4420
Aug 23, 2007, updated at Oct 18, 2012 (UTC)
3445
1
0
Einige Fragen zu WSUS 3.0 auf Win 2003 Server!
Hallo,
habe gestern auf unserem Win 2003 Server zum ersten Mal einen WSUS 3.0 Serverdienst installiert. Das hat auch soweit alles geklappt, jedoch habe ich noch ein paar offene Fragen zu dem gesamten Vorgehen:
- Bei uns läuft der Server ohne Domäne, d.h. ich habe auf allen Clients unter gpedit.msc bei Administrativen Vorlagen den interne Pfad eingetragen (also http://SERVER:8530). Ist das richtig so??
- In meiner Admin-Konsole werden diese PCs auch aufgelistet. Nur gibt es nun einige PCs bei denen der Prozentsatz der Updateinstallation nicht auf 100 % steht, da einige Updates nicht installiert wurden, obwohl diese zur Installation freigegeben worden sind.
- Wie geht man generell vor um das ganze automatisiert vorzunehmen?? Trägt man auf den Clients in gpedit.msc ein, dass immer zu einer bestimmten Zeit updates geladen wreden sollen oder kann man das auch zentral vom Server aus machen??
- Nach einer Synchronisation kann ich doch zuerst die Updates genehmigen, bevor diese heuntergeladen werden? Habe ich das richtig verstanden??
- Angenommen ich installiere WSUS in einer Active Directory Umgebung. Werden die Updates auch installiert, wenn der Benutzer keine Adminrechte besitzt?
Danke für Antworten!!
habe gestern auf unserem Win 2003 Server zum ersten Mal einen WSUS 3.0 Serverdienst installiert. Das hat auch soweit alles geklappt, jedoch habe ich noch ein paar offene Fragen zu dem gesamten Vorgehen:
- Bei uns läuft der Server ohne Domäne, d.h. ich habe auf allen Clients unter gpedit.msc bei Administrativen Vorlagen den interne Pfad eingetragen (also http://SERVER:8530). Ist das richtig so??
- In meiner Admin-Konsole werden diese PCs auch aufgelistet. Nur gibt es nun einige PCs bei denen der Prozentsatz der Updateinstallation nicht auf 100 % steht, da einige Updates nicht installiert wurden, obwohl diese zur Installation freigegeben worden sind.
- Wie geht man generell vor um das ganze automatisiert vorzunehmen?? Trägt man auf den Clients in gpedit.msc ein, dass immer zu einer bestimmten Zeit updates geladen wreden sollen oder kann man das auch zentral vom Server aus machen??
- Nach einer Synchronisation kann ich doch zuerst die Updates genehmigen, bevor diese heuntergeladen werden? Habe ich das richtig verstanden??
- Angenommen ich installiere WSUS in einer Active Directory Umgebung. Werden die Updates auch installiert, wenn der Benutzer keine Adminrechte besitzt?
Danke für Antworten!!
Please also mark the comments that contributed to the solution of the article
Content-Key: 66937
Url: https://administrator.de/contentid/66937
Printed on: April 24, 2024 at 23:04 o'clock
1 Comment
Da ich mehr mit WSUS 2.0 zu tun habe, kann ich nur einiges ersteinmal beantworten:
Ja! Du musst dort "http://Server:8530" eintragen.
Das kommt daher, dass die PC entweder noch nicht alle Updates vom Server bezogen haben oder Fehler aufgetreten sind oder die Updates erst nach abweichendem Zeitplan installiert werden.
Ja! Erst Synchronisieren, damit die Updatekataloge mit den Informationen heruntergeladen werden können und dann kannst du die Updates genehmigen, damit sie heruntergeladen werden / oder auch nicht.
Jaein! Du kannst mittels Gruppenrichtlinien definieren, ob die Benutzer die Information bekommen sollen, dass Updates installiert werden. Generell ist es so, dass die Updates nach Zeitplan automatisch installiert werden, egal ob Admin oder nicht. Die normalen "Benutzer" sehen zwar, dass Updates installiert werden (oder auch nicht, wenn so eingestellt) können aber nichts dagegen unternhemen.
Dazu empfehle ich die Tutorials aus meiner Feder:
HOWTO Installation und Konfiguration eines Windows Update Servers mittels WSUS - Teil 1
HOWTO Installation und Konfiguration eines Windows Update Servers mittels WSUS - Teil 2
HOWTO Installation und Konfiguration eines Windows Update Servers mittels WSUS - Teil 3
MfG
adks
Bei uns läuft der Server ohne Domäne, d.h. ich habe auf allen Clients unter gpedit.msc bei Administrativen Vorlagen den interne Pfad eingetragen (also http://SERVER:8530). Ist das richtig so??
Ja! Du musst dort "http://Server:8530" eintragen.
In meiner Admin-Konsole werden diese PCs auch aufgelistet. Nur gibt es nun einige PCs bei denen der Prozentsatz der Updateinstallation nicht auf 100 % steht, da einige Updates nicht installiert wurden, obwohl diese zur Installation freigegeben worden sind.
Das kommt daher, dass die PC entweder noch nicht alle Updates vom Server bezogen haben oder Fehler aufgetreten sind oder die Updates erst nach abweichendem Zeitplan installiert werden.
Nach einer Synchronisation kann ich doch zuerst die Updates genehmigen, bevor diese heuntergeladen werden? Habe ich das richtig verstanden??
Ja! Erst Synchronisieren, damit die Updatekataloge mit den Informationen heruntergeladen werden können und dann kannst du die Updates genehmigen, damit sie heruntergeladen werden / oder auch nicht.
Angenommen ich installiere WSUS in einer Active Directory Umgebung. Werden die Updates auch installiert, wenn der Benutzer keine Adminrechte besitzt?
Jaein! Du kannst mittels Gruppenrichtlinien definieren, ob die Benutzer die Information bekommen sollen, dass Updates installiert werden. Generell ist es so, dass die Updates nach Zeitplan automatisch installiert werden, egal ob Admin oder nicht. Die normalen "Benutzer" sehen zwar, dass Updates installiert werden (oder auch nicht, wenn so eingestellt) können aber nichts dagegen unternhemen.
Dazu empfehle ich die Tutorials aus meiner Feder:
HOWTO Installation und Konfiguration eines Windows Update Servers mittels WSUS - Teil 1
HOWTO Installation und Konfiguration eines Windows Update Servers mittels WSUS - Teil 2
HOWTO Installation und Konfiguration eines Windows Update Servers mittels WSUS - Teil 3
MfG
adks