spsman
Goto Top

WSUS 2012R2 Contend Ordner 480GB trotz das Clients alleine herunterladen sollen?

Hi,

auf der suche nach Speicherfressern auf meinem 2012R2 bin ich mal wider bei WSUS Contentordner gelandet. Hier Tun sich mir mal wieder mehrere Fragen auf:

Vor ca. einem Jahr hatte ich eingestellt das die Clients ihre Updates selber herunterladen sollen. Finde aber die Stelle nicht mehr wo man das sehen kann. Habt Ihr einen Tipp?

Laut Google kann man den Konfig-Wizard erneut ausführen, nur wo kann ich den Starten?

Habt Ihr eine Idee wieso der Content-Ordner (schon wieder) SOOO groß ist (480GB)? -> ~50 Clients / 3 verschiedene Office Versionen (H&B 2013/2016/2019).

Für weitere Tipps wäre ich auch dankbar.

Viele Grüße Robert

Content-Key: 610796

Url: https://administrator.de/contentid/610796

Printed on: April 23, 2024 at 22:04 o'clock

Member: Doskias
Doskias Oct 07, 2020 at 06:35:05 (UTC)
Goto Top
Moin

Zitat von @SPSman:
Vor ca. einem Jahr hatte ich eingestellt das die Clients ihre Updates selber herunterladen sollen. Finde aber die Stelle nicht mehr wo man das sehen kann. Habt Ihr einen Tipp?
Du bringst hier glaube ich etwas durcheinander. Wie die Clients ihre Updates behalten und von wo regelst du über eine GPO. Der WSUS stellt nur die Updates bereit. Du kannst zum Beispiel einen Standort so konfigurieren, dass er die Updates vom WSUS holt während ein anderer Standort die Updates direkt aus dem Internet lädt. Geregelt wird das über eine GPO die Standort/Gruppenbezogen die Einstellung an den Rechner verteilt.

Laut Google kann man den Konfig-Wizard erneut ausführen, nur wo kann ich den Starten?

Unter WSUS im Bereich Optionen, ganz unten

Habt Ihr eine Idee wieso der Content-Ordner (schon wieder) SOOO groß ist (480GB)? -> ~50 Clients / 3 verschiedene Office Versionen (H&B 2013/2016/2019).

Vermutlich hast du den Clients zwar gesagt, dass sie den WSUS nicht mehr nutzen sollen, dem WSUS aber nicht gesagt, dass er die entsprechenden Updates nicht herunterladen und bereitstellen soll.
Member: Looser27
Looser27 Oct 07, 2020 at 07:19:06 (UTC)
Goto Top
Habt Ihr eine Idee wieso der Content-Ordner (schon wieder) SOOO groß ist (480GB)? -> ~50 Clients / 3 verschiedene Office Versionen (H&B 2013/2016/2019).

Wir haben bei vgl. Anzahl ca. 80 GB an Updates und Upgrades.

Ich vermute mal, dass Du für alle Windows 10 Versionen alle Updates und Upgrades bereitstellst.
Du solltest die Liste der Produkte und Klassen mal überarbeiten.

BTW: Welchen Sinn hat denn der WSUS noch, wenn die Clients sich doch aus dem Internet bedienen (sollen)?

Gruß

Looser
Member: SPSman
SPSman Oct 07, 2020 at 08:30:10 (UTC)
Goto Top
Hi,
die Freigabe ob Update installiert werden dürfen, bekommen die Client vom WSUS. Bei uns wird, z.B. jedes Update um eine Woche verzögert.

Danke und VG
Member: SPSman
SPSman Oct 07, 2020 at 08:49:30 (UTC)
Goto Top
-> DANKE!

Wo sage ich es denn Dem WSUS? indem ich die Produkt abwähle vermutlich nicht.
Member: Doskias
Doskias Oct 07, 2020 at 09:00:05 (UTC)
Goto Top
Das ist richtig, aber ob der WSUS von den Clients auch genutzt wird, das ist eine Computerkonfiguration, Richtlinie, Administrative Vorlage, Windows-Komponente, Windows Update und hier die Richtlinie "Internen Pfad für den Microsoft Updatedienst angeben". Die Einstellung wird in der Regel von einer GPO verteilt, weil man sie nicht händisch an allen Clients setzen will.

Wenn hier der WSUS hinterlegt ist, dann holt sich der Client die Updates vom WSUS. Wenn nicht, dann holt er sie sich aus dem Internet. An der Stelle ist es dann auch egal, wann der WSUS die Freigibt, denn er wird ja gar nicht mehr gefragt.

Du kannst das mit einem gpresult prüfen ob hier eine Richtlinie auf den betreffenden Clients verteilt wird.

Vielleicht verstehe ich dich aber auch falsch.
Member: Doskias
Doskias Oct 07, 2020 at 09:02:47 (UTC)
Goto Top
Doch genau dort. Und ab und zu mal die Bereinigung laufen lassen. Was heute noch aktuell ist, kann Morgen veraltet sein und liegt dann auf der Festplatte rum, bis es bereinigt wird. die Bereinigung von abgelaufenen oder ersetzten Updates erfolgt nicht automatisch.
Member: goscho
goscho Oct 07, 2020 at 09:05:38 (UTC)
Goto Top
Moin,

zusätzlich zu den korrekten Antworten der Kollegen hätte ich noch folgendes:
Office H&B Installationen ab 2013 werden nicht mehr über den WSUS upgedatet, sondern beziehen ihre Updates direkt von MS (so es nicht deaktiviert ist).

Es gibt im Internet gute Anleitungen und auch Scripte für die Bereinigung des WSUS. Such mal danach.
Die Art der Fragstellung deutet allerdings darafuhin, dass du dich erst mal richtig mit dem WSUS und dessen Möglichkeiten beschäftigen solltest.

Eine gute Anlaufstelle ist https://www.wsus.de
Member: goscho
goscho Oct 07, 2020 at 09:07:21 (UTC)
Goto Top
Zitat von @Doskias:

Doch genau dort. Und ab und zu mal die Bereinigung laufen lassen. Was heute noch aktuell ist, kann Morgen veraltet sein und liegt dann auf der Festplatte rum, bis es bereinigt wird. die Bereinigung von abgelaufenen oder ersetzten Updates erfolgt nicht automatisch.
Dafür gibt es aber Scripte, die man auch mittels Taskplaner laufen lassen kann. face-wink
Member: Looser27
Looser27 Oct 07, 2020 updated at 09:18:52 (UTC)
Goto Top
Dafür gibt es aber Scripte, die man auch mittels Taskplaner laufen lassen kann.

Ich bereinige den lieber einmal wöchentlich manuell......mit den Skripten bin ich mal auf die Nase gefallen face-wink

@topic:

Blende Dir in der Ansicht "Alle Updates" mal den Punkt "Ersatz" ein. Dort kannst Du sehen, welche Updates durch nachfolgende ersetzt wurden.
Die kannst du markieren und ablehnen. Anschließend unter "Optionen" sie Serverbereinigung mal laufen lassen.
Zusätzlich findest Du in den "Optionen" noch den Punkt "Produkte und Klassifizerungen". Hier wählst Du nur das aus, was Du wirklich brauchst.
Treiber etc. würde ich NIEMALS über den WSUS laufen lassen, denn das führt zu derartigen "Verstopfungen".
Member: departure69
departure69 Oct 07, 2020 at 09:29:33 (UTC)
Goto Top
@SPSman:

Hallo.

Alles, was Du genehmigst, lädt der WSUS von Microsoft herunter, ob die Clients das beim Abgleich mit dem WSUS anfordern oder nicht, ändert nichts daran.

Hast Du eine pauschale Genehmigungsregel im Einsatz? Falls ja: Ich genehmige nur noch, was meine Clients und Server tatsächlich infolge Abgleichs beim WSUS anfordern. Dann bleibt das überschaubar und das Content-Verzeichnis bleibt viel kleiner.

Ansonsten: Zieh' Dir diesen Thread mal rein. Viel zu lesen, aber es lohnt sich. Ich war danach mit meinem WSUS hochzufrieden und wußte fortan immer, wie und wodurch der WSUS-Content anwächst. Endlich hatte ich den WSUS im Griff - und nicht mehr er mich face-wink:

WSUS 2016, wo werde ich die angeforderten Updates sehen?


Viele Grüße

von

departure69
Member: Doskias
Doskias Oct 07, 2020 at 10:21:39 (UTC)
Goto Top
Jo. ich hab beispielsweise auch ein Skript, welches je nach Stichworten (Beta, Dev, Vorschau) Updates automatisch ablehnt und nur Windows Defender und Edge automatisch genehmigt. Den Rest, grade bei Servern, wird zwar automatisch heruntergeladen aber nicht automatisch genehmigt. Skripte im WSUS sind toll, wenn Sie funktionieren face-smile
Member: Doskias
Doskias Oct 07, 2020 at 10:30:12 (UTC)
Goto Top
Zitat von @goscho:
zusätzlich zu den korrekten Antworten der Kollegen hätte ich noch folgendes:
Office H&B Installationen ab 2013 werden nicht mehr über den WSUS upgedatet, sondern beziehen ihre Updates direkt von MS (so es nicht deaktiviert ist).

Will man dennoch (grade bei O365) die Kontrolle über die Updates erhalten, muss man auf den Endpoint Configuration Manager gehen. Das ganze ist uns nämlich bei der Umstellung auf O365 "auf die Füße gefallen". Der WSUS lädt die Updates runter, die Updates sind auch freigegeben, aber kein Client installiert die Updates vom WSUS, weil O365-Apps lieber das Internet fragen. Hier kann man dann den Endpoint Configuration Manger nutzen, der die Clients dann wieder auf den WSUS umleitet.

weitere Infos dazu hier. Zitat daraus:

Sie können nicht WSUS allein verwenden, um diese Updates zu bereitzustellen. Sie müssen WSUS in Verbindung mit Configuration Manager verwenden.

Trifft dich jetzt vielleicht nicht direkt, solltest du aber im Hinterkopf behalten.
Member: SPSman
SPSman Aug 10, 2021 at 06:24:52 (UTC)
Goto Top
Hi, ich hol den Thread nochmal hoch.
Aktuell versuche ich 20H1 zu verteilen. Obwohl einige Rechner das Update über den WSUS bekommen sollen, wird Lokal kein Update angezeigt oder es wird nicht heruntergeladen (Dauerhaft 0%). Kann ich Irgendwie eine EXE bereitstellen damit die Kollegen manuell die 20H1 installieren können? Und das bitte als Update, nicht als neu installation.
(Hatte ich auch schon das ich "Alle Apps behalten" angeklickt habe und dann hatte ich 'nen frischen Desktop....)

Danke.
Member: Looser27
Looser27 Aug 10, 2021 at 06:31:26 (UTC)
Goto Top
Moin,

Obwohl einige Rechner das Update über den WSUS bekommen sollen, wird Lokal kein Update angezeigt oder es wird nicht heruntergeladen (Dauerhaft 0%).

Hast Du das Upgrade denn freigegeben? Gibt es eine gültige Zuordnung für das Upgrade zu den Clients (passen die Gruppen)?

Gruß

Looser

P.S.: Das Upgrade läßt sich normalerweise problemlos via WSUS verteilen und installieren.
Member: SPSman
SPSman Aug 10, 2021 at 07:15:35 (UTC)
Goto Top
Zitat von @Looser27:


Hast Du das Upgrade denn freigegeben? Gibt es eine gültige Zuordnung für das Upgrade zu den Clients (passen die Gruppen)?

Hi, ja und ja und ja. Bei ca. 12 von 20 Clients hat es funktioniert...
Member: Looser27
Looser27 Aug 10, 2021 at 07:30:15 (UTC)
Goto Top
Wird bei den verbliebenen Clients denn die GPO für den WSUS korrekt angewendet?
Haben diese Clients eine andere Windows10 Version, welche noch nicht freigegeben wurde (z.B. x86,...)