Sunny schrieb on 24.11.11 um 17:15:24:
RDP willst Du sicherlich nicht.
Da hast Du sicherlich recht, es reicht, wenn wir 3 den Master über RDP administrieren, da der in der DMZ steht und der Firewaller den Port nicht freigibt.
Sunny schrieb on 24.11.11 um 17:15:24:
UMeadow hat schon Recht, die WSUS.MSC installieren und die Admins in die Gruppe der Reporter packen, schon können Sie alles sehen, aber nichts ändern.
Dies wäre möglich, da ich seit 2 Monaten den Lan-WSUS produktiv habe und dann funkt keine Firewall mehr dazwischen.
Aber:
Sunny schrieb on 24.11.11 um 17:15:24:
Vergiss den MBSA, der muß aktuell sein und muß auch ins Internet können um ein aktuelles CAB File downloaden zu können.
Ich hatte es mir auch nicht vorgestellt, den MBSA auf den Servern zu installieren, sondern auf den Arbeitsstationen der Admins und die dürfen ins Internet.
Und da könnte ich auch mit Erfahrung bezüglich Commanline-Aufruf aufwarten.
Auch das ist kein Geheimnis: ich mache ja auch Benutzerbetreuung 3rd-Level und habe deshalb Workstation-Admin-Rechte. Denn WSUS mache ich, seit er bei uns eingeführt wurde. Leider war da bei den Clients noch der SUS eingetragen und die WSUS-Einstellungen wurden per Netinstall verteilt. Zu dem Zeitpunkt gab es einen neuen Netinstallclient, den damals die Benutzer über eine bat selbst installieren mussten *Horror*.
Ich habe mir damals eine Bat, kein Script, geschrieben für den MBSA und per Task einmal im Monat laufen lassen. 1 Zeile, wohlbemerkt. Nach 4 Monaten hatten alle Clients die "neue" Einstellung.
Für einzelne Überprüfungen gibt es ein 2tes bat, welche die Rechnernamen / IP-Adressen aus einem einfachen Textfile holt.
Also so einfach ist die Entscheidung nicht.
Läuft vielleicht auf individuelle Lösungen raus, mal schauen. RDP ist auf jeden Fall gestorben, das werde ich nicht mal zur Diskussion stellen.
Finde ich aber toll, das Feedback. Hat mir viel weitergeholfen, denn manchmal sieht man den Wald vor lauter Bäumen nicht mehr.
Dann wünsche ich eine gute Nacht und ich werde natürlich weiter berichten.
LG
Waltraud