Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    26.065
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sunny61

  1. Es ist doch recht einfach, die Mitarbeiter sind *eh* da, und nur wenn es Rechnungen gibt die bezahlt werden müssen, kostet das Geld. Alles andere kostet kein Geld da keine Rechnung dafür vorhanden ist. Nach diesem Prinzip verfahren heute immer noch sehr viele Unternehmen, sieht man ja wie viele hier noch aufschlagen, die sehr alte SW einsetzen und nicht wechseln wollen, weil zu teuer. MA sind *eh* da und kosten nicht mehr oder weniger. :)
  2. Wie ich schon schrub, so ein Profil ist in einer Minute neu erstellt, das anmelden und erstellen des Postings hat sicherlich viel länger gedauert.
  3. Wo genau hast Du den Vollzugriff erteilt? Auf dem Ordner direkt oder noch darüber? Wer hat Vollzugriff bekommen, der Benutzer oder eine Gruppe? Wenn letzteres, der richtige Benutzer ist in der Gruppe? Der Benutzer hat sich seit der Aufnahme in die Gruppe mind. einmal ab- und wieder angemeldet?
  4. Lt. http://social.technet.microsoft.com/wiki/contents/articles/240.exchange-server-and-update-rollups-build-numbers.aspx fehlt dir noch einiges an Updaterollups.
  5. Wie man dort eigene Felder platziert weiß ich nicht, aber mit Hilfe dieses Scriptes http://www.rgagnon.com/javadetails/java-0642.html sollte es möglich sein die installierte Version von JAVA herauszubekommen. Das ganze als geplanter Task täglich/wöchentlich ausführen lassen und das Ergebnis evtl. direkt ins AD pumpen. Dazu muss natürlich der ausführende Benutzer die passenden Rechte im AD haben. Ist IMHO nicht ganz unkritisch. Lieber in ein Share schreiben und das Share regelmässig auslesen. Alternativ einen eigenen Dienst erstellen, der diese Infos auf den Clients regelmässig ausliest und in eine SQL-Serverdatenbank schreibt. Auswerten kannst Du mittels Access, Excel oder auch mit Hilfe des Reportingservice, der ist auch in der Express-Version enthalten. Aber mir dünkt, da steckt etwas anderes dahinter. Du willst sicherlich Clients mit einer alten JAVA-Version mit einer neueren beglücken. Dazu gibt es natürlich auch den WSUS und den WSUS Package Publisher. Im WPP die aktuelle JAVA-Version zum installieren freigeben, jeder Client bekommt dann gem. Regel die aktuell freigegebene JAVA-Version. http://www.gruppenrichtlinien.de/artikel/wsus-package-publisher-software-ueber-windows-server-update-service-bereitstellen/ http://wsuspackagepublisher.codeplex.com/
  6. Wissen tu ich es nicht, aber ich könnte mir vorstellen, das passiert beim aufnehmen in die Domain und später beim 'aktualisieren' des Computerkonto. D.h. wenn Du einen anderen/neuen Client aufnimmst der das bereits bestehende Konto nutzen soll. Weshalb fragst Du? Gibt es einen besonderen Grund?
  7. Gibt es denn bestimmte Software, die auf den Clients Probleme machen könnte? Wenn Du keinen Zugriff auf die Server hast, dürfte dieser Artikel zum auffinden des PDC-Emulators auch nicht helfen: http://msdn.microsoft.com/de-de/library/cc782961%28v=ws.10%29.aspx
  8. Welche *genaue* Datenbank wird eingesetzt? Welche *genaue* Version davon?
  9. Natürlich kannst Du sicherheitshalber die Clients anweisen sich die Zeit vom PDC-Emulator zu holen. Aber mehr Sinn würde es natürlich machen, wenn es von oben nach unten und retour durchgängig sauber und ordentlich konfiguriert wäre. Abschalten ist nicht gut, lieber vorher kontrollieren was alles läuft, die Dienste auf neue/andere Maschinen migrieren und anschließend nach einem erfolgreichen DCPROMO den Server als Mietgliedsserver weiterlaufen lassen. Oder auch ganz herunterfahren. Sind die Clients evtl. geklont und wurden *NICHT* mit SYSPREP nachbearbeitet? Läuft die Replikation zwischen Sub- und Hauptdomain sauber?
  10. Das hab ich schon so verstanden, ich wollte nur auf die Möglichkeiten hinweisen, insbesonders die auf den Clients vorhandenen GPO-Einstellungen könnten vielleicht Licht ins Dunkel bringen.
  11. Externe Hilfe ins Haus holen, kostet Geld, bringt dir aber sicherlich viel mehr als manuell etwas am System zu verstellen.
  12. Tja, dann würde ich ihn jetzt auch den Fehler ausbügeln lassen. ;) Spaß beiseite, man kann natürlich auch mit Hilfe von GPOs etwas 'regeln', aber im allgemeinen muss man sich nicht um die Zeit kümmern, das kann Windows von alleine und ohne Einmischung am besten. Für die GPO gibt es einen Artikel von Norbert: http://www.gruppenrichtlinien.de/artikel/zeitsynchronisation-der-domaene-w32time-zeitserver-per-gpo/ Oje, das hört sich nicht gut an. Kannst Du in den GPOs/Scripten prüfen ob es dazu evtl. auf den Clients irgendetwas gibt?
  13. Jetzt wäre der letzte Test noch interessant. Rechner ohne GPOs. Vermutlich liegt in den GPOs ein Fehler vor.
  14. Funktioniert es denn über OWA? Wenn ja, Outlook Profil löschen bzw. die OST neu anlegen lassen. Kommt die Fehlermeldung für jedes Mail oder nur an ausgesuchte Empfänger?
  15. Wieso lokale GPO? Nimm den 2012R2 in die Domain auf, installiere die GPMC dazu, fertig ist die Laube.
  16. Zu diesem Zeitpunkt gibt es möglicherweise gar keinen WSUS auf den Clients in der Registry. Ohne %windir%\WindowsUpdate.log ist das Kaffeesatzleserei. Deine Punkt-Taste ist defekt, sie prellt. EDIT: Den WSUS wieder in Ordnung bringen, schon ist alles wieder grün. :p
  17. Alternativ zu Norberts Antwort kannst Du dir ein Script erstellen, das schreibt die Werte in eine %COMPUTERNAME%.txt, die wird immer aktualisiert. Alternativ mit BLAT ein Mail versenden lassen. Im Taskplaner auf den Clients täglich mehrmals oder nur nächtens ausführen lassen, schon weißt Du mehr. übrigens, in der WSUS-Konsole siehst Du auch ob die Clients nicht abgeschaltet werden. Es gibt in den GPO-Einstellungen die Aktualisierungszeit, steht die auf z.B. vier Stunden, gibt der Client alle vier Stunden einen Bericht beim WSUS ab. Schau in der früh bei Arbeitsbeginn in die Konsole, steht einer drin um Mitternacht, weißt Du mehr. ;)
  18. Boardmittel, WMI ist das Zauberwort. Ist schon dabei. Alternativ kannst Du auch mit der Powershell arbeiten. SELECT * FROM Win32_OperatingSystem strComputer = "." Set objWMIService = GetObject("winmgmts:\\" & strComputer & "\root\CIMV2") Set colItems = objWMIService.ExecQuery( _ "SELECT * FROM Win32_OperatingSystem",,48) For Each objItem in colItems Wscript.Echo "-----------------------------------" Wscript.Echo "Win32_OperatingSystem instance" Wscript.Echo "-----------------------------------" Wscript.Echo "LastBootUpTime: " & objItem.LastBootUpTime Next In welcher Form möchtest Du das haben? Wie oft soll aktualisiert werden? EDIT: Für WMI gibt es bei MS den WMI-Codecreator. Ist zwar schon etwas älter, funktioniert aber immer noch. ;)
  19. Du drehst dich im Kreis, du kannst ein soziales Problem nicht mit Technik lösen.
  20. Dann erstell doch ein eigenes GPO in dem Sonntags um 14 Uhr auf den Servern automatisch installiert wird. Wenn nach der Installation niemand angemeldet ist, das bedeutet allerdings nicht den Zugriff auf eine Freigabe oder auf einen Dienst, sonder auf die Konsole oder per RDP, wird automatisch neu gestartet. Ist jemand angemeldet, bekommt der einen Hinweis oder nicht, je nach User-Konfiguration im GPO. Server installieren wir manuell, der Reboot wird in den Wartungsfenstern ausgeführt.
  21. Bei den Server gibt es die Option 3, damit wird nur gedownloadet, aber nicht automatisch installiert. Die Clients bekommen die Option 4 und die Benutzer die zweite Benutzereinstellungen aus diesem Beispiel GPO: http://www.wsus.de/images/WSUSGPO.png Damit stellst Du sicher dass die Benutzer keine Neustartaufforderung bekommen, im Hintergrund wird allerdings trotzdem installiert. Aber für den User ist alles absolut silent. wir nicht, es geht auch mit nicht genehmigten Updates, diese Ansicht täglich aufrufen und kontrollieren ob Clients Updates 'anfordern', die dann explizit freigeben. Spart Bandbreite und reduziert das Content.
  22. ja, ich glaube schon. Mehr weiß ich allerdings nicht.
  23. Unbedingt testen. Und was wird zwischenzeitlich am System verändert? Das solltest Du schon ganz genau wissen. Mach das, ein AV-Scanner kann für alles mögliche und unmöglich verantwortlich sein.
  24. Gegenprobe, Image erstellen, aber nichts verändern, testen. Funktioniert es jetzt? Wenn ja, nächster Schritt. Alternativ ein W8.1 installieren, in die Domain aufnehmen und mit einem Domain Benutzer anmelden. Welche Sicherheitssoftware habt ihr im Image? Wenn es ein grundsätzliches Problem in W8.1 gäbe, wäre hier sicherlich viel mehr los.
  25. Überwachung ist IMHO ganz gefährlich. Betriebsrat einschalten und Datenschutzbeauftragten gleich dazu. Denn auch du selbst sollst/wirst ja dann überwacht, möchtest Du das? Mehr als die o.g. Personen zu informieren brauchst Du IMHO nicht, den Rest machen die schon.
×
×
  • Neu erstellen...