Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    26.145
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sunny61

  1. Geht doch IMO recht einfach. Entweder per mittels Script in eine Freigabe alle Drucker pro User in eine Logdatei ausgeben oder gleich zu Beginn beim Login jeden Drucker auf dem Client löschen und im zweiten Schritt neu anlegen. Wenn per Script, dann die Logdateien auslesen und gezielt die Drucker löschen. Sind es wirklich viele Drucker oder nur ein paar?
  2. Diese Änderung fand im Juni 2016 statt, es jährt sich in diesen Tagen schon wieder. ;) Aufmerksam lesen und das/die GPO(s) anpassen, schon läuft wieder alles wie vor Juni 2016. https://www.gruppenrichtlinien.de/artikel/sicherheitsfilterung-neu-erfunden-ms16-072-patchday-14062016/
  3. Bist Du sicher? Ich kann das nicht sehen und noch weniger glauben, dass MS das gestrichen haben soll. Welche genaue Einstellung meinst Du? Per GPP geht es immer noch.
  4. Ein Ticketsystem ist hier ein passendes System. Einmal eingerichtet und die User dorthin geleitet hilft das beiden Seiten. Der Kunde, in dem Fall der User, kann reinschreiben und sieht auch Kommunikation eines Tickets. Zusätzlich kann der Admin benötigte Zeiten eintragen. BTW: Solche Ansprachen/Anfragen auf dem Flur kann man dann gleich ins Ticketsystem einkippen lassen.
  5. Seit 14.06.2016 gibt es diese Änderung, Aber es muss ein Geheimnis sein, hält sich ziemlich lange im Hintergrund. :) https://www.gruppenrichtlinien.de/artikel/sicherheitsfilterung-neu-erfunden-ms16-072-patchday-14062016/
  6. Ob es der WSUS das Update hat kann und soll man manuell prüfen.
  7. @d33jay Das Log von einem Client nützt nichts, wenn es der WSUS schon nicht downlädt. @Squire Hast Du denn die Möglichkeit, dass der eine WSUS vom anderen abholt? Ich kann das von dir nachvollziehen, wir haben das hier auch bei einem WSUS. Hast Du denn schon mal probiert, auf dem WSUS, auf dem es NICHT funktioniert, das Update manuell zu importieren in den WSUS? Dazu musst Du in der WSUS-Konsole bei Updates > Rechtsklick ausführen > Updates importieren. Es muss über den IE abgewickelt werden.
  8. Erstell doch mal ein Update mit einem MSI, dann wird eine Package Level Rule erstellt.
  9. Defender ist out of the Box auf dem Exchange an, beendet und deaktiviert wirklich jeder den Dienst vor der Installation der CUs? Dann erst ist der Defender aus. Bei 3rd Party AV-Scanner Dienst beenden, deaktivieren und Reboot machen. So wäre meine Vorgehensweise. Und das Wartungsfenster immer schön großzügig planen. :)
  10. Bisher habe ich auch immer nach einem Exchange CU gebootet, unabhängig von anderen Updates, die ich sowieso nie mit den Exchange CUs gemeinsam installiere.
  11. Danke für den Hinweis, da kann man sich ja mal richtig Zeit nehmen für das Update. :)
  12. Unabhängig vom Problem, ja, ein Update auf CU 16 macht natürlich Sinn. Nach der Lösung deines Problemes solltest Du auf jeden Fall aktualisieren, ohne wenn und aber. Da kommt die Frage auf: Weshalb ist der Server so lange nicht gepatcht worden?
  13. Nein, aber Du kannst mittels GPO Schlüssel/Werte in der Registry ablegen und dessen Existenz im WPP dann abfragen. Funktioniert. Und ja, WPP kann man immer noch verwenden.
  14. Was kosten deine Versuche? Was kostet die große Version des Tools, das alles macht?
  15. Sunny61

    Nochmal GPO

    Dann beschreib doch nochmal ganz genau was Du wie und wo gemacht hast. Hast Du wirklich eine OU angelegt und dort NUR eine Gruppe abgelegt? Keine Computer- und Benutzerobjekte? Und wie genau hast Du die Sicherheitsgruppe in das GPO gebracht? Bitte genau den Weg beschreiben. Und um noch mehr Verwirrung zu stiften: Ein GPO greift nicht auch Gruppen, nur auf (Gruppen von) Comuter- und/oder Benutzerobjekten. :)
  16. WMI Abfrage in Powershell/VBScript erstellen, an einem Testclient anschauen ob das die benötigten Angaben sind, SQL Server installieren, konfigurieren. Datenbank und Tabellen dafür anlegen, Zugriffsrechte einrichten, verteilen, fertig. Bevor die vom Script gesammelten Daten in die DB geschrieben werden, müssen die bereits vorhandenen Daten gelöscht werden. Man kann noch einbauen, schicke die Daten nur, wenn man den SQL Server per Ping erreicht und vieles andere mehr. Dazu müsst ihr euch zuerst vollkommen im Klaren sein, was genau ihr wie oft bekommen und aktualisieren wollt. Falls Du auf ein fertiges Script anspielst, das kann ich dir nicht hier posten. Aber dafür finden sich genügend Beispiele im Netz wie man sowas schreibt und testet. Hilfreich für das Schreiben eines Scriptes, egal ob in PS oder VB ist der WMI Creator von MSFT. Alt aber immer noch aktuell: https://www.microsoft.com/en-us/download/details.aspx?id=8572 https://www.windowspro.de/script/get-computerinfo-systeminformationen-auslesen-powershell Grundsätzlich bietet sich auch Docusnap für so etwas an, das inventarisiert nicht nur Clients/Server. Kommt immer auf die Größe der Umgebung an.
  17. Sunny61

    Nochmal GPO

    Wo genau schaust Du denn im Eventlog nach? Für GPOs gibt es einen eigenen Zweig. Mit gpresult /h kommt nichts, gar nichts? Keine Ausgabe? Den letzten Satz verstehe ich überhaupt nicht. Was willst Du uns damit mitteilen? Wir filtern hier auch immer wieder auf Computergruppen, funktioniert wie gewünscht und gedacht. Liegen Computer- und Benutzerobjekte in der gleichen OU? Liegt das GPO auch auf dieser OU oder höher? Die User- und Computerobjekte müssen unterhalb dem GPO liegen, ansonsten funktioniert das Gewünschte nicht. Die Gruppe kann liegen wo Du sie hinlegen willst. Wichtig ist auch noch der Weg wie man die Gruppe in die Sicherheitsfilterung des GPO bringt. Und natürlich muss die Gruppe, wenn Computer- und Benutzerobjekte in der Gruppe sein, auch das Recht zum Lesen und Übernehmen des GPO haben.
  18. Der USB-Anschluß ist in Ordnung? Funktioniert ein anderer Drucker an dem Anschluß? An einem anderen Anschluß hast Du getestet?
  19. Druckerdienst bzw. Spooler beenden, jetzt in C:\Windows\System32\spool\PRINTERS alles löschen was da ist. Spooler wieder starten und nochmal probieren.
  20. Sunny61

    Nochmal GPO

    Lesen reicht völlig bei den Authentifizierten Benutzern.
  21. Sunny61

    Nochmal GPO

    Wo genau in der GPMC.MSC hast Du die Gruppe eingefügt? Über den Reiter delegiert? Falls nein, dann mach es erneut, aber über den Reiter delegiert. Und unbedingt diesen Artikel lesen, dann sollte es klarer sein: https://www.gruppenrichtlinien.de/artikel/sicherheitsfilterung-neu-erfunden-ms16-072-patchday-14062016/
  22. Dort sind die Infos auch nicht zu finden. Du brauchst natürlich weitere Attribute. Wie die heißen findest Du z.B. hier: http://www.selfadsi.de/user-attributes-w2k8.htm profilePath suchst Du.
  23. Grundlagen: Copy and Paste. :)
×
×
  • Neu erstellen...