Gpedit.msc Dienste?

Hallo,

ich würde gerne in einer Gruppenrichtlinie den intelligenten Hintergrunddienst und den Dienst für das automatische Updates konfigurieren (benötige ich für eine WSUS GPO). Wo finde ich dort die Diense?

Danke!

wewewe

Moin,

für das automatische Update reichen meines Wissens folgende Gruppenrichtlinien:

  • Automatische Updates Konfigurieren (muss aktiviert werden - gewünschte Uhrzeit auswählen)
  • Interner Pfad für den Microsoft Updatedienst angeben (Aktivieren und dann den Pfad des WSUS eingeben)

Beide finden sich unter „Richtlinien für lokaler Computer“-„Computerkonfiguration“-„Administrative Vorlage“-„Windows-Komponenten“-"„Windows-Update“

Danach den Dienst „Automatische Updates“ stoppen und nach einigen Sekunden wieder starten oder Rechner neu starten.

Um das Automatische Updaten zu testen, kann man es händisch anwerfen:
Start-Ausführen-„wuauclt /detectnow“ ENTER

Ob es geklappt hat oder nicht, sagt dir dann das WindowsUpdate.log (liegt im Windows-Installationspfad z.B. C:\Windows).

Gruß

Christian

Das habe ich soweit bereits eingerichtet. :smile:
Ich meine trotzdem da kann man noch Dienste anpassen…
Danke trotzdem!

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Hallo,

Das habe ich soweit bereits eingerichtet. :smile:
Ich meine trotzdem da kann man noch Dienste anpassen…
Danke trotzdem!

meinst Du auf der Seite des WSUS oder auf der Seite der Clients, die die Updates letztendlich vom WSUS beziehen sollen?

Gruß

Christian

In der GPO des Dom-Controllers… Gerade hatte ich zum Beispiel einen Client der hattte den WinUpdates Dienst disabled- sprich- da kann der WSUS machen was er will. Das kann ich doch garantiert irgendwo in der GPO mitgeben…

Danke für die Mühe
wewewe

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Hallo,

Das habe ich soweit bereits eingerichtet. :smile:
Ich meine trotzdem da kann man noch Dienste anpassen…
Danke trotzdem!

meinst Du auf der Seite des WSUS oder auf der Seite der
Clients, die die Updates letztendlich vom WSUS beziehen
sollen?

Gruß

Christian

In der GPO des Dom-Controllers… Gerade hatte ich zum
Beispiel einen Client der hattte den WinUpdates Dienst
disabled- sprich- da kann der WSUS machen was er will. Das
kann ich doch garantiert irgendwo in der GPO mitgeben…

Ah ich verstehe - habe ich vorhin anders aufgefasst.

Klar sind die Gruppenrichtlinien dafür gedacht, genau so etwas zu verhindern bzw. sicherheitsrelevante Dinge wie die regelmäßigen Updates zu garantieren.

Welche das nun genau sind - das müsste ich auch erst nachschauen.
Guck doch mal hier vorbei:
http://www.gruppenrichtlinien.de/

Gruß

Christian

1 „Gefällt mir“

Habs auf grurili.de gefunden: Unter gpedit.msc > Windows Einstellungen > … sieht man die „Dienste“ (den Punkt gibts nur auf einem Server- nicht lokal) und da habe ich dann entsprechendes eingestellt…

Danke!

wewewe

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]