helli20 Geschrieben 11. Mai 2007 Teilen Geschrieben 11. Mai 2007 Hallo an alle, ich habe eine Problem mit meinem WSUS-Server, ich habe den WSUS 3.0 vor kurzem installiert und er hat sich auch schon mit MS synchronisiert. Die Clients sind ebenfalls schon alle im WSUS angemeldet. jetzt möchte ich mal an einen bestimmten Client Updates verteilen und habe mir dazu mal einen Bericht erstellen lassen. Dieser sagt mir das auf dem Client 13 kumultative Updates für den Internetexplorer nicht installiert seien und diese erforderlich sind. Und diese könnte ich jetzt dann alle zum Installieren genehmigen. Mein Ausbildungsleiter meint allerdings, dass es doch nicht sein kann, dass 13 kumultative Sicherheitsupdates für den Internet Explorer installiert werden müssen, sondern dass es ja immer nur 1 aktuelles kumultatives Sicherheitsupdate geben kann. Was sind denn kumultative Sicherheitsupdates? Ist da wirklich in dem neuesten kumultativen Sicherheitsupdate alle Updates drin? Oder ersetzt so ein kumult. Update andere Updates? Oder sind das nur zusammengefasste Updates? Bin da selbst ein bisschen überfragt. Wäre schön wenn mir da jemand weiterhelfen kann. Vielen Dank schon mal Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Kappa Geschrieben 11. Mai 2007 Teilen Geschrieben 11. Mai 2007 Hi, bei den kumulativen Updates für den IE ist es so, dass u. U. die Reihenfolge eingehalten werden muss. Desweiteren deckt nicht jedes Patch alle Baustellen ab. Z. B. das kumulative Update KB834707 bearbeitet nur die Codeausführung von Remotestandorten und NICHTS anderes. Du kannst ja mal mit wuauclt.exe /detectnow die Install anschieben & schauen was er tatsächlich alles installiert. Grüßle Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
helli20 Geschrieben 11. Mai 2007 Autor Teilen Geschrieben 11. Mai 2007 Danke kappa. Hast mir schon sehr geholfen. Jetzt würde ich gerne noch wissen, wie ich einen einzelnen Client einer Gruppe mit dem WSUS updaten kann. (Habe die Clients in Gruppen eingeteilt - Jede Gruppe ist eine Abteilung bei uns in der firma) Wie muss ich da vorgehen. Im Moment habe ich alle Updates auf "nicht genemigt" eingestellt. Und unter Optionen habe ich noch keine Regel bei den automatischen Genehmigungen. Wir wollten erstmal, dass noch gar keine Updates verteilt werden, sondern erstmal von dem WSUS nur prüfen lassen, welche Updates schon auf den Clients installiert sind und welche noch erforderlich sind. Also meine Frage ist nun wie verteile ich Updates an einen einzelnen Client einer gruppe? Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Kappa Geschrieben 11. Mai 2007 Teilen Geschrieben 11. Mai 2007 Genau das geht eben nicht so einfach. WSUS kann Updates NUR auf Gruppen verteilen, nicht auf einzelne Clients. Schlimmstenfalls musst du dir halt für deinen einen Testclient eine eigene Gruppe "Test" erstellen und für diese Gruppe deine Upates freigeben. Aber die Auswahl der Gruppen würde ich mir vorher gut überlegen. Du musst nml. jedes Update dann wieder explizit freigeben. Da klickt man sich zu Tode. Daher: Über deine Computerrichtlinien wird dein BS angewiesen die Updates vom WSUS zu ziehen. Um etwas via Windowsupdate zu testen, nimm den PC einfach aus der Richtlinie im Active Directory raus, sodass die WSUS Richtlinie nicht mehr auf den betr. PC greift. Wenn du kein Active Directory im Einsatz hast, kannst du einfach die lokale Computerrichtlinie verändern. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
helli20 Geschrieben 11. Mai 2007 Autor Teilen Geschrieben 11. Mai 2007 okay danke. warst ne große Hilfe. Hatte mich eben schon bei Google dumm und dämlich gesucht, ob sowas geht Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.