Normales Thema Updates über Internet wenn WSUS nicht verfügbar (Gelesen: 769 mal)
stefan_r
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 20
Mitglied seit: 07.01.11
Updates über Internet wenn WSUS nicht verfügbar
20.02.14 um 11:10:58
Beitrag drucken  
Hallo zusammen,

wie macht Ihr das eigentlich mit Notebooks, die länger nicht mehr am Unternehmensnetzwerk waren. Wie werden die gepatcht wenn WSUS hinterlegt ist?

Hier sollte es doch eine Möglichkeit geben, dass diese Clients sich die Updates über die bestehende Internetverbindung holen, wenn der WSUS Server nicht da ist.

Klar, mit einer Reg Datei sollte das wohl funktionieren, aber evtl. gibt es da ja elegantere Lösung.

Vielen Dank für Eure Antworten, Stefan
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Updates über Internet wenn WSUS nicht verfügbar
Antwort #1 - 20.02.14 um 12:46:46
Beitrag drucken  
Du kannst einen zweiten WSUS aufsetzen, konfigurieren als Downstream. In den Optionen bei Dateien und Sprachen aktivierst Du dann allerdings [X] Updatedateien nicht lokel speichern, Computer installieren von Microsoft Update. Und diesen WSUS gibst Du dann den Notebooks als WSUS mit, die dauernd draussen sind.
  
Zum Seitenanfang
 
stefan_r
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 20
Mitglied seit: 07.01.11
Re: Updates über Internet wenn WSUS nicht verfügbar
Antwort #2 - 27.02.14 um 16:57:25
Beitrag drucken  
Hallo und vielen Dank für den Vorschlag.

sorry dass ich erst heute antworte, war einige Tage außer Kraft gesetzt.

das mit dem zweiten WSUS verstehe ich so, dass die Updates über diesen Server schon gemanaged werden, aber die Updates nicht vom Server geholt werden, sondern über die Internetleitung von Microsoft Update.

Das heißt dass die Notebooks draussen eine Verbindung mit dem WSUS herstellen können, z.B. über VPN.

Wenn die aber über VPN nicht verbunden sind, dann holen die sich die Updates auch nie von selbst, das ist schlecht.

Mir wäre lieber einmal den WSUS als "ersten Server" anzugeben und wenn der nicht da ist "Microsoft Update", das geht aber wohl so nicht oder?
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Updates über Internet wenn WSUS nicht verfügbar
Antwort #3 - 27.02.14 um 20:31:02
Beitrag drucken  
stefan_r schrieb on 27.02.14 um 16:57:25:
Mir wäre lieber einmal den WSUS als "ersten Server" anzugeben und wenn der nicht da ist "Microsoft Update", das geht aber wohl so nicht oder?


Natürlich geht das, ist ein Gefrickel und Bastelei.

Erstell dir ein Script bzw. eine *.REG-Datei die die Windows Update Policy in der Registry löscht, anschließend den Dienst WUAUSERV einmal durchstarten. Schon ist dein WSUS auf diesem Client Geschichte.

Bekommt der Client wieder Kontakt mit der Domain, z.B. bei einem Neustart wird die WSUS-GPO gezogen.

Du kannst ja auch dafür eine REG-Datei erstellen und täglich per geplantem Task prüfen in welchem Netz der Client sich befindet. Wenn in der Domain, dann gpupdate /force ausführen, ansonsten siehe oben.
  
Zum Seitenanfang
 
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden