Normales Thema Updates Managen ohne Festplattenüberlauf (Gelesen: 1258 mal)
QandA
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 26
Mitglied seit: 07.03.13
Updates Managen ohne Festplattenüberlauf
19.03.13 um 11:29:36
Beitrag drucken  
Hallo zusammen,

seit einiger Zeit zerbreche ich mir den Kopf, wie man die Punkte:

  • Updates downloaden
  • Updates genehmigen
  • Updates ablehnen


am geschicktesten realisieren kann.

Ich möchte ungern, dass er auf Verdacht alle Updates pauschal runterlädt. Genau das tut er aber doch, wenn ich im WSUS unter „Produkte und Klassifizierungen“ den Haken bei den Punkten setze, die ich alle haben will. Oder nicht?

Wie ist es, wenn ich dort nichts anhake, dann auf den PC/Serverstatus gucke und nur die Updated genehmige, die angefordert wurden? Werden dann diese Updated automatisch bei der nächsten Synchronisation herunter geladen wenn ich unter „Dateien und Spachen“ unter „Updatedateien“ die Option „Updatedateien auf diesen Server nur herunterladen, wenn Updated genehmigt sind“ aktiviert habe?

Oder muss ich unter Produkte und Klassifizierungen den Haken bei den Punkten setze, die ich alles haben will und die Option „Updatedateien auf diesen Server nur herunterladen, wenn Updated genehmigt sind“ setzen?

Eine Genehmigung per „Automatische Genehmigungen“ ist in dem Fall wahrscheinlich dann unglücklich wenn er alles sofort genehmigt, was Wichtig ist.

Dagegen finde ich unter „Automatische Genehmigungen“ die Option „WSUS-Updates -> Updates von WSUS selbst automatisch genehmigen (sollte ja nur Updates des WSUS betreffen) und die beiden Optionen bei „Updaterevisionen“ „Neue Revisionen von bereits genehmigten Updates automatisch genehmigen“ und Updates automatisch ablehnen, wenn eine neue Revision deren Ablauf bewirkt“ positiv. Letzteres sollte ja die dann ersetzen Updates automatisch ablehnen, damit nur noch die neuen Revisionen genutzt werden.

Gibt es da auch eine generelle Ansicht über die Anforderungen aller PCs/Server? Nicht dass ich etwas übersehe wegen unterschiedlichem Patchstatus. Oder sind damit die Updated gemeint, die aufgelistet werden, wenn ich unter „Updates“ „Alle Updates“ bei „Status“ ERFORDERLICH habe?
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Updates Managen ohne Festplattenüberlauf
Antwort #1 - 19.03.13 um 12:26:55
Beitrag drucken  
QandA schrieb on 19.03.13 um 11:29:36:
seit einiger Zeit zerbreche ich mir den Kopf, wie man die Punkte:

  • Updates downloaden
  • Updates genehmigen
  • Updates ablehnen


am geschicktesten realisieren kann.


Nicht einfach das ganze. Zwinkernd

QandA schrieb on 19.03.13 um 11:29:36:
Ich möchte ungern, dass er auf Verdacht alle Updates pauschal runterlädt. Genau das tut er aber doch, wenn ich im WSUS unter „Produkte und Klassifizierungen“ den Haken bei den Punkten setze, die ich alle haben will. Oder nicht?


Nein, es werden zuerst nur die META-Daten gedownloadet, d.h. nur Daten für die Anzeige werden in die SQL-Server Datenbank gedownloadet. Solange Du keine Automatische Genehmigungsregel erstellt hast, passiert wirklich nichts anderes.

QandA schrieb on 19.03.13 um 11:29:36:
Wie ist es, wenn ich dort nichts anhake, dann auf den PC/Serverstatus gucke und nur die Updated genehmige, die angefordert wurden? Werden dann diese Updated automatisch bei der nächsten Synchronisation herunter geladen wenn ich unter „Dateien und Spachen“ unter „Updatedateien“ die Option „Updatedateien auf diesen Server nur herunterladen, wenn Updated genehmigt sind“ aktiviert habe?


Der Client kann auch nur die Updates der Produkte und Kategorien anfordern, die auf dem WSUS in Form von META-Daten zur Verfügung sind. Wenn Du also z.B. kein Office 2007 aktivierst, aber Clients mit Office 2007 im Einsatz hast, werden die auch nichts reporten.

Werden Updates angefordert und genehmigt, wird nach der Genehmigung sofort mit dem Download begonnen.

QandA schrieb on 19.03.13 um 11:29:36:
Oder muss ich unter Produkte und Klassifizierungen den Haken bei den Punkten setze, die ich alles haben will und die Option „Updatedateien auf diesen Server nur herunterladen, wenn Updated genehmigt sind“ setzen?


So solltest Du das machen. Zwinkernd

QandA schrieb on 19.03.13 um 11:29:36:
Eine Genehmigung per „Automatische Genehmigungen“ ist in dem Fall wahrscheinlich dann unglücklich wenn er alles sofort genehmigt, was Wichtig ist.


Fast, Du kannst bei der Genehmigungsregel ja auch festlegen, welche Updatekategorien automatisch gedownloadet werden sollen. Sieh dir dazu die Sache mit den Regeln genau an. Du kannst ja auch Regeln erstellen, solange Du nicht auf [ ] Regel ausführen klickst.

QandA schrieb on 19.03.13 um 11:29:36:
Dagegen finde ich unter „Automatische Genehmigungen“ die Option „WSUS-Updates -> Updates von WSUS selbst automatisch genehmigen (sollte ja nur Updates des WSUS betreffen) und die beiden Optionen bei „Updaterevisionen“ „Neue Revisionen von bereits genehmigten Updates automatisch genehmigen“ und Updates automatisch ablehnen, wenn eine neue Revision deren Ablauf bewirkt“ positiv. Letzteres sollte ja die dann ersetzen Updates automatisch ablehnen, damit nur noch die neuen Revisionen genutzt werden.


Jepp, das solltest Du so einstellen.

QandA schrieb on 19.03.13 um 11:29:36:
Gibt es da auch eine generelle Ansicht über die Anforderungen aller PCs/Server? Nicht dass ich etwas übersehe wegen unterschiedlichem Patchstatus. Oder sind damit die Updated gemeint, die aufgelistet werden, wenn ich unter „Updates“ „Alle Updates“ bei „Status“ ERFORDERLICH habe?


Ich habe mir bei Alle Computer die Ansicht so eingestellt, dass ich dort nur die Clients sehe, die noch nicht 'grün' sind. D.h. Status ist dort Fehlgeschlagen oder Erforderlich. Bei allen anderen Ansichten der Clients sehe ich dort alle Clients.

Zum aufräumen sei dir doch noch dieses Script ans Herz gelegt: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). Es versendet immer dann ein Mail wenn das Script gelaufen ist. Inhalt ist recht interessant. Zwinkernd
  
Zum Seitenanfang
 
QandA
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 26
Mitglied seit: 07.03.13
Re: Updates Managen ohne Festplattenüberlauf
Antwort #2 - 19.03.13 um 14:32:30
Beitrag drucken  
Alles klar,

vielen Dank für die schnelle Antwort. Ich prüfe das alles mal und habe dann ggf. noch mal Rückfragen Zwinkernd.
Das Skript habe ich bereits modifiziert, etwas aufgehübscht und am laufen.
Leider habe ich noch nicht rausgefunden, wie ich eine Zeile in einem Textdokument mit Powershell löschen, oder deren Inhalt verändern kann Schockiert/Erstaunt.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Updates Managen ohne Festplattenüberlauf
Antwort #3 - 19.03.13 um 16:03:17
Beitrag drucken  
QandA schrieb on 19.03.13 um 14:32:30:
Das Skript habe ich bereits modifiziert, etwas aufgehübscht und am laufen.


Was hast Du aufgehübscht?

QandA schrieb on 19.03.13 um 14:32:30:
Leider habe ich noch nicht rausgefunden, wie ich eine Zeile in einem Textdokument mit Powershell löschen, oder deren Inhalt verändern kann Schockiert/Erstaunt.



Wenn Du den Inhalt kennst, hilft dir evtl. dies hier.

Hmm, ich kann in dieses Posting bzw. in diesem Thread hier keine Links mehr einfügen.

Such doch mal nach diesem Artikel: Hey, Scripting Guy! How can I use Windows PowerShell to Search a Text File for multiple strings? Und nach diesem: Powershell InStr() and Mid()
  
Zum Seitenanfang
 
UMeadow
WSUS Spezialist
*****
Offline


I Love WSUS!

Beiträge: 1381
Standort: Berlin
Mitglied seit: 22.01.08
Geschlecht: männlich
Re: Updates Managen ohne Festplattenüberlauf
Antwort #4 - 20.03.13 um 12:48:51
Beitrag drucken  
Sunny schrieb on 19.03.13 um 16:03:17:
Hmm, ich kann in dieses Posting bzw. in diesem Thread hier keine Links mehr einfügen.

Passiert bei mir auch ab und an mal, deshalp sind meine Links manchmal verstümmelt.
  
Zum Seitenanfang
 
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden