Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    26.086
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sunny61

  1. Jepp, deshalb überfliege ich die meistens auch. ;) Es wird aber sicherlich noch sehr viele unsupportete System geben.
  2. Das Admin-PW soll lt. diesem Blogpost in einem GPO eingetragen war: https://www.borncity.com/blog/2024/01/26/ransomware-bei-kommunal-it-dienstleister-sdwestfalen-it-nachlese-it-forensik-bericht-teil-1/
  3. Spricht etwas dagegen einen neuen 2019er zu installieren und mit 2 oder 3 Usern hier die Druckerthematik zu prüfen?
  4. Wie aktualisiert? Inplace Upgrade oder Neuinstallation? Auf welchem OS läuft der Rest?
  5. Die Nummer 8 lesen: https://www.datacenter-insider.de/diese-10-dinge-sollten-admins-in-hyper-v-unbedingt-meiden-a-547412/ Oder auch hier: https://petri.com/smart-paging-hyper-v-dynamic-memory/
  6. Gibt es nicht Tools bzw. Registry Keys, die ein Update verhindern? Ist evtl. sowas installiert? Ansonsten wie Nobby schrub, ISO nehmen und zum Test neu installieren.
  7. Bei W10 musste man einen gewissen Stand haben, CU und Sicherheitsupdate. Was sind denn die Voraussetzungen für 22H2?
  8. Es ist genau andersrum, der Client muss anfordern. Der WSUS stellt zur Verfügung. Was passiert wenn Du ein W11 Enterprise an Windows Update Online hängst, bekommt der Client dann 22H3 angeboten? Oder meinst Du 23H2?
  9. Ein alter Kindle soll dafür auch funktionieren, hab ich gelesen.
  10. USMT ist das Tool der Wahl: https://learn.microsoft.com/de-de/windows/deployment/usmt/usmt-overview Ja, man muss sich einarbeiten und ausreichend testen. Aber anschließend läuft das wie geschmiert.
  11. Du kannst das hier mal durch probieren: https://www.gruppenrichtlinien.de/artikel/the-ultimate-startmenue-search-repair
  12. Kommt nicht über den WSUS, steht auch so im dazu gehörenden Artikel.
  13. Wie @Gulpschrieb, am besten per SQL Script. Das muss aber auch regelmässig ausgeführt werden, denn bei jedem Bericht den der Client am WSUS abgibt, wird das wieder überschrieben. ;) Hier gibt es ein Beispiel: https://www.wsus.de/windows-editionen-anzeigen/
  14. Nein, das möchte ich nicht mehr. Du hast in dem von mir zitierten Posting allerdings nicht vom Central Store gesprochen. Mit den vielen verschiedenen Windows 10 Versionen und der vorhandenen Windows 11 ist es IMHO besser die Clients wieder von Clients aus mit GPOs zu beglücken, die Server von Servern aus. BTW: Natürlich kann ich von jedem Client/Server aus ADMX-Templates in den Central Store kopieren, berechtigte User vorausgesetzt. Technisch ist es möglich. BTW2: Eine Frage wird mit mehreren Fragezeichen nicht fragiger.
  15. Man kann auch auf einem Client oder Memberserver die GPMC.MSC hinzufügen und von dort aus die Gruppenrichtlinien in einer Domain bearbeiten, man muss es dazu NICHT auf deinem DC machen. Nur zur Info.
  16. Dann fang einfach mal an. Einen neuen Client aufsetzen, lokales Konto einrichten und die Einstellungen vom alten migrieren. Jeden Tag 1 Stunde, dann bist Du bald durch. Nebenbei kannst Du natürlich auch versuchen alle Einstellungen mit Scripten zu erstellen, dann ist es für das nächste mal recht einfach. EDIT: Wenn das dann fertig ist, kannst Du es mit dem USMT-Tool sichern und später wieder restoren. Und nebenbei kannst Du auch gleich mal aufräumen, überflüssige Einstellungen weglassen, spart Zeit und Nerven wenn man später restoren möchte. ;)
  17. Das sollte man ja auch in den Einstellungen vom Edge sehen.
  18. Du kannst dein Profil auch ohne SBS weiter verwenden und langsam schwenken. Normalerweise ist es dem Rechner egal, ob ein DC erreichbar ist oder nicht. Was machst Du wenn die Hardware unter dem Profil sich innerhalb 1 Sekunde verabschiedet? Wo sind dann die Daten?
  19. Sind die Einstellungen denn auch angekommen? GPRESULT /H >gpresult.html sollte ausreichen erstmal. Die Computer-GPOs sind auch auf die Computerobjekte verlinkt?
  20. Hast Du denn auch die aktuellsten ADM-Templates in Verwendung?
  21. Das haben wir nicht gemessen, aber weshalb soll der Browser ohne Not im Hintergrund laufen und nach Hause telefonieren? Dann musst Du weiter suchen nach der richtigen Einstellung, mit mehr kann ich nicht dienen. ;)
  22. Das hab ich bei uns gerade mal kontrolliert: Habt ihr einen WSUS im Einsatz? Wir aktualisieren den Edge automatisiert via Baramundi, deshalb ist es mir ziemlich egal wie das im Edge aussieht. Weshalb wollt ihr denn ein Update verhindern? Diese Einstellungen sollte man auch setzen:
  23. 3 eingetragene DNS Server machen es IMHO auch nicht bessser. Windows-IP-Konfiguration (des Servers) Hostname . . . . . . . . . . . . : DC7 Ethernet-Adapter vEthernet (Externer Switch 192.168.114.x): Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : Hyper-V Virtual Ethernet Adapter Physische Adresse . . . . . . . . : 64-51-06-2B-05-34 DHCP aktiviert. . . . . . . . . . : Nein Autokonfiguration aktiviert . . . : Ja IPv4-Adresse . . . . . . . . . . : 192.168.114.7(Bevorzugt) Subnetzmaske . . . . . . . . . . : 255.255.255.0 Standardgateway . . . . . . . . . : 192.168.114.1 192.168.114.3 DNS-Server . . . . . . . . . . . : 192.168.114.7 192.168.114.1 192.168.114.3 NetBIOS über TCP/IP . . . . . . . : Aktiviert
  24. Aufgabenplanung als Admin starten, dort sind mindestens 2 Aufgaben zu finden: MicrosoftEdgeUpdateTaskMachineCore MicrosoftEdgeUpdateTaskMachineUA
×
×
  • Neu erstellen...