1. Foren
  2. Kommentare
  3. Sonstiges-Forum
  4. Alle Kommentare zum Artikel
  5. › WSUS und On-Prem: UUP soll…

WSUS Alternative wäre mal nett..

  1. Thema

Neues Thema


  1. WSUS Alternative wäre mal nett..

    Autor: nightmar17 15.02.23 - 12:57

    Ich verwalte einen kleinen Standort, der nicht mit der Zentrale angebunden ist und vor Ort auch keinerlei Server vorhanden sind.
    Trotzdem würde ich gerne möglichst einfach überwachen wollen, dass die Updates auf dem neusten Stand sind, aber ein WSUS wäre dafür zu mächtig, wenn das nur 10 Clients betrifft.
    Somit machen wir das immer per Hand/Remote.

    Aber Windows Updates sind sowieso eine Sache für sich.

  2. Re: WSUS Alternative wäre mal nett..

    Autor: stop 15.02.23 - 14:04

    Ein Monitoring system das regelmäßig die Menge an updates checkt ist nicht möglich?

  3. Re: WSUS Alternative wäre mal nett..

    Autor: NeuerManuel 15.02.23 - 15:07

    GPO vielleicht eine Option? Für kleine Firmen nutze ich mehrere GPOs, Updates werden schnellst möglichst installiert und Neustartmeldungen angezeigt. Die holen sich die Updates selber vom Netz, ist bei Glas aber auch egal.

  4. Re: WSUS Alternative wäre mal nett..

    Autor: Anonymouse 15.02.23 - 16:16

    NeuerManuel schrieb:
    --------------------------------------------------------------------------------
    > GPO vielleicht eine Option? Für kleine Firmen nutze ich mehrere GPOs,
    > Updates werden schnellst möglichst installiert und Neustartmeldungen
    > angezeigt. Die holen sich die Updates selber vom Netz, ist bei Glas aber
    > auch egal.

    Und woher die GPO ohne DC?

  5. Re: WSUS Alternative wäre mal nett..

    Autor: NeuerManuel 15.02.23 - 16:20

    Sorry, ganz ohne Server habe ich überlesen.
    Händisch lokale GPO setzten?

  6. Re: WSUS Alternative wäre mal nett..

    Autor: B-Reich 15.02.23 - 18:19

    Schau mal nach lanchach dot net. Das cacht auch Windows Updates transparent. Oder das eingebaute Feature seit Win10 mit dem Sharing. Ein zentrales Management ist es leider nicht.

    Wenn es um das Monitoring geht wird man wohl eher beim mdm wie intune landen.



    1 mal bearbeitet, zuletzt am 15.02.23 18:21 durch B-Reich.

  7. Re: WSUS Alternative wäre mal nett..

    Autor: FreiGeistler 15.02.23 - 19:38

    Naja, ausser das hier fällt mir nicht viel ein. Vorteil: nur ein Windows zu updaten.



    1 mal bearbeitet, zuletzt am 15.02.23 19:39 durch FreiGeistler.

  8. Batch, wmic?

    Autor: Dumpfbacke 15.02.23 - 20:00

    nightmar17 schrieb:
    --------------------------------------------------------------------------------
    > Ich verwalte einen kleinen Standort, der nicht mit der Zentrale angebunden
    > ist und vor Ort auch keinerlei Server vorhanden sind.
    > Trotzdem würde ich gerne möglichst einfach überwachen wollen, dass die
    > Updates auf dem neusten Stand sind, aber ein WSUS wäre dafür zu mächtig,
    > wenn das nur 10 Clients betrifft.
    > Somit machen wir das immer per Hand/Remote.
    >
    > Aber Windows Updates sind sowieso eine Sache für sich.
    Über den Befehl "wmic qfe" lassen sich alle installieren Windows Updates anzeigen. Die Liste dürfte bei älteren Systemen ziemlich lang sein. Mit
    wmic qfe |find /i "KB5012"
    lässt sich nach bestimmten Nummern/ Buchstaben bei der Ausgabe suchen. Der find- Befehl durchsucht nur die Ausgabe nach der angegebenen Zeichenkette. Im Beispiel "KB5012" und durch den Parameter i wird die Groß- und Kleinschreibung ignoriert. So werden alle Updates angezeigt, die mit der KB5012 anfangen.

    Die Windows Version lässt sich ebenfalls abfragen.
    wmic os get caption, version /value
    Das value dient dazu, dass die Sachen in einer Reihe stehen statt untereinander. Sonst geht irgendwie auch die Version verloren.

    Remote würde die Firewall wahrscheinlich stören und der Dienst muss horchen.
    Das wird hier alles erklärt.
    https://www.windowspro.de/wolfgang-sommergut/msinfo32-wmic-systeminformationen-remote-ueber-wmi-auslesen

    Theoretisch kannst dir eine Batch basteln, die die Abfrage durchführt.
    Praktisch weiß ich nicht, welche Vorgaben es wegen der Firewall usw. gibt. Das musst du intern klären.
    Und bei Windows 11 muss WMIC nachinstalliert werden. MS hat es als depreceted (oder wie das heißt) markiert. Eigentlich sollte es schon mit Windows 10 verschwinden.
    Über die Powershell lassen sich ebenfalls wmic Infos abfragen. Wie dass da geht, weiß ich allerdings nicht.

  9. Re: WSUS Alternative wäre mal nett..

    Autor: Der_Ingo 15.02.23 - 22:28

    nightmar17 schrieb:
    --------------------------------------------------------------------------------
    > Ich verwalte einen kleinen Standort, der nicht mit der Zentrale angebunden
    > ist und vor Ort auch keinerlei Server vorhanden sind.

    Die Clients müssen aber ja irgendwie verwaltet werden, oder machen da alle ihr eigenes Ding? Dann werden sie das auch bei Updates machen.

    > Trotzdem würde ich gerne möglichst einfach überwachen wollen, dass die
    > Updates auf dem neusten Stand sind, aber ein WSUS wäre dafür zu mächtig,

    Binde die Dinger an Intune an, setze entsprechende Policies über Intune und überwache es ebenfalls darüber. Keinerlei lokale Server nötig.

  10. Re: WSUS Alternative wäre mal nett..

    Autor: nightmar17 16.02.23 - 10:04

    Der_Ingo schrieb:
    --------------------------------------------------------------------------------
    > nightmar17 schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Ich verwalte einen kleinen Standort, der nicht mit der Zentrale
    > angebunden
    > > ist und vor Ort auch keinerlei Server vorhanden sind.
    >
    > Die Clients müssen aber ja irgendwie verwaltet werden, oder machen da alle
    > ihr eigenes Ding? Dann werden sie das auch bei Updates machen.
    Das wird per Hand gemacht. Da läuft nur ein Programm drauf, dass dafür da ist, sich mit dem Rechenzentrum zu verbinden.
    > > Trotzdem würde ich gerne möglichst einfach überwachen wollen, dass die
    > > Updates auf dem neusten Stand sind, aber ein WSUS wäre dafür zu mächtig,
    >
    > Binde die Dinger an Intune an, setze entsprechende Policies über Intune und
    > überwache es ebenfalls darüber. Keinerlei lokale Server nötig.

    Intune haben wir nicht im Einsatz.

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Sachbearbeiter ERP System (m/w/d)
    riha WeserGold Getränke GmbH & Co. KG, Rinteln
  2. IT-Softwareentwickler mit dem Schwerpunkt Datenbanken (w/m/d)
    awk AUSSENWERBUNG GmbH, Koblenz
  3. Softwareentwickler (m/w/d)
    TAIFUN Software GmbH, Hannover
  4. IT-Fachkraft (w/m/d) mit Schwerpunkt Richtfunk und Router
    Präsidium Technik, Logistik, Service der Polizei, Stuttgart

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Hardware-Angebote


Haben wir etwas übersehen?

E-Mail an news@golem.de