Jump to content

fideles

Members
  • Gesamte Inhalte

    15
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von fideles

  1. fideles

    SUS Einstellungen

    ja, zum Teil basiert das Netzwerk noch auf NT. danke für den Link und die Hilfe gruss fideles
  2. fideles

    SUS Einstellungen

    danke, das wusste ich aber schon. es geht mir um die einstellungen selbst! oben habe ich die entsprechenden reg.-key's angegeben, aber wo muss ich drehen um den anforderungen gerecht zu werden. 1. dem user die möglichkeit zu geben den reboot zu verhindern (z.b. durch einen Abbrechen button, vorhanden ist bei den einstellungen nur der OK button) 2. oder updates und reboot durch den user initialisieren zu lassen (diese sind aber nur "Domänen User" und haben keinerlei administrativen rechte (auch nicht lokal). gruss fideles
  3. fideles

    SUS Einstellungen

    danke, aber da wir (noch) kein AD verwenden kann ich auch keine GPO objekte vererben. die einstellung muss lokal auf dem client erfolgen. gruss fideles
  4. fideles

    SUS Einstellungen

    hallo zusammen, vor kurzem haben wir einen SUS server in das netzwerk integriert. folgende werte werden an den client übergeben: [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate] "WUServer"="http://sus-servername" "WUStatusServer"="http://sus-servername" "TargetGroupEnabled"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU] "AUOptions"=dword:00000004 "AutoInstallMinorUpdates"=dword:00000001 "DetectionFrequencyEnabled"=dword:00000000 "NoAutoReboot"=dword:00000001 "NoAutoRebootWithLoggedOnUsers"=dword:00000001 "NoAutoUpdate"=dword:00000000 "Options"=dword:00000000 "RebootRelaunchTimeoutEnabled"=dword:00000000 "RebootWarningTimeoutEnabled"=dword:00000000 "RescheduleWaitTimeEnabled"=dword:00000000 "ScheduledInstallDay"=dword:00000000 "ScheduledInstallTime"=dword:0000000b "UseWUServer"=dword:00000001 mit diesen einstellungen bekommt der anwender einen info-screen der darüber informiert das die updates nur nach einem reboot aktiv werden (es ist hier auch nur ein OK button vorhanden). wie in jedem größeren netzwerk sind eine menge DAU's vorhanden, die OK bestätigt hatten ohne ihre daten zu sichern. jetzt ist die vorgabe: 1. dem user die möglichkeit zu geben den reboot zu verhindern (z.b. durch einen Abbrechen button) 2. oder updates und reboot durch den user initialisieren zu lassen kann ich das irgendwie über die einstellungen erreichen? was kann ich sonst noch tun? gruss fideles zur info: die anwender haben bei uns keine (lokalen) administrativen oder hauptbenutzerrechte d.h. alles Domänen-Benutzer-Status
  5. servus Frank, genau das war's - vielen dank!!! gruss Andre
  6. hallo zusammen, ich habe folgendes problem: damit ein user eine bestimmte url (intranet einer firma) aufrufen kann, müssen die einstellungen unter "Internetoptionen --> Sicherheit --> Internet" geändert werden. diese option steht dem "standarduser" nicht zur verfügung, erst mit mind. lokalen adminrechten können änderungen vorgenommen werden. doch selbst wenn ich mich als domänenadmin anmelde sind alle felder deaktiviert. dieser fehler ist mir nicht bekannt, aber vielleicht kennt einer von euch die lösung (ändern registry-key etc.) danke und gruss fideles
  7. fideles

    ... und wieder sus

    danke, habe aus einer xp-sp2 installation die datei kopiert - der rest ist registry ;-D gruss fideles
  8. @ kobalt: die von dir angegebene einstellung ist bereits eingestellt, jedoch fehlte die lokale richtline: start -> programme -> verwalten -> lokale sicherheitseinstellungen -> lokale richtlinien -> zuweisen von benutzerrechten -> "laden und entfernen von gerätetreibern" hier muss zusätzlich zu der voreinstellung "Administratoren" noch "Jeder" eingetragen werden. gruss Alpha
  9. die vorhandenen clients in unserem unternehmen sollen per sus ihre updates erhalten. da die aktuelle version der wuau.adm mehr einstellungsmöglichkeiten hat soll diese für die konfiguration verwendet werden. die datei wird in das entsp. verzeichnis kopiert und die einstellungen über die registry vorgenommen. obwohl die schlüssel die gleichen sind, werden die einstllungen in der deitschen version übernommen - in der englischen nicht. wer weiss wo ich eine deutsche version der wuau.adm (auf der ms homepage wird nur die engl. angeboten) bekommen kann, bzw. welche der folgenden einstellungen geändert werden muss damit die regel greift: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\LokalMachine\Software\Policies\Microsoft\Windows\WindowsUpdate] "WUServer"="http://SERVER" "WUStatusServer"="http://SERVER" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\LokalMachine\Software\Policies\Microsoft\Windows\WindowsUpdate\AU] "NoAutoUpdate"=dword:00000000 "AUOptions"=dword:00000004 "ScheduledInstallDay"=dword:00000000 "ScheduledInstallTime"=dword:0000000f "UseWUServer"=dword:00000001 "Options"=dword:00000000 "NoAutoReboot"=dword:00000001 "NoAutoRebootWithLoggedOnUsers"=dword:00000001 "RescheduleWaitTime"=dword:00000005 "Options"=dword:00000000 "UseWUServer"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update] "AUOptions"=dword:00000004 "AUState"=dword:00000002 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate] "WUServer"="http://SERVER" "WUStatusServer"="http://SERVER" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv] "Start"=dword:00000002 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU] "NoAutoUpdate"=dword:00000000 "AUOptions"=dword:00000004 "ScheduledInstallDay"=dword:00000000 "ScheduledInstallTime"=dword:0000000f "UseWUServer"=dword:00000001 "NoAutoReboot"=dword:00000001 "NoAutoRebootWithLoggedOnUsers"=dword:00000001 "RescheduleWaitTime"=dword:00000005 "Options"=dword:00000000 "UseWUServer"=dword:00000001 gruss fideles
  10. hallo zusammen, auf folgenden sachverhalt kann ich mir keinen reim machen. für die installation eines xp-clients verwenden wir das softwareverteilungstool "ON Command CCM". die installation funktioniert fehlerlos und auch die benötigten patches werden automatisch installiert. obwohl in unserem unternehmen (noch) kein ad verwendet wird, scheinen teile der gruppenrichtlinien aktiviert zu sein.... d.h. der user kann sich selbst z.b. keinen drucker vom printserver zuweisen, erst wenn ein user mit admin-rechten diesen einmalig installiert hat ist er verfügbar. wo muss ich in den gruppenrichtlinien den hebel ansetzten, damit es dem user möglich ist sich seinen drucker selbst zu installieren? gruss fideles
  11. servus, danke schon einmal für die antworten, aber geholfen hat keine... als erklärung, natürlich läuft der dienst für PCAnywhere auf dem server! die sachlage ist die, dass hier strickt zwischen administratoren und anwendern getrennt wird. ich betreue zwar den entsp. server, habe aber kein interesse daran die remoteverbindung zu jeder tag- oder nachtzeit bei bedarf für wartungsarbeiten (an dieser sch... software) aktivieren zu müssen. da soll bitte der verantwortliche dieser abteilung machen. aus diesem grund ist ein user erstellt worden der eingeschränkt über Remote-Terminal zugriff auf diesen server hat, damit in diesem fall (am einfachsten per click) die verbindung hergestellt werden kann --> aber zur zeit gilt: keine PCAnywhere remote verbindung innerhalb einer Remote-Terminal-Sitzung. was tun sprach Zeus... vieleicht wäre ja eine eigene firewallregel eine lösung...??? gruss fideles
  12. servus, ich hatte mal einje ähnliche meldung, gelegen hat es nachher daran das die forward-lookup-zone nicht definiert war. anmelden als orga-admin ist ebenfalls ein muss. gruss fideles
  13. hallo zusammen, einer der vorhandenen server wird (von nur einer abteilung) für eine telekommunikationssoftware eingesetzt. für diese software ist entsprechend wartung gekauft worden. leider setzt diese firma nur PCAnywhere 10.0 ein. jetzt soll eine möglichkeit geschaffen werden bei bedarf eine session zu öffen und nach der wartung wieder zu schliessen - per skript, verknüpfung etc.. hierzu habe ich entsp. links angelegt und ein vb-skript für den start geschrieben, leider wird die ausführung mit der fehlermeldung: "Der Host kann nicht in einer Remote-Terminal-Dienstesitzung ausgeführt werden. Führten Sie den Host lokal auf dem Server aus." abgebrochen. wer hat einen tip bzw. kennt eine möglichkeit für das starten/stoppen der session ausserhalb einer remote-verbindung. danke und gruss fideles
  14. ich glaube ich habe die lösung und der teufel liegt im detail.... @ Thomas Aussem: danke, der hinweis auf die datei (wuau.adm) hat weitergeholfen. durch die nutzung der softwareverteilung ist die datei (wuau.adm) nicht in den verfügbaren gruppenrichtlinien enthalten und das manuellen hinzufügen über gpedit.msc fällt aus zeit- und kostengründen aus. gelöst werden kann das problem dadurch, das man eine kopie des verzeichnisses %windir%\system32\grouppolicy von einem fertig konfigurierten pc erstellt. denn jetzt ist im ordner adm die benötigte datei wuau.adm enthalten der rest wird über die registry eingestellt: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\LokalMachine\Software\Policies\Microsoft\Windows\WindowsUpdate] "WUServer"="IP-ADRESSE" "WUStatusServer"="IP-ADRESSE" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\LokalMachine\Software\Policies\Microsoft\Windows\WindowsUpdate\AU] "NoAutoUpdate"=dword:00000000 "AUOptions"=dword:00000004 "ScheduledInstallDay"=dword:00000000 "ScheduledInstallTime"=dword:0000000a "UseWUServer"=dword:00000001 "Options"=dword:00000000 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate] "WUServer"="IP-ADRESSE" "WUStatusServer"="IP-ADRESSE" [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU] "NoAutoUpdate"=dword:00000000 "AUOptions"=dword:00000004 "ScheduledInstallDay"=dword:00000000 "ScheduledInstallTime"=dword:0000000a "UseWUServer"=dword:00000001 d.w. erste tests waren bis jetzt erfolgreich.... gruss fideles
  15. hallo zusammen, sus entwickelt sich zu einer unendlichen geschichte.... ich habe folgendes problem, (fast) jede software wird in unserem unternehmen per softwareverteilung (ON Command CCM) vorgenommen. die installation des betriebsystems ist somit weitesgehend schon parametrisiert (dienst "Automatische Updates" ist gestartet). ein sus-server ist vorhanden und läuft ebenfalls. auf dem client ist die gruppenrichtlinie "Computerkonfiguration\Administrative Vorlagen\Windows-Komponenten\Windows Update" NICHT vorhanden! da in diesem netzwerk (noch) kein AD verwendet wird, kann ich hierfür keine policy einrichten. auch eingriffe in die registry um einige erforderliche schlüssel zu bearbeiten haben nicht den erwünschten erfolg gebracht. die lapidare aussage von Microsoft lautet das es sich um einen bekannten fehler handet der bei installationen mit der unattended.txt auftritt. wer kennt die problematik bzw. kann mir bei der lösung helfen? dank an alle gruss fideles
×
×
  • Neu erstellen...