Jump to content

Wie bekommen wsus clients updates, wenn sie nicht im Firmennetz hängen?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Es geht, wenn man die folgenden Parameter in der Registry setzt. Bei VPN Usern würde ich das aber nicht empfehlen, es sei denn ihr habt einen mega Upload!

Natürlich muss dann auch die Namensauflösung tun oder der Server mit IP hinterlegt sein.

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]

"WUServer"="http://winserver02:8530"

"WUStatusServer"="http://winserver02:8530"

"TargetGroupEnabled"=dword:00000001

"TargetGroup"="Clients"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]

"NoAUShutdownOption"=dword:00000000

"NoAutoUpdate"=dword:00000000

"AUOptions"=dword:00000003

"ScheduledInstallDay"=dword:00000000

"ScheduledInstallTime"=dword:00000003

"UseWUServer"=dword:00000001

"DetectionFrequencyEnabled"=dword:00000001

"DetectionFrequency"=dword:00000001

 

NoAutoUpdate

0 - Aktiviert automatische Updates (Default)

1 - Deaktiviert automatische Updates

AUOptions

1 - AutoUpdate ist deaktiv (nicht erlaubt in Richtlinien)

2 - Vor dem Download UND vor der Installation benachrichtigen

3 - Automatisch herunterladen und vor der Installation nachfragen

4 - Automatisch herunterladen und entsprechend dem Zeitplan installieren

5 - wie 4 aber Benutzer können Updates konfigurieren

Value: ScheduledInstallDay

0 - jeden Tag installieren

1 to 7 - Nur am gewählten Daten installieren 1=Sonntag ..7´= Samstag

Value: ScheduledInstallTime

0 to 23 - Install time of day in 24-hour format

Link zu diesem Kommentar
Es geht, wenn man die folgenden Parameter in der Registry setzt. Bei VPN Usern würde ich das aber nicht empfehlen, es sei denn ihr habt einen mega Upload!

 

Das funktioniert auch einwandfrei, wenn der VPN-User einen analogen Anschluss hat. Der Upload vom WSUS hat damit sehr wenig bis gar nichts zu tun. Für den Download der Updates vom WSUS wird der BITS verwendet. Und der kann natürlich auch entsprechend konfiguriert werden: WSUS.DE | Background Intelligent Transfer Services (BITS)

Link zu diesem Kommentar
  • 1 Monat später...

Ich habe einen WSUS in einem Rechenzentrum stehen. Ich verteile per SSL, also sind am ISA-Server entsprechend die Ports SSL 443, HTTP 8530 (dieser Port ist trotz SSL nötig) und SSL 8531 frei. Mobile Geräte nutzen den RZ-WSUS. Der WSUS hat einen öffentlichen Namen und so ist es vollkommen egal, ob der Laptop im LAN, im VPN oder irgendwo im Internet ist.

 

Die Installation von Updates ist hier wichtiger als ein paar Euro im Monat Einsparung für den Platz im RZ.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...