Jump to content

WSUS im Intranet


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

ich habe einen WSUS Server unter Win2003 Server aufgesetzt.

Es ist alles notwendige installiert und konfiguriert.

Doch ein Problem hab eich noch.

Der Server hat keinen Inetanschluss und wird manuell mit Updates

die er dann verteilen soll, gefüttert.

Wo stelle ich ein das er sich die Updates aus einer bestimmten Datei/

einem bestimmten Verzeichnis holt und verteilt ?

Danke !!! :confused:

 

Ach ja, die mit Updates zu versorgenden Clients haben allesamt Win2k installiert !

Link zu diesem Kommentar

Ich würde einen weiteren WSUS-Server vorschalten, der mit dem Internet verbunden ist. Dort kann der "jemand" die Aktualisierungen prüfen und freigeben. Dein WSUS wird so konfiguriert, dass er manuell die Einstellungen erbt, wenn der vorgesetze "jemand" die Anweisung gibt.

 

Wenn administrative Rechte kein Problem sind, kann man auf dem bestehenden WSUS mit verschiedenen Computergruppen (Test/Produktion) arbeiten. Dann muss er allerdings mit dem Internet verbunden sein. Das manuelle Einpflegen wiederspricht der Idee der WSUS.

Link zu diesem Kommentar

so wie ich das bisher mit bekommen habe, besitzt der wsus keinerlei replizierungmöglichkeiten zu fremdsystem bzw. speichern auf dem Update vorgehalten werden, ausser halt einem anderen wsus oder direkt den microsoftserver. irgendjemand hatte vor kurzem schon vor den wsus via cd etc zu betanken um eine "vollkommene" netzttrennung zu erreichen. mein bisheriger kenntnissstand sagt: "nein, es gibt keinen anderen weg als Replizierung über wsusserver oder original microsoftserver".

 

alternativ müsste man mal beobachten was der wsus in die datenbank schreibt wenn er updates geliefert bekommt. evtl kann man dann via script die updates selber einpflegen. schwieriger weg, kommt dem reverseengineering schon recht nahe.

Link zu diesem Kommentar

abgesehen von der vorgabe ist das irgendwie gegen den wsus.

 

im wsus kannst du ja computergruppen anlegen.

ich hab z.b. clients , server und updatetester

wenn ich nun updates testen will gebe ich das update nur für updatetester frei.

wenn das update funktioniert gebe ich es für clients bzw. server frei bevor diese freigabe nicht erteilt ist bekommt eh keiner ein update.

 

wenn ich es richtig verstehe dann wollt ihr eigentlich genau das machen.

 

ich würde das manuall von wsus noch mal genau studieren und diese fakten ein weiteres mal auf den tisch werfen.

ich kann mir nicht vorstellen das man da nicht drüber reden kann.

 

vom manuelle einspielen von updates habe ich noch nie was gelesen oder gesehen.

 

lg

marram

Link zu diesem Kommentar

ich glaube nicht das die "entscheider" angst davor haben dass clients unrechtmäßig an updates kommen, sondern eher das der WSUS daten an Microsoft schicken könnte und/oder das durch die software wsus ein gewisses sicherheitsloch entstehen könnte. wobei ich da auch nichts unterstellen, "entscheider" stellen sich schon manchmal komisch an ;)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...