2 Server | 2 WSUS Server - Wie richtig konfigurieren?

Sylar

Commander
Registriert
März 2011
Beiträge
2.800
Hallo!

Ich habe derzeit 2 Server:
#1: WHS mit WSUS 3.0 (Hauptserver)
#2 Server 2012 mit WSUS 3.0 ("Backupserver")

Derzeit beziehen meine Clients die Updates von Sever #1. Es klappt bis jetzt Einwandfrei. Jetzt habe ich einen 2. Server und auch WSUS installiert und aktiviert.

Jetzt möchte ich folgendes:
Server #1 bezieht die Updates von Microsoft und verteilt sie auf die Clients. Server #2 bezieht die Updates von Server #1. Ich möchte einerseits die Updates von Server #1 auf die Clients erlauben, anderseits möchte ich auch, dass die Clients die Updates auch von Server #2 beziehen können.

Sprich Client A kann Updates von Server #1, Server #2 oder von Microsoft Server beziehen.

Wie kann ich das konfigurieren?

Welchen nutzen plane ich?
Wenn der Server #1 mal defekt ist und ich ihn neu aufsetzen muss, möchte ich dass er die Clients und Updates etc. von Server #2 rüberzieht und danach wieder normal weiter arbeitet.

Vielleicht gibt es ja die Möglichkeit oder hat jemand schon sowas mal gemacht.
 
Das kannst du so nicht konfigurieren... pro Client ist nur ein Windows Update Server möglich.

Was du machen könntest wäre mit NLB arbeiten. Dann müsstest du aber ne dedizierte DB nehmen sonst passt der Datenbestand nicht mehr in den WSUS Server...

Aber ich weis nicht wie die Datenbank regiert wenn da plötzlich zwei WSUS Server drauf zugreifen ich würde es lasse das macht mehr arbeit als es bringt...


Welchen nutzen plane ich?
Wenn der Server #1 mal defekt ist und ich ihn neu aufsetzen muss, möchte ich dass er die Clients und Updates etc. von Server #2 rüberzieht und danach wieder normal weiter arbeitet.
Stell die IP / DNS Namen um das tut es auch... WSUS muss jetzt für mein Verständnis nicht HA sein...

Wobei ich schon einen Backup Server für WSUS extrem finde wenn dann macht man sowas über nen Snapshot... nen WSUS kann man mal schnell neben bei aufsetzen dauert ne gute Stunde + Updates

Die DownStream Server sind auch eher für Geografisch getrennte Standorte gedacht damit nicht jeder Rechner die Updates übers WAN zieht...
 
Zuletzt bearbeitet:
Die einfachste Variante dürfte wohl ein einfacher Alias-Eintrag (CNAME) im DNS sein.

A-Eintrag (Server 1) = server1.domäne.tld
A-Eintrag (Server 2) = server2.domäne.tld

CNAME-Eintrag = wsus.domäne.tld --> server1.domäne.tld

Die Clients lässt du per GPO dann immer auf "wsus.domäne.tld" verweisen.

Wenn dann irgendwann mal der Server aussteigen sollte, brauchst du nur das Ziel des CNAME-Eintrag auf "server2.domäne.tld" ändern.

Allerdings stellt dich schon die Frage, wofür sich der Aufwand lohnt. MS patcht i.d.R. einmal im Monat die Produkte durch. Die Wiederherstellzeit für den Server sollte eigentlich deutlich darunter liegen. ;)
 
Hmm..ich glaub das mit der IP Umstellung ist wohl einfacher und schneller! Schade, dass man da nicht 2 Server bei jeden Client eintragen kann.

Hab jetzt mal die Daten von Server 1 auf Server 2 rüberkopiert und es läuft zumindest..Er zeigt mir die Gruppen an, die Updates etc. Alles bis auf die Fehlende Clients. Die findet der Server (noch) nicht.

Aber ich habe halt 2 Server und das ist mir derzeit mal egal. Bevor ich wieder alle Updates (>20GB) nochmals laden muss, mach ich da lieber ein Backup!
Ja ein Backup von einem WSUS Server ist schon extrem^^
 
Wenn ich bei beiden Server die Quelle von Microsoft angebe. Und Server1 hat neue Updates drinnen. Server 2 noch nicht.
Jetzt synchronisiere ich mit Allwaysync Server 2 mit Server1, damit beide auf den gleichen stand sind.
Lädt Server2 auch die neuen Updates runter oder erkennt server2, dass die Updates schon drinnen sind?
 
Jetzt synchronisiere ich mit Allwaysync Server 2 mit Server1, damit beide auf den gleichen stand sind.
Lädt Server2 auch die neuen Updates runter oder erkennt server2, dass die Updates schon drinnen sind?
Lass um Gottes willen so einen scheiß.

Entweder du trägst bei beiden Server die Server von MS ein oder du trägst beim zweiten Server den ersten als Downstream Server ein...
 
Theoretisch dürfte es reichen wenn Du die WSUS Datenbank sicherst. Alleine die Kopieraktion bringt nicht viel, da der WSUS nicht nur aus einzelnen Patches besteht.
Schmiert Dir der erste ab, stellst Du ihn wieder her und alles ist in Butter. So zumindest mein Plan... selber hatte ich den Fall noch nicht.
Würde ich aber schon aufgrund der Kapazität bevorzugen.
Vielleicht verbindet man dies noch mit einem Maintenance Zeitraum.
Machst Du denn immer eine Sicherung deines WHS?
 
Zurück
Oben