WSUS - Updates verzögert genehmigen
Hallo,
ich habe hier einen WSUS 3 im Einsatz und momentan werden die Updates für alle Rechner automatisch genehmigt und installiert.
Da dich damit aber schon schlechte Erfahrungen gemacht habe, habe ich im WSUS die Gruppen Testgruppe und Clients angelegt.
Die Updates für Testgruppe werden sofort genehmigt, klappt.
Die Updates für Clients sollen automatisch erst 3 Tage nach Release genehmigt werden. Habt ihr einen Tip wie ich das Konfigurieren kann?
Gruß, Schuhmann
ich habe hier einen WSUS 3 im Einsatz und momentan werden die Updates für alle Rechner automatisch genehmigt und installiert.
Da dich damit aber schon schlechte Erfahrungen gemacht habe, habe ich im WSUS die Gruppen Testgruppe und Clients angelegt.
Die Updates für Testgruppe werden sofort genehmigt, klappt.
Die Updates für Clients sollen automatisch erst 3 Tage nach Release genehmigt werden. Habt ihr einen Tip wie ich das Konfigurieren kann?
Gruß, Schuhmann
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 176745
Url: https://administrator.de/forum/wsus-updates-verzoegert-genehmigen-176745.html
Ausgedruckt am: 22.12.2024 um 21:12 Uhr
4 Kommentare
Neuester Kommentar
Hi.
Ich wüsste nicht, wie das gehen sollte. Du kannst höchstens so vorgehen (2 Wege)
A Den Windowsupdatedienst auf den Clients per GPO deaktivieren und erst 3 Tage nach release wieder aktivieren
B Die Updates für eine bestimmte WSUS-Gruppe freigeben und die Nutzerschaft immer aus dieser Gruppe entfernen, wenn neue Updates erst zu testen sind und dann anch 3 Tagen wieder hinzufügen
B erscheint mir vernünftig. Vielleicht kannst Du B ja Skripten, falls Du rausfindest, wo der WSUS die Mitgliedschaften hinschreibt. Natürlich ginge auch Client-side-targeting per GPO, also per GPO clientseitig die Mitgliedschaft festlegen/ändern.
Ich wüsste nicht, wie das gehen sollte. Du kannst höchstens so vorgehen (2 Wege)
A Den Windowsupdatedienst auf den Clients per GPO deaktivieren und erst 3 Tage nach release wieder aktivieren
B Die Updates für eine bestimmte WSUS-Gruppe freigeben und die Nutzerschaft immer aus dieser Gruppe entfernen, wenn neue Updates erst zu testen sind und dann anch 3 Tagen wieder hinzufügen
B erscheint mir vernünftig. Vielleicht kannst Du B ja Skripten, falls Du rausfindest, wo der WSUS die Mitgliedschaften hinschreibt. Natürlich ginge auch Client-side-targeting per GPO, also per GPO clientseitig die Mitgliedschaft festlegen/ändern.