Jump to content

Sonic

Members
  • Gesamte Inhalte

    249
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sonic

  1. Hi Sunny, vielen Danke für die Hilfe, mal wieder :-) VG
  2. Hi, so nachdem ich die LUP Einrichtung auf dem WSUS hier am Standort erfolgreich abgeschlossen habe, stellt sich mir jetzt die Frage wie das Vorgehen für den untergeordneten WSUS in der Außenstelle ist. Habe hierzu leider nicht viele Infos gefunden. Ich hätte jetzt spontan einfach auf dem 2ten WSUS ebenfalls den Local Update Publisher installiert, dort ein neues Zertifikat erstellt, dieses dann per Policy verteilt und die Pakete dann entsprechend für die PCs der Außenstelle freigegeben. Falls das jemand schonmal eingerichtet hat wäre ich für Tipps sehr dankbar, bin mir nicht ganz sicher ob obiges vorgehen für den untergeordneten WSUS richtig ist. Danke schonmal für eure Hilfe. VG Jens
  3. Sonic

    WSUS LUP Problem

    Bingo, genau das ist die Lösung, irgendwie war ich von dem Regelwerk etwas verwirrt. Danke Sunny für die Unterstützung :-) Hier noch die Lösung bzw. das Regelwerk mit dem es nun funktioniert. <sdp:SoftwareDistributionPackage xmlns="http://www.w3.org/2001/XMLSchema" xmlns:bar="http://schemas.microsoft.com/wsus/2005/04/CorporatePublishing/BaseApplicabilityRules.xsd" xmlns:bt="http://schemas.microsoft.com/wsus/2005/04/CorporatePublishing/BaseTypes.xsd" xmlns:cmd="http://schemas.microsoft.com/wsus/2005/04/CorporatePublishing/Installers/CommandLineInstallation.xsd" xmlns:lar="http://schemas.microsoft.com/wsus/2005/04/CorporatePublishing/LogicalApplicabilityRules.xsd" xmlns:msi="http://schemas.microsoft.com/wsus/2005/04/CorporatePublishing/Installers/MsiInstallation.xsd" xmlns:msiar="http://schemas.microsoft.com/wsus/2005/04/CorporatePublishing/MsiApplicabilityRules.xsd" xmlns:msp="http://schemas.microsoft.com/wsus/2005/04/CorporatePublishing/Installers/MspInstallation.xsd" xmlns:sdp="http://schemas.microsoft.com/wsus/2005/04/CorporatePublishing/SoftwareDistributionPackage.xsd" xmlns:uei="http://schemas.microsoft.com/wsus/2005/04/CorporatePublishing/Installers/UpdateExeInstallation.xsd" xmlns:usp="http://schemas.microsoft.com/wsus/2005/04/CorporatePublishing/UpdateServicesPackage.xsd" xmlns:drv="http://schemas.microsoft.com/wsus/2005/04/CorporatePublishing/Installers/WindowsDriver.xsd" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" SchemaVersion="1.2"> <sdp:Properties PackageID="582c5800-13e5-43f7-a27a-e34d24294a34" CreationDate="2013-04-08T09:26:33.582Z" VendorName="Adobe" PublicationState="Published" CanSourceBeRequired="false" UpdateType="Software"> <sdp:ProductName>Flash</sdp:ProductName> </sdp:Properties> <sdp:LocalizedProperties> <sdp:Language>en</sdp:Language> <sdp:Title>Adobe Flash Player 11 Plugin</sdp:Title> <sdp:Description>Adobe Flash Player 11 Plugin</sdp:Description> </sdp:LocalizedProperties> <sdp:ApplicationSpecificData /> <sdp:IsInstallable> <lar:And> <lar:And> <bar:RegKeyExists Key="HKEY_LOCAL_MACHINE" Subkey="SOFTWARE\Wow6432Node\Macromedia\FlashPlayerPlugin" xmlns:bar="http://schemas.microsoft.com/wsus/2005/04/CorporatePublishing/BaseApplicabilityRules.xsd" /> <bar:RegSzToVersion Key="HKEY_LOCAL_MACHINE" Subkey="SOFTWARE\Wow6432Node\Macromedia\FlashPlayerPlugin" Value="Version" Comparison="LessThan" Data="11.6.602.180" xmlns:bar="http://schemas.microsoft.com/wsus/2005/04/CorporatePublishing/BaseApplicabilityRules.xsd" /> </lar:And> </lar:And> </sdp:IsInstallable> <sdp:IsInstalled> <bar:RegKeyExists Key="HKEY_LOCAL_MACHINE" Subkey="SOFTWARE\Wow6432Node\Macromedia\FlashPlayerPlugin" xmlns:bar="http://schemas.microsoft.com/wsus/2005/04/CorporatePublishing/BaseApplicabilityRules.xsd" /> </sdp:IsInstalled> <sdp:InstallableItem ID="a43794ef-fa79-41d5-8d13-eb097c9da94f"> <sdp:ApplicabilityRules> <sdp:IsInstalled> <msiar:MsiApplicationInstalled /> </sdp:IsInstalled> <sdp:IsSuperseded> <msiar:MsiApplicationSuperseded /> </sdp:IsSuperseded> <sdp:IsInstallable> <msiar:MsiApplicationInstallable /> </sdp:IsInstallable> <sdp:Metadata> <msiar:MsiApplicationMetadata> <msiar:ProductCode>{346137e0-7160-403b-ad21-3ff01d25037b}</msiar:ProductCode> </msiar:MsiApplicationMetadata> </sdp:Metadata> </sdp:ApplicabilityRules> <sdp:InstallProperties CanRequestUserInput="false" RequiresNetworkConnectivity="false" Impact="Normal" RebootBehavior="CanRequestReboot" /> <sdp:UninstallProperties CanRequestUserInput="false" RequiresNetworkConnectivity="false" Impact="Normal" RebootBehavior="CanRequestReboot" /> <msi:MsiInstallerData ProductCode="{346137e0-7160-403b-ad21-3ff01d25037b}" MsiFile="install_flash_player_11_plugin.msi" /> </sdp:InstallableItem> </sdp:SoftwareDistributionPackage>
  4. Sonic

    WSUS LUP Problem

    Hi Sunny, danke für die Tipps. Ja wir haben nur 64Bit Clients von daher sollte das passen. Leider haben wir bisher weder Java noch Flash über WSUS verteilt sodas ich das nicht als Vorraussetzung eintragen kann. Ich werde heute mal weitertesten, ob ich irgendwie ein Regelwerk gebaut bekomme mit dem es tut. Ich gege Rückmeldung sobald ich weiter bin. :-) VG
  5. Sonic

    WSUS LUP Problem

    Hi, ich habe über den local update publisher ein Paket über Wsus bereitgestellt. Das hatt soweit auch alles funktioniert. Folgendes Problem stellt sich mir momentan. Das Paket Flash Player Plugin.msi habe ich eingebunden und mit den Standard msi Regeln veröffentlicht. Zusätzlich frage ich noch die Registry nach der Version (siehe Regelwerk unten), damit der Flash Player nur installierbar ist wenn die installierte Version älter ist als die aktuelle. Soweit so gut, das habe ich getestet, es funktioniert auch alles wie gewollt. Wir haben allerdings einige Rechner im Netz auf denen weder Flash noch Java installiert sein soll. Das Problem ist nun, dass genau diese Rechner auch die Applikation angeboten bekommen, obwohl dort Flash nicht installiert ist. Hatt jemand eine Idee wie ich das über das Regelwerk abbilden kann das nur Rechner die Flash Applikation bekommen auf denen es auch schon installiert ist? Bzw. geht das überhaupt? Danke schonmal für eure Tipps. VG Jens Hier noch die Regeln bzw. das Paket als xml die aktuell eingebunden sind: <sdp:SoftwareDistributionPackage xmlns="http://www.w3.org/2001/XMLSchema" xmlns:bar="http://schemas.microsoft.com/wsus/2005/04/CorporatePublishing/BaseApplicabilityRules.xsd" xmlns:bt="http://schemas.microsoft.com/wsus/2005/04/CorporatePublishing/BaseTypes.xsd" xmlns:cmd="http://schemas.microsoft.com/wsus/2005/04/CorporatePublishing/Installers/CommandLineInstallation.xsd" xmlns:lar="http://schemas.microsoft.com/wsus/2005/04/CorporatePublishing/LogicalApplicabilityRules.xsd" xmlns:msi="http://schemas.microsoft.com/wsus/2005/04/CorporatePublishing/Installers/MsiInstallation.xsd" xmlns:msiar="http://schemas.microsoft.com/wsus/2005/04/CorporatePublishing/MsiApplicabilityRules.xsd" xmlns:msp="http://schemas.microsoft.com/wsus/2005/04/CorporatePublishing/Installers/MspInstallation.xsd" xmlns:sdp="http://schemas.microsoft.com/wsus/2005/04/CorporatePublishing/SoftwareDistributionPackage.xsd" xmlns:uei="http://schemas.microsoft.com/wsus/2005/04/CorporatePublishing/Installers/UpdateExeInstallation.xsd" xmlns:usp="http://schemas.microsoft.com/wsus/2005/04/CorporatePublishing/UpdateServicesPackage.xsd" xmlns:drv="http://schemas.microsoft.com/wsus/2005/04/CorporatePublishing/Installers/WindowsDriver.xsd" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" SchemaVersion="1.2"> <sdp:Properties PackageID="dc8245f8-6243-47a2-8718-d6efd234d85f" CreationDate="2013-04-04T13:13:07.049Z" VendorName="Adobe" PublicationState="Published" CanSourceBeRequired="false" UpdateType="Software"> <sdp:ProductName>Flash</sdp:ProductName> </sdp:Properties> <sdp:LocalizedProperties> <sdp:Language>en</sdp:Language> <sdp:Title>Adobe Flash Player 11 Plugin</sdp:Title> <sdp:Description>Adobe Flash Player 11 Plugin</sdp:Description> </sdp:LocalizedProperties> <sdp:ApplicationSpecificData /> <sdp:IsInstallable> <bar:RegSzToVersion Key="HKEY_LOCAL_MACHINE" Subkey="SOFTWARE\Wow6432Node\Macromedia\FlashPlayerPlugin" Value="Version" Comparison="LessThan" Data="11.6.602.180" /> </sdp:IsInstallable> <sdp:IsInstalled> <lar:And> <msiar:MsiProductInstalled ProductCode="{346137e0-7160-403b-ad21-3ff01d25037b}" xmlns:msiar="http://schemas.microsoft.com/wsus/2005/04/CorporatePublishing/MsiApplicabilityRules.xsd" /> <bar:RegSzToVersion Key="HKEY_LOCAL_MACHINE" Subkey="SOFTWARE\Wow6432Node\Macromedia\FlashPlayerPlugin" Value="Version" Comparison="EqualTo" Data="11.6.602.180" /> </lar:And> </sdp:IsInstalled> <sdp:InstallableItem ID="026d113b-a017-42d0-b330-4d62b55a77e4"> <sdp:ApplicabilityRules> <sdp:IsInstalled> <msiar:MsiApplicationInstalled /> </sdp:IsInstalled> <sdp:IsSuperseded> <msiar:MsiApplicationSuperseded /> </sdp:IsSuperseded> <sdp:IsInstallable> <msiar:MsiApplicationInstallable /> </sdp:IsInstallable> <sdp:Metadata> <msiar:MsiApplicationMetadata> <msiar:ProductCode>{346137e0-7160-403b-ad21-3ff01d25037b}</msiar:ProductCode> </msiar:MsiApplicationMetadata> </sdp:Metadata> </sdp:ApplicabilityRules> <sdp:InstallProperties CanRequestUserInput="false" RequiresNetworkConnectivity="false" Impact="Normal" RebootBehavior="CanRequestReboot" /> <sdp:UninstallProperties CanRequestUserInput="false" RequiresNetworkConnectivity="false" Impact="Normal" RebootBehavior="CanRequestReboot" /> <msi:MsiInstallerData ProductCode="{346137e0-7160-403b-ad21-3ff01d25037b}" MsiFile="install_flash_player_11_plugin.msi" /> </sdp:InstallableItem> </sdp:SoftwareDistributionPackage>
  6. So ganz verstanden hab ich deine Frage zwar nicht, aber wenn du dir die Berechtigungen verschiedener Ordner, Kalender usw. vom Server aus anzeigen lassen möchtest, geht das relativ einfach mit der Exchange Powershell. siehe: Get-MailboxFolderPermission: Hilfe zu Exchange 2010 Gruß Jens
  7. Hi Günter, das sollte ohne Probleme möglich sein. Ich würde dir das Befehlszeilentool robocopy empfehlen. Damit kannst du die kompletten Rechte einfach mit kopieren. Gruß Jens
  8. Sonic

    Backup Exec Problem

    gut zu wissen, dann werd ich auf jeden Fall noch ne Weile bei BE2010 bleiben. Wobei ich auch schon leidlich die Erfahrung gemacht hab, das Backup Exec immer ein bis zwei ServicePacks braucht bis es fehlerfrei läuft. ;-)
  9. Hi, folgendes Problem, System: Windows 2008 64Bit SP2 Ich habe über Features das Windows Server Backup incl. Befehlzeilentools installiert. Soweit so gut. Ich lade in der Powershell das Snapin per Add-pssnapin windows.serverbackup Das klappt auch soweit. Wenn ich mir die Snapins anzeigen lasse (get-pssnapin) sehe ich das das Windows Server Backup Snapin in der PSVersion 1.0 registriert ist. Alle anderen Snapins allerdings in der 2.0. Siehe: Name : windows.serverbackup PSVersion : 1.0 Description : Was mache ich falsch ich brauche die Windows Serverbackup in der PS Version 2.0, da er in der Verision 1.0 einige wichtige cmdlets nicht kennt. Oder bin ich völlig auf dem falschen Weg? Bin für alle Tipps dankbar. Gruß Jens
  10. Sonic

    Backup Exec Problem

    am besten über die Symantec Hilfe suchen: eventl. hilft das weiter ;-) http://www.symantec.com/business/support/index?page=content&id=TECH76626 bei vielen Problemen hatte in Vergangenheit auch einfach ein Neustart des Backup Exec Agents auf dem zu sichernden Server gebracht. Gruß Jens
  11. Sonic

    Backup Software

    Hi Marcy was spricht den gegen die genannten? mit BackupExec z.B kannst du genau das realisieren. Einen Job für lokale Backups oder auf NAS + Copy Job auf einen Remotrechner. Diffs sind natürlich ebenfalls Möglich. Das ganze wäre wohl auch mit etwas gebastet, mit der kostenlosen Windows Variante Möglich, allerdings mit etwas weniger Möglichkeiten. (Windows Server Backup, ab Windows 2008) Viele Grüße Jens
  12. Problem gelöst. Ich hab grad mal die Windows Firewall ausgestellt jetzt ist alles wieder up. Dann mach ich mich mal auf die Suche was da noch geblockt wird in den Standardrules sind eigentlich alle Cluster Ports eingetragen und offen. Danke trotzdem für die Unterstützung.
  13. DAGNetwork01 Subnet: 192.168.9.16/28 Status: partitioned NIC1: 192.168.9.17 Status: unreachable NIC2: 192.168.9.18 Status: unreachable DAGNetwork02 (Repl aktiviert) Subnet: 10.0.9.0/24 Status: up NIC1: 10.0.9.1 Status: up NIC2: 10.0.9.2 Status: up Sollte ja so eigentlich passen, und es ging ja auch schon. Gruß
  14. Hi, folgende Umgebung: 2 x Exchange Std. 2010 SP1 RU6 (jeweils Win2008R2) 1 x FSW auf seperatem Win2008 Server 2 x NICs im Office Netz 2 x NICs für Replication der DAG. Die Replication der DBs funktioniert ohne Probleme, ich bekomme auch keine Fehler angezeigt. Was mir allerdings seit den letzten reboot der EX Server aufgefallen ist: In der DAG Config, habe ich 2 DAGNetworks, eines ist für die Replication aktiviert das andere nicht. Das DAGNetzwork für die Repl hat den Status UP, so wie es sein soll. Beim 2ten DAGNetzwork steht in der Console und auf wenn ichs per Powershell abfrage folgender Status: Subnets: Partitioned Network Interfaces: Unreachable Hat jemand eine Idee an was dies liegen könnte. Ist zwar nicht wirklich schlimm da ja die Replication über das andere Netz geht aber bei einem Failover der NICs würde ja dann die Replication nicht funktionieren, oder sehe ich das falsch. Bin für alle Tipps dankbar. Gruß Jens
  15. Sonic

    Exchange Logging

    Danke dir, habs grad selber gefunden, da hab ich mich selbst verars***t das Logging war gar nicht aktiviert. :D
  16. Sonic

    Exchange Logging

    Hi Norbert, wo finde ich den die IMAP Logs, ich glaub ich stehe grad auf dem Schlauch ;-) Danke & Gruß
  17. Sonic

    Exchange Logging

    Hi, bin grad auf der Suche nach der Einstellung das im Windows Security Log (des Exchange Server 2010SP1) auch alle Daten wie IP, Port usw. für IMAP Logins geloggt werden. Danke schonmal. Gruß
  18. warum denn nicht per Script? per Powershell ist das ganz gut realisierbar. Ungefähr so: Get-WinEvent Security | ?{$_.Message -match 'Logon Type:\s+10'} | fl Dann noch nen Task der bei nem Event auslöst und dir ne Mail schickt oder in ein seperates Eventlog speichert. Fertig. Bedenke jedoch den Datenschutz! Gruß
  19. Policyeinstellung: User Configuration -> Administrative Templates -> Windows Components -> Internet Explorer -> Internet Control Panel -> Security Page -> Site to Zone Assignment List klappt soweit, d.h. die Clients übernehmen die Einstellung. Mein Problem ist das dadurch die Einstellungen im IE ausgegraut werden und die User somit keine eigenen Sites mehr eintragen können. Gibt es dafür eine andere Möglichkeit? Danke für alle Tipps. Gruß Jens
  20. Hi, super danke für die Antworten, dacht mir schon sowas in der Art. Ok dann werde ich mal den Usern den I. nahelegen ;-) Danke und Gruß Jens
  21. Hi, folgende Umgebung Exchange 2010SP1 Outlook 2007 Problem: Ein User schickt eine Mail mit dem Betreff I: Test Wenn User 2 nun bei dieser Mail mit dem Betreff I: Test auf Antworten klickt übernimmt Outlook den Betreff nicht komplett. Es wird dann I: einfach weggelassen. Sprich: AW: Test Hat jemand ne Idee an was sowas liegen kann, das Problem tritt auch in der OWA auf ist also Outlook unabhängig. Es ist auch nicht jedes mal der Fall, bei einigen Tests hat er den Betreff richtig übernommen, dort stand dann wie gewollt AW: I: Test Danke für eure Tipps. Gruß Jens
  22. Sonic

    Softwareinstallationen

    ok super, danke Norbert, genau das hab ich mir gedacht, allerdings müsst ich dazu wenn ich richtig verstanden hab die Policy für den MSI Installer. "immer mit erhöhten Rechten installiern" aktivieren. Hab da allerdings schon viel negatives drüber gelesen, und das es wohl auch Möglichkeiten für den User gibt wenn diese Einstellung aktiviert ist sich selbst erhöhte Rechte zu verschaffen. Weist du wie das Möglich ist oder ob man das verhindern kann? Danke schonmal. :-)
  23. Gibt es eine Möglichkeit Softwarepackete (msi) Files auf einem Fileshare bereitzustellen. Die Domain-User sind natürlich KEINE lokalen Administratoren und sollen trotzdem die msi Packete selbst installieren dürfen. Ist dieses Vorhaben generell umsetzbar, bzw. sinnvoll? Ist das über die Software Restriction Policies irgendwie umsetzbar? Mir geht es generell nicht um Die Softwareverteilung per Policy (Computerpolicy) und dessen Funktionen, das ist soweit klar und auch schon im Einsatz, sonder um dieses oben beschriebene Szenario. Bin für alle Tipps und Anregungen dankbar ;-) Gruß
  24. Sonic

    PTR Einträge

    Hi, folgene Umgebung. 2 x DC (Win2008R2) 2 x DNS Die Clients bekommen über einen seperaten Gateway per DHCP die IPs zugewiesen. (DNS Einträge stimmen) Für die Clients habe ich eine Policy erstellt, mit folgenden Einstellungen: Computerkonfiguration/Administrative Vorlagen/Network/DNS Client/ - Register PTR Records - Dynamic Update Das Problem ist allerdings das für die Clients der PTR Eintrag nicht automatisch erstellt wird. Wenn ich auf dem A Record "Update associated pointer" wegnehme und nochmal setzte trägt er dann auch den Client PTR Record ein. Hat jemand ne Idee? Danke schonmal. Gruß Jens
  25. Sonic

    OWA Kalender

    Hi, gibt es eine Möglichkeit die Kalenderschriftgröße in der OWA zu ändern? (Exchange 2010 SP1) Bin für alle Tipps dankbar. Gruß Jens
×
×
  • Neu erstellen...