interceptor33 10 Geschrieben 27. April 2007 Melden Teilen Geschrieben 27. April 2007 Hallo, ich möchte in einer AD Umgebung einige bestimmte Clients so konfigurieren, dass sie sich Updates vom Wsus herunterladen. In den Anleitungen/Tutorials stand bisher immer, verknüpfen sie die GPO mit der Domäne. Wenn ich was mit der Domäne verknüpfe, bekommt aber doch jeder Rechner die Updates?? Wie bestimme ich denn jetzt, dass nur 3 Clients die Updates vom Wsus herunterladen? Muss ich da erst mal eine neue Gruppe anlegen, dort die Computerkonten und Benutzerkonten reinschieben und dann die GPO hierauf anweden? Bisher habe ich im Active Directory Benutzer und Computer eine Organisationseinheit mit dem Namen „Wsus“ angelegt und in dort eine GPO mit dem Namen „Wsus“ so konfiguriert, dass die Clients sich Updates saugen können. Nur Wird diese GPO wohl nicht angewandt. In der GPO habe ich auch „client side targeting“ aktiviert und auf „Wsus“ gesetzt Meine Frage ist jetzt, wie ich diese GPO auf nur drei einzelne Clients anwende und das ohne GPMC wenn es geht. Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 27. April 2007 Melden Teilen Geschrieben 27. April 2007 Meine Frage ist jetzt, wie ich diese GPO auf nur drei einzelne Clients anwende und das ohne GPMC wenn es geht. Hi, du verschiebst die Computerkonten einfach in die OU "WSUS", solange die WSUS-Update GPO nicht per Default Domain Policy konfiguriert ist, sollten die Clients dann die Änderungen übernehmen. Zitieren Link zu diesem Kommentar
WSUSPraxis 48 Geschrieben 27. April 2007 Melden Teilen Geschrieben 27. April 2007 Hast du auf einem der betroffenen Clients das Wsus Client Diag Tool laufen lassen ? Wenn ja, wie sieht das Ergebnis aus ? Zitieren Link zu diesem Kommentar
interceptor33 10 Geschrieben 27. April 2007 Autor Melden Teilen Geschrieben 27. April 2007 Hallo und Danke für die schnelle Hilfe, habt mir wirklich sehr weiter geholfen. Anscheinend war ich zu ungeduldig, jedenfalls funktioniert es jetzt. Ich dachte eigentlich, dass der Client sofort nach einem gpupdate/force mit seinem Hostnamen im Wsusserver zu sehen ist, aber das war leider nicht der Fall. Ich habe jetzt nicht auf die Uhr geschaut, aber das schon etwas gedauert. Naja, egal. Jetzt habe ich nur noch ein anderes Problem. Meine Computer sind momentan alle in dem Ordner Computer. Leider wird ja AFAIK im AD jedes Objekt nur einmal abgebildet, es ist also nicht möglich, das ein Computer im Ordner Computer und wsus ist. Wenn ich jetzt alle Computer aus dem Ordner Computer raushole und in die OU wsus verschiebe, werden dann noch alle vorhandenen GPOS, z.B. Proxy zuweisungen etc zugewiesen? Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 27. April 2007 Melden Teilen Geschrieben 27. April 2007 gpupdate /force aktualisiert die GP auf dem Client, mit wuauclt /detectnow kannst du direkt die Abfrage des Clients an den WSUS einleiten, so dass auch ein Statusbericht generiert wird. Zitieren Link zu diesem Kommentar
WSUSPraxis 48 Geschrieben 27. April 2007 Melden Teilen Geschrieben 27. April 2007 @inter Du mußt das einfach auch deine GPO´s mit der neuen OU´s verknüpfen....... Zitieren Link zu diesem Kommentar
Volvotrucker 10 Geschrieben 27. April 2007 Melden Teilen Geschrieben 27. April 2007 In der Hoffnung jetzt nicht allzu grossen Bl....sinn zu verzapfen: Wenn du die OU WSUS in die OU Computer packst, als Unterordner sozusagen, und dann die 3 Rechner in die OU WSUS und darauf die GPO für den WSUS verknüpfst, sollten die alle GPOs der OU Computer bekommen und zusätzlich die des WSUS. Die anderen Rechner bekommen die WSUS GPO dann nicht und jeder hat dann auch die Proxy und was du sonst noch so hast. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.