Windows Updates nach BS Installation

PF4
Beiträge: 5
Registriert: 02 Sep 2009, 11:04

Windows Updates nach BS Installation

Beitrag von PF4 »

Hallo liebe Community,

nachdem ich nun schon eine ganze Zeit lang mit Opsi hier arbeite habe ich euch ein kleinen Leckerbissen (Hoffe zumindest das gab es noch nirgends).
Ich habe oft gelesen dass der Wunsch besteht Windows Updates direkt nach der Windows Installation einzubinden ohne aufwendige Pflege.

Die Lösung hier ist ganz einfach. Sofern im Hause ein WSUS Server steht sogar sehr schnell.

Achtung: Das Ganze geht nicht wenn ein Service Pack installiert werden soll.

Ich gehe von einer Windows XP Pro SP3 Installation aus.
Das ganze müsste aber auch mit Vista gehen.

Schritte:

Man füge in den Windows XP / Opsi Postinst.d Order ein Script (beim mir 11_Run_OnceEx.cmd) ein das folgende Befehle enthält.

Code: Alles auswählen

regedit /S %systemdrive%\wsus.reg
%systemdrive%\patches\WindowsXP-KB898461-x86-DEU.exe /passive
%systemdrive%\patches\WindowsUpdateAgent30-x86.exe /wuforce /norestart /quiet
%systemdrive%\patches\WindowsXP-KB942288-v3-x86.exe /quiet /passive /norestart
cscript %systemdrive%\patches\updatehf.vbs action:install mode:silent

rmdir /S /Q %systemdrive%\update
rmdir /S /Q %systemdrive%\patches
del %systemdrive%\wsus.reg
Zur Erklärung. Die Dateien liegen im Costum/$oem$ Ordner und werden demzufolge bei der Installation auf den Rechner kopiert.
Zeile 1: per regedit dem neu installierten Rechner der WSUS Server untergeschoben.
Zeile 2: Update das Softwareupdates mit wesentlich geringerer Downloadgröße ermöglicht werden
Zeile 3: WSUS Update Agent 3 (WICHTIG!!!!)
Zeile 4: Windows Installer 4.5 (Braucht man glaube ich nicht unbedingt. Wird aber später für Office und Nero eh benötigt also drauf damit)
Zeile 5: Das Script fragt nun beim WSUS (ohne WSUS bei Windows Update) ob Updates verfügbar sind und installiert diese. (dieser Schritt dauert je nach Rechner eine ganze Weile.. nicht wundern)

Das Updatehf bekommt ihr unter http://www.wsus.de/updatehf.htm.

Der Rest.. Löschen der Scripte

Ich mag es gerne die Ausgaben der Scripte zu sehen. Sollte das nicht gewünscht sein einfach ein "@echo off" ganz oben in das Script einfügen.



Die Reg Datei:

Code: Alles auswählen

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\WindowsUpdate]
"WUServer"="http://10.0.228.2"
"WUStatusServer"="http://10.0.228.2"
"TargetGroup"="Sonstige"
"TargetGroupEnabled"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"AUOptions"=dword:00000004
"AutoInstallMinorUpdates"=dword:00000001
"DetectionFrequency"=dword:00000006
"DetectionFrequencyEnabled"=dword:00000001
"NoAUAsDefaultShutdownOption"=dword:00000000
"NoAUShutdownOption"=dword:00000000
"NoAutoRebootWithLoggedOnUsers"=dword:00000001
"NoAutoUpdate"=dword:00000000
"RebootRelaunchTimeoutEnabled"=dword:00000000
"RebootWarningTimeoutEnabled"=dword:00000000
"RescheduleWaitTime"=dword:00000001
"RescheduleWaitTimeEnabled"=dword:00000001
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:0000000c
"UseWUServer"=dword:00000001
Die IP müsst ihr natürlich an euren Server anpassen!!

Das Problem ist nun das nach der Installation von Windows Update sofort wieder Updates benötigt werden. Daher habe ich mir ein kleines Opsi Paket gebastelt das ich bei jedem Rechner auf Installed setzte.
Damit wird dieses nach dem ersten Neustart nach der Installation sofort nochmal gestartet.

Ich habe das Script auch in die Post-Installation von Office eingebunden. Damit bekommt der Rechner nach der Installation von Office ebenfalls alle Updates und ich muss nicht den Opsi Server und den WSUS Pflegen.

Kleiner Hinweis noch: Bei mir hat es mit der updatehf Version 2.6 nicht funktioniert..Nehmt lieber die 2.3

Und nach ein Nachtrag:

Wenn ihr keinen WSUS besitzt wird der Download sehr lange dauern.
Eine andere reine Linux Lösung wäre dann als Router/GW zum Internet auf IPCOP mit http://www.advproxy.net/wuproxy.html zu setzen. Damit müssen dann die Updates auch nicht jedes Mal aus dem Internet geladen werden.



Grüße
PF4
matth46
Beiträge: 172
Registriert: 22 Jun 2009, 19:48

Re: Windows Updates nach BS Installation

Beitrag von matth46 »

Oder im Abonnement die Pakete "MS-Windows Servicepacks und Hotfixes" und "MS-Office Hotfixes" für jeweils 20 EUR pro Monat beziehen...
Benutzeravatar
d.oertel
uib-Team
Beiträge: 3327
Registriert: 04 Jun 2008, 14:27

Re: Windows Updates nach BS Installation

Beitrag von d.oertel »

Hi,
Man füge in den Windows XP / Opsi Postinst.d Order ein Script (beim mir 11_Run_OnceEx.cmd) ein das folgende Befehle enthält.
Eigene Scripte bitte nicht in das opsi/postinst.d Verzeichnis sondern in das custom/postinst.d Verzeichnis.

gruss
d.oertel


Vielen Dank für die Nutzung von opsi. Im Forum ist unser Support begrenzt.

Für den professionellen Einsatz und individuelle Beratung empfehlen wir einen Support-Vertrag und eine Schulung.
Gerne informieren wir Sie zu unserem Angebot.

uib GmbH
Telefon: +49 6131 27561 0
E-Mail: sales@uib.de


PF4
Beiträge: 5
Registriert: 02 Sep 2009, 11:04

Re: Windows Updates nach BS Installation

Beitrag von PF4 »

Hallo,

klar ist das Abo einfacher..Man muss sich nicht mit dem WSUS rumschlagen ;) Jedem sein einkommen.

Was das postinst.d angeht so hat er bei mir das Script hier nie kopiert bzw. ausgeführt. Auch war es im postinst.log nie aufgeführt.
Die Daten im $oem$ wurden dagegen ohne Probleme kopiert. War zumindest bei Opsi 3.3.1 (VMware Image zu OpenVZ Image konvertiert, war aber schon in der VMWARE so) so. Inzwischen bin ich auf 3.4 umgestiegen. Habe es aber noch nicht wieder getestet. Aber vielen Dank für den Hinweis.

Grüße
PF4
BartholomewJS
Beiträge: 13
Registriert: 02 Okt 2009, 11:46

Re: Windows Updates nach BS Installation

Beitrag von BartholomewJS »

Hallo zusammen,

zuerst einmal muss ich sagen, die Sache funktioniert recht gut (opsi 3.4). Aber leider tuen sich trotzdem ein paar Probleme auf...
Ich habe hier zwei "Testobjekte" stehen - einen alten Dell GX260 und einen Dell Vostro 220 (natürlich nicht ganz so alt ;) ), die beide ihre Updates vom WSUS holen sollen.
Nun zu meinem Problem:
bei Nr 1 sieht es so aus das die OS Installation (+Treiberintegration) problemlos funktioniert, auch die Updates werden installiert, allerdings verbleibt im opsi config center der Status der winxppro Installation auf "installing" hängen.
bei Nr 2 ist es genau anders rum - OS wird vollständig installiert (Status "installed"), allerdings werden die Updates nur heruntergeladen und nicht installiert.
Die ganze Sache erscheind mir ziemlich konfus und bei mir will der Knoten nicht platzen der das Problem lösen könnte.
Dazu muss ich sagen das ich noch nicht altzulange mit Opsi arbeite, aber das jetzt mein erstes großes Problem ist wo ich nicht weiter komme.
Hat vielleicht schon wer ähnliche Probleme gehabt und einen Lösungsansatz dem ich folgen könnte?
Bin für jede Hilfe dankbar.

Gruß
Bart
Benutzeravatar
d.oertel
uib-Team
Beiträge: 3327
Registriert: 04 Jun 2008, 14:27

Re: Windows Updates nach BS Installation

Beitrag von d.oertel »

Hi,

werden die Rechner während der Installation in ein AD aufgenommen ?
Ich habe letztens eine Situation gesehen wo sich direkt nach der OS-Installation per opsi Installationen per Grouppolicie und die preloginloaderinstallation etwas 'verbissen' haben - zumindest hat der preloginloader sein reboot nicht durchbekommen.

gruss
d.oertel


Vielen Dank für die Nutzung von opsi. Im Forum ist unser Support begrenzt.

Für den professionellen Einsatz und individuelle Beratung empfehlen wir einen Support-Vertrag und eine Schulung.
Gerne informieren wir Sie zu unserem Angebot.

uib GmbH
Telefon: +49 6131 27561 0
E-Mail: sales@uib.de


PF4
Beiträge: 5
Registriert: 02 Sep 2009, 11:04

Re: Windows Updates nach BS Installation

Beitrag von PF4 »

Hallo,

zur Info. Bei mir ist der Rechner nur in einer SAMBA Domaine ohne richtige AD und wird via unatt.txt in die Domaine geschoben.
Wenn ihr eine Domaine (Windows 2003 oder höher) habt müsste es auch ohne die Regdatei für den WSUS gehen. Der Rechner bekommt die Einstellungen dann beim Domain Join verpasst.

Im Schlimmsten Fall würde ich in die .cmd noch ein "gpupdate /force" einfügen bevor ihr das updatehf.vbs startet. Damit zieht er die neuesten Gruppenrichtlinien.
shelas
Beiträge: 9
Registriert: 20 Apr 2010, 10:52

Re: Windows Updates nach BS Installation

Beitrag von shelas »

Hallo,

ein weiterer Weg ist die Einrichtung eines Packages, welches nach der Windows Installation die Updates einspielt. Ich habe das hier mit wuninstall gelöst. Bei Interesse kann ich das Paket gern hochladen.

http://wuinstall.com/free
Methleraner
Beiträge: 54
Registriert: 18 Aug 2010, 14:03

Re: Windows Updates nach BS Installation

Beitrag von Methleraner »

Ich steh gerade auf dem Schlauch. Wollte das mit dem WSUS bei uns auch mal testen.

Aber was ist mit Reg-Datei gemeint? wo muss die hin?
Methleraner
Beiträge: 54
Registriert: 18 Aug 2010, 14:03

Re: Windows Updates nach BS Installation

Beitrag von Methleraner »

Ahhh Frage beantwortet ... -.-

Wer lesen kann is klar im Vorteil :-D
Antworten