Sunny61
-
Gesamte Inhalte
26.143 -
Registriert seit
-
Letzter Besuch
Beiträge erstellt von Sunny61
-
-
Welche Muster GPOs hast Du denn gedownloadet? Normalerweise findest Du die Einstellungen in den ADM Templates von Office 2007.
-
Ne, der neue Service heißt "AdobeFlashPlayerUpdateSvc" .
Kollege hat das jetzt erstmal so gemacht:
schtasks /delete /TN "Adobe Flash Player Updater" /f
sc delete "AdobeFlashPlayerUpdateSvc"
Danke für den Hinweis. Den Dienst könnte man auch via GPO auf Deaktiviert setzen. Die Aufgabe lässt sich möglicherweise via GPP deaktivieren/löschen. Ich werde das bei Gelegenheit testen und Rückmeldung geben.
-
Das Thema wird auch hier diskutiert: http://www.mcseboard.de/windows-server-forum-78/flashplayer-per-gpo-185328.html
Nein, das hat mit diesem Problem nichts zu tun. Im o.g. Thread gehts um die Verteilung im allgemeinen, hier geht es um einen neuen Fall von Ärger mit Adobe.
-
in einem Netzwerk mit SBS2003 habe ich einen Win2008R2 als Member-Server hinzugefügt und dort jetzt den WSUS installiert.
Weshalb neu installieren? Auf dem SBS 2003 ist out of the Box schon ein WSUS dabei.
Das erste herunterladen der Microsoft Updates auf den WSUS ist soweit auch durchgelaufen und jetzt sollen natürlich die Updates entsprechend auf die PCs verteilt werden.
Hast Du wirklich Updates zum installieren freigegeben? Wenn ja dann war das zu viel des guten. Sobald die Clients sich zum WSUS verbinden melden sie welche Updates sie möchten, und nur die gibst Du zum installieren frei. Die werden gedownloadet und vom WSUS zur Verfügung gestellt. Die Clients holen sich die Updates, der WSUS verteilt nichts, der ist dumm wie trocken Brot.
In der WSUS-Konfiguration gibt es die vorkonfigurierte Gruppe "nicht zugewiesene Computer". Diese Gruppe ist leer. Wie bekommt man dort PCs ein? Geht die Zuteilung der Workstation nur mit oder über GPOs oder kann man auch so direkt, also ohne GPOs, die Gruppen im WSUS einrichten und somit die Updates verteilen?
Du kannst Gruppen per GPO vorgeben, den Link zum passenden HowTo hast Du schon bekommen. Hier eine Beispiel GPO für WSUS-Clients. http://www.wsus.de/images/WSUSGPO.png Wenn Du die zweite Benutzereinstellung auf die normalen Benutzer verlinkst, werden die Updates vollkommen silent installiert. Der Benutzer bekommt nichts davon mit.
-
Wie kann ich den Flashplayer per GPO installieren ohne das der Client/Benutzer Adminrechte hat?
Verteilung klappt, aber wenn ich den installieren will meckert der, dass ich keine Adminrechte haben.
Benutz den evtl. vorhandenen WSUS dafür:
Deployment von MSP-Updates über WSUS: Teil 1 (Konfiguration) | How the ESCde does IT
-
@Sunny61: DANKE für die super tipps. habe es gerade umgesetzt und es hat sofort funktioniert.
Freut mich für Dich und Danke für die Rückmeldung. ;)
-
Mit dem AdobeARMservice | Adobe Acrobat Update Service hat das nichts zu tun?
-
Umgebung: Windos Server 2008 R2, Clients: Windows 7 64bit
Ich beschäftige mich derzeit mit der Frage, wie man möglichst elegant einem Benutzer erlauben kann, die ganzen automatischen Updates zu installieren (Windows Updates, aber auch z.B. Flash oder Java), ohne das man auf jedem Client nun einen Domänenbenutzer in die lokale Administratorgruppe legen muss.
Du mußt gar nichts machen, erst recht keinen Benutzer in die lokale Admingruppe packen.
Ein Benutzer beim Kunden soll halt vor Ort in der Lage sein, solche Updates durchzuführen, oder besagte Updates fänden ganz ohne weiteres Eingreifen statt, das wäre auch ok. Wie geht man da am besten vor? Ein administratives Konto sollte dort nicht bekannt gemacht werden, also zumindest eines, mit dem man sich an einem der Server anmelden könnte oder sonstwie an den Rechten schrauben kann.
Stell die Option 4 ein und gib einen Zeitpunkt vor. Die zweite Benutzereinstellung mußt Du auf die Benutzer verlinken: http://www.wsus.de/images/WSUSGPO.png Jetzt bekommen die Benutzer nichts mit von der Installation, alles läuft im Hintergrund absolut silent. Rückmeldung bekommst Du automatisch in der WSUS Konsole.
-
Und hier ist noch ein Artikel was Du beachten mußt, damit Du die neue GPMC auch unter W7 nutzen kannst: CSE, GPP, RSAT - Remote Server Admistration Tool und die neue GPMC
-
Übrigens finde ich es schon ein bisschen eine Frechheit, dass es keinen Weg zu geben scheint, wie man die POP3-Connectoren automatisch von Exchange 2003 nach 2010 kopieren kann. Muss man das echt per Hand machen? Oh Mann, mir tun die Admins leid, die das bei einer größeren Firma manuell erledigen müssen...
Es gibt in größeren Firmen keine POP3 Connectoren, da verwenden die Admins die reguläre SMTP Zustellung. :)
POP3 ist etwas für Clients, hat auf Servern nix zu suchen.
-
Wenn im Eventlog alles sauber ist und überall das SP1 brav aufgeführt wird, ist IMHO alles in Ordnung mit der Installation.
-
2) Windows Firewall ausschalten
Spätestens ab VISTA ist das die schlechteste aller Möglichkeiten. Lieber sauber konfigurieren.
-
Gibt es denn ansonsten keine Fehlermeldungen im Eventlog auf dem SBS? Hier gibt es einen Hinweis in Richtung WMI: MPECS Inc. Blog: SBS and Intel's Driver & Management Software
-
Installiere auf einem W7 Client die RSAT Tools, damit konfigurierst Du dann für W7 eine eigene GPO. Sprache und 32 od. 64Bit auswählen und los gehts: Download: Remote Server Administration Tools for Windows 7 with SP1 - Microsoft Download Center - Download Details
-
Gibt es auf dem Client evtl. alte nicht mehr vorhandene Drucker oder Netzlaufwerke?
-
Lies dir diesen Artikel durch: GPP - Group Policy Preferences - Gruppenrichtlinien Einstellungen Danach sollte vieles klarer sein.
BTW: Wenn Du so etwas zum ersten Mal machst, solltest Du das an Testclients in einer Testumgebung ausprobieren.
-
Du kannst das Level für die Protokollierung der GPOs nach oben drehen: Aktivierung der Debugprotokollierung für die Benutzerumgebung in Verkaufsversionen von Windows Hier gibt es ein ADM Template: http://www.gruppenrichtlinien.de/adm/gpolog.txt
-
an genau so etwas habe ich auch schon gedacht. Kann ich die auch aus dem Start aus der Reparatur-CD heraus beeinflussen? Wenn ja, wie?
REGEDIT > Hive laden. Wenn Du einen passenden Dienst findest, dann den Startwert des Dienstes auf 4 setzen. REGDWORD Start > 4 [ENTER].
-
Ja, Du kannst die Maschine umziehen. Herunterfahren und die beiden Dateien im Verzeichnis ins neue kopieren. In VPC kannst Du dann ja den neuen Pfad angeben.
-
Es funktioniert dank deiner Hilfe jetzt!
Freut mich für Dich und Danke für die Rückmeldung. ;)
Ich habe ein neues Share erstellt welches für jeden zugänglich ist und auch das Script angepasst. Zwar klappt es nicht mit dem Usernamen als Dateiname aber das ist zweitrangig da ich Computernamen mit Usern abgleichen kann bzw schon ein Script habe das dies für mich erledigt. Wenn ich den Usernamen abfragen möchte erstellt er die Datei folgend: ".txt"
Bei einem Computerstartupscript hast Du auch noch keinen Usernamen zur Verfügung.
However, Danke für die Hilfe und auf eine stressfreie Woche!:)
Bitte, gern geschehen. ;)
-
Du kannst nicht per GPO das Feld Basisordner im AD befüllen. Du kannst natürlich per Group Policy Preference ein LW Home verbinden. Du kannst Variablen benutzen. %USERNAME% lässt sich eintragen. GPP - Group Policy Preferences - Gruppenrichtlinien Einstellungen Insbesonders die Zielgruppenadressierung solltest Du dir ansehen.
-
Wie genau hast Du vom 2003er exportiert und wie importierst Du auf dem 2008? An welche Anleitung hast Du dich gehalten?
-
Hat noch irgendwer einen Tipp, wo noch irgendso eine "Autostart-Routine versteckt sein könnte?
Ein Nicht-MS-Dienst könnte das Problem sein. Oder auch ein MS-Dienst, dessen EXE ausgetauscht wurde.
-
Mehr als diesen Artikel Technische Details zu den SP3-Freigaben für das Office 2007-System habe ich auch nicht gefunden. Du könntest allerdings eine Installation von O2007 incl. SP3 durchführen und anschließend Windows Update besuchen. Notiere die Updates die der Client haben möchte, die integrierst Du dann in die Installationssource.
WSUS - Fragen nach der Installation
in Windows Server Forum
Geschrieben
AFAIR ist der WSUS 2.0 dabei, kann mich aber auch täuschen. ;)