Hallo JANS.
JANS schrieb on 11.07.12 um 13:17:28:
Ist es möglich neue Clients automatisch einer Selbsterstellten Gruppe zuzuordnen, ohne dieses über GPOs zu regeln?Über die Optionen vom WSUS 3.0 habe ich nur die Möglichkeit neue Clients den "nicht zugewiesenen Computern" oder anderen Gruppen per GPO zuzuweisen.Würde gerne den default auf dem WSUS ändern!
Das ist nicht wirklich logisch.
Entweder wird manuell zugeordnet, dann ist die erstmalige Ablage unter "nicht zugeordnete Computer" sinnvoll, da ja noch keine eine Zuordnung ausgeführt hat.
Oder es wird automatisch zugeordnet,. Dann muss jeder Client dem WSUS mitteilen, in welche Gruppe ( oder Gruppenkombination) er zugeordnet werden soll.
Die Gruppen dienen dem aktiven Management der Updates ... nicht einer wohlgefälligen Übersicht.
JANS schrieb on 11.07.12 um 14:28:50:
Ist ja auch kein Problem via GPO, würde nur gerne den WSUS als zentrale verwaltende Instanz haben.
Hmm (???) ... WSUS ist doch kein AD DS.
Gruppen mit Bezeichnungen wie im AD, WiFi etc. musst Du eben im WSUS anlegen. Die Bereitstellung der zugehörigen Info nach einer "höheren Logik" ist durchaus via GPO (hier GPP) möglich.
Zum Beispiel:
Eine GPO für die Organisation.
WSUS-Konfiguration... alles was so notwendig ist.
hier aber die Option "Clientseitige Zuordnung zu Gruppen" als nicht konfiguriert belassen.
Unter Computerkonfiguration
=> Einstellungen
=> Windowseinstellungen
=>Registry
... mehrere gewünschte Einträge erzeugen, die den Wert in der Registry für Clientzuordnung setzen. Hier am besten Ersetzen wählen.
Siehe dazu Anhang 1.
An jeden Wert können explizit höhere Anforderungen geknüpft werden.
So ist eine Zuordnung zu OU, Site, OS-Version etc. möglich.
Am Ende kann aber nur eine Einstellung ziehen.
Siehe dazu Anhang 2.
Gruß Dani