Nepomuk78 10 Geschrieben 17. Februar 2009 Melden Teilen Geschrieben 17. Februar 2009 Hallo zusammen, es gibt ja beim Konfigurieren einer GPO für den WSUS bzw. das Verhalten des Windows Update Clients bei neuen Updates die Möglichkeit, dass Update Informationen für nicht Administratoren am Client eingeblendet wird. Gibt es nun auch eine Möglichkeit die Updatebenachrichtigung für Administratoren auszublenden? Grund: Benutzer im Netzwerk sind alle lokale Administratoren an ihren Maschinen/Clients. Ich möchte aber die Updates ohne dass ein Benutzer davon etwas mitbekommt (quasi silent) auf die Maschinen bügeln. Danke vorab! Nepomuk Zitieren Link zu diesem Kommentar
solinske 10 Geschrieben 17. Februar 2009 Melden Teilen Geschrieben 17. Februar 2009 Nein gibt es nicht. Zitieren Link zu diesem Kommentar
Sunny61 809 Geschrieben 17. Februar 2009 Melden Teilen Geschrieben 17. Februar 2009 Grund: Benutzer im Netzwerk sind alle lokale Administratoren an ihren Maschinen/Clients. Ich möchte aber die Updates ohne dass ein Benutzer davon etwas mitbekommt (quasi silent) auf die Maschinen bügeln. Jepp, geht. Aktiviere für die Benutzer die es betreffen soll, die zweite Benutzereinstellung aus der Beispiel-GPO: http://www.wsus.de/images/WSUSGPO.png Zitieren Link zu diesem Kommentar
vmorbit 10 Geschrieben 17. Februar 2009 Melden Teilen Geschrieben 17. Februar 2009 Aaallsooo...meiner Meinung nach habt ihr beide Recht... Er will, dass auch lokale Admins keine Meldung erhalten wenn Updates verfügbar sind... Das ist möglich. Ich hab das gelöst in dem ich folgende Policy aktiviert habe: User-Configuration\Adm. Templates\Windows Components\Windows Update\Remove access to all windows update features Das Setzen dieser GPO führt dazu, dass alle betroffenen User keine Windows Update Client Benachrichtigungen bekommen...egal ob lokaler Admin oder nicht. Das ganze aber dann im Hintergrund silent installieren zu lassen ist glaub ich nicht so leicht möglich...wir haben hier die Option 4 aktiv...d.h. automatisch downloaden und für die installation schedulen...die Updates werden dann meist beim Herunterfahren installiert, wenn die User das auswählen (dieser Dialog beim Herunterfahren) bleibt nämlich trotz der GPO erhalten... Nachteil dieser Variante: Die User müssen die Updates nicht installieren, sondern haben die Wahl :( Hoffe, dass dies in Zukunft noch verbessert wird... Zitieren Link zu diesem Kommentar
NorbertFe 2.091 Geschrieben 17. Februar 2009 Melden Teilen Geschrieben 17. Februar 2009 Aaallsooo...meiner Meinung nach habt ihr beide Recht... Nö. Er will, dass auch lokale Admins keine Meldung erhalten wenn Updates verfügbar sind... Richtig. Das ist möglich. Ich hab das gelöst in dem ich folgende Policy aktiviert habe:User-Configuration\Adm. Templates\Windows Components\Windows Update\Remove access to all windows update features Genau das, was Sunny schrieb. Das Setzen dieser GPO führt dazu, dass alle betroffenen User keine Windows Update Client Benachrichtigungen bekommen...egal ob lokaler Admin oder nicht. Genau. Das ganze aber dann im Hintergrund silent installieren zu lassen ist glaub ich nicht so leicht möglich...wir haben hier die Option 4 aktiv...d.h. automatisch downloaden und für die installation schedulen...die Updates werden dann meist beim Herunterfahren installiert, wenn die User das auswählen (dieser Dialog beim Herunterfahren) bleibt nämlich trotz der GPO erhalten... Falsch. Erstens wird installiert wenn der Zeitpunkt erreicht ist. Wann immer du den definierst. Zweitens kannst du den Dialog auch ausblenden per GPO. Nachteil dieser Variante: Die User müssen die Updates nicht installieren, sondern haben die Wahl :( Falsch. Die Updates werden installiert. Entweder beim Herunterfahren (so es denn so definiert ist) oder spätestens beim Erreichen oder Überschreiten des geplanten Installationszeitpunkts. Einfach mal die Logik des Update Agents anschauen und die dazugehörigen Policies definieren. Bye Norbert Zitieren Link zu diesem Kommentar
Sunny61 809 Geschrieben 17. Februar 2009 Melden Teilen Geschrieben 17. Februar 2009 Aaallsooo...meiner Meinung nach habt ihr beide Recht... Nö. ;) Er will, dass auch lokale Admins keine Meldung erhalten wenn Updates verfügbar sind... Das ist möglich. Ich hab das gelöst in dem ich folgende Policy aktiviert habe: User-Configuration\Adm. Templates\Windows Components\Windows Update\Remove access to all windows update features Das Setzen dieser GPO führt dazu, dass alle betroffenen User keine Windows Update Client Benachrichtigungen bekommen...egal ob lokaler Admin oder nicht. Korrekt. Das ganze aber dann im Hintergrund silent installieren zu lassen ist glaub ich nicht so leicht möglich...wir haben hier die Option 4 aktiv...d.h. automatisch downloaden und für die installation schedulen...die Updates werden dann meist beim Herunterfahren installiert, wenn die User das auswählen (dieser Dialog beim Herunterfahren) bleibt nämlich trotz der GPO erhalten... Dann deaktivier das beim Herunterfahren einfach. Problem gelöst. Nachteil dieser Variante: Die User müssen die Updates nicht installieren, sondern haben die Wahl :( Hoffe, dass dies in Zukunft noch verbessert wird... Du kannst das gleich selbst verbessern. Die Beispiel-GPO ist von mir und ist genauso im Einsatz. Es wird mittags um 12.00 Uhr silent installiert. Kein User bekommt davon irgendetwas mit. Zitieren Link zu diesem Kommentar
vmorbit 10 Geschrieben 17. Februar 2009 Melden Teilen Geschrieben 17. Februar 2009 Mit der Hoffnung, dass dieses Feature noch verbessert wird, war eher gemeint, dass ich gern die Option hätte den Standard-Herunterfahren-Dialog auszublenden. Die einzige Option die man so hat ist die "Herunterfahren und Updates installieren-Option" auszublenden...genau das was ich also nicht brauche. Zitieren Link zu diesem Kommentar
Lex1th 10 Geschrieben 17. Februar 2009 Melden Teilen Geschrieben 17. Februar 2009 Ich habe eine Frage die ein wenig vom Thema abweicht: Im WSUS unter Updates->Alle Updates->->Nicht genehmigt->Fehlgeschlagen oder Erforderlich werden mir 52 Updates von 19385 angezeigt, 19385 insgesamt. Muss ich jetzt alle 19385 Updates freigeben (der Donwload würde ja etwas dauern) obwohl mir die Clients nur anzeigen, dass 14 Updates für sie erforderlich sind und 19178 installiert/nicht zutreffend? Zitieren Link zu diesem Kommentar
NorbertFe 2.091 Geschrieben 17. Februar 2009 Melden Teilen Geschrieben 17. Februar 2009 Mit der Hoffnung, dass dieses Feature noch verbessert wird, war eher gemeint, dass ich gern die Option hätte den Standard-Herunterfahren-Dialog auszublenden.Die einzige Option die man so hat ist die "Herunterfahren und Updates installieren-Option" auszublenden...genau das was ich also nicht brauche. Was sollte denn deiner Meinung nach da sonst erscheinen? Bye Norbert Zitieren Link zu diesem Kommentar
Sunny61 809 Geschrieben 17. Februar 2009 Melden Teilen Geschrieben 17. Februar 2009 Ich habe eine Frage die ein wenig vom Thema abweicht: Dann solltest Du in Zukunft einen eigenen Thread aufmachen. ;) Im WSUS unter Updates->Alle Updates->->Nicht genehmigt->Fehlgeschlagen oder Erforderlich werden mir 52 Updates von 19385 angezeigt, 19385 insgesamt. Muss ich jetzt alle 19385 Updates freigeben (der Donwload würde ja etwas dauern) obwohl mir die Clients nur anzeigen, dass 14 Updates für sie erforderlich sind und 19178 installiert/nicht zutreffend? Nein, mach das nicht. Du müllst dir nur unnötig die HDD zu. Gib nur die Updates frei, die von den Clients auch angefordert werden. Damit bist Du schon auf der sicheren Seite. – Mit der Hoffnung, dass dieses Feature noch verbessert wird, war eher gemeint, dass ich gern die Option hätte den Standard-Herunterfahren-Dialog auszublenden. Das wäre ganz und gar nicht toll. Überleg doch mal genauer. Die User wollen den Rechner herunterfahren und es sollen Updates installiert werden. Dem User geht das zu langsam, warum auch immer er davor sitzt, und schaltet die Kiste einfach ab. Du hast jetzt am nächsten Morgen u.U. das Problem am Telefon. Die einzige Option die man so hat ist die "Herunterfahren und Updates installieren-Option" auszublenden...genau das was ich also nicht brauche. Doch, das willst Du, glaubs mir. Weshalb lässt Du die Updates nicht mittags um 12.00 Uhr installieren? Keiner kriegt was mit, es kommt keine Aufforderung zum Neustart oder ähnliches. Zitieren Link zu diesem Kommentar
vmorbit 10 Geschrieben 17. Februar 2009 Melden Teilen Geschrieben 17. Februar 2009 Doch, das willst Du, glaubs mir. Hehehe...na gut, werds mal ausprobiern wenn du gar so überzeugt davon bist :D ;) :D Zitieren Link zu diesem Kommentar
Sunny61 809 Geschrieben 17. Februar 2009 Melden Teilen Geschrieben 17. Februar 2009 Hehehe...na gut, werds mal ausprobiern wenn du gar so überzeugt davon bist :D ;) :D Du mußt die GPO aber komplett übernehmen, das wichtigste ist natürlich die Benutzereinstellung. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.