Jump to content

horstix

Members
  • Gesamte Inhalte

    49
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von horstix

  1. Hallo zusammen, seid einigen Tagen haben wir vermehrt schwierigkeiten an einigen "älteren" Arbeitsstationen und Notebook´s, das die CPU last bei Updates auf 100% geht und die Rechner sich teilweise gar nicht mehr bedienen lassen. Im Internet haben wir zwar eine Lösung zum Problem auffinden können, allerdings lässt sich diese nur "manuell" installieren. Windows Hotfix: WindowsXP-KB927891-v2-x86-DEU.exe Ist euch eine andere Möglichkeit bekannt, das man dieses Problem wieder los wird, da wir mehr als 500 Arbeitsstationen haben und die Notebook User auch nicht immer greifbar sind :cool: Danke für eure Hilfe Horstix
  2. Hallo zusammen, der Befehl CACLS hilft wunder... Auslesen der Gesamten Struktur und Ausgabe in einer Datei. CACLS * /T >output.txt @Dippas: Das Tool kommt als Demo werde es mal testen, da es ziemlich umfangreich aussieht. Gruß horstix
  3. Hallo zusammen, ist es möglich mit einem Sysinternal Tool (Suche gerade) oder einem anderen die komplette Dateistruktur von einem Server auszulesen? Und zwar so, das hinterher eine Liste ausgegeben wird, welche die Berechtigungen/Rechte zum jeweiligen Ordner mit anzeigt? Gruß horstix
  4. Hallo zusammen, ich habe mich für die Aladdin eToken Anmeldung mittels Windowsauthentifizierung über einen Zertifikatserver entschieden. eToken rein, Pin eingeben, fertig. Gruß horstix
  5. Hallo Schwabe, bei uns innerhalb der Windows Domäne sind alle Benutzer in einer eingeschänkten Gruppe, ohne besondere Rechte zu haben. Die Registrierung ist so Konfiguriert, das der Benutzer keine Änderungen durchführen kann. Die Eula kam immer wieder, da der User bei diesem Service Pack am Client im Winword/Excel sich diese durchlesen und bestätigen muss (warum auch immer, hier dachte ich bisher das eine Annahme am Server reicht und der User nicht aufgefordert wird diese zu bestätigen) Um dieses Problem aber zu umgehen, habe ich dieser speziellen Benutzergruppe wo jeder Benutzer im Netzwerk enthalten ist, das schreiben für diesen Key berechtigt. Wenn der User jetzt die Aufforderung bekommt, kann er diese noch einmalig bestätigen und ist diese Nervtötende Abfrage los. Nach meinem Verständnis hätte aber der Client gar nicht erst die EULA zum bestätigen bekommen dürfen. Hier fehlt mir allerdings die Zeit weiter nachzuforschen, warum der WSUS die EULA nicht vertretend für alle akzeptiert hat. Gruß horstix
  6. Moin Moin, vielen Dank für den Tipp mit whencreated! Script in VBS erstellt und und Funktion eingebaut. läuft ^^ Gruß horstix
  7. Morgen zusammen, auf die Frage zu welchem Patch es sich handelt, geht es hierbei meiner Meinung nach um alle Patches die das Microsft Office XP betreffen und eine EULA bestätigung benötigen. Im meinem Fall ging es aber um das SP2! Standartmässig ist die Registrierung im System so eingestellt, das nur Administratoren diese verändern dürfen. Dieser Patch erfordert aber eine Bestsätigung der EULA und hinterlegt das annehmen in der Registrierung am Clientrechner (Warum auch immer). Da der User hier aber keine entsprechenden Schreibrechte besitzt, müssen ihm dieses recht erstmal eingeräumt werden. Diese Einstellung habe ich per GPO im gesamten Firmennetzwerk an alle betroffenen Clients verteilt. Gruß horstix
  8. Hallo zusammen, aktuell habe ich ein kleineres Problem mit einer Abfrage aus dem AD. Ich muss für eine Dokumentation feststellen, wann welcher Benutzer bei uns im Unternehmen angelegt worden ist (Win2003 Domäne). Wie ich an die Informationen komme, wann der Benutzer sich das letzte mal angemeldet hat ist mir bekannt (LastLogon). jedoch habe ich keinen Schalter in der Shell gefunden, welche mir die Information ausgibt, wann ein Benutzer angelegt wurde... Habt Ihr eine Idee / Lösung? Gruß horstix
  9. Hallo Skeletor, vielen Dank für dein Feedback! Es ist schön zu lesen das, man jemanden weiterhelfen konnte. Eventuell dürfen wir ja demnächst schon einen Lösungsansatz zu einem anderen Problem von dir lesen :cool: Gruß horstix
  10. Hallo lefg, primär soll es hier definitiv um die Sicherheit gehen, so das die Kennwörter der Administratoren nicht mehr "abgeschaut" werden können oder anderem. Wenn zum Beispiel (wirklich nur ein Beispiel) bei einem Admin mehrere Tage ein Praktikant sitzt, und der Administrator sich mehrfach am System anmeldet, so ist es nach einigen Tagen dem Praktikaten mit Sicherheit bekannt (über die Schulter schaut). Klingt nun lapidar, kann aber definitiv vorkommen. Auch kann der Admin sich mit Sicherheit nicht alle 3 Wochen ein neues Kennwort mercken, was wirklich sicher ist (länger 16 Zeichen, kein zusammenhängendes Wort etc....) Gruß horstix
  11. Hallo zusammen, nachdem das eine Projekt (WSUS) nun dem Abschluß entgegen geht, liegt natürlich das nächste auf dem Tisch. Deswegen möchte ich hier gerne von euer Erfahrung profitieren und hoffe das Ihr mir weiterhelfen könnt. Schon mehrere Administratoren mussten sich bestimmt mit dem Thema Sicherheit Gedanken machen und haben evtl. den ein oder anderen Vorschlag dazu: Thema: Sichere Benutzeranmeldung im Netzwerk - Für Administratoren! Wir möchten die Anmeldung der Administratoren im Netz sicherer gestalten, und zu einer Verschlüsselung greifen. Vorgestellt habe ich mir bisher eine Art Dongle oder eToken, mit dem der Administrator sich dann an den Arbeitsstationen im Netzwerk anmelden kann und nur noch eine PIN eingeben muss wie bei der EC Karte. Sicherlich gibt es hier meherere Methoden zur Umsetzung und Vorbereitung, deshalb möchte ich erstmal ein paar Ideen sammeln, welche Möglichkeiten es gibt und wie diese Umzusetzen wären... Dabei muss beachtet werden, das diese Anmeldung sowohl unter Windows als auch im Linux bereich dann möglich ist. Nach möglichkeit sollen nicht alle Arbeitsstationen (>300) nun mit Kartenlesern etc. ausgetattet werden, da es sich hierbei nur um eine Verbesserung der Sicherheit für die Administratorenkennwörter geht. (10-20 Arbeitsplätze), es wäre aber schön wenn der Admin sich dennoch mit dem eToken oder so im Netzwerk überall anmelden könnte. Für euere Vorschläge und Gedaken, bin ich euch sehr dankbar! Gruß horstix
  12. Hallo Schwabe, nein mit dem WSUS hat dieses Problem nichts zu tun, man wird von Microsoft dort ein wenig "fehlgeleitet". Im WSUS hatte ich ja alle EULAs bestätigt und zur Verteiilung angenommen. Bei dem Problem, das EULA Meldungen immer wieder hochkommen, lag es daran, das der Client nicht die Berechtigung besitzt den Registry Eintrag zu ändern, und somit zu "speichern" das die EULA vom Benutzer angenommen wurde. Dies ist definitiv ein Microsoft BUG, den eigentlich sollte ja genau diese Bestätigung durch den WSUS erfolgen, jeodch besteht hier wohl ein Fehler in der Programmierung des Patches (Sofern ich das richtig in Erfahrung bringen konnte). ---- Die Screens hatte ich angehangen, jedoch wurden die von einem Boardadmin nicht freigegeben sondern gelöscht, was ich ziemlich "bescheiden" finde. Es handelte sich hierbei um ein Screen der EULA bestätigung / mit Version. Der andere Screen zeigte die Office Version mit Release um bezug auf den WSUS Patch zu haben. ---- Demnach kann man wohl letztendlich sagen, das dies zum Teil ein WSUS Problem ist, und zum Teil ein Problem der Office Registry, den dort muss halt hinterlegt werden das eine bestimmte Gruppe (In der jeder normale User ist) freigegeben werden muss zum schreiben in die Registry. Ich hoffe mit diesem Artikel einigen anderen helfen zu können udn über ein evtl. positives Feedback, möchte ich mich bereits jetzt bedanken. Gruß horstix
  13. Hallo zusammen, da sich in letzter Zeit niemand mehr an dem Thread beteiligt hat (was ich ziemlich schade finde) möchte ich euch trotzdem miteilen, wie dieses Problem behoben werden kann. Ich habe mit einem Kollegen zusammen folgendes Whitepaper vom Microsoft gefunden, indem steht das ein Office Registry eintrag geändert werden muss: You must accept the Office End User License Agreement every time that you start an Office program Ich hoffe damit einigen anderen helfen zu können, die evtl. das selbe Problem haben oder haben werden. Gruß horstix
  14. Hallo Landmaus, das mit den Optionen ist mir bekannt, der WSUS läuft ja auch und holt auch alle Updates aus dem Internet. Das einzige Problem welches ich habe ist, das ein Office Update nicht funktioniert, es wurde die EULA auf dem WSUS freigegeben,, jedoch verlangt Office beim Client eine bestätigung! Diese wird bei jedem start von Office erneut abgefragt, weil die Clients KEINE administrativen rechte haben. Gruß horstix
  15. Guten Morgen, leider habe ich zu meinem Problem gestern immer noch keine Lösung gefunden und stehe kurz davor den Kopf in den Sand zu stecken, ich weiß mir einfach keinen Rat und die Lösung scheint mir ferner zu sein als je zuvor, ich bin die Liste mehrfach durchgegangen und habe nach einer EULA gesucht, die evtl nicht freigegeben wurde (ohne Erfolg) Würde mich freuen wenn doch noch jemand helfen könnte... Gruß horstix - Der noch mal die Anfrage nach oben schiebt ;)
  16. Guten Morgen zusammen, ich habe leider immer noch ein Problem mit der EULA Abfrage, deswegen hatte ich noch mal angefragt, ob nicht doch jemand das selbe Problem unter "Office" hatte... Leider habe ich im Internet noch immer keine Lösung finden können und auch auf dem WSUS kann ich nirgendwo feststellen, das ich eine EULA nicht hätte freigegeben. Kann mir nicht vieleicht doch jemand helfen? Gruß horstix
  17. Guten Morgen zusammen, ist den wirklich keiner da, der mir bei diesem Problem helfen kann? Ich habe auch schon eine Anfrage nach Microsoft geschickt, jedoch blieb da meine Frage unbeantwortet... Gruß horstix
  18. Hallo zusammen, also das eine Problem lässt sich lösen indem die Updates nicht während des Betriebs, sondern erst beim "herunterfahren" des Rechner installiert werden. (Damit kann ich leben). Das Problem mit der Eula betrifft bei mir die Office Version, ich habe mal zwei Screenshot angehangen und hoffe wirklich das Ihr mir dabei weiterhelfen könnt, denn ich komme einfach nicht weiter. Im WSUS habe ich alles noch mal durchgesehen und es steht bei den EULA Richtlinien eigentlich immer das diese angenommen wurde... Bei folgendem Update "Titel: Office XP Service Pack 3" (ich denke es betrifft diesen) steht folgendes: Dem Endbenutzer-Lizenzvertrag (EULA) für dieses Update wurde zugestimmt. EULA anzeigen. Kann ich irgendwie am Client herrausfinden, welcher Patch die neue EULA annahme verlangt? Denn ich kann sonst nichts feststellen... Gruß horstix
  19. Guten Abend noch mal zusammen, kennt den keiner diesen Konfigurationsfehler oder hat zumindest das selbe Problem mit der "Eula" Abfrage? Ich kann doch nicht an 300 Rechnern herumlaufen (auch Standortübergreifend) und mich wegen einer EULA als Admin anmelden :-/ Gruß horstix
  20. Hallo zusammen, nach einer Umstrukturierung im Hause, wurde ich eine Zeit lang vom WSUS befreit, jedoch kommt das Thema jetzt ganz aktuell wieder auf mich zu.... Viele Antworten konnte ich verarbeiten, so dass ich mich im WSUS mittlerweile ein wenig besser zu Recht finde… Leider habe ich immer noch ein offenes Problem, welches ich wohl ohne anderweitige Hilfe von außen nicht gelöst bekomme  Es geht um die EULA Ich habe in einem Pilotprojekt, alle Updates freigeschaltet, welche für die Clients relevant wären, das hat super funktioniert und die Updates wurden auch installiert. Leider haben genau diese Clients jetzt das Problem, das bei jedem start des Word, Excel etc. die EULA abgefragt wird… obwohl ich beim WSUS für den entsprechenden Eintrag „EULA akzeptieren“ ausgewählt habe. Habe ich einen Gedankenfehler? Wenn ich doch in der WSUS Oberfläche die EULA akzeptiere, mache ich dies doch stellvertretend für alle Clients, die dieses Update bekommen sollen?! @EDIT: Zusätzlich habe ich gerade die Rückmeldung von einigen "Pilotusern" bekommen, das jetzt ein PopUp Window bei denen erscheint, das der Vorgang zum Update fast abgeschlossen ist und der Computer neugestartet werden soll. Dies ist sehr problematisch imk laufenden Betrieb und stört... (Später neu starten ist ausgegraut) kann man diese Meldung deaktivieren? So das der Computer beim nächsten mal starten Änderung, was er haben will...? Gruß horstix
  21. Guten Abend allerseits, da ich noch keine Rückmeldung habe und nicht hoffe das mir niemand helfen kann :rolleyes: Wollte ich noch mal Erinnern, das hier jemand ist der bezüglich des WSUS echt auf dem schlauch steht, den ich habe jetzt mal zum Test einige Updates freigegeben und siehe da der Client in der Firma wollte vom Benutzer unter anderem eine Eula bestätigung :schreck: Da die Clients keine Adminrechte haben, können die diese auch nicht dauerhaft bestätigen... Im WSUS habe ich keinen "Schalter" gefunden das ich die Eula genehmigen will.... Hilfe ruft und Danke sagt horstix
  22. Guten Morgen zusammen, so langsam habe ich das WSUS prinzip verstanden, finde aber doch, das sich Microsoft ein wenig mehr mühe bei der Umsetzung geben können... Ist für den Anfänger ziemlich verwirrend was die mit "Zum Installieren genehmigen" bzw. den ganzen Klassifizierungen meinen. Deswegen noch mal meine Frage an euch WSUSler ;) : Der WSUS schlägt mir ja vor, das bestimmte Updates für das System erforderlich sind, wovon geht er da aus? Bzw. sollten diese Updates auch installiert werden, wenn Beispielweise gar kein Outlook Express auf dem PC im Einsatz ist? --> Er sagt ja, ist für den Client/Server erforderlich... Auch würde ich gerne wissen, wie man die Klassifizierungen zu verstehen hat. Bzw. was macht überhaupt Sinn und wie sollte man diese zur Installation freigeben (alles von Hand, oder Sicherheitsupdates ruhig automatisch zur Installation freigeben...) Definitionsupdates, Service Packs, Sicherheitsupdates, Tools, Update-Rollups, Updates, Wichtige Updates Also ich meine sind nun Wichtige Updates "wichtig" für mich, oder doch die Sicherheitsupdates (finde beides nicht ganz unwichtig vom Begriff her...). Eine Beschreibung welche Klassifizierung was ist, wäre also hier nicht schelcht aufgehoben :-) Edit: zusätzlich stellt sich mir gerade noch eine Frage: kann man diese Updates alle ablehnen? Da ja ein anderes vorrang hat (neuer ist?): Ein anderes Update hat vor diesem Update Vorrang. Es wird empfohlen, dass Sie das vorrangige Update genehmigen und sich vergewissern, dass die untergeordneten Updates für keine Computer mehr erforderlich sind, bevor Sie das vorrangige Update ablehnen. Weitere Informationen erhalten Sie unter Updates werden genehmigt Danke und Gruß horstix
  23. Hallo zusammen erstmal vielen Dank für die ersten Hilfestellungen, ich habe folgende Änderungen bzw. Vorbereitungen getroffen: alle alten Gruppen lasse ich stehen und versuche nach und nach die Richtlinien zu ändern. Folgende neue Gruppen habe ich zum Test angelegt 01. xyz xyz: 0 01. xyz xyz Pilot: 0 xyz: ist ein Platzhalter des Abteilungsnamens / der Gruppe In Pilot habe ich die Richtlinie so Konfiguriert, das dort erstmal zwei PCs hin verschoben wurden, diese sollen als Testobjekt dienen (später mehr, denke mal so 6-10). Nach dem nächsten Neustart sollten die PCs sich also die neue Richtlinie schnappen :-) - Die Automatischen Updates werden automatisch installiert, aber nicht neu gestartet. Wie kann ich jetzt im WSUS die Updates so Freigeben, das die Eula nicht mehr angenommen werden muss? Bis dahin, Morgen mache ich damit weiter.... sofern Murphy mich lässt und die PCs im WSUS auftauchen... --> EDIT: 16:02 Habe doch Heute noch ein wenig gemacht, und kann sehen das die PCs nun im WSUS stehen, jedoch möchte ich das dies Arbietplätze die keine Administrator rechte haben, ganz sichergehen das nicht irgendwo ne EULA oder so abgefragt wird... Jedoch finde ich diesen Punkt nicht im WSUS, das man diese Allgemein schon bestätigen kann... Muss man das bei den einzellnen Updates einstellen? Müssen eigentlich alle Updates einzeln geprüft und freigegeben werden, oder gibt es da richtlinien, das man ohne zu prüfen gewisse dinge auf jeden Fall automatisch installieren lassen könnte? Danke - horstix
  24. Hallo allerseits, da dies mein erster Beitrag ist, möchte ich alle erstmal Begrüßen und hoffe das die Frage nicht schon zu oft gestellt worden ist, leider habe ich auf die schnelle (gebe es zu) nicht wirklich das gefunden, was mir weiterhelfen würde. Ich arbeite in einem Unternehmen als Junior Administrator und habe den Aufgabenbereich der Windows Updates übernommen, wobei ein WSUS Server in Einsatz ist. Jedoch wurde dieser bisher nicht wirklich pfleglich behandelt und ich versuche mich gerade durch die ganzen einzelnen Richtlinien zu wühlen, welche angelegt worden sind. Dabei habe ich so ein – zwei Dinge erfahren die bisher Schiefgelaufen sind und auch haben sich bei mir Verständnisfragen gebildet. Ich versuche dass mal in Punkten zu definieren, ist bestimmt einfacher als ein Kompletter Text. 1. WSUS Gruppenrichtlinien, wie viele machen sinn, was sollte ein Update bekommen. Also, damit im WSUS eine Gruppe Updates bekommen kann wird ja im WSUS eine Gruppe definiert, diese wird dann unter einer Gruppenrichtlinie in einer OU Verwaltet bzw. Konfiguriert. Frage: Wie viele Richtlinien machen da Sinn, den eigentlich (soweit ich es sehe) nimmt man da doch immer dieselben Einstellungen, da reicht doch dann eine Richtlinie die man in verschiedenen OUs platziert, oder? 2. WSUS Automatische Updates bei Servern Wir haben hier diverse OUs wo Server verschiedenster Arten enthalten sind (W2K – XP). Sollten diese auch mit einer Richtlinie versehen werden? (Denke ja) Aber wie sollte man dann im WSUS die Richtlinien für das Update dieser Gruppe definieren, das die Produktivsysteme nicht einfach mal durchbooten oder gar sich ganz weghängen (soll ja Updates geben, die nicht so ganz koscher sind ;) ) 3. WSUS Automaische Updates bei den Client PCs der Mitarbeiter Diese sollen der Automatischen Updates immer auf dem neuesten Stand sein, jedoch haben die Mitarbeiter nur Benutzerrechte, als mal versucht worden ist, den WSUS auf diese OU anzuwenden, haben sich wohl Updates installiert und hinterher musste sich überall der Administrator anmelden, damit die EULA wieder bestätigt werden konnte… Das ist natürlich bei 300 PCs ziemlich bescheiden, wie kann man das umgehen, beziehungsweise so Planen das es dazu nicht kommt. 4. WSUS Gruppen Wie viele Gruppen sollte man in der WSUS Oberfläche anlegen, bzw. Konfigurieren (Server und Clients getrennt, oder noch weiter auseinander bröseln… Abteilungen etc) Vielen Dank für eure Hilfe und mühen die Ihr mir entgegenstreckt, den ich hänge hierbei so ziemlich in den Seilen…. Grüße Horstix ;)
×
×
  • Neu erstellen...