Toon posts:

WSUS groepen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Ik heb in WSUS drie groepen gemaakt; servers, clients en test en de bijbehorende pc's en servers daarin geplaatst. Indien een PC een statusrapport opvraagt wordt de pc vervolgens geplaatst in de groep 'niet-toegewezen computers". Hoe kan dit, want nu loop ik het risico dat niet goedgeurde updates geinstalleerd worden.


bedankt,
Danny

  • Angelfire
  • Registratie: September 2000
  • Nu online

Angelfire

AKA AZwaanR or RZA

Je kan met GPO's aan policies toewijzen aan welke client groep je een werkplek wilt toewijzen. Dan divers groepen (heb je dus al) in Wsus. Vervolgens updates goedkeuren aan groepen, en nooit aan de niet toegewezen computers (default).
meer informatie : www.wsus.info of op MS. Je moet je toch echt wel even inlezen in deze materie. Tis geen Word waar je ff een docje aanmaakt.

I play my enemies like a game of chess...


  • leon1e
  • Registratie: December 2000
  • Laatst online: 28-03 19:42
Zie ook:
[rml][ HOWTO] WSUS: Windows Server Update Services[/rml]

Heb je de pc's in WSUS verplaats of heb je het via een gpo gedaan?

Verwijderd

Topicstarter
Ik heb de PC's in WSUS verplaatst

Verwijderd

Topicstarter
Hallo,

Ik heb het e.e.a. aangepast en nu verschijnen de PC's automatisch in de in WSUS aangemaakte en in de Policy genoemde groep. So far so good.

Maar hoe voorkom ik dat de servers, zowel AD als memberservers opgenomen worden in deze groep. Ik heb in de Policy de groep Domain Computers opgenomen, dus dat zou moeten volstaan omdat daar geen servers in zitten. De servers worden dan als Niet-toegewezen computers opgenomen, welke dan een status "alleen detecteren" of "niet installeren" krijgen. In de eerder genoemde groep kan ik dan de updates naar keuze installeren.

Gaat het dan goed?


mvg,
danny 8)7

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Welke windows versie gebruik je - dan zet ik dat evn in je topic titel :) Verder is het misschien handig als je voortaan een topic titel bedenkt die net wat beschrijvender is dan wat je hier laat zien :)

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Verwijderd schreef op vrijdag 22 juli 2005 @ 15:39:
Hallo,

Ik heb het e.e.a. aangepast en nu verschijnen de PC's automatisch in de in WSUS aangemaakte en in de Policy genoemde groep. So far so good.

Maar hoe voorkom ik dat de servers, zowel AD als memberservers opgenomen worden in deze groep. Ik heb in de Policy de groep Domain Computers opgenomen, dus dat zou moeten volstaan omdat daar geen servers in zitten. De servers worden dan als Niet-toegewezen computers opgenomen, welke dan een status "alleen detecteren" of "niet installeren" krijgen. In de eerder genoemde groep kan ik dan de updates naar keuze installeren.

Gaat het dan goed?


mvg,
danny 8)7
maak een OU aan waarin je je computers zet en op die OU zet je een policy (met computers bedoel ik dus 'werkstations' en geen memberservers... )

of heb je je default domain policy maar aangepast? (=stout)

A wise man's life is based around fuck you


Verwijderd

Topicstarter
Goedemorgen,

Nee, ik heb de Default Policy niet aangepast. Er is al een aparte Policy voor de WSUS. Daar staan de bijzonderheden e.d. in . Er bestaat ook al een OU met alle PC's die updates ontvangen via WSUS. Ik hoop dat alles goed loopt zoals het nu ingesteld is. Zo niet, zie je me vanzelf weer verschijnen met een nieuwe topic.

tot zover bedankt,
Danny
Pagina: 1