Normales Thema Project?! Windows 2012R2 Wsus + Windows 10 (Gelesen: 1843 mal)
memnon
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 27
Mitglied seit: 14.01.10
Project?! Windows 2012R2 Wsus + Windows 10
28.03.17 um 09:45:06
Beitrag drucken  
Hallo,

wir haben bestimmte Branchenlösungen im Einsatz in juristisch getrennten Unternehmen - aber einheitlicher Infrastruktur

sprich ~400 Kunden mit in Summe ca 500 Servern (W2008R2 oder W2012R2) etwa 6000 PCs und einheitlicher UNABHÄNGIGER AD Struktur pro Standord

Die Installationen sind Serverseitig gänzlich gleich, es sind WSUS Server vorhanden - die Unternehmen werden von uns betreut, es gibt vorort keinen EDV Beauftragten, das gegenteil ist der Fall...

Dementsprechend suchen wir nun nach einer Möglichkeit mittels WSUS die bestehenden Windows 10 Clients automatisch auf das kommende Windows Creators Update 1704 zu bringen.

Es sind allerdings alle Windows 10 Major releases im Einsatz, dh.

1507 TH1, 1511 TH2, 1607 RS1

1. ) die Clients werden abends abgedreht - dementsprechend werden diese normalerweise erst in der Früh wieder gestartet - stellt sich schon mal die erste Frage ob man die Clients in der Nacht vielleicht per WOL aktivieren sollte....

2.) was ist im WSUS zu aktivieren, damit Windows 10 automatisch auf einen neuen Major Release unattended gehoben wird.

3.) wie sieht es mit Errorhandlung aus (zb zuwenig Platz oder Fehlschlag aufgrund irgendwelcher Voraussetzungen)

4.) wie sieht es NACH dem unattended Install des WSUS überhaupt aus, welche Einstellungen werden gesetzt oder wo bleibt dieses Upgrade dann "stehen"

5.) mit welchen Problematiken hat man generell dabei zu kämpfen

6.) hat jemand hier vielleich schon Erfahrung im Umgang mit vom WSUS angestossenen Upgrades von Windows 10 auf neuere Releases?


Hintergrund warum wir das überhaupt machen müssen - ab 1607 hat MS in Verbindung mit Zertifikaten schwächere Verschlüsselungen unumgänglich deaktiviert, demnach müssen wir alle Maschinen auf die aktuellste Version anheben, da wir in unseren Branchenlösungen nicht 2 verschiedene Arten im Umgang mit Verschlüsselungen supporten können, ist ein logistisches Problem was ein entweder oder Szenario verursacht.

ich weiss das ist relativ starker Tobak den ich hier anspreche, aber ich bin mir sicher, dass in Zukunft viele Unternehmen vor diesem Problem stehen werden...
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Project?! Windows 2012R2 Wsus + Windows 10
Antwort #1 - 28.03.17 um 13:22:56
Beitrag drucken  
Im WSUS mußt Du Upgrades aktivieren. Die WSUS Server auf W2012R2 müssen aktuell sein, BEVOR Du Upgrades aktivierst. In der WSUS-FAQ No. 44 findest Du Details zur Build: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). Unbedingt KB3159706 ganz genau lesen!

Vom zeitlichen Aufwand her wäre es natürlich am besten die Clients in der Nacht aufzuwecekn, geht AFAIK nur, wenn sie abends auch in den Ruhzustand gefahren werden. Dann kann WU sie aufwecken, Upgrade ausführen und wieder schlafen legen. Gibt sogar eigene Einstellungen im GPO.

Grundsätzlich sollten die Treiber aktuell sein, ~15 GB Platz auf der HDD sein. Und es kann immer wieder zu allen möglichen Fehlern kommen. AV-Scanner können quer kommen und vieles andere mehr.

So ein Upgrade ist eine Neuinstallation, d.h. sehr viele Einstellungen werden auf Default gesetzt, so meine Erfahrung. Drucker bleiben, aber ansonsten ist viel auf Default. Und Du wirst so einige GPO-Einstellungen evtl. nicht mehr finden.

Aber das hat alles nichts mit dem WSUS als solches zu tun, ist alles auf der Clientseite zu tun. Und vorher ausführlich testen mußt Du selbst.
  
Zum Seitenanfang
 
memnon
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 27
Mitglied seit: 14.01.10
Re: Project?! Windows 2012R2 Wsus + Windows 10
Antwort #2 - 29.03.17 um 08:15:36
Beitrag drucken  
grundsätzlich - die WSUS sind auf Letztstand Build 6.3.9600.18324

bei den Produkten ist ausschliesslich Windows 10 ausgewählt
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
bei den Klassifizierungen siehe Bild
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).

die Clients sind per GPO konfiguriert
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). alle 3 Std. checken die Clients auf Upgrades

bem Upgrade wird vieles auf Defalut von den Einstellungen gesetzt, das ist mir klar - aber was sind die Defaulteinstellungen wenn der WSUS ein W10 updated - werden die Programme alle übernommen oder macht er nen blankes W10 drauf (was natürlich Horror pur wäre)

beim manuellen Upgrade fragt er auch nachhher an ob er Express Konfiguration oder manuelle Settings durchführen soll (die Abfrage bzgl Datenschutzeinstellungen halt...) , was macht er beim WSUS

bei den Produkten seh ich zur Zeit auch mit der aktuellsten Version nur den 1607 RS1, nicht den neuen RS2 Upgrade (nehme mal an das wird in den kommenden Tagen also kommen ?!)

(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).


von der Vorgehensweise ist es mir auch noch nicht 100% klar...

Nehmen wir an, das RS2 wird nun freigegeben - ok - durch die Synchronisierung des WSUS bekomme ichs in die WSUS DB rein, ok...

nun gebe ich das Update an dem Tag wo ich möchte dass es in der Nacht eingespielt wird frei, jetzt ist es ja so, dass W10 diese Arbeitszeiten hat, wo die Updates nicht eingespielt werden, wenn ich es richtig verstanden hab - das ist bei uns zwischen 7 und 19 Uhr wenn ich mich richtig entsinne, danach werden die Rechner aber heruntergefahren...

soweit alles gut... nachts wecke ich dann die Rechner auf per WOL - die Dinger sind Kassensysteme unterm Strich und melden sich automatisch als eingeschränkter Domainuser in Windows 10 an...

und nun - nun legt das Update los ???

  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Project?! Windows 2012R2 Wsus + Windows 10
Antwort #3 - 29.03.17 um 10:22:57
Beitrag drucken  
Du wirst den Rest auch noch aktivieren müssen. 10 und later Drivers, Anniversary Update. Zum Rest hab ich keine Erfahrungen, einfach von 1511 auf 1607 selbst austesten.

Nutzungszeiten heißt das was Du meinst, wenn die passend konfiguriert sind, wird W10 während dieser Zeit nicht neu gestartet, gedownloadet oder installiert wird natürlich auch außerhalb.

Bei so einem automatischen Upgrade wird wohl alles übernommen, sicher weiß ich es nicht. Ausprobieren mußt Du es selbst. Auch wenn es von 1511 zu 1607 funktioniert, kann es von 1607 zu 1703 in die Hose gehen. Testn, testen und nochmal testen.
  
Zum Seitenanfang
 
memnon
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 27
Mitglied seit: 14.01.10
Re: Project?! Windows 2012R2 Wsus + Windows 10
Antwort #4 - 29.03.17 um 13:31:08
Beitrag drucken  
das mit den Treibern ist mir nun nicht so klar - Windows 10 hat ja die Treiber für die Pheripherie die eingesetzt wird, die Treiber selbst werden (hoffentlich?) durch das Update nicht ersetzt - Bondrucker, serielle Geräte, Ettikettendrucker, BarcodeScanner, Bankomat etc... das Zeugel würde extrem herumspinnen, wenn da Treiber auch ersetzt werden würden
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Project?! Windows 2012R2 Wsus + Windows 10
Antwort #5 - 29.03.17 um 16:29:13
Beitrag drucken  
Dann setz dich und teste in einer Testumgebung das ganze. Ich kann dir nicht mehr helfen.

An eurer Stelle würde ich vermutlich eher auf die LTSB Versionen setzen, da brauchst Du den Upgrade Quatsch nicht mitmachen, hast 10 Jahre Ruhe.
  
Zum Seitenanfang
 
WSUS.DE-Admin
Administrator
*****
Offline


I love WSUS

Beiträge: 1012
Standort: Essen
Mitglied seit: 31.03.05
Geschlecht: männlich
Re: Project?! Windows 2012R2 Wsus + Windows 10
Antwort #6 - 06.04.17 um 21:09:02
Beitrag drucken  
Sunny schrieb on 29.03.17 um 16:29:13:
An eurer Stelle würde ich vermutlich eher auf die LTSB Versionen setzen, da brauchst Du den Upgrade Quatsch nicht mitmachen, hast 10 Jahre Ruhe.

Da bin ich jedoch anderer Meinung.
LTSB würde ich wirklich nur für ganz spezielle Szenarien nutzen (z.B. Anlagensteuerung).
Aber nicht für "normale" Arbeitsplätze. Dafür ist der Current Branch for Business vorgesehen.
  
Zum Seitenanfang
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Project?! Windows 2012R2 Wsus + Windows 10
Antwort #7 - 07.04.17 um 10:53:34
Beitrag drucken  
Es sind Kassensysteme, genau dafür ist die LTSB sehr gut geeignet. Die Version gibt es ja jedes Jahr neu, dann kann ich ab Mitte 2017 neue Systeme gleich mit LTSB 2017 beglücken. Erspare mir unheimlich viel Arbeit mit dem Upgrade Quatsch und die Systeme laufen stabil und sauber.
  
Zum Seitenanfang
 
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden