Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    26.100
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sunny61

  1. Welche Dienste Automatisch gestartet werden, Zugriffsberechtigungen. Ganz wichtig ist der Eintrag DIENST in den Berechtigungen für XP und ältere Systeme. Überleg doch mal welcher Dienst das sein könnte. Die Auswahl ist nicht groß. :) EDIT: Pass nur auf dass Du die Benutzereinstellungen auch nur auf 'normale' Benutzer wirken lässt, die Admins sollen davon nicht betroffen werden. Ansonsten siehst Du auf den Servern auch keine Updates mehr.
  2. Wir wollen unser AD aber nicht neu einrichten, und jetzt? Nein. So wie es am besten zum administrieren ist. EDIT: Threads kapern macht man nicht. Erstell bitte einen eigenen neuen Thread dafür, Danke.
  3. Diese Script-Anforderung kannst Du auch mit Hilfe von Group Policy Preferences umsetzen. Ist vermutlich etwas einfacher und kann dann auch im Userkontext ausgeführt werden. Falls es doch das Script weiterhin sein soll, solltest Du C:\Programdata durch %ALLUSERSPROFILE% ersetzen. Damit bist Du flexibler, falls MS beim nächsten OS den Pfad ändert, fällt dein Script auf die Nase. @tesso Hast Du Norbert mit Nils verwechselt? ;)
  4. Melde dich als Admin und probiere das übliche: Start > Ausführen > msconfig [ENTER] > Autostart [X] alle deaktivieren. Reiter Dienste, alle MS-Dienste ausblenden, die *restlichen* deaktivieren. Neustart und als Benutzer anmelden. Funktioniert es jetzt? Was findet sich zu dem Fehler in der Ereignisanzeige?
  5. Und da sind wir beim nächsten Punkt, ich würde es nicht erlauben, das Avira auf meinem privaten PC installieren zu lassen. Wenn ich Zugang haben soll und damit arbeiten soll, dann muss die Firma auch ein geeignetes Gerät zur Verfügung stellen. Das hier geht in Richtung BYOD und davon halte ich sehr wenig bis nichts.
  6. Sunny61

    Office Lizenzen

    Wie Dr. Melzer schon schrub, Du kannst natürlich auch ein lokales Konto anlegen. Wie das geht steht in diesem Artikel: http://www.faq-o-matic.net/2013/11/04/windows-8-1-ohne-microsoft-konto-einrichten/
  7. Sunny61

    DomainDNSZones

    Wenn es die Server nicht gibt, dann ja.
  8. Es gibt für die Technik Local Update Publishing das ein oder andere HowTo: http://wsus.de/lup http://www.wsus.de/wpp http://www.gruppenrichtlinien.de/artikel/wsus-package-publisher-software-ueber-windows-server-update-service-bereitstellen/
  9. Und vorsichtshalber kannst Du ja mit einem Dienstleister vor Ort sprechen, evtl. kann der dich bei der Aktion telefonisch unterstützen, oder auch zu dir kommen und dir direkt helfen. Vorteil: Du kannst ihm über die Schulter schauen und dabei lernen.
  10. Denk an die fehlenden Updates bei einem WSUS auf einem W2008R2. Die WSUS-FAQ No. 44 zeigt dir wo Du die Build siehst, und welche Updates dir noch fehlen. Wie Norbert schon schrub, dazu gibt es nichts. Du könntest dir natürlich ein SQL-Script schreiben und damit die 64-Bit Updates für W7 nach dem genehmigen wieder löschen. https://gallery.technet.microsoft.com/scriptcenter/Automatically-Declining-a4fec7be Weiterführende Links gehören natürlich auch dazu.
  11. OMG, 99,9% davon flüssiger als Wasser. Führe einen sauberen Neustart durch, anschließend ausführlich testen: http://www.its05.de/windows-7/windows-7-sauber-starten.php BTW: Cleaner aller Art sind Schlangenöl.
  12. Wie installierst Du Updates, wenn der Rechner ausgeschaltet ist? Hatte ich doch geschrieben. Schau in den Link zur Beispiel GPO, dort gibt es Computer- und Benutzereinstellungen. In den Benutzereinstellungen ist die zweite Einstellung dafür verantwortlich, dass die Benutzer auf die die Einstellung wirkt, nichts von WU im Hintergrund mitbekommen. Die Updates kannst Du dann um 12.00 Uhr Mittags installieren lassen, fertig. Wenn Du es testen willst, erstell dir eine TestOU, einen Testuser und schnapp dir einen Testcomputer. Beide, Computer und User in die TestOU verschieben, GPO für den WSUS incl. der Benutzereinstellung auf die OU verlinken und 30 Minuten vor dem vorher eingestellten Zeitpunkt als der betroffene Benutzer anmelden. Warte dann einfach ab bis die Updates installiert werden sollen. Im Eventlog Installation siehst Du dann mehr.
  13. Den Link gibt es auf jedem WSUS, Du hast den auch. Nur hast Du keine Updates mehr, die nicht genehmigt sind. Und ja, das ist richtig großer Unsinn! Sind denn die Rechner auch um 04.00 Uhr eingeschaltet? Wenn Du für die betroffenen Benutzer die *zweite* Benutzereinstellungen aus diesem Beispiel GPO setzt, kannst Du es auch auf 12.00 Uhr setzen, denn dann kriegen die Benutzer nichts mit. http://www.wsus.de/images/WSUSGPO.png Und im WSUS hast Du in den Optionen > Computer auch eingeschaltet, dass der WSUS die Computer in die Gruppe einsortiert? Dann prüf doch einfach nach, welche Fehlermeldungen im Eventlog auf den Clients stehen. Du hast noch nichts von RDP gehört? MSTSC /Admin > Name des Rechner eingeben, als Admin anmelden, fertig. Alternativ kann man auch mit der PSEXEC.EXE von MS sich Remote auf einen Rechner schalten und dann die Befehle ausführen. Beispiel: PSEXEC \\Name_des_Rechner cmd [ENTER] Natürlich nur in einer administrativen Commandline, d.h. Du mußt die CMD.EXE mit Rechtsklick > Ausführen als Administrator öffnen.
  14. Möglicherweise hat das Profil etwas abbekommen. Welche 3rd Party Einträge gibt es denn bei den Diensten bzw. im Autostart?
  15. Ob die auch wriklich schneller geworden sind? Schneller als dir lieb ist, mußt Du dich wieder drum kümmern. ;) Deshalb lassen wir die Rechner so wie sie installiert sind, nur die 3rd Party Dienste/Einträge werden modifiziert.
  16. Was genau hast Du denn im GPO konfiguriert? Wie meinst Du das mit den 41 Rechnern und nur 8 haben was genau? Auf der Startseite vom WSUS gibt es einen Link 'Nicht genehmigte Updates'. Klick dort drauf, bekommst Du dort nicht genehmigte, aber benötigte Updates angezeigt?
  17. Damit Änderungen an den Gruppenmitgliedschaften ziehen, müssen sich die User neu anmelden.
  18. Ja, beim WPP gab es schon mal diesen Fehler: https://wsuspackagepublisher.codeplex.com/workitem/99 Es ist zielführender dich dort direkt zu melden, auf Codeplex kannst Du dich mit einer Microsoft-ID anmelden. Der Entwickler selbst ist immer sehr hilreich dabei.
  19. Freut mich für dich und Danke für die Rückmeldung. ;)
  20. Weshalb hast Du nicht den Assistenten ausgeführt, wie es tesso vorgeschlagen hatte?
  21. Ähnlich ist nicht gleich. Und alte fremde Threads kapert man nicht. Bitte eröffne einen neuen eigenen Thread, Danke.
  22. Ist das einer dieser Rechner, die Du mit 'Tuning' etwas schneller gemacht hast? Hmm, wenn das öfters auftritt, solltest Du besser neu installieren. Gab es denn neue NIC-Treiber bei den Updates? Bekommen diese Rechner die Updates über den WSUS oder über WU direkt? Wer führt die Updates aus? Wer genehmigt die Updates auf dem WSUS?
  23. Ja, wird installiert und up2date mit WPP und WSUS gehalten. http://www.wsus.de/adobe_flash_player_ueber_wsus_bereitstellen Das HowTo ist zwar noch vom LUP, aber mit dem WPP geht es sogar noch etwas bequemer.
  24. Ich kann mir nicht vorstellen, dass das Bild dann ohne Einverständnis des Betroffenen öffentlich abgebildet werden soll. Oder meinst Du evtl. das Bild wird nur öffentlich gezeigt, wenn Du dein Profil für andere zugänglich machst?
  25. OK, dann ist ja jetzt alles in Ordnung. ;)
×
×
  • Neu erstellen...