Jump to content

Rudman

Members
  • Gesamte Inhalte

    1.237
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Rudman

  1. BTW:

    In den drei Jahren hier in der Firma bin ich insgesamt 7 x (imho sehr wenig) außerhalb der regulären Arbeitszeit angerufen worden.

     

    Das ist mein Wochenpensum ;)

    Habt ihr 24 Stundenbetrieb... da kann sich immer mal was "aufhängen" gerade was Clientgeräte und Etikettendrucker betrifft.

  2. Fürs Stundenkonto... wie uncool. Alle wollen doch das die Mitabeiter keine Überstunden machen.

    Ich habe auch alle 3 Wochen Bereitschaft.. von 20 bis 8 Uhr von Montag bis Freitag, am Wochenende und Feiertag 24 Stunden.

    Lappi und UMTS haben bei uns alle... ( sinnlos für die vom Dorf, wie mich ;) ).

    1,25€ für inaktive Bereitschaft, normaler Stundenlohn plus alle erdenklichen zuschläge für aktive Bereitschaft.

  3. Schau mal bitte in der Registry.

    HKEY_Local-Machine\Software\ComputerAssociates\Brightstore...\Base\TapeEngine\Device(...)

    Die Device nummer findest du im ArcServe unter Geräte raus.

     

    Dort sollte ein REG_Dword "DefaultBlockFactor" vorhanden sein, wenn nicht erstell ihn. mit dem Dezimalwert 65536.

    Banddienst neustarten und ausprobieren.

  4. Ja, aber ich muss die Clients vom Downstreamserver aus in die Gruppen verschieben.

    Ansonsten ist alles OK.

     

    Zur Zeit teste ich noch die Benutzerichtlinie, das "alle Windows Update Funktionen entfernt" werden. So richtig scheint das nicht zu gehen.

    Die Richtlinien werde alle so übernommen wie ich das will, aber das Kleine Fenster für den Neustart kommt trotzdem bei manchen.

    Im RSOP steht es als aktiviert drin.

  5. Nix da, das kann nicht funktionieren. Damit ist glaub ich ein spezieller Reportingserver gemeint. Vergiss das am besten gleiche wieder.

     

    Oha, ich dachte an den werden die Berichte der CLients geschickt. Also in beide Felder jeweils den Downstreamserver eintragen... (möp wieder alle GPo´s anfassen.)

     

     

    Oder Du hast eins zu viel. ;)

     

    Du mußt natürlich auch eine zeitnahe Synchronisierung zwischen den Down- und Upstreamservern einstellen. Auf dem Upstream oder auf einem Administrativen Client verbindest Du dich nur auf den Upstream. Wenn die Synchronisierung z.B. jede Stunde läuft, siehst Du in dieser einen Konsole recht aktuell was auf den Downstreamservern so los ist. Du verstehst was ich meine? Die Gruppen von den Downstreamservern müssen natürlich auf dem Upstream angelegt sein und umgekehrt.

     

    Synchronisation steht auf einer Stunde.

    Die Gruppen holen sich doch die Downstreamserver vom Upstreamserver.

    Ich sehe alle Clients beim Upstream in den "Nicht zugeordneten" vom Upstream kann ich die Clients aber keiner Gruppe zuweisen.

    Dazu muss ich extra in den jeweiligen Downstream gehen und die Clients seiner Standortgruppe zuweisen.

    Das heist aber nicht das die soeben gruppierten Clients beim Upstream in diesen Standort landen... die bleiben als nicht zugewiesen dort.

  6. So nun habe ich 25 Gpo´s erstellt. Natürlich gab es kleinere Probleme, das ein paar Rechner zwischendruch doch einfach mal neustarten wollten und auch taten. Naja.

     

    In den Richtlinien steht, das die Clients sich die Updates von ihrem WSUS vorort holen sollen und der Server für Statistik ( wo ich denke das dort die Berichte der Clients abgeliefert werden ) der Hauptwsus ist.

    Also in den Richtlinien für Interner Updatedienst stehen 2 unterschiedliche Server.

    Es haben sich auch sehr viele Clients schon gemeldet, aber nur beim Downstreamserver werden die angezeigt... Ich wollte aber eigentlich alle Computer auf dem Hauptserver verwalten und in die Gruppen verschieben können. Auch wollte ich von diesem aus sehen ob noch Updates fehlen, das alles wird mir aber nur auf den Downstreamservern angezeigt.

     

    Irgendwie fehlt hier sicherlich einfach nur ein Häkchen.

  7. Da sind auch Computerkonten enthalten.

     

    Das ist ja fast so ähnlich wie, das Gruppenrichtlinien nicht auf Gruppen wirken.

    Ist mir neu das authentifizierte Benutzer auch Computerkonten enthalten.

     

    Lieber wäre mir eine Gruppe mit Nutzern die es nicht betreffen soll ;)

    Ich stecke eigentlich immer die "authentifizierten Benutzer" in die Sicherheitsfilterung vom GPMC. Dann betrifft es alle.

    Und unter Delegierung wollte ich eigentlich die Gruppe eintragen auf die die GPO nicht wirken soll.

  8. Gut, ansonsten einfach fragen. ;)

     

    Wenn die Benutzereinstellung gesetzt ist, werden die Updates installiert, es kommt keinerlei Aufforderung zum Neustart oder ähnliches. Auch kommt keine Aufforderung zum installieren, egal ob der angemeldete User lokaler Admin ist, oder nicht. Es wird im Hintergrund installiert, mehr nicht. Probiers einfach mal aus. ;)

     

    Oha,

    Also kein kleines Fenster "Jetzt oder Später neustarten" das klingt super.

    Werde es testen.

    Edit...

    Dann muss ich ja och noch alle Benutzer der GPO hinzufügen.

  9. Vielen Dank erst mal, ich denke das ich soweit alles verstande habe, wie ich mir das gedacht habe.

     

    Zur 2. GPO nochmal.

    Die User dürfen den PC nicht einfach neustarten, da hängen teilweise Medizingeräte dran.

    Es muss einer von uns installieren.

    Deswegen diese unschöne GPO, aber auf Updates für diese Rechner will ich eigentlich nicht unbedingt verzichten.

×
×
  • Neu erstellen...