robotto7831a 10 Geschrieben 13. Mai 2009 Melden Teilen Geschrieben 13. Mai 2009 Hallo, ich betreibe einen WSUS Server auf einer W2K3 Maschine. Der WSUS Server legt bei der Installation zwei Netzwerkfreigaben an. Diese haben unter anderem die Berechtigung Jeder mit lesen. Jetzt ist die Berechtigung Jeder lesen unser Sicherheitsabteilung ein Dorn im Auge. Da von diesem WSUS nur eine Hand voll Server versorgt werden und diese alle der Domäne angehören war mein erster Gedanke ich mache eine Gruppe mit den Computerobjekten und trage diese in der Netzwerkfreigabe mit der Berechtigung lesen ein. Kann der WSUS Client dann überhaupt auf den Share zugreifen wenn ich die Berechtigung Jeder lösche und die Gruppe mit der Berechtigung lesen eintrage? Frank Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 13. Mai 2009 Melden Teilen Geschrieben 13. Mai 2009 Kann der WSUS Client dann überhaupt auf den Share zugreifen wenn ich die Berechtigung Jeder lösche und die Gruppe mit der Berechtigung lesen eintrage? Hi, die Shares sind imho nur dafür dar, dass sich Replikatsserver von dem Upstreamserver die Updatepakete ziehen können! Der Client holt sich die Updates per http wie in den Gruppenrichtlinien angegeben. Zitieren Link zu diesem Kommentar
robotto7831a 10 Geschrieben 13. Mai 2009 Autor Melden Teilen Geschrieben 13. Mai 2009 OK. Da mein WSUS direkt nach Hause telefoniert könnte ich dann ja theoretisch die Shares deaktivieren oder? Ich habe auch keine abhängigen Replikaitonssserver. Frank Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 13. Mai 2009 Melden Teilen Geschrieben 13. Mai 2009 OK. Da mein WSUS direkt nach Hause telefoniert könnte ich dann ja theoretisch die Shares deaktivieren oder? Ich habe auch keine abhängigen Replikaitonssserver. Quasi ja, würde es vorher trotzdem Testen! ;) Zitieren Link zu diesem Kommentar
robotto7831a 10 Geschrieben 13. Mai 2009 Autor Melden Teilen Geschrieben 13. Mai 2009 OK Danke. Frank Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 13. Mai 2009 Melden Teilen Geschrieben 13. Mai 2009 Jetzt ist die Berechtigung Jeder lesen unser Sicherheitsabteilung ein Dorn im Auge. Da von diesem WSUS nur eine Hand voll Server versorgt werden und diese alle der Domäne angehören war mein erster Gedanke ich mache eine Gruppe mit den Computerobjekten und trage diese in der Netzwerkfreigabe mit der Berechtigung lesen ein. Der Netzwerkdienst muß drin bleiben, mit den Einstellungen wie sie vom Setup vorgenommen werden. Kann der WSUS Client dann überhaupt auf den Share zugreifen wenn ich die Berechtigung Jeder lösche und die Gruppe mit der Berechtigung lesen eintrage? Hmm, mußt Du ausprobieren. Zitieren Link zu diesem Kommentar
robotto7831a 10 Geschrieben 13. Mai 2009 Autor Melden Teilen Geschrieben 13. Mai 2009 Jetzt haben wir zwei total gegensächliche Aussagen. Was stimmt denn jetzt? Frank Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 13. Mai 2009 Melden Teilen Geschrieben 13. Mai 2009 Jetzt haben wir zwei total gegensächliche Aussagen. Was stimmt denn jetzt? Probiers einfach aus. Der Netzwerkdienst muß allerdings drin bleiben, sonst kann der Dienst Update Services und der SQL-Server selbst nicht drauf zugreifen. Ich habs noch nie ohne die Freigabe getestet. Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 13. Mai 2009 Melden Teilen Geschrieben 13. Mai 2009 Ich habs noch nie ohne die Freigabe getestet. Dito! Jetzt haben wir zwei total gegensächliche Aussagen. Was stimmt denn jetzt? Frank Außerdem war oben in meiner Aussage das Wörtchen "imho" mit drinnen.;) Unterm WSUS 2.0 gab es diese Freigaben nicht, soweit ich weiß, daher auch meine Schlussfolgerung von oben! Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.