24880
Goto Top

WSUS Updates über Browser ziehen

wsus-clients über browser like http://windowsupdate.microsoft.com updaten

hallo zusammen,

vor einigen tagen habe ich mir einen 2003er server mit wsus aufgesetzt.
die clients ziehen sich die updates auch bestens.

nun möchte ich noch die option einrichten, dass sich die clients ihre updates auch über den browser ziehen können (like http://windowsupdate.microsoft.com).
derzeit ist es noch so, dass sich nur wenige clients die updates vom wsus holen, denn die meisten gehen halt noch mit dem browser auf http://windowsupdate.microsoft.com. um traffic zu sparen würde ich dann ein webfrontend wie von microsoft auf dem wsus zur verfügung stellen und den dns eintrag http://windowsupdate.microsoft.com auf den wsus umleiten.

gibt es solch eine möglichkeit überhaupt?

für eure hilfe bedanke ich mich schonmal im voraus face-smile

Content-ID: 25741

Url: https://administrator.de/contentid/25741

Ausgedruckt am: 22.11.2024 um 01:11 Uhr

heyko
heyko 11.02.2006 um 13:03:22 Uhr
Goto Top
Mir ist nicht bekannt das Microsoft das Webinterface jemals veröffentlicht hat. Und mit dem ganzen Active X kram wird man das wohl kaum nachbauen können.
wiri
wiri 11.02.2006 um 13:21:04 Uhr
Goto Top
hallo zusammen,

vor einigen tagen habe ich mir einen 2003er
server mit wsus aufgesetzt.
die clients ziehen sich die updates auch
bestens.

nun möchte ich noch die option
einrichten, dass sich die clients ihre
updates auch über den browser ziehen
können (like
http://windowsupdate.microsoft.com).

du meinst automatisch?
von Hand brauchen die User lokale Adminrechte um die Updates wirken zu lassen.

derzeit ist es noch so, dass sich nur wenige
clients die updates vom wsus holen, denn die
meisten gehen halt noch mit dem browser auf
http://windowsupdate.microsoft.com. um
traffic zu sparen würde ich dann ein
webfrontend wie von microsoft auf dem wsus
zur verfügung stellen und den dns
eintrag http://windowsupdate.microsoft.com
auf den wsus umleiten.

hm irgenwie widersprichst du dich:
oben schreibst du auch via windowsupdate dürfen
unten Umleiten von windowsupdate !

cu
willi
heyko
heyko 11.02.2006 um 13:44:22 Uhr
Goto Top
nein tut er nicht ... wenn es möglich wäre nen eigenes microsoftupdate webinterface im lan zu haben würde laut seiner beschreibung niemand mehr auf das offizielle zugreifen können/dürfen/müssen face-smile
wiri
wiri 11.02.2006 um 14:02:29 Uhr
Goto Top
wenn es möglich wäre, ist es aber bis jetzt nicht, und steht sein Vorhaben doch im Widerspruch!
wikrie
wikrie 11.02.2006 um 14:13:27 Uhr
Goto Top
schlechte nachrichten hier steht es offieziell unter frage 41!
http://www.wsus.de/faq.htm

aber wenn du willst probier doch mal die tools aus vielelciht findest du ja was was dir gefällt
http://downloads.wsus.de/
MagicM
MagicM 11.02.2006 um 18:05:33 Uhr
Goto Top
Ich verstehe den Sinn nicht so ganz.
Warum will man die Windowsupdate-Seite auf den lokalen WSUS umeiten?

Wenn der WSUS und die Gruppenrichtlinien im AD für die Clients richtig definiert sind, benötigt man doch gar keine Windowsupdate-Seite, da der WSUS die Clients automatisch mit allen Updates versorgt... Warum soll man dann manuell auf die Windowsupdate-Seite gehen wollen?
heyko
heyko 11.02.2006 um 18:37:38 Uhr
Goto Top
Es gibt scheinbar einige User die die Updates manuell ziehen... und um das beizubehalten (aber keinen externen Traffic zu verursachen) will er scheinbar die Seite auch intern zur verfügung stellen ... die frage ist nur warum ich würde vorschlagen du sperrst die Seite einfach und teilst den Nutzern mit das sie da ab jetzt nichts mehr machen müssen ....
MagicM
MagicM 11.02.2006 um 20:19:42 Uhr
Goto Top
Wenn der WSUS richtig konfiguriert ist, verursachen die Clients (ausgenommen Win 9x) ja kein Traffic durch den Aufruf der windowsupdate-Seite, da es dort ja nix mehr zum runterladen gibt. Die Clients wurden ja schon durch den WSUS versorgt.
24880
24880 15.02.2006 um 23:01:01 Uhr
Goto Top
hallo zusammen,
erstmal vielen dank für die ganzen posts.

wie heyko schon meinte, ziehen sich bei uns einige user die updates noch über microsoft seite.
da wir kein AD haben lässt sich das auch schlecht verhindern.

die microsoft update seite zu sperren wäre wohl die einzig sinnvolle möglichkeit.

was mich jetzt noch interessiert, wie lautet die adresse, wo sich der client über den "normalen" update service die updates holt? wäre das auch windowsupdate.microsoft.com ?