Jump to content

WSUS 2.0 macht was er will


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo allerseits

 

Kennt jemand dieses Verhalten?

 

Unsere Server werden via Domainpolicy angewiesen, Updates jeden Samstag herunterzuladen und zu installieren. Die Server sind in verschiedenen OUs auf welche die Policy verknüpft ist. Bei der Kontrolle via rsop wird die korrekte Einstellung angezeigt. Wenn man sich jedoch auf den Server einloggt und unter Systemsteuerung\Automatic Updates schaut, ist dort die Einstellung auf "Jeden Tag, 12:00"

 

Dies hat zur Folge, dass mir heute ein produktives System über Mittag gebootet hat. Ihr könnt euch vorstellen welche Laune der Kunde hatte...(und ich übrigens auch ^^)

 

Nach einem gpupdate /force wird nun wieder die richtige Einstellung angezeigt.

 

Das komische ist, dass vier andere Server der gleichen OU die Policy ohne Probleme übernehmen und anwenden...

 

Dieser Fall ist nun schon zum zweiten Mal aufgetreten, jedoch mit einem anderen Server.

 

Woran kann das liegen? Unser AD Spezi ist natürlich noch eine Woche in den Ferien und ich darf mich darum kümmern.

 

Die Server sind W2k3 Standard Server mit SP2. Ursprünglich waren die mit SP1 aufgesetzt worden.

 

Danke für eure Inputs.

 

Grüsse

Link zu diesem Kommentar

Es ist zwar keine Antwort auf Deine Frage, aber bei Produktiven Systemen würde ich es nicht wagen, den Updateprozess automatisch durchlaufen zu lassen. Ist zwar bequem, aber auch riskant, wie Du gemerkt hast. Wir verteilen die Patche automatisch auf die Server, starten die Installation dann aber per Hand, um eventuelle Fehler zu sehen und starten einen Teil der Server dann auch per Hand, die weniger wichtigen automatisch Sonntag nachts.

Die einzige Gruppe, die bei uns automatisch Updates installieren muß, sind die Clients, die von den Usern nie runtergefahren werden. Die kommen zur Strafe mit in die Testgruppe, bis der Patchstatus wieder akzeptabel ist.

Unter der Anzeige für automatische Updates wurde dort nur 12:00 angezeigt, oder konntest Du die Werte dann verändern? Die nur-Anzeige kann man vernachlässigen, die Domänenrichtlinien zählen.

Link zu diesem Kommentar

Ich tippe mal drauf, da hat jemand anders den Server evtl. mal in eine andere OU verschoben, oder die GPO ist auf dem Server defekt. Fehlermeldungen im Ereignisprotokoll? Auch würde ich das Automatisch starten wenn kein Benutzer angemeldet ist rausnehmen, beim Server ist das kontraproduktiv. Welche GPOs/Einstellungen sind noch verlinkt?

 

Wie cipollini22 schon schrub, Server solltest Du mit der Option 3 betanken, manuelle Installation.

 

@cipollini22, lokal ändern nützt nichts, die GPO überschreibt die Einstellung später wieder.

Link zu diesem Kommentar
Es ist zwar keine Antwort auf Deine Frage, aber bei Produktiven Systemen würde ich es nicht wagen, den Updateprozess automatisch durchlaufen zu lassen. Ist zwar bequem, aber auch riskant, wie Du gemerkt hast. Wir verteilen die Patche automatisch auf die Server, starten die Installation dann aber per Hand, um eventuelle Fehler zu sehen und starten einen Teil der Server dann auch per Hand, die weniger wichtigen automatisch Sonntag nachts..

 

Wir betreuen ca 400 Server....da möchte ich nicht unbedingt alle von Hand patchen. :)

 

Unter der Anzeige für automatische Updates wurde dort nur 12:00 angezeigt, oder konntest Du die Werte dann verändern? Die nur-Anzeige kann man vernachlässigen, die Domänenrichtlinien zählen.

 

Ja diese Einstellung konnte ich nicht ändern, was aber gut so ist. Weshalb sehe ich via rsop und dann lokal zwei verschiedene Einstellungen?

 

Fehlermeldungen im Ereignisprotokoll?

 

Keine :(

 

Welche GPOs/Einstellungen sind noch verlinkt?

 

Die winning policy ist die richtige d.h. die mit den richtigen Einstellungen (Option 4)

 

Wie cipollini22 schon schrub, Server solltest Du mit der Option 3 betanken, manuelle Installation.

 

Hmm gibt zuviel Aufwand!

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...