Jump to content

WSUS Client Konfiguration


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo NG,

 

ich hab mir mal auf meinem TestSBS 2K3 R2 den WSUS installiert, GPOs angepasst, Updates freigegeben.

Die GPO wird auch von dem Client übernommen. Nur 1 Einstellung bereitet mir Sorgen:

Bei Automatische Updates hab ich in den GPO auf 4 eingestellt, also automatisch installieren.

Bei dem Client kommt aber die 2 an, also vor dem DL benachrichtigen. Auch wenn ich in den GPO auf 3 umstell passiert am Client nix, bleibt auf 2.

Stell ich den Eintrag in der Registry manuell um bleibt das auch so.

Im Ereignisprotokoll ist nix zu finden.

 

Heiko

Link zu diesem Kommentar

Der Tip mit der anderen Richtlinie war goldrichtig.

Der WSUS erstellt ja beim installieren automatisch (zumindest beim SBS2003 R2) 3 GPOs.

1 für Clientcomputer, 1 für Server und eine "Richtlinie für allg. Einstellungen...."

In der Richtlinie für allg. Einstellungen steht autom. Updates auf 2, ich hatte nur die für Clients und die für Server geändert.

Die GPO für die allg. Einstellungen steht dabei in der Rangfolge unter den beiden anderen und es wurden alle 3 auf Domänenebene verknüpft.

Deaktiviere ich die allg. Richtlinie, so wird der Wert aus der GPO Clientkonfig übernommen, aber ich kann ihn ändern. Aktiviere ich die wieder, steht wieder 2 anstatt 3 drin und ich kann nix ändern :confused:

Link zu diesem Kommentar

Hi GüntherH,

 

ja, der User ist in der lokalen Admingruppe. Rechner wurde mittels ConnectComputer angebunden, da macht er das meines Wissens ja automatisch.

Wenn ich mir das mit rsop ankucke, wird die Clientrichtlinie überhaupt nicht übernommen oder von der allg. Richtlinie überschrieben. zumindest finden sich da nur Einträge aus der allgemeinen

 

Heiko

Link zu diesem Kommentar

So, hier jetzt mal ein gpresult vom Client. Irgendwie scheint die Clientrichlinie des WSUS doch net an zu kommen:

 

RSOP-Ergebnisse fr FRANK\hf auf SYNTAX : Protokollierungsmodus
-----
Betriebssystemtyp:                     Microsoft Windows XP Professional
Betriebssystemkonfiguration:            Mitglied der Domäne/Arbeitsgruppe
Betriebssystemversion:                  5.1.2600
Dom„nenname:                 FRANK
Dom„nentyp:                 Windows 2000
Standortname:                   Standardname-des-ersten-Standorts
Zwischengespeichertes Profil:             
Lokales Profil:               C:\Dokumente und Einstellungen\Heiko
Langsame Verbindung? Nein

COMPUTEREINSTELLUNGEN
----
   CN=syntax,OU=SBSComputers,OU=Computers,OU=MyBusiness,DC=frank,DC=local
   Zeit der letzten Gruppenrichtlinienanwendung: 06.11.2006 at 21:00:24
   Gruppenrichtlinie wurde angewendet von: server.frank.local
   Gruppenrichtlinienschwellenwert für langsame Verbindung:   500 kbps

   Angewendete Gruppenrichtlinienobjekte
   ----
       Small Business Server-Windows-Firewall
       Small Business Server-Clientcomputer
       Small Business Server-Remoteuntersttzungsrichtlinie
       Small Business Server-Kontosperrungsrichtlinie
       Small Business Server-Domänenkennwortrichtlinie
       Default Domain Policy
       Richtlinie fr allgemeine Einstellungen für Small Business Server-Aktualisierungsdienste

   Die folgenden Gruppenrichtlinie werden nicht angewendet, da sie herausgefiltert wurden.
   ----
       Small Business Server-Internetverbindungsfirewall
           Filterung:  Verweigert (WMI-Filter)
           WMI-Filter: PreSP2

       Richtlinien der lokalen Gruppe
           Filterung:  Nicht angewendet (Leer)

       Clientcomputerrichtlinie für Small Business Server-Aktualisierungsdienste
           Filterung:  Verweigert (Sicherheit)

   Der Computer ist Mitglied der folgenden Sicherheitsgruppen:
   ----
       Administratoren
       Jeder
       Benutzer
       NETZWERK
       Authentifizierte Benutzer
       syntax$
       Domänencomputer

Link zu diesem Kommentar

Teil 2

 

BENUTZEREINSTELLUNGEN
----
   CN=Heiko Frank,OU=SBSUsers,OU=Users,OU=MyBusiness,DC=frank,DC=local
   Zeit der letzten Gruppenrichtlinienanwendung: 06.11.2006 at 21:08:41
   Gruppenrichtlinie wurde angewendet von: server.frank.local
   Gruppenrichtlinienschwellenwert fr langsame Verbindung:   500 kbps

   Angewendete Gruppenrichtlinienobjekte
   ----
       Default Domain Policy

   Die folgenden Gruppenrichtlinie werden nicht angewendet, da sie herausgefiltert wurden.
   ----
       Small Business Server-Remoteunterstützungsrichtlinie
           Filterung:  Deaktiviert (Gruppenrichtlinienobjekt)

       Small Business Server-Domnenkennwortrichtlinie
           Filterung:  Nicht angewendet (Leer)

       Small Business Server-Kontosperrungsrichtlinie
           Filterung:  Deaktiviert (Gruppenrichtlinienobjekt)

       Small Business Server-Clientcomputer
           Filterung:  Nicht angewendet (Leer)

       Small Business Server-Windows-Firewall
           Filterung:  Nicht angewendet (Leer)

       Small Business Server-Internetverbindungsfirewall
           Filterung:  Verweigert (WMI-Filter)
           WMI-Filter: PreSP2

       Richtlinien der lokalen Gruppe
           Filterung:  Nicht angewendet (Leer)

       Richtlinie für allgemeine Einstellungen für Small Business Server-Aktualisierungsdienste
           Filterung:  Nicht angewendet (Leer)

   Der Benutzer ist Mitglied der folgenden Sicherheitsgruppen:
   -----
       Domänen-Benutzer
       Jeder
       Administratoren
       Benutzer
       INTERAKTIV
       Authentifizierte Benutzer
       LOKAL
       SBS Mobile Users
       Web Workplace Users
       SBS Folder Operators
       SBS Remote Operators
       Domain Power Users
       SBS SP Admins
       SBS Mail Operators
       SBS Fax Operators
       STS_WPG
       IIS_WPG

Warum allerdings die Clientrichtlinie rausgefiltert wird kann ich mir so net wirklich erklären. Es liegt keine Sicherheitsfilterung oder WMI-Filter drauf. Und in Delegierung sind die Domänencomputer drin.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...