Sunny61
-
Gesamte Inhalte
26.145 -
Registriert seit
-
Letzter Besuch
Beiträge erstellt von Sunny61
-
-
Gibt es denn eine GPO bzw. eine GPP, die auf Maschinen filtert?
-
WARNING: Digital Signatures on file C:\WINNT\SoftwareDistribution\SelfUpdate\Default\wuident.cab are not trusted
Du hast ein Problem mit Zertifikaten: Forefront Client Security not updating on Windows 2000 | Robin CM's IT Blog
-
Falls der Benutzer sonst sowieso Admin ist, dann wäre Hauptbenutzer die nächstbessere Lösung.
Das sehe ich nicht so.
Man kann der sache natürlich auf den Grund gehen und feiner machen.
Deshalb hatte ich das HowTo gepostet, damit konnte ich schon so manche Anwendung für den Benutzer bedienbar machen. ;)
-
Fehlermeldungen in der %windir%\WindowsUpdate.log?
Die betroffenen Clients aus dem WSUS löschen und Methode 1 aus dem Artikel auf den Clients anwenden: A Windows 2000-based, Windows Server 2003-based, or Windows XP-based computer that was set up by using a Windows 2000, Windows Server 2003, or Windows XP image does not appear in the WSUS console
Anschließend auf dem Client:
net stop wuauserv
rd /s /q %windir%\SoftwareDistribution
net start wuauserv
wuauclt /detectnow
wuauclt /reportnow
10 Minuten warten, funktioniert es jetzt wieder? Wenn nein, jetzt die letzten 100 Zeilen der WindowsUpdate.log posten.
-
Off-Topic:
das verstehe ich nich überhaupt nicht.
:)
Ein Hauptbenutzer kann sich schnell zum Admin machen, daher ist die Gruppe eigentlich nicht die passende. Lieber mit den bekannten Tools die benötigten Berechtigungen auslesen und per GPO korrigieren.
-
Hm, der Fehler tritt sporadisch auf bei bis jetzt 5 Rechnern. Ich teste es mal...
Da wir nicht wissen welche zusätzliche SW auf den Clients läuft, die möglicherweise irgendwelche zusätzlichen Dienste installiert haben, mußt Du das ausführlich testen. ;)
-
Ich hatte sowas schon öfter, würde prüfen, ob dafür tatsächlich (lokaler) admin nötig ist. Ich hatte schon den Fall, bei XP reichte es es den Benutzer in die Gruppe der Hauptbanutzer zu nehmen.
Das ist auch zu viel des guten: Wie werde ich lokaler Administrator? Wie mache ich mich als Benutzer zum Administrator?
-
Probiere einen sauberen Neustart: Wie Sie eine Problembehandlung durch Ausführen eines sauberen Neustarts in Windows Vista oder Windows 7 Schritt 1 reicht völlig aus.
-
Sie müssen wegen einer speziellen Betriebssoftware lokaler Admin sein.
Dann solltest Du dir dieses HowTo ansehen: Setzten von Berechtigungen für Programme, die als Benutzer nicht ausgeführt werden können, aber als Administrator einwandfrei laufen
-
die über WSUS verteilte Software soll im Softwareverzeichnis angeboten werden?? Das war so abwegig, das hab ich nicht geglaubt :-) Ich dachte das ist nur der Fall wenn Software über AD bereitgestellt wird, nicht über WSUS. Aber du hast recht, laut dem Beispielcode soll das angeblich im Softwareverzeichnis auftauchen. Allerdings nicht bis sondern AB Vista.
So oder so, es wird optional bereitgestellt:
When approved, the updates will appear in Programs and Features (PAF) for Windows Vista and above or in Add/Remove Programs (ARP) for versions of Windows before Windows Vista (for example, Windows XP).
Ich bin mir immer noch nicht sicher ob wir von den gleichen Optionen reden, aber ich verwende immer für alle : "3 - Autom. Downloaden, aber vor Installation benachrichtigen"
Genau die meine ich. Bei mir steht die 3 allerdings nur bei Servern, Clients bekommen Updates per 4 installiert, die Benutzer können nichts wählen. Sie können nicht mal Windows Update manuell aufrufen.
TEST: 7ZIP , im LUP zugelassen als "Optional Install"
Client: XP SP3 mit Benutzerrechten: Das Update steht am LUP auf Genehmigung: "Install"
Status:"Not installed"
Am Client taucht es im Softwareordner nicht auf, wo auch.
Also mit XP wird das wohl gar nichts:(
Glaub ich nicht, sieh dort nach: Sytemsteuerung > Software > Neue Programme hinzufügen.
Wenn ich die Softwareupdates im WSUS sehen würde, was ich bisher noch nicht hinbekommen habe weil ich mich noch nicht an die Datenbank trau um den Sichtbarkeits - Eintrag zu ändern, würde ich diese Updates ja mal im WSUS abwählen. Vieleicht wäre das ja die Lösung. Sie werden publiziert, freigegeben, aber nicht verteilt....
Das ist mit Hilfe des Management Studios recht schnell erledigt. Und nochmal, der WSUS verteilt gar nichts, der stellt nur zur Verfügung. Der Client muss sich das Update holen.
Hat die Geschichte eigentlich schon mal jemand vor mir probiert :-)? Ich fände das ganz praktisch, so für Sachen wie 7zip oder paint.net.
Weshalb sollte man dem Anwender die Möglichkeit geben, SW zu installieren? Ich hatte das vor langer Zeit mit XP probiert, AFAIR fehlten den Benutzern damals die Rechte die SW zu installieren. Nur mit Hauptbenutzerrechten funktionierte es, damit war die Sache damals gestorben.
-
Vielen Dank für deine Antwort. Mittlerweile hab ich auch noch etwas rumprobiert und ich glaube fast, dass ich es hin bekommen habe.
Irgendwo habe ich im WorldWideWeb gelesen, dass die msi kein Leerzeichen enthalten soll.
Umbenannt habe ich somit die msi und die dazugehörige sms in "IBMSPSSStatistics20.msi".
Die kann schon Leerzeichen enthalten, man muß nur gen. Fliegendreck drumrum bauen. ;)
"C:\Dokumente und Einstellungen\All Users\Desktop\SPSS_Statistics_20_win32_\IBM SPSS Statistics 20.msi"
Dann sollte die Installation auch funktionieren.
Welche Code hast Du denn im ersten Posting angegeben? Ist das der Code so wie er verwendet wurde? Denn da hast Du kein Leerzeichen drin und Fliegendreck drumrum gebaut.
-
Betrifft das nur dieses eine Benutzerkonto auf der Maschine? Wenn ja, Benutzerprofil neu erstellen.
-
Kommst Du noch auf die Konsole? Wenn ja, dann versuch von dort aus per RDP dich auf einen anderen Server zu verbinden.
-
Haben denn die "normalen" Benutzer auch NTFS Leserechte auf die Datei?
-
Leg ein Verzeichnis auf C:\ an, pack die MSI da rein und ruf es von dort auf. Oder leg die MSI hier ab:
Note: 1: 2203 2: C:\Dokumente und Einstellungen\All Users\Desktop\SPSS_Statistics_20_win32_\IBM SPSS Statistics 20.msi 3: -2147287037
MSI (s) (40:F8) [11:10:35:697]: SOURCEMGMT: Source is invalid due to missing/inaccessible package.
-
Kopiere die Datei in den Ordner %ALLUSERS%, dann sehen alle Benutzer die Verbindungen.
-
Der Benutzer kann sich doch mit net use am Printserver anmelden:
net use \\deinDC "passwort" /user:deinedom\Benutzer
Jetzt kannst du auch den Drucker verbinden.
-
die WSUS-Richtlinien stehen doch unter Gruppenrichtlinen > Windows komponenten? dort habe ich nur
option "updates installieren und herunterfahren" im dialogfeld ....
die standartoption updates installieren und herunterfahren im dialogfeld..
zugriff auf alle windows update-funktionen entfernen
die stehen alle auf nicht Konfiguriert
Wo genau aufgerufen? Via GPEDIT.MSC oder in der GPMC.MSC?
den wsus habe ich ****erweise deinstalliert weil er nach einer bereinigung anfing über 40gb runterladen zu wollen
Welche Bereinigung hast Du durchgeführt? Manuell Daten gelöscht und anschließend einen /RESET aufgerufen?
Probier auf so einem Client das folgende:
net stop wuauserv
rd /s /q %windir%\SoftwareDistribution
net start wuauserv
wuauclt /detectnow
wuauclt /reportnow
10 Minuten warten, kommt jetzt die Statusmeldung?
-
Bitte zunächst einmal um Entschuldigung, ich hatte nahc 2 Tagen reingeschaut, da war kein Antwort und da dachte ich die Frage ist vielleicht bissl ab vom Schuß probierst es bei Gelegenheit mal woanders.
Das Thema ist kein Allerweltsthema, deshalb muß man manchmal einfach ein bisschen Geduld haben. ;)
@ Sunny: also zunächst einmal hat dein wiederholtes LUP -Geschubse geholfen, wie gesagt läuft er jetzt mit diverser Software, sowohl msi Pakete wie auch .exe. Danke!
Freut mich für Dich und Danke für die Rückmeldung. ;)
Ich kenne die optionalen Updates halt z.B. von W7 Home, da werden die bei den Windows Updates gelistet aber nicht automatisch installiert, sie sind standardmäßig "abgewählt". So dachte ich mir das halt auch.
Das ist damit aber nicht gedacht. Lies den geposteten Link nochmal genau durch, bis incl. VISTA kannst Du die SW dann in der Systemsteuerung > Software > Optional angebotene SW (oder so ähnlich) finden und installieren.
Der Link ins LUP Forum geht in die Richtung. Soweit ich das herauslese wurde das Feature zwar 11/2011 eingebaut, aber scheinbar macht es nicht was es soll, oder WSUS kann es nicht umsetzen oder ich verstehe es nicht.
Ich tippe auf das letzte. ;)
Ich habe getestet als User mit Benutzerrechten.
Ähm, von welchen Optionen ist gerade die Rede ? 3-4 ?? Wo sind wir gerade?
In der WSUS GPO kannst Du eine Option auswählen, das ist damit gemeint.
-
In diesem Thread wurde das Problem gelöst: Win2k3 - AD-Standorte bzw. Server werden nicht angezeigt
-
Zeig uns ein ipconfig /all vom Server und vom Client.
Das Beispiel No. 28 ADM Templates - Administrative Vorlagen, Weiter unten mal einige Sample´s und Codebeispiele: kannst Du benutzen um das Logging für die Gruppenrichtlinien zu aktivieren. Dann siehst Du evtl. etwas mehr.
-
Hier nicht antworten, und dort einen weiteren Thread eröffnen: WSUS.DE - LUP - Software optional anbieten Das ist nicht die feine englische Art.
-
Der W2003 hat 2 aktive NICs, ein DC sollte nur eine NIC aktiv haben. Alles andere gibt Probleme.
WINS ist keiner im Einsatz? Läuft auf dem W2000 + W2003 der Computerbrowser Dienst?
-
Zeig ein ipconfig /all von den 3 DCs und von einem W7 Client.
Anmeldung dauert lang GPO
in Active Directory Forum
Geschrieben
Habt ihr die beiden Einstellungen aus der GPO FAQ No. 36 gesetzt? FAQ-GPO
Welche Computer GPO gibt es? Wenn es mehrere sind würde ich alle deaktivieren und dann einzeln wieder aktivieren. Jedesmal das Log kontrollieren.