Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 18.08.2009, 14:41   #1
Gast
 
Offline
Registriert seit: 07-2009
Beiträge: 63
Weiterleitung 2K3 - WSUS - Patche ablehnen?

Hallo,

frage zum WSUS

ich habe verschiedene Gruppen, in den Gruppe sind unterschiedliche Server nach Prio.

wenn ich nun einen KB-Patch habe der Probleme macht

kann ich in der Wsus Konsole sagen

der Patch X soll NICHT mehr freigegeben sein, denn dieser "defekte" Patch soll auf den server1, Server2 nicht mehr installiert werden?!

Irgend welche Ideen als auf dem Server die updates auf manuell stellen und händisch installieren?
    Mit Zitat antworten
Alt 18.08.2009, 15:20   #2
Member
 
Benutzerbild von fool15982
 
Offline
Registriert seit: 11-2006
Beiträge: 201
Ehrlich gesagt versteh ich die Frage nicht! Willst du jetzt den Patch installieren oder doch nicht und wenn ja, wo?
    Mit Zitat antworten
Alt 18.08.2009, 15:29   #3
Expert Member
 
Benutzerbild von WSUSPraxis
 
Offline
Registriert seit: 01-2004
Ort: Schwäbische Alb
Beiträge: 4.012
Hallo und schönen Tag Orphobia,

wenn ich genau verstehen würde was Du wirklich machen willst ? Dann würde ich Dir gerne helfen.


Viele Grüße Arnd

Signatur
Arnd Rößner

WSUSPraxis.de = http://www.wsuspraxis.de
Blog.WSUSPraxis.de = http://blog.wsuspraxis.de

    Mit Zitat antworten
Alt 18.08.2009, 15:55   #4
Gast
 
Offline
Registriert seit: 07-2009
Beiträge: 63
die Frage war:

kann mann einen defekten patch für bestimmte server sperren?!
    Mit Zitat antworten
Alt 18.08.2009, 16:40   #5
Member
 
Offline
Registriert seit: 11-2004
Beiträge: 151
du hast deine Frage ja eh shcon selber beantwortet.

Du hast WSUS Gruppen und für jede Gruppe kann man festlegen welches Update die Gruppe erhalten soll. Wenns dir spaß macht kannst auch für jeden Server eine Gruppe anlegen.
Was mich mehr irritiert ist was du mit defekten Patches meinst, also normalerweise dürften Patches keine Probleme machen!

lg. Johannes

Signatur
Die meisten Probleme befinden sich in der OSI-Schicht 8 oder ca. 20-50 cm vor dem Monitor!

    Mit Zitat antworten
Alt 18.08.2009, 17:16   #6
Expert Member
 
Benutzerbild von WSUSPraxis
 
Offline
Registriert seit: 01-2004
Ort: Schwäbische Alb
Beiträge: 4.012
Hallo und schönen Tag Orphobia,

ja Du kannst jeweils pro Gruppe freigeben oder nicht freigeben.

Viele Grüße Arnd


Was sind für dich "defekten Patch´s" ?

Signatur
Arnd Rößner

WSUSPraxis.de = http://www.wsuspraxis.de
Blog.WSUSPraxis.de = http://blog.wsuspraxis.de

    Mit Zitat antworten
Alt 19.08.2009, 07:44   #7
Gast
 
Offline
Registriert seit: 07-2009
Beiträge: 63
"defekte" Patche sind für mich die, die nicht mit unseren Applikationen zusammen laufen "Intellisync" von Nokia zb
und das ich die Patche nur pro Gruppe freigeben kann ist klar
jedoch leider NICHT von vorteil wenn ein korrupter Patch dabei ist

dann geht ja NUR der gesamten Gruppe zuweisen oder NICHT!!

gibts denn da KEINE andere Option?
    Mit Zitat antworten
Alt 19.08.2009, 08:29   #8
Board Veteran
 
Offline
Registriert seit: 12-2008
Beiträge: 4.674
Zitat von Orphobia Beitrag anzeigen
"defekte" Patche sind für mich die, die nicht mit unseren Applikationen zusammen laufen "Intellisync" von Nokia zb
und das ich die Patche nur pro Gruppe freigeben kann ist klar
jedoch leider NICHT von vorteil wenn ein korrupter Patch dabei ist

dann geht ja NUR der gesamten Gruppe zuweisen oder NICHT!!

gibts denn da KEINE andere Option?
Nein. Aber dafür testet man Patche davor in einer Test Gruppe, bevor man diesen in der Produktiv Gruppe installiert.
    Mit Zitat antworten
Alt 19.08.2009, 13:50   #9
Expert Member
 
Benutzerbild von WSUSPraxis
 
Offline
Registriert seit: 01-2004
Ort: Schwäbische Alb
Beiträge: 4.012
Hallo und schönen Tag Orphobia,

in dem Fall kann ja der Patch eigentlich nichts dafür.

Warum Du kannst dir deine Gruppenstruktur im WSUS aufbauen und abbilden wie Du willst !


Viele Grüße Arnd

Signatur
Arnd Rößner

WSUSPraxis.de = http://www.wsuspraxis.de
Blog.WSUSPraxis.de = http://blog.wsuspraxis.de

    Mit Zitat antworten
Alt 19.08.2009, 15:44   #10
Member
 
Benutzerbild von fool15982
 
Offline
Registriert seit: 11-2006
Beiträge: 201
Hi,
also entweder du lehnst den Patch komplett ab und installierst ihn manuell auf den erforderlichen Maschinen (wenn es nur auf wenige Clients soll) oder andersherum du machst es wie oben erwähnt über die Gruppen. Du kannst es auch indirekt über die GPOs machen. Wenn die Computerkonten der betroffen Rechner in einer extra OU liegen, kannst du per GPO anweisen Patches nur manuell zu installieren. Dann gehste zu den einzelnen Maschinen und lehnst sie dort auf dauer ab.

Damit dürftest du dein Ziel erreichen. Leider nicht komfortabel aber zumindest erfüllt es den Zweck.

Gruß Andre
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
WSUS 3.0 UPDATES genehmigen und alte ablehnen vitalik_1984 Windows Forum — Allgemein 1 17.04.2009 09:22
Exchange Server2003 - Emails ablehnen BLatten MS Exchange Forum 2 26.11.2007 12:42
WSUS 3.0 ersetzte Updates autom. ablehnen aslein Windows Server Forum 14 24.05.2007 08:50
Besprechungsanfrage freitags ablehnen -eagle- Windows Forum — Allgemein 3 09.01.2007 12:20
MS-Patche *einfangen* Matsche Windows Forum — Allgemein 5 28.01.2005 14:20


Alle Zeitangaben in MEZ/CET. Es ist jetzt 18:07 Uhr. Seite generiert in 0,039 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang