john23 5 Geschrieben 14. Januar 2021 Melden Teilen Geschrieben 14. Januar 2021 Hallo Zusammen, ich brauche mal Hilfe beim WSUS, da ich einfach nicht schlau werde aus den Einstellungen. Ich versuche in einer Umgebung eine Update und eine Upgrade Gruppe zu betreiben, um gezielt Rechner mit Updates oder auch mal Windows Upgrades 1909, 2004 etc zu versorgen. Die Gruppenrichtlinen sind durch Sicherheitsfilter auf bestimmte PCs festgelegt und das klappt auch alles soweit - die Einstellungen der GPOs sind unten zu sehen. Was ich nun nicht verstehe ist, sobald ich den Download Modus auf LAN stelle oder komplett weg lasse ist es scheinbar egal in welcher Gruppe ein Rechner ist oder welche GPO er bekommt oder ob das Upgrade für den PC freigegeben ist, er holt sich einfach das, was er sich nicht holen soll. Z.b bekommt ein Rechner in der Gruppe UPDATE dann aufeinmal UPGRADES auf 2004. Was mache ich falsch? Wie kann ich es erreichen, dass wirklich nur PCs für die das Upgrade freigeschalten ist dieses auch bekommen? Dazu verwende ich folgende Einstellungen für Update: Für Upgrade: Zitieren Link zu diesem Kommentar
Beste Lösung Sunny61 807 Geschrieben 14. Januar 2021 Beste Lösung Melden Teilen Geschrieben 14. Januar 2021 Wenn sich Clients Updates holen, obwohl Du sie nicht freigegeben hast, felt DisableDualScan DWORD 1. https://www.escde.net/blog/windows-update-richtlinien-und-dual-scan Zusätzlich setze ich dann immer noch den dritten Eintrag auch noch mit meinem WSUS, dann bin ich mir ziemlich sicher, dass nichts passiert. Zitieren Link zu diesem Kommentar
john23 5 Geschrieben 14. Januar 2021 Autor Melden Teilen Geschrieben 14. Januar 2021 (bearbeitet) Bei einem kleineren Kunden hat das mit dem Überbrückungsmodus geklappt. Heißt der holt Updates nur noch via BITS vom Wsus. Hier will das überhaupt nicht klappen. Was meinst du mit dritten Eintrag am WSUS setzen? Danke schonmal das ist ein guter Hinweis. Ich teste das mal. bearbeitet 14. Januar 2021 von john23 Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 14. Januar 2021 Melden Teilen Geschrieben 14. Januar 2021 vor 2 Minuten schrieb john23: Was meinst du mit dritten Eintrag am WSUS setzen? Alternativer Downloadserver. Das funktioniert nur aber nur in Verbindung mit DisableDualScan = 1. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.