Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    26.145
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sunny61

  1. Hmm, Du könntest natürlich einen Reboot per Task einbauen, das wäre aber auch nur eine Krücke.
  2. War denn ein User angemeldet? Evtl. gibt es ja eine Einstellung, die dafür sorgt dass der Client nicht bootet wenn ein User angemeldet ist.
  3. Auch kannst Du auf einem W10 1909 doch einfachmal die Build des Windows Update Agent anschauen, vermutlich wurde die Build nicht aktualisiert, da ja die 1909 auch kein richtigs Upgrade war, sondern nur ein besseres Update ist. So mein Wissen.
  4. D.h. deine Rechner sind alle um 04 Uhr in der Früh an und installieren dann die Updates? Oder wird tagsüber installiert und es soll dann neu gestartet werden?
  5. Wie sieht denn genau das GPO aus? Welche exakte Build von Windows ist im Einsatz?
  6. Die Version ist NICHT die Build vom OS, sondern die Build vom Windows Update Agent! Der Unterschied ist klein, aber fein. :) Natürlich kannst Du die Build vom WU-Agent als Identifikation für das verwendete OS verwenden, nur muss die Build nicht mit der OS-Build übereinstimmen. Hat der Client mit der Build 1909 denn auch schon einen aktuellen Statusbericht im WSUS abgegeben? Falls nein, dann kannst Du das in einer administrativen Commandline auf dem Client forcieren: wuauclt /reportnow Entgegen landläufiger Meinung funktioniert der Befehl noch in W10, nur muss es eben eine administrative Commandline sein.
  7. Hast Du nach dem Import auch den Dienst LanmanServer einmal neu gestartet? Die Pfade sind die gleichen wie im alten Server?
  8. Evtl. ist das Benutzerprofil defekt, hatten wir auch schon, sehr selten, aber kam vor.
  9. Du hast diesen hier sicherlich einfach nur überlesen. ;) https://www.gruppenrichtlinien.de/artikel/erstellen-einer-gruppenrichtlinie/
  10. Ja, gibt es nur W2016er Server. Deshalb hab ich das ja auch geschrieben, dass Du die ADMX-Templates direkt auf den Servern verwenden sollst. Computergruppen in der WSUS-Konsole. Die Gruppe1 bekommt die Freigabe in Woche 1, die Gruppe 2 in Woche 2 oder 3. BTW: Es gibt im Userprofil in %APPDATA%, genauer hab ich es gerade nicht, eine Datei WSUS, ohne Endung. Darin sind die persönlichen Einstellungen der Konsole gespeichert. Die kannst Du ja an deine Kollegen verteilen, am besten per Script ins Dateisystem kopieren, dann haben alle das gleiche. Ist ja auch so in Ordnung. Ich bezweifle stark, dass ein W2016 mit den 'Wocheneinstellungen aus deinem GPO klar kommt. Prüfen und vor allem, testen. OK, beim Hinzufügen der Computergruppen bzw. entfernen der Authentifizierten Benutzer unbedingt über den Reiter Delegierung gehen. https://www.gruppenrichtlinien.de/artikel/sicherheitsfilterung-neu-erfunden-ms16-072-patchday-14062016/
  11. Wenn es dabei wirklich nur um Server 2016 gehen soll, dann nimm bitte dafür das WindowsUpdate Template für die W2016er Server. Denn in den reinen W2016 Templates existiert die Wochenangabe nicht. Möglicherweise greift es bei der Installation, möglicherweise auch nicht. Testen ist angesagt. In den Einstellungsmöglichkeiten für Automatische Updates konfigurieren gibt es übrigens einen Punkt 7: 7=Notify for install and notify for restart. (Windows Server only) Zum zweiten trenne die GPO-Einstellungen ab von den anderen. Ein Basis GPO erstellen, die restlichen Einstellungen pro GPO vornehmen. Mit den Freigaben der Updates für die Gruppen ebenfalls so vorgehen. Gruppe 1 bekommt die neuen Updates freigegeben, Gruppe 2 bekommt sie in Woche 4 freigegeben und so weiter.
  12. Super dass Du die Lösung gepostet hast! :) BTW: Auf solchen Rechnern schaue ich auch immer die installierten Programme durch, sortiert nach Installationsdatum bringt so manches an den Tag. Falls jemand von chip downloadet, findet man fast immer etwas.
  13. Ja, nutze Remote Unterstützung. Da kann der User zuschauen was Du tust und wenn Du fertig bist, kann er sofort wieder arbeiten. Dein geschilderter Fall ist ganz normal und völlig in Ordnung. https://www.anreiter.at/it-support-windows-remoteunterstuetzung/
  14. Wenn es im abgesicherten Modus auch nicht klappt, ist eine saubere Neuinstallation mit W8.1 vermutlich der beste Weg. Alternativ auf W10 testen ob man das Programm nicht im W7 Kompatibilitätsmodus starten kann.
  15. Die Firmware der beteiligten Switche ist aktuell?
  16. Du kannst natürlich den Modus 100 einstellen, die Updates werden ja trotzdem aus dem Internet geholt. Das definierst Du ja in den WSUS-Optionen. Wenn die 100 eingestellt ist, wird der Dienst BITS (Intelligenter Hintergrund Übertragungsdienst) für den Download benutzt. Und den kannst Du per GPO-Einstellungen eingrenzen. Dann wird nicht die komplette Bandbreite benutzt. https://www.wsus.de/bits/ Wenn der Client nur das holen soll was auf dem WSUSfreigegeben ist, dann deaktiviere zusätzlich noch den DualScan Modus. https://www.escde.net/blog/windows-update-richtlinien-und-dual-scan
  17. Sorry, ganz vergessen. Ja, selbstgehosteter Exchange 2016. Norbert meinte die exakte Version/Build des Exchange. Wie das das rausfindest, steht hier: https://social.technet.microsoft.com/wiki/contents/articles/15776.exchange-server-2013-2016-and-2019-build-numbers-with-cumulative-updates.aspx
  18. Startet Outlook auch nicht mit gedrückter STRG-Taste?
  19. Bei Click2Run kann man AFAIR auch einen eigenen Update Server im LAN definieren.
  20. Auf https://www.wsus.de/ findest Du HowTos zur Nutzung von WPP + WSUS. Lesen, lesen und nochmal lesen. Dann an einem Produkt ausprobieren.
  21. Wie soll er sich denn mit dem Server verbinden? Soll er nur auf eine Freigabe zugreifen? Falls ja, dann ist dein eingeschlagener Weg falsch.
  22. In obigen Bild musst Du den Silent Parameter in der Befehlszeile eingeben. Wenn der Client allerdings rückmeldet 0 Updates erforderlich, passen die Regeln noch nicht. Zuerst kommt die Regel ob das Update bereits installiert ist, mit einem MSI geht das natürlich einfach. Es wird der Productcode geprüft. Als zweite Regel wird geprüft, ob das Update installiert werden kann. Schau dir dazu dieses HowTo an: https://www.wsus.de/uninstall2install-update-erstellen/ Das HowTo sollte auch beim Verständnis helfen: https://www.wsus.de/chrome-per-wpp-als-update-bereitstellen/
  23. Darunter ist dann das VB-Script zu finden. ;)
  24. Aufgrund dieser Befehle wird IMO kein einziges Update installiert. In diesem Thread https://social.technet.microsoft.com/Forums/exchange/de-DE/76ffb02b-15df-45e0-b4a9-473be4757d31/wuauclt-updatenow-doesnt-work-on-windows-server-2012-r2?forum=winserver8gen geht es daru, dass /Updatenow wohl nur unter ganz bestimmten Bedingungen, Einstellungen am Client, funktioniert. Da ist diese Variante die sicherere: https://znil.net/index.php/Windows_Update_per_Skript_suchen_herunterladen_installieren_reboot
  25. Wie genau hast Du das denn gemacht? Woher weißt Du dass der Server up2date ist? Hast Du keinen WSUS im Einsatz?
×
×
  • Neu erstellen...