108129
Goto Top

Security Update für SQL Server 2005 Service Pack 3 (KB2494112) als bereits installiert vorgaukeln

Hallo Community,

auf den Windows Server 2003 x64 mit SQL Server 2005 SP3 in unserer Umgebung fehlt das Update KB2494112 . Grund hierfür war/ist, dass auf bestimmten Servern eine Software installiert ist, die sich mit dem besagten Patch nicht vertragen hat.
Leider wurde der Patch komplett aus der Verteilung mittels WSUS herausgenommen, nun fehlt das Update aber auch auf allen anderen Servern, die dieses ebenfalls benötigen würden UND die erwähnte Software NICHT installiert haben.

Ich habe nun die Aufgabe, einen Weg zu finden, besagtes Update am WSUS auf ALLE Server freizugeben, aber die Installation darf NICHT auf den Servern mit der unsäglichen Software ausgeführt werden, soll aber dennoch als INSTALLIERT gemeldet werden.

Nun meine Frage:

Gibt es eine Möglichkeit, den WSUS Update Agent "auszutricksen"? Man "gaukelt" ihm lediglich vor, dass das Update installiert ist, es aber tatsächlich am Server fehlt?

Ich hatte schon ein paar Tests durch den Import von Registry-Keys versucht, doch der Windows Update Agent erkennt den Patch immer noch als fehlend. Wahrscheinlich scannt dieser auch nach bestimmten Dateiversionen im System!?

Vielen Dank im Voraus für eure Ideen,

Gruß Markus

Content-Key: 232495

Url: https://administrator.de/contentid/232495

Printed on: April 19, 2024 at 11:04 o'clock

Member: DerWoWusste
DerWoWusste Mar 13, 2014 at 12:29:17 (UTC)
Goto Top
Hi.

Der WSUS kennt doch gruppengebundene Zuweisung von Updates, erstell einfach eine Gruppe SQL2005, für die Du das Update freigibst, und dort kommen die PCs ohne die unsägliche Software rein.
Mitglied: 108129
108129 Mar 13, 2014 updated at 14:53:05 (UTC)
Goto Top
Der Windows Update Agent der Server mit der betroffenen Software soll dem WSUS retour melden, dass das besagte Update zwar installiert sei, dies aber nicht der Fall ist. Das Update ist am Server nicht drauf, soll aber als installiert retour gemeldet werden, kurz gesagt face-wink

Die Lösung mit den Gruppen dachte ich mir auch schon, um das Update auf allen anderen Servern installieren zu können, aber leider ändert dies nichts an der Tatsache, dass das Update bei den betroffenen Servern mit der besagten Software dennoch als fehlend am WSUS aufscheint.
Member: Th0mKa
Th0mKa Mar 13, 2014 at 20:51:27 (UTC)
Goto Top
Du kannst Updates aber auch gruppenweise ablehnen, dann erscheinen die auch nicht als fehlend.
Vielleicht solltest du dich mal mit der Doku des WSUS beschäftigen.

VG,

Thomas
Member: fabgg6
fabgg6 Jun 03, 2014 at 13:36:37 (UTC)
Goto Top
Hallo,

ich habe auch ein über WSUS zu verteilendes Update, welches ich abgelehnt habe, weil es eine Fehlermeldung verursacht. WSUS ist Version 3.2.7600.262 auf Server 2008r2, die Clients Win8.1 U1, das Update "Sicherheitsupdate für Microsoft Visual C++ 2008 Redistributable Package (KB973924)", Fehlernummer 80246003. Da das Update zu .NET 3.5 gehört und dieses Feature eigentlich gar nicht installiert ist, verstehe ich die Fehlermeldung durchaus. Ich habe das Update abgelehnt. Es steht aber auch nach 2 Wochen noch als "erforderlich" in der Liste und die entsprechenden Kuchenstückchen sind gelb. Löschen des Distributionsverzeichnisses und der Logdatei sowie Reregistrierung verschiedener DLLs habe ich schon versucht. Wenn ich das Update erlaube, kommt rot, wenn ich es ablehne gelb und eine WSUS-Wartung löscht dieses abgelehnte Update auch nicht.

Was kann ich tun?

Vielen Dank fürs Nachdenken, GG.
Member: DerWoWusste
DerWoWusste Jun 03, 2014 at 18:59:19 (UTC)
Goto Top
Was kann ich tun?
Zunächst mal eine eigene Frage stellen, diese ist längst abgekühlt und hat nur bedingt damit zu tun.
Member: fabgg6
fabgg6 Jun 03, 2014 at 19:54:51 (UTC)
Goto Top
Okay.