Jump to content

2 WSUS Server in einer Domaine


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

ok, dann hab ich einen MS Bug bei einer Komplettneuinstallation. Ich habe Wsus zudem auf einer Testversion installiert, sobald ich die Kategorie auswähle wird alles runtergladen, selbst wenn nicht mal ein Client mit Wsus verbunden ist. Bei beiden Systemen ist das so.

 

Wie kann ich denn einfach den neuen Wsus in Betrieb nehmen und so einstellen dass er meine Clients die zu 95% alle aktuell sind nicht erneut die Updates genehmigt werden oder heruntergeladen werden müssen. Ich bin ratlos.

Link zu diesem Kommentar

sorry, aber die Regel ist aus. Einzig das hier ist aktiv. In Ich wsus neu installiere und keine Regel definiere, dann ladet er auch automatisch runter, bzw. alles ist bei default genehmigt.

Woher soll ich denn wissen welche Updates ich genehmigen soll ? Ich will nun nicht alle 30.000 Updates des alten Wsus mit dem neuen (4200 Updates) abgleichen, da werd ich ja kirre.

 

Was ich möchte ist: Bringe Wsus neu auf den selben Stand wie wsus alt ohne alle alten Updates zu genehmigen oder ohne alle verfügen 4200 Updates herunterladen oder menuell mit dem alten Wsus abgleichen zu müssen.

 

 

. image.png.2edc1bec10db7f9db76739f570eeb713.png

  

bearbeitet von goat82
Link zu diesem Kommentar
vor 9 Minuten schrieb NorbertFe:

Das sagen dir dann schon deine Clients. Also wenn kein Client da ist gar keine.

Ich  habe ca. 4300 neue Updates, soll ich da überall im www sehen ob der Client das braucht ?

Ich raff es nun gar nicht mehr, glaub ich bin überarbeitet und verwirrt :-)

 

Versuche noch einen Anlauf: Wie geht es wenn ich Wsus installiere und einen Client der topaktuell ist verbinde, dass keine 4300 Updates automatisch heruntergeladen werden, sondern gar keins, bzw. nur Updates die noch nicht installiert worden sind. Wenn in einigen Wochen neue kommen, gut.

Dann sind das aber keine 4300 auf einen Schlag.

Woher soll ich wissen ob bei den 4300 der Client was braucht.

Beim alten Wsus kommen alle paar Wochen ca. 40 Updates, die kann man manuell nachsehen aber bei 4300 komme ich nicht mehr weiter und weiß nicht was ich freigeben soll und was nicht. Außerdem kann ich eh nicht alle freigeben, weil dann ruck zuck 100GB unten sind.

 

Ich werde wohl improvisieren, wenn hier kein Vorschlag kommt:

WSUS synchronisieren, alt alle Clients aktualisieren dass bei100% ist, dann alle CLients dem neuen Wsus ganz schnell zu ordnen und ALLE Updates verweigern. Bei der nächsten Synchronisierung mit Glück kann ich die wenigen neuen Updates manuell freigeben. Hoffe ich kann die noch auseinanderhalten.

Schade Wdoof, schafft mich

bearbeitet von goat82
Link zu diesem Kommentar

Boah... Grundlagen? Der WSUS ist dumm wie Stulle. Der steht da und bietet seinen Katalog an. Irgendwann kommt ein Client und holt sich den Katalog. Dann reportet er an den Server, dass er eigentlich gern das Update xyz gebrauchen könnte. Man müßte es dann nur genehmigen. Danach wird das erst runtergeladen und dann kanns der Client erst vom WSUS bekommen.

Link zu diesem Kommentar

Irgendwas machst du falsch. Ich hatte es noch bei keinem WSUS meiner Kunden, dass nach der Installation alle offenen Updates heruntergeladen werden.

Ich nutze z.B. auch nicht den Installationswizard.

 

Im angehängten Screenshot kannst du sehen, wie du an die benötigten Patches kommst. Du musst nicht alles Genehmigen oder im Internet recherchieren.

wsus-needed.png

Link zu diesem Kommentar

Die einzigste Möglichkeit dass ich überhaupt Updates abrufen kann ist dass ich eine Katergorie wähle, danach läuft sofort die Platte voll. Und nein, es sind keine automatischen Updates aktiv! Es besteht im neuen Wsus keinerlei Möglichkeit Updates auf den Status nicht genehmigen zu stellen. Sie werden sofort genehmigt und können dann nur Abgelehnt aber niemals in den Status nicht genehmigt gestellt werden. Vermutlich ein Bug.

 

image.png.77153bc1dfb012f5ef1f462c16ab7c93.png

 

bearbeitet von goat82
Link zu diesem Kommentar

Wenn sofort nach der Aktivierung eines Produktes oder einer Kategorie die HDD voll läuft, dann hast Du eine Genehmigungsregel aktiv! Du hast sicherlich keinen Bug gefunden, es ist wie immer PICNIC. :)

 

Es gibt nicht viel was man beim WSUS falsch machen kann, aber Du hast so ziemlich alles zielgerichtet getroffen. :)

 

BTW: Es heißt Haken und lädt und einzige, Danke.

Link zu diesem Kommentar

Ok, also mein altes Wsus ist up to date. Nun habe ich 4300 abgelehnte Updates am neuen Wsus. Diese würde ich so lassen, da das alte Wsus ja aktuell ist. Dann müsste doch alles passen oder?

Dann gebe ich nur neue Updates frei wenn wieder welche kommen.

Dabei wird das Update dann natürlich heruntergeladen. Angenommen ist dann sauber installiert, wie bekomme ich das Update dann wieder von der Platte runter? Gelöscht werden ja nur Abgelehnte Updates.

 

Link zu diesem Kommentar

Einfach alle Updates ablehnen ist auch keine Lösung. Wenn bei dir etwas falsch ist (entweder durch bedienung oder durch einen Bug) solltest du das wissen, dass das nicht wieder vorkommt.

Was ist wenn ein Client eines von den 4300 Updates benötigt? Dann bekommt er das ja nicht.

Wenn die Updates auf allen benötigten Clients installiert sind wird durch den Cleanup Task dieses Update gelöscht. Diesen Task solltest du auch regelmäßig (z.B. Täglich) durchführen.

Link zu diesem Kommentar
vor 1 Stunde schrieb goat82:

Ok, also mein altes Wsus ist up to date. Nun habe ich 4300 abgelehnte Updates am neuen Wsus. Diese würde ich so lassen, da das alte Wsus ja aktuell ist. Dann müsste doch alles passen oder?

Dann gebe ich nur neue Updates frei wenn wieder welche kommen.

Dabei wird das Update dann natürlich heruntergeladen. Angenommen ist dann sauber installiert, wie bekomme ich das Update dann wieder von der Platte runter? Gelöscht werden ja nur Abgelehnte Updates.

 

Du gibst nur die Updates frei, die auch von den Clients zur Installation angefordert werden. Der Unterschied zwischen Anforderung und blinde freigeben ist klar?

 

Am besten wird sein, Du fängst nochmal von vorne an. Keine Updates zur Installation genehmigen. Im GPO einfach nur den neuen WSUS eintragen und die Clients reporten lassen.

image.png

 

Und dann einfach ein paar Tage warten, irgendwann melden sich die Clients und wollen Updates. Das siehst Du dann bei: Für Computer erforderliche Updates. Hier drauf klicken und die Updates zur Installation freigeben. Erst jetzt versucht der WSUS die Dateien downzuloaden. Siehst Du am Downloadstatus. Steht der wieder auf 0, können die Clients die Updates beim WSUS holen.

 

Lies dir doch dieses HowTo durch, bevor Du neu startest: https://www.wsus.de/wsus_auf_w2012

Evtl. ist noch etwas neues für dich dabei. ;)

 

BTW: Die restlichen HowTos sind auch alle lesenswert. :)

Link zu diesem Kommentar

Ok, also ich deinstalliere wsus nun und hoffe dass danach nichts automatisch heruntergeladen wird.

Wsus deinstalliert, Server neu gestartet, zugeordnetes Laufwerk gelöscht.

WSUS neu installiert. Alle Einstellungen sind erhalten geblieben, selbst die Synchronisierung.

Also das ist nun wirklich Microdoof.

Alle abgelehntenUpdates unverändert.

Wie kann man die Con ein für alle mal Löschen, wenn Microsoft das über einen Deinstaller nicht hinbekommt?

 

 

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...