eXOs 10 Geschrieben 14. Februar 2007 Melden Teilen Geschrieben 14. Februar 2007 Hi zusammen, ich hab ja nun meinen WSUS im Einsatz und habe heute morgen per Zufall mitbekommen, dass die User die (leider) über Adminrechte verfügen, einfach das ganz normale OnlineUpdate durchführen. Das ärgert mich wie die Sau weil da hätte ich mir die Arbeit mit dem WSUS sparen können :mad: Einen Proxy verwenden wir leider nicht also hab ich mich gefragt, ob ich nicht die Möglichkeit habe, die Clients in der Domäne dazu zu bringen, eine hosts - Datei vom Server zu benutzen, welche dann eben das OnlineUpdate umleitet. Geht das? Zitieren Link zu diesem Kommentar
Drizzt 10 Geschrieben 14. Februar 2007 Melden Teilen Geschrieben 14. Februar 2007 Dazu fällt mir spontan nur ein, das Du das eher über die Gruppenrichtlinien realisieren solltest: Computerkonfiguration -> Administrative Vorlagen -> WQindows Update ->Internen Pfad für den Microsoft Updatedienst angeben Mußt Dich da mal ein bisschen durchlesen... Gruß Drizzt Zitieren Link zu diesem Kommentar
Cybquest 36 Geschrieben 14. Februar 2007 Melden Teilen Geschrieben 14. Februar 2007 Eine Domäne hast du... also auch einen eigenen DNS-Server... Wie wäre es, DORT die Umleitung einzutragen? Quasi nen neuen Host anlegen für "update.microsoft..." der dann auf deine WSUS-IP geht. Zitieren Link zu diesem Kommentar
eXOs 10 Geschrieben 14. Februar 2007 Autor Melden Teilen Geschrieben 14. Februar 2007 Hi und danke erstmal! @Drizzt: Das muss ich mir mal zu gemüte führen. @Cybquest: Hier stellen sich für mich zwei fragen: - Wenn ich die Adresse des WSUS in den Browser eingebe, erscheint "In Bearbeitung". Kann ich das so einrichten, dass ich dort die Updates sehe und diese auch auswählen kann? Hab da in der WSUS -Anleitung nichts gefunden. - Wenn ich die Einstellung auf dem DNS mache kann ich diese nicht Umgehen, oder? Geht der WSUS nicht selber auch über den DNS? Zitieren Link zu diesem Kommentar
Cybquest 36 Geschrieben 14. Februar 2007 Melden Teilen Geschrieben 14. Februar 2007 Stimmt natürlich. Da wäre die GPO-Idee schon die bessere ;) Im Browser rufst du http://server/wsusadmin auf? Zitieren Link zu diesem Kommentar
eXOs 10 Geschrieben 14. Februar 2007 Autor Melden Teilen Geschrieben 14. Februar 2007 Stimmt natürlich. Da wäre die GPO-Idee schon die bessere ;) Im Browser rufst du http://server/wsusadmin auf? Nein, damit komme ich ja auf die verwaltungsoberfläche, das geht. Ich hatte dich verher so verstanden dass ich die url umbiege und dann auf den WSUS komme um dort Updates zu wählen (also nicht ich als WSUSAdmin, sondern der User) Zitieren Link zu diesem Kommentar
Cybquest 36 Geschrieben 14. Februar 2007 Melden Teilen Geschrieben 14. Februar 2007 Ach sooooo.... Die Verteilung der Updates geht doch über "Windows-Update", entweder automatisch oder manuell. Aber nicht direkt über den Browser... Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 14. Februar 2007 Melden Teilen Geschrieben 14. Februar 2007 ich hab ja nun meinen WSUS im Einsatz und habe heute morgen per Zufall mitbekommen, dass die User die (leider) über Adminrechte verfügen, einfach das ganz normale OnlineUpdate durchführen. Das ärgert mich wie die Sau weil da hätte ich mir die Arbeit mit dem WSUS sparen könnenDas kann ich schon verstehen, ich habe mich früher auch mal geärgert über sowas. Sie, User, haben es getan, deshalb weis ich auch nicht was bei ihnen defekt ist. Die Fehlersuche wird einige Zeit in Anspruch nehmen, bitte bringen Sie mir den defekten Rechner vorbei, ich melde mich dann bei ihnen. Einen schönen Tag wünsche ich noch. Zitieren Link zu diesem Kommentar
eXOs 10 Geschrieben 14. Februar 2007 Autor Melden Teilen Geschrieben 14. Februar 2007 Ach sooooo....Die Verteilung der Updates geht doch über "Windows-Update", entweder automatisch oder manuell. Aber nicht direkt über den Browser... Gut, dann ist alles so wie ich dachte. Das kann ich schon verstehen, ich habe mich früher auch mal geärgert über sowas. Sie, User, haben es getan, deshalb weis ich auch nicht was bei ihnen defekt ist. Die Fehlersuche wird einige Zeit in Anspruch nehmen, bitte bringen Sie mir den defekten Rechner vorbei, ich melde mich dann bei ihnen. Einen schönen Tag wünsche ich noch. Das wäre natürlich eine Antwort. Aber der User muss ja arbeiten und wenn er nicht kann geht er zum Chef und der kommt dann zu mir... Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 14. Februar 2007 Melden Teilen Geschrieben 14. Februar 2007 Ich habe das absichtlich so überspitzt formuliert. Auch zu mir kommen die Chefs, sie müssen dann die Priorität in ihrer Division setzen. Si konkurrieren aber auch mit anderen Divisionen ansprechend ihrem personellen und finanziellen Anteil. Ich mache kein Wünsch-Dir-Was mehr. Zitieren Link zu diesem Kommentar
overlord 10 Geschrieben 14. Februar 2007 Melden Teilen Geschrieben 14. Februar 2007 Hallo eXOs, also ich würde - wie schon erwähnt, a) den "Update-Server" per GPO festlegen (Infos hierzu findest du sicher genug!) b) die Funktion "Windows Update" per GPO für die Clients verbieten bzw. ausblenden! Fertig! Zitieren Link zu diesem Kommentar
eXOs 10 Geschrieben 14. Februar 2007 Autor Melden Teilen Geschrieben 14. Februar 2007 @lefg: worauf willst du hinaus? Das die User teilweise als Admin arbeiten? Oder das eben einfach sagen soll, WindowsUpdate nur automatisch, wer was anderes macht braucht nicht kommen wenn er Probleme hat? Wobei ich persönlich weniger die Angst habe, dass ein Patch von MS ein Problem auslöst. Zitieren Link zu diesem Kommentar
eXOs 10 Geschrieben 14. Februar 2007 Autor Melden Teilen Geschrieben 14. Februar 2007 Hallo eXOs, also ich würde - wie schon erwähnt, a) den "Update-Server" per GPO festlegen (Infos hierzu findest du sicher genug!) b) die Funktion "Windows Update" per GPO für die Clients verbieten bzw. ausblenden! Fertig! Mit a) meinst du doch die Einstellungen für das Automatische Update, oder? - Das mache ich im Augenblick mit RegKeys, funktioniert auch erstmal ganz gut. Mit b) meinst du aus dem Menü des InternetExplorers ausblenden, oder? - Das ist ne schöne sache Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 14. Februar 2007 Melden Teilen Geschrieben 14. Februar 2007 Ich verbiete den usern nichts, was nicht in meiner Zuständigkeit und meinem Aufgabebereich liegt. In der Regel sabotiere ich auch mir ungenehme User nicht. Warum auch? Es gibt aber schon mal so Spezialfälle. Ich informiere die User über Dinge, die sie nicht machen müssen weil diese automatisch geschehen. Falls ein User seine Arbeitszeit meint mit anderen Dingen verbringen zu müssen als mit seinen Kernaufgaben, dann gut, soll mir aber nicht mit Klagen kommen hinterher oder sich bei (einem) Chef ausweinen. Ich könnte ja mal bei Tisch oder einem abendlichen Drink über einige "grundlegende" Dinge aus meiner persönlichen Sicht sprechen, brauche ja keine Namen zu nennen. Zitieren Link zu diesem Kommentar
eXOs 10 Geschrieben 14. Februar 2007 Autor Melden Teilen Geschrieben 14. Februar 2007 @lefg: du meinst damit also ich soll mich nicht darüber aufregen, dass es eben doch wieder jemanden gibt der quer schlägt und mir nicht die mühe machen, etwas zu realisieren damit er meinen vorgesehenen weg nutzen muss? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.