carlito 10 Geschrieben 26. Januar 2011 Melden Teilen Geschrieben 26. Januar 2011 Ich frage mich wie dort Updates derzeit verteilt werden. Oder anders gefragt: Wie viele "Updates-per-Turnschuh-Ausroll-Admins" arbeiten dort? Zitieren Link zu diesem Kommentar
Sunny61 809 Geschrieben 26. Januar 2011 Melden Teilen Geschrieben 26. Januar 2011 Ich frage mich wie dort Updates derzeit verteilt werden. Der Lehrling legt Zettel auf den Schreibtisch: KBXYZABC :D Es gibt noch viele andere: WSUS.DE - Wsus Selfupdate Problem Wenn ein XP-Client den Wsus-Client-Version 5.4.3790.5512 installiert hat, ist es auch nicht weit her mit der Kontrolle. Oder anders gefragt: Wie viele "Updates-per-Turnschuh-Ausroll-Admins" arbeiten dort? Es gibt viele Praktikanten. :D Zitieren Link zu diesem Kommentar
PAT 10 Geschrieben 27. Januar 2011 Melden Teilen Geschrieben 27. Januar 2011 @PAT Ja, hört sich echt überzeugend an für uns hier...... aber solange es per Turnschuhadministration geht stosse ich hier auf taube Ohren bzw. muss lange & intensiv Lobbyarbeit betreiben....... :( Und wir haben 'nur' ca. 140 - 150 Clients im Einsatz, das lässt sich ja noch mit nur einem paar Turnschuhe mit Silverlight austatten.....:( Ehrlich, irgendwas stimmt mit eurem grundsätzlichen Konzept nicht. Wir sind hier mitten im Schwabenländle, so läuft das hier nun einmal....;)Und? Ich sitze hier mitten auf der Alb und habe auch nicht mehr Clients als ihr. Und selbst bei viel weniger Clients sollte der WSUS zur Standard-Ausstattung gehören. Zumal der auch noch völlig kostenlos ist. Mit anderen Worten, ihr verteilt Updates effektiver, spart mit dem WSUS Verwaltungsaufwand und Arbeitszeit und damit letztendlich auch Geld. Das dürften doch genügend Argumente für den WSUS sein, oder etwa nicht? Nebenbei gefragt, wievel IT'ler seid ihr? Zitieren Link zu diesem Kommentar
kaineanung 14 Geschrieben 27. Januar 2011 Autor Melden Teilen Geschrieben 27. Januar 2011 So, nun habe ich es durch! Ich habe all die Kommentare hier meinen Vorgesetzten gezeigt und ein wenig Überzeugungsarbeit geleistet und es geschafft -> bin gerade dabei einen MS Server 2003 aufzusetzen der dann den WSUS-Server macht ;) Ich bin einfach nur noch glücklich ;) @PAT wir sind 4 IT'ler wobei aber einer nur im ERP programmiert und nichts mit Administration zu tun hat. Ich bin eigentlich auch ein Anwendungsentwickler...Gott sei dank war die Ausbildung gemischt mit der Systemintegration/Netzwerk.....;) @Sunny61 Praktikanten wären ja eine preiswerte Lösung, aber wir haben keine..... Zitieren Link zu diesem Kommentar
carlito 10 Geschrieben 27. Januar 2011 Melden Teilen Geschrieben 27. Januar 2011 So, nun habe ich es durch! Ich habe all die Kommentare hier meinen Vorgesetzten gezeigt und ein wenig Überzeugungsarbeit geleistet und es geschafft -> bin gerade dabei einen MS Server 2003 aufzusetzen der dann den WSUS-Server macht ;) Ich bin einfach nur noch glücklich ;) Siehst du, es geht doch. :) Wobei mich schon interessieren würde, wie ihr derzeit Updates verteilt. Zitieren Link zu diesem Kommentar
kaineanung 14 Geschrieben 27. Januar 2011 Autor Melden Teilen Geschrieben 27. Januar 2011 @carlito Die absolut wichtigen manuell, alles andere gar nicht..... Zitieren Link zu diesem Kommentar
zahni 555 Geschrieben 27. Januar 2011 Melden Teilen Geschrieben 27. Januar 2011 Wie beurteilst Du, welche Updates wichtig sind ? Bitte beachte: Teilweise haben Udpates untereinander Abhänhigkeiten, die Dir nicht bekannt sind. Die sicherste Methode ist, alle Sicherheitsupdates zu installieren. Natürlich vorher testen. Am Besten mit einem WSUS ;) Zitieren Link zu diesem Kommentar
kaineanung 14 Geschrieben 27. Januar 2011 Autor Melden Teilen Geschrieben 27. Januar 2011 @zahni Naja, Service Packs installieren und danach nur wenn am irgendwo zufällig mitbekommen hat das das eine oder andere wichtig ist um Wurm X/Virus Y vom System fern zu halten :( Dafür dürfen aber auch nur wenige ins Internet und alles ist doppelt und dreifach nach Aussen hin gesichert.... sagen wir mal so: wir hatte bisher nie Probleme...... Aber dank WSUS wird das ja bald noch besser ;) Zitieren Link zu diesem Kommentar
Sunny61 809 Geschrieben 27. Januar 2011 Melden Teilen Geschrieben 27. Januar 2011 So, nun habe ich es durch! Ich habe all die Kommentare hier meinen Vorgesetzten gezeigt und ein wenig Überzeugungsarbeit geleistet und es geschafft -> bin gerade dabei einen MS Server 2003 aufzusetzen der dann den WSUS-Server macht ;) Und weshalb so was altes? Warum nicht gleich einen 2008er? Warum nicht auf einem schon bestehenden Server? BTW: Der WSUS kann sich selbst natürlich auch aktuell halten. ;) Und beachte auch diesen Thread: WSUS.DE - Größe des WSUS-Servers Zitieren Link zu diesem Kommentar
kaineanung 14 Geschrieben 27. Januar 2011 Autor Melden Teilen Geschrieben 27. Januar 2011 @Sunny61 Weil wir noch eine nicht verwendete Lizenz da haben und 2008 neu gekauft werden müsste ? Muss ich mit Einschränkungen rechnen weil ich den MS Server 2003 R2 anstatt MS Server 2008 verwende ? Bestehende Server sind alle 2003 (mal R2 mal kein R2, mal Standard, mal Enterprise), wir haben kein 'bestehendes' 2008... Und da das so ist und wir hier eine Lizenz da haben und das Teil eh viel Plattenplatz braucht -> wieso nicht "stand-alone" aufsetzen ? Wie kann sich der WSUS selbst aktuell halten ? Indem ich diesen gleich als Client seines eigenen WSUS-Dienstes einrichte ? Jetzt erst mal schauen wie es mit dem Installieren verläuft...danach kommen die ganzen Feinheiten ;) Zitieren Link zu diesem Kommentar
Sunny61 809 Geschrieben 27. Januar 2011 Melden Teilen Geschrieben 27. Januar 2011 Weil wir noch eine nicht verwendete Lizenz da haben und 2008 neu gekauft werden müsste ? Muss ich mit Einschränkungen rechnen weil ich den MS Server 2003 R2 anstatt MS Server 2008 verwende ? Nein, Einschränkungen gibts keine. 2003 ist 7 Jahre alt, nicht mehr und nicht weniger. und das Teil eh viel Plattenplatz braucht -> wieso nicht "stand-alone" aufsetzen ? Ein WSUS braucht nicht viel Plattenplatz, dieses Märchen hält sich hartnäckig. Und Du willst auch nicht die Links lesen die mir dir postet. Wie kann sich der WSUS selbst aktuell halten ? Indem ich diesen gleich als Client seines eigenen WSUS-Dienstes einrichte ? Natürlich, der WSUS ist ein Dienst auf einem Server. Und der Server ist ein Kunde beim WSUS. Jetzt erst mal schauen wie es mit dem Installieren verläuft...danach kommen die ganzen Feinheiten ;) Mach dich vorher schlau, hinterher ist wieder zu spät. EDIT: Wichtige Infos wurden bereits in diesem Thread in Form von Links gepostet, auch eine funktionierende Beispiel GPO für den WSUS. Zitieren Link zu diesem Kommentar
NorbertFe 2.083 Geschrieben 27. Januar 2011 Melden Teilen Geschrieben 27. Januar 2011 Jetzt erst mal schauen wie es mit dem Installieren verläuft...danach kommen die ganzen Feinheiten ;) Genau. Du machst deinem Nick hier aber mit solchen Kommentaren auch alle Ehre. ;) Bye Norbert Zitieren Link zu diesem Kommentar
carlito 10 Geschrieben 27. Januar 2011 Melden Teilen Geschrieben 27. Januar 2011 Naja, Service Packs installieren und danach nur wenn am irgendwo zufällig mitbekommen hat das das eine oder andere wichtig ist um Wurm X/Virus Y vom System fern zu halten :( Oh je. Was soll man dazu noch sagen? Dafür dürfen aber auch nur wenige ins Internet und alles ist doppelt und dreifach nach Aussen hin gesichert.... Aha. Hat zwar nichts mit diesem Thema zu tun, würde mich aber interessieren wie diese "doppelt und dreifache Absicherung nach Aussen" aussieht. Wenn ihr bei ca. 150 Clients noch nicht mal ein (kostenloses) Patchmanagement-Tool im Einsatz habt liegt bei euch vmtl. noch mehr im Argen... sagen wir mal so: wir hatte bisher nie Probleme...... Das dachte Ahmadinedschad auch, bevor er über Stuxnet aufgeklärt wurde. :P Aber dank WSUS wird das ja bald noch besser ;) Zumindest ist das ein Schritt in die richtige Richtung. PS: Du hast geschrieben, dass dein Chef hier mitliest. Vielleicht solltest du ihm (und dir!) mal eine Grundlagen Präsentation über die in Windows integrierten Funktionen zeigen. Denn anhand deiner Postings habe ich den Eindruck ihr macht euch nicht nur beim Thema Patchmanagement das Leben schwer. Stichworte dazu wären: Gruppenrichtlinien, Verwaltungs-Delegierung, DFS, WDS, etc. Und ja, der Vorschlag ist ernst gemeint. Zitieren Link zu diesem Kommentar
PAT 10 Geschrieben 28. Januar 2011 Melden Teilen Geschrieben 28. Januar 2011 Ich glaube auch dass bei euch es schon an den einfachen IT-Grundlagen hapert. Zitieren Link zu diesem Kommentar
iDiddi 27 Geschrieben 28. Januar 2011 Melden Teilen Geschrieben 28. Januar 2011 Na ja. Als zuständige IT-Abteilung würde ich diese Diskussion hier nie und nimmer meinen Vorgesetzten zeigen. Das zeigt denen doch nur, dass ihr Euren Job nicht richtig macht *Fremdschäm* :o Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.