Jump to content

zahni

Expert Member
  • Gesamte Inhalte

    19.545
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von zahni

  1. https://avm.de/service/fritzbox/fritzbox-7490/wissensdatenbank/publication/show/294_WLAN-Gastzugang-privater-Hotspot-einrichten/ "Vorschaltseite"
  2. Aber nicht mit den WSUS-GPOs, so wie Du geschrieben hast. Die automatische Zertifikatsaktualisierung konfiguriert man in den Sicherheitseinstellungen. Was die andere GPO bewirkt, weis ich aus dem Kopf nicht. Kann gut sein, dass die veraltet ist und bei Windows 10 nichts bewirkt.
  3. Kann man die NICs nicht in das gleiche Team hängen und als Standby-Adapter konfigurieren? Ist die NIC wirklich defekt oder nur die SFPs? Gerade billige Nachbauten sind mit Vorsicht zu genießen.
  4. Ich zunächst mal die Eventlogs der Client-Maschinen untersuchen,
  5. Die Stammzertifikate werde schon seit Windows XP automatisch aktualisiert. Dort gab es einen extra Dienst dafür. Bei Windows 10 kann man den nicht mehr abschalten (ich wüsste nicht wie). Abschalten per GPO geht aber sicher weiterhin. Das hat aber mit den WSUS-GPOs nichts zu tun. Wenn Zertifikate automatisch aktualisiert werden, wird ein Event der Quelle CAPI2 protokolliert.
  6. Das geht mit der Fitzbox. Auch der Haftungsausschluss.
  7. Hat das Gerät Interzugang? Windows lädt diese Root-Zertifikate automatisch herunter.
  8. Nein. Wir haben den ePO lokal laufen.
  9. Von Mcafee gibt es eine Cloud-Lösung: https://www.mcafee.com/de/solutions/cloud-security.aspx https://login.mcafee.com/v1/
  10. Hats Du denn das Zertifikate-Plugin mit dem "Lokalen Computer" verbunden und die MMC als "Administrator" gestartet? Ich kann das hier aktuell nicht Test...
  11. Du willst sie also manuell als Benutzer abrufen? ist die CA schon auf SHA256 umgestellt? Kann gut sein, dass 1803 keine SHA1-Zertifikate mag.
  12. Was möchtest Du denn für Zertifikate abrufen bzw. wo kann sich "der aktuelle Benutzer" nicht reinschreiben? Wie willst Du die Zertifikate abrufen? Computerzertifikate können, wie der Name schon sagt, nur von Computern und nicht von Benutzern abgerufen werden.
  13. Probiere es mal mit einer globalen Gruppe in der Domäne.
  14. zahni

    DHCP

    Ja. Den Telefonen ein anders Default-Gateway mitgeben.
  15. wuauclt hat bei Windows 10 keine Funktion mehr: https://blogs.technet.microsoft.com/yongrhee/2017/11/09/wuauclt-detectnow-in-windows-10-and-windows-server-2016/ Ansonsten doch mal auf doppelte oder mehrfache SUSCLIENTID prüfen. Und wenn es Dopplungen gibt, wurden die PCs ohne Sysprep geklont (bei Lieferanten reklamieren): https://blogs.technet.microsoft.com/sus/2009/05/05/resolving-the-duplicate-susclientid-issue-or-why-dont-all-my-clients-show-up-in-the-wsus-console/
  16. Du hast doch der Fehler schon gepostet: "Von Überprüfung der Gesamtstruktur-Vertrauensstellung wurde eine Bedingung in der Umgebung festgestellt, die nicht mit der Lizenzierungsrichtlinie konform ist" Was hast Du denn im AD für Vertrauensstellungen eingerichtet? Die musst Du entfernen oder eine andere Lizenz verwenden.
  17. Dann benutze eine sauber Installation und lade Dir im VLSC (den Zugang müsstest Du ja haben), die MSI-Version herunter und nicht Klick&Los.
  18. Wo ist denn der Key her? Falls er von so einem "Key-Händler" stammt: Die Keys werden gern mal gesperrt und sind keine gültige Lizenz.
  19. Wie wurde den die Windows-PC bereitgestellt? Wurde SYSPREP verwendet?
  20. Ich habe 1 PC und 2 Notebooks beglückt. Lief auch. Und vergleichsweise flott. Allerdings war kein fremder Virenscanner installiert (nur der Defender).
  21. Da kann man Updates zentral und manuell freigeben...
  22. Eigentlich komisch: Ich habe es auf mehreren Maschinen nachvollzogen: Das Update wird erst heruntergeladen, wenn man manuell auf "Updates suchen" klickt. Und es kommt am Ende noch eine fette Frage, ob man denn wirklich.... Auch kann man die Feature-Updates zurückstellen (muss man natürlich vorher konfigurieren). Und richtig cool ist der WSUS...
  23. Nein, dann rollt er...
  24. Einfach das Buzzword "Digitalisierung" benutzen. Dann klappt alles von allein
  25. "Große Firmen" nutzen z.B. Lexmark Print Release: https://www.lexmark.com/en_ca/products/software/print-release.html "Ein Paar" fette MFPs hingestellt, passende Kartenleser für den Dienstausweis, fertig (ok, so einfach ist es dann doch nicht ;-) ) Jedenfalls haben die Nutzer hier 2 Drucker-Objekte, 1x Farbe und 1x s/w. Nach den Drucken gehen sie dann zum MFP und holen die Druckaufträge ab, oder lassen es (was nebenbei Papier und Toner spart). Die lokalen AP-Drucker wurden zum größten Teil entsorgt. Leider gibt es noch ein paar User, die den Feinstaub unbedingt im Büro haben wollen... Alternative ist http://www.followme.ringdale.com/ , wobei dies etwas teurer sein dürfte. Die Lexmark-Software funktioniert meiner Kenntnis nach nur auf Lexmark-Geräten.
×
×
  • Neu erstellen...