Viktor7 schrieb on 12.06.14 um 15:57:42:
Der neue WSUS hat nun alle Gruppen (keine OU's) synchronisiert. Die GPO geändert (mit Port);
Alle Clients landen nun in der Gruppe "nicht zugewiesene Computer"
Jetzt landen ja nicht automatisch die Clients in den richtigen Gruppen.
OK.
Viktor7 schrieb on 12.06.14 um 15:57:42:
Damit die Clients in den richtigen Gruppen landen, hab ich unter der Option "Computer" die "Update Service-Console verwenden" nach GPO oder Reg.... auf Computer verwenden" geändert.
Wie bekomme ich es jetzt hin, das die PCs in die richtigen Gruppen reinwandern und auch die zugewiesenen Updates?
Wenn Du die Einstellung in den Optionen so lässt, mußt Du im GPO den Gruppennamen eintragen. Ist ein Client Mitglied in mehrere Gruppen, so mußt Du die Gruppennamen durch ein Semikolon trennen. Und immer von oben nach unten schreiben.
Hauptgruppe;Untergruppe1;Untergruppe2
Falls Du die Clients/Server in Gruppen einsortiert hast, aber beim GPO keine Rücksicht nehmen kannst, dann mußt Du im GPO tricksen.
Im Haupt-WSUS-GPO keine Einstellung für die Gruppennamen vornehmen, sondern eigene GPOs für die Gruppennamen erstellen. In diesen GPOs definierst Du nur die/den Gruppennamen auf dem WSUS, in der Sicherheitsfilterung kannst Du auf Gruppen filtern oder auch mit WMI-Filtern arbeiten.
Ob sich das rechnet weiß ich nicht, kommt immer auf die Anzahl Clients/Server an und wie oft wieviel neue Clients hinzukommen.