MartinNN89 schrieb on 26.10.09 um 09:42:50:
In der Firma sitzen bis zu 250 Clienten, die zentral mit Updates versorgt werden sollen.
Zu folgenden Aspekten habe ich Fragen.
1. WSUS 3.0 als virtuelle Maschinen laufen lassen, gibt es Nachteile, wenn ja welche sind es?
Nein, es gibt keine Nachteile.
MartinNN89 schrieb on 26.10.09 um 09:42:50:
2. Die Option, die Updates Updates nicht lokal zuspeichern, sondern auf dem SAN System?
Nein, es muß ein lokales Laufwerk sein.
MartinNN89 schrieb on 26.10.09 um 09:42:50:
3. Beziehen die Clienten, ihre Updates manuell, bzw. durch das Windows Update, ABER kann man einen Neustart verhindern, bzw. zum Feierabend hinauszögern?
Das stellt man alles sinnvollerweise in der GPO dazu ein. Weiter unten gibts eine Beispiel-GPO.
MartinNN89 schrieb on 26.10.09 um 09:42:50:
4. Blade Server, darf nicht inbegriffen von den Updates sein, bzw. man kann den Neustart entfernen nach der Installation.
Eine GPO verlinkt man auf eine OU im AD. Normalerweise sind dann alle Computer- oder auch Benutzerobjekte davon betroffen. Außer man greift zur Sicherheitsfilterung innerhalb der GPO. Du kannst also 2 GPOs erstellen, eine für die Clients und eine für die Server. Alternativ kannst Du die Server auch nicht updaten/patchen.
MartinNN89 schrieb on 26.10.09 um 09:42:50:
5. Blade Konfiguration (38GB RAM, 73GB SAS, 2x Intel Xeon) -> daher auch die Idee, der Vorschlag auf dem SAN zuspeichern
Wird wohl nicht funktionieren auf einem SAN. Mußt Du probieren. Man muß aber auch nicht alles gleich zum installieren genehmigen. Falls XP-Clients im Einsatz sind, sollte es ausreichen, die Updates nach dem SP3 zum installieren freizugeben. Das gleiche mit Office.
MartinNN89 schrieb on 26.10.09 um 09:42:50:
6. Verbindung mit der SQL DB (firmenintern), da wird eine besitzen, die selbst über das Blade läuft, irgendwelche Probleme?
Geht auch problemlos, Du mußt die Instanz vorher entsprechend konfigurieren.
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).MartinNN89 schrieb on 26.10.09 um 09:42:50:
7. Update Installation bei den Clienten, unbemerkt?
Die Installation ist sowieso silent. Wenn man die
zweite Benutzereinstellung aus Beispiel-GPO auf die User wirken lässt, bekommen die nichts mit. Und werden auch nicht von Neustartaufforderungen gelöchert.
Beispiel-GPO:
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).