Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    26.067
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sunny61

  1. Und in der OU oder darunter liegen auch wirklich die Benutzerobjekte? Wer darf denn das GPO lesen? Die Authentifizierten Benutzer auch? Das ist eine Einstellung für Computer, ich vermute du hast die o.g. Einstellung auf Computerobjekte verlinkt, nicht auf Benutzerobjekte.
  2. Dann sind die Netzwerkdrucker vermutlich in einem Computer GPO konfiguriert, bei mir werden auch die Netzwerkdrucker mit angezeigt. Oder hast Du die Powershell als Admin geöffnet? Das wäre dann falsch.
  3. Du kannst eine Gruppe erstellen, die Computerkonten aus der betroffenen OU rein und die Gruppe als Filter im GPO verwenden. https://www.windowspro.de/script/get-adcomputer-computer-ou-ad-gruppe-anzeigen-powershell Mit Hilfe der Powershell kann die Suche in beiden, Gruppe und OU automatisiert werden. Sobald ein Client dazu gekommen ist, automatisch in die Gruppe aufnehmen, andersrum genauso. Per Task so oft wie gewünscht laufen lassen, fertig.
  4. Deshalb sehe ich die Anwendungen lieber direkt in der WSUS.MSC, dann sehe ich gleich was Sache ist. Danke für die Rückmeldung. ;)
  5. Notepad++ geht bei uns immer noch. Vermutlich hast Du die Bedingungen nicht angepasst. Damit kann ein Client sich das Update holen, wenn er schon eine Version installiert hatte.
  6. BIOS Updates aktuell?
  7. Der Downloadmodus ist falsch, es muss 100 sein, Umgehungsmodus. Weshalb stellst Du das nicht so ein? Hatte ich bereits geschrieben. Was soll das AUPowerManagement sein? Und 4 Stunden belastet den WSUS nicht so sehr, wie 2 Stunden. Keine Verbindungen mit Windows Update-Internetadressen herstellen fehlt auch noch. BTW: WSUS-Einstellungen in der Registry: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate und DeliveryOptimization: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeliveryOptimization Beides kann man in ein Regfile exportieren und den Inhalt hier im Forum als CODE-Formatiert posten. ;) BTW2: Du bist sicher dass der o.g. Server in einer Gruppe ist, für die das Update NICHT freigegeben ist? Rechtsklick auf den Server > Mitgliedschaft ändern > wird hier die richtige Gruppe angezeigt? Oder mehrere?
  8. Zeig doch mal die Einstellungen für den Server die auf dem Server ankommen. Also am besten einen Auszug aus der Registry. Da wird noch irgendwas anderes dazwischenfunken, Windows Update ist das IMHO nicht mehr.
  9. BTW: Out of the Box können Authentifizierte Benutzer dort lesen, habt ihr das manuell angepasst? In der Gruppe der Authentifizierten Benutzer sind auch die Computerkonten enthalten.
  10. Den Rest hast Du genauso eingestellt wie beschrieben? Öffne doch auf dem PC eine cmd und starte das Script direkt aus dem Pfad manuell: \\Servername\LOGON\Scripts\WindowsDefenderATPOnboardingScript.cmd
  11. Da ich V1 nicht installiert hatte, hat es heute ruckzuck mit V2 auf 2 Exchange geklappt. ;)
  12. Es gibt Einstellungen, die das Verbinden zu MS-Servern unterbinden, das kannst du auch mal einstellen. Welches OS hat denn der WSUS? Ein aktueller W2016 sollte IMHO die gen. Einstellungen alle in den Templates haben. BTW: Es ist wahrscheinlich eingestellt, dass sich der Server das Update von anderen Clients/Server im Netz holt, der sog. Umgehungsmodus (100) ist passender an der Stelle. https://www.borncity.com/blog/2016/08/27/windows-10-version-1607-wsus-und-download-von-updates/
  13. Das deutet für mich auf Kabel hin, sind das evtl. 4k Monitore? Gibt es im BIOS Einstellungen die dafür verantwortlich sein können? BIOS Versionen der beteiligten Maschinen aktuell?
  14. DisableDualScan auf 1 gesetzt? Falls ja, trag beim UpdateServiceUrlAlternate auch deinen WSUS ein, gpupdate /target:computer und einen Neustart durchführen. Ist nach dem gpupdate das DisableDualScan immer noch richtig vorhanden? Ketzerische Gegenfrage, weshalb kommen Server direkt zu Windows Update bzw ins Internet?
  15. Reboot auch zwischendurch gemacht? Grafikkartentreiber auch manuell aktualisiert?
  16. Super, dann kann ich morgen auch anfangen, die Deinstallation kann ich mir sparen, manchmal ist es ganz nicht so schnell zu sein. :) Danke für die Info. ;)
  17. Sofern es zu den Dockingstations von dem jeweiligen Hersteller Firmware gibt, solltet ihr die Firmware aktualisieren. Das ist leider von Hersteller zu Hersteller unterschiedlich kompliziert, aber umsetzbar.
  18. Kann dieses Tool denn nicht direkt über den Exchange verschicken? Am besten mit Bcc in ein bestimmtes Postfach, dann weiß man was wann wem geschickt wurde.
  19. Hier gibt es mind. 1 BIOS aus dem Jahr 2023 für das Gerät: https://www.intel.de/content/www/de/de/support/products/202980/intel-nuc/intel-nuc-mini-pcs/intel-nuc-mini-pc-with-11th-generation-intel-core-processors.html Prüf aber sicherheitshalber selbst nochmal nach, ob die Geräte Auswahl richtig ist.
  20. Druckverwaltung nennt sich das.
  21. Krank, einfach nur krank.
  22. Update wurde wohl zurück gezogen: https://techcommunity.microsoft.com/t5/exchange-team-blog/released-august-2023-exchange-server-security-updates/ba-p/3892811
  23. Meine NC macht mehr Arbeit als die Offline Ordner bei den Usern. :)
  24. Ja, aber auch dieses System musst Du aktualisieren, wenn Du es selbst vorhältst. Ansonsten bist Du wieder in der Cloud. Und Nextcloud aktualisiert oft und nicht immer zum Wohl der Anwender. Glaub ich nicht. Kümmern bzw. aktualisieren musst Du die NC Instanz und das OS darunter, wenn Du es selbst betreibst. Die Zeit die man dafür aufwendet, sollte man nicht vergessen.
×
×
  • Neu erstellen...