eXOs 10 Geschrieben 18. Mai 2007 Melden Teilen Geschrieben 18. Mai 2007 Hi zusammen, habe hier einen Client der per Registrykey an den WSUS angeschlossen wurde. Wie bekomme ich den da nun wieder weg? Es sind keine GPOs dafür definiert und das soll auch so bleiben - gibt es da eine .reg zum austragen? Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 18. Mai 2007 Melden Teilen Geschrieben 18. Mai 2007 Hi, welche Version des WSUS verwendest du? Sollte es die 3.0 sein, kann man nach 30 Tagen einen Aufräumvorgang starten, mit dem dann die Computer die seit 30 Tagen keinen Statusbericht erstellt haben gelöscht werden. Ob der WSUS die automatisch nach 30 Tagen rauswirft kann ich jetzt nicht sagen, da müsste ich nochmal nachschlagen. Beim 2.0 musst du den Client per Hand aus dem WSUS werfen, per Reg geht dies leider bei beiden nicht soweit ich weiß. Btw. Alternative zum Regkey wäre dieses Tool: Connect2WSUS :: :: WSUS-Praxis Seite von Arnd Roessner Zitieren Link zu diesem Kommentar
eXOs 10 Geschrieben 18. Mai 2007 Autor Melden Teilen Geschrieben 18. Mai 2007 Hi Necron, danke - du meinst ich muss den Client nur aus dem WSUS (ist noch die V2) entfernen? Also Computer - den entsrechdenden markieren und dann "Ausgewählten Computer entfernen"? Aber trägt der sich nicht wieder von selber ein solange der Regheintrag da ist? Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 18. Mai 2007 Melden Teilen Geschrieben 18. Mai 2007 Aber trägt der sich nicht wieder von selber ein solange der Regheintrag da ist? Der Registryeintrag für den WSUS muss natürlich zurückgesetzt werden, ansonsten trägt sich der Client wieder beim WSUS ein.;) Zitieren Link zu diesem Kommentar
overlord 10 Geschrieben 18. Mai 2007 Melden Teilen Geschrieben 18. Mai 2007 hi, wieso nicht die paar reg-keys am client entfernen!? Zitieren Link zu diesem Kommentar
eXOs 10 Geschrieben 18. Mai 2007 Autor Melden Teilen Geschrieben 18. Mai 2007 Ok, hätte wohl etwas präzieser fragen müssen: ich weiß nicht wie ich den Regkey genau entferne, hab mir das auf einem Client angesehen der nicht am WSUS hängt, mal alles so eingestellt - hilft aber nichts Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 18. Mai 2007 Melden Teilen Geschrieben 18. Mai 2007 ich weiß nicht wie ich den Regkey genau entferne, hab mir das auf einem Client angesehen der nicht am WSUS hängt, mal alles so eingestellt - hilft aber nichtsDu musst den Client aus dem WSUS entfernen, aber vorher die Regeinträge zurücksetzen. Dann sollte das passen, dass er sich nicht wieder neueinträgt. Setzt du nur die Einträge zurück, so entfernt sich der Client nicht selbstständig aus dem WSUS, dies muss dann von Hand gemacht werden, was ich oben auch schon geschrieben habe. Zitieren Link zu diesem Kommentar
Anakim 10 Geschrieben 19. Mai 2007 Melden Teilen Geschrieben 19. Mai 2007 Ich hab jetzt leider keinen WSUS Client zur Hand aber das müsste in der Registry hier zu finden sein.. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate Zitieren Link zu diesem Kommentar
Squire 273 Geschrieben 19. Mai 2007 Melden Teilen Geschrieben 19. Mai 2007 @eXOs ... mal ne Frage .. warum machst Du das nicht via GPO? wenn Du keine GPO für die anderen Clients verwenden willst - mach ne neue OU auf, schieb den Client rein und setz auf dieser OU die Werte für den Windows Update Service so wie Du sie haben willst (auf deaktiviert oder nicht konfiguriert) Zitieren Link zu diesem Kommentar
BlackGuardian 10 Geschrieben 20. Mai 2007 Melden Teilen Geschrieben 20. Mai 2007 Hi, entweder dies auf dem Client in die Registry importieren (oder diese Keys von Hand löschen): Windows Registry Editor Version 5.00 [-HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\WindowsUpdate] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate] nach einem Neustart des Clients dann noch eine Option auswählen für Automatische Updates ("Automatisch" z.B. um Update Über WindowsUpdate zu reaktivieren), da ALLE AU Einstellungen resettet werden. oder Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\WindowsUpdate\AU] "UseWUServer"=dword:00000000 beim Client eintragen sollte auch funktionieren, kann ich jedoch gerade nicht nocheinmal testen um es zu verifizieren... Dann natürlich noch den Client vom WSUS löschen. Zitieren Link zu diesem Kommentar
cipollini22 10 Geschrieben 20. Mai 2007 Melden Teilen Geschrieben 20. Mai 2007 Oder mit gpedit.msc auf dem Client UNter Computerkonf.\Windows...\Admin..\Windows Komp...\Window Update\ alles wieder auf nicht definiert stellen. Das hilft auch, dass sich der Client nicht mehr selber meldet. Und auf WSUS das Konto rausschmeissen. Aus Security-Gründen würde ich aber Sicherstellen, dass die Kiste Patche bekommt, oder dass ich nicht dafür Verantwortlich bin. ;) Gruß, Aljoscha Zitieren Link zu diesem Kommentar
eXOs 10 Geschrieben 20. Mai 2007 Autor Melden Teilen Geschrieben 20. Mai 2007 Hi, @Squire: wenn es nach mir ginge wäre das jetzt kein Thema - geht es aber leider nicht, und da wir gar nichts, mal abgesehen vom TS, mit GPOs machen werden wir da auch jetzt nichts machen. Naja, im Sommer soll es sich änern, ab da soll ich es nämlich übernehmen - glaub nur nicht wirklich dran :( Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.