heuchler 17 Geschrieben 9. April 2018 Melden Teilen Geschrieben 9. April 2018 Guten Tag zusamnmen, ich hätte eine Frage zu folgendem Szenario: DSL 2MBit - teils für VPN Verbindung genutzt. WSUS vorhanden. WSUS zieht sich fleißig Updates, auch über diese DSL 2MBit Leitung. Im Alltag ein wirklich unglücklicher Zustand da der produktive Betrieb gestört wird. IPs sind mir bekannt (immer die gleichen MS IPs). Diese blockiere ich nun durch eine Windows Firewallregel - weil ich diesen Schmu irgendwie nicht durch die grandiose OPNSense (achtung Ironie) blockieren kann. Das funktioniert über die Windowsfirewall perfekt, allerdings würde ich hier gerne folgendes realisieren: Firewallregel (Blockieren) von 19:00 bis 05:00 "aktivieren", von 05:01 bis 18:59 "deaktivieren". Als Steigerung am Wochenende von Freitag 18:00 bis Sonntag oder Montag Zeit X "aktiveren". Bekommt man das irgendwie gefrickelt? Danke euch vielmals! Zitieren Link zu diesem Kommentar
Beste Lösung XP-Fan 217 Geschrieben 9. April 2018 Beste Lösung Melden Teilen Geschrieben 9. April 2018 Hi, du könntest über ein cmd Script und Aufgabenplanung dein Problem lösen. Regel aktiv schalten: netsh advfirewall firewall set rule name="WSUS_blockieren" new enable=yes Regel inaktiv schalten: netsh advfirewall firewall set rule name="WSUS_blockieren" new enable=no HTH Zitieren Link zu diesem Kommentar
Dukel 454 Geschrieben 9. April 2018 Melden Teilen Geschrieben 9. April 2018 Du kannst die Synchronisationen und Genemigungen nach 19 Uhr machen, dann sollte das passen ohne diesen Workaround. Zitieren Link zu diesem Kommentar
heuchler 17 Geschrieben 9. April 2018 Autor Melden Teilen Geschrieben 9. April 2018 vor 10 Minuten schrieb Dukel: Du kannst die Synchronisationen und Genemigungen nach 19 Uhr machen, dann sollte das passen ohne diesen Workaround. Das war anfangs meine Idee... das Problem ist jedoch die Downloadgeschwindigkeit. Das ist hier echt extrem toll mit der Bandbreite - soviel zum Bandbreitenausbau. Die Zeit für die Downloads reicht oft nicht aus um dann nach wenigen Stunden durch zu sein... @XP-Fan: ja, so einfach dachte ich mir das jetzt nicht... teste ich mal, danke! Zitieren Link zu diesem Kommentar
Dukel 454 Geschrieben 9. April 2018 Melden Teilen Geschrieben 9. April 2018 Evtl. hilft auch BITS zu konfigurieren: https://www.wsus.de/de/HowTo/Background-Intelligent-Transfer-Services-BITS Ich weiß aber nicht, ob dies nur für die Verbindung Wsus Server - Clients oder auch für die Downloads des Wsus Servers selbst gilt. Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 9. April 2018 Melden Teilen Geschrieben 9. April 2018 vor 2 Stunden schrieb Dukel: Evtl. hilft auch BITS zu konfigurieren: https://www.wsus.de/de/HowTo/Background-Intelligent-Transfer-Services-BITS Ich weiß aber nicht, ob dies nur für die Verbindung Wsus Server - Clients oder auch für die Downloads des Wsus Servers selbst gilt. Kommt drauf an, wer das GPO mit den Einstellungen übernehmen soll. Wenn das GPO der WSUS übernimmt, dann betrifft das *NUR* den WSUS, in dem Fall die Synchronisierung mit MSFT. Wenn die Einschränkung per GPO auf die Clients wirkt, dann haben die Clients die Einschränkung beim Download vom WSUS. Zitieren Link zu diesem Kommentar
heuchler 17 Geschrieben 9. April 2018 Autor Melden Teilen Geschrieben 9. April 2018 So, ich habs mal über eine CMD und mit zwei Tasks an unterschiedlichen Tagen gelöst. Ich denke das klappt so. Danke nochmal für den eigentlich echt einfachen Lösungsweg @XP-Fan ;) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.