Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Wann zieht der WSUS die Updates?

Mitglied: Arne79

Arne79 (Level 1) - Jetzt verbinden

16.10.2009 um 11:01 Uhr, 4485 Aufrufe, 13 Kommentare

Hallo zusammen,

ich habe vor drei Tagen erstmals einen WSUS auf W2K3 Standart aufgesetzt. Soweit funktioniert alles wunderbar... allerdings ist mir folgendes aufgefallen: Ich kann beim Donloadstatus einsehen, wie groß die Menge an Updates ist, die er runterladen will (in meinem Fall knapp 40 GB). Am 2. Tag hatte er bereits 15,6 GB runtergeladen. Nach Feierabend habe ich mich korrekt vom w2k3 Server abgemeldet und dachte eigentlich, dass die Updates weiter downgeloadet werden. Allerdings setzte er erst am Folgetag, nachdem ich die WSUS Konsole wieder geöffnet hatte, seinen Download fort. Muss ich also die Konsole immer auflassen???

Dann noch eine 2. Frage: Wie kann ich feststellen, dass die Clients wirklich nur vom WSUS ziehen? Denn grundsätzlich hat auch jeder Client direkten Zugriff aufs Internet. Die Clients, die sich vom WSUS updaten, sind übrigens nicht in einer Domäne. Ich konnte aber die registry der Clients entsprechend ändern, so dass die Clients jetzt nur noch vom WSUS ziehen dürften. Unter "Systemsteuerung" - "Automatische Updates" sind die Punkte nun auch ausgegraut. Eigentlich ja ein gutes Zeichen... allerdings habe ich (leider erfolgreich) versucht über "Start" - "Windows Update" mal ein Update downzuloaden und zu installieren. Das hat leider geklappt. Wie kann ich mir nun sicher sein, dass er vom WSUS zieht???

Vielen Dank und Gruß
Arne
Mitglied: maretz
16.10.2009 um 11:28 Uhr
Moin,

der WSUS zieht die Updates zu dem Zeitpunkt wie du es unter Optionen bestimmt hast. Und auch wenn die Konsole zu ist dann muss er weiter ziehen...

Ob die Rechner sich anmelden siehst du unter "computer" -> da müssen die schonmal auftauchen...
Bitte warten ..
Mitglied: jhinrichs
16.10.2009 um 11:32 Uhr
Hallo,
schau mal unter www.wsus.de, da gibt es jede Menge Infos.
Zu Deinen Fragen:
Du kannst dem WSUS ja sagen, wann er Updates ziehen soll. Das sollte er dann auch automatisch machen, auch wenn die Konsole nicht geöffnet ist. Ich habe ehrlich gesagt noch nie probiert, was passiert, wenn ich Updates manuell anstoße und dann die Konsole schließe....
Der WSUS sorgt ja für die automatischen Updates, dementsprechend beziehen sich die Registry/GPO-Einstellungen auch darauf. Man kann per GPO (und damit per Registry) den Zugriff auf Windows Update zumindest erheblich einschränken, ganz sicher geht man, denke ich, nur, wenn man die Updateseite per Firewall/Proxy für die Clients sperrt.
Bitte warten ..
Mitglied: Logan000
16.10.2009 um 11:36 Uhr
Moin Moin

Wenn ich mich recht entsinne können nur lokale Admins die Windows Update Quelle ändern.
Sollte ich mich da irren, einfach allen User die Schreiben rechte auf den bewusten RegKey entziehen,
per lokalen Richtlinien (Start / Ausführen / gpedit.msc) auf jedem Client einstellen.

Die Clients, die sich vom WSUS updaten, sind übrigens nicht in einer Domäne.
Warum denn das nicht. Würde die ganze Geschichte erheblich vereinfachen, oder nicht?

Gruß L.
Bitte warten ..
Mitglied: Arne79
16.10.2009 um 12:04 Uhr
Hallo Maretz,

vielen Dank für Deine Antwort. Den Zeitpunkt habe ich unter Optionen ja auch angegeben und wenn die Konsole auf ist, macht er dies auch fleißig. Bis nachmittags 16:00 Uhr. Wenn dann die Konsole geschlossen wird, passiert erst wieder was, wenn ich diese am nächsten Morgen öffne (man kann ja praktisch zusehen, wie er die MB´s langsam hochzählt).

Und ja... die Rechner sind natürlich unter Computer da. Nur stellte ich mir halt die Frage, wie man feststellen kann, ob auch der WSUS wirklich genutzt wird und nicht vielleicht doch von MS gezogen wird.
Bitte warten ..
Mitglied: Arne79
16.10.2009 um 12:07 Uhr
Zitat von jhinrichs:
Das sollte
er dann auch automatisch machen, auch wenn die Konsole nicht
geöffnet ist.

Und genau das ist ja der Punkt... es sieht so aus, als wenn er dies nur macht, wenn die Konsole offen ist!
Bitte warten ..
Mitglied: Arne79
16.10.2009 um 12:16 Uhr
Hey logan,

auch Dir vielen Dank für Deine Antwort. Die Antwort auf Deine frage ist eigentlich recht einfach: Es gibt in dem Sinne keine User... die Clients (Notebooks) sind allesamt Scan-Notebooks, die mit verschiedenen Tools wie Wireshark, LanGuard, Nessus, Nmap usw ausgestattet sind. Mit diesen fahren wir dann raus zum Kunden und prüfen dort das Netz auf IT-Sicherheit (fehlende Patches, Schwachstellen bei aktiven Komponenten usw).

Also um es zu konkretisieren... ich bin bzw habe lokale Adminrechte über alle NB´s, Server usw... es handelt sich auch letztlich nur um eine geringe Anzahl an Clients (ca 7-8 Stk). Die Clients werden dann nach jedem Einsatz neu aufgesetzt (per Image). Das Image erstellen wir allerdings auch nur alle paar Monate neu, so dass ich in der Zwischenzeit die MS-Updates über den WSUS verteilen kann (besser als 8 NB´s an die recht dünne Inet Leitung klemmen).
Bitte warten ..
Mitglied: DerWoWusste
16.10.2009 um 21:30 Uhr
Der WSUS zieht immer, egal, ob angemeldet oder nicht. Es sei denn, ihr habt einen Proxy im Einsatz, der zum Beispiel nur bestimmten Benutzern Internetzugang gewährt, dann könnte ich mir Dein Szenario jedoch auch nur dann vorstellen, wenn keiner angemeldet ist. Ist jemand angemeldet, muss er ziehen, egal ob Konsole offen, oder nicht.
Für die andere Frage drängt sich mir die Frage auf: warum sollte denn Windows Update benutzt werden? Ws für Leute sitzen denn an den Notebooks, dass die überhaupt auf die Idee kommen? Der WSUS wird benutzt, sonst würden die Rechner nicht in dessen Verwaltung auftauchen.
Zum Verbieten des Onlineupdates gibt es eventuell eine Policy, schau mal in die Doku hier: http://www.microsoft.com/DOWNLOADS/details.aspx?familyid=AB4655F2-0A3C- ...
Bitte warten ..
Mitglied: Arne79
17.10.2009 um 10:57 Uhr
Zitat von DerWoWusste:Ist
jemand angemeldet, muss er ziehen, egal ob Konsole offen, oder nicht.
Für die andere Frage drängt sich mir die Frage auf: warum
sollte denn Windows Update benutzt werden? Ws für Leute sitzen
denn an den Notebooks, dass die überhaupt auf die Idee kommen?
Der WSUS wird benutzt, sonst würden die Rechner nicht in dessen
Verwaltung auftauchen.


Hey,

auch danke für Deine Antwort. Wie genau darf ich das denn verstehen? Du sagtest "wenn jemand angemeldet ist!" Du meinst damit einen Client, den der WSUS kennt? Soll das bedeuten, dass der WSUS nur dann runterlädt, wenn ein Client da ist, den er kennt? Das könnte dann allerdings eine Lösung für mein Problem sein, denn die NB´s sind nach Dienst aus.

Übrigens bin ich einer von zwei weiteren, die auf die Idee gekommen sind das mit dem Online Update mal auszuprobieren
ich denke mal letztlich ist das jetzt auch nicht so tragisch. Ich gehe schon mal davon aus, dass er vom WSUS die Updates zieht. Hatte halt nur gedacht, dass wenn jemand auf "Start" - "Windows Updates" geht, dieses dann nicht funktionieren würde, was ja dann wider erwarten doch geklappt hat!

Mein größeres Problem ist halt bis gestern nach Dienst gewesen, dass er bis dahin die Updates gezogen hat. Ich habe mal die WSUS Konsole offen gelassen und bin mal gespannt, wie es am Montag morgen aussieht. Bis gestern hatte er etwas über 16 GB gezogen... sollte am Montag dann deutlich mehr sein (bzw sollte er dann eigentlich fertig sein!).
Bitte warten ..
Mitglied: DerWoWusste
18.10.2009 um 18:40 Uhr
Da hast Du mich missverstanden. Mit "angemeldet" meine ich einen Administrator angemeldet am WSUS-Server.
Bitte warten ..
Mitglied: Arne79
19.10.2009 um 15:24 Uhr
Zitat von DerWoWusste:
Da hast Du mich missverstanden. Mit "angemeldet" meine ich
einen Administrator angemeldet am WSUS-Server.

Das würde also bedeuten, dass ich als Administrator immer angemeldet sein MUSS! Ist das korrekt? Melde ich mich als Administrator ab, dann passiert auch nichts???
Bitte warten ..
Mitglied: Logan000
19.10.2009 um 15:49 Uhr
Moin Moin

Das würde also bedeuten, dass ich als Administrator immer angemeldet sein MUSS! Ist das korrekt?
Melde ich mich als Administrator ab, dann passiert auch nichts???
Nein, natürlich nicht.

Da ich den vorangegangenen Posts von DerWoWusste nicht hinzuzufügen habe, hier noch mal das Wesentliche:
Zitat von DerWoWusste:
Der WSUS zieht immer, egal, ob angemeldet oder nicht. Es sei denn, ihr
habt einen Proxy im Einsatz, der zum Beispiel nur bestimmten Benutzern
Internetzugang gewährt, ....

Gruß L.
Bitte warten ..
Mitglied: DerWoWusste
19.10.2009 um 19:16 Uhr
Vielen Dank Logan - dann muss ich das ja nicht nochmal schreiben ;)
Bitte warten ..
Mitglied: Arne79
21.10.2009 um 10:30 Uhr
Zitat von Logan000:
Moin Moin

> Das würde also bedeuten, dass ich als Administrator immer
angemeldet sein MUSS! Ist das korrekt?
> Melde ich mich als Administrator ab, dann passiert auch
nichts???
Nein, natürlich nicht.

Da ich den vorangegangenen Posts von DerWoWusste nicht
hinzuzufügen habe, hier noch mal das Wesentliche:
> Zitat von DerWoWusste:
> ----
> Der WSUS zieht immer, egal, ob angemeldet oder nicht. Es sei
denn, ihr
> habt einen Proxy im Einsatz, der zum Beispiel nur bestimmten
Benutzern
> Internetzugang gewährt, ....

Gruß L.

Ok also könnte die Konsole auch komplett gesperrt sein... die WSUS Konsole ist zu und er holt sich trotzdem seine Updates... ich hoffe ich hab das jetzt richtig verstanden?
Bitte warten ..
Ähnliche Inhalte
Windows Server
Client zieht keine Updates vom WSUS
gelöst Frage von Fenris14Windows Server13 Kommentare

Guten Tag, Ich hab jetzt schon mehrmals die Suche und Google betätigt und verschiedene Sachen durchgespielt, komme aber einfach ...

Windows 10
Windows 10 zieht keine Updates vom WSUS
gelöst Frage von MediAdWindows 104 Kommentare

Hallo, Ich habe einen WSUS (6.3.9600.16384) auf einem Windows Server 2012 R2 Datacenter aufgesetzt. In unserem Netzwerk haben wir ...

Windows Server
WSUS client zieht gewisse updates nicht
gelöst Frage von manibamWindows Server1 Kommentar

Hallo zusammen Hab einen w2k8 r2 auf dem WSUS läuft. Ein Client (eventuell auch mehr, aber bisher ist es ...

Windows Server

WSUS Update Rückgängig machen - "zur Entfernung genehmigt" zieht nicht

Frage von staybbWindows Server2 Kommentare

Hallo, ich habe ein bereits verteiltes Update für Outlook 2010 in unserem WSUS welches ich auf den Clients wieder ...

Neue Wissensbeiträge
Windows 10

USB Maus und Tastatur versagen Dienst unter Windows 10

Erfahrungsbericht von hardykopff vor 2 TagenWindows 105 Kommentare

Da steht man ziemlich dumm da, wenn der PC sich wegen fehlender USB Tastatur und Maus nicht bedienen lässt. ...

Administrator.de Feedback
Update der Seite: Alles zentriert
Information von Frank vor 2 TagenAdministrator.de Feedback18 Kommentare

Hallo User, die größte Änderung von Release 5.8 ist das Zentrieren der Webseite (auf großen Bildschirmen) und ein "Welcome"-Teaser ...

Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 3 TagenHumor (lol)4 Kommentare

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 3 TagenGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Heiß diskutierte Inhalte
Router & Routing
Router auf Orginal Firmware zurück flashen mit Tftpd
Frage von ILeonardRouter & Routing21 Kommentare

Hallo, Ich habe zwei Router, einmal TP-Link 841n v11 und TP-Link 940N v5. Ich wollte fragen, ob jemand mir ...

Router & Routing
WRT keine Verbindung zum Web Interface
gelöst Frage von ILeonardRouter & Routing18 Kommentare

Hallo, Ich habe einen TP-Link WR841n mit wrt geflasht, das Problem ist ich kann mich mit 192.168.1.1 nicht verbinden. ...

Windows Server
Standortvernetzung zu einem Strato VServer (Windows)
Frage von matzefratze81Windows Server10 Kommentare

Moin, ich komme aus einem Enterprise-Umfeld und habe den Fehler gemacht, dass ich mich auf ein kleines Unternehmen eingelassen ...

TK-Netze & Geräte
Telefonie zweier Fritzboxen mit je eigenem DSL Anschluss verbinden
Frage von hannsgmaulwurfTK-Netze & Geräte10 Kommentare

Hallo zusammen, ich habe hier einen Haushalt mit zwei Anschlüssen. Einmal ISDN, einmal DSL. An jedem Anschluss hängt eine ...