docusnap-dude
Goto Top

WSUS-Profile für Aussendienstler

Ideen gibt es viele und doch sucht man stets die beste...

Hallo,

hat schon irgendeiner von euch eine machbare und gute Lösung gefunden, um Aussendienst-Notebooks mit Windows-Patches zu versorgen?

Warum frag ich:
meine Aussendienstler sind an etwa 10 Tagen im Büro und erreichen meinen WSUS-Server im LAN. Das ganze geht ja Super per GPO-Richtline zu managen. ABER: die sollen natürlich auch extern patchen können. Nur leider kann ich keinen 2ten (Backup)-WSUS definieren. Oder doch?

Das ganze soll aber nicht mit externen Tools etc. laufen; allenfalls Script oder so. Aber: die haben keine Adminrechte (wegen Registry-Mod's)!!!


Danke für eure Hinweise!

Content-Key: 148514

Url: https://administrator.de/contentid/148514

Printed on: April 25, 2024 at 19:04 o'clock

Member: DerWoWusste
DerWoWusste Aug 06, 2010 at 12:17:58 (UTC)
Goto Top
Hi.

Du kannst ein Skript als geplanten Task einrichten, das
1) den WSUS pingt und
2) wenn nicht erreichbar, auf Internetupdate* umstellt bzw. wenn erreichbar auf WSUS
3) eine sofortige Detection anwirft per wuauclt /detectnow /resetauthorization

2) per regedit /s, der Task hat die Rechte dazu (Systemkonto verwenden)
  • lediglich den Ausgangszustand der Registry eines "unbehandelten" Rechners wieder herstellen

Dann die zeitplangestützte Installation nutzen und auf täglich stellen.
Member: Nico-R
Nico-R Aug 06, 2010 at 16:10:34 (UTC)
Goto Top
Abgesehen davon würde ich gerade Aussendienstler nicht mit Patches unterwegs versorgen - du hast keinen definierten Zustand und wenn ein Patch quer schlägt, keine Chance Support zu leisten.