Normales Thema WUFB oder nicht WUFB? (Gelesen: 2444 mal)
QandA
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 26
Mitglied seit: 07.03.13
WUFB oder nicht WUFB?
21.06.16 um 14:54:45
Beitrag drucken  
Moin, hoffe das ist der passende Forumsbereich.
Ich blicke nach meiner Recherche noch nicht so ganz durch, ob ich jetzt einen WUFB benötige wenn ich einen WSUS auf Server2012R2. Bisher habe ich keine vernünftigen gründe gefunden und hier im Forum scheint das noch nicht Thema gewesen zu sein. Wenn ich ein Update nicht über den WSUS frei gebe kommt es doch nicht bei den Maschinen an, oder?
Oder gibt es ggf. noch Richtlinien die man zusätzlich zum WSUS braucht? Ich habe seit Windows10 nur diese zu den "Standardrichtlinien" für den WSUS Betrieb hinzugefügt.
"Keine Verbindungen mit Windows Update-Internetadressen herstellen Aktiviert " -> Aktiviert
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15134
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: WUFB oder nicht WUFB?
Antwort #1 - 26.06.16 um 13:38:23
Beitrag drucken  
Was meinst Du mit WUFB?

Bezüglich Upgrades W10 solltest Du die Richtlinien von einem W10 benutzen. Am besten natürlich einen Central Store einrichten, dann hast Du alles neuen Richtlinieneinstellungen auch Zentral zur Verfügung.

(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
  
Zum Seitenanfang
 
QandA
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 26
Mitglied seit: 07.03.13
Re: WUFB oder nicht WUFB?
Antwort #2 - 29.06.16 um 15:55:58
Beitrag drucken  
WUFB = Windows Update for Business

Die Win10 GPOs bearbeite ich derzeit noch auf nem speziellen Win10 Client PC. Central Store kommt noch.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15134
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: WUFB oder nicht WUFB?
Antwort #3 - 30.06.16 um 08:31:40
Beitrag drucken  
Ah ok. Ja, das Thema ist bei MSFT auch noch nicht ausreichend dokumentiert. Da wird sich sicherlich in den nächsten Monaten noch das ein oder andere tun. Mehr weiß ich dazu auch noch nicht.

Zusätzlich zu der von dir gen. Richtlinie gibt es ja noch das DisableOSUpgrade, außer Du möchtest von einem W7/W8.1 aus auf ein W10 im laufenden Betrieb upgraden. Wobei ich das nicht glaube, denn was passiert wenn der Client nach 3 Stunden immer noch nicht einsatzbereit ist.

Central Store ist in 2 Minuten eingerichtet und kann in 30 Sekunden wieder eingerissen werden, weshalb also warten?
  
Zum Seitenanfang
 
QandA
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 26
Mitglied seit: 07.03.13
Re: WUFB oder nicht WUFB?
Antwort #4 - 30.06.16 um 08:40:33
Beitrag drucken  
Die Doku ist genau das ist das Problem. Man kann es wohl für Windows 10 nutzen, aber nicht für darunter und nicht für Office...
Aber irgendwie soll das zurückstellen von Großen Windows10 Updates/Builds nur damit gehen? Oder liege ich da falsch?

Weil wegen "mach das mal eben schnell" noch vor deinem Urlaub zusammen mit den ganzen anderen Sachen. Wir rufen auch nicht an wenn es Probleme gibt oder sich keiner mit dem neuen auskennt Zwinkernd.
Du kennst ja das mach "mal eben schnell" in der IT Zwinkernd.
Zur Sicherheit, wenn "große neue Builds" von MS raus kommen und ich einen WSUS habe. Dann werden die doch auch nur verteilt, wenn ich die auf dem WSUS frei gebe, oder? Oder haben die Clients da irgendeine MS Möglichkeit sich drum rum zu mogeln? Traue dem "M$ Verein" nicht mehr. Bei denen heißt nein jetzt auch ja, wenn sie einem wegen Umstellung Win7 auf Win10 fragen, auch wenn sie das jetzt wieder ändern wollen ...
Das DisableOSUpgrade habe ich mir angeschaut. Das betrifft ja nur das Upgrade Win7/Win8->Win8.1 auf Windows10. Und dazu kommt es dank WSUS ja nicht. Was ich befürchte sind eben die Win10 Builds oder Meilensteine oder wie sie das schimpfen.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15134
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: WUFB oder nicht WUFB?
Antwort #5 - 30.06.16 um 10:08:02
Beitrag drucken  
QandA schrieb on 30.06.16 um 08:40:33:
Die Doku ist genau das ist das Problem. Man kann es wohl für Windows 10 nutzen, aber nicht für darunter und nicht für Office...
Aber irgendwie soll das zurückstellen von Großen Windows10 Updates/Builds nur damit gehen? Oder liege ich da falsch?


IMHO liegst Du damit schon richtig. Das halten von Upgrades/Builds hilft nur ein paar Monate, ist die Maximalzeit abgelaufen, bekommt der Client keine Sicherheitsupdates mehr, denn das Build hat immer nur eine bestimmte Laufzeit. AFAIR sind es max. 8 od. 10 Monate. Ich hab mich damit auch noch nicht beschäftigt, wir haben W7 + W8.1 erfolgreich im Einsatz. Da wird sich auch so schnell nichts ändern.

QandA schrieb on 30.06.16 um 08:40:33:
Weil wegen "mach das mal eben schnell" noch vor deinem Urlaub zusammen mit den ganzen anderen Sachen. Wir rufen auch nicht an wenn es Probleme gibt oder sich keiner mit dem neuen auskennt Zwinkernd.
Du kennst ja das mach "mal eben schnell" in der IT Zwinkernd.


Jepp, ich kann das natürlich. Aber so ein Wechsel zum Central Store ist wirklich nicht dramatisch.

QandA schrieb on 30.06.16 um 08:40:33:
Zur Sicherheit, wenn "große neue Builds" von MS raus kommen und ich einen WSUS habe. Dann werden die doch auch nur verteilt, wenn ich die auf dem WSUS frei gebe, oder? Oder haben die Clients da irgendeine MS Möglichkeit sich drum rum zu mogeln? Traue dem "M$ Verein" nicht mehr. Bei denen heißt nein jetzt auch ja, wenn sie einem wegen Umstellung Win7 auf Win10 fragen, auch wenn sie das jetzt wieder ändern wollen ...


Momantan wird genau das publiziert, das kann sich natürlich von heute auf morgen ändern, da hast Du schon Recht. Siehe Umstellung der GPO-Abarbeitung.

Die Clients können sich nur außen herum an W10 machen, wenn der WSUS wegfällt, solche Clients kriegen jetzt ja schon W10 angeboten.

QandA schrieb on 30.06.16 um 08:40:33:
Das DisableOSUpgrade habe ich mir angeschaut. Das betrifft ja nur das Upgrade Win7/Win8->Win8.1 auf Windows10. Und dazu kommt es dank WSUS ja nicht. Was ich befürchte sind eben die Win10 Builds oder Meilensteine oder wie sie das schimpfen.


Zuerst hieß es nur private Rechner, dann Firmenrechner die nicht von einem WSUS verwaltet werden. Wer garantiert uns das? Zwinkernd

Die Builds oder Meilensteine können natürlich auch ordentlich schief gehen. Da heißt es für die Admins einfach nur testen, testen und nochmal testen. Zusätzlich hoffen das im Live-Betrieb alles läuft. Ich bin einfach kein Freund davon, aber vielleicht bin ich auch nur zu alt dafür. Smiley
  
Zum Seitenanfang
 
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden