Jump to content

Welche Produkte und Klassifizierungen bei WSUS?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Abend,

wir haben hier ein Netzwerk bestehend aus insgesamt 20 Rechnern (11x Win10 9x Win7). 

Bisher haben die Clients ihre Updates immer selbst von Microsoft bezogen. Da dadurch natürlich oftmals das Internet unbrauchbar bis sehr langsam wird, werden die Clients von nun an die Updates vom lokalen WSUS Server (Server 2012) ziehen.

Ich habe leider keinerlei Erfahrung mit WSUS und bin mir momentan sehr unsicher bei der Auswahl der Produkte und Klassifizierungen - ich habe nun schon mehrmals gelesen dass man auf keinen Fall "Treiber" auswählen sollte, da dann wohl exorbitante Datenmengen heruntergeladen werden.
Müsste ich die Treiber dann theoretisch jedes mal manuell herunterladen und installieren? War natürlich immer sehr angenehm, wenn man den Drucker einsteckt und Windows automatisch die dazugehörigen Treiber herunterlädt und installiert.

Liebe Grüße

Link zu diesem Kommentar

nur auf die treiber bezogen: da kommen am tag gerne mal 20-50 Treiberupdates an die du alle bestätigen oder ablehnen darfst.

Fang doch erstmal mit Sicherheits- und kritischen Updates an, erweitern kannst du immer noch.

 

 

Bitte über den WSUS keine Treiber verteilen. as funktioniert nicht richtig und produziert ungeheure Datenmengen. Das geht  wirklich nur Online über  Windows Update.

 

Ja das dachte ich mir schon... Wichtig sind mir auch eigentlich nur Sicherheits- und Funktionalitätsupdates für meine Wn10 clients.

 

Ich habe allerdings keine Ahnung was ich hiervon alles auswählen sollte: https://i.imgur.com/3v6wDNG.png

Link zu diesem Kommentar

Hallo,

erstmal nur "Windows 10"

keine LanguagePacks, es sei denn du brauchst die

(habe mal zum Spass auf einem Server alle installiert, wenn dabei was schiefgeht (und die Chancen dafür sind gut) kannst du ihn danach wegschmeissen)

keine Feature on Demand und nichts mit merkwürdigen Abkürzungen

Wegen der Treiber bevorzuge ich auch heute noch die Herstellertreiber vor MS-Treibern.

bearbeitet von Jim di Griz
Link zu diesem Kommentar

Hallo,

erstmal nur "Windows 10"

keine LanguagePacks, es sei denn du brauchst die

(habe mal zum Spass auf einem Server alle installiert, wenn dabei was schiefgeht (und die Chancen dafür sind gut) kannst du ihn danach wegschmeissen)

keine Feature on Demand und nichts mit merkwürdigen Abkürzungen

Wegen der Treiber bevorzuge ich auch heute noch die Herstellertreiber vor MS-Treibern.

Bei den Produkten unter "Microsoft" ist noch "Windows Defender" dabei - sollte ich das noch auswählen?

 

Weiter oben gibt es dann noch "Microsoft Security Essentials", ist jetzt auch die Frage ob es hier um definitionsupdates geht oder nicht.. Anstatt das Microsoft das mal irgendwo näher beschreibt..

Link zu diesem Kommentar

soweit ich weiss sind die beiden (Defender und Essentials) die Produkte an sich, die kannst du natürlich auch anhaken.

Oder, genauer: Ich habe sie angehakt und die Produkte wurden installiert, schade das das mit den Office Versionen und SQL nicht genauso funktioniert :)

ich bin sicher das ist irgendwo beschrieben, das finden ist die Kunst :)

Link zu diesem Kommentar

soweit ich weiss sind die beiden (Defender und Essentials) die Produkte an sich, die kannst du natürlich auch anhaken.

Oder, genauer: Ich habe sie angehakt und die Produkte wurden installiert, schade das das mit den Office Versionen und SQL nicht genauso funktioniert :)

ich bin sicher das ist irgendwo beschrieben, das finden ist die Kunst :)

MSE und der Defender wurden installiert? Wo denn genau?

 

Die sind doch bei aktuellen Betriebssystemen schon von Anfang an mit dabei

Link zu diesem Kommentar

nun, mein Beitrag ist schlecht (obwohl ich zu 95% sicher bin das unter xp der defender/MSE automatisch vom WSUS kam) daher habe ich nachgeforscht zur Ursprungsfrage:

 

"Weiter oben gibt es dann noch "Microsoft Security Essentials", ist jetzt auch die Frage ob es hier um definitionsupdates geht oder nicht.. Anstatt das Microsoft das mal irgendwo näher beschreibt.."

 

die folgenden Links zur wechselvollen Geschichte des Ganzen seit 2010, mal waren engineupdates nicht dabei, dann doch wieder, dann wieder nicht? und heute?

https://social.technet.microsoft.com/Forums/windowsserver/en-US/71f1035b-0ebf-4425-8e75-9869712fe3a7/microsoft-security-essentials-not-taking-definition-updates-from-wsus-server?forum=winserverwsus

http://serverfault.com/questions/377106/wsus-not-receiving-updates

https://social.technet.microsoft.com/Forums/office/en-US/7109e4c5-3c2b-4f8a-addc-3b5c3a32ef67/updating-security-essentials-version-using-wsus?forum=winserverwsus

unabhaengig von den engineupdates sind auch die definitonsupdates ueber wsus scheinbar tricky:

aktuelle Praxistips

http://www.andysblog.de/windows-nur-definitionsupdates-fuer-windows-defender-und-microsoft-security-essentials-im-wsus-automatisch-genehmigen

https://oli.new-lan.de/2016/03/wsus-windows-10-windows-defender-endpoint-protection-0x8024500c/

Link zu diesem Kommentar

nun, mein Beitrag ist schlecht (obwohl ich zu 95% sicher bin das unter xp der defender/MSE automatisch vom WSUS kam) daher habe ich nachgeforscht zur Ursprungsfrage:

 

"Weiter oben gibt es dann noch "Microsoft Security Essentials", ist jetzt auch die Frage ob es hier um definitionsupdates geht oder nicht.. Anstatt das Microsoft das mal irgendwo näher beschreibt.."

 

die folgenden Links zur wechselvollen Geschichte des Ganzen seit 2010, mal waren engineupdates nicht dabei, dann doch wieder, dann wieder nicht? und heute?

https://social.technet.microsoft.com/Forums/windowsserver/en-US/71f1035b-0ebf-4425-8e75-9869712fe3a7/microsoft-security-essentials-not-taking-definition-updates-from-wsus-server?forum=winserverwsus

http://serverfault.com/questions/377106/wsus-not-receiving-updates

https://social.technet.microsoft.com/Forums/office/en-US/7109e4c5-3c2b-4f8a-addc-3b5c3a32ef67/updating-security-essentials-version-using-wsus?forum=winserverwsus

unabhaengig von den engineupdates sind auch die definitonsupdates ueber wsus scheinbar tricky:

aktuelle Praxistips

http://www.andysblog.de/windows-nur-definitionsupdates-fuer-windows-defender-und-microsoft-security-essentials-im-wsus-automatisch-genehmigen

https://oli.new-lan.de/2016/03/wsus-windows-10-windows-defender-endpoint-protection-0x8024500c/

Oh Mann.. ich bin am überlegen ob ich die ganze Sache mit dem wsus doch lieber sein lasse..

Der Defender bzw MSE versucht updates vom Windows Server zu ziehen obwohl in der gpo eindeutig geregelt wurde dass nur vom WSUS gezogen werden darf..

Was passiert nun wenn man derartige Problemchen zu spät entdeckt? Dann steht man ein paar Monate später mit klaffenden Sicherheitslücken da - absolut unverantwortlich von MS

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...