Normales Thema Wie einzelne Server ausschließen? (Gelesen: 1928 mal)
Charles Dinkel
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 14
Mitglied seit: 09.09.10
Wie einzelne Server ausschließen?
06.06.13 um 15:42:43
Beitrag drucken  
Hi Leute,

irgendwie habe ich bei der im Betreff genannten Frage einen Knoten im Hirn. Unsere Umgebung: Mehrere Server, die über den WSUS auf einem SBS 2011 betankt werden und mehrere interne Datenbank-Server ohne Zugriff auf das Internet, die nicht betankt werden sollen. Die nicht zu betankenden Server habe ich im ADUC in eine separate OU "B" verschoben und die beiden Standard-WSUS-GPO ("Update Services Common Settings" und "Update Services Server Computers") sind nur mit der OU "A" verknüpft, in der sich die upzudatenden Server befinden.

Was mich irritiert ist, dass die Server aus der OU "B" dennoch im WSUS-Verwaltungs-Tool in der Struktur "Servercomputer für Update Services" enthalten sind und für diese diverse "erforderliche" Patches angezeigt werden.

Meine konkreten Fragen dazu: Wie gehe ich jetzt vor, um nicht versehentlich für diese Server mal einen Patch zu genehmigen? Einfach aus der WSUS-Datenbank entfernen? Warum steht die da überhaupt drin, wo sie doch in der OU "B" gar nicht mit den GPO bedacht werden?

Wer kann mich erleuchten?

Beste Grüße,
Charles
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15135
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Wie einzelne Server ausschließen?
Antwort #1 - 06.06.13 um 21:25:30
Beitrag drucken  
Charles Dinkel schrieb on 06.06.13 um 15:42:43:
Was mich irritiert ist, dass die Server aus der OU "B" dennoch im WSUS-Verwaltungs-Tool in der Struktur "Servercomputer für Update Services" enthalten sind und für diese diverse "erforderliche" Patches angezeigt werden.


Dann bekommen sie wohl doch das erwähnte GPO. Liegt es evtl. in der Domain weiter oben?

Charles Dinkel schrieb on 06.06.13 um 15:42:43:
Meine konkreten Fragen dazu: Wie gehe ich jetzt vor, um nicht versehentlich für diese Server mal einen Patch zu genehmigen? Einfach aus der WSUS-Datenbank entfernen?



Entfernen ist eine gute Idee. Wenn sie wiederkommen, dann vermutlich in Nicht Zugeordnete Computer. Wenn sie dort hinein kommen, dann mußt Du nur drauf achten, keine Updates für "Alle Computer" freizugeben, denn dann wären auch die Computer aus den 'Nicht Zugeordneten Computer' mit dabei. Auch mußt die Automatischen Genehmigungsregeln kontrollieren.

Charles Dinkel schrieb on 06.06.13 um 15:42:43:
Warum steht die da überhaupt drin, wo sie doch in der OU "B" gar nicht mit den GPO bedacht werden?


Lösch sie raus und warte ob sie wieder kommen. Wenn auf die OU auch von 'oben' kein GPO wirkt, dann auf den Servern ein gpupdate /forcen laufen lassen und neu starten. Anschließend darf nichts mehr kommen.
  
Zum Seitenanfang
 
Charles Dinkel
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 14
Mitglied seit: 09.09.10
Re: Wie einzelne Server ausschließen?
Antwort #2 - 14.06.13 um 12:13:37
Beitrag drucken  
Hi Sunny,

genauso verhält es sich, die Server habe ich in der
"WSUS-Oberfläche" gelöscht und sie sind auch nicht wieder aufgetaucht. Das heißt wohl, dass sich die Server irgendwann einmal im Einzugsbereich der WSUS-GPO befunden haben und so vom WSUS "aufgenommen" wurden.

Prima, vielen Dank für deine Bemühungen!

Charles
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15135
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Wie einzelne Server ausschließen?
Antwort #3 - 14.06.13 um 12:26:29
Beitrag drucken  
Freut mich für Dich und Danke für die Rückmeldung. Zwinkernd
  
Zum Seitenanfang
 
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden