Karotte84 schrieb on 11.06.08 um 09:18:47:
wenn ich diese Einstellung vornehme (lokal auf einem Rechner)
Grrr, lokal betrifft es ALLE User und zwar sofort.
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).Karotte84 schrieb on 11.06.08 um 09:18:47:
bekommt er anschließend keine Verbindung mehr zum WSUS. Bzw stimmt das nicht ganz: reportnow funktioniert noch. Aber das herunterladen nach Zeitplan oder detectnow ergibt nichts. In der Windowsupdate.log steht dann auch, dass es per Policy verboten wurde.
Es gibt kein Herunterladen nach Zeitplan. Nur Installation nach Zeitplan. Du hast das wohl flasch verstanden.
Aktiviere es in einer GPO, die auf die Benutzerobjekte im AD wirkt. Dann tut es was es soll.
Karotte84 schrieb on 11.06.08 um 09:18:47:
Ich nehme die Einstellung über "gpedit.msc -> Benutzerkonfiguration -> Administrative Vorlagen -> Windowskomponenten -> WindowsUpdate -> Zugriff auf alle WindowsUpdate-Funktionen entfernen" vor.
Siehe oben, das betrifft dann alle user und zwar SOFORT.
Karotte84 schrieb on 11.06.08 um 09:18:47:
Wie wird es richtig gemacht, so dass noch der WSUS-Update funktioniert? Fehlt da an anderer Stelle noch eine Einstellung, oder so etwas...?
Nein, da fehlt nichts anderes. Der WU-Agent kontaktet zur entsprechenden Zeit den WSUS, downloadet die Updates und installiert sie zur vogegebenen Zeit. Funktioniert aber nur in Kombination mit der Option 4.