Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Updates/SPs - Konfiguration FirmenNotebooks für HomeOffice-Umgebung

Frage Sicherheit Firewall

Mitglied: Karinska

Karinska (Level 1) - Jetzt verbinden

27.02.2007, aktualisiert 28.02.2007, 5018 Aufrufe, 2 Kommentare

Mit diesem Thread möchte ich gerne Anregungen/Best-Practices zum Konfigurieren automatischer Updates für Firmen-Notebooks in der HomeOffice-Umgebung einholen. (Diesbezüglich habe ich nichts Brauchbares im Internet gefunden.)

Hallo an alle Netzwerkadministratoren und Experten,


Unsere Umgebung:
W2k3-Domäne mit eigenem WSUS-Server.
Alle Server hängen in der Domäne.
Alle PCs hängen in der Domäne. (Ca. 50 Stück)
Alle NBs hängen in der Domäne. (Ca. 20 Stück)
Benutzer haben nur Hauptbenutzerrechte.
Über GPO sind die automatischen Updates konfiguriert.
GPO wird/ist von allen PCs/NBs erkannt.

Alle PCs im Firmennetzwerk beziehen erfolgreich und installieren die Updates von dem WSUS-Server. (Hauptbenutzerrechte)

Die Home-Office-Kollegen melden sich im Homeoffice offline an der Domäne an und gelangen in Folge durch DSL-Verbindung und Aufrufen des Cisco-VPN-Clients in das Firmennetzwerk.

Nur: Die Notebooks beziehen keine Updates vom WSUS-Server!!!
Die Updates direkt von Microsoft beziehen klappt auch nicht einwandfrei. Die Updates werden zwar gedownloaded, jedoch können diese durch die fehlenden administrativen Rechte nicht am Notebook installiert werden.

Wenn wir uns via Remoteunterstützung in das Notebook aufschalten und die Updates mit administrativen Rechten starten, scheitern wir dennoch an der Installation.

Bis dato haben wir noch keine praktikable Lösung gefunden; manche Notebooks hängen mit den Updates bis Februar 2006 zurück!!!

Es finden sich zig Seiten im Internet mit Konfigurationshinweisen, aber nicht mit konkreten und vor allem hilfreichen Tipps im Umgang mit Updates in Firemnnetzwerken mit Home-Office-Plätzen.

Wäre super, wenn jedmand seine Erfahrungen mit Updates in Firmennetzwerken schildern könnten.


Vielen Dank vorab


Karinska
Mitglied: 18697
27.02.2007 um 20:33 Uhr
Ich bin kein WSUS-Spezialist, aber:

1.) Hauptbenutzerrechte braucht es sicher keine. Hauptbenutzerrechte = Administratorrechte = Sicherheitsrisiko. Siehe:
http://wiki.bsdforen.de/Windows_-_Sicherheit_unter_Windows

2.) Auf der WSUS-Seite von Microsoft:
http://www.microsoft.com/germany/windowsserver2003/technologien/updates ...
gibt es ein 147-seitiges Handbuch zu WSUS. Wenn das nicht genügend Dokumentation ist!?
http://www.microsoft.com/downloads/details.aspx?FamilyID=e99c9d13-63e0- ...

3.) Im 147-seitigen Handbuch "Deploying Microsoft Windows Server Update Services.doc" steht "Microsoft Update and WSUS requires port 80 and port 443 to be open". Lässt VPN und die Firewalls diese Ports durch?

4.) Wurden die Gruppenrichtlinie-Einträge korrekt konfiguriert:
http://web.fh-ludwigshafen.de/rz/home.nsf/de/automatischeup

5.) WSUS kann im Vollautomatik-Modus betrieben werden. Siehe:
http://www.msexchangefaq.de/verschiedenes/wsus.htm
Bitte warten ..
Mitglied: Karinska
28.02.2007 um 14:51 Uhr
Hallo,

vorerst vielen Dank für die Links... Werde mir diese ansehen.

Eigentlich wollte ich in Erfahrung bringen, wie andere Netzwerkadministratoren Home-Office Umgebungen konfigurieren und warten.

Ich arbeite seit ca. 4 Jahren mit Home-Office-Umgebungen. Ausser dass wir alle NB in die Domäne eingebunden haben und die Benutzer nur mehr Hauptbenutzer sind und sich der Virenschutz nicht mehr als Hauptbenutzer ausschalten lässt, haben wir keine wesentlichen Verbesserungen im Ablauf der Betreuung machen können.

Bin mit meinem (nicht vorhandenem) Latein am Ende :-?

Danke


Karinska
Bitte warten ..
Ähnliche Inhalte
Windows Server
Zebra Treiber für provisionierte Umgebung (8)

Frage von Hoerti zum Thema Windows Server ...

Windows Server
Client erhält keine Updates vom WSUS Server (1)

Frage von SirRust zum Thema Windows Server ...

Netzwerkgrundlagen
gelöst Konfiguration Netgear GS108Ev3 (12)

Frage von Curtes zum Thema Netzwerkgrundlagen ...

Neue Wissensbeiträge
Tipps & Tricks

Wie Hackt man sich am besten in ein Computernetzwerk ein

(29)

Erfahrungsbericht von Herbrich19 zum Thema Tipps & Tricks ...

Humor (lol)

Bester Vorschlag eines Supporttechnikers ever: APC

(15)

Erfahrungsbericht von DerWoWusste zum Thema Humor (lol) ...

Heiß diskutierte Inhalte
Netzwerke
LAN2LAN Verbindung sehr langsam flaschenhals gesucht (27)

Frage von PixL86 zum Thema Netzwerke ...

LAN, WAN, Wireless
Rogue Access Point (20)

Frage von Axel90 zum Thema LAN, WAN, Wireless ...

Webbrowser
Windows 7 unbeliebte Internetseite sperren (13)

Frage von Daoudi1973 zum Thema Webbrowser ...

E-Mail
Fake E-Mail in Outlook für Demonstartionszwecke (12)

Frage von sascha382 zum Thema E-Mail ...