Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    25.819
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sunny61

  1. Du kannst die Clients natürlich auch aus den schon gen. GPOs mit Hilfe von Sicherheitsfilterung ausnehmen. Aber willst Du wirklich dass deine Benutzer selber entscheiden was sie installieren wollen und was nicht? Du mußt zuerst zwischen WSUS und Microsoft Update unterscheiden. Dein PC zu Hause holt sich bei WU/MU seine Updates, die PCs in der Firma eben beim WSUS. Sie entscheiden nicht selbst, sondern Du entscheidest für sie per GPO. Bisher holen sie sich die Updates vom WSUS. Wenn Du einen zweiten WSUS installierst, holen sie sich nur die Genehmigungen vom WSUS. Die Dateien selbst downloaden sie von WU/MU. Aber eigentlich ist das ein Thema für deinen Ausbilder, der wird dafür bezahlt und sollte sich auch deshalb um dich kümmern. BTW: Du plenkst. http://einklich.net/usenet/begriffe.htm#p
  2. Das wissen wir doch nicht. Schau in die GPOs rein, dann weißt Du mehr. Wenn Du weiterhin kontrollieren möchtest, 'welche' Updates die Clients installieren dürfen, dann installiere einen weiteren WSUS. Das kann auch ein Replikat sein, wichtig ist nur der richtige Haken in den Optionen > Dateien und Sprachen aktualisieren > [X] Updatedateien nicht lokal speichern, Computer installieren von Microsoft Update. Diesen WSUS packst Du in ein eigenes GPO, in den Sicherheitsfilter kommen die Clients rein, die dauernd außerhalb sind. Hier noch ein Artikel zum Thema Sicherheitsfilter: http://www.gruppenrichtlinien.de/artikel/filtern-von-gruppenrichtlinien-anhand-von-benutzergruppen-wmi-und-zielgruppenadressierung/
  3. Geht es nur um Netzwerkdrucker? Hast Du Point and Print gem. diesem Artikel auf die Computerkonten konfiguriert? http://www.faq-o-matic.net/2009/10/08/drucken-unter-windows-7-in-der-domne/
  4. Welchen Rechner meinst Du damit? Den TS? Wenn ja, welchen DNS hat der 2012er TS als ersten DNS eingetragen? Ist der 2012TS im DNS auf dem SBS zu finden? Auch in der Reverse Lookup Zone?
  5. Du könntest dir natürlich eine virtuelle Maschine auf dem W2003 installieren, dann per VPN darauf zugreifen und die GPOs auf dem virtuellen W7 bearbeiten.
  6. Und der Extended Support ist auch noch 3 Jahre länger gewährleistet. ;) http://support.microsoft.com/lifecycle/?LN=de-ch&C2=1163
  7. Vermutlich heißen in den INF-Files die Drucker anders. Deshalb werden sie nicht durchgereicht.
  8. Hier solltest Du alles finden was Du für ein Script brauchst. http://www.administrator.de/wissen/tutorial-zur-for-schleife-155681.html
  9. Kannst Du von einem administrativen Client aus auch nicht Bearbeiten anwählen? RSAT Tools installieren, dann die DNS-Console nutzen.
  10. Kannst Du von einem anderen Internetanschluß aus den Download erneut versuchen? Welches Sicherheitsprogramm ist installiert?
  11. Du bist als Admin angemeldet? Du startest die CMD.exe als Admin? Genau, immer das OS verbiegen, die eigentliche Ursache, IMHO äußerst unsaubere Programmierung, will man einfach nicht anfassen. In naher Zukunft wirst Du mit einer evtl. gefundenen Lösung wieder auf die Nase fallen und suchst wieder. Die eigentliche Lösung, das ändern der DB, kommt euch nicht in den Sinn. Und ja, ich kenne Access recht gut und programmiere selbst sehr viel. Das muß man einmal anfassen, auch wenn es Aufwand ist, aber Du bist für die nächsten 20 Jahre abgesichert und mußt dich nicht von Würgaround zu würgaround hangeln. Wir werden dir hier sicher kein Script schreiben, das mußt Du schon selbst machen.
  12. Nein, zurück geben ist die einzige richtige Möglichkeit. Dafür gibt es die Garantie. Lass dich nicht ärgern, der Hersteller muss nachbessern!
  13. Eine weitere Möglichkeit ist die Ultra Lite Touch Installation. http://www.faq-o-matic.net/2010/08/20/die-ultra-lite-touch-installation/
  14. Evtl. hilft ja ein simples net use LPT1 \\Server\Druckername
  15. Sieh bei Kaspersky nach, ich weiß nicht wo man das einträgt. Alternativ den Support anrufen. Dann gilt das uneingeschränkt was ich weiter oben geschrieben habe. So bald als möglich auf einen SQL Server umstellen.
  16. Danke für die Rückmeldung! Das muß man nur gut im Hinterkopf behalten, ansonsten wundert man sich zu gewisser Zeit über Gruppen/User die in den GPOs plötzlich immer enthalten sind. ;) Ein GPO ist aber auch ein Objekt im AD und kann natürlich wie ein solches bearbeitet werden.
  17. Es gibt keinen Windows Server Standard FE 2007 SP2. Welches *genaue* Produkt von MSFT meinst Du?
  18. Freut mich für Dich und Danke für die Rückmeldung. ;) Oje, das hört sich nach einer Access-DB an. Nichts gegen Access, ich arbeite damit sehr intensiv, aber als Backend auf einem Server sollte es schon eine SQL Server Datenbank sein. Kann ich verstehen. ;) Richtig, praktisch Null. Eine Access Datenbank ist sehr empfindlich in Sachen Netzwerk. Verlierst Du bei einer Front- Backend Konstellation die Netzwerkverbindung zum Backend, kriegst Du die Meldung aus Access nur raus, wenn Du den Task beendest. Ist zeitgleich ein Datensatz im Backend offen, kann der die 'DB' lahmlegen. Deshalb ist es wirklich besser eine SQL Server Datenbank als Backend zu nutezn. Genau, das sind die Meldung die von einem Access Frontend aus generiert werden. Brr, wenn ich Kaspersky lese schüttelt es mich immer. Hast Du denn auch Ausnahmen für die Access-DB eingetragen? MDB, LDB, MDW, ACCDB und so weiter solltest Du vom scannen ausnehmen. Das gibt richtig Ärger unter Umständen.
  19. Wir hatten die Problematik auch mit reinen Text- und/oder HTML-Mails. Und es hing immer nur an einem Empfänger. Das entscheidende war IMHO das löschen der Vervollständungsliste.
  20. Überprüfe in einem Log ob sich beim übertragen *nach* dem Exchange aus dem Anhang schon eine Winmail.dat gebildet hat. Wir hatten das Problem exakt genauso, die Lösung war dann schließlich bei den internen Benutzern die Vorschlagsliste in Outlook zu leeren, den Kontakt zu löschen und ihn neu anzulegen. Seither funktioniert es wie gewünscht.
  21. Nur mal so eine Idee: http://www.ldap389.info/en/2011/01/06/powershell-sddl-edit-gpo-security-settings/
  22. Cache vom IE leeren könnte helfen. Kommt das evtl. von dem uns unbekannten Proxy? Evtl. kommt der mit IE11 nicht klar.
  23. Hört sich gut an, kannst Du vielleicht von der Model.xml ein abgespecktes Beispiel posten oder hier anhängen? Vielen Dank. ;)
  24. In http://www.mcseboard.de/topic/196650-geplante-aufgaben-per-gruppenrichlinie-erstellen/?do=findComment&comment=1219839 hatte ich schon einen Hinweis in diese Richtung gegeben. ;) Danke für die Rückmeldung. ;)
×
×
  • Neu erstellen...