NorbertFe 2.089 Geschrieben 27. August 2020 Melden Teilen Geschrieben 27. August 2020 Hi, hat evtl. schon jemand ein Skript, was die nicht benötigten Channels (Dev, Beta und Stable) und Versionen regelmäßig aus dem WSUS wirft? Leider kann man ja nicht nach Channels abonnieren. Danke :) Norbert Zitieren Link zu diesem Kommentar
Squire 272 Geschrieben 27. August 2020 Melden Teilen Geschrieben 27. August 2020 naja - die stören doch nicht oder gibst Du die automatisch frei? Zitieren Link zu diesem Kommentar
NorbertFe 2.089 Geschrieben 27. August 2020 Autor Melden Teilen Geschrieben 27. August 2020 Ja die werden automatisch freigegeben :) (Nein ich möchte keine Diskussion ob das gut ist) Zitieren Link zu diesem Kommentar
Sunny61 809 Geschrieben 27. August 2020 Melden Teilen Geschrieben 27. August 2020 Du bist ungeduldig, ich hab dich nicht vergessen. :) 1 Zitieren Link zu diesem Kommentar
BOfH_666 577 Geschrieben 27. August 2020 Melden Teilen Geschrieben 27. August 2020 vor 3 Stunden schrieb NorbertFe: Ja die werden automatisch freigegeben :) (Nein ich möchte keine Diskussion ob das gut ist) Wir benutzen zwar SCCM, um den Kram zu verteilen, aber auch wir haben das inzwischen automatisiert. Die Updates kommen bis zu 3 mal die Woche - das will man doch nicht manuell jedesmal durchklicken .... Zitieren Link zu diesem Kommentar
MurdocX 957 Geschrieben 27. August 2020 Melden Teilen Geschrieben 27. August 2020 Da dürft sich schon was anpassen lassen. Ich hab bei uns schon ein Skript für den WSUS geschrieben und am laufen. Zitieren Link zu diesem Kommentar
Sunny61 809 Geschrieben 28. August 2020 Melden Teilen Geschrieben 28. August 2020 vor 11 Stunden schrieb BOfH_666: Wir benutzen zwar SCCM, um den Kram zu verteilen, aber auch wir haben das inzwischen automatisiert. Die Updates kommen bis zu 3 mal die Woche - das will man doch nicht manuell jedesmal durchklicken .... Norbert möchte die 'alten' Edge Versionen automatisiert ablehnen, das passiert im SCCM auch nicht. Genauso wenig wie eine WSUS Bereinigung. da müsst ihr auch Hand anlegen, oder habt es schon gemacht. Für die nicht mehr aktuellen Defender Update hatte ich schon so ein Script, es war bisher einfach noch keine Zeit um das auf den Edge umzubauen. ;) Zitieren Link zu diesem Kommentar
MurdocX 957 Geschrieben 28. August 2020 Melden Teilen Geschrieben 28. August 2020 vor 35 Minuten schrieb Sunny61: Norbert möchte die 'alten' Edge Versionen automatisiert ablehnen, das passiert im SCCM auch nicht. Genauso wenig wie eine WSUS Bereinigung. da müsst ihr auch Hand anlegen, oder habt es schon gemacht. Für die nicht mehr aktuellen Defender Update hatte ich schon so ein Script, es war bisher einfach noch keine Zeit um das auf den Edge umzubauen. ;) Die Eigenschaft "IsSuperseded" sagt, ob ein Update ersetzt worden ist und gilt für alle Updates. Damit solltest du weiterkommen :-) # Update genehmigen # Prüft ob das Update ersetzt wurde If ( $UpdateItem.Update.IsSuperseded -eq $true ) { # Update wurde ersetzt! Write-Log -Eintrag "Übersprungen; $UpdateName; Grund: Update wurde ersetzt!" Continue } # Prüft ob die EULA Akzeptiert werden muss und tut dies If ( $UpdateItem.Update.RequiresLicenseAgreementAcceptance -eq $true ) { $UpdateItem.Update.AcceptLicenseAgreement() Write-Log -Eintrag "Genehmigt; EULA für $UpdateName; Grund: Voraussetzung für das Update" } $UpdateItem | Approve-WsusUpdate -Action Install -TargetGroupName 'All Computers' -Verbose Write-Log -Eintrag "Genehmigt; $UpdateName; Grund: Updatebezeichning und Klassifizierung OK!" Zitieren Link zu diesem Kommentar
BOfH_666 577 Geschrieben 28. August 2020 Melden Teilen Geschrieben 28. August 2020 (bearbeitet) vor 41 Minuten schrieb Sunny61: Norbert möchte die 'alten' Edge Versionen automatisiert ablehnen, das passiert im SCCM auch nicht. Genauso wenig wie eine WSUS Bereinigung. da müsst ihr auch Hand anlegen, oder habt es schon gemacht. Wir haben ein automatisches Deployment ausschließlich auf dem "Stable-X64"-Kanal. Die anderen werden nicht heruntergeladen und verteilt. Das braucht man nicht scripten - das kann man sich zusammenklicken. Zitat Für die nicht mehr aktuellen Defender Update hatte ich schon so ein Script, es war bisher einfach noch keine Zeit um das auf den Edge umzubauen. ;) Das funktioniert bei einem automatischen Deployment automatisch. .... oder hab ich wieder mal was falsch verstanden? bearbeitet 28. August 2020 von BOfH_666 1 Zitieren Link zu diesem Kommentar
NorbertFe 2.089 Geschrieben 28. August 2020 Autor Melden Teilen Geschrieben 28. August 2020 vor 25 Minuten schrieb BOfH_666: Wir haben ein automatisches Deployment ausschließlich auf dem "Stable-X64"-Kanal. Die anderen werden nicht heruntergeladen und verteilt. Das braucht man nicht scripten - das kann man sich zusammenklicken. Wäre schön, wenn der wsus das nativ hätte. ;) Zitieren Link zu diesem Kommentar
Sunny61 809 Geschrieben 28. August 2020 Melden Teilen Geschrieben 28. August 2020 vor 31 Minuten schrieb BOfH_666: Wir haben ein automatisches Deployment ausschließlich auf dem "Stable-X64"-Kanal. Die anderen werden nicht heruntergeladen und verteilt. Das braucht man nicht scripten - das kann man sich zusammenklicken. OK, Du hast jetzt, um eine Zahl zu schreiben, 50 Versionen freigegeben. Also sind 50 Versionen gedownloadet. Kannst Du das auch zusammen klicken, dass die alten Versionen abgelehnt und gelöscht werden, sobald es neue gibt? Beim WSUS alleine geht vieles nicht so wie gedacht, da muss man Hand anlegen. Auch die Sache mit Superseded sieht gut aus, in der Praxis sieht es allerdings anders aus. @NorbertFe Du kannst das Script von @MurdocX ja mal testen ob es das tut, was Du möchtest. Zitieren Link zu diesem Kommentar
BOfH_666 577 Geschrieben 28. August 2020 Melden Teilen Geschrieben 28. August 2020 vor 7 Minuten schrieb NorbertFe: Wäre schön, wenn der wsus das nativ hätte. ;) Wie so häufig bei MSFT ... die kostenlosen Sachen haben nur die Basis-Features. Die richtigen Goodies gibt's erst wenn man entweder bezahlt oder bastelt. Zitieren Link zu diesem Kommentar
NorbertFe 2.089 Geschrieben 28. August 2020 Autor Melden Teilen Geschrieben 28. August 2020 Schon klar. Wobei der SCCM dann doch etwas sehr "teuer" ist für so ein Basis-Goodie. :p Zitieren Link zu diesem Kommentar
BOfH_666 577 Geschrieben 28. August 2020 Melden Teilen Geschrieben 28. August 2020 vor 2 Minuten schrieb Sunny61: OK, Du hast jetzt, um eine Zahl zu schreiben, 50 Versionen freigegeben. Also sind 50 Versionen gedownloadet. Kannst Du das auch zusammen klicken, dass die alten Versionen abgelehnt und gelöscht werden, sobald es neue gibt? Wenn sich der SCCM-Server die Informationen über neue Updates gezogen hat, hat er die Info, welche der Edgium-Versionen bei uns "required" sind und welche "superseeded" sind. Das automatische Deployment lädt nach den angegebenen Kriterien das gewünschte herunter und packt es ins konfigurierte Deployment-Package, legt ein Deployment dafür an und entfernt das vorherige Deployment. Was meinst Du mit ablehnen? Die alten/nicht mehr benötigen Downloads werden periodisch per Script entfernt ... aber nicht nur die für den Edgium - sondern alle. vor 2 Minuten schrieb NorbertFe: Schon klar. Wobei der SCCM dann doch etwas sehr "teuer" ist für so ein Basis-Goodie. :p Naja, nur dafür wär's mit Sicherheit zu teuer - keine Frage. Zitieren Link zu diesem Kommentar
Sunny61 809 Geschrieben 28. August 2020 Melden Teilen Geschrieben 28. August 2020 vor 55 Minuten schrieb BOfH_666: Wenn sich der SCCM-Server die Informationen über neue Updates gezogen hat, hat er die Info, welche der Edgium-Versionen bei uns "required" sind und welche "superseeded" sind. Das automatische Deployment lädt nach den angegebenen Kriterien das gewünschte herunter und packt es ins konfigurierte Deployment-Package, legt ein Deployment dafür an und entfernt das vorherige Deployment. Und das habt ihr manuell zusammen geklickt, im WSUS musst Du das manuell per Script erstellen. vor 55 Minuten schrieb BOfH_666: Was meinst Du mit ablehnen? Die alten/nicht mehr benötigen Downloads werden periodisch per Script entfernt ... aber nicht nur die für den Edgium - sondern alle. Im WSUS genehmigst Du ein Update und/oder Du lehnst es ab. Da bei fast allen WSUS-Installation einfach alles genehmigt wird, und die Superseeded Sache mit den alten Updates eben nicht sauber funktioniert, wird hier abgelehnt. D.h. eine Version die durch eine neue ersetzt wurde, wird per meinem Script automatisch abgelehnt und das Update im Dateisystem gleich mitgelöscht. Ihr habt es in der GUI im SCCM zusammengeklickt, ich habe ein Script dafür geschrieben. So groß ist der Unterschied jetzt nicht. Im Hintergrund macht der SCCM sicherlich auch ein Script daraus. ;) 1 Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.