Zum Inhalt wechseln


Foto

WSUS - Server 2016 und Windows 10

Windows 10 WSUS

  • Bitte melde dich an um zu Antworten
8 Antworten in diesem Thema

#1 PathFinder

PathFinder

    Senior Member

  • 508 Beiträge

 

Geschrieben 27. Oktober 2017 - 07:28

Hallo zusammen,

 

ich arbeite mich gerade durch die WSUS und Windows 10 Konfiguration(en).

 

Ausgangslage:

 

- WSUS auf Server 2016

- Windows 10 (1703) Clients

 

1. Frage:

Ich brauche für den WSUS Server die neuen ADMX Templates. Installiere ich "Windows 10 (1607) und Server 2016" ODER "Windows 10 (1703) welches es wohl nicht mit dem Zusatz Server 2016 gibt, dieser ist ja auch (noch) Version 1607

ODER installiere ich beides? theoretisch dann aufwärts von Windows 10 (1511)?

 

 

2. Frage:

Ich habe die ADMX Pakete installiert diese landen unter "C:\Program Files (x86)\Microsoft Group Policy\...." und ich habe auch neue Optionen unter "....\Windows Komponenten\Windows Update\..." welche es vorher nicht gab, aber nicht alle.
Unter "....\Windows Komponenten\" fehlt mir die "Übermittlungsoptimierung" diese bekomme ich erst wenn ich den gesamten Ordner "PolicyDefinitions" in den "CentralStore" unter SYSVOL kopiere.

 

Was ist richtig? Das Paket installieren UND kopieren? Das ist so korrekt?

 

Tut mir leid wenn es dumme Fragen sind, aber ich bin unsicher und suche nach Bestätigung oder Ablehnung meiner Überlegung, durch erfahrene Kollegen :)

 

Danke fürs lesen der Path


Don’t Worry, Be Happy

#2 Sunny61

Sunny61

    Expert Member

  • 22.172 Beiträge

 

Geschrieben 27. Oktober 2017 - 07:44

Mit der Einführung von W10 ist es sinnvoller pro W10 Version eine VM aufzusetzen und darin die GPOs für die jeweilige W10 Version zu pflegen. Entsprechend würde ich die GPOs passend benamsen und mittels WMI-Filter filtern.
Gruppenrichtlinien: http://www.gruppenrichtlinien.de/

#3 PathFinder

PathFinder

    Senior Member

  • 508 Beiträge

 

Geschrieben 28. Oktober 2017 - 06:49

Hallo Sunny,

 

danke für deine Antwort.

 

Wir gehen mal davon aus das in dem Netz immer nur eine Version der Windows 10 Clients vorhanden ist. Das heißt du machst dir auf dem Server extra eine Verwaltungs-VM in der du die GPOs pflegst und installierst die ADMX Installer NICHT auf dem DC?


Don’t Worry, Be Happy

#4 NorbertFe

NorbertFe

    Expert Member

  • 30.775 Beiträge

 

Geschrieben 28. Oktober 2017 - 07:31

Ich würde sagen, die Annahme nur eine windows 10 Version im Netz zu haben ist falsch. Geh mal eher von drei aus. Es sei denn, ihr nutzt ltsb.

Bye
Norbert

Make something i***-proof and they will build a better i***.


#5 Sunny61

Sunny61

    Expert Member

  • 22.172 Beiträge

 

Geschrieben 28. Oktober 2017 - 12:10

Wir gehen mal davon aus das in dem Netz immer nur eine Version der Windows 10 Clients vorhanden ist. Das heißt du machst dir auf dem Server extra eine Verwaltungs-VM in der du die GPOs pflegst und installierst die ADMX Installer NICHT auf dem DC?


Immer nur eine Version von W10? Glaub ich nicht. Auch wenn es so wäre, Du musst ja auch vorbereiten für die nächste Version, die eingesetzt wird.

Jepp, extra VM. Für was braucht man einen ADMX Installer? Du weißt nicht wo die aktuellen ADMX-Templates zu finden sind, oder weshalb brauchst Du einen Installer dafür?
Gruppenrichtlinien: http://www.gruppenrichtlinien.de/

#6 PathFinder

PathFinder

    Senior Member

  • 508 Beiträge

 

Geschrieben 30. Oktober 2017 - 05:36

Hallo,

 

hier findet man den Installer: https://www.microsof...s.aspx?id=55080

 

Meine Hauptfrage war, weiß der Installer was er zu tun hat (Danach habe ich ja neue Punkte unter den GPOs, aber halt nicht alle) oder ist es richtig / normal das ich nun PolicyDefinitions in den CentralStore kopiere?


Don’t Worry, Be Happy

#7 Sunny61

Sunny61

    Expert Member

  • 22.172 Beiträge

 

Geschrieben 30. Oktober 2017 - 09:11

hier findet man den Installer: https://www.microsof...s.aspx?id=55080


Danke, aber ich nehme lieber die ADMX-Templates aus dem laufenden System.
 

Meine Hauptfrage war, weiß der Installer was er zu tun hat (Danach habe ich ja neue Punkte unter den GPOs, aber halt nicht alle) oder ist es richtig / normal das ich nun PolicyDefinitions in den CentralStore kopiere?


Wir wissen nicht was der Installer zu tun hat, das mußt Du schon MSFT selbst fragen.

Wenn Du unbedingt mit dem Central Store arbeiten möchtest, dann kopier von einem W10 1607 oder einer anderen Version die ADMX-Templates aus dem passenden Ordner in den Central Store. Hier nochmal ein HwoTo dafür: https://www.gruppenr...ative-vorlagen/

Ansonsten bleibe ich dabei, für jede W10 Version die es gibt im jeweiligen LAN, eine eigene VM betreiben. GPOs passend benennen und mit WMI-Filter ausstatten. MSFT nimmt Einstellungen weg, die findest Du auch nicht mehr, sie bleiben aber auf den Clients vorhanden und können Fehlverhalten hervorrufen.

Bearbeitet von Sunny61, 30. Oktober 2017 - 09:12.

Gruppenrichtlinien: http://www.gruppenrichtlinien.de/

#8 NorbertFe

NorbertFe

    Expert Member

  • 30.775 Beiträge

 

Geschrieben 30. Oktober 2017 - 09:30

Der Installer entpackt den Kram afair ins documents Verzeichnis. Also muss man in jedem Fall händisch tätig werden. Auch in den 1709 Download sind wieder Fehler gekommen.

Bearbeitet von NorbertFe, 30. Oktober 2017 - 11:19.

Make something i***-proof and they will build a better i***.


#9 Sunny61

Sunny61

    Expert Member

  • 22.172 Beiträge

 

Geschrieben 30. Oktober 2017 - 11:02

Der installier entpackt den Kram afair ins documents Verzeichnis. Also muss man in jedem Fall händisch tätig werden. Auch in den 1709 Download sind wieder Fehler gekommen.


Qualitätsprüfung lässt zu wünschen übrig, sofern es überhaupt so etwas gibt. :)
Gruppenrichtlinien: http://www.gruppenrichtlinien.de/