Jump to content

WSUS - Client nicht in der WSUS Klassifizierung/Produkte


Direkt zur Lösung Gelöst von NorbertFe,
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

ich habe leider keine Antwort auf meine Frage gefunden, also stelle ich sie hier:


Was passiert wenn ich ein Client in der Domäne habe der seine Updates normalerweise über den WSUS bezieht,

allerdings ist das Betriebssystem nicht in der Klassifizierung ausgewählt?

 

- Bezieht der Client dann die Updates direkt von MS?

- Bezieht der Client dann gar keine Updates?

- Oder kann man das Verhalten einstellen?

 

 

Danke!

Link zu diesem Kommentar

Wenn bei W10 der DualScan Modus NICHT abgeschaltet ist, kann der Client auch bei MS direkt die Updates holen. Ob er das auch tut, kannst nur du in den Logs sehen. Die %windir%\WindowsUpdate.log sollte helfen. In W10 musst Du die Log selbst erzeugen, wie das geht und weitere Details sind in diesem Artikel zu finden: https://docs.microsoft.com/de-de/windows/deployment/update/windows-update-logs

 

Ist es ein Geheimnis, welches Build von welchem OS Du meinst?

Link zu diesem Kommentar
vor 20 Minuten schrieb Dukel:

Wieso nimmst du nicht alle Produkte auf? Wenn du das richtig machst (keine Automatischen Genemigungen via WSUS, Nur das genemigen, was benötigt wird) ist das sinnvoller als die hälfte der Produkte vergessen.

Das Problem ist allerdings der vorhandene Festplattenspeicher,

aktuell verbraucht der WSUS 400GB und viel mehr Platz haben wir auf dem "alten" Server nicht.

Wähle ich mehr Produkte an, verbraucht der WSUS auch mehr Festplattenspeicher, oder etwa nicht?

 

Grüße

vor 24 Minuten schrieb Sunny61:

Wenn bei W10 der DualScan Modus NICHT abgeschaltet ist, kann der Client auch bei MS direkt die Updates holen. Ob er das auch tut, kannst nur du in den Logs sehen. Die %windir%\WindowsUpdate.log sollte helfen. In W10 musst Du die Log selbst erzeugen, wie das geht und weitere Details sind in diesem Artikel zu finden: https://docs.microsoft.com/de-de/windows/deployment/update/windows-update-logs

 

Ist es ein Geheimnis, welches Build von welchem OS Du meinst?

Windows 7,

wir haben nur noch einen Win7 Client....

 

Grüße

Link zu diesem Kommentar
vor 7 Minuten schrieb prinzenrolle:
vor 31 Minuten schrieb Sunny61:

Wenn bei W10 der DualScan Modus NICHT abgeschaltet ist, kann der Client auch bei MS direkt die Updates holen. Ob er das auch tut, kannst nur du in den Logs sehen. Die %windir%\WindowsUpdate.log sollte helfen. In W10 musst Du die Log selbst erzeugen, wie das geht und weitere Details sind in diesem Artikel zu finden: https://docs.microsoft.com/de-de/windows/deployment/update/windows-update-logs

 

Ist es ein Geheimnis, welches Build von welchem OS Du meinst?

Windows 7,

wir haben nur noch einen Win7 Client....

Ein W7 Client kennt noch kein DualScan und sollte, sofern der WSUS auch korrekt eingetragen ist, sich nicht direkt bei MS Update bedienen. Die gen. Logdatei hilft.

 

BTW: Dieses Script ist ein Beispiel für das was möglich ist: https://www.wsus.de/wsus-updates-ablehnen/

Alle Updates für W10 1511 ablehnen lassen und natürlich Office 64 Bit und so weiter. Nach dem Ablehnen dann das Bereinigungsscript laufen lassen, das sollte dann schon Stück für Stück das Content verkleinern.

 

Habt Ihr auch die Updates für alte, nicht mehr im Einsatz befindliche Produkte abgelehnt? Alte Servicepacks abgelehnt? Damit lässt sich auch viel verkleinern.

Link zu diesem Kommentar

Ich würde alles einmal komplett bereinigen (Möglichkeit 1: entweder alle Patches löschen und wsusutil /reset ausführen oder Möglichkeit 2: alle Updates ablehnen und dann Serverbereningung laufen lassen. Danach alle abgelehnten Updates auf nicht genemigt stellen -> Beides dauert ewig).

Danach nur die benötigten Updates genemigen und nicht alle! Auch wenn es eine Warnung gibt dass noch x tausend Updates nicht genemigt sind!

 

Link zu diesem Kommentar
vor 17 Minuten schrieb Dukel:

Stimmt. Genemigungen entfernen, dann Dateien löschen und Reset ausführen.

 

Wenn ich es richtig verstehe kommt der hohe Speicherplatzbedarf vom genehmigen aller Updates, welches ich aus Unwissen auch getan habe.

 

-> Um dies zu beheben/bereinigen, gehe ich nun folgendermaßen vor:

- ALLE Updates Genehmigung entfernen / ablehnen

- alle Patches löschen, wie?

- wsutil reset danach

 

Was ist mit den Produkten und Klassifizierungen? Was nicht benötigt wird auch nicht anhaken, oder?

 

Aktuell ist der WSUS kaum zu benutzen, dauernd timeouts und alles dauert ewig, vermutlich ist das nach dem "bereinigen" auch verschwunden.

 

Grüße und vielen vielen dank!

bearbeitet von prinzenrolle
Link zu diesem Kommentar

Hi,

vor 1 Stunde schrieb prinzenrolle:

da bin ich mir nicht sicher ist ein SBS2011, ja sbs ist wirklich schlimm.... 

der dürfte ja in ca. 5 Monaten und 5 Tagen in Rente gegangen sein. Evtl. kannst du die Neuinstallation ja direkt auf ein aktuelles OS vornehmen und als ersten Schritt zur Ablösung des SBS2011 nutzen.

 

Gruß

Jan

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...