Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    26.067
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sunny61

  1. Das ist erst dann so richtig sinnvoll, wenn Du dir ein passendes Script mit Abfrage der variablen Daten erstellst. Viel lässt sich hart voreinstellen.
  2. Me too. ;) @Nobbyaushb Die Updates werden für eine Gruppe im WSUS freigegeben, ein paar Testserver in die Gruppe verschoben. Die Standard GPO Einstellung heißt 03 Uhr Installation und genau das passiert in der Nacht um 3 Uhr. Wenn niemand angemeldet ist, wird anschließend neu gestartet und fertig ist die Laube. Am nächsten Tag der nächste Schwung. @brickmaker Mach auf dem betroffenen Server eine Admin Commndline auf und gib das hier ein: wuauclt /reportnow gefolgt von einem [ENTER]. Nach 5 Minuten die WSUS-Konsole aktualisieren, jetzt sollte sie grün sein. Notfalls den Befehl wiederholen und/oder auch mal auf Updates suchen klicken. Manchmal braucht der Server etwas Zeit um den Status an den WSUS zu melden.
  3. Lässt sich zeitlich eingrenzen, wann das angefangen hat? Hast Du mehrere RDP-Server zur Verfügung? Falls ja, passiert das bei allen Servern? Welches OS haben die Server?
  4. 3 x Ex 2016 ebenfalls problemlos.
  5. Richtig, es geht nicht anders.
  6. Das glaub ich dir. Da bin ich richtig froh mich von fast allen solchen Usern für immer verabschieden zu können. Im Geschäft haben wir ein Tool, wenn sie das nicht verwenden wollen/können gilt die Devise: Kein Mitleid. Und privat kann ich mir aussuchen, wen ich unterstütze.
  7. NeverRed: https://github.com/Deyda/NeverRed https://www.deyda.net/index.php/de/neverred-de/
  8. hält nur ein paar Wochen Zeig dem User KeePass oder ein anderes Portable Tool für die Speicherung von Passwörtern, das könnte schon helfen. USMT ist auch noch eine Möglichkeit Profile zu migrieren: https://learn.microsoft.com/de-de/windows/deployment/usmt/usmt-overview Und/oder PCMover: https://go.laplink.com/pcmover-express-50-off
  9. Wenn ich die Werte manuell lösche und ein gpupdate /target:computer laufen lasse, werden die Werte wieder eingetragen.
  10. Immer die 3rd Party Software. ;) BTW: Es reicht ein gpupdate /target:computer ganz sicher aus. ;)
  11. Über den WSUS wird das Tool nicht zur Verfügung gestellt, kommt nur via MU/WU. Da ist wohl irgendwas faul bei euch. https://support.microsoft.com/de-de/topic/kb4023057-aktualisieren-von-integritätstools-windows-update-service-komponenten-fccad0ca-dc10-2e46-9ed1-7e392450fb3a
  12. Dem Link aus deinem geposteten Artikel folgen, dann landet man hier: https://www.catalog.update.microsoft.com/Search.aspx?q=KB5023788 Download sollte funktionieren.
  13. Sind denn auch wirklich alle Dienste und Dateien vom Kasper ganz sicher weg? Die haben, wie alle anderen auch, vermutlich ein Cleanup Programm um die eigenen Reste zu deinstallieren, hast Du dazu schon auf deren HP geschaut? Anschließend neu starten. Hast Du Windows Update schon mal aufgerufen und laufen lassen?
  14. Die angegebene Build ist fast RTM, nur das erste Update wurde installiert, ganz schon alt. ;) Du kannst das in einer Admin Command laufen lassen: Dism /online /cleanup-image /restorehealth Sfc /Scannow Wenn das auch nichts bringt und Du noch weiter diese Maschine aktualisieren möchtest, dann kannst Du dir eine blanke VM mit 2016 aufsetzen, Stand 2016. http://care.dlservice.microsoft.com/dl/download/A/0/6/A0696267-C005-4E35-8336-2CB1105D3F07/14393.0.160715-1616.RS1_RELEASE_SERVER_EVAL_X64FRE_DE-DE.ISO Die dann auf Windows Update loslassen und schauen welche Updates gezogen werden, AFAIR wird irgendwas aus 2021 geholt und erst dann geht es mit CUs weiter, war zumindest bei unseren Servern so. Dieses Update http://download.windowsupdate.com/d/msdownload/update/software/crup/2016/09/windows10.0-kb3192366-x64_af96b0015c04f5dcb186b879f07a31c32cf2e494.msu hebt die Installation auf die Build 206, nur zur Info. Ob das Inplace von 2016 (fast RTM) auf 2019/2022 funktioniert, wage ich zu bezweifeln, dafür ist die Installation IMHO zu alt. EDIT: Gibt es dort einen WSUS? Falls ja, kann der Server dort nicht die aktuellsten Updates holen?
  15. Hast Du den bereits ausgeschlossen? Das ist für mich vor längerer Zeit schon Schlangenöl geworden. Rückstandsfrei deinstallieren und 3x neu starten danach.
  16. Irgendwann schlägst Du wieder hier auf: ;) Schau auch dieses Script an: https://www.wsus.de/wsus-updates-ablehnen/ Kann man manuell immer wieder aufrufen, alternativ täglich oder wöchentlich.
  17. Dann läuft die SUSDB in der Windows Internal Database. Du könntest die SUSDB in eine SQL Express Instanz migrieren, dann geht noch viel mehr in Sachen Tuning. Aber bedenke dabei, es geht vermutlich auch auf die Performance. Und in der SQL Express darf eine DB maximal 10 GB groß werden, in der WID gibt es diese Grenze nicht. Hast Du einen richtigen SQL Server zur Verfügung, dann kann man die SUSDB auch dorthin verlagern.
  18. Du musst das SQL Server Management Studio mit Rechtsklick > Ausführen als Administrator starten, jetzt kannst Du gewisse Änderungen vornehmen. Wurde die SUSDB denn schon mal bereinigt? Falls nein wird es etwas schwieriger. Schau doch mal in diesem Artikel die einzelnen Scriptzeilen an: https://learn.microsoft.com/de-de/archive/blogs/sus/how-to-delete-upgrades-in-wsus Beispiel: $s = Get-WsusServer $s.SearchUpdates(“version 1511, 10586”) | foreach { $s.DeleteUpdate($_.Id.UpdateId) } Da sollte etwas dabei sein, falls der WSUS tatsächlich noch nie bereinigt wurde. Stück für Stück bereinigen. Ebenfalls täglich sollte dieses Script laufen: https://learn.microsoft.com/de-de/troubleshoot/mem/configmgr/update-management/reindex-the-wsus-database Auf alle Fälle kannst Du diese Hinweise ausführen und anschließend den Server komplett neu starten. https://www.404techsupport.com/2016/03/21/iis-wsus-private-memory/
  19. Damit kriegst Du nur die umgeleiteten Ordner auf einen anderen Pfad, nicht das komplette Profil. Mit dem USMT kannst Du Profile umziehen. Hilfreich ist es, VOR dem Umzug die User auf dem neuen TS einmal anmelden zu lassen und kurz danach wieder abmelden lassen. Jetzt das Profil vom alten TS auf den neuen TS umziehen. https://learn.microsoft.com/en-us/windows/deployment/usmt/usmt-migrate-user-accounts Mit ein paar Usern vorher ausführlich testen, dann läuft das. Hatten wir erst im Frühjahr für den Umstieg auf neue Geräte incl. aller Profile und Einstellungen.
  20. In Sachen Endergie ist das, sofern die User das auch machen, natürlich ein guter Schritt. Das haben wir bei den Laptops und Rechner schon immer so gemacht, vielleicht haben wir deshalb mit keiner Dockingstation diese Probleme. Danke für die Rückmeldung. ;)
  21. Ich meinte das was @NorbertFe beschrieben hatte, das will niemand alle 5 Minuten einen Anruf wegen Fehlermeldungen beim Versand von Mails. ;)
  22. Man kann übrigens auch eine GPO-Einstellung setzen, die dann im Fall des Falles für alle Clients greift: https://learn.microsoft.com/de-de/troubleshoot/windows-client/application-management/dotnet-framework-35-installation-error Du kannst auch den Zweig in der Registry für den WSUS einmal rauslöschen, .Net Framework installieren und anschließend mit einem gpupdate /target:computer wieder neu setzen.
  23. X500 Adressen nicht vergessen. ;)
  24. Dann lade es erneut herunter, im Ordner Windows ist ein Ordner ADMX, dort sind die ADMX-Templates enthalten.
  25. 802.1x ist intern ein Teil von vielen Bausteinen. https://de.wikipedia.org/wiki/IEEE_802.1X
×
×
  • Neu erstellen...