Normales Thema Zwei verschiedene WSUS Server über GPO zuweisen (Gelesen: 1578 mal)
stefan_r
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 20
Mitglied seit: 07.01.11
Zwei verschiedene WSUS Server über GPO zuweisen
17.01.11 um 14:12:36
Beitrag drucken  
Hallo an Alle,

folgendes Szenario: 1 WSUS Server, 2 Standorte, das funtkionierte bisher wunderbar. Die Computer wurden per GPO dem WSUS zugordnet.

geplantes Szenario: 2 WSUS Server, 2 Standorte, jeweils ein Server bedient die Clients am jeweiligen Standort.

Nun habe ich das Problem dass die Computer bisher bei uns nicht in verschiedenen OUs sind, z.B. nach Standort oder Abteilung sondern es befinden sich sämtliche Computer in derselbsen OU. Dann könnte ich ja einfach über die OUs verschiedene Policies legen.

Ich dachte mir nun: über die "Active Directory Standorte und Dienste" können ja auch Policies verteilt werden, dort gibt es die Standorte und die IP Bereiche sind auch den Standorten zugeordnet.

Also hab ich mir zwei GPOs gebastelt, die ich auf die Standorte zuordne und je nach dem in welchem IP Segment ich mich befinde, sollen die GPOs angewendet werden. Also in dem Segment 10.10.* soll der WSUS1 Server ziehn und bei Segment 10.11.* der WSUS2. Das hab ich bisher aber noch nicht erfolgreich geschafft.

Bisher haben wir hier immer nur GPOs auf OUs verlinkt, noch nicht über die Standorte und Dienste.

Hat jemand damit Erfahrungen, ob das so wie ich das denke überhaupt funktioniert? Oder was für Lösungsansätze habt ihr um mein Ziel zu verwirklichen?

Vielen Dank schon mal für Eure Antworten.

Stefan

  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Zwei verschiedene WSUS Server über GPO zuweisen
Antwort #1 - 17.01.11 um 21:24:00
Beitrag drucken  
stefan_r schrieb on 17.01.11 um 14:12:36:
folgendes Szenario: 1 WSUS Server, 2 Standorte, das funtkionierte bisher wunderbar. Die Computer wurden per GPO dem WSUS zugordnet.

geplantes Szenario: 2 WSUS Server, 2 Standorte, jeweils ein Server bedient die Clients am jeweiligen Standort.

Nun habe ich das Problem dass die Computer bisher bei uns nicht in verschiedenen OUs sind, z.B. nach Standort oder Abteilung sondern es befinden sich sämtliche Computer in derselbsen OU. Dann könnte ich ja einfach über die OUs verschiedene Policies legen.


Spätestens jetzt ist der richtige Zeitpunkt um verschiedene OUs zu erstellen. Die kannst Du sogar in der aktuellen OU also UnterOU erstellen, die Clients verschieben und alles wird gut.

stefan_r schrieb on 17.01.11 um 14:12:36:
Ich dachte mir nun: über die "Active Directory Standorte und Dienste" können ja auch Policies verteilt werden, dort gibt es die Standorte und die IP Bereiche sind auch den Standorten zugeordnet.

Also hab ich mir zwei GPOs gebastelt, die ich auf die Standorte zuordne und je nach dem in welchem IP Segment ich mich befinde, sollen die GPOs angewendet werden. Also in dem Segment 10.10.* soll der WSUS1 Server ziehn und bei Segment 10.11.* der WSUS2.


Standort GPOs sind ganz schlechter Stil, das macht man nicht.

stefan_r schrieb on 17.01.11 um 14:12:36:
Das hab ich bisher aber noch nicht erfolgreich geschafft.


Sei froh, damit handelst Du dir nur Ärger ein.

stefan_r schrieb on 17.01.11 um 14:12:36:
Bisher haben wir hier immer nur GPOs auf OUs verlinkt, noch nicht über die Standorte und Dienste.


Und was genau hat das mit der Installation oder Konfiguration vom WSUS zu tun? Gibts denn Fehlermeldungen im Eventlog auf den Clients? Ruf RSOP.MSC am Client auf, was kommt von der WSUS GPO an?

stefan_r schrieb on 17.01.11 um 14:12:36:
Hat jemand damit Erfahrungen, ob das so wie ich das denke überhaupt funktioniert? Oder was für Lösungsansätze habt ihr um mein Ziel zu verwirklichen?


Mach eine Aufteilung der OUs, alles andere ist schlecht und das macht man nicht.
  
Zum Seitenanfang
 
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden