Jump to content

hotzenplotz

Members
  • Gesamte Inhalte

    47
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von hotzenplotz

  1. sorry späte Antwort. Das Anmelden ist nie ein Problem - ist mir persönlich jedenfalls noch nicht aufgefallen und habe diesbezüglich auch keine Meldungen erhalten
  2. Schwierig zu verifizieren - weil man das Problem nicht forcieren kann. Geht vorwiegend um Windows 10 Clients, die auch im gleichen Turnus die gleichen Updates erhalten. Ich persönlich nutze oft RDP und hab es die letzten Wochen vielleicht 2 mal gehabt. Hab nun mal die TCP only Konnektivität eingeschaltet, mal schauen...
  3. Merci, danke für den Hinweis - werde das mal testen (ChatGPT hat leider versagt )
  4. Liebe Community, seit geraumer Zeit, haben wir Probleme mit unseren RDP Verbindungen. Egal ob von physischen PC zu physichen PC oder einer VM - selben VLAN / Subnet. (kein Windows RDS im Einsatz) Das äußer sicht so, das die RDP Verbindung kurz unterbrochen wird, 2-3 Sekunden (siehe Screenshot) und dann wieder hergestellt wird. Das passiert mal 2-3 Mal hintereinander, dann ist wieder Ruhe oder den ganzen Tag über passiert gar nix. Es ist so kein Muster oder sowas erkennbar. Netzwerkmäßig sieht es soweit okay aus, das ein Dauerping ohne Paketverlust mitläuft, deshalb hätten wir das so erstmal ausgeschlossen. Stellt sich die Frage, was das Problem sein könnte - wonach man schauen könnte - Windows Logs klar, aber wonach schauen bzw. welche Auditpolicies müssten aktiv sein, die solche Problematiken mitschneiden. Ggf. irgendwelche GPOs die hier quer schießen etc. pp. Das Problem ist jedenfalls nicht reproduzierbar bzw. forcierbar - es passiert gefühlt rein zufällig. Bin dankbar für Ideen. Viele Grüße Hotze
  5. ja, wollte nur auf nummer sicher gehen - kein bock wenn hunderte user dann bei mir anrufen, weil der anmeldeprozess sich hinzieht und aus lauter ungeduld die kiste hart ausgeschaltet wird - alles schon passiert umständlich finde ich das prozedere soweit schon, aber gut, dafür gibts ja foren. danke an alle, die die geduld aufbrachten, mir da weiterzuhelfen.
  6. Informieren werden wir natürlich sowieso ;-). Nee die Daten die sich in den "Eigenen Dateien" befinden, werden nicht wieder lokal umgezogen. Das kann sich durchaus um Gigabyte an Daten handeln. Habe es mittlerweile mal mit einem Testuser probiert und eine "Konter"-GPO drüber gesetzt, eigentlich mit den selben Einstellungen, und dann "An den lokalen Benutzerprofilpfad umleiten" gesetzt. Ergebnis: Ordner sind wieder lokal, die Daten bleiben am Ursprungsort.
  7. Also für mich bezieht sich das doch ausschließlich auf den leeren Ordner und nicht den Inhalt. Dafür gibt es doch extra einen Auswahlpunkt
  8. hmm, diese richtlinie ist mehr als undurchsichtig gestaltet ... zumindest für mich ... Die Option des Zurückkopierens ist doch gar nicht aktiviert ... naja werd es mal so probieren.
  9. versteh ich nicht ganz ... :-O. Die Settings sind gerade wie auf den ersten 3 Screenshots dargestellt. Ich würde einfach nur die Option "An lokalen Benutzerprofilpfad umleiten" setzen, mit dem Ziel das Eigene Dateien wieder unter dem lokalen Benutzerprofilpfad landen, ABER der Inhalt nicht mit kopiert wird, und das Zeug auf dem Server liegen bleibt. Sorry wenn ich mich da ein bissel unverständlich ausgedrückt habe. edit: und natürlich die Frage, wie man das am dümmsten mit einzelnen Testusern probieren kann. 1. mit Sicherheitsfilterung (Lesen ja, Anwenden nein) - ist das in dem Fall das gleiche wie die Einstellung rückgängig machen?! 2. eine neue GPO mit der aktiven Option "An lokalen Benutzerprofilpfad umleiten" die die andere GPO überschreibt? ...
  10. Nein gegenwärtig ist da natürlich keine Verzögerung bzgl. der Ordnerumleitung. Ich befürchte nur, wenn ich die Option "Den Inhalt von Dokumente an neuen Ort verschieben" aktiviere, und die GPO wieder auf lokal umleite, er dann beim Kopiervorgang rumnudelt - weil es dann mitunter GB an Daten sind, die wieder rumgeschoben werden. Deshalb die Absicht, das "alte" Zeug auf dem Share zu belassen, aber zukünftig wieder alles lokal zu speichern. Die Frage ist ja in dem Sinne nur, ob ich das mit meiner geplanten "Methodik" so erfolgreich umsetzen kann oder ich einen Denkfehler drin habe
  11. Liebe ForenmitleserInnen, die Frage gab es wahrscheinlich schon mal, dann entschuldigt bitte. Kurz zum "Problem". Wir haben für Eigene Dokumente und Bilder die Ordnerumleitung aktiv, sprich Dateien die darunter abgespeichert werden, werden auf einem Fileshare geballert. Wir würden das gerne wieder deaktivieren, mit dem Ziel das die oben genannten Ordner wieder im lokalen Profil landen, die Daten aber nicht wieder mit rüberkopiert werden, sondern auf dem Server liegen bleiben (um einfach einen verzögerten Anmeldeprozess zu verhindern). Folgendes ist nun eingestellt: Einstellen würde ich, um diese Richtlinie rückgängig zu machen folgendes: Habe jetzt hier und da gelesen, das man eine Extra-GPO anlegen muss mit dem Pfad %USERPROFILE%\Eigene Dateien. Hoffe einfach es hat schon jemand damit Erfahrungen gemacht, das wieder anständig zu entfernen ... Danke für die Hilfe.. Viele Grüße Hotze
  12. späte antwort, erstmal danke für die antwort. bin noch nicht wirklich weiter, habe hier und da noch bisschen probiert und die GPOs wirklich bzgl WSUS aufs minimalste runtergeschraubt und noch den alternativen Server gesetzt, Kontakt zu MS Updates deaktiviert und den Downloadmode auf 100 gesetzt. Mal funktionierts dann mal nicht vereinzelt. Wie gesagt, ist noch nicht wirklich gelöst. aber danke
  13. Danke für die Rückmeldung. Alternate Downloadserver ist bei uns wieder leer. Wir haben noch in der DMZ einen WSUS, der soll aber nicht nochmal das komplette Updategeraffel speichern, deshalb haben wir den so konfiguriert, das Updates dann direkt bei MS heruntergeladen werden, aber trotzdem an den WSUS reportet wird. Wenn da nun als Alternate Downloadserver unser WSUS drin steht, klappt das nicht mehr mit den externen Clients die da ohne VPN rumdümpeln. Da ist sicherlich noch viel Zeugs aus Win 7 und gar XP mitgeschleppt bzw. eingestellt.
  14. Hi liebe Community, wir haben da immer mal wieder vereinzelt Windows 10 Clients, die sich merkwürdig verhalten. Im Unternehmen haben wir einen WSUS und geben die Updates so frei. Klappt zu 90% auch gut. Ab und zu haben wir aber Clients, egal ob frisch per Softwareverteilung installiert oder länger nicht am Netz oder auch ganz normal am LAN, Updates liefen immer fein bis zu einem undefinierten Zeitpunkt / Zustand. Windows 10 Versionen waren da nicht spezifisch, kam bei 1909, 2004 und 20H2 vor. Haben die Settings/Button "Online nach Updates suchen" nicht deaktiviert (hatten wir aber auch schon) und die spezielle Einstellung, die den DualScan deaktiviert ist gesetzt (genaue Bezeichnung leider vergessen, ich sehe aber das der Registry Wert entsprechend gesetzt ist - soll ja damit Probleme geben). Zum eigentlichen Problem: Diese Clients erhalten dann in dem Windows Update Fenster, das Updates fehlen beispielsweise und der PC gefährdet ist - manchmal ist da aber auch gar nichts auffällig. Dann klickt man schön auf den Button nach Updates suchen, es wird gesucht, aber auf dem WSUS nix gefunden. Klickt man dann auf Online nach Updates suchen, werden unter anderem natürlich auch von uns nicht genehmigte Updates gefunden und dann auch immer KB4023057. Sobald dieses Update drauf ist, kann man auch wieder nur auf "Nach Updates suchen" klicken und siehe da, es werden auch andere Updates vom WSUS gefunden. So wie ich das immer lese ist KB4023057 im WSUS / Unternehmensumfeld überhaupt nicht relevant, man bekommts für neuere Windows Versionen auch gar nicht aus dem Catalog heruntergeladen. Wir sind da ein bisschen ratlos, woran es nun liegt - weil die anderen funktionierenden Clients ja die gleiche GPOs erhalten, wie die, die manchmal einfach rumspacken. Danke. Viele Grüße
  15. Wir sind bei 1809, auch erst seit kurzem, also von aktuell weit entfernt ;). Standard Office PCs würde ich klar so behandeln, aber gibt leider auch Rechner die Spezialsoftware und dementsprechend Konfigurationen von externen Herstellern drauf haben, die man ungern einfach platt macht und frisch installiert:). Aber lässt sich wohl zukünftig nicht vermeiden.
  16. Es trat jetzt nur mal sporadisch und vereinzelt auf, ist natürlich nicht die große Problematik. Man hat nur immer ein ungutes Gefühl, wenn sowas einfach nicht gescheit funktioniert. Hätte ja sein können, jemand hat damit schon Erfahrungen gesammelt und den "ultimativen" Fix gefunden ;-).
  17. Danke für die prompte Antwort. Ist ähnlich zu dem Ansatz mit Löschen des besagten Ordners im Userprofil und dem Powershellbefehl - wie gesagt das funktioniert soweit auch, für bestehende User. Die Lösung von deinem Link würde hingegen bei mir schon scheitern, da selbst neu erstelle Benutzerprofile schon ein Problem mit der Suche haben. Heißt für mich, die "Quelle" dieses Ordners ist irgendwie im Eimer. (Achja Troubleshooter hat auch nicht funktioniert, hab ich glatt vergessen)
  18. Hallo liebe Community, wer kennt es nicht -- ab und zu gibt es an unseren Clients das Problem mit der Suche bzw. dem Suchfeld in der Taskleiste. Symptome sind dann wie folgt: Nach Klick auf das Startmenü kann ich munter drauf lostippen, aber es passiert einfach nix, normalerweise sollte nun etwas gesucht und gefunden werden. Gleiches Problem mit dem Suchfeld in der Taskleiste - es ist nicht anklickbar bzw. es passiert nix wenn man es anklickt. Die Lösung war bisher immer: C:\Users\<user>\AppData\Local\Packages\Microsoft.Windows.Cortana_cw5n1h2txyewy löschen und Add-AppxPackage -Register "C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\AppxManifest.xml" -DisableDevelopmentMode als Admin ausführen (die Powershellbefehle die ich so gefunden habe, sind mehr oder weniger ähnlich) Das funktioniert tatsächlich für den jeweiligen User. ABER: Sobald ich mich mit einem Nutzer an diesem Client anmelde, der noch nie dort angemeldet war - hab ich wieder das gleiche Problem.. Hat jemand eine Idee, wie man das Systemweit fixen kann?! (sfc /scannow und dism.exe mit Scanhealth und Restorehealth schon probiert, da wird kein Fehler gefunden bzw. repariert). Im Eventlog wird eifrig Error 1000 mit Fehlerpfad C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe geloggt. Da stellt sich mir die Frage, ob man diesen Ordner reparieren/löschen und rebuilden kann?! Danke für nützliche Tipps. Viele Grüße
  19. Hi Sunny, ja habe ich auch schon gemacht. Zurücksetzen auch versucht, habe ich vergessen zu erwähnen. Ist wohl noch wichtig das es im Domänenumfeld ist, aber keine Servergespeicherten Profile. Ich meine deinen Vorschlag schon mal im Zusammenhang mit anderen Problemen probiert zu haben. Windows hatte dann aber die Angewohnheit immer noch eine Ziffer an den Benutzerordner dranzuhängen. Kann aber auch sein das ich das falsch in Erinnerung habe. Probieren kann ich es mal.
  20. Guten Morgen Forengemeinde, mein Problem ist nicht wirklich arg wichtig, aber nervtötend und vielleicht hatte jemand das Problem und eine fixe, anwendbare Lösung. Es ist auch nicht so wirklich klar ob es ein Adobe oder IE Problem ist. Konstellation: Windows 10 Enterprise 1803 Adobe Reader DC Internet Explorer 11 Zum Problem: Öffne ich ein PDF im IE mit aktivierten Adobe PDF Reader Addon - wird das PDF wie erwartet im Browser geöffnet - soweit so gut. Deaktiviere ich das Plugin aber, erwarte ich eigentlich, dass das PDF nicht im Browser sondern direkt im Adobe Reader geöffnet wird, dem ist leider nicht so. Es wird eine neue Registerkarte geöffnet, in der Adresszeile steht die URL für das PDF aber es öffnet sich kein Adobe Reader mit PDF. Mache ich die ähnliche Prozedur im Firefox und möchte PDFs direkt im Adobe Reader öffnen klappt das. Es sieht so aus, als wenn der IE einfach nicht weiß, was er dann mit dem PDF machen soll. Es scheint mir auch ein Benutzerspezifisches Problem zu sein, also irgendwas ist komisch im Benutzerprofil - gleicher Rechner, anderer User - funktioniert, aber auch etwas strange ... Erstmal taucht das Addon unter einem anderen Menüpunkt auf, siehe Bild Und zweitens wird jedesmal nachgefragt, wie mit dem PDF zu verfahren ist, sowohl bei aktivierten und deaktivierten Addon - aber am Ende wird es dann wenigstens entweder im Browser oder direkt im Adobe Reader geöffnet. Vielleicht ist das auch, das Standardverhalten - ich kann es nicht wirklich beschwören. Also sorry für den vielen Text, vielleicht auch für viele total unwichtig - man könnte auch einfach das Benutzerprofil löschen und neu anlegen, PDFs einfach im Browser öffnen oder anderen Browser nutzen - aber ich hab so viele diverse Progrämmchen mit Einstellungen drauf, das mich der Gedanke daran nur nervt Es ist auch nicht das superwichtige Problem wie schon angemerkt... Mir geht es im Endeffekt nur darum, das ich meinen IE dazu bekomme, PDFs auch ohne aktiviertes Adobe Reader Addon zu öffnen. Was habe ich schon probiert: Adobe Reader Reparaturinstallation, komplette Deinstallation und wieder installiert Also wenn ich hier komplett falsch bin, einfach sagen und ich ergebe mich dem Problem ;). Bin dankbar für hilfreiche Tipps und Ideen. Viele Grüße
  21. So langsam dämmert es .. für den Kontakt sollte auch eine kurze VPN Verbindung ausreichen aber das zeitraubende herunterladen passiert dann direkt von MSFT. Ist auch keine schlechte Idee und relativ einfach und schnell umzusetzen
  22. Ok blöde Frage, dieser zweite WSUS hat trotzdem nur die interne IP? Versuchen die Notebooks dann nicht trotzdem erst den WSUS anzufragen und laden erst dann die Updates direkt von MSFT herunter, sofern der Kontakt erfolgreich war?
  23. Schon mal danke für die Ideen. Ein Grund mehr für Direct Access...
  24. Hallöle, wieder mal eine Frage Richtung WSUS - mehr strategischer Natur. Updates mittels WSUS bei "normalen" PCs die fest im eigenen Netzwerk drin sind und den WSUS erreichen, funktionieren eigentlich recht gut. Problematisch ist es eher mit Notebooks. Mich würde einfach interessieren, wie andere mit dieser Problematik umgehen, das diese ja meist zuhause oder auf Dienstreise unterwegs sind, sporadisch die VPN Verbindung aufgebaut wird, leider nicht immer lang genug, dass der Client Zeit hat, den internen WSUS anzufragen. Nun haben wir momentan noch die Option aktiv, auch Online nach Updates suchen zu können - hat dann den Nebeneffekt, das unter Umständen Funktionsupdates gefunden werden, die wir über WSUS nicht freigegeben haben. Kurz und knapp, wie handhabt ihr das? 2. WSUS in die DMZ mit öffentlicher IP? Ständig VPN? Für hilfreiche Anregungen bin ich offen. Viele Grüße
  25. Das sind die Vorlagen von 1803 - 1809 gibts ja auch erst seit 2 Tagen.. Einerseits kann man die Zeiten einstellen von .. bis .. - maximal 18h Aber auch ein Zeitfenster .. dessen Default Wert selbst bei den maximalen 18h liegt, wenn nicht konfiguriert. Wie dem auch sei, bezieht sich das aus meiner Sicht alles auf den Neustart nach erfolgter Installation der Updates und nicht auf die Installation der Updates ansich - ansonsten sind die Beschreibungen irreführend.
×
×
  • Neu erstellen...