sysad
Goto Top

WSUS ohne AD/DC möglich?

Hallo,

bis jetzt haben wir Updates für die Server und Clients ohne Internetkontakt meist nur eingespielt, wenn universelle Servicepacks das erleichtert hatten (einfach das Riesenfile in eine Freigabe kopiert und dann von allen betroffenen Servern und Clients gestartet) oder wenn eben was nicht mehr ging. War etwas aufwändig, aber sicher. Die meisten Sicherheitupdates waren eh für online-Systeme, und das ist dort nicht.

Wir wollen das systematisch verbessern und haben jetzt auf unserem 'Reiselaptop' (W2k3S), mit dem wir zu den Kunden ziehen, ein WSUS installiert. Soweit kein Problem. Leider verweisen alle WSUS-KB Artikel von MS, die wir fanden, darauf, dass AD installiert sein muss.
Den Beitrag
WSUS ohne Active Directory?
hab ich natürlich gelesen, aber zum einen kann ich den Link in die MS-KB seit Tagen nicht öffnen und die Antworten helfen mir auch nicht richtig weiter.

Frage: Kann man WSUS auch auf den Netzwerken nutzen in denen kein AD installiert ist (ist bei den meisten von unseren Netzen so)? Und geht das genauso wie mit installiertem AD?

Sollte so gehen: Der Laptop wird in das Netz eingeschleust, hat in allen Netzen die gleiche IP, und wenn wir drin sind sollte irgendwie der Updatevorgang starten, z.B. dass bestimmte Updates auf allen laufen und andere nicht (das lässt sich ja sehr schön einstellen serverseitig). Dabei wäre es noch schön, wenn die Clients merken, dass der WSUS verfügbar ist bzw. nicht motzen, wenn er wieder weg ist.

Danke für Tipps.

Content-Key: 17814

Url: https://administrator.de/contentid/17814

Printed on: April 19, 2024 at 16:04 o'clock

Member: ketchup
ketchup Oct 15, 2005 at 10:06:53 (UTC)
Goto Top
also meines wissens nach sollte WSUS von AD gekoppelt möglich sein.
habe meine testsysteme auch ohne AD installiert.

der client greift ja nicht über ein share auf den WSUS zu.

die die client-config brauchst auch kein AD bzw. GPOs.
du kannst sie entweder über die registry bzw. über local policies setzen.
dann sollte sich der client beim WSUS melden.
erledigt.
Member: FaBMiN
FaBMiN Oct 15, 2005 at 16:56:52 (UTC)
Goto Top
ist möglich, allerdings erfolgt die verteilung und gruppeneinteilung dann NUR über webinterface und nicht per GPO..logisch
Member: eidgenosse-848
eidgenosse-848 Nov 07, 2005 at 18:45:49 (UTC)
Goto Top
Wie muss ich das in der Praxis machen?
Member: FaBMiN
FaBMiN Nov 08, 2005 at 08:26:12 (UTC)
Goto Top
Du packst Dir Deinen WSUS Server mit W2K(3) Server, installierst da Bits2.0 und WSUS und dann wird dir eigentlich alles erklärt, was Du wissen musst!
Member: eidgenosse-848
eidgenosse-848 Nov 08, 2005 at 15:45:32 (UTC)
Goto Top
Danke.

Was ist Bits2.0?