Jump to content

el.com

Members
  • Gesamte Inhalte

    7
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von el.com

  1. So, sorry erstmal, dass ich mich jetzt erst wieder melde. Habe derzeit noch Urlaub, aber ich werde die von euch angefragten Dinge mal testen, sobald ich wieder im Büro bin und euch dann nochmal eine Rückmeldung geben...
  2. Wenn es jetzt wirklich bei anderen Updates auch funktioniert, werde ich wohl einen kleinen Fehler eingestehen müssen :(
  3. Hast du die clientseitige oder die serverseitige Zuordnung aktiviert?
  4. Irgendwie versteh ich das nicht ganz... Schaut euch mal folgenden Screenshot an, der hier vor wenigen Minuten angefertigt wurde: http://img247.imageshack.us/img247/8957/installationjg1.png Plötzlich kann das Update doch ausgewählt werden... Der einzige Unterschied dieses Updates, im Vergleich zu den vorher genehmigten (Siehe Screenshot aus dem Eröffnungspost) ist der, dass ich für dieses Update keinen Stichtag gesetzt habe. Ich habe das Update erstmal nicht installiert, dem Benutzerkonto meines Kollegen die lokalen Adminrechte entzogen und ihn mal neuangemeldet. Auch danach konnte er die Auswahl des Updates weiterhin beeinflussen. Erst als ich die GPO "Nicht-Administratoren gestatten, Updatebenachrichtigungen zu erhalten" auf Deaktiviert gesetzt habe, war die Auswahl nicht mehr möglich (das Fenster zur manuellen Installation war weg, sodass die Updates ohne Auswahlmöglichkeit nur noch beim Herunterfahren installiert werden können). Hat das ganze also tatsächlich nur etwas mit der Stichtagfunktion zu tun?
  5. Genau das und nichts anderes habe ich auch erwartet. Ich habe auch versucht meinem Chef das mit der gleichen Begründung zu erklären, aber so ganz verstehen wollte er es wohl immer noch nicht. Dann werde ich es wohl auf ein neues versuchen müssen, in der Hoffnung, dass er es diesmal schnallt. @NorbertFe: Nach meinen Tests hier muss ich sogar dazu sagen, dass es selbst MIT lokalen Adminrechten nicht funktioniert. Hier in der IT haben wir alle lokale Adminrechte, und trotzdem hat man bei der Installation keinen Einfluss auf die Auswahl des Updates. Dass andere Produkte die gewünschte Funktion auch nicht bieten kann ich mir auch gut vorstellen, weil das ja schließlich - wie bereits gesagt - dem Patch-Management den eigentlichen Sinn nimmt. Trotzdem mal vielen Dank für eure Hilfe. Gruß, el.com
  6. Ja, ist aktiviert. GPOs sind wie folgt konfiguriert: Computerkonfiguration Automatische Updates konfigurieren: 3 (Autom. Herunterladen und vor der Installation benachrichtigen) Automatische Updates sofort installieren: Aktiviert Clientseitige Zielzuordnung aktivieren: Aktiviert Die Standardoption "Updates installieren und herunterfahren" im Dialogfeld "Windows herunterfahren" nicht anpassen: Deaktiviert Erneut zu einem Neustart für geplante Installationen auffordern: Aktiviert (240 min) Internen Pfad für den Microsoft Updatedienst angeben: Aktiviert (http:// servername : port) Keinen automatischen Neustart für geplante Installationen durchführen: Aktiviert Neustart für geplante Installationen verzögern: Aktiviert (30 min) Nicht-Administratoren gestatten, Updatebenachrichtigungen zu erhalten: Aktiviert Option "Updates installieren und herunterfahren" im Dialogfeld "Windows herunterfahren" nicht anzeigen: Deaktiviert Suchhäufigkeit für automatische Updates: Deaktiviert Zeitplan für geplante Installationen neu erstellen: Aktiviert (15 min) Benutzerkonfiguration Die Standardoption "Updates installieren und herunterfahren" im Dialogfeld "Windows herunterfahren" nicht anpassen: Deaktiviert Option "Updates installieren und herunterfahren" im Dialogfeld "Windows herunterfahren" nicht anzeigen: Deaktiviert Zugriff auf alle Windows Update-Funktionen entfernen: Deaktiviert
  7. Hallo zusammen, ich habe in der Firma einen WSUS auf einem Windows 2003 Server aufgesetzt. Clientseitige Zuordnung ist aktiviert. Bisher wurde der Dienst zum ausführlichen Test nur auf die IT-Abteilung beschränkt. Nun ist die Sache so: Mein Chef möchte gerne, dass ein angemeldeter User am Client (auch wenn er nicht über lokale Adminrechte verfügt) die zu installierenden Updates noch selbst bestimmen kann. Ich selber finde das zwar nicht gerade sinnvoll, da dadurch dem Patch-Management-System der eigentliche Sinn genommen wird (Admin soll ja eigentlich die volle Kontrolle über die Patchverteilung haben), aber Anweisung ist nunmal Anweisung. Da der WSUS ja nicht zwischen Admingruppen und Clientgruppen unterscheidet, bietet sich mir aktuell nicht die Möglichkeit, dass der User die zur Verfügung stehenden (vom WSUS-Admin genehmigten) Updates bei der Installation selber bestimmen kann. Die Updates sind im Installationsfenster grau markiert, die Auswahl kann nicht geändert werden (Siehe --> Screenshot) Daher erstmal die Frage: Bietet der WSUS rein technisch gesehen überhaupt die Möglichkeit, das wie gewünscht zu konfigurieren? Ich war mit meinen Recherchen bisher erfolglos. Aktuell gehe ich sogar davon aus, dass es nicht möglich ist, wollte aber hier nochmal nachfragen, ob es vielleicht doch geht, oder es andere Lösungsansätze für das beschriebene Problem gibt. Falls es nicht geht: Kennt jemand Produkte, die dieses Feature überhaupt unterstützen? Schonmal im Voraus vielen Dank für eure Mühen und Gruß, el.com
×
×
  • Neu erstellen...