Normales Thema Best practice mit DCs (Gelesen: 1284 mal)
Jokesoft
WSUS Neuling
Offline



Beiträge: 3
Mitglied seit: 29.04.11
Best practice mit DCs
27.04.17 um 17:35:23
Beitrag drucken  
Hi zusammen,
bin gerade etwas verwirrt. Habe gerade in einem Gespräch erfahren, dass man DCs nicht mehr über'n WSUS verwalten, sondern die Updates direkt über'n Microsoft Update-Katalog bezieht. Weiterhin hat unser zuständige Admin auf allen DCs unterschiedliche Patch-Stände.
Man schiebt ein neues Update natürlich nicht gleich auf alle DCs, aber die Differenz beträgt 14 auf dem einen bzw. fast 100 Updates auf dem anderen DC.

Ich habe das Gefühl, ich habe da was verpasst.  hä?
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Best practice mit DCs
Antwort #1 - 28.04.17 um 08:02:22
Beitrag drucken  
Wieso soll man das nicht so weiter machen? Gab es denn auch Begründungen?
  
Zum Seitenanfang
 
Jokesoft
WSUS Neuling
Offline



Beiträge: 3
Mitglied seit: 29.04.11
Re: Best practice mit DCs
Antwort #2 - 28.04.17 um 16:53:58
Beitrag drucken  
Oh ja, die gibt's natürlich.

1. Über'n WSUS würden nicht alle Updates zur Verfügung gestellt werden, der Update-Catalog wäre umfangreicher.
2. Er möchte aus Sicherheitsgründen immer alle DCs auf unterschiedlichen Update-Ständen haben, falls mal was is mit den Updates (siehe z.B. KB3159398)
3. Der eine DC wurde nicht mehr geupdated, weil der bald abgelöst wird.

Zumindest beim 3. Punkt ist klar, dass es nur eine Ausrede ist.
Bei Punkt 2 ist auch soweit klar, dass man neue Updates nicht gleichzeitig auf alle DCs schieben sollte. Nur das könnte man ja auch im WSUS einrichten.
Punkt 1 kann durchaus wahr sein, das weiß ich nicht. Es müsste ja aber eigentlich einen Aufschrei in der WSUS-Gemeinde geben, oder?

Der gute Kollege (den ich sonst fachlich sehr achte) gehört zu der Kategorie: Bei uns kommt kein WINS ins Haus, wir machen alles über DNS (auch schon zu 2003'er Zeiten). Und ich vermute, dass er auch hier irgendwelchem Foren-Unfug (siehe WINS-Disskusion Anfang der 2000'er) aufgesessen ist.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Best practice mit DCs
Antwort #3 - 28.04.17 um 21:04:47
Beitrag drucken  
Jokesoft schrieb on 28.04.17 um 16:53:58:
1. Über'n WSUS würden nicht alle Updates zur Verfügung gestellt werden, der Update-Catalog wäre umfangreicher.


Möglich, evtl. findet man im Catalog Hotfixe, die über den WSUS nicht zur Verfügung gestellt werden.

Jokesoft schrieb on 28.04.17 um 16:53:58:
2. Er möchte aus Sicherheitsgründen immer alle DCs auf unterschiedlichen Update-Ständen haben, falls mal was is mit den Updates (siehe z.B. KB3159398)


Aha.

Jokesoft schrieb on 28.04.17 um 16:53:58:
3. Der eine DC wurde nicht mehr geupdated, weil der bald abgelöst wird.


Super Ausrede!

Jokesoft schrieb on 28.04.17 um 16:53:58:
Zumindest beim 3. Punkt ist klar, dass es nur eine Ausrede ist.
Bei Punkt 2 ist auch soweit klar, dass man neue Updates nicht gleichzeitig auf alle DCs schieben sollte. Nur das könnte man ja auch im WSUS einrichten.


Einen DC kann und muss ich austauschbar halten. Wenn der heute hustet, wird er demoted und der neue installiert, fertig. Wenn natürlich 20 Rollen auf einem DC installiert sind, ist das schwieriger.

Jokesoft schrieb on 28.04.17 um 16:53:58:
Punkt 1 kann durchaus wahr sein, das weiß ich nicht. Es müsste ja aber eigentlich einen Aufschrei in der WSUS-Gemeinde geben, oder?


Du kannst doch bei jedem Server auch WU Online aufrufen. Dabei wird aber NICHT der Update Catalog benutzt. WU != Catalog.

EDIT: Wir haben 19 DCs, wie soll man das bei so einer Anzahl von DCs regeln? Hat dein Spezialist dazu auch einen Tipp? Ist heute 1. April?
  
Zum Seitenanfang
 
Jokesoft
WSUS Neuling
Offline



Beiträge: 3
Mitglied seit: 29.04.11
Re: Best practice mit DCs
Antwort #4 - 02.05.17 um 12:53:20
Beitrag drucken  
Danke erst mal. Dann ist die Welt ja doch noch in Ordnung. Ich fühlte mich auch leicht veräppelt.

Ja, klar. Bei so vielen Kisten jeden einzeln zu verwalten ist natürlich albern.

Wie macht ihr das denn? Habt ihr eine Testumgebung oder schickt ihr einfach einen DC voraus?

  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Best practice mit DCs
Antwort #5 - 02.05.17 um 15:31:37
Beitrag drucken  
Wir haben DCs, die sind NUR DC. Und auch nur virtuell. Kommt die Kiste nicht mehr hoch, wird eine neue installiert. Das sind immer die ersten, erst dann kommen die restlichen, einer nach dem anderen. Das kann dann schon mal 2 Wochen dauern bis alle durch sind, aber das macht nichts.
  
Zum Seitenanfang
 
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden