WSUS - Updates
Guten Tag
Eine Frage wie kann ich beim WSUS Rollendienst sehen wann ein Update erfolgreich heruntergeladen wurde.
bzw.
Wie kann ich ein Update herunterladen?
Wenn ich ein Update genehmige sehe ich nicht, dass es installiert wird. Zum Teil sehe ich in der Rubrik Prozentsatz installiert / nicht zutreffende Computer 0 oder 100 %. Da bleibt relativ lange bei 0 und geht nicht weiter.
Weiter steht ganz links ein Icon, dass das Update heruntergeladen wird dann ist klar wie der momentane Status ist. Weiter habe ich Update mit einem Warndreieck mit der Zusatz Info: Das Update wurde heruntergeladen jedoch nicht installiert. Wie installiere ich dieses den nun? Kann man überhaupt? Nirgends ist dafür ein Funktion.
Ein weiteres grosses Probem obwohl es laut Einstellungen nur gewisse Betriebssysteme Updates suchen soll werden mir immer noch Updates angezeigt von Windows XP etc. Wie lösche ich diese alten Updates? Unter Optionen -> Assistent für Serverbereinigung nützte auch nichts. - Komischerweise....
Gruss
Nico
Eine Frage wie kann ich beim WSUS Rollendienst sehen wann ein Update erfolgreich heruntergeladen wurde.
bzw.
Wie kann ich ein Update herunterladen?
Wenn ich ein Update genehmige sehe ich nicht, dass es installiert wird. Zum Teil sehe ich in der Rubrik Prozentsatz installiert / nicht zutreffende Computer 0 oder 100 %. Da bleibt relativ lange bei 0 und geht nicht weiter.
Weiter steht ganz links ein Icon, dass das Update heruntergeladen wird dann ist klar wie der momentane Status ist. Weiter habe ich Update mit einem Warndreieck mit der Zusatz Info: Das Update wurde heruntergeladen jedoch nicht installiert. Wie installiere ich dieses den nun? Kann man überhaupt? Nirgends ist dafür ein Funktion.
Ein weiteres grosses Probem obwohl es laut Einstellungen nur gewisse Betriebssysteme Updates suchen soll werden mir immer noch Updates angezeigt von Windows XP etc. Wie lösche ich diese alten Updates? Unter Optionen -> Assistent für Serverbereinigung nützte auch nichts. - Komischerweise....
Gruss
Nico
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 277533
Url: https://administrator.de/forum/wsus-updates-277533.html
Ausgedruckt am: 22.12.2024 um 14:12 Uhr
19 Kommentare
Neuester Kommentar
Hi Nico,
WSUS 3.0/Win2008?
die Updates werden automatisch heruntergeladen, sobald du sie approved hast. (in der Updateübersicht, das Icon in der 2. Spalte)
0 oder 100% heißt wieviele deiner Clients das update bereits installiert haben oder es gar nicht brauchen. 0% heißt keiner hat es installiert, aber einige brauchen es. 0% heißt alle haben es installiert oder brauchen es nicht.
alte Updates löschen - das dauert etwas bis de Assitent sie löscht, da er sie erst nach 30 tagen löscht.
Falls du die Updates schon approved hast, dann am besten alle auf decline setzen. Wenn es sehr viele sind, ist es wohl einfach du installierst den WSUS neu.
Updates installieren, das musst du den Clients per GPO einstellen.
http://www.wsuspraxis.de/wsus-gruppenrichtlinie/
sg Dirm
WSUS 3.0/Win2008?
die Updates werden automatisch heruntergeladen, sobald du sie approved hast. (in der Updateübersicht, das Icon in der 2. Spalte)
0 oder 100% heißt wieviele deiner Clients das update bereits installiert haben oder es gar nicht brauchen. 0% heißt keiner hat es installiert, aber einige brauchen es. 0% heißt alle haben es installiert oder brauchen es nicht.
alte Updates löschen - das dauert etwas bis de Assitent sie löscht, da er sie erst nach 30 tagen löscht.
Falls du die Updates schon approved hast, dann am besten alle auf decline setzen. Wenn es sehr viele sind, ist es wohl einfach du installierst den WSUS neu.
Updates installieren, das musst du den Clients per GPO einstellen.
http://www.wsuspraxis.de/wsus-gruppenrichtlinie/
sg Dirm
Zitat von @osze90:
Wo genau? Welches Icon? Vermute Menupunkt "Updates" dort sind 4 Diagramme mit Alle Updates, Wichtige Updates etc.
Geh in der linken Spalte auf "Alle Update" wähle im mittleren Bereich "Alle bis auf abelehnte" und "alle" aus, aktualisiere die Ansicht. Anschliessend kannst du dir in der Leiste via rechter Maustaste weitere Spalten einblenden.Wo genau? Welches Icon? Vermute Menupunkt "Updates" dort sind 4 Diagramme mit Alle Updates, Wichtige Updates etc.
Zitat von @osze90:
Woher bekomme ich mehr Infos kann ich nirgends einsehen wie der Fortschritt eines Updates ist ausser diese 0 % oder 100 %? Finde
die Infos etwas mager möchte gerne einsehen können welche Clients wieviel Prozent des Updates installiert haben. So wie
ist wen man Updates auf konventionellem Weg macht unter Systemsteuerung -> Windows Updates.
Ist den so was möglich?
Linke Spalte->"Computer"->"Alle Computer". Auch hier kannst du dir weitere Spalten einblenden.Woher bekomme ich mehr Infos kann ich nirgends einsehen wie der Fortschritt eines Updates ist ausser diese 0 % oder 100 %? Finde
die Infos etwas mager möchte gerne einsehen können welche Clients wieviel Prozent des Updates installiert haben. So wie
ist wen man Updates auf konventionellem Weg macht unter Systemsteuerung -> Windows Updates.
Ist den so was möglich?
Zitat von @osze90:
Meinst du die Spalten in der Hauptansicht also unter Status: Alle. Wo sämtliche Hosts aufgelistet sind ?
Ja, die mein ich.Meinst du die Spalten in der Hauptansicht also unter Status: Alle. Wo sämtliche Hosts aufgelistet sind ?
Zitat von @osze90:
Gibts überhaupt eine Anzeige welche mir anzeigt wieviel Prozent des Updates heruntergeladen wurde?
Ist mir keine Ansicht bekannt, wieviel Prozent eines Updates heruntergeladen wurden, hat mich bisher auch nicht interessiert, denn die Clients laden diese erst vom WSUS herunter, wenn sie komplett auf dem WSUS verfügbar sind, der Downloadstatus also bei 100% ist.Gibts überhaupt eine Anzeige welche mir anzeigt wieviel Prozent des Updates heruntergeladen wurde?
Schau dir die Anleitung(en), die dirmhirn verlinkt hat, nocheinmal genau an.
Ausserdem lesenswert, ggfs. vielleicht sogar das gleiche: http://www.wsus.de/gpo
Gruß edelweis
Ausserdem lesenswert, ggfs. vielleicht sogar das gleiche: http://www.wsus.de/gpo
Gruß edelweis
Die Clientseitige Zuordnung bezieht sich auf Gruppen, die auf dem WSUS vorhanden sind, dann kann man die Clients per GPO in die entsprechenden Gruppen "verschieben". Das ist aber auch abhängig davon, wie du deinen WSUS konfiguriert hast. Wenn du die Clients per GPO auf dem WSUS in die Gruppen zuordnen willst, muss dein WSUS auch dafür konfiguriert sein. Altenativ (so mach ich es) lässt du diese Richtlinie auf "nicht konfiguriert" stehen.
Leg dir auf dem WSUS die entsprechenen Gruppen für Server und Clients an, verschieb manuell die Clients in die entsprechenden Gruppen.
Ausserdem arbeite ich mit 2 verschiedenen GPOs, eine auf Server verlinkt, eine auf die Clients (Arbeitsstationen) verlinkt.
Die Richtlinie für die Server ist so konfiguriert, dass diese zwar die Updates herunterladen "dürfen", aber die Installation manuell durchgeführt wird.
Die Richtlinie für die Clients ist dagegen so konfiguriert, dass die Updates lt. Zeitplan installiert werden, ausserdem bekommen die Benutzer davon nichts mit, da ich alle Zugriffe auf die Update-Funktionen "ausgeblendet habe über die GPO (siehe Benutzerkonfiguration), siehe den letzten Teil meines angegebenen Links.
Schau dich auch mal hier um:
http://www.wsus.de/forum
Lesenswert:
http://www.wsus.de/cgi-bin/yabb/YaBB.pl?num=1378734764
http://www.wsus.de/cgi-bin/yabb/YaBB.pl?num=1378457465
http://www.wsus.de/cgi-bin/yabb/YaBB.pl?num=1418380256
Leg dir auf dem WSUS die entsprechenen Gruppen für Server und Clients an, verschieb manuell die Clients in die entsprechenden Gruppen.
Ausserdem arbeite ich mit 2 verschiedenen GPOs, eine auf Server verlinkt, eine auf die Clients (Arbeitsstationen) verlinkt.
Die Richtlinie für die Server ist so konfiguriert, dass diese zwar die Updates herunterladen "dürfen", aber die Installation manuell durchgeführt wird.
Die Richtlinie für die Clients ist dagegen so konfiguriert, dass die Updates lt. Zeitplan installiert werden, ausserdem bekommen die Benutzer davon nichts mit, da ich alle Zugriffe auf die Update-Funktionen "ausgeblendet habe über die GPO (siehe Benutzerkonfiguration), siehe den letzten Teil meines angegebenen Links.
Schau dich auch mal hier um:
http://www.wsus.de/forum
Lesenswert:
http://www.wsus.de/cgi-bin/yabb/YaBB.pl?num=1378734764
http://www.wsus.de/cgi-bin/yabb/YaBB.pl?num=1378457465
http://www.wsus.de/cgi-bin/yabb/YaBB.pl?num=1418380256
Zitat von @osze90:
So habe ich es auch also keine "Clientseitige Zuordnung". Was ist den der Unterschied überhaupt von
"Clientseitige Zuordnung" oder keine.
Das bezieht sich nur auf die Gruppenrichtlinien. Auf dem WSUS kannst du unter den Optionen für Computer wählen zwischen:So habe ich es auch also keine "Clientseitige Zuordnung". Was ist den der Unterschied überhaupt von
"Clientseitige Zuordnung" oder keine.
1. Update Services-Konsole verwenden.
2. Gruppenrichtlinie oder Registrierungseinstellungen auf den Computern verwenden.
Wenn du in den Gruppenrichtlinien die Clientseitige Zuordnung aktivieren/ verwenden willst, mußt du auf dem WSUS die 2. Option verwenden.
Option 1 verwendest du, wenn du in den Gruppenrichtlinien keine Clientseitige Zuordnung definierst.
Zitat von @osze90:
Beziehen die Computer den alle Updates auch welche die nicht benötigt werden wenn die "Clientseitige Zuordnung" deaktiviert ist?
Die Clients fordern immer nur die Updates an, die sie benötigen.Beziehen die Computer den alle Updates auch welche die nicht benötigt werden wenn die "Clientseitige Zuordnung" deaktiviert ist?
Zitat von @osze90:
Die Clients bzw. WSUS kategorisiert doch automatisch und erkennt welcher Client welches Update benötigen.
Falsch. Der WSUS ist dumm wie trocken Brot und stellt nur zur Verfügung. Die Clients fordern entsprechend ihres Betriebssystems/ Office-Installation(en) die Updates an. Verantwortlich dafür ist der Windows-Update-Agent, der auf jeder Windows-Kiste läuft.Die Clients bzw. WSUS kategorisiert doch automatisch und erkennt welcher Client welches Update benötigen.
Dieses Update hat der Windows-Update-Agent des PCs/ Servers angefordert. Auch hier gilt wieder: Die Clients fordern an, der WSUS stellt zur Verfügung.
Zitat von @osze90:
Das lässt doch schliessen, dass automatisch erkennt wird welcher Client was braucht?
Dafür ist der Windows-Update-Agent auf dem Client/ Server verantwortlich, aber niemals der WSUS.Das lässt doch schliessen, dass automatisch erkennt wird welcher Client was braucht?
Zitat von @osze90:
Es macht ja keinen Sinn, dass ein Windows 7 Client ein Sicherheitsupdate für Windows 8 installiert.
Tut er auch nicht.Es macht ja keinen Sinn, dass ein Windows 7 Client ein Sicherheitsupdate für Windows 8 installiert.
Zitat von @osze90:
Ok das habe ich schon gemacht. Macht den das Sinn wenn die "Clientseitige Zuordnung" deaktiviert ist?
Ja, oder wie willst du sonst ggfs. Clients unterschiedlich verwalten?Ok das habe ich schon gemacht. Macht den das Sinn wenn die "Clientseitige Zuordnung" deaktiviert ist?
Zitat von @osze90:
Wenn ich die GPOs erstellt habe z.B WSUS_srvs und WSU_Clients wie verknüpfe ich diese GPOs mit dem in WSUS erstellten
Computer? Es reicht ja nicht, wenn ich die GPOs mit einer Benutzergruppe verknüpfe.
Verknüpfe die Richtlinien mit den Computern/ Computergruppen. Auf Benutzergruppen ist hier sinnfrei.Wenn ich die GPOs erstellt habe z.B WSUS_srvs und WSU_Clients wie verknüpfe ich diese GPOs mit dem in WSUS erstellten
Computer? Es reicht ja nicht, wenn ich die GPOs mit einer Benutzergruppe verknüpfe.
Zitat von @osze90:
Bezüglich erstem Link lassen sich also mittels GPO nicht einfach Benutzer aus einer GPO ausschliessen ich muss als wirklich jeden User in eine Gruppe tun. Schöner Blödsinn.
Nein, ist kein Blödsinn, sondern falsch umgesetzt. Erstelle dir im AD entsprechende Computergruppen, z.B. einmal für Server und einmal für Clients, konfiguriere und verlinke die entsprechende Gruppenrichtlinie auf diese Gruppen, fertig.Bezüglich erstem Link lassen sich also mittels GPO nicht einfach Benutzer aus einer GPO ausschliessen ich muss als wirklich jeden User in eine Gruppe tun. Schöner Blödsinn.
Doch, wenn man das Prinzip einmal verstanden hat, ist es einfach.
Update Service-Konsole--> Deine MMC, mit der du den WSUS verwaltest.
Zitat von @osze90:
Also bezieht sich diese Option nur darauf ob man Clients per GPO etwas aufzwingen muss oder nicht?
Nein, nicht aufzwingen, sondern konfigurieren. Also bezieht sich diese Option nur darauf ob man Clients per GPO etwas aufzwingen muss oder nicht?
Zitat von @osze90:
Ich habe mal als Neugier die Update Services in die MMC konsole als Snap in hinzugefügt und stellte fest, dass es das gleiche
ist wie im Server-Manager -> WSUS...
Du arbeitest direkt auf dem Server? Mache ich nicht, dafür gibt es doch für den Client die WSUS-Konsole.Ich habe mal als Neugier die Update Services in die MMC konsole als Snap in hinzugefügt und stellte fest, dass es das gleiche
ist wie im Server-Manager -> WSUS...
Du arbeitest direkt auf dem Server. Ich arbeite immer auf dem Client, dort hab ich meine WSUS-Konsole installiert. Es ist mehr als mühsam, sich jedes Mal auf dem Server erst einzuloggen, um dann z.B. den WSUS zu administrieren. Spätestens, wenn du mehr als 1 WSUS in einem Netzwerk hast, macht das überhaupt keinen Sinn mehr. Dafür gibt es schliesslich die entsprechende(n) Konsole(n).
Zitat von @osze90:
Um die Updates zu konfgurieren bin ich auf dem Server-Manager und dort unter WSUS. Du hingegen
öffnet die MMC und arbeitest dort drüber. Ist doch kein grosser Unterschied...
Doch, ist es, ich arbeite auf dem Client mit der entsprechenden Konsole, du musst dich dafür erst auf dem Server einloggen, ich nicht.Um die Updates zu konfgurieren bin ich auf dem Server-Manager und dort unter WSUS. Du hingegen
öffnet die MMC und arbeitest dort drüber. Ist doch kein grosser Unterschied...
Zitat von @osze90:
Aber was ist den nun der unterschied wenn ich unter WSUS -> Optionen -> Computer -> Auswahl "Update Service Konsole
verwenden" und "Gruppenrichtlinie oder Computereinstellungen..." verwenden? Was ist dort der Unterschied? Wenn ich
die Option "Update Servic Konsole verwenden" auswähle was geschieht da?
Hab ich bereits am 28.07.2015 um 15:07Uhr geschrieben:Aber was ist den nun der unterschied wenn ich unter WSUS -> Optionen -> Computer -> Auswahl "Update Service Konsole
verwenden" und "Gruppenrichtlinie oder Computereinstellungen..." verwenden? Was ist dort der Unterschied? Wenn ich
die Option "Update Servic Konsole verwenden" auswähle was geschieht da?
Zitat von @Edelweis:
Das bezieht sich nur auf die Gruppenrichtlinien. Auf dem WSUS kannst du unter den Optionen für Computer wählen zwischen:
1. Update Services-Konsole verwenden.
2. Gruppenrichtlinie oder Registrierungseinstellungen auf den Computern verwenden.
Du kannst entweder die Clients auf dem WSUS in die entsprechenden Gruppen verschieben oder das per Gruppenrichtlinie oder Registry-Einträgen erledigen.Das bezieht sich nur auf die Gruppenrichtlinien. Auf dem WSUS kannst du unter den Optionen für Computer wählen zwischen:
1. Update Services-Konsole verwenden.
2. Gruppenrichtlinie oder Registrierungseinstellungen auf den Computern verwenden.