Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Gruppenrichtlinie WSUS

Mitglied: leadon

leadon (Level 1) - Jetzt verbinden

10.03.2009, aktualisiert 20:00 Uhr, 4419 Aufrufe, 10 Kommentare

Wie kann ich mit Hilfe der Gruppenrichtlinien den WSUS (WindowsServerUpdateService) einrichten

Hallo,

ich habe folgendes Problem:

In meinem Netzwerk ist ein WSUS Server aktiv. Ich habe einen Rechner bereits an dem Server anmelden können, indem ich lokal am Rechner in den Gruppenrichtlinien folgenes eingestellt habe:

Computerkonfiguration -> Administrative Vorlagen -> Windows-Komponennten -> Windows Update

1. Automatische Updates Konfigurieren = aktiv
2. Internen Pfad für MS Dienst.. = aktiv (und eingerichtet)

Dieses Szenario funktioniert. Es hat nur den Haken, dass es an jeder Maschine ausgeführt werden muss.

Da ich auch Group Policies (GP) einsetzte sollte es darüber ja auch klappen - dachte ich zumindest. Ich habe alles in den GP genauso eingerichtet, jedoch scheint es so als greifen die Richtlinien nicht.

Kann ich irgendwo püfen ob die Richtlinien sauber an der Workstation angekommen sind? Oder hat jemand gar eine Lösung?
Mitglied: manuel-r
10.03.2009 um 20:25 Uhr
Um zu prüfen, ob die Richtlinie vom Client übernommen wird ist gpresult dein Freund.

Manuel
Bitte warten ..
Mitglied: leadon
10.03.2009 um 20:34 Uhr
Hi,

das hat mir schon mal geholfen. Ich habe als Wert für die GP Zurückbekommen

Filterung: Nicht angewendet (Leer)

Jemand eine Idee woran das liegt?
Bitte warten ..
Mitglied: kingkong
10.03.2009 um 21:42 Uhr
Hallo,

soweit ich weiß ist diese Gruppenrichtlinie hardwareorientiert. Vielleicht hast du den selben Fehler gemacht wie ich anfangs und die GP auf Benutzer angewendet. Das funktioniert nicht - weil sie für Benutzer eben leer ist. Man muss sie auf die jeweiligen Computer anwenden. Dann dauert es je nach Aktualisierungsintervall zwischen 30 Minuten und 2 Stunden. Alternative, womit es normalerweise schneller funktioniert, ist entweder ein Neustart oder "gpupdate" in der cmd. Ob dann alles richtig übernommen wird kann man mit "wuauclt.exe" und den Schaltern /detectnow oder /reportnow testen. Kurze Zeit nach Eingabe der entsprechenden Befehle sollte der PC dann im WSUS auftauchen.
Bitte warten ..
Mitglied: leadon
11.03.2009 um 07:01 Uhr
Hi,

genau das habe ich mir auch gedacht. Ich hatte nur nichts gefunden, wo ich die Richtlinien auf Computer anwenden kann.
Wo muss ich das denn einrichten?
Bitte warten ..
Mitglied: kingkong
11.03.2009 um 07:52 Uhr
In der Gruppenrichtlininienverwaltung des Domaincontroller findet man einen Abschnitt "Gruppenrichtlinienobjekt". Dort solltest du deine neue Richtlinie ja angelegt haben.
(Sofern du die WSUS-Einstellungen in die Defaultdomainpolicy reingepackt hast, nimm sie dort wieder raus, erstelle ein neues Objekt mit den WSUS-Einstellungen und einem aussagekräftigen Namen "WSUS" o.ä. und verknüpfe das Objekt mit der entsprechenden Gruppe per Rechtsklick auf diese Gruppe, "Verknüpfe vorhandenes Objekt ... " und wähle die WSUS-Richtlinie aus.)

Im Übersichtsbildschirm deines neuen Objekts gibt es unten einen Bereich "Sicherheitsfilterung". Standardmäßig sollte dort "Authentifizierte Benutzer" stehen. Dort gehst du dann auf "Hinzufügen", aktivierst dann unter "Objekttypen" auch "Computer" und dann kannst du die Rechnernamen eintragen. Auf diese wird die GP dann angewendet.
Bitte warten ..
Mitglied: manuel-r
11.03.2009 um 07:54 Uhr
Sofern du die Richtlinie auf eine OU anwendest müssen in der OU Computer vorhanden sein - nicht Benutzer. Wenn du allerdings die Default-Policy bearbeitest in das egal. Die wirkt eh auf alles was in der Domäne kreucht und fleucht.

Manuel

[edit]
Kinkkong war schneller...
Bitte warten ..
Mitglied: leadon
11.03.2009 um 15:31 Uhr
@ kingkong

Vielen Dank, das habe ich gesucht. Hat jemand eine Idee wie ich dort alle Rechner rein bekomme ohne jeden einzelnen anzuklicken?
Bitte warten ..
Mitglied: leadon
11.03.2009 um 16:19 Uhr
hmmm,

hab jetzt mal drei Rechner da eingebunden und den gpupdate /force befehl ausgeführt.

danach hab ich gpresult /R ausgeführt und da steh noch immer drin "Filterung: Nicht angewendet (Leer)"

Ideen?

edit:
ich hab auch mal das Recht auf Vollzugriff gesetzt - jedoch auch ohne Erfolg
Bitte warten ..
Mitglied: kingkong
11.03.2009 um 17:49 Uhr
Und die GP ist auch mit der OU verknüpft?
Bitte warten ..
Mitglied: leadon
13.03.2009 um 12:23 Uhr
Ja das sind sie. OU sind doch die Container oder?

Klappt noch immer nicht.
Bitte warten ..
Ähnliche Inhalte
Windows Server

Gruppenrichtlinie für WSUS wird nicht übernommen

gelöst Frage von takvorianWindows Server4 Kommentare

Hallo zusammen, folgende Konstellation habe ich derzeit bei einem Kunden: Server 1: SBS2011 Server, DC, GC, FSMO Inhaber ( ...

Windows Server

WSUS Package Publisher auf WSUS Downstreamserver

Frage von knomusWindows Server

Hallo, ich nutze den WSUS Package Publisher auf meinem Haupt WSUS Server (Server 2008 R2). Dort klappt es auch ...

Windows Userverwaltung

Gruppenrichtlinie greift nicht

gelöst Frage von Flais78Windows Userverwaltung3 Kommentare

Moin Moin liebe Community, ich habe das folgende Problem Auf meinem Domain Controller ist eine Gruppenrichtlinie für eine Ordnerumleitung ...

Linux

Gruppenrichtlinien unter Linux

gelöst Frage von honeybeeLinux4 Kommentare

Hallo, ist es mit Samba 4 möglich, Gruppenrichtlinien aus dem Active Directory zu übernehmen? Interessant für mich wären die ...

Neue Wissensbeiträge
Internet

Datendealing im WWW Tracking Methoden immer brutaler

Information von sabines vor 8 StundenInternet

Interessanter Artikel zum Thema Tracking im WWW und die immer "besseren" Methoden des Trackings. Professor Arvind Narayanan (Princeton-Universität) betreibt ...

Erkennung und -Abwehr

Ups: Einfaches Nullzeichen hebelte den Anti-Malware-Schutzt in Windows 10 aus

Information von kgborn vor 20 StundenErkennung und -Abwehr

Windows 10 ist das sicherste Windows aller Zeiten, wie Microsoft betont. Insidern ist aber klar, das es da Lücken, ...

Windows 10

Windows 10 on ARM: von Microsoft entfernte Info - Klartext, was nicht geht

Information von kgborn vor 22 StundenWindows 10

Windows 10 on ARM ist ja eine neue Variante, die Microsoft im Verbund mit Geräteherstellern am Markt etablieren will. ...

Microsoft
TV-Tipp: Das Microsoft-Dilemma
Information von kgborn vor 23 StundenMicrosoft14 Kommentare

Aktuell gibt es in Behörden und in Firmen eine fatale Abhängigkeit von Microsoft und dessen Produkten. Planlos agieren die ...

Heiß diskutierte Inhalte
Server
Route-Befehl Unterstützung (unter CMD)
gelöst Frage von FKRR56Server35 Kommentare

Guten Tag , i.M. habe ich Probleme über den CMD-Route-Befehl ein Routing auf einen entfernten Server zuzulassen. Der Server ...

Windows 10
Windows 10 (1709) Tastur und Maus wieder einschalten?
Frage von LochkartenstanzerWindows 1028 Kommentare

Moin, Ich habe von einem Kunden einen Win10-Rechner bekommen, bei dem weder Tastatur noch Maus geht. Die Hardware funktioniert ...

Humor (lol)
Was könnte man mit einem Server machen? Idee gesucht
Frage von 2SeitenHumor (lol)15 Kommentare

Hey Zusammen Ich habe einen alten HP G2 Rackserver zu Hause rumliegen. 28GB Ram, 1xAMD Prozi mit etwa 2GHz. ...

Firewall
RB2011 Firewall Rule eine bestimmte Mac oder IP Adresse nicht zu blockieren
Frage von lightmanFirewall15 Kommentare

Hallo liebes Forum mit ihren Spezialisten. Ich habe meine Firewall so konfiguriert das kein Endgerät ohne meine Speziellen Erlaubnis ...