Jump to content

Picard1701

Members
  • Gesamte Inhalte

    199
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Picard1701

  1. Hallo Berufsgenosse,

    wie wäre es mit einer generellen "Unveränderlichkeit" des User-Desktops? Dann können die rumfummeln was die wollen, aber es werden keine Dateien darauf abgelegt...

    Natürlich nicht vergessen alle Standardspeicherpfade der Anwendungen auf ein Netzlaufwerk zu legen und ggf. per Richtlinie eine Ordnerumleitung für "Eigene Dateien" integrieren... ;)

    Grüße,

    Tobias

     

    Hallo zurück,

     

    diese Methode hatten wir damals nicht gewählt, weil wir Probleme mit der Anmeldung befürchteten, wenn die User sich MB Große Dateien auf dem Desktop anlegen. Ein unterbinden kam für uns nicht in Frage. Das hätte mehr Ärger gebracht.

    Mittlerweile denken wir aber wieder über servergespeicherte Profile nach, da es mehr Vorteile bringt. Aber für jetzt brauch ich noch eine andere Lösung...

     

    Viele Grüße

  2. Hallo,

     

    ich möchte Dateien per Batch von den Desktops der User löschen. Da dieses Batch für alle User funktionieren soll brauch ich ein Wildcard für die unterschiedlichen Profile. Das ganze soll dann in etwa so aussehen:

    del "c:\dokumente und einstellungen\HIER ein ZEICHEN STELLVERTRETEND für alle ORDNER\desktop\*.lnk"

    Ist das überhaupt der richtige Ansatz, oder gibt es ne ellegantere Lösung?

     

    Danke im Voraus

  3. Ich kann dir dazu keine qualifizierte Antwort geben, aber wir standen vor dem selben Problem bzw. haben uns die gleiche Frage gestellt.

    Unser ExchangeExpert hat es wohl auch mal versucht- mit Vertrauensstellung zw. der NT4 Domäne und AD , aber dies führte zu schlechten Ergebnissen, bzw. funktionierte nicht richtig. Deshalb werden wir bald auf Exchange2003 updaten.

  4. Wenn du die ADMs für Win XP SP2 eingepflegt hast, geht das.

    computer conf.->adm.templates->network->network conn.->windows firewall->domain profile

    und ...->local profile

    windows firewall: protect all network connections auf disabled setzen

    Christoph

     

    Kann man das so verstehen?:

    domain profile = für alle user die sich an einer Domäne angemeldet haben

    local profile = für alle lokal angemeldeten user

     

    Welche Richtlinie greift, wenn keine Netzwerkverbindung besteht, aber man trotzdem beim Login die Domäne auswählt?(Das kann man ja machen, wenn man sich mind. ein mal an einer Domäne angemeldet hat.)

     

    Danke für Antworten

  5. Du wirst ja, musst du auch, nen Sicherungsjob erstellen. Für diesen Sicherungsjob kannst du dann Optionen für den Datenträger festlegen. In diesem Menür setzt du dann deine Häkchen.

    Ein bissel musst du dich schon mit Arcserve beschäftigen, ansonsten kannste ja gleich NTBackup nehmen.

  6. Nun ja, wenn die User lokale Admins sind, kannst Du sowieso nicht bestimmen, wann die Updates installiert werden. Für lokale Admins gilt immer, dass sie selbst bestimmen können, ob und wann die Updates installiert werden oder nicht.

    Christoph

    PS: Solltest Du einen Trick wissen, wie man das umgehen kann, wäre ich daran sehr interessiert ;)

     

    Hmm, folgendes passierte an einem SP1 Client mit angemeldetem User, der auch lokaler Admin ist:

    Per Registrierungseinträge SUSServer und Einstellungen hinzugefügt.

    [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]

    "WUServer"="http://xp-075"

    "WUStatusServer"="http://xp-075"

     

    [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]

    "NoAutoRebootWithLoggedOnUsers"=dword:00000001

    "UseWUServer"=dword:00000001

    "NoAutoUpdate"=dword:00000000

    "AUOptions"=dword:00000004

    "ScheduledInstallDay"=dword:00000000

    "ScheduledInstallTime"=dword:0000000c

     

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate]

    "DisableWindowsUpdateAccess"=dword:00000001

    Der Client holte sich die Updates, installierte diese gegen 12Uhr und zu sehen bekommen habe ich nur eine Neustartaufforderung mit ausgegrautem NEIN Button.

    Alles so wie ich es auch wollte!

    Rebooten soll er nicht automatisch, damit der User seine Dokumente speichern kann, aber Download und Install sollten ohne zutun des Users geschehen.

    Da du ja geschrieben hast, dass der Admin immer alles bestimmen darf würde mich interessieren ob du es genauso gemacht hast?

     

    Es grüßt Marcel

  7. @micha42: Ich glaube nicht, dass es bei ihm um eine Bandsicherung geht. Sondern um das Wegschreiben einer bkf-Datei mittels NTBackup.

    Was das sichern auf Band anbelangt, so hab ich die gleichen Probleme wie du. Einlesen in eine Bibliothek, überschreiben eines schon benutzen Bandes usw.. Zur Zeit formatiere ich ein schon mal benutzes Band mittels TurboTape(Drittanbieter) und füge es dann dem Pool zu. Ist nicht befriediegend die Sache, aber wenigstens funktionierts.

     

    Es grüßt Marcel

  8. Was willst du damit erreichen :confused:

    Wenn du verhindern willst, dass die User das selbst einstellen, würde ich es mit local policies probieren.Ansonsten kannst du versuchen mit regedit oder regedt32 die rechte auf die keys zu setzen.

    Christoph

    Ich weiß nicht, wie ich Lokale Richtlinien streuen kann, ohne AD. Deshalb brauche ich nen Registrierunsschlüssel für diese Richtlinie(sofern es den dafür gibt), der dann automatisch per Batch eingetragen wird. Die anderen Einstellungen für SUS verteile ich ja auch per Registrierungseinträge. Ich möchte ohne zutun der User erreichen, dass die Updates auch installiert werden. Denn das werden sie ja nicht, wenn der User selbst entscheiden kann.(Dazu sei noch gesagt, dass alle User lokale Admins sind. Ist nicht schön, aber mussten wir erst mal so machen)

     

    Update: Nach intensiverer Suche habe ich nun den Registrierungschlüssel gefunden. Trotzdem kann die Diskussion vorgesetzt werden bei Interesse am Thema... ;)

     

    Picard1701

  9. Naja, mittlerweile hat es doch geklappt. Weiss aber nicht warum. AUs waren vorher deaktiviert und wurden mittels der Regeinträge erstmalig aktiviert.

    Muss der PC mehrmals rebootet werden damit gleich mal nach Updates geschaut wird!? Oder hätte warten bis morgen, schon zum Erfolg geführt?

    Muss Automatische Updates mind. 1mal nach festlegen der Parameter für SUS deaktiviert sein?

    Das ganze ist umständlicher als ich dachte und benötigt wohl viel Fingerspitzengefühl.

    Dann heisst es wohl weiter...testen, testen, testen. :(

  10. Hallo Zusammen,

     

    ich teste gerade SUS in Verbindung mit XPSP1 und XPSP2 Clients in einem NT Netzwerk.(AD bauen wir gerade auf) Ich "binde" die Clients über Registrierungseinträge ein. Dazu benutze ich Einträge wie in http://support.microsoft.com/default.aspx?scid=kb;EN-US;328010 beschrieben.

    Nun mein Problem:

    Bei den SP1 Clients gibt es unter "Administrative Vorlagen" den Punkt der "Automatischen Updates" nicht. Doch den Eintrag in die Registrierung habe ich gemacht.:

    [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]"WUServer"="http://xp-075"

    "WUStatusServer"="http://xp-075"

     

    [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU] "NoAutoRebootWithLoggedOnUsers"=dword:00000001

    "UseWUServer"=dword:00000001

    "NoAutoUpdate"=dword:00000000

    "AUOptions"=dword:00000004

    "ScheduledInstallDay"=dword:00000000

    "ScheduledInstallTime"=dword:0000000c

     

    Diese Einstellungen werden auch von dem Tool AUBehave erkannt.

    Nur holt sich der Client die Updates nicht ab!?

    Im Windows Update.log ist noch nicht mal ein Versuch zu sehen.

    Mit SP2 Clients hingegen funktioniert es.

    Hat es was mit der fehlenden Vorlage zu tun? Kann doch eigentlich nicht, da der Registrierungseintrag gesetzt ist. Oder wird dieser nicht benutzt?

     

    Danke für Antworten bzw. Hilfen

  11. Hallo,

     

    bei der SUS Install tritt folgender fehler auf: fastdo.dll kann nicht registriert werden.

    \SUS\fastdo\FastDO.dll failed to register. HRESULT -2147024770. Contact your support personnel.

    Die Adminseite des SUS ist nicht aufrufbar. Es hatte schon mal jemand dieses Problem gepostet, aber niemand wusste eine Antwort. Ist auch schon ne Weile her. Vielleicht jetzt?

    Mit Win2kServerSP3 und Win2kServerSP4 habe ich es probiert.

     

    Vielen Dank im Vorraus, Marcel

  12. Hi.

    Das das ein Verfahren ist, das nicht sehr viel taugt, das ist dir schon klar. Bei diesem Verfahren wird weder die Konsitenz der Datenbanken geprüft, noch werden die Transaktionslogs gelöscht.

    Wenn schon für ArcServe kein Exchange Agent vorhanden ist, dann würde ich den Exchange Server mit NT-Backup sichern, und dann dieses Backup-File mit ArcServe auf Band wegsichern.

    LG Günther

     

    Hmm, wenn die DB schrottet haben wir Datenverlust sowieso mit einkalkuliert. Grundsätzlich konnten wir den Exchange über diese Methode schon Mal wiederherstellen.

    Da ich mich nicht um den EX bei uns kümmere -macht nen anderer Kollege-, habe ich mich nicht weiter damit beschäftigt. Ich dachte, das wäre die sicherste Methode den EX zu sichern... Wir haben schon Mal über den EX-Agent gesichert, aber diese Methode wieder verworfen. Die Brick-Level Sicherung lief nicht immer fehlerfrei(Trotz SP3 und alle Updates für Arcserve).

    Ich werde das noch einmal mit dem Kollegen besprechen. Danke für den Hinweis. Gibt es noch irgendwo Infos, auf deutsch, zum Nachlesen?

     

    Danke, Marcel

×
×
  • Neu erstellen...