Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    26.065
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sunny61

  1. Warum nicht? Meinst Du es ist dein letzter Satz dann in der Firma? ;) Und das kann mn Scripten, so meint es der Norbert. ;)
  2. Sunny61

    Terminalserver 2012

    So ganz hab ich dich noch verstanden, aber falls du die ProfileList meinst, ja die Einträge dort kannst Du löschen. Tu dir selbst einen Gefallen und lösche auch das dazuhörenden Profil, alternativ einfach umbenennen. Ein _ vorne dran reicht völlig aus.
  3. Lies doch die Erklärung zum /force: https://technet.microsoft.com/de-de/library/bb490983.aspx Wo oder bei welchem Benutzer soll das GPO ausgeführt werden? Welche GPOs greifen auf dem DC bzw. greifen bei dem angemeldeten Admin auf dem DC? Und falls Du mehr als einen DC an einem Standort hast, solltest Du auch die AD-Sychronisierung im Auge behalten, sonst ist ein gpupdate /target:user nutzlos.
  4. Zeig doch mal ein ipconfig /all, vermutlich ist die Fritz.Box der DHCP-Server.
  5. Und bei Click2Run sind auch GPOs aussen vor, AFAIK.
  6. Mit Verlaub, das gpupdate /force auf dem DC hilft nichts, überhaupt nichts. Du hast eine TestOU, darin einen Testuser angelegt. Auf diese TestOU hast Du ein erstelltes GPO verlinkt. In dem GPO hast Du mittels GPP ein LW verbunden. Lass doch mal den Reiter Gemeinsam links liegen, entferne alle Haken daraus und starte den Rechner neu. Nach dem Neustart 2 Minuten warten, jetzt erst den Benutzer anmelden. Was siehst Du?
  7. So ein Tool wie den CCleaner kannst Du dir sparen, ist flüssiger als Wasser und saugefährlich noch dazu. Auf meine Art heißt, es ist von MS supported, der CCleaner ist nicht supported. Wenn Du Bereinigen willst, dann benutze die Festplattenbereinigung, sonst braucht man nichts.
  8. Das nimmt der schon auf, du darfst es gerne melden. ;) Jepp, manchmal verschluckt sich der Update-Client, gib ihm etwas Zeit, so 24 - 48 Stunden und mind. einen Reboot, dann sollte das wieder funktionieren ohne Eingriff. ;) Jedes Gramm, äh, MB muss gespart werden. ;)
  9. Einfach ignorieren, er hat das Ignorieren verdient. ;)
  10. Weshalb macht ihr das denn nicht? Du brauchst dann ja nur die Updates genehmigen, die auch angefordert werden. Sorry, ich kann die Einstellung zu so einem sammeln und hamstern überhaupt nicht verstehen. Nein, ist nur vom Volumen her größer und mehr natürlich auch im Download. Der Entwickler hat sicherlich nicht diesen Teil mit 300 Clients auf einmal getestet. Kannst mal als Bug beim Entwickler melden! ;) Wos siehst Du den Bug? By Design würde ich da sagen. Kann ja auch nicht anders sein, in der DB wird sicherlich zu viel auf die Expressupdates verweisen, da ist die Vorgehensweise mit ablehnen und neu genehmigen die sauberste. In diesem euren Fall war es wieder mal PICNIC! :)
  11. Im WSUS kannst Du in den Optionen den Haken wieder rausnehmen. Danach würde ich vermutlich den Bereinigungsassistenten laufen lassen. Wäre es nicht einfacher den WSUS neu aufzusetzen und es richtig zu machen? Dann den Clients den neuen WSUS geben.
  12. Du mußt beim BITS immer vom dem Objekt ausgehen, das den Job im BITS erstellt. Und das ist in diesem deinem Fall der WSUS. Denn der WSUS holt bei MSFT die Updates und benutzt dazu den BITS. Genau ist es bei den Clients, die holen sich die Updates vom WSUS und benutzen dafür ihren lokalen BITS. Möchtest Du die Clients eingrenzen, das kann manchmal ja Sinn machen, dann mußt Du die Einstellungen auf die Clients wirken lassen. Bezüglich Unterschied Fore- und Background habe ich diesen Artikel gefunden: http://theraneman.blogspot.de/2010/07/is-your-background-intelligent-transfer.html
  13. Wer weiß, wer weiß. ;) Ja, kannst Du IMHO wieder abwählen. Wird aber wohl wie beim Exchange sein, immer etwas Zeit mitbringen, bis sich die Clients daran gewöhnt haben. Bzw. bis sie die Infos geholt haben. Da hilft es schon das SoftwareDistribution zu leeren, ansonsten die Clients einfach ein paar Tage arbeiten lassen. Die Suchhäufigkeit von 22 auf 4 Stunden vorübergehend nach unten drehen könnte auch helfen, so melden sich die Clients mind. 2 x am Tag. OK, 2,2 GB ist OK für 450 Clients. Den Task aus dem Wartungsplan kannst Du sicherlich als TSQL mit dem Script vergleichen, ich weiß nicht wie Scripte im Wartungsplan ausschauen. ;) Das zweite Bereinigungsscript verschickt auch Mails mit Details. http://wsus.de/scripts Viel Erfolg! ;)
  14. Ich könnte mir vorstellen, er meint die Möglichkeiten die sich bieten, wenn man sich mit einem MS-Konto anmeldet.
  15. Hier gibt es keine Garantie auf Antwort, die gibt es nirgends. Lies doch mal selbst: https://www.frankysweb.de/clients-vor-infektion-mit-ransomware-schuetzen-locky-cryptolocker/
  16. Für was braucht man unnütze uralte Updates auf der Platte? Oder setzt ihr XPSP3 Clients noch neu ohne Updates auf? ;) Was willst Du abwählen? Die Updates? Wenn Du sie loswerden willst, ablehnen und den Serverbereinigungsassistenten regelmässig per Taskplaner ausführen. Das nützt der SUSDB aber recht wenig, du sollst das Reindexierungsscript einmal in der Woche laufen lassen, das Bereinigungsscript am besten täglich. Wenn möglich, dann pack es im Wartungsplan unter. Wieviele Clients/Server verbinden sich denn zum WSUS? Wie groß ist denn die 'alte' SUSDB? Einfach mal Ruhe bewahren und das WE abwarten, den Vorschlaghammer kannst Du am Montag oder Dienstag immer noch auspacken. Ja, der WPP ist gut, nur die GUI muss doch handlicher werden. ;)
  17. Igitt, wer macht denn sowas? OK. Und weshalb macht man so etwas sinnloses? Weshalb nochmal neu alle Updates downloaden? Einfach keine automatischen Genehmigungsregeln einrichten und abwarten was die Clients anfordern, fertig. Spart Bandbreite und schon das Content. Aber beides ist vermutlich zur Genüge bei euch vorhanden. ;) Und beim neuen WSUS gleich die Bereinigungsscripte sowie das Reindexierungsscript im Taskplaner einrichten.
  18. Auch die Politik kann irren. ;) Patchen, anschließend nochmal probieren und hier Bescheid geben. Wir brauchen den Thread nicht schließen, und gelöscht wird sowieso nicht.
  19. Nimm den WPP dafür her. Mit dem kannst Du 100 PCs auf einmal mit dem Befehl beglücken. ;) http://www.wsus.de/images/content/wpp/25_WPP.png Den WPP brauchst Du nicht zu installieren, ZIP entpacken, EXE starten, einmal durchkonfigurieren, das ist in 5 Minuten mit Zertifikat erledigt. Sind die Updates noch auf dem alten oder schon auf dem neuen WSUS freigegeben worden? und einer GPP auf Computerebene machen? Also den Ordner SoftwareDistribution in %windir% löschen, per GPP einmalig angewendet? Und das eventuell erst mal auf ein paar Testclients angewendet? Der Benutzer hat keine Berechtigungen dafür, wenn dann nur als Computerstartupscript. Den Aufwand braucht man aber nicht mehr betreiben, der WPP machts möglich. ;)
  20. Beim Exchange sind es ja 2 CUs, da kann viel passieren. Deshalb einfach mal updaten, nach den Updates ein neues Outlook Profil erstellen und testen. Cache Mode wollt ihr nicht verwenden?
  21. Der Exchange hat Aktualisierungsbedarf: https://technet.microsoft.com/library/hh135098%28v=exchg.150%29.aspx
  22. Welche genau Build hat das jeweils verwendete Outlook? Und welche genaue Build hat der dahinter stehende Exchange? In diesem Artikel steht wie Du das heraus bekommst, und ob der Exhange auch wirklich aktuell ist: https://technet.microsoft.com/library/hh135098%28v=exchg.150%29.aspx
  23. Hier findest Du etwas zu SPN: https://msdn.microsoft.com/en-us/library/windows/desktop/ms677949%28v=vs.85%29.aspx
  24. Freut mich für Dich und Danke für die Rückmeldung. ;)
  25. Sunny61

    Clientschutz Ransomware

    Ordnerumleitung auf das Homelaufwerk, schon bist Du einen Schritt weiter. Zusätzlich die MA unterschreiben lassen, so machen wir das hier. Fehlt etwas wichtiges und war nicht dort abgelegt, wo es sein soll, Pech gehabt. Notfalls die Diskussion zum Vorgesetzten weiterleiten.
×
×
  • Neu erstellen...