Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    26.083
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sunny61

  1. Einfach ignorieren, er hat das Ignorieren verdient. ;)
  2. Weshalb macht ihr das denn nicht? Du brauchst dann ja nur die Updates genehmigen, die auch angefordert werden. Sorry, ich kann die Einstellung zu so einem sammeln und hamstern überhaupt nicht verstehen. Nein, ist nur vom Volumen her größer und mehr natürlich auch im Download. Der Entwickler hat sicherlich nicht diesen Teil mit 300 Clients auf einmal getestet. Kannst mal als Bug beim Entwickler melden! ;) Wos siehst Du den Bug? By Design würde ich da sagen. Kann ja auch nicht anders sein, in der DB wird sicherlich zu viel auf die Expressupdates verweisen, da ist die Vorgehensweise mit ablehnen und neu genehmigen die sauberste. In diesem euren Fall war es wieder mal PICNIC! :)
  3. Im WSUS kannst Du in den Optionen den Haken wieder rausnehmen. Danach würde ich vermutlich den Bereinigungsassistenten laufen lassen. Wäre es nicht einfacher den WSUS neu aufzusetzen und es richtig zu machen? Dann den Clients den neuen WSUS geben.
  4. Du mußt beim BITS immer vom dem Objekt ausgehen, das den Job im BITS erstellt. Und das ist in diesem deinem Fall der WSUS. Denn der WSUS holt bei MSFT die Updates und benutzt dazu den BITS. Genau ist es bei den Clients, die holen sich die Updates vom WSUS und benutzen dafür ihren lokalen BITS. Möchtest Du die Clients eingrenzen, das kann manchmal ja Sinn machen, dann mußt Du die Einstellungen auf die Clients wirken lassen. Bezüglich Unterschied Fore- und Background habe ich diesen Artikel gefunden: http://theraneman.blogspot.de/2010/07/is-your-background-intelligent-transfer.html
  5. Wer weiß, wer weiß. ;) Ja, kannst Du IMHO wieder abwählen. Wird aber wohl wie beim Exchange sein, immer etwas Zeit mitbringen, bis sich die Clients daran gewöhnt haben. Bzw. bis sie die Infos geholt haben. Da hilft es schon das SoftwareDistribution zu leeren, ansonsten die Clients einfach ein paar Tage arbeiten lassen. Die Suchhäufigkeit von 22 auf 4 Stunden vorübergehend nach unten drehen könnte auch helfen, so melden sich die Clients mind. 2 x am Tag. OK, 2,2 GB ist OK für 450 Clients. Den Task aus dem Wartungsplan kannst Du sicherlich als TSQL mit dem Script vergleichen, ich weiß nicht wie Scripte im Wartungsplan ausschauen. ;) Das zweite Bereinigungsscript verschickt auch Mails mit Details. http://wsus.de/scripts Viel Erfolg! ;)
  6. Ich könnte mir vorstellen, er meint die Möglichkeiten die sich bieten, wenn man sich mit einem MS-Konto anmeldet.
  7. Hier gibt es keine Garantie auf Antwort, die gibt es nirgends. Lies doch mal selbst: https://www.frankysweb.de/clients-vor-infektion-mit-ransomware-schuetzen-locky-cryptolocker/
  8. Für was braucht man unnütze uralte Updates auf der Platte? Oder setzt ihr XPSP3 Clients noch neu ohne Updates auf? ;) Was willst Du abwählen? Die Updates? Wenn Du sie loswerden willst, ablehnen und den Serverbereinigungsassistenten regelmässig per Taskplaner ausführen. Das nützt der SUSDB aber recht wenig, du sollst das Reindexierungsscript einmal in der Woche laufen lassen, das Bereinigungsscript am besten täglich. Wenn möglich, dann pack es im Wartungsplan unter. Wieviele Clients/Server verbinden sich denn zum WSUS? Wie groß ist denn die 'alte' SUSDB? Einfach mal Ruhe bewahren und das WE abwarten, den Vorschlaghammer kannst Du am Montag oder Dienstag immer noch auspacken. Ja, der WPP ist gut, nur die GUI muss doch handlicher werden. ;)
  9. Igitt, wer macht denn sowas? OK. Und weshalb macht man so etwas sinnloses? Weshalb nochmal neu alle Updates downloaden? Einfach keine automatischen Genehmigungsregeln einrichten und abwarten was die Clients anfordern, fertig. Spart Bandbreite und schon das Content. Aber beides ist vermutlich zur Genüge bei euch vorhanden. ;) Und beim neuen WSUS gleich die Bereinigungsscripte sowie das Reindexierungsscript im Taskplaner einrichten.
  10. Auch die Politik kann irren. ;) Patchen, anschließend nochmal probieren und hier Bescheid geben. Wir brauchen den Thread nicht schließen, und gelöscht wird sowieso nicht.
  11. Nimm den WPP dafür her. Mit dem kannst Du 100 PCs auf einmal mit dem Befehl beglücken. ;) http://www.wsus.de/images/content/wpp/25_WPP.png Den WPP brauchst Du nicht zu installieren, ZIP entpacken, EXE starten, einmal durchkonfigurieren, das ist in 5 Minuten mit Zertifikat erledigt. Sind die Updates noch auf dem alten oder schon auf dem neuen WSUS freigegeben worden? und einer GPP auf Computerebene machen? Also den Ordner SoftwareDistribution in %windir% löschen, per GPP einmalig angewendet? Und das eventuell erst mal auf ein paar Testclients angewendet? Der Benutzer hat keine Berechtigungen dafür, wenn dann nur als Computerstartupscript. Den Aufwand braucht man aber nicht mehr betreiben, der WPP machts möglich. ;)
  12. Beim Exchange sind es ja 2 CUs, da kann viel passieren. Deshalb einfach mal updaten, nach den Updates ein neues Outlook Profil erstellen und testen. Cache Mode wollt ihr nicht verwenden?
  13. Der Exchange hat Aktualisierungsbedarf: https://technet.microsoft.com/library/hh135098%28v=exchg.150%29.aspx
  14. Welche genau Build hat das jeweils verwendete Outlook? Und welche genaue Build hat der dahinter stehende Exchange? In diesem Artikel steht wie Du das heraus bekommst, und ob der Exhange auch wirklich aktuell ist: https://technet.microsoft.com/library/hh135098%28v=exchg.150%29.aspx
  15. Hier findest Du etwas zu SPN: https://msdn.microsoft.com/en-us/library/windows/desktop/ms677949%28v=vs.85%29.aspx
  16. Freut mich für Dich und Danke für die Rückmeldung. ;)
  17. Sunny61

    Clientschutz Ransomware

    Ordnerumleitung auf das Homelaufwerk, schon bist Du einen Schritt weiter. Zusätzlich die MA unterschreiben lassen, so machen wir das hier. Fehlt etwas wichtiges und war nicht dort abgelegt, wo es sein soll, Pech gehabt. Notfalls die Diskussion zum Vorgesetzten weiterleiten.
  18. Hatten wir erst vor ein paar Tagen: http://www.mcseboard.de/topic/206371-windows-2012-server-macht-windowsupdate-endlosschleife/
  19. Ist denn der Exchange auch up2date? http://blog-schulenburg.de/index.php/kategorie-als-blog/87-exchange-build-nummern
  20. Du hast den W10 Rechner nach der Registry Anpassung auch schon neu gestartet? IMHO greift erst dann die Änderung.
  21. Wenn die Updates laufend installiert werden, kann es nicht schwer sein die Verursacher zu finden. Letzten Dienstag waren es ja nicht so viele Updates. Am besten, wie Norbert schon schrub, in das Eventlog vom Server unter Installation schauen, dort solltest Du Hinweise auf das Update finden. EDIT: Und weshalb hat es beim ersten Mal nicht funktioniert? Was kann man an diesem simplen Befehl falsch machen?
  22. Hast Du denn den MSFT-Support schon eingeschaltet? Wenn nein, jetzt wäre vermutlich ein guter Zeitpunkt das zu tun. Und zukünftig auch immer einen DC auf richtiger Hardware vorhalten. ;)
  23. Bleibt denn im abgesicherten Modus der Server am Loginbildschirm stehen oder hast Du nun wirklich eine komplette Endlosschleife? W2012 DVD rein, booten davon, auf die Commandline wechseln, und dort ein beherztes del %windir%\winsxs\pending.xml absetzen. DVD raus und neu starten.
  24. Das /ist/ ein vollständig neues OS, deshalb ist das alte Eventlog weg.
  25. Lt. Regeln hier im Board, sollst Du auf den Thread im Technet hinweisen. Ich mach das mal für dich: https://social.technet.microsoft.com/Forums/de-DE/1e816f02-bad7-4a3e-abc4-424bb8d7b59f/domnencontroller-stuft-netz-als-unidentified-public-ein?forum=active_directoryde
×
×
  • Neu erstellen...