iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


     
     
"5.3 Sterne"   

    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Windows Server
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
LinkBack Themen-Optionen
SUS frage
Alt
  (#1)
Benutzer
 
Status: Offline
Beiträge: 22
Registriert seit: 08.08.2006
Standard SUS frage - 01.11.2006, 22:00

Hallo

Leute

Hab mir auf einen server 2003 den sus dienst gedownloadet.
Moechte ihn zwecks 70-291 testen.
Installation wahr nichts besonderes weiter weiter sprachen fertig.

Auf nen 2 ten server der zwar nicht in der doaene ist aber verbunden habe ich gpedit.msc

coputer-adminvorlage-windows update
Automatische updates konfigurieren aktiviert und
darunter internet pfad:
http://SERVER (diese stand im sus) darunter intranet nochmal das selbe

gpupdate /force

muesste das stimmen?

wenn ich auf start programme windowsupdate gehe kontaktiert er immer noch microsoft.?
ist das normal

wie sehe ich obs klappt?

zurzeit saugt der server gerade

danke leute
   
Mit Zitat antworten
SUS frage
 
Links zum gleichem Thema:
Alt
  (#2)
Profi Benutzer
 
Benutzerbild von Darkmind
 
Status: Offline
Beiträge: 745
Registriert seit: 26.07.2003
Ort: Back to Aargau :)
Alter: 28
Standard 01.11.2006, 22:24

hi

nicht ganz.

Du musst eine Sicherheitsgruppe erstellen, die GPO dieser Gruppe zuweisen und den Computer in die Gruppe aufnehmen.

Dann müsste die sache hinhauen. Jetzt wird die GPO wahrscheinlich nur von den Authentifizierten Benutzern übernommen.

mit gpresult siehst du ob der computer die richtlinie übernommen hat.

nur verstehe ich nicht ganz, was du mit dem Computer der nicht mit der domäne verbunden ist, meinst.
Wenn dies der Client sein soll, dann muss dieser selbstverständlich mit der domäne verbunden sein, sonst kann die richtlinie nicht übernommen werden.

Gruss

Darkmind


MCP / MCSA 2003+M / MCSE 2003+M / MCTS W2K8/ MCITP:Server Administrator W2K8/ CCCT(A+)/ CCNT(N+)
Passed:70-282 / 70-291 / 70-290 / 70-270 / 70-284/ 70-285 / 70-297/ 70-294 / 70-293 / 220-301 /220-302/ N10-003/ 70-649/ 71-646

Geändert von Darkmind (01.11.2006 um 22:33 Uhr).
   
Mit Zitat antworten
Alt
  (#3)
Benutzer
 
Status: Offline
Beiträge: 22
Registriert seit: 08.08.2006
Standard 01.11.2006, 22:37

Hi danke fuer die schnelle antwort

Ja es ist der client
habe aber am client gpedit.msc ausgefuehrt

Du musst eine Sicherheitsgruppe erstellen, die GPO dieser Gruppe zuweisen und den Computer in die Gruppe aufnehmen.
wie meinst du das?

ich sollte eine ou erstellen dort die gpo erstellen und dort die pcs rein tun oder?

danke dir
   
Mit Zitat antworten
Alt
  (#4)
Profi Benutzer
 
Benutzerbild von Darkmind
 
Status: Offline
Beiträge: 745
Registriert seit: 26.07.2003
Ort: Back to Aargau :)
Alter: 28
Standard 01.11.2006, 22:44

Zitat:
Original geschrieben von Maulwurf
[b]Hi danke fuer die schnelle antwort

Ja es ist der client
habe aber am client gpedit.msc ausgefuehrt

Du musst eine Sicherheitsgruppe erstellen, die GPO dieser Gruppe zuweisen und den Computer in die Gruppe aufnehmen.
wie meinst du das?

ich sollte eine ou erstellen dort die gpo erstellen und dort die pcs rein tun oder?

danke dir
ja..das ist korrekt, aber ein Computer ist kein authentifzierter benutzer... leuchtet ein oder ?

deshalb muss der client (Computerkonto) auch in der domäne sein. sonst hast du ja schon gar kein computerkonto den du in die ou stellen kannst und den du in eine Sicherheitsgruppe einfügen kannst.

deshalb verstehe ich nicht ganz, was du mit einem client der nicht in der domäne ist, meinst.

Gruss

Darkmind


MCP / MCSA 2003+M / MCSE 2003+M / MCTS W2K8/ MCITP:Server Administrator W2K8/ CCCT(A+)/ CCNT(N+)
Passed:70-282 / 70-291 / 70-290 / 70-270 / 70-284/ 70-285 / 70-297/ 70-294 / 70-293 / 220-301 /220-302/ N10-003/ 70-649/ 71-646
   
Mit Zitat antworten
Alt
  (#5)
Profi Benutzer
 
Benutzerbild von Darkmind
 
Status: Offline
Beiträge: 745
Registriert seit: 26.07.2003
Ort: Back to Aargau :)
Alter: 28
Standard 01.11.2006, 22:45

oder arbeitest du mit den lokalen richtlinien ?

/EDIT:
hmm....alles klar.. du arbeitest mit lokalen richtlinien... (gpedit.msc)

ist schon etwas spät... sorry


mach mal rsop.msc.. und schau ob deine einstellung greift.

Gruss

Darkmind


MCP / MCSA 2003+M / MCSE 2003+M / MCTS W2K8/ MCITP:Server Administrator W2K8/ CCCT(A+)/ CCNT(N+)
Passed:70-282 / 70-291 / 70-290 / 70-270 / 70-284/ 70-285 / 70-297/ 70-294 / 70-293 / 220-301 /220-302/ N10-003/ 70-649/ 71-646

Geändert von Darkmind (01.11.2006 um 22:51 Uhr).
   
Mit Zitat antworten
Re: SUS frage
Alt
  (#6)
Profi Benutzer
 
Benutzerbild von Darkmind
 
Status: Offline
Beiträge: 745
Registriert seit: 26.07.2003
Ort: Back to Aargau :)
Alter: 28
Standard Re: SUS frage - 01.11.2006, 22:57

Zitat:
Original geschrieben von Maulwurf
Hallo


wenn ich auf start programme windowsupdate gehe kontaktiert er immer noch microsoft.?
ist das normal



danke leute
es ist definitiv zu spät

so kommst du IMMER auf die windows update site..

wenn du den windows update client bedienen willst kannst du dies so machen:

http://www.wsus.de/wuauclt.htm

Gruss

Darkmind


MCP / MCSA 2003+M / MCSE 2003+M / MCTS W2K8/ MCITP:Server Administrator W2K8/ CCCT(A+)/ CCNT(N+)
Passed:70-282 / 70-291 / 70-290 / 70-270 / 70-284/ 70-285 / 70-297/ 70-294 / 70-293 / 220-301 /220-302/ N10-003/ 70-649/ 71-646
   
Mit Zitat antworten
Alt
  (#7)
Benutzer
 
Status: Offline
Beiträge: 22
Registriert seit: 08.08.2006
Standard 01.11.2006, 23:04

Danke dir

Egal

ich habe nen anderen vmware client der schon mitglied der domaene ist
teste es damit ist gescheiter.

Mache ich aber morgen also ich fasse nochmal zusammen:

ich erstelle i DC ne globale sicherheitsgruppe sus
dort haue ich meinen pc rein,diese gruppe fuege ich der gruppe authent. benuzer hinzu.
so nun erstelle ich ne ou ,dort schiebe ich meine sus gruppe und den pc hinein ,erstelle noch dort ne gpo in der ich windows update aktiviere und beim 2ten den link zum sus server eingebe
http://SERVER.

so sollte es sein oder?

ps. musste er dann wenn ich start-programme.windows update klike auch den sus kontaktieren ?

tschuess vielen dank

Geändert von Maulwurf (01.11.2006 um 23:06 Uhr).
   
Mit Zitat antworten
Alt
  (#8)
Profi Benutzer
 
Benutzerbild von Darkmind
 
Status: Offline
Beiträge: 745
Registriert seit: 26.07.2003
Ort: Back to Aargau :)
Alter: 28
Standard 01.11.2006, 23:16

Zitat:
Original geschrieben von Maulwurf
Danke dir

Egal

ich habe nen anderen vmware client der schon mitglied der domaene ist
teste es damit ist gescheiter.

Mache ich aber morgen also ich fasse nochmal zusammen:

ich erstelle i DC ne globale sicherheitsgruppe sus
dort haue ich meinen pc rein,diese gruppe fuege ich der gruppe authent. benuzer hinzu.
so nun erstelle ich nen ou dort schiebe ich meine sus gruppe erstelle dort nen gpo in der ich windows update aktiviere und beim 2ten den link zum sus server eingebe
http://SERVER.

so sollte es sein oder?

ps. musste er dann wenn ich start-programme.windows update klike auch den sus kontaktieren ?

tschuess vielen dank
hi

ja, sorry.. ich dachte du wolltest die richtlinien per ou durchsetzen...
wollte dich nicht verwirrren. Meine genannte kostellation ist für die wsus verteilung über AD Gpo's gedacht.

Fast, du kannst der gpo selbst (gpmc.msc) schon mitteilen auf welche Gruppe diese greifen soll.
Also authentifizierte benutzer aus de gpo löschen und dort deine Sicherheitsgruppe einfügen.
Ich würde dafür noch eine OU machen und die GPO dieser ou zuweisen. Dann das computerkonto dort hinein verschieben.
Es kann ja sein das du mehrere computer in einer ou hast. Diesen kannst du spezifische richtlinien in der selben ou zuweisen. Deshalb noch die sache mit der Sicherheitsgruppe. (Notebooks sollen anders reagieren wie workstations z.b.)
Die richtlinie greift aber nicht wenn das computerkonto zwar in der gruppe ist aber nicht in der OU.

nein, die website von microsoft wird mit diesem icon immer kontaktiert :
%SystemRoot%\system32\wupdmgr.exe

um sus zu kontakiteren, kommt wuauclt.exe zum einsatz.


MCP / MCSA 2003+M / MCSE 2003+M / MCTS W2K8/ MCITP:Server Administrator W2K8/ CCCT(A+)/ CCNT(N+)
Passed:70-282 / 70-291 / 70-290 / 70-270 / 70-284/ 70-285 / 70-297/ 70-294 / 70-293 / 220-301 /220-302/ N10-003/ 70-649/ 71-646
   
Mit Zitat antworten
SUS
Alt
  (#9)
Benutzer
 
Status: Offline
Beiträge: 22
Registriert seit: 08.08.2006
Standard SUS - 01.11.2006, 23:27

Ok dankedir

ich sauge mal die updates heute nacht

habe jezt schon geshn im ad comp und benutzer
kann man der neu erstellten gpo unter sicherheit rechte geben.
Dort loesche ich auth. Benutzer und fuege sus sicherheitsgruppe (in der sich meine pc befinden) ein
nun schiebe ich noch den pc in die Ou

so muesste es gehn gelle ?

vielen dan

gute nacht
   
Mit Zitat antworten
SUS
 
Links zum gleichem Thema:
Re: SUS
Alt
  (#10)
Profi Benutzer
 
Benutzerbild von Darkmind
 
Status: Offline
Beiträge: 745
Registriert seit: 26.07.2003
Ort: Back to Aargau :)
Alter: 28
Standard Re: SUS - 01.11.2006, 23:29

Zitat:
Original geschrieben von Maulwurf
Ok dankedir

ich sauge mal die updates heute nacht

habe jezt schon geshn im ad comp und benutzer
kann man der neu erstellten gpo unter sicherheit rechte geben.
Dort loesche ich auth. Benutzer und fuege sus sicherheitsgruppe (in der sich meine pc befinden) ein
nun schiebe ich noch den pc in die Ou

so muesste es gehn gelle ?

vielen dan

gute nacht [/b]
absolut korrekt

Ein feedback wäre toll...

Grüsse und gerngeschehen

Darkmind


MCP / MCSA 2003+M / MCSE 2003+M / MCTS W2K8/ MCITP:Server Administrator W2K8/ CCCT(A+)/ CCNT(N+)
Passed:70-282 / 70-291 / 70-290 / 70-270 / 70-284/ 70-285 / 70-297/ 70-294 / 70-293 / 220-301 /220-302/ N10-003/ 70-649/ 71-646
   
Mit Zitat antworten
SUS
Alt
  (#11)
Benutzer
 
Status: Offline
Beiträge: 22
Registriert seit: 08.08.2006
Standard SUS - 02.11.2006, 14:28

Hallo

So nun hatt er ueber nachts alle updates gesaugt

Client haengt in der domaene

name des clients server1

dieser hatt berechtigungen auf der GPO und ist in der Ou drinn.

gruppenrichtlienien ergebniss:

Windows-Komponenten/Windows Update
Richtlinie Einstellung Ausschlaggebendes Gruppenrichtlinienobjekt
Automatische Updates konfigurieren Aktiviert sus
Automatische Updates konfigurieren: 3 - Autom. Downloaden, aber vor
Installation benachrichtigen
Folgende Einstellungen sind nur erforderlich
und gelten nur, wenn 4 gewählt wird.
Geplanter Installationstag: 0 - Täglich
Geplante Installationszeit: 03:00

Richtlinie Einstellung Ausschlaggebendes Gruppenrichtlinienobjekt
Internen Pfad für den Microsoft Updatedienst angeben Aktiviert sus
Interner Updatedienst zum Ermitteln von Updates: http://SERVER
Intranetserver für die Statistiken: http://SERVER
(Beispiel: http://IntranetUpd01)

hab ich mal raus kopiert aus der console

Nun bin ich auf der sus server seite gegangen habe ein 2003 update angeklikt und aprove gedrueckt.

wie lange dauert dasdas es der client installiert?
Oder es muesste glaub ich komme updates stehen zur verfuegung oder?


danke dir

theoretisch muesste alle funktionieren aber wie erzwinge ich ein windowsupdate vom sus server vom client aus?

tschuess danke
   
Mit Zitat antworten
Alt
  (#12)
Profi Benutzer
 
Benutzerbild von Darkmind
 
Status: Offline
Beiträge: 745
Registriert seit: 26.07.2003
Ort: Back to Aargau :)
Alter: 28
Standard 02.11.2006, 14:35

hi maulwurf

kannst du machen:

wuauclt.exe /detectnow

dann sollte sofort das schöne ausrufezeichen im Tray icon menu erscheinen (sofern es updates gibt)

Gruss

Darkmind


MCP / MCSA 2003+M / MCSE 2003+M / MCTS W2K8/ MCITP:Server Administrator W2K8/ CCCT(A+)/ CCNT(N+)
Passed:70-282 / 70-291 / 70-290 / 70-270 / 70-284/ 70-285 / 70-297/ 70-294 / 70-293 / 220-301 /220-302/ N10-003/ 70-649/ 71-646
   
Mit Zitat antworten
Alt
  (#13)
Benutzer
 
Status: Offline
Beiträge: 22
Registriert seit: 08.08.2006
Standard 02.11.2006, 15:15

Hi

danke fuer deine geduld.

Passiert nix mit diesen befehl hmm

Auch im eventlog schreibt er nix rein

kann man irgendwie fehler suchen

muesste was auf gehn http://server

dankedir
   
Mit Zitat antworten
Alt
  (#14)
Profi Benutzer
 
Benutzerbild von Darkmind
 
Status: Offline
Beiträge: 745
Registriert seit: 26.07.2003
Ort: Back to Aargau :)
Alter: 28
Standard 02.11.2006, 15:21

hi maulwurf

mit

wuauclt.exe /DemoUI

müsste auf jedenfall das gelbe ausrufezeichen auftauchen.

ansonsten kannst du den status der Client im WSUS Admin abfragen.. ( weiss leider nicht mehr wo das mit dem SUS geht. )



Grüsse

Darkmind
Angehängte Grafiken
Dateityp: jpg wsus.jpg‎ (143.8 KB, 31x aufgerufen)


MCP / MCSA 2003+M / MCSE 2003+M / MCTS W2K8/ MCITP:Server Administrator W2K8/ CCCT(A+)/ CCNT(N+)
Passed:70-282 / 70-291 / 70-290 / 70-270 / 70-284/ 70-285 / 70-297/ 70-294 / 70-293 / 220-301 /220-302/ N10-003/ 70-649/ 71-646
   
Mit Zitat antworten
Alt
  (#15)
Benutzer
 
Status: Offline
Beiträge: 22
Registriert seit: 08.08.2006
Standard 02.11.2006, 15:33

Hi weiss nicht wieso aber nun wahrs hier das logo
und genau mein update was ich frei gegeben habe drinn.

Ist das normal das das so lange dauert?

habe manuel erzungen vieleicht gings auch wegen den

manuell:
-Beenden des Dienstes "Automatische Updates"
-Öffnen der Registry unter [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\WindowsUpdate\Auto Update]
-Setzen Sie den Wert AUState auf 2.
-Löschen Sie die Einträge für LastWaitTimeout und DetectionStartTime.
-Starten des Dienstes "Automatische Updates"

keine ahnung egal haupsache es funzt

Nun muss ich auf wsus migrieren

scheiss Beruf Hobby
immer was zu testen

tschuess danke

mfg Helmut
   
Mit Zitat antworten