Jump to content

SBS 2003 -> Microsoft-Updates


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Den gibt´s doch erst, wenn die R2-Technologien installiert sind.

 

Nein. Beim SBS2003 ohne R2 ist der WSUS 2.0 out of the Box dabei, zumindest so meine Erinnerung.

 

Dies ist (noch) nicht der Fall. Den SBS möchte ich ja gerne zum WSUS machen, aber erst dann, wenn ich die Fehler beseitigt habe.

 

Dann installiere gleich den WSUS 3.0 SP2, synchronisieren lassen und abwarten welcher Client/Server welche Updates anfordern. Und nur die angeforderten zur Installation genehmigen.

Link zu diesem Kommentar

Zitat von Hunter_BKC

Den gibt´s doch erst, wenn die R2-Technologien installiert sind.

Nein. Beim SBS2003 ohne R2 ist der WSUS 2.0 out of the Box dabei, zumindest so meine Erinnerung.

Der müsste ja dann irgendwo auftauchen (in der Serververwaltungskonsole, im IIS), dies tut er aber nicht. Auf meinem SBS, welcher in meiner Testumgebung installiert ist, finde ich ihn bspw. in der Serververwaltungskonsole unter "Aktualisierungsdienste".

 

Dann installiere gleich den WSUS 3.0 SP2, synchronisieren lassen und abwarten welcher Client/Server welche Updates anfordern. Und nur die angeforderten zur Installation genehmigen.

...aber ich habe doch das Problem, dass der SBS keine Updates von MS beziehen kann, folglich kann ich doch auch nichts verteilen, oder?

Link zu diesem Kommentar
Der müsste ja dann irgendwo auftauchen (in der Serververwaltungskonsole, im IIS), dies tut er aber nicht. Auf meinem SBS, welcher in meiner Testumgebung installiert ist, finde ich ihn bspw. in der Serververwaltungskonsole unter "Aktualisierungsdienste".

 

Probier doch einfach mal im Browser: http://deinsbs:8530/WSUSAdmin [ENTER]

 

...aber ich habe doch das Problem, dass der SBS keine Updates von MS beziehen kann, folglich kann ich doch auch nichts verteilen, oder?

 

Das eine hat mit dem anderen nichts zu tun. Achte beim WSUS drauf ihn unbedingt auf Port 8530 zu installieren. Schrittweise Anleitung für Windows Server Update Services 3.0 SP2

 

EDIT: Der WSUS verteilt nichts, er stellt zur Verfügung. Die Clients holen sich die Updates beim WSUS.

Link zu diesem Kommentar
Probier doch einfach mal im Browser: http://deinsbs:8530/WSUSAdmin [ENTER]

Dann erhalte ich die Meldung "Die Webseite kann nicht angezeigt werden"

 

Ok, mit dem "verteilt" habe ich mich etwas falsch ausgedrückt. Was ich aber damit sagen möchte ist, dass der WSUS doch erstmal Kontakt zu MS aufnehmen muss, um die Updates zu beziehen.

 

Danke für die Anleitung.

Link zu diesem Kommentar
Nein. Beim SBS2003 ohne R2 ist der WSUS 2.0 out of the Box dabei, zumindest so meine Erinnerung.

Hallo Sunny,

 

da hat Hunter_BKC schon Recht. Der ist erst seit R2 mit dabei. Ich musste WSUS auch schon einige Male nachinstallieren, daher bin ich mir da sicher.

 

@Hunter_BKC: Hast Du irgendwelche Gruppenrichtlinien angepasst oder erstellt?

 

Hast Du schon nach Viren gescannt?

Link zu diesem Kommentar
Hast Du irgendwelche Gruppenrichtlinien angepasst oder erstellt?

 

Hast Du schon nach Viren gescannt?

 

Gruppenrichtlinien habe ich bzgl. Updates keine angepasst/erstellt. Dies wollte ich dann machen, wenn der WSUS installiert ist.

 

Nach Viren wurde letztmalig am 03.10. gescannt, der nächste Scan ist heute abend um 21 Uhr. Möchte den Scan jetzt ungern im Tagesbetrieb anstoßen.

 

=> ich lasse den SBS gerade in meiner Testumgebung laufen und auf Viren überprüfen (durch das Sophos-Conf...-Removal-Tool).

Link zu diesem Kommentar
Gruppenrichtlinien habe ich bzgl. Updates keine angepasst/erstellt. Dies wollte ich dann machen, wenn der WSUS installiert ist.

 

Prüf doch am SBS an der Konsole ob es irgendwelche GPOs zu dem Thema gibt. Am SBS direkt anmelden, Start > Ausführen > RSOP.MSC [ENTER], falls Du schon mit Group Policy Preferences arbeitest, solltest Du ein gpresult /H gpresult.html auf der Commandline laufen lassen.

Link zu diesem Kommentar
Nach Viren wurde letztmalig am 03.10. gescannt, der nächste Scan ist heute abend um 21 Uhr. Möchte den Scan jetzt ungern im Tagesbetrieb anstoßen.

Ähm, soll das heißen, Du machst ein Scan im laufenden Betrieb? Das wird Dir aber nicht viel nützen, wenn Du sicherstellen willst, dass der Server nicht infiziert ist. Da musst Du Ihn schon herunterfahren und ihn mit einer Boot-CD prüfen ;)

 

Off-Topic:

@Sunny: Dafür nich :)

Das ist ja auch wirklich verwirrend mit den R2s ;)

Link zu diesem Kommentar
Ähm, soll das heißen, Du machst ein Scan im laufenden Betrieb? Das wird Dir aber nicht viel nützen, wenn Du sicherstellen willst, dass der Server nicht infiziert ist. Da musst Du Ihn schon herunterfahren und ihn mit einer Boot-CD prüfen

Wenn ich ihn doch mit einem Con...-Removal-Tool überprüfe, welches für den Livebetrieb gemacht ist, sollte dies doch funktionieren.

Den Prod-Server kann ich nicht im Tagesbetrieb runterfahren und dann scannen. Ich kann aber den Server in meiner Testumgebung booten und testen. Irgendein Vorschlag für eine Test-CD? Hab hier diverse CD´s aus der C´t. Die sollten langen :)

 

Prüf doch am SBS an der Konsole ob es irgendwelche GPOs zu dem Thema gibt. Am SBS direkt anmelden, Start > Ausführen > RSOP.MSC [ENTER], falls Du schon mit Group Policy Preferences arbeitest, solltest Du ein gpresult /H gpresult.html auf der Commandline laufen lassen.

Die Eingaben "gpresult /H gpresult.html" scheitern mit der Meldung "Fehler: Ungültige Option/Argument -"/H".

Daraufhin habe ich einen Bericht über die GPO-Management-Konsole erstellt. Dies läuft doch auf´s selbe raus, oder? Darin finden sich keine Hinweise auf eine Richtlinie bzgl. Updates.

Link zu diesem Kommentar
Wenn ich ihn doch mit einem Con...-Removal-Tool überprüfe, welches für den Livebetrieb gemacht ist, sollte dies doch funktionieren.

 

Sicher ist sicher.

 

Den Prod-Server kann ich nicht im Tagesbetrieb runterfahren und dann scannen. Ich kann aber den Server in meiner Testumgebung booten und testen. Irgendein Vorschlag für eine Test-CD? Hab hier diverse CD´s aus der C´t. Die sollten langen :)

 

Die Signaturen sollten natürlich aktuell sein. Ist der Server in der Testumgebung ein Klon des produktiven Systems?

 

Die Eingaben "gpresult /H gpresult.html" scheitern mit der Meldung "Fehler: Ungültige Option/Argument -"/H".

Daraufhin habe ich einen Bericht über die GPO-Management-Konsole erstellt. Dies läuft doch auf´s selbe raus, oder? Darin finden sich keine Hinweise auf eine Richtlinie bzgl. Updates.

 

Hatte schon lange keinen 2003er mehr in Händen. ;) Jepp, über die GPMC sollte das gleich rauskommen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...