In einem Unternehmen mit mehreren Abteilungen und pro Abteilung stark unterschiedlichen Anforderungen an Updates soll ein WSUS-Windows-Update-Server betrieben werden.
Nun wäre es ideal, wenn WSUS mandantenfähig ist, also wenn aus jeder Abteilung ein Admin die Updates für die Rechner in seiner OU bzw. WSUS-Gruppe selbst und alleine freigeben könnte, nachdem er zuvor die Updates in einer eigenen Testgruppe geprüft hat. Bisher sehe ich nur die Möglichkeit, in WSUS Gruppen zu definieren, zu denen aber dann alle Administratoren des Unternehmens Zugriff haben.
Eine Lösung wäre, in jeder OU einen eigenen WSUS zu installieren und diesen dann mit dem Unternehmens-WSUS zu kaskadieren.
Weiß jemand eine bessere Lösung?
Danke!