vmorbit 10 Geschrieben 19. Dezember 2007 Melden Teilen Geschrieben 19. Dezember 2007 Hallo, ich hab mal ne Frage zum Client side targeting oder wie das heißt beim WSUS. Wenn ich jetzt eine GPO erstelle in der steht, dass alle Clients im WSUS z.B. in der Gruppe "TEST" sind, manuell dann aber den Client in die Gruppe "Admins" schiebe...was passiert dann? Ist der Client dann jeden Tag aufs neue bei TEST sobald die GPO refresht oder überschreibt die am Server gemachte manuelle Konfig die GPO? Thx in advance!!! :) Zitieren Link zu diesem Kommentar
nobex 10 Geschrieben 19. Dezember 2007 Melden Teilen Geschrieben 19. Dezember 2007 Bei einer Konfig für 'komputerbasierte Ziele' kannst Du doch WSUS-seitig die Clients gar nicht 'manuell' verschieben, oder habe ich Dich falsch verstanden? :suspect: Zitieren Link zu diesem Kommentar
vmorbit 10 Geschrieben 19. Dezember 2007 Autor Melden Teilen Geschrieben 19. Dezember 2007 ja ich glaub du hast mich richtig verstanden... das heißt der menüpunkt "move" ist dann gar nicht mehr vorhanden bis die GPO vom client wieder entfernt wird? Zitieren Link zu diesem Kommentar
nobex 10 Geschrieben 19. Dezember 2007 Melden Teilen Geschrieben 19. Dezember 2007 das heißt der menüpunkt "move" ist dann gar nicht mehr vorhanden bis die GPO vom client wieder entfernt wird? Eher bis der WSUS-Server umkonfiguriert wird. Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 19. Dezember 2007 Melden Teilen Geschrieben 19. Dezember 2007 Eher bis der WSUS-Server umkonfiguriert wird. Genau! Man kann die Gruppenverteilung manuell regeln, dies ist auch die Standardeinstellung beim WSUS oder man macht das ganze per GPO, wo dann die Einstellung beim WSUS geändert und zusätzlich in der GP die Gruppe definiert werden muss. Ansonsten erscheinen die Computer in der Standardgruppe des WSUS, welche unbekannte Computer enthält, die keiner Gruppe zu geordnet werden konnten. Zitieren Link zu diesem Kommentar
vmorbit 10 Geschrieben 20. Dezember 2007 Autor Melden Teilen Geschrieben 20. Dezember 2007 und wie macht ihr das? ich hab folgendes problem...ich hab eine OU in der alle PCs aller User sind. Wenn ich die Zuteilung jetzt per GPO mache dann kommen zwangsweise alle Clients in eine WSUS-Gruppe...wenn ich jetzt aber 10 User davon ausnehmen will, hab ich keine Chance dass ohne Riesen-Umstände zu realisiern oder??? Zitieren Link zu diesem Kommentar
nobex 10 Geschrieben 20. Dezember 2007 Melden Teilen Geschrieben 20. Dezember 2007 Du meinst sicherlich 10 Rechner, welche Du ausnehmen möchtest, WSUS-Einstellungen gelten auf Computerebene. Dir stehen ansonsten alle üblichen GPO-Möglichkeiten wie eigen OUs, Unter-OUs und deaktivierte Vererbung oder Sicherheitsfilterung offen, um die PCs auszuschließen. Zitieren Link zu diesem Kommentar
vmorbit 10 Geschrieben 20. Dezember 2007 Autor Melden Teilen Geschrieben 20. Dezember 2007 Jep...10 Rechner mein ich damit...sry Mhmm...ja diese Möglichkeiten sind mir bekannt...ich will für diese aber keine eigene OU machen...wenn ich für alles ne eigene OU erstelle kenn ich mich bald nicht mehr aus. Genau so die Sicherheitsfilterung...die greif ich sicher nicht an...die Übersichtlichkeit nähert sich damit der Null :D Wie macht ihr das denn? Zitieren Link zu diesem Kommentar
nobex 10 Geschrieben 20. Dezember 2007 Melden Teilen Geschrieben 20. Dezember 2007 Ich bin mit eigenen, mit sprechenden Namen versehenen OUs immer gut gefahren. Sicherheitsfilterung betrachte ich als absolute Notlösung, ist aber sicherlich auch Ansichtssache. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.