4420
Goto Top

Einige Fragen zu WSUS 3.0 auf Win 2003 Server!

Hallo,

habe gestern auf unserem Win 2003 Server zum ersten Mal einen WSUS 3.0 Serverdienst installiert. Das hat auch soweit alles geklappt, jedoch habe ich noch ein paar offene Fragen zu dem gesamten Vorgehen:

- Bei uns läuft der Server ohne Domäne, d.h. ich habe auf allen Clients unter gpedit.msc bei Administrativen Vorlagen den interne Pfad eingetragen (also http://SERVER:8530). Ist das richtig so??

- In meiner Admin-Konsole werden diese PCs auch aufgelistet. Nur gibt es nun einige PCs bei denen der Prozentsatz der Updateinstallation nicht auf 100 % steht, da einige Updates nicht installiert wurden, obwohl diese zur Installation freigegeben worden sind.

- Wie geht man generell vor um das ganze automatisiert vorzunehmen?? Trägt man auf den Clients in gpedit.msc ein, dass immer zu einer bestimmten Zeit updates geladen wreden sollen oder kann man das auch zentral vom Server aus machen??

- Nach einer Synchronisation kann ich doch zuerst die Updates genehmigen, bevor diese heuntergeladen werden? Habe ich das richtig verstanden??

- Angenommen ich installiere WSUS in einer Active Directory Umgebung. Werden die Updates auch installiert, wenn der Benutzer keine Adminrechte besitzt?


Danke für Antworten!!

Content-Key: 66937

Url: https://administrator.de/contentid/66937

Printed on: April 24, 2024 at 23:04 o'clock

Mitglied: 22010
22010 Aug 23, 2007, updated at Oct 18, 2012 at 16:32:21 (UTC)
Goto Top
Da ich mehr mit WSUS 2.0 zu tun habe, kann ich nur einiges ersteinmal beantworten:

Bei uns läuft der Server ohne Domäne, d.h. ich habe auf allen Clients unter gpedit.msc bei Administrativen Vorlagen den interne Pfad eingetragen (also http://SERVER:8530). Ist das richtig so??

Ja! Du musst dort "http://Server:8530" eintragen.

In meiner Admin-Konsole werden diese PCs auch aufgelistet. Nur gibt es nun einige PCs bei denen der Prozentsatz der Updateinstallation nicht auf 100 % steht, da einige Updates nicht installiert wurden, obwohl diese zur Installation freigegeben worden sind.

Das kommt daher, dass die PC entweder noch nicht alle Updates vom Server bezogen haben oder Fehler aufgetreten sind oder die Updates erst nach abweichendem Zeitplan installiert werden.

Nach einer Synchronisation kann ich doch zuerst die Updates genehmigen, bevor diese heuntergeladen werden? Habe ich das richtig verstanden??

Ja! Erst Synchronisieren, damit die Updatekataloge mit den Informationen heruntergeladen werden können und dann kannst du die Updates genehmigen, damit sie heruntergeladen werden / oder auch nicht.

Angenommen ich installiere WSUS in einer Active Directory Umgebung. Werden die Updates auch installiert, wenn der Benutzer keine Adminrechte besitzt?

Jaein! Du kannst mittels Gruppenrichtlinien definieren, ob die Benutzer die Information bekommen sollen, dass Updates installiert werden. Generell ist es so, dass die Updates nach Zeitplan automatisch installiert werden, egal ob Admin oder nicht. Die normalen "Benutzer" sehen zwar, dass Updates installiert werden (oder auch nicht, wenn so eingestellt) können aber nichts dagegen unternhemen.


Dazu empfehle ich die Tutorials aus meiner Feder:
HOWTO Installation und Konfiguration eines Windows Update Servers mittels WSUS - Teil 1
HOWTO Installation und Konfiguration eines Windows Update Servers mittels WSUS - Teil 2
HOWTO Installation und Konfiguration eines Windows Update Servers mittels WSUS - Teil 3


MfG
adks