Jump to content

WSUS: Update für einzelnen Rechner ablehnen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo!

 

Wir haben einen WSUS auf einem Windows Server 2012 Std im Einsatz. Bei einem Windows Server macht ein Update jedoch Probleme, weshalb wir explizit dieses Update für diesen einen Server ablehnen möchten.

 

Wir haben bereits versucht, den einen Server in eine separate Gruppe zu schieben und dort das betroffene Update nicht zu genehmigen - das funktioniert soweit, jedoch wird dann das Update noch als erforderlich gelistet und der Server bleibt auf "gelb".

 

Wie kann man das am besten umsetzen?

Link zu diesem Kommentar

Wir haben einen WSUS auf einem Windows Server 2012 Std im Einsatz. Bei einem Windows Server macht ein Update jedoch Probleme, weshalb wir explizit dieses Update für diesen einen Server ablehnen möchten.

Geht nicht. Du kannst nur komplett ablehnen.

 

Wir haben bereits versucht, den einen Server in eine separate Gruppe zu schieben und dort das betroffene Update nicht zu genehmigen - das funktioniert soweit, jedoch wird dann das Update noch als erforderlich gelistet und der Server bleibt auf "gelb".

 

 

So einfach kannst Du den WSUS nicht austricksen. :)

Wie kann man das am besten umsetzen?

Den Fehler auf dem betroffenen Server beheben und anschließend das Update installieren. In der %windir%\WindowsUpdate.log auf dem betroffenen Server findest Du Fehlermeldungen. Alternativ natürlich im Ereignisprotokoll.

Link zu diesem Kommentar
  • 1 Jahr später...

Hallo,

 

ich stehe auch gerade vor dem "Problem", dass ich einen vereinzelten Rechner ein Update vorenthalten möchte (Internet Explorer 11).

 

Damit es funktioniert habe ich derzeit eine eigene Gruppe angelegt und der Rechner ist Mitglied in nur dieser Gruppe, so dass ich aber für diese Gruppe auch alle regulären Genehmigungen aus seiner alten Gruppe pflegen musste.

 

Ich hatte eigentlich erwartet, dass ich eine Gruppe erstellen kann, das Update für diese Gruppe dann auf "nicht genehmigt" setze und er zusätzlich Mitglied dieser Gruppe wird. Leider scheint WSUS hier das "nicht genehmigt" nicht vor "installieren" zu setzen, so dass der betroffene Rechner in dieser Konstellation weiterhin den IE11 installieren möchte. Es wäre auch zu schön gewesen, wenn es wie in anderen Produkten funktioniert hätte und dass "nicht genehmigt" der forcierte Status ist egal in welchen anderen Gruppen der Rechner zusätzlich drin ist.

 

Muss ich wohl mit dem erstgenannten Workaround leben.

 

Gruß

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...