Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

WSUS Group Policy

Frage Microsoft Windows Server

Mitglied: ProdaMan

ProdaMan (Level 1) - Jetzt verbinden

18.04.2011 um 09:49 Uhr, 3700 Aufrufe, 7 Kommentare

Updates von Microsoft downloaden, approvals aber von internem WSUS

Hallo Leute,

ich hoffe mir kann jemand helfen. Bin mittlerweile ziemlich ratlos.

Erstmal zum Hintergrund: Wir haben zwei sites in einer Domäne, die durch einen VPN-Tunnel miteinander verbunden sind. Und möchten gerne für diese zwei sites, die sich auch in verschiedenen Ländern befinden zwar den selben WSUS-Server für die approvals benutzen, aber bei site 2 die updates direkt von Microsoft downloaden lassen. Der Grund ist dass bei site 2 eine performante Internet Anbindung besteht und es auch nicht gewollt ist, dass die Updates durch den Tunnel gepusht werden.

Wie lässt sich das realisieren?

Bin für jede Hilfe dankbar.

Viele Grüße
Mitglied: 60730
18.04.2011 um 10:07 Uhr
moin,

  • vergiss es...

  • das kann der schlaue WSUS nicht.....

Ich hab da mal etwas rumgetrixxst, weil ich das selber auch so haben wollte und außer zwei defektenen Testwsusssen hatte ich nix erreicht, wo man drüber schreiben könnte - lief länger als einen Monat.

Vielleicht kann der das ja mal in einer späteren Version.

gruß
Bitte warten ..
Mitglied: Ausserwoeger
18.04.2011 um 10:23 Uhr
Ich würd dir raten für site 2 einen eigenen Wsus zu machen. Einen Rechner hinstellen oder auf einem bestehenden Server in site 2 installieren.

LG
Bitte warten ..
Mitglied: 60730
18.04.2011 um 10:42 Uhr
Zitat von Ausserwoeger:
Ich würd dir raten für site 2 einen eigenen Wsus zu machen. Einen Rechner hinstellen oder auf einem bestehenden Server in site 2 installieren.

LG

Salü,

den hat er doch - er will nur von einem zentralen beide managen, der zweite soll aber die Patche von M$ ziehen - und das klappt nicht hab selbst ich nicht hinbekommen.

Gruß
Bitte warten ..
Mitglied: Ausserwoeger
18.04.2011 um 10:53 Uhr
Zitat von 60730:
Salü,

den hat er doch - er will nur von einem zentralen beide managen, der zweite soll aber die Patche von M$ ziehen - und das
klappt nicht hab selbst ich nicht hinbekommen.

Gruß

Das werd ich mal testen wenn ich Zeit hab. mit der MMC kann er doch eh beide gleichzeitig managen ? Er muss sich doch nur auf den Server verbinden ?

a08d3e4ee5942ccd501a0461b7672c53 - Klicke auf das Bild, um es zu vergrößern

Der erste zieht doch auch die Patches von MS warum sollte der zweite das den nicht können ? Wenn man ihm nichts vom ersten WSUS erzählt zieht der doch auch die patches von MS ?

LG Andy
Bitte warten ..
Mitglied: ProdaMan
18.04.2011 um 11:05 Uhr
Hi,

erstmal vielen Danke für die schnellen Antworten.

Eigentlich sollte es so sein, dass wir nur einen WSUS-Server haben wollen (hier lokal), aber beide sites damit verwalten können. Nur bei der entfernten site sollten die PCs und Server (sind nicht so viele) die updates von M$ beziehen, da performante Internet Anbindung, aber die approvald von dem WSUS hier bekommen. Somit nur eine Verwaltungskonsole.

Edit:
Sofern das möglich ist ;)

Grüße
Bitte warten ..
Mitglied: 60730
18.04.2011 um 11:06 Uhr
Salü Andy,

Das werd ich mal testen wenn ich Zeit hab. mit der MMC kann er doch eh beide gleichzeitig managen ?
  • gleichzeitig mit einer Oberfläche managen -- bedeutet nicht - einmalig eine Einstellung ändern, die automatisch bei beiden aktiviert wird.

Der erste zieht doch auch die Patches von MS warum sollte der zweite das den nicht können ?
  • weil der erste ein "normaler" Wsus ist und der zweite ein Replika der sich alles vom ersten zieht.

Es hört sich bescheuert an und ist auch so - der Wsus ist ent weder oder.

Der einzige mir bekannte Weg ist - kein Wsus zieht sich die Patche sondern alle Clients ziehen sich die patche selber.

Dann kann man sowohl die Patche immer bei M$ ziehen, als auch die Upstreamvariante wählen.
Nur macht das den Wsus schon fast wieder ad absurdum. Oder einer der beiden Gimmicks, die er bietet fällt flach.

(Wenn ich schreibe getrixxt - dann steckt da schon etwas mehr Hirnschmalz drin, als nur ein simpler Test)

Gruß
Bitte warten ..
Mitglied: Ausserwoeger
18.04.2011 um 11:55 Uhr
Zitat von 60730:
Salü Andy,

  • gleichzeitig mit einer Oberfläche managen -- bedeutet nicht - einmalig eine Einstellung ändern, die automatisch bei
beiden aktiviert wird.

Das ist mir klar aber eine einstellung in der selben MMC 2 mal zu machen ist finde ich nur ein minimaler mehraufwand solange man nicht 30000 wsus server hat.


* weil der erste ein "normaler" Wsus ist und der zweite ein Replika der sich alles vom ersten zieht.

Das ist mir auch klar aber wie gesagt ich muss ja kein Replika machen man kann ja auch einfach noch einen Installieren.

Es hört sich bescheuert an und ist auch so - der Wsus ist ent weder oder.
Der einzige mir bekannte Weg ist - kein Wsus zieht sich die Patche sondern alle Clients ziehen sich die patche selber.
Dann kann man sowohl die Patche immer bei M$ ziehen, als auch die Upstreamvariante wählen.
Nur macht das den Wsus schon fast wieder ad absurdum. Oder einer der beiden Gimmicks, die er bietet fällt flach.
^^(Wenn ich schreibe getrixxt - dann steckt da schon etwas mehr Hirnschmalz drin, als nur ein simpler Test)

Das wird dann wohl auch so sein und es wird keine andere möglichkeit geben.

LG Andy
Bitte warten ..
Ähnliche Inhalte
Windows 10
Windows 10 - Group Policy Printer
gelöst Frage von gmossinWindows 104 Kommentare

Hallo zusammen Wir verwenden Windows 10 (1511) in Verbindung mit VMware Horizon 6.2 für unsere Schule. Wir haben nun ...

Windows Server
AGPM - Advanced Group Policy Manager
Frage von makaroniWindows Server1 Kommentar

Hallo zusammen, ich habe mir bzgl. der Delegierung von GPO Rechten einmal den AGPM installiert. Nun habe ich diverse ...

Microsoft Office
Office 2016 Oberfläche anpassen per Group Policy
Frage von johndeMicrosoft Office

Guten Tag Ich bin dran, die Benutzeroberfläche anzupassen für unsere Benutzer im Netzwerk. Sehr gute Infos dazu gibt es ...

Windows 7
Group Policy Drive Maps hat die Richtlinienverarbeitung nicht abgeschlossen
gelöst Frage von DaniWindows 77 Kommentare

Guten Abend verehrte Kolleginnen und Kollegen, es handelt sich um eine Windows Domäne (Windows Server 2012R2 Standard) mit Windows ...

Neue Wissensbeiträge
Viren und Trojaner

Deaktivierter Keylogger in HP Notebooks entdeckt

Information von bitcoin vor 9 StundenViren und Trojaner1 Kommentar

Ein Grund mehr warum man Vorinstallationen der Hersteller immer blank bügeln sollte Der deaktivierte Keylogger findet sich im vorinstallierten ...

Router & Routing

Lets Encrypt kommt auf die FritzBox

Information von bitcoin vor 13 StundenRouter & Routing

In der neuesten Labor-Version der FB7490 integriert AVM unter anderem einen Let's Encrypt Client für Zugriffe auf das Webinterface ...

Internet

Was nützt HTTPS, wenn es auch von Phishing Web-Seiten genutzt wird

Information von Penny.Cilin vor 3 TagenInternet17 Kommentare

HTTPS richtig einschätzen Ob man eine Webseite via HTTPS aufruft, zeigt ein Schloss neben der Adresse im Webbrowser an. ...

Webbrowser

Bugfix für Firefox Quantum released - Installation erfolgt teilweise nicht automatisch!

Erfahrungsbericht von Volchy vor 4 TagenWebbrowser8 Kommentare

Hallo zusammen, gem. dem Artike von heise online wurde mit VersionFirefox 57.0.1 sicherheitsrelevante Bugs behoben. Entgegen der aktuellen Veröffentlichung ...

Heiß diskutierte Inhalte
Batch & Shell
Trusted Sites für alle User auf dem PC einpflegen
Frage von xXTaKuZaXxBatch & Shell12 Kommentare

Aufgabestellung: Es sollen auf 1 PC (bzw. mehreren PCs) vertrauenswürdige Sites per Powershell eingetragen werden, die für alle User ...

Voice over IP
Telefonstörung - Ortsrufnummern kein Verbindungsaufbau
Frage von Windows10GegnerVoice over IP10 Kommentare

Hallo, sowohl bei uns als auch beim Opa ist es über VoIP nicht möglich Ortsrufnummern anzurufen. Es kommt nach ...

Vmware
DOS 6.22 in VMWare mit CD-ROM
gelöst Frage von hesperVmware8 Kommentare

Hallo zusammen! Ich hab ein saublödes Problem. Es ist eine VMWare mit DOS 6.22 zu erstellen auf dem ein ...

Cloud-Dienste
PIM als SaaS Nutzungsgebühr
Frage von vanTastCloud-Dienste8 Kommentare

Moin, wir haben uns ein PIM (Product Information Management) nach unseren Ansprüchen für viel Geld als SaaS-Lösung bauen lassen. ...