stonson25 11 Geschrieben 26. Juli 2018 Melden Teilen Geschrieben 26. Juli 2018 Hallo zusammen, wir haben eine WIN2k12r2 Domain. Es sind mehrere Win10 Clients im Einsatz. WSUS ist (noch) nicht in Verwendung. Ist es möglich eine GPO für die Clients zu erstellen die den Download der Win10 Updates limitiert oder funktioniert das nur mit einem Win2016 Server? Vielen Dank. LG Stoney Zitieren Link zu diesem Kommentar
Sunny61 809 Geschrieben 26. Juli 2018 Melden Teilen Geschrieben 26. Juli 2018 Nein, das funktioniert auch mit einem W2012R2 als DC. Wichtig ist dabei nur, die ADMX Templates vom eingesetzten W10 zu verwenden. D.h. entweder einen Central Store einsetzen https://www.gruppenrichtlinien.de/de/artikel/central-store-fuer-administrative-vorlagen/ oder die ADMX Templates auf dem W2012R2 ins lokale Verzeichnis kopieren oder von einem Client mit installierten RSAT Tools die GPOs administrieren. Computerkonfig > Admin. Vorlagen > Windows Komponenten > Übermittlungsoptimierung. Hier kannst Du sehr viel einstellen. ;) Zitieren Link zu diesem Kommentar
stonson25 11 Geschrieben 27. Juli 2018 Autor Melden Teilen Geschrieben 27. Juli 2018 Hallo Sunny, vielen Dank. Ich werde es vorerst mit den RSAT Tools versuchen. Zitieren Link zu diesem Kommentar
stonson25 11 Geschrieben 25. September 2018 Autor Melden Teilen Geschrieben 25. September 2018 Hallo, die GPO funktioniert zwar. Wenn jedoch Funktionsupdates für Win 10 runtergeladen werden bekommen wir Bandbreitenprobleme. Gibt es Best-Practices für Win10 Clients? Habe leider noch nicht genügend Ressourcen für WSUS pro Standort. Bin für jeden Tipp dankbar. Zitieren Link zu diesem Kommentar
Sunny61 809 Geschrieben 25. September 2018 Melden Teilen Geschrieben 25. September 2018 Tja, entweder die Bandbreite via GPO noch weiter runterregeln, oder doch gleich einen WSUS aufsetzen. Manuell wäre natürlich auch ein Thema: https://www.gruppenrichtlinien.de/artikel/windows-10-inplace-update-per-wsus-verteilen/ Hier nicht den WSUS bzw. WPP verwenden, sondern einfach nur eine Aufgabe via GPP an die Clients verteilen. Das Image im eigenen Netz ablegen, das GPO dann nur für einzelne Rechner freigeben. Zitieren Link zu diesem Kommentar
djmaker 95 Geschrieben 25. September 2018 Melden Teilen Geschrieben 25. September 2018 Du kannst auch die Übermittlungsoptimierung in W10 aktivieren. Dann schauen die Clients im lokalen netz nach ob bereits ein Client die Updates da hat. Das spart durchaus externe Bandbreite. Das mach ich z.B. für Aussenstellen die keinen Server haben. Zitieren Link zu diesem Kommentar
Sunny61 809 Geschrieben 25. September 2018 Melden Teilen Geschrieben 25. September 2018 Der TO hat doch schon die Übermittlungsoptimierung angeworfen und damit den BITS begrenzt. Sobald man den BITS *NICHT* mehr benutzt, nimmt sich der Client die volle Bandbreite um das Funktionsupdate downzuloaden. Zitieren Link zu diesem Kommentar
stonson25 11 Geschrieben 25. September 2018 Autor Melden Teilen Geschrieben 25. September 2018 Ja, BITS ist schon aktiviert. Wir haben mehrere Standorte in der Domain. Kann es sein das hier auch von den anderen Standorten die Updates geladen werden? Zitieren Link zu diesem Kommentar
Sunny61 809 Geschrieben 25. September 2018 Melden Teilen Geschrieben 25. September 2018 Bei mehreren Standorten sollte man schon einen WSUS pro Standort haben, spart Bandbreite und schont die Nerven des Admin. ;) Zitieren Link zu diesem Kommentar
stonson25 11 Geschrieben 25. September 2018 Autor Melden Teilen Geschrieben 25. September 2018 Ok, dann werde ich mich mal an die Arbeit machen:-) Zitieren Link zu diesem Kommentar
Sunny61 809 Geschrieben 25. September 2018 Melden Teilen Geschrieben 25. September 2018 Nach Möglichkeit sollte es natürlich ein W2016 sein, der Unterbau für den WSUS. Und falls Du mit dem WSUS Package Publisher https://wsus.de/wpp arbeiten möchtest, unbedingt anstatt der Windows Internal Database den SQL Express 2017 nehmen. Oder, falls vorhanden, einen richtigen SQL Server. Und das Management Studio dazu nicht vergessen. Hier noch ein Artikel der beschreibt, wie die Konfiguration beim SQL sein muss. https://docs.microsoft.com/de-de/security-updates/windowsupdateservices/18127611 Bitte die alten Versionen nicht beachten, es geht nur um die Einstellungen. Zitieren Link zu diesem Kommentar
stonson25 11 Geschrieben 26. September 2018 Autor Melden Teilen Geschrieben 26. September 2018 Hallo, ich habe das Ganze heute Morgen beobachtet als ich bei 5 Clients ein Update gestartet habe. Anscheinend lastet BITS unser Netzwerk derart aus. Die Clients sind alle auf Win 10 Build 1803 (13 Clients sind Win7). Kann man BITS per Policy deaktivieren? LG Stoney Zitieren Link zu diesem Kommentar
NorbertFe 2.089 Geschrieben 26. September 2018 Melden Teilen Geschrieben 26. September 2018 Der BITS dienst ist steuerbar in kByte bzw. afair auch in prozentualen Schritten. Wenn das bei euch also "derart" auslastet, dann habt ihr ihn nicht konfiguriert oder falsch konfiguriert oder die Übermittlungsoptimierung ist weiterhin aktiv. Bye Norbert Zitieren Link zu diesem Kommentar
Sunny61 809 Geschrieben 26. September 2018 Melden Teilen Geschrieben 26. September 2018 Hier steht wie man den BITS konfiguriert: https://wsus.de/de/HowTo/Background-Intelligent-Transfer-Services-BITS Achtung! Der BITS vom Client muss konfiguriert werden! D.h. Du must das GPO auf die Clients wirken lassen! Zitieren Link zu diesem Kommentar
stonson25 11 Geschrieben 26. September 2018 Autor Melden Teilen Geschrieben 26. September 2018 Danke, es war noch WUDO aktiv. Mal sehen.... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.