Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Automatischer Server 2003 Neustart nach Updates von WSUS verhindern

Frage Microsoft Windows Server

Mitglied: Curtess

Curtess (Level 1) - Jetzt verbinden

21.05.2010 um 07:16 Uhr, 6710 Aufrufe, 7 Kommentare

Hi, habe einen Server 2003 welcher von einem anderen WSUS Updates bezieht.

Kann ich bei meinem Server die Einstellungen so vornehmen das dieser nicht nach installierten updates automatisch neu startet???
Mitglied: DerSchorsch
21.05.2010 um 08:10 Uhr
Hallo,

über eine Gruppenrichtlinie.
Und am besten verhindest du das automatische Installieren, da es auch nicht unbedingt stabilitätsfördernd ist, einen dringend erforderlichen Neustart ewig zu verschieben.
Du könntest also einstellen, dass er die Updates zwar sucht und anbietet, aber nicht selbstständig installiert (Installationsoption 3).
Dann musst du zu passenden Zeiten halt den Vorgang von Hand anstoßen.

Gruß,
Schorsch
Bitte warten ..
Mitglied: goscho
21.05.2010 um 09:45 Uhr
Und um Schorsch hier noch ein bisschen zu unterstützen:

Richte am Besten mehrere unterschiedliche Gruppenrichtlinien mit WSUS-Einstellungen ein.
Diese lässt du dann nicht auf die ganze Domain, sondern auf OUs (Computer, Server, DCs) los.
Bitte warten ..
Mitglied: departure
21.05.2010 um 09:51 Uhr
Potshocks Antwort ist zwar grundsätzlich möglich, aber direkt in der Registry rumschreiben ist trotzdem nicht so toll, wenn es einen anderen, besseren Weg gibt, wo alle diesbezüglichen Eistellungen an einem Ort vorgenommen werden können. Und das sind die Gruppenrichtlinien, entweder lokal oder Domäne.

Direkt auf dem Rechner rufst Du sie mit "gpedit.msc" auf.

Dort surfst Du zu Computerkonfiguration - Administrative Vorlagen - Windows-Komponenten - Windows Update.

Darin findest Du alles, was Du brauchst. Sieh' Dir die verschiedenen Einstellmöglichkeiten mal an. Man kann das alles sehr filigran einstellen.

Zum Beispiel habe ich eingestellt, daß alles in Frage kommende heruntergeladen wird, doch nur DIEJENIGEN Updates sofort installiert werden, die KEINEN Dienst- oder Rechnerneustart zur Folge haben. Diejenigen, die Dienste oder den ganzen Rechner neu starten würden, werden erst auf meine Veranlassung (Systray-Icon) installiert.


Grüße

von

departure
Bitte warten ..
Mitglied: goscho
21.05.2010 um 10:47 Uhr
Zitat von departure:
Potshocks Antwort ist zwar grundsätzlich möglich, aber direkt in der Registry rumschreiben ist trotzdem nicht so toll,
wenn es einen anderen, besseren Weg gibt, wo alle diesbezüglichen Eistellungen an einem Ort vorgenommen werden können.
Und das sind die Gruppenrichtlinien, entweder lokal oder Domäne.

Direkt auf dem Rechner rufst Du sie mit "gpedit.msc" auf.

Nach meinen Erfahrungen wird WSUS auch fast immer in Domänen eingesetzt . Arbeitsgruppen sind meist zu klein für WSUS-Konfigurationen.

Dann braucht man die lokalen GPOs der PCs nicht zu bearbeiten, werden eh von den GPOs der Domäne überschrieben.

Zum Beispiel habe ich eingestellt, daß alles in Frage kommende heruntergeladen wird, doch nur DIEJENIGEN Updates sofort
installiert werden, die KEINEN Dienst- oder Rechnerneustart zur Folge haben. Diejenigen, die Dienste oder den ganzen Rechner neu
starten würden, werden erst auf meine Veranlassung (Systray-Icon) installiert.

Diese Einstellung empfiehlt sich nur für Server, die von admins betreut werden.
Auf einem normalen Client bekommt der User eine Warnung vor dem Neustart und gut.
Sonst kann es passieren, dass wichtige und vom Admin freigegebene Updates auf PCs nicht installiert werden, weils dem User "gerade nicht passte" (tagelang).

Edit:
Beim Freigeben der Updates kann man nicht immer genau sagen, dass danach ein Neustart fällig wird.
Schau in die Beschreibungen der Updates rein, dort steht meist "Möglicherweise wird nach der Installation ... ein Neustart nötig". Wenn du alle diese Updates nicht auf manuelle Installation setzen willst ...
Bitte warten ..
Mitglied: departure
21.05.2010 um 10:56 Uhr
Zitat von goscho:
> Zitat von departure:
> ----
> Potshocks Antwort ist zwar grundsätzlich möglich, aber direkt in der Registry rumschreiben ist trotzdem nicht so
toll,
> wenn es einen anderen, besseren Weg gibt, wo alle diesbezüglichen Eistellungen an einem Ort vorgenommen werden
können.
> Und das sind die Gruppenrichtlinien, entweder lokal oder Domäne.
>
> Direkt auf dem Rechner rufst Du sie mit "gpedit.msc" auf.

Nach meinen Erfahrungen wird WSUS auch fast immer in Domänen eingesetzt . Arbeitsgruppen sind meist zu klein für
WSUS-Konfigurationen.

Dann braucht man die lokalen GPOs der PCs nicht zu bearbeiten, werden eh von den GPOs der Domäne überschrieben.

> Zum Beispiel habe ich eingestellt, daß alles in Frage kommende heruntergeladen wird, doch nur DIEJENIGEN Updates
sofort
> installiert werden, die KEINEN Dienst- oder Rechnerneustart zur Folge haben. Diejenigen, die Dienste oder den ganzen Rechner
neu
> starten würden, werden erst auf meine Veranlassung (Systray-Icon) installiert.

Diese Einstellung empfiehlt sich nur für Server, die von admins betreut werden.
Auf einem normalen Client bekommt der User eine Warnung vor dem Neustart und gut.
Sonst kann es passieren, dass wichtige und vom Admin freigegebene Updates auf PCs nicht installiert werden, weils dem User
"gerade nicht passte" (tagelang).

Edit:
Beim Freigeben der Updates kann man nicht immer genau sagen, dass danach ein Neustart fällig wird.
Schau in die Beschreibungen der Updates rein, dort steht meist "Möglicherweise wird nach der Installation ... ein
Neustart nötig". Wenn du alle diese Updates nicht auf manuelle Installation setzen willst ...

Curtess schrieb, daß es sich hier um einen W2K3-Server handelt. Somit ging ich davon aus, daß Curtess Admin ist, was macht ansonsten ein normaler User mit einem Server?

Richtig ist, daß die WSUS-Config und die domänenweiten GPO's nicht von Curtess gesteuert werden (sonst wüßte er davon).

Möglicherweise braucht er modifizierte GPO's in einer eigenen OU (modifiziert hinsichtlich Windows Update für den fraglichen Server)


Grüße

von

departure
Bitte warten ..
Mitglied: goscho
21.05.2010 um 11:14 Uhr
Zitat von departure:

Curtess schrieb, daß es sich hier um einen W2K3-Server handelt. Somit ging ich davon aus, daß Curtess Admin ist, was
macht ansonsten ein normaler User mit einem Server?
Ich denke auch, er ist ein admin.

Richtig ist, daß die WSUS-Config und die domänenweiten GPO's nicht von Curtess gesteuert werden (sonst
wüßte er davon).

Das soll er uns selbst sagen.
Ich kenne aber auch Firmen, in denen die (Teilzeit)-Admins von GPOs und WSUS keine Ahnung haben Zitat: "wurde vom Dienstleister so eingerichtet und läuft"

Möglicherweise braucht er modifizierte GPO's in einer eigenen OU (modifiziert hinsichtlich Windows Update für den
fraglichen Server)
Genau das habe ich in meinem ersten Posting geschrieben:
Zitat von goscho:
Und um Schorsch hier noch ein bisschen zu unterstützen:

Richte am Besten mehrere unterschiedliche Gruppenrichtlinien mit WSUS-Einstellungen ein.
Diese lässt du dann nicht auf die ganze Domain, sondern auf OUs (Computer, Server, DCs) los.

sind wir uns also einig.
Bitte warten ..
Ähnliche Inhalte
Windows Server
WSUS Updates automatischer Neustart trotz GPO
gelöst Frage von anak1mWindows Server5 Kommentare

Hallo zusammen, ich habe mit einigen Clients ein seltsames Problem in Bezug auf das Installieren von Updates: 1. WSUS ...

Windows Server
Server 2012 WSUS automatischer Neustart wird nicht durchgeführt
Frage von geTr0ffEnWindows Server6 Kommentare

Hi, ich habe folgendes Problem zur Zeit. Auf einem Server 2012 ist WSUS eingerichtet. Eigentlich funktioniert alles ganz gut, ...

Windows 10
WSUS - Windows 10 - Automatischer Neustart
Frage von JuckieWindows 102 Kommentare

Hallo an alle, ich habe die ersten Rechner bei uns auf Windows 10 hochgezogen. Soweit läuft auch alles (fast) ...

Windows 7
Automatischer Neustart nach Update endgültig abschalten?
Frage von SebastianJuWindows 722 Kommentare

Gibt es einen Weg den automatischen Neustart von Win 7 Pro endgültig abzuschalten? Im Internet gibt es Tips per ...

Neue Wissensbeiträge
Tipps & Tricks

Solutio Charly Updater Fehlermeldung: Das Abgleichen der Dateien in -Pfad- mit dem Datenobject ist fehlgeschlagen

Tipp von StefanKittel vor 3 StundenTipps & Tricks

Hallo, hier einmal als Tipp für alle unter Euch die mit der Zahnarztabrechnungssoftware Charly von Solutio zu tun haben. ...

Sicherheit

Meltdown und Spectre: Wir brauchen eine "Abwrackprämie", die die CPU-Hersteller bezahlen

Information von Frank vor 3 StundenSicherheit5 Kommentare

Zum aktuellen Thema Meltdown und Spectre: Ich wünsche mir von den CPU-Herstellern wie Intel, AMD oder ARM eine Art ...

Sicherheit

Meltdown und Spectre: Realitätscheck

Information von Frank vor 4 StundenSicherheit4 Kommentare

Die unangenehme Realität Der Prozessorfehler mit seinen Varianten Meltdown und Spectre ist seit Juni 2017 bekannt. Trotzdem sind immer ...

Sicherheit

Meltdown und Spectre: Die machen uns alle was vor

Information von Frank vor 4 StundenSicherheit12 Kommentare

Aktuell sieht es in den Medien so aus, als hätten die Hersteller wie Intel, Microsoft und Co den aktuellen ...

Heiß diskutierte Inhalte
Windows 10
Netbook erkennt Soundkarte nicht - keinerlei Info zum Hersteller und Modell vom Netbook und Hardware bekannt
Frage von 92943Windows 1031 Kommentare

Guten Tag, meine Schwester reist in einigen Wochen für ein paar Monate ins Ausland und hat sich dafür ein ...

Batch & Shell
Anmeldevorgang für Informatikraum (Schule) unter Windows
gelöst Frage von IngenieursBatch & Shell29 Kommentare

Hey zusammen, ich werde in naher Zukunft den Informatik Raum meiner jetzigen Schule von dem aktuellen Betreiber übernehmen (Vertrag ...

Netzwerkgrundlagen
Welches Modem für VDSL 50000 der T-Com
Frage von Windows10GegnerNetzwerkgrundlagen19 Kommentare

Hallo, ein Kollege von mir will sich VDSL50000 von der T-Com holen, um daran einen Server zu betreiben. Ich ...

Batch & Shell
AD-Abfrage in Batchdatei und Ergebnis als Variable verarbeiten
gelöst Frage von Winfried-HHBatch & Shell19 Kommentare

Hallo in die Runde! Ich habe eine Ergänzungsfrage zu einem alten Thread von mir. Ausgangslage ist die Batchdatei, die ...