ABA


"הפצה עם WSUS בארגון, האם זה תקין?"
גירסת הדפסה        
קבוצות דיון חומרה, רשתות ואבטחת מידע נושא #26602 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 26602
Dora
חבר מתאריך 16.9.08
231 הודעות, דרג אמינות חבר זה
   12:56   19.02.22   
אל הפורום  
  הפצה עם WSUS בארגון, האם זה תקין?  
 
   אני מתחיל להפיץ לתחנות ושרתים עדכונים אחרונים של מיקרוסופט.

אני מסמן את כל העדכונים האחרונים לוחץ כפתור ימני ואז בוחר Approve מסמן את כל הרשימה של ה Vlanים שאני רוצה להפיץ אליהם ואז הוא מתחיל להפיץ וזהו?

זאת הדרך נכון? אני רק רוצה להיות בטוח שאני עושה נכון..


                                שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  תעשה את זה מסקריפט PS, למה ידנית Locutus  19.02.22 14:12 1
     מכתב Dora 20.02.22 08:33 3
  תעשה אוטומטי , אבל זה הכי טוב עם wsus -KINGMAN-  19.02.22 18:07 2
     מכתב Dora 20.02.22 08:34 4
  בעיקרון כן colin  20.02.22 11:12 5
     מכתב Dora 20.02.22 13:34 6
         כנראה מקבלים מMS ולא מהWSUS colin  20.02.22 15:24 7
             מכתב Dora 20.02.22 15:29 8
                 תריץ gpresult על תחנה ותבדוק אם היא מקבלת פוליסי Zahio  23.02.22 21:54 9
                 מכתב Locutus  23.02.22 23:50 10
                     מכתב Dora 27.02.22 12:25 11
                         מכתב Locutus  27.02.22 20:25 12
                             מכתב Dora 28.02.22 11:09 13
                                 תציץ בלשונית Settings יש לך מיפוי שלם של מה קורה ולאן Locutus  28.02.22 23:37 14

       
Locutus  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 9.7.13
3735 הודעות, 2 פידבק, 4 נקודות
   14:12   19.02.22   
אל הפורום  
  1. תעשה את זה מסקריפט PS, למה ידנית  
בתגובה להודעה מספר 0
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Dora
חבר מתאריך 16.9.08
231 הודעות, דרג אמינות חבר זה
   08:33   20.02.22   
אל הפורום  
  3. מכתב  
בתגובה להודעה מספר 1
 
   לא יודע אני אוהב לעבוד עם הGUI


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
-KINGMAN-  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 13.4.03
7441 הודעות, 2 פידבק, 4 נקודות
   18:07   19.02.22   
אל הפורום  
  2. תעשה אוטומטי , אבל זה הכי טוב עם wsus  
בתגובה להודעה מספר 0
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Dora
חבר מתאריך 16.9.08
231 הודעות, דרג אמינות חבר זה
   08:34   20.02.22   
אל הפורום  
  4. מכתב  
בתגובה להודעה מספר 2
 
   רגע אבל הדרך שאני עושה היא נכונה?

@-KINGMAN-@


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
colin 
חבר מתאריך 19.3.02
3761 הודעות
   11:12   20.02.22   
אל הפורום  
  5. בעיקרון כן  
בתגובה להודעה מספר 0
 
   בהנחה שכל המחשבים נמצאים תחת הקבוצות האלה בWSUS ומוגדר להם בGPO למשוך עדכונים מהשרת WSUS.

בנוסף, הייתי ממליץ לך לעבור לSSL עם תעודות וכו', בשביל האבטחה.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Dora
חבר מתאריך 16.9.08
231 הודעות, דרג אמינות חבר זה
   13:34   20.02.22   
אל הפורום  
  6. מכתב  
בתגובה להודעה מספר 5
 
   כן, המחשבים נמצאים תחת הקבוצות בWSUS, מה שמעניין זה שאני לא רואה שמוגדר GPO שימשכו עדכונים מהWSUS אבל אני רואה ששרתים מקבלים עדכונים..


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
colin 
חבר מתאריך 19.3.02
3761 הודעות
   15:24   20.02.22   
אל הפורום  
  7. כנראה מקבלים מMS ולא מהWSUS  
בתגובה להודעה מספר 6
 
   אם אין לך פוליסי שמפנה את המחשבים אל השרת, זה משונה.

יש עוד איזה דרך עם DYNMIAC GROUPS, אולי זה עושה משהו אחרת.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Dora
חבר מתאריך 16.9.08
231 הודעות, דרג אמינות חבר זה
   15:29   20.02.22   
אל הפורום  
  8. מכתב  
בתגובה להודעה מספר 7
 
   בדיוק שאני מסתכל בתוך הWSUS ואני לא רואה בכלל GPO בהגדרות שמפנה זאת.

מעבר לכך התחברתי לGPO עצמו ובדקתי עם יש פוליסי על Windows Updates אני גם לא רואה שיש משהו..

עכשיו מה שמוזר שאני רואה שהשרתים כן מקבלים עדכונים וממתינים לריסטרט אז מאיפה הם מקבלים את העדכונים


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Zahio 
חבר מתאריך 11.11.13
80 הודעות, דרג אמינות חבר זה
   21:54   23.02.22   
אל הפורום  
  9. תריץ gpresult על תחנה ותבדוק אם היא מקבלת פוליסי  
בתגובה להודעה מספר 8
 
   Gpresult /h c:\result.html

תקבל דוח שתוכל להבין אם התחנה מקבלת ומאיפה

בגדול אתה צריך ליצור GPO ייעודי שיגדיר לתחנות מי שרת ה עדכונים שלהם.


תתחיל בלהבין מאיפה הם מקבלות עדכונים


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Locutus  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 9.7.13
3735 הודעות, 2 פידבק, 4 נקודות
   23:50   23.02.22   
אל הפורום  
  10. מכתב  
בתגובה להודעה מספר 8
 
   תבדוק בתחנות שמושכות.
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate.

אולי מוגדר לך שרת רפליקה


@Dora@


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Dora
חבר מתאריך 16.9.08
231 הודעות, דרג אמינות חבר זה
   12:25   27.02.22   
אל הפורום  
  11. מכתב  
בתגובה להודעה מספר 10
 
   תראה אכן מוגדר בRegedit שהתחנה מקבלת עדכונים מהWSUS 2016 שלי

אבל כשאני ניכנס לWSUS עצמו אני לא רואה שיש פוליסי בכלל

@Locutus@

@Zahio@



                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Locutus  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 9.7.13
3735 הודעות, 2 פידבק, 4 נקודות
   20:25   27.02.22   
אל הפורום  
  12. מכתב  
בתגובה להודעה מספר 11
 
   נהוג לעשות שרת WSUS ראשי ועליו רפליקה בשרת אחר.
בנוסף עדיף לשלוט לפי GPO שעושה Targeting Groups ישר ל WSUS.

תבדוק ב GPO, תחת group policy object אם יש משהו שחל שם.
בד"כ אם יש GPO אז שמים Targeting Group

@Dora@


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Dora
חבר מתאריך 16.9.08
231 הודעות, דרג אמינות חבר זה
   11:09   28.02.22   
אל הפורום  
  13. מכתב  
בתגובה להודעה מספר 12
 
   אני רואה משהו ב group policy object כמו שציינת למטה..
השאלה אם זה אומר שהם אכן מקבלים מהWSUS


@Locutus@


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Locutus  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 9.7.13
3735 הודעות, 2 פידבק, 4 נקודות
   23:37   28.02.22   
אל הפורום  
  14. תציץ בלשונית Settings יש לך מיפוי שלם של מה קורה ולאן  
בתגובה להודעה מספר 13
 
   תעבור לפי OU בGPO תבין מה הולך שם, נשמע לי שאתה מנחש ולא חוקר לעומק


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
___________________________________________________________________

___________________________________________________________________
למנהלים:  נעל | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול
       
דרג לפי חשיבות הנושא  דרג לפי חשיבות הנושא   



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net