21277
Goto Top

Erzwungene Updateinstallation Server 2008R2?

Hallo,

kurze Frage zu den Windows Server 2008 Updates: Bisher, wenn es keine kritische Lücke war, habe ich die Updates immer erst kurz vor dem nächsten Patchday installiert. Jetzt kann ich diese gar nicht mehr abwählen und im Seitenbereich steht der Hinweis das diese bis zum 18.08.17 3:00 installiert werden müssen (Screenshot). Werden die danach automatisch installiert und startet der Server dann alleine neu? Oder ist mein WSUS bzw. Policy falsch konfiguriert?
10-08-_2017_10-13-53

Content-Key: 345936

Url: https://administrator.de/contentid/345936

Printed on: April 25, 2024 at 15:04 o'clock

Member: sabines
sabines Aug 10, 2017 at 08:38:02 (UTC)
Goto Top
Moin,

wie sieht denn die WSUS GPO für Deine Server aus, Du hast doch sicher verschiedene GPOs, oder?

Gruss
Mitglied: 21277
21277 Aug 10, 2017 at 08:47:26 (UTC)
Goto Top
Ja, ich habe verschiedene GPOs. Im Anhang die Policy für die Memberserver. Vor einem Monat haben wir einen WSUS vom Server 2016 in Betrieb genommen und den alten vom 2008R2 außer Betrieb gestellt weil Win 10 nicht mehr vollständig unterstützt wurde.
10-08-_2017_10-42-42
Member: sabines
sabines Aug 10, 2017 at 08:51:15 (UTC)
Goto Top
Wird die GPO auch von den Servern übernommen?
Mitglied: 21277
21277 Aug 10, 2017 at 09:02:41 (UTC)
Goto Top
ja....
Member: Dani
Dani Aug 10, 2017 at 10:40:34 (UTC)
Goto Top
Moin,
mach doch eine Gegenprobe und schließe den Server von der Anwendung der GPO einfach aus.


Gruß,
Dani
Mitglied: 21277
21277 Aug 10, 2017 at 10:55:24 (UTC)
Goto Top
Na, dann bekommt er keine Updates. Werden die Updates, wie bei Win10, erzwungen? Wie ist es bei anderen Usern hier die den Server 2008R2/WSUS vom 2016 einsetzen?
Member: sabines
sabines Aug 10, 2017 updated at 12:16:14 (UTC)
Goto Top
Wieso soll er dann keine Updates bekommen?
Im Normalfall sollte er dann direkt bei MS Update "suchen" und dieses Verhalten kannst Du dann lokal konfigurieren.

Ich habe in meiner Server GPO nur das hier, funktioniert so wie es soll:

gpo
Mitglied: 21277
21277 Aug 10, 2017 at 12:24:45 (UTC)
Goto Top
ja das ist mir schon klar...
Member: Dani
Dani Aug 10, 2017 at 12:31:48 (UTC)
Goto Top
Moin,
dann verstehe ich dein Problem nicht... du musst die gefundenen Updates nicht installieren, sondern suchen und anzeigen.


Gruß,
Dani
Mitglied: 21277
21277 Aug 10, 2017 at 12:37:37 (UTC)
Goto Top
richtig ich kann die Policy deaktivieren und dann bei Microsoft direkt suchen lassen. Aber sind wir die einzigen die dieses Zwangsupdate Problem haben?
Member: sabines
sabines Aug 10, 2017 at 12:54:52 (UTC)
Goto Top
Was ist so schwer, den Server aus der GPO rauszunehmen, MS Updates lokal wie gewünscht umzukonfigurieren und danach wieder in die GPO zu nehmen. Wenn's dann wieder komisch aussieht war's wohl die GPO.

Und nein, kein anderer Admin auf der ganzen Welt hat dieses Problem face-wink
Mitglied: 21277
21277 Aug 10, 2017 at 12:59:31 (UTC)
Goto Top
Ich habe jetzt einen Server in eine OU verschoben in der keine Updates per GPO installiert werden. Dann die Updates bei MS gesucht. Jetzt findet keine Zwangsinstallation statt und ich könnte die Updates auch abwählen.
Member: sabines
sabines Aug 10, 2017 at 13:04:55 (UTC)
Goto Top
Sehr schön und jetzt das ganze retour, so dass die GPO wieder angewendet wird.
Was passiert dann?
Sieht's wie vorher aus, stimmt was mit der GPO nicht.
Ist alles wie gewünscht, dann stell's bitte auf gelöst.
Mitglied: 21277
21277 Aug 10, 2017 updated at 14:41:29 (UTC)
Goto Top
Ist nach dem verschieben in eine OU mit dem GPO Objekt wieder so. Ich werde mal einen neue Policy erstellen und schauen wie es dann ist....
Bis Später face-smile

Edit: Eine neue Richtlinie habe ich erstellt. Ich habe diesmal nur den Internen Pfad des WSUS Servers angegeben. Der Effekt ist wieder der gleiche. Kann keine Updates abwählen und muss diese bis zum 16.08. installieren.
Member: sabines
sabines Aug 11, 2017 at 04:44:24 (UTC)
Goto Top
Verschiebe den Server erstmal in die OU ohne gar nix, dann nachschauen und dann erst in die neue GPO?
Mitglied: 21277
21277 Aug 11, 2017 at 11:24:00 (UTC)
Goto Top
Hatte ich so getan. Kann leider erst am Montag weitermachen...
Mitglied: 21277
21277 Aug 23, 2017 at 07:24:18 (UTC)
Goto Top
Das Problem ist gelöst: Die Genehmigungsregel auf dem WSUS war der Verursacher. Nicht die Policy