owen 10 Geschrieben 12. Juli 2011 Melden Teilen Geschrieben 12. Juli 2011 Hallo zusammen, so wirklich habe ich mein Problem hier noch nicht gefunden, bzw. keine Antwort auf eine Lösung. Wir haben einen WSUS (Master) Server, dieser zieht sich die Updates von Microsoft und verteilt diese an die Downstream Server. Per GPO teile ich den Clients mit, wo sie sich die Updates ziehen sollen. Wenn ich auf dem WSUS (Master) eine Gruppe erstelle habe ich keinerlei Möglichkeiten die Rechner dort hinzu verschieben. In den Optionen aller WSUS Server ist unter Optionen -> Computer -> Update Service Console verwenden ausgewählt. Ich habe hier etwas gefunden, dass die Gruppen angeblich vlt. durch die GPO vorgegeben werden, aber dazu habe ich keinerlei Einstellungen in der GPO gefunden. Bei den Systemen handelt es sich um Windows 2008 R2 und WSUS 3.0 Vielen Dank für eure Hilfe und Tipps zur Lösung :-) Schöne Grüße Owen Zitieren Link zu diesem Kommentar
jarazul 10 Geschrieben 12. Juli 2011 Melden Teilen Geschrieben 12. Juli 2011 Moin, bei welchem WSUS melden sich deine Clients denn? Beim Downstream oder beim Master? cheers, Daniel Zitieren Link zu diesem Kommentar
Sunny61 812 Geschrieben 12. Juli 2011 Melden Teilen Geschrieben 12. Juli 2011 Wir haben einen WSUS (Master) Server, dieser zieht sich die Updates von Microsoft und verteilt diese an die Downstream Server. Per GPO teile ich den Clients mit, wo sie sich die Updates ziehen sollen. Wenn ich auf dem WSUS (Master) eine Gruppe erstelle habe ich keinerlei Möglichkeiten die Rechner dort hinzu verschieben. Die Rechner kannst Du nur auf dem Master verschieben, auf dem Replica geht das nicht. In den Optionen aller WSUS Server ist unter Optionen -> Computer -> Update Service Console verwenden ausgewählt. OK. Was ist in den Optionen bei Personalisierung angehakt? Ich habe hier etwas gefunden, dass die Gruppen angeblich vlt. durch die GPO vorgegeben werden, aber dazu habe ich keinerlei Einstellungen in der GPO gefunden. Das hat mit dem nicht verschieben können nichts zu tun. Zitieren Link zu diesem Kommentar
jarazul 10 Geschrieben 12. Juli 2011 Melden Teilen Geschrieben 12. Juli 2011 Hab ich den Part übersehen wo der TO schildert, dass der WSUS im Replica Mode läuft? Also noch mal explizit meine Fragen: Autonomous oder Replica? Bei welchem Server melden sich die Clients? Zitieren Link zu diesem Kommentar
owen 10 Geschrieben 12. Juli 2011 Autor Melden Teilen Geschrieben 12. Juli 2011 Auf dem "Master" WSUS werden die Replica Server im Reiter Downstream Server angezeigt. Ich sehe nur die Clients aus Lokation 1 auf dem WSUS Lokation 1 und auf dem Server in Lokation 2 sehe ich nur die Clients aus Lokation 2. Auf dem WSUS (Master) sehe ich alle Clients. Gruppen kann ich ausschließlich auf dem WSUS (Master) erstellen, was auch richtig ist. Dennoch gibt es den Kontext "Mitgliedschaft ändern" nicht auf den einzelnen Clients. Die GPO (Internen Pfad für den Microsoft Updatedienst angeben): Interner Updatedienst zum Ermitteln von Updates: URL des WSUS aus der Lokation 1 bzw. 2 Intranetserver für die Statistik: URL des WSUS "Master" Servers. OK. Was ist in den Optionen bei Personalisierung angehakt? Hier ist auf allen drei Servern: Computer und Status auf Replikat-Downstreamservern einbeziehen. Zitieren Link zu diesem Kommentar
jarazul 10 Geschrieben 12. Juli 2011 Melden Teilen Geschrieben 12. Juli 2011 Das ist auch richtig so, verschieben kannst du nur auf dem Master. Replica mode: An upstream WSUS server shares updates, approval status, and computer groups with its downstream server or servers. Downstream replica servers inherit update approvals and cannot be administered apart from their upstream WSUS server./QUOTE] Choose a Type of WSUS Deployment Oder habe ich dich falsch verstanden :) Zitieren Link zu diesem Kommentar
owen 10 Geschrieben 13. Juli 2011 Autor Melden Teilen Geschrieben 13. Juli 2011 Hallo, du hast mich eigentlich schon richtig verstanden, aber auf dem WSUS "Master" kann ich die Mitgliedschaft nicht ändern. Ich habe mal einen Screenshot angehangen was ich meine ;-) Gruß Owen Zitieren Link zu diesem Kommentar
Zapatos 10 Geschrieben 14. Juli 2011 Melden Teilen Geschrieben 14. Juli 2011 hi owen, bei deinem Screenshot sehe ich keine Gruppen die angelegt sind, also wohin soll er die Mitgliedschaft ändern? Vielleicht hat er damit ein Problem? Kann es leider grade nicht reproduzieren, da ich meine Gruppen nicht löschen möchte:) Wenn du via GPO die Gruppen zuweist, kann es sein das dir im Kontextmenü der die Möglichkeit die Mitgliedschaft zu ändern ausgegraut ist, aber das kann in den Optionen nachträglich geändert werden. Gruß Zapa Zitieren Link zu diesem Kommentar
owen 10 Geschrieben 14. Juli 2011 Autor Melden Teilen Geschrieben 14. Juli 2011 Da ist doch die Gruppe "Test" die habe ich angelegt. Komisch warum das nicht geht. Das kann doch nur irgendeine ****e Einstellung sein?! :confused: Und bei dir auf dem Hauptsystem kannst du die System verschieben obwohl sie sich die Updates von den Niederlassungssystem runterladen? Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 14. Juli 2011 Melden Teilen Geschrieben 14. Juli 2011 Hi, schau doch mal in der GPO nach, ob folgende Einstellung aktiviert: Computerkonfiguration->Administrative Vorlagen->Windows-Komponenten->Windows Update->Clientseitige Zielzuordnung aktivieren Zitieren Link zu diesem Kommentar
Sunny61 812 Geschrieben 15. Juli 2011 Melden Teilen Geschrieben 15. Juli 2011 du hast mich eigentlich schon richtig verstanden, aber auf dem WSUS "Master" kann ich die Mitgliedschaft nicht ändern. Ich habe mal einen Screenshot angehangen was ich meine ;-) Ist das verwendete Benutzerkonto denn auch Mitglied bei den WSUS-Administratoren? Verwendest Du die MSC auf einem Client oder direkt auf dem Server? Zitieren Link zu diesem Kommentar
owen 10 Geschrieben 18. Juli 2011 Autor Melden Teilen Geschrieben 18. Juli 2011 Hi, schau doch mal in der GPO nach, ob folgende Einstellung aktiviert: Computerkonfiguration->Administrative Vorlagen->Windows-Komponenten->Windows Update->Clientseitige Zielzuordnung aktivieren Die GPO steht auf "Nicht konfiguriert" könnte ich hier die Clients in meine gewünschte Gruppe Test einfügen? @Sunny61 eine Gruppe wie "WSUS-Administratoren" habe ich nicht. Ich logge mich als Domänen-Admin direkt auf den "WSUS" Master und öffne dort die Console, also nicht von einem Client oder ähnliches. Dennoch funktioniert es komischerweise nicht. Das ist alles etwas zu verwirrend :confused: Zitieren Link zu diesem Kommentar
NorbertFe 2.106 Geschrieben 18. Juli 2011 Melden Teilen Geschrieben 18. Juli 2011 Die GPO steht auf "Nicht konfiguriert" könnte ich hier die Clients in meine gewünschte Gruppe Test einfügen? Was ist denn auf dem "Masterserver" unter Optionen "Computer" ausgewählt? Falls Gruppenrichtlinie, dann mußt du die Gruppe mit der genannten Policy natürlich vorgeben. eine Gruppe wie "WSUS-Administratoren" habe ich nicht. Das bezweifle ich. Auf einem Memberserver liegt die Lokal und auf einem DC mit WSUS ist es eine Domänenlokale Gruppe. Ich logge mich als Domänen-Admin direkt auf den "WSUS" Master und öffne dort die Console, also nicht von einem Client oder ähnliches. Egal. Dennoch funktioniert es komischerweise nicht. Ja voll komisch, ne? ;) Das ist alles etwas zu verwirrend :confused: Nö, total einfach. Man muß es nur verstanden haben. ;) Bye Norbert Zitieren Link zu diesem Kommentar
Sunny61 812 Geschrieben 18. Juli 2011 Melden Teilen Geschrieben 18. Juli 2011 Die GPO steht auf "Nicht konfiguriert" könnte ich hier die Clients in meine gewünschte Gruppe Test einfügen? Die Einstellungen der GPO sind egal an dieser Stelle. Die Einstellungen in der WSUS.MSC in den Optionen ist ausschlaggebend. eine Gruppe wie "WSUS-Administratoren" habe ich nicht. Ich logge mich als Domänen-Admin direkt auf den "WSUS" Master und öffne dort die Console, also nicht von einem Client oder ähnliches. Dann ist ja alles klar. Ohne diese Gruppe bist Du nichts auf dem WSUS. Aber überprüf dazu bitte zuerst die Hinweise von Norbert, ich glaub Du siehst an der falschen Stelle nach. Zitieren Link zu diesem Kommentar
owen 10 Geschrieben 19. Juli 2011 Autor Melden Teilen Geschrieben 19. Juli 2011 Hi zusammen, also in den Optionen -> Computer ist die Option "Update Services-Konsole verwenden". @Norbert du hast recht, die Gruppe "WSUS-Administratoren" existiert tatsächlich, und zwar als lokale Gruppe auf dem WSUS "Master" (richtig, dieser ist ein Memberserver). Ich habe den Domänen-Administrator mal in die Gruppe gepackt und mich auf dem Server abgemeldet und wieder angemeldet, aber die Mitgliedschaft lässt sich leider immer noch nicht ändern. Schöne Grüße Owen Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.