Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    26.143
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Sunny61

  1. Ne, der neue Service heißt "AdobeFlashPlayerUpdateSvc" .

     

    Kollege hat das jetzt erstmal so gemacht:

     

     

    schtasks /delete /TN "Adobe Flash Player Updater" /f

    sc delete "AdobeFlashPlayerUpdateSvc"

     

    Danke für den Hinweis. Den Dienst könnte man auch via GPO auf Deaktiviert setzen. Die Aufgabe lässt sich möglicherweise via GPP deaktivieren/löschen. Ich werde das bei Gelegenheit testen und Rückmeldung geben.

  2. in einem Netzwerk mit SBS2003 habe ich einen Win2008R2 als Member-Server hinzugefügt und dort jetzt den WSUS installiert.

     

    Weshalb neu installieren? Auf dem SBS 2003 ist out of the Box schon ein WSUS dabei.

     

    Das erste herunterladen der Microsoft Updates auf den WSUS ist soweit auch durchgelaufen und jetzt sollen natürlich die Updates entsprechend auf die PCs verteilt werden.

     

    Hast Du wirklich Updates zum installieren freigegeben? Wenn ja dann war das zu viel des guten. Sobald die Clients sich zum WSUS verbinden melden sie welche Updates sie möchten, und nur die gibst Du zum installieren frei. Die werden gedownloadet und vom WSUS zur Verfügung gestellt. Die Clients holen sich die Updates, der WSUS verteilt nichts, der ist dumm wie trocken Brot.

     

    In der WSUS-Konfiguration gibt es die vorkonfigurierte Gruppe "nicht zugewiesene Computer". Diese Gruppe ist leer. Wie bekommt man dort PCs ein? Geht die Zuteilung der Workstation nur mit oder über GPOs oder kann man auch so direkt, also ohne GPOs, die Gruppen im WSUS einrichten und somit die Updates verteilen?

     

    Du kannst Gruppen per GPO vorgeben, den Link zum passenden HowTo hast Du schon bekommen. Hier eine Beispiel GPO für WSUS-Clients. http://www.wsus.de/images/WSUSGPO.png Wenn Du die zweite Benutzereinstellung auf die normalen Benutzer verlinkst, werden die Updates vollkommen silent installiert. Der Benutzer bekommt nichts davon mit.

  3. Wie kann ich den Flashplayer per GPO installieren ohne das der Client/Benutzer Adminrechte hat?

     

    Verteilung klappt, aber wenn ich den installieren will meckert der, dass ich keine Adminrechte haben.

     

    Benutz den evtl. vorhandenen WSUS dafür:

    Deployment von MSP-Updates über WSUS: Teil 1 (Konfiguration) | How the ESCde does IT

    Deployment von MSP-Updates über WSUS: Teil 2 (Paketerstellung für Adobe Reader X) | How the ESCde does IT

  4. Umgebung: Windos Server 2008 R2, Clients: Windows 7 64bit

     

    Ich beschäftige mich derzeit mit der Frage, wie man möglichst elegant einem Benutzer erlauben kann, die ganzen automatischen Updates zu installieren (Windows Updates, aber auch z.B. Flash oder Java), ohne das man auf jedem Client nun einen Domänenbenutzer in die lokale Administratorgruppe legen muss.

     

    Du mußt gar nichts machen, erst recht keinen Benutzer in die lokale Admingruppe packen.

     

    Ein Benutzer beim Kunden soll halt vor Ort in der Lage sein, solche Updates durchzuführen, oder besagte Updates fänden ganz ohne weiteres Eingreifen statt, das wäre auch ok. Wie geht man da am besten vor? Ein administratives Konto sollte dort nicht bekannt gemacht werden, also zumindest eines, mit dem man sich an einem der Server anmelden könnte oder sonstwie an den Rechten schrauben kann.

     

    Stell die Option 4 ein und gib einen Zeitpunkt vor. Die zweite Benutzereinstellung mußt Du auf die Benutzer verlinken: http://www.wsus.de/images/WSUSGPO.png Jetzt bekommen die Benutzer nichts mit von der Installation, alles läuft im Hintergrund absolut silent. Rückmeldung bekommst Du automatisch in der WSUS Konsole.

  5. Übrigens finde ich es schon ein bisschen eine Frechheit, dass es keinen Weg zu geben scheint, wie man die POP3-Connectoren automatisch von Exchange 2003 nach 2010 kopieren kann. Muss man das echt per Hand machen? Oh Mann, mir tun die Admins leid, die das bei einer größeren Firma manuell erledigen müssen...

     

    Es gibt in größeren Firmen keine POP3 Connectoren, da verwenden die Admins die reguläre SMTP Zustellung. :)

     

    POP3 ist etwas für Clients, hat auf Servern nix zu suchen.

  6. Es funktioniert dank deiner Hilfe jetzt!

     

    Freut mich für Dich und Danke für die Rückmeldung. ;)

     

    Ich habe ein neues Share erstellt welches für jeden zugänglich ist und auch das Script angepasst. Zwar klappt es nicht mit dem Usernamen als Dateiname aber das ist zweitrangig da ich Computernamen mit Usern abgleichen kann bzw schon ein Script habe das dies für mich erledigt. Wenn ich den Usernamen abfragen möchte erstellt er die Datei folgend: ".txt"

     

    Bei einem Computerstartupscript hast Du auch noch keinen Usernamen zur Verfügung.

     

    However, Danke für die Hilfe und auf eine stressfreie Woche!:)

     

    Bitte, gern geschehen. ;)

×
×
  • Neu erstellen...