Jump to content

v-rtc

Expert Member
  • Gesamte Inhalte

    1.998
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von v-rtc

  1. Hallo zusammen,

     

    ich hab gerade im WSUS den 2019 Office Haken gesetzt. Dann passierte nicht viel :) . Jetzt bin ich darüber getoplert, dass WSUS und Office 2019 getrennte Wege gehen.

    Gibt es irgendeiner oder irgendwo eine kleine HowTo Anleitung? Hab nicht soo viel gefunden auf die Schnelle. Oder passt die Antwort hier -> Office 2019 deploy updates by SCCM (microsoft.com) mut der URL zur VL Office 2019 CDN?

    Vielen Dank.

    Grüße

  2. vor 3 Minuten schrieb Lian:

    OK.

     

    Was spricht gegen die Genehmigung? Der Reboot?

    Das wir es erst mal nicht ausrollen (Produktiv) wollen, solange so viele Nebeneffekte vorhanden sind und wir im März schon sehr gelitten haben (das Update ist immer noch nicht ausgerollt, vermutlich aber über die nächsten Updates inkludiert, oder?). -> Hab aber hier ein neues Thema eröffnet WSUS - Automatische Update Genehmigung mit Stichtag - Windows Server Forum - MCSEboard.de

    • Like 1
  3. Hallo zusammen,

     

    bezüglich dem DruckAlbtraum würde ich gerne folgendes machen.

     

    Unsere Updates werden für die Windows 10 PCs automatisch im WSUS genehmigt mit dem Stichtag xx.xx.xxxx 12:00 Uhr . Ja ist halt so.

    Frage: Wenn ich jetzt genau dieses Update für Windows 10 im Nachgang nicht mehr genehmige, welcher Punkt zieht dann? Bzw. genehmigt der Ablauf oben, das Update nach?

    Hoffe verständlich.

    Danke.

    Grüße

  4. vor 1 Minute schrieb NorbertFe:

    Wie setzt du denn einen Stichtag ohne es zu genehmigen?

    Also noch mal zurück:

     

    WSUS -> Gibt es für Updates einen automatischen Genehmigungslauf am Stichtag, bedeutet das neue Update wird in der Regel automatisch freigegeben und spätestens am xx.xx.xxxx um 12 Uhr installiert. Jetzt genehmige ich das Update aber für 3 Gruppen, die in diesem Lauf sind, nicht. Was passiert mit dem Update dann? :-/

  5. vor 6 Stunden schrieb Sunny61:

    Und hier steht recht deutlich:

     

     

    Was soll der WSUS dann von selbst machen? Ein weiteres Update downloaden? Der WSUS ist dumm, wenn Du ein Update zur Installation freigibst, wird es gedownloadet und den Clients angeboten. Falls es der Update Agent vom Client möchte, holt er es sich und installiert es. Nicht mehr und nicht weniger.

    Das passt, dachte ich hätte was von Ersetz gelesen. Lag ich aber falsch. Danke Euch.

  6. Gerade eben schrieb Sunny61:

    An welcher Stelle genau liest Du raus, dass KB5000808 NICHT über den WSUS zur Verfügung gestellt wird? Vielleicht sehe ich es nicht, aber ich lese nichts von NICHT über den WSUS. Auch wenn es NICHT über den WSUS angeboten wird, man kann es ja, sofern es im MU-Catalog zu finden ist, auch direkt in den WSUS importieren.

    Es geht um die hier -> 

    Zitat

    Dieses Problem wurde in KB5001648 behoben.

    Zitat

    Dieses Problem wurde in KB5001566 behoben.

    Oder kann ich den KB5000808 einfach aktivieren und WSUS macht den Rest? Habe es nämlich so gelesen, dass die zwei die zwei Probleme einzeln lösen und nur von Hand in den WSUS kommen.

  7. vor 39 Minuten schrieb Lian:

    Hier nochmal zur Rekapitulation aller Werte:

    
    1. Type 0 to re-enable all IPv6 components (Windows default setting).
    2. Type 0xff to disable all IPv6 components except the IPv6 loopback interface. This value also configures Windows to prefer using IPv4 over IPv6 by changing entries in the prefix policy table. For more information, see Source and destination address selection.
    3. Type 0x20 to prefer IPv4 over IPv6 by changing entries in the prefix policy table.
    4. Type 0x10 to disable IPv6 on all nontunnel interfaces (both LAN and Point-to-Point Protocol [PPP] interfaces).
    5. Type 0x01 to disable IPv6 on all tunnel interfaces. These include Intra-Site Automatic Tunnel Addressing Protocol (ISATAP), 6to4, and Teredo.
    6. Type 0x11 to disable all IPv6 interfaces except for the IPv6 loopback interface.

    Quelle: https://msunified.net/2016/05/25/how-to-set-ipv4-as-preferred-ip-on-windows-server-using-powershell/

     

    Der Wert 0xFFFFFFFF ist eher falsch. Es müsste 0xFF statt 0xFFFFFFFF sein, da man sonst einen Boot-Delay provoziert:

    https://techcommunity.microsoft.com/t5/core-infrastructure-and-security/a-5-second-boot-optimization-if-you-ve-disabled-ipv6-on-windows/ba-p/257498
    Ein kleiner aber feiner Unterschied, siehe auch die Hintergründe und Screenshots dazu in dem Artikel.

     

    Besser wäre 0x20 wie schon gesagt: Prefer IPv4 over IPv6.

     

    Ich nehm es mal mit :) Vielen Dank Dir. Aktuell kann ich leider nur Berichte schauen, nicht in die GPO.

    • Like 1
×
×
  • Neu erstellen...