Jump to content

WSUS Mitgliedschaft ändern nicht vorhanden


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

so wirklich habe ich mein Problem hier noch nicht gefunden, bzw. keine Antwort auf eine Lösung.

 

Wir haben einen WSUS (Master) Server, dieser zieht sich die Updates von Microsoft und verteilt diese an die Downstream Server.

 

Per GPO teile ich den Clients mit, wo sie sich die Updates ziehen sollen.

 

Wenn ich auf dem WSUS (Master) eine Gruppe erstelle habe ich keinerlei Möglichkeiten die Rechner dort hinzu verschieben.

 

In den Optionen aller WSUS Server ist unter Optionen -> Computer -> Update Service Console verwenden ausgewählt.

 

Ich habe hier etwas gefunden, dass die Gruppen angeblich vlt. durch die GPO vorgegeben werden, aber dazu habe ich keinerlei Einstellungen in der GPO gefunden.

 

Bei den Systemen handelt es sich um Windows 2008 R2 und WSUS 3.0

 

 

Vielen Dank für eure Hilfe und Tipps zur Lösung :-)

 

Schöne Grüße

Owen

Link zu diesem Kommentar

Wir haben einen WSUS (Master) Server, dieser zieht sich die Updates von Microsoft und verteilt diese an die Downstream Server.

 

Per GPO teile ich den Clients mit, wo sie sich die Updates ziehen sollen.

 

Wenn ich auf dem WSUS (Master) eine Gruppe erstelle habe ich keinerlei Möglichkeiten die Rechner dort hinzu verschieben.

 

Die Rechner kannst Du nur auf dem Master verschieben, auf dem Replica geht das nicht.

 

In den Optionen aller WSUS Server ist unter Optionen -> Computer -> Update Service Console verwenden ausgewählt.

 

OK. Was ist in den Optionen bei Personalisierung angehakt?

 

Ich habe hier etwas gefunden, dass die Gruppen angeblich vlt. durch die GPO vorgegeben werden, aber dazu habe ich keinerlei Einstellungen in der GPO gefunden.

 

Das hat mit dem nicht verschieben können nichts zu tun.

Link zu diesem Kommentar

Auf dem "Master" WSUS werden die Replica Server im Reiter Downstream Server angezeigt.

 

Ich sehe nur die Clients aus Lokation 1 auf dem WSUS Lokation 1 und auf dem Server in Lokation 2 sehe ich nur die Clients aus Lokation 2.

 

Auf dem WSUS (Master) sehe ich alle Clients. Gruppen kann ich ausschließlich auf dem WSUS (Master) erstellen, was auch richtig ist. Dennoch gibt es den Kontext "Mitgliedschaft ändern" nicht auf den einzelnen Clients.

 

Die GPO (Internen Pfad für den Microsoft Updatedienst angeben):

Interner Updatedienst zum Ermitteln von Updates:

URL des WSUS aus der Lokation 1 bzw. 2

 

Intranetserver für die Statistik:

URL des WSUS "Master" Servers.

 

OK. Was ist in den Optionen bei Personalisierung angehakt?

Hier ist auf allen drei Servern: Computer und Status auf Replikat-Downstreamservern einbeziehen.

Link zu diesem Kommentar

Das ist auch richtig so, verschieben kannst du nur auf dem Master.

 

Replica mode: An upstream WSUS server shares updates, approval status, and computer groups with its downstream server or servers. Downstream replica servers inherit update approvals and cannot be administered apart from their upstream WSUS server./QUOTE]

 

Choose a Type of WSUS Deployment

 

Oder habe ich dich falsch verstanden :)

Link zu diesem Kommentar

hi owen,

 

bei deinem Screenshot sehe ich keine Gruppen die angelegt sind, also wohin soll er die Mitgliedschaft ändern? Vielleicht hat er damit ein Problem? Kann es leider grade nicht reproduzieren, da ich meine Gruppen nicht löschen möchte:)

 

Wenn du via GPO die Gruppen zuweist, kann es sein das dir im Kontextmenü der die Möglichkeit die Mitgliedschaft zu ändern ausgegraut ist, aber das kann in den Optionen nachträglich geändert werden.

 

Gruß

Zapa

Link zu diesem Kommentar
Hi,

 

schau doch mal in der GPO nach, ob folgende Einstellung aktiviert:

Computerkonfiguration->Administrative Vorlagen->Windows-Komponenten->Windows Update->Clientseitige Zielzuordnung aktivieren

 

Die GPO steht auf "Nicht konfiguriert" könnte ich hier die Clients in meine gewünschte Gruppe Test einfügen?

 

@Sunny61

 

eine Gruppe wie "WSUS-Administratoren" habe ich nicht. Ich logge mich als Domänen-Admin direkt auf den "WSUS" Master und öffne dort die Console, also nicht von einem Client oder ähnliches.

 

Dennoch funktioniert es komischerweise nicht.

 

Das ist alles etwas zu verwirrend :confused:

Link zu diesem Kommentar
Die GPO steht auf "Nicht konfiguriert" könnte ich hier die Clients in meine gewünschte Gruppe Test einfügen?

 

Was ist denn auf dem "Masterserver" unter Optionen "Computer" ausgewählt? Falls Gruppenrichtlinie, dann mußt du die Gruppe mit der genannten Policy natürlich vorgeben.

 

eine Gruppe wie "WSUS-Administratoren" habe ich nicht.

 

Das bezweifle ich. Auf einem Memberserver liegt die Lokal und auf einem DC mit WSUS ist es eine Domänenlokale Gruppe.

 

Ich logge mich als Domänen-Admin direkt auf den "WSUS" Master und öffne dort die Console, also nicht von einem Client oder ähnliches.

 

Egal.

 

Dennoch funktioniert es komischerweise nicht.

 

Ja voll komisch, ne? ;)

 

Das ist alles etwas zu verwirrend :confused:

 

Nö, total einfach. Man muß es nur verstanden haben. ;)

 

Bye

Norbert

Link zu diesem Kommentar
Die GPO steht auf "Nicht konfiguriert" könnte ich hier die Clients in meine gewünschte Gruppe Test einfügen?

 

Die Einstellungen der GPO sind egal an dieser Stelle. Die Einstellungen in der WSUS.MSC in den Optionen ist ausschlaggebend.

 

eine Gruppe wie "WSUS-Administratoren" habe ich nicht. Ich logge mich als Domänen-Admin direkt auf den "WSUS" Master und öffne dort die Console, also nicht von einem Client oder ähnliches.

 

Dann ist ja alles klar. Ohne diese Gruppe bist Du nichts auf dem WSUS. Aber überprüf dazu bitte zuerst die Hinweise von Norbert, ich glaub Du siehst an der falschen Stelle nach.

Link zu diesem Kommentar

Hi zusammen,

 

also in den Optionen -> Computer ist die Option "Update Services-Konsole verwenden".

 

@Norbert du hast recht, die Gruppe "WSUS-Administratoren" existiert tatsächlich, und zwar als lokale Gruppe auf dem WSUS "Master" (richtig, dieser ist ein Memberserver).

 

Ich habe den Domänen-Administrator mal in die Gruppe gepackt und mich auf dem Server abgemeldet und wieder angemeldet, aber die Mitgliedschaft lässt sich leider immer noch nicht ändern.

 

 

Schöne Grüße

Owen

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...