patient.zero
Goto Top

Updates nur mit den GPO steuern

Vorhanden ist ein DC mit Windows 2008 R2 ohne WSUS.
Das Netz ist vom vorgänger aber so Konfiguriert es die Clients die Updates bereitgestellt kommen.

Nun möchte ich über die GPO das Updateverhalten wieder so einstellen das alle Clients ihre Updates selber besorgen.

Mit der Deaktivierung der Computerkonfigurations Richtlinie "Automatischen Updates konfigurieren" ist es jawohl nicht getan.

Wie kann ich denn das Updateverhalten der Client über die GPO einstellen?

Viele Grüße
John

Content-Key: 195618

Url: https://administrator.de/contentid/195618

Printed on: April 20, 2024 at 03:04 o'clock

Member: chfr77
chfr77 Dec 10, 2012 at 13:13:49 (UTC)
Goto Top
Unter

Computerkonfiguration\Richtlinien\Administrative Vorlagen\Windows-Komponenten\Windows Update\
Member: goscho
goscho Dec 10, 2012 at 13:24:45 (UTC)
Goto Top
Hey Johnny,

Das Netz ist vom vorgänger aber so Konfiguriert es die Clients die Updates bereitgestellt kommen.
Worüber wurden die Updates bereitgestellt, WSUS oder anderes Verteilsystem?

Warum willst du keinen WSUS nutzen?

Schau dir die GPOs für die Updates mal genauer an. Dort sind bestimmt interne Pfade für einen Windows-Update-Server eingetragen und eventuell noch weitere Änderungen gegenüber dem Ursprung vorgenommen worden.
Member: Patient.Zero
Patient.Zero Dec 11, 2012 at 12:25:25 (UTC)
Goto Top
Hallo und danke für die Antworten.
@ chfrwrz, ist schon klar wo ich das machen muss. Danke.

@ goscho, Es war mal WSUS von Vorgänger eingerichtet, allerdings nicht im Netz vor Ort sondern bei denen. (Also extern mit 'nem VPN).

Das Ding ist auch das die Einstellungen die ich jetzt gemacht habe auf dem DC schon greifen, der macht alles genau so wie ich es wollte. Aber die Clinets im Netzwerk "Raffen" die GPO iwie nicht!

1. Kann ich mir auf einem Client irgendwie die GPO die bei ihm greifen ausgeben lassen?

2. Wenn ich die GPO, rechts klicke und "Erzwungen" auswähle? Bedeutet das dann das diese GPO erzwungen angewand wird?

Ich kann WSUS nicht installieren weil dann der Server in die Beine geht.
Zuviele falsch konfigurierte Hyper-V maschienen und zu wenig RAM.
Member: Hitman4021
Hitman4021 Dec 11, 2012 at 12:51:32 (UTC)
Goto Top
Hallo,

Zitat von @Patient.Zero:
ich mir auf einem Client irgendwie die GPO die bei ihm greifen ausgeben lassen?
 gpresult /? 

2. Wenn ich die GPO, rechts klicke und "Erzwungen" auswähle? Bedeutet das dann das diese GPO erzwungen angewand
wird?
Ja.

Ich kann WSUS nicht installieren weil dann der Server in die Beine geht.
Zuviele falsch konfigurierte Hyper-V maschienen und zu wenig RAM.
Neu machen und WSUS verwenden?
RAM kaufen? Kostet ja eh nichts face-smile

Gruß
Member: goscho
goscho Dec 11, 2012 at 12:54:09 (UTC)
Goto Top
Zitat von @Patient.Zero:
Hallo und danke für die Antworten.
@ chfrwrz, ist schon klar wo ich das machen muss. Danke.

@ goscho, Es war mal WSUS von Vorgänger eingerichtet, allerdings nicht im Netz vor Ort sondern bei denen. (Also extern mit
'nem VPN).
Richte einen lokalen WSUS ein, konfiguriere diesen und stelle in den GPO die richtigen Server ein.
Fertig ist der Lack.
Das Ding ist auch das die Einstellungen die ich jetzt gemacht habe auf dem DC schon greifen, der macht alles genau so wie ich es
wollte. Aber die Clinets im Netzwerk "Raffen" die GPO iwie nicht!
Dann konfigurierst du vielleicht die falschen GPOs.
1. Kann ich mir auf einem Client irgendwie die GPO die bei ihm greifen ausgeben lassen?
Ja, auf dem Client mittels RSOP
Auf dem Server (oder Admin-PC mit RSAT) kannst du in der Gruppenrichtlinienverwaltung auch die Ergebnisse des Clients einsehen.

Ich kann WSUS nicht installieren weil dann der Server in die Beine geht.
Zuviele falsch konfigurierte Hyper-V maschienen und zu wenig RAM.
Wenn ein Server wegen des WSUS in die Beine (Knie) geht, dann stimmt aber noch mehr nicht. face-sad