Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    26.063
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sunny61

  1. Es wurde dir schon mehrmals geschrieben, Du sollst ganz einfach einen Fake WSUS benutzen. Auf diesen Hinweis bist Du nicht eingegangen. Alternativ einfach auf W7 umstellen und WUAUSERV abstellen. Das Risiko das daraus entsteht kannst Du sicher vertreten. Wenn deine Arbeit so lebenswichtig für dich und deine Kunden ist, such dir einen Dienstleister und beauftrage ihn damit, dein Problem zu lösen. Ich werfe einfach mal die Begriffe Cluster und Hochverfügbarkeit in den Raum. Und jetzt ist Schluss für mich, ich werde dir nie wieder antworten und auch nie wieder deine Ergüsse lesen. Lebe wohl.
  2. Nur zur Info, man kann den BITS, das ist der Dienst, den der WSUS Downstream verwendet um die Updates vom Mainstream downzuloaden, auch begrenzen: https://wsus.de/de/HowTo/Background-Intelligent-Transfer-Services-BITS Dazu müssen die Einstellungen den Downstream WSUS erreichen.
  3. Mit LAPS kann man dem Kollegen das PW geben, es ändert sich ja recht schnell, wenn man es passend einstellt. https://www.faq-o-matic.net/2015/07/01/laps-lokales-admin-passwort-endlich-sicher/
  4. Was ist auf dem Master WSUS in den Optionen beim Statusrollup eingestellt?
  5. Punkt 3 hat MSFT nicht vorgesehen. Updates sind wichtig, wenn der User die Arbeit nicht speichert ist das nicht das Problem von MSFT. Eben weil zu XP-Zeiten die User die Updates nicht installiert haben, gab es u.a so viele Virenschleudern. Nicht allein deshalb, aber es war schon ein großer Anteil. Mit W10 hat MSFT das Verhalten geändert, jetzt müssen nur noch die alten Vorgehensweisen im Kopf angepasst werden, auch bei den Usern. Wenn Du die Updates nicht via WSUS sondern mit Hilfe einer Softwareverteilungs SW verteilst, kannst Du den Reboot steuern. Aber irgendwann ist er fällig, nur leider nie wann es der User für gut findet. Zusätzlich ist ja so, die Updates werden installiert und greifen erst nach dem Reboot. Solange der Reboot nicht ausgeführt wurde, hängst Du sicherheitstechnisch in der Luft. Du kannst es den Usern nicht recht machen, diejenigen die heute laut schreiben, haben zu XP oder W7 Zeiten auch 2 Wochen für einen Reboot benötigt.
  6. Welche Windows 10 Versionen verwendest Du? 1703 oder 1803? Die ADMX-Templates solltest Du auch aktualisieren.
  7. OST löschen und neu synchronisieren lassen auf dem Client.
  8. Welche Versionen von W10 hast Du im Einsatz? Deine ADMX-Templates sind nicht aktuell. Falls Du einen Central Store hast, dann dort aktualisieren. Wie das geht, steht in diesem Artikel: https://www.gruppenrichtlinien.de/de/artikel/central-store-fuer-administrative-vorlagen/ Falls Du keinen Central Store hast, dann kannst Du einen erzeugen, auch wie das geht steht in dem Artikel. Anschließend zeigst Du erneut deine GPO her.
  9. Evtl. hilft dieser Artikel: https://jamessummerlin.com/2012/07/08/using-group-policy-to-enable-network-discovery-in-a-domain/
  10. Wenn die WID benutzt wird, muß Du das SQLCMD Utlity dazu installieren. Am besten immer das aktuellste downloaden und installieren. Aus diesem Angebot an Dateien nur das GER\x64\MsSqlCmdLnUtils.msi von https://www.microsoft.com/de-DE/download/details.aspx?id=56833 downloaden und installieren. In https://gallery.technet.microsoft.com/scriptcenter/6f8cde49-5c52-4abd-9820-f1d270ddea61 wird ein Aufruf genannt, den packst Du in eine Batchdatei, arbeitest mit ordentlichen Pfaden, schon klappt es. Der Aufruf hat einen sehr kleinen Unterschied, je nach OS des Servers darunter. Lies diesen Artikel dazu: https://www.mssccmfaq.de/2013/03/12/verbindung-zu-einer-windows-internal-database-wid-per-sql-management-studio/
  11. Offline Synchronisierung einrichten, dann liegen die Files weiterhin auf c:\ und werden synchronisiert.
  12. Windows Taste drücken > Ereignisprotokoll > auswählen und alle Einträge die ins Zeitschema passen durchschauen. Falls Du nichts findest, dann solltest Du dich an deinen Administrator wenden, der weiß wie man das macht.
  13. Schau doch mal im Autostart nach, was da so abgelegt ist. Zusätzlich mit Autoruns https://docs.microsoft.com/de-de/sysinternals/downloads/autoruns nachschauen ob du das gewünschte findest. Kommen die Fenster bei dem Client bei jedem User, oder nur bei einem bestimmten?
  14. Dann schau dir auch die Einstellungen an, die es hier gibt: Computer Configuration\Administrative Templates\Netzwerk\Netzwerkverbindungs-Statusanzeige\
  15. Wenn ein PC nicht startet, ist das Problem wohl ein anderes und hat mit dem Zeitserver nichts zu tun. Oder meinst Du vielleicht etwas ganz anderes?
  16. Auf dem TS im Ereignisprotokoll nachschauen welche exakte Fehlermeldung bei der Anmeldung kommt. Vermutlich wird der Treiber nicht installiert, wie zahni schon vermutet hat.
  17. https://gpsearch.azurewebsites.net/#4741
  18. Die GPO Einstellungen magst Du nicht setzen?
  19. Und Du siehst keinen Konflikt auf dem Bild? Die Clients und Server können jeden einzelnen der Server auch anpingen? Die GPO Einstellungen magst Du nicht setzen?
  20. Wie genau sieht die Weiterleitung auf den DCs aus? Oder verwendest Du die Root-DNS-Server? Man kann dafür auch so manches per GPO einstellen: https://gpsearch.azurewebsites.net/#4741 Ausprobieren.
  21. Hast Du in ADUC.MSC mit F5 die Ansicht aktualisiert? Ist der User auch in ADUC.MSC verschoben? Mit welchem DC bist Du in ADUC.MSC verbunden? Funktioniert die Replikation der DCs untereinander einwandfrei?
  22. Tja, so richtig ohne Probleme ist es wohl nicht gegangen. EDIT: Wenn das nur bei diesem User ist, dann am besten auf dem PC ein neues Profil für den User testen, ist in 1 Minute erledigt, dann weißt Du mehr. Wie genau das geht, hab ich hier im Forum schon sehr oft beschrieben.
  23. Jetzt kommst Du mit Informationen raus, sehr spät. Wenn ein Client beim Inplace Upgrade Schwierigkeiten macht, installiert man ihn neu. Egal was an Ausrede kommt, die Fehler werden dir immer voraus sein. Es muss auch ohne Persistent /yes funktionieren.
  24. Die Antworten hier im Board haben den TO bisher nicht befriedigt, also postet man gleich in weiteren Foren: https://social.technet.microsoft.com/Forums/de-DE/940b87ab-feda-453d-b257-924a1be285c5/server-2008r2-externe-rdp-nicht-mehr-mglich?forum=windows_Serverde Steht so in den Regeln, bitte in Zukunft freiwillig posten, Danke. https://www.mcseboard.de/terms/ No. 19 ist es.
  25. In den persönlichen Einstellungen kann man die App beim Anmelden automatische starten lassen. Neben der Anmeldeadresse den Button Erweitert anklicken, ist dort die Automatische Konfiguration aktiviert? Evtl. einfach mal eine Einstellung aktivieren und übernehmen. Skype komplett beenden und wieder neu starten. Funktioniert es denn auch auf anderen Clients NICHT?
×
×
  • Neu erstellen...