Jump to content

WSUS Experts gesucht!


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi @all,

 

habe da noch ein kleines Problemchen mit WSUS. Also...

Ich habe einen WSUS-Server auf dem mehrere Gruppen konfiguriert sind. Pro Gruppe sind verschiedene Updates genehmigt.

In jeder OU habe ich eine clientseitige Zielzuordnung aktiviert (über eine GPO), die die entsprechende Gruppe angibt.

Updates funktionieren PERFEKT, super Produkt!!!

 

So, jetzt habe ich viele User, die normale Domänen-Benutzer sind. Für diese Domänen-Benutzer soll der Update-Prozess vollautomatisch ablaufen, d.h. der Benutzer sieht nichts vom Update, bekommt keine Benachrichtungen, kann nicht eingreifen, keine automatischen Neustarts.

Klappt auch. In der "WSUS-Einstellungs-OU" habe ich "Nicht-Administratoren gestatten, Updatebenachrichtigungen zu erhalten" deaktiviert, damit erscheint das gelbe Schild nicht mehr. An diese GPO ist im Startup ein .vbs gelinkt, das die Updates im Hintergrund zieht und installiert.

 

D.h. das Update passiert völlig transparent für den normalen Benutzer, er merkt davon nichts!!!

 

Aber, Problem: nachdem die neuesten Updates gezogen und installiert sind kommt dennoch kurz darauf unten das gelbe Schild mit der Meldung "Der Computer wurde seit der letzten Installation nicht neu gestartet....." Klickt der Benutzer drauf kann er dann nur noch die Aktion "Jetzt neu starten" vornehmen.

 

So weit dazu. Wie erreiche ich es, dass dieses gelbe Schild nicht mehr erscheint (für einen nicht-Admin)??? Hat jemand ne Idee?

Link zu diesem Kommentar

Hi Velius,

 

da muss doch was zu machen sein... Durch viel Fummelei etc. habe ich es geschafft den kompletten Prozess für den User absolut transparent zu gestalten. Da die Rechner jeden Tag heruntergefahren werden ist es zu verschmerzen, dass (bei Bedarf) der Rechner nicht direkt neu gestartet wird, sondern erst am Abend!

Das Problem ist: sobald auf einmal solch ein gelbes Icon erscheint wird jeder Benutzer schon aus Neugierde drauf drücken. Fazit: unnötige Supportcalls :-(

Zudem: sobald der User drauf geklickt hat kann er nicht mal mehr das Fenster klein machen oder die Option "später neu starten" klicken.

Da muss es doch noch etwas geben???

Link zu diesem Kommentar

Kuck mal in der Boardsuche (unter SUS z.B.), aber das ist nunmal so. Die Begründung ist auch die, dass man den Rechner neu starten sollte, sonst wird der Patch ja nicht aktiv, abgesehen davon, dass neue nicht installliert werden können.

 

 

Aber eben, in der Registry einem Wert höhere Rechte erteilen würde wohl das Problem lösen, Frage ist nur, welcher Wert es ist.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...