LuBr schrieb on 19.09.08 um 09:30:30:
sicherheitshalber frage ich nach ob ich das richtig verstanden habe:
Meine MF's befinden sich bis dato in einer OU MetaFrame mit zugewiesenen GPO's.
Einen MF nehme ich in eine neue Gruppe, berechtige ausschliesslich diese auf die GPO WSUS_Server, verknüpft ist diese mit dem Pfad zu der OU MetaFrame.
Ich sperre diesen MF, melde mich als Admin an, herunterladen, installieren der Patches, Neustart.
Richtig, genauso passt es.
LuBr schrieb on 19.09.08 um 09:30:30:
Können sich dann User nach Freigabe problemlos anmelden, diese durchlaufen die GPO WSUS_Server nicht mehr, oder?
Die GPO für den WSUS ist eine Computer-GPO, d. h. die Einträge bleiben vorhanden, die GPO bleibt aktiv. Für Terminalserveruser gibts hier noch etwas:
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).Wobei Du auch die Benutzereinstellung aus dieser GPO auf die TS-User umlegen kannst:
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).LuBr schrieb on 19.09.08 um 09:30:30:
Wie könnte für die restlichen 15 MF-Server ein möglichst schneller Durchlauf der Installation erreicht werden?
Gibt es eine unbeaufsichtigte Download- u. Installationsmöglichkeit?
Hmm, hast Du ein Wartungsfenster für die Server? Vermutlich nur in der Nacht. Schau dir doch die o.g. GPO mal genauer an. Wenn an dem Server niemand angemeldet ist, wird nach der Installation um z.B. 12.00 Uhr der Rechner/Server neu gestartet. Auf Servern hab ich zwar so eine Einstellung nicht aktiv, aber Du wirst schon wissen, ob Du das Nachts machen kannst.