Jump to content

frauke

Members
  • Gesamte Inhalte

    328
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von frauke

  1. Hallo,

     

    einer unserer MA hat 2 Rechner.

    1. Rechner: BS: WinXP und Office 2003

    2. Rechner: BS: W2K und Office 2000

     

    Wenn der MA den ersten Rechner startet, funktioniert alles einwandfrei. Beim Start von Outlook auf dem 2. Rechner bzw. dem Benutzen der ersten Funktion (z.B. Neue eMail erstellen) stürzt Outlook mit einem Ausnahmefehler ab. Ich habe eine Dr.Watson Datei, werde aber nicht so richtig schlau daraus. Ich sehe natürlich, dass die angegebene pid zu Outlook.exe gehört, aber eine Urasche kann ich nicht ausmachen.

     

    Oder ist die oben beschriebene Konstellation prinzipiell fehleranfällig?

     

    Ich hänge die drwtsn32.log Datei mal an. Vielleicht kann mir jemand auf die Sprünge helfen?

     

    Danke,

    Frauke

    drwtsn32.txt

  2. Hallo Schnarchzapfen,

     

    hier ein Ansatz. Wir hatten mal eine Überlegung, eine Quotenlösung per WSH zu realisieren. Dafür haben wir eine Gruppe "Quota50" eingerichtet. Nur zur Erläuterung.

     

    set grp = GetObject("WinNT://psv.intern/quota50")

    If (grp.IsMember("WinNT://psv.intern/" & oUser)) Then

    MsgBox"Text"

    End if

     

    Die Methode WinNT ist etwas veraltet, funktioniert aber. Alternativ läuft es über LDAP.

     

    Viele Grüße,

    Frauke

  3. Hallo defcon,

     

    der Fehler PT WARNING: GetConfig failure, error = 0x80072EFD bedeutet, dass er nicht mit dem richtigen Server spricht. Vielleicht hilft Dir der folgende Artikel:

     

    http://support.microsoft.com/default.aspx?scid=kb;en-us;555459&sd=rss&spid=3198

     

    Benutzt Ihr einen Proxy-Server? Dann ist es wichtig, die Adresse des WSUS-Servers im IE einzutragen in dem Feld: "Für Adressen, die wie folgt beginnen, keinen Proxy-Server benutzen", auch wenn Ihr schon "Proxy-Server für lokale Adressen umgehen" angehakt habt. Ist zumindest unsere Erfahrung.

     

    Viele Grüße,

    Frauke

  4. Hallo,

    an den Clients mußt Du nichts machen, außer sie in die ou zu verschieben, auf die die Gruppenrichtlinie angewendet wird.

    Du kannst ja mal mit gpresult überprüfen, ob die gpo für die Clients gilt.

     

    Mit dem Check WSUS-Skript (von http://www.wsus.de) kannst Du überprüfen, ob er den WSUS-Server überhaupt kennt.

     

    Gibt es bei den Clients im winnt-Verzeichnis eine Datei windowsupdate.log? Poste mal, was darin steht.

     

    Adminrechte müssen auf den Clients nicht vorhanden sein.

     

    Viele Grüße,

    Frauke

  5. Hallo ThMusch,

    der Satz "Found non-managed non-WU Service registered with AU" aus Deiner Log-Datei besagt definitiv, dass deine Clients nicht mit Deinem Server sprechen.

    Hast Du am Client mit gpresult mal überprüft, ob sie die gpo wirklich erhalten?

    Gruß,

    Frauke

     

    P.S. Bei uns funktioniert jetzt alles. Allerdings sind bei den Clients folgende Schritte nötig:

    1. Den Dienst "Bits" beenden

    2. Den Dienst "Automatische Updates" beenden.

    3. Auf dem Client im Verzeichnis c:\winnt\SoftwareDistribution den Ordner Datastore umbenennen.

    4. "Automatische Updates" wieder starten.

    5. An der Eingabeufforderung mit "wuauclt /detectnow" die Updatesuche initiieren.

     

    Die Schritte 2-5 habe ich während der Troubleshoot-Phase häufiger in Foren gelesen, scheint eine Art Wundermittel zu sein ;-)

  6. Hallo Flamehead,

     

    mit Domänenmodus ist gemeint, ob Deine Domäne im einheitlichen Modus (2003) oder im gemischten Modus (2000 und 2003) oder noch eine Stufe darunter (W2K gemischter Modus mit NT4) ist (dies ist die Standardeinstellung).

    Feststellen kannst Du das, in dem Du in der mmc AD Domänen und Vertrauensstellungen einen Rechtsklick auf deine Domäne machst und Eigenschaften auswählst.

    Der Modus deiner Child-Domäne muß mindestens auf Windows 2000 eingestellt sein, damit Du universelle Gruppen verwenden kannst.

    Viele Grüße,

    Frauke

  7. Hallo,

     

    @ Picard: Erhöhte Rechte habe ich bei uns eingestellt, weil die User keine lokalen Admins sind.

    Zu dem VM-Patch: Habt Ihr denn die VM von Microsoft installiert? Ich habe mich ein wenig in Foren umgeschaut. Es scheint so zu sein, daß der WSUS den Patch 816093 irrtümlich als erforderlich ansieht. Loggt man sich als Admin ein, so wird der Patch scheinbar installiert, er erscheint aber auch nirgendwo als installiert. Man kann ihn vermutlich einfach aus der Genehmigungsliste nehmen.

    Wir haben JRE installiert.

     

    Viel Grüße,

    Frauke

  8. Hallo,

    könnt Ihr auf die Website http://WSUSServer/ReportingWebService/ReportingWebService.asmx zugreifen?

    Bei uns kommt immer nur der Hinweise: "Serverfehler in der Anwendung".

    Dorthinein schreiben die Clients laut WindowsUpdate.log ja ihre Meldungen.

     

    Genau das Problem mit dem VM-Update haben wir auch. Hast Du in der GPO schon mal "immer mit erhöhten Rechten installieren" eingestellt? Das habe ich soeben probiert. Mal schauen, ob es funktioniert.

     

    Gruß,

    Frauke

  9. Hallo Picard,

     

    das glaube ich nicht, weil auf meinem PC BITS deaktiviert ist, ich aber dennoch alle Updates heruntergeladen habe.

     

    BITS v2.0 ist auf dem Server erforderlich. Die Deaktivierung von BITS, die ich oben angesprochen habe, galt für die Clients.

     

    Bei dem PC, der gestern das noch fehlende Update geladen hat, steht nun im Status "Erforderlich", wenn ich draufklicke, sehe ich, dass er es erfolgreich geladen hat, aber es wird nicht installiert. Ich sehe auch keinen Eintrag im Ereignisprotokoll, dass er es geladen hat. Das sehe ich nur in der Protokolldatei im Winnt-Verzeichnis.

     

    Fragen über Fragen,

    Gruß,

    Frauke

  10. Hallo ThMusch,

     

    Der Fehler (inkl. Lösung) für das Problem "SQL-Agent is not allowed to run" ist hier beschrieben: http://www.tech-archive.net/Archive/German/microsoft.public.de.sqlserver/2005-04/msg00917.html

    Ich habe es aber selbst nicht ausprobiert.

     

    Wie obigem Posting zu entnehmen ist, habe ich ja auch einige Probleme mit WSUS.

     

    Folgende Dinge haben geholfen. Offenbar git es Probleme, wenn der BITS-Dienst auf den Clients gestartet ist. Bei den meisten PCs ist er bei uns deaktiviert, aber bei dem PC, der einige Updates nicht eingespielt hatte, war er aktiv.

     

    Dann habe ich in einem Forum folgenden Rat gefunden:

    Den Windows Updatedienst auf den Clients beenden.

    Im Order %System%\SoftwareDistribution das Verzeichnis "DataStore" in "DataStore.Old" umbenennen.

    Dann den Dienst wieder starten und in der Eingabeaufforderung mit "wuauclt /detectnow" eine Suche nach updates erzwingen.

    Bei uns haben die Clients die Updates dann heruntergeladen.

     

    Viel Erfolg,

    Frauke

  11. Hallo,

    ich vertrete z.Z. meinen Kollegen mit WSUS und wir haben ebenfalls das Problem, dass sich einige Clients kein Update ziehen.

    Ich habe mal 3 Zeilen aus der Log-Datei kopiert, das mit dem Error 0x80072af9 tritt ganz häufig auf.

    Weiß jemand Rat?

    Vielen Dank,

    Frauke

     

    2005-12-05 10:07:51 964 6bc DnldMgr Error 0x80072af9 occurred while downloading update; notifying dependent calls.

    2005-12-05 10:07:51 964 418 AU AU checked download status and it changed: Downloading is paused

    2005-12-05 10:07:51 1532 6c4 AUClnt AU client got new directive = 'Shutdown', serviceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, return = 0x00000000

  12. Hallo killsystem,

     

    ich habe einige überflüssige Zeilen gelöscht, damit gibt es beim Einbinden keine Fehlermeldung mehr und ich sehe die Einstellmöglichkeiten. Ich habe allerdings nicht geprüft, ob sie greifen.

     

    Viele Grüße,

    Frauke

     

    #if version <= 2

    #endif

     

    CLASS MACHINE

    CATEGORY !!Security

    POLICY !!USB_Stick

    #if version >= 4

    SUPPORTED !!SUPPORTED_WindowXPSP2

    #endif

    #if version >= 3

    EXPLAIN !!USB_Stick_Help

    #endif

    KEYNAME "System\CurrentControlSet\Control\StorageDevicePolicies"

    PART "Legt den Ordner 'Eigene Dateien' an anderer Stelle" TEXT END PART

    VALUENAME "WriteProtect"

    VALUEON 1 VALUEOFF 0

    END POLICY

     

    END CATEGORY

     

    CLASS USER

    CATEGORY !!Userprofile

    POLICY !!Ownfile_folder

    KEYNAME "Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders"

    PART "Legt den Ordner 'Eigene Dateien' an anderer Stelle" TEXT END PART

    PART "neu an, verschiebt jedoch nicht den Inhalt." TEXT END PART

    PART "Neuer Pfad:" EDITTEXT EXPANDABLETEXT

    VALUENAME "Personal"

    END PART

    END POLICY

    END CATEGORY

     

    [strings]

    DBKK="Meine Policy"

    Security="Sicherheit"

    Security_Help="Verschiedene Sicherheitseinstellungen Einstellungen"

    Userprofile="Benutzereinstellungen"

    Ownfile_folder="'Eigene Dateien' verlegen"

     

    USB_Stick="Schreibzugriff auf USB Stick deaktivieren"

    USB_Stick_Help="Wenn diese Einstellung aktiviert ist, ist ein Schreibzugriff auf einen USB-Stick nicht mehr möglich. Der Lesevorgang ist weiterhin möglich."

     

     

    SUPPORTED_WindowXPSP2="Windows Server XP SP2"

  13. Hallo,

     

    meine Frage betrifft Zertifikate des Registrierungs-Agenten.

     

    Wenn ich für andere MA Smartcard-Zertifikate ausstellen möchte (Zertifikatsserver: W2K3 Standard), muß ich ja eine Zertifikatsvorlage mit "Doppelte Vorlage" anpassen dahingehend, dass er als Kryptographieanbieter meinen Athena Cardreader akzeptiert.

     

    Das daraus resultierende Zertifikat ist aber ein Zertifikat der Version 2, dieses wiederum setzt als Zertifizierungsinstanz einen W2K3 Enterprise Server voraus und mein Standardserver kann diese Vorlage nicht verwenden.

     

    Stelle ich mich nur etwas *******ig an, oder ist für das Ausstellen von Smartcard-Zertifikaten für andere Personen wirklich die Enterprise-Edition erforderlich?

     

    Vielen Dank im voraus für Eure Tipps,

    Frauke

×
×
  • Neu erstellen...