john23 5 Posted January 14, 2021 Report Share Posted January 14, 2021 Hallo Zusammen, ich brauche mal Hilfe beim WSUS, da ich einfach nicht schlau werde aus den Einstellungen. Ich versuche in einer Umgebung eine Update und eine Upgrade Gruppe zu betreiben, um gezielt Rechner mit Updates oder auch mal Windows Upgrades 1909, 2004 etc zu versorgen. Die Gruppenrichtlinen sind durch Sicherheitsfilter auf bestimmte PCs festgelegt und das klappt auch alles soweit - die Einstellungen der GPOs sind unten zu sehen. Was ich nun nicht verstehe ist, sobald ich den Download Modus auf LAN stelle oder komplett weg lasse ist es scheinbar egal in welcher Gruppe ein Rechner ist oder welche GPO er bekommt oder ob das Upgrade für den PC freigegeben ist, er holt sich einfach das, was er sich nicht holen soll. Z.b bekommt ein Rechner in der Gruppe UPDATE dann aufeinmal UPGRADES auf 2004. Was mache ich falsch? Wie kann ich es erreichen, dass wirklich nur PCs für die das Upgrade freigeschalten ist dieses auch bekommen? Dazu verwende ich folgende Einstellungen für Update: Für Upgrade: Quote Link to comment
Solution Sunny61 812 Posted January 14, 2021 Solution Report Share Posted January 14, 2021 Wenn sich Clients Updates holen, obwohl Du sie nicht freigegeben hast, felt DisableDualScan DWORD 1. https://www.escde.net/blog/windows-update-richtlinien-und-dual-scan Zusätzlich setze ich dann immer noch den dritten Eintrag auch noch mit meinem WSUS, dann bin ich mir ziemlich sicher, dass nichts passiert. Quote Link to comment
john23 5 Posted January 14, 2021 Author Report Share Posted January 14, 2021 (edited) Bei einem kleineren Kunden hat das mit dem Überbrückungsmodus geklappt. Heißt der holt Updates nur noch via BITS vom Wsus. Hier will das überhaupt nicht klappen. Was meinst du mit dritten Eintrag am WSUS setzen? Danke schonmal das ist ein guter Hinweis. Ich teste das mal. Edited January 14, 2021 by john23 Quote Link to comment
Sunny61 812 Posted January 14, 2021 Report Share Posted January 14, 2021 vor 2 Minuten schrieb john23: Was meinst du mit dritten Eintrag am WSUS setzen? Alternativer Downloadserver. Das funktioniert nur aber nur in Verbindung mit DisableDualScan = 1. Quote Link to comment
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.