WSUS.DE
Windows Server Update Services >> Installation und Konfiguration >> Obligatorische und freiwillige Updates
http://www.wsus.de/cgi-bin/yabb/YaBB.pl?num=1195653529

Beitrag begonnen von flenny am 21.11.07 um 14:58:48

Titel: Obligatorische und freiwillige Updates
Beitrag von flenny am 21.11.07 um 14:58:48
Hallo zusammen...

Infrastruktur:
WSUS 3.0 auf Server
ca 30 Clients welche über ADS und GPO auf WSUS zugreiffen

Folgendes Problem:
Die Clients sollten die Critical und Security Updates automatisch installiert bekommen. Bei allen anderen Updates (wie ie 7 etc) sollte der Benutzer die Auswahl haben, ob er es installieren möchte oder nicht.

Meine Idee:
WSUS - Ich kann auf WSUS verschiede Gruppen erstellen, für welche unterschiedliche Updates bereitgestellt werden. ich kann also eine Gruppe Security erstellen und mittels den Regeln alle Security Updates für diese Gruppe und deren Clients bereitstellen. Eine zweite Gruppe für alle anderen Updates könnte "Andere" heissen.

ADS- Ich mache zwei Policies, welche die Clients beim Login zum einen in die Gruppe Security auf WSUS steckt (ich definier da in den GPO dass die Updates automatisch installliert werden) und zum anderen mit einer zweiten Policy steck ich die Clients in die Gruppe "Andere" und definier da, dass die Updates bestätigt werden müssen

Problem:
In ADS werden nicht beide Policies berücksichtigt (vielleicht da schon aber in WSUS sind die Clients nur in einer Gruppe zB. "Security" vorhanden). Die Clients werden also immer nur in eine Gruppe auf WSUS gesteckt.

Wie kann ich lösen, dass Security und Critical Updates automatisch installiert werden und alle anderen "unwichtigen" Updates freiwillig sind?

Ich danke euch vielmals für eure Hilfe!
Gruss flenny

Titel: Re: Obligatorische und freiwillige Updates
Beitrag von flenny am 26.11.07 um 07:59:26
hat keiner eine idee?
lg flenny

Titel: Re: Obligatorische und freiwillige Updates
Beitrag von Sunny am 26.11.07 um 09:12:54
Wenn ich eine Idee gehabt hätte, hätte ich mich bestimmt gemeldet. ;)

BTW: 2 gleiche GPOs machen im AD keinen Sinn. Die eine überschreibt die andere.

Du bist der Admin, Du gibts die Updates frei. Nein, die User können/sollen keine Updates aus- oder abwählen können. Schlechte Strategie.

Titel: Re: Obligatorische und freiwillige Updates
Beitrag von flenny am 26.11.07 um 09:22:10
Es muss doch möglich sein, Security und Critical Updates automatisch zu installieren während andere wie ie1 mediaplayer 11 dotnet framework x, freiwillig nach belieben des benutzers zu deklarieren. wo bitte ist hier die schlechte strategie?

Titel: Re: Obligatorische und freiwillige Updates
Beitrag von Sunny am 26.11.07 um 09:34:38

flenny schrieb am 26.11.07 um 09:22:10:

Es muss doch möglich sein, Security und Critical Updates automatisch zu installieren


Das ist möglich.


flenny schrieb am 26.11.07 um 09:22:10:

während andere wie ie1 mediaplayer 11 dotnet framework x, freiwillig nach belieben des benutzers zu deklarieren.


Na klar kannst Du das machen. Gib ihnen lokale Adminrechte, dann können sie installieren was sie wollen.



flenny schrieb am 26.11.07 um 09:22:10:

wo bitte ist hier die schlechte strategie?


Warum arbeitest Du überhaupt mit dem WSUS? Überlass den Usern doch selbst das patchen.

Titel: Re: Obligatorische und freiwillige Updates
Beitrag von PatPowerMan am 26.11.07 um 18:52:24

flenny schrieb am 26.11.07 um 09:22:10:
... freiwillig nach belieben des benutzers zu deklarieren. wo bitte ist hier die schlechte strategie?
Sunny hat Recht! "Freiwillig" und "nach belieben" sind beim Patchen wohl die schlechtesten Berater überhaupt. Hast Du Dir schon vorgestellt, wie Deine Systemlandschaft in ein paar Monaten aussehen wird? JeKaMi und Du sollst das administrieren.

Also ICH würde mich hüten, sowas freiwilliges einzugehen - auch wenn es auf den ersten Blick "nett" gegenüber den Usern tönt. ;)

WSUS.DE » Powered by YaBB 2.6.11!
YaBB Forum Software © 2000-2016. Alle Rechte vorbehalten.