bazZ schrieb on 23.03.10 um 11:41:01:
hehe nene die hab ich schon einige jahre hinter mir.
allerdings finde ich den wsus echt schwer zu administrieren.
Da gibt es so viele möglichkeiten zum justieren und zwei seiten zum administrieren. (GPO und WSUS direkt)
Den WSUS administriert man direkt in der WSUS.MSC. Mit einer GPO werden die Clients zum WSUS gebracht. Ja, ist Wortklauberei, aber schon auch wichtig exakt zu sein.
bazZ schrieb on 23.03.10 um 11:41:01:
Dann gibts noch Probleme auf den clients und bei über 100 clients die fehler werfen dann alle einzeln anfassen ist nicht so einfach.
Wenn Du 100 Clients hast, und alle Fehler beim updaten auswerfen ist mit der Windows Installation grundsätzlich etwas falsch. Wenn es allerdings weit mehr Clients insgesamt sind, und bei 100 ein Fehler vorkommt, kann man das wohl verkraften.
bazZ schrieb on 23.03.10 um 11:41:01:
Wo gebe ich nochmal an welche Gruppe die updates ziehen sollen?
Ich habe jetzt ne WSUS Server Gruppe angelegt.
Nun habe ich die GPO auf diese WSUS Server Gruppe angewendet.
Du bist im AD in de OUs. Die haben mit den WSUS Gruppen nichts gemeinsam, das AD ist vollkommen unabhängig vom WSUS und umgekehrt.
bazZ schrieb on 23.03.10 um 11:41:01:
Jetzt muss ich im WSUS noch sagen das folgende updates nur auf die WSUS Server Gruppe angewendet werden sollen.
Wo stelle ich das nochmal ein?
Du mußt eine Gruppe auf dem WSUS erstellen. In diese Gruppe shciebst Du die Clients manuell rein oder lässt sie mittels GPO in die Gruppe kommen. Wenn Du die GPO vorziehst, mußt Du im WSUS in den Optionen das auch einstellen. Eigentlich ganz einfach.