WSUS - Updates werden automatisch genehmigt
Hallo
Bei unserem WSUS werden die Updates für unsere Clients automatisch genehmigt.
Ich möchte zukünftig die Updates manuell genehmigen, kann aber keine Einstellung entdecken welche die automatische Genehmigung ausführt.
Auf dem WSUS unter "Optionen - Automatische Genehmigungen" ist keine Regel aktiv.
Ich vermute die GPO-Einstellung "Automatische Updates konfigurieren".
Diese ist bei uns auf "4 - Automatisch herunterladen und nach Zeitplan installieren" konfiguriert.
Führt diese Gruppenrichtlinie dazu, dass Updates auf dem WSUS automatisch genehmigt werden?
Ich bin der Meinung, diese Aussage schon mal irgendwo aufgeschnappt zu haben, kann aber keine entsprechenden Informationen dazu finden.
Eigentlich möchte ich ja, das Updates nach der Freigabe automatisch installiert werden, aber sie sollen auf dem WSUS nicht automatisch genehmigt werden.
Server sind übrigens alle 2019 Standard, Clients sind Windows 10 Pro 1903.
Gruss,
eraiser
Bei unserem WSUS werden die Updates für unsere Clients automatisch genehmigt.
Ich möchte zukünftig die Updates manuell genehmigen, kann aber keine Einstellung entdecken welche die automatische Genehmigung ausführt.
Auf dem WSUS unter "Optionen - Automatische Genehmigungen" ist keine Regel aktiv.
Ich vermute die GPO-Einstellung "Automatische Updates konfigurieren".
Diese ist bei uns auf "4 - Automatisch herunterladen und nach Zeitplan installieren" konfiguriert.
Führt diese Gruppenrichtlinie dazu, dass Updates auf dem WSUS automatisch genehmigt werden?
Ich bin der Meinung, diese Aussage schon mal irgendwo aufgeschnappt zu haben, kann aber keine entsprechenden Informationen dazu finden.
Eigentlich möchte ich ja, das Updates nach der Freigabe automatisch installiert werden, aber sie sollen auf dem WSUS nicht automatisch genehmigt werden.
Server sind übrigens alle 2019 Standard, Clients sind Windows 10 Pro 1903.
Gruss,
eraiser
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 496744
Url: https://administrator.de/contentid/496744
Ausgedruckt am: 22.11.2024 um 19:11 Uhr
7 Kommentare
Neuester Kommentar
Hallo,
Bei unserem WSUS werden die Updates für unsere Clients automatisch genehmigt.
Ich möchte zukünftig die Updates manuell genehmigen, kann aber keine Einstellung entdecken welche die automatische Genehmigung ausführt.
Auf dem WSUS unter "Optionen - Automatische Genehmigungen" ist keine Regel aktiv.
Ich möchte zukünftig die Updates manuell genehmigen, kann aber keine Einstellung entdecken welche die automatische Genehmigung ausführt.
Auf dem WSUS unter "Optionen - Automatische Genehmigungen" ist keine Regel aktiv.
Da stimmt was nicht.
Ich vermute die GPO-Einstellung "Automatische Updates konfigurieren".
Diese ist bei uns auf "4 - Automatisch herunterladen und nach Zeitplan installieren" konfiguriert.
Führt diese Gruppenrichtlinie dazu, dass Updates auf dem WSUS automatisch genehmigt werden?
Diese ist bei uns auf "4 - Automatisch herunterladen und nach Zeitplan installieren" konfiguriert.
Führt diese Gruppenrichtlinie dazu, dass Updates auf dem WSUS automatisch genehmigt werden?
Nein. Das betrifft ausschließlich den Client.
Ich bin der Meinung, diese Aussage schon mal irgendwo aufgeschnappt zu haben, kann aber keine entsprechenden Informationen dazu finden.
Eigentlich möchte ich ja, das Updates nach der Freigabe automatisch installiert werden, aber sie sollen auf dem WSUS nicht automatisch genehmigt werden.
Eigentlich möchte ich ja, das Updates nach der Freigabe automatisch installiert werden, aber sie sollen auf dem WSUS nicht automatisch genehmigt werden.
So sollte es sein.
Server sind übrigens alle 2019 Standard, Clients sind Windows 10 Pro 1903.
Gruss,
eraiser
Gruss,
eraiser
Du solltest mal prüfen, ob in der GPO der WSUS auch korrekt eingetragen ist. Dann sollte den Clients untersagt sein, Windows-Update Quellen im Internet zu nutzen und dann solltest Du noch prüfen, ob die GPO überhaupt auf die Clients angewendet wird.
Gruß
Looser
Seit Windows 10 gibt es den Dual-Scan. Der erlaubt W10-Clients parallel zum WSUS auch weiterhin die MS-Updateadressen im Internet anzufunken und auch Updates zu installieren, selbst wenn diese im WSUS nicht genehmigt sind.
Weitere Infos dazu hier https://www.windowspro.de/wolfgang-sommergut/dual-scan-windows-update-bu ...
Weitere Infos dazu hier https://www.windowspro.de/wolfgang-sommergut/dual-scan-windows-update-bu ...
Benötigte Updates werden von den Clients auch jetzt noch korrekt über den WSUS bezogen, allerdings eben automatisch genehmigt.
Deshalb schliesse ich bis jetzt das Problem mit den Windows-Update-Quellen aus dem Internet aus.Das zeigt doch, dass Deine Clients machen können, was sie wollen.
Die Einstellungen in der GPO haben wir letztens noch diskuttiert:
WSUS Client GPO Setting Best Practice
Gruß
Looser