torstenv 10 Geschrieben 14. Dezember 2015 Melden Teilen Geschrieben 14. Dezember 2015 Hi! Aus Gründen, die ich hier nicht diskutieren kann und hinnehmen muss, habe ich die Anforderung umzusetzen, dass WSUS Updates auf den Clients erst x Tage nach dem Eintreffen des Patches auf dem WSUS Server (also Sync) installiert werden. Zur Verdeutlichung mit x=3: Di - Microsoft veröffentlicht neuen Patch Mi - WSUS Server synct mit Microsoft, lädt Patch herunter Do - Patch wird nicht auf Clients ausgerollt Fr - Patch wird nicht auf Clients ausgerollt Sa - Patch wird nicht auf Clients ausgerollt So - (Client wird nicht gestartet, es ist schließlich Sonntag) Mo - Patch wird auf Client ausgerollt Mit Windows Bordmitteln (WSUS Config oder GPOs) habe ich da keine Möglichkeit gefunden. Mein Frage zielt auf eventuell vorhandene APIs, mit denen man das vielleicht über PowerShell Scripte regeln könnte. Ist eine API zum Analysieren des Patches (wann eingetroffen, Genehmigugnsstatus) oder so bekannt? Gruß, T. Zitieren Link zu diesem Kommentar
Dukel 457 Geschrieben 14. Dezember 2015 Melden Teilen Geschrieben 14. Dezember 2015 Ähm? Patches werden erst von MS heruntergeladen wenn diese Genemigt wurden. Wenn du diese als x Tage nach Veröffentlichung genemigst ist das umgesetzt. Zitieren Link zu diesem Kommentar
Sunny61 810 Geschrieben 14. Dezember 2015 Melden Teilen Geschrieben 14. Dezember 2015 Zusätzlich zum Hinweis von Dukel kannst Du im GPO in den Einstellungen vorgeben, an welchen Tagen installiert wird. Wenn Du Montag einstellst, wird nur Montags installiert. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.