per GPO etwas aufzwingen muss oder nicht?
Nein, nicht aufzwingen, sondern konfigurieren. face-wink

Naja mit GPO zwinge ich doch Clients dazu... Etwas zu machen face-smile
Edelweis
Lösung Edelweis 30.07.2015, aktualisiert am 06.08.2015 um 16:11:13 Uhr
Goto Top
Zitat von @osze90:
Ich habe mal als Neugier die Update Services in die MMC konsole als Snap in hinzugefügt und stellte fest, dass es das gleiche
ist wie im Server-Manager -> WSUS...
Du arbeitest direkt auf dem Server? Mache ich nicht, dafür gibt es doch für den Client die WSUS-Konsole.
osze90
osze90 03.08.2015 um 14:23:55 Uhr
Goto Top
Zitat von @Edelweis:

> Zitat von @osze90:
> Ich habe mal als Neugier die Update Services in die MMC konsole als Snap in hinzugefügt und stellte fest, dass es das
gleiche
> ist wie im Server-Manager -> WSUS...
Du arbeitest direkt auf dem Server? Mache ich nicht, dafür gibt es doch für den Client die WSUS-Konsole.

Verstehe ich nicht was du meinst. Um die Updates zu konfgurieren bin ich auf dem Server-Manager und dort unter WSUS. Du hingegen öffnet die MMC und arbeitest dort drüber. Ist doch kein grosser Unterschied...

Aber was ist den nun der unterschied wenn ich unter WSUS -> Optionen -> Computer -> Auswahl "Update Service Konsole verwenden" und "Gruppenrichtlinie oder Computereinstellungen..." verwenden? Was ist dort der Unterschied? Wenn ich die Option "Update Servic Konsole verwenden" auswähle was geschieht da?
Edelweis
Lösung Edelweis 03.08.2015, aktualisiert am 06.08.2015 um 16:11:10 Uhr
Goto Top
Zitat von @osze90:
Verstehe ich nicht was du meinst.
Du arbeitest direkt auf dem Server. Ich arbeite immer auf dem Client, dort hab ich meine WSUS-Konsole installiert. Es ist mehr als mühsam, sich jedes Mal auf dem Server erst einzuloggen, um dann z.B. den WSUS zu administrieren. Spätestens, wenn du mehr als 1 WSUS in einem Netzwerk hast, macht das überhaupt keinen Sinn mehr. Dafür gibt es schliesslich die entsprechende(n) Konsole(n).

Zitat von @osze90:
Um die Updates zu konfgurieren bin ich auf dem Server-Manager und dort unter WSUS. Du hingegen
öffnet die MMC und arbeitest dort drüber. Ist doch kein grosser Unterschied...
Doch, ist es, ich arbeite auf dem Client mit der entsprechenden Konsole, du musst dich dafür erst auf dem Server einloggen, ich nicht.

Zitat von @osze90:
Aber was ist den nun der unterschied wenn ich unter WSUS -> Optionen -> Computer -> Auswahl "Update Service Konsole
verwenden" und "Gruppenrichtlinie oder Computereinstellungen..." verwenden? Was ist dort der Unterschied? Wenn ich
die Option "Update Servic Konsole verwenden" auswähle was geschieht da?
Hab ich bereits am 28.07.2015 um 15:07Uhr geschrieben:
Zitat von @Edelweis:
Das bezieht sich nur auf die Gruppenrichtlinien. Auf dem WSUS kannst du unter den Optionen für Computer wählen zwischen:
1. Update Services-Konsole verwenden.
2. Gruppenrichtlinie oder Registrierungseinstellungen auf den Computern verwenden.
Du kannst entweder die Clients auf dem WSUS in die entsprechenden Gruppen verschieben oder das per Gruppenrichtlinie oder Registry-Einträgen erledigen.