Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    25.819
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sunny61

  1. Man kann übrigens auch eine GPO-Einstellung setzen, die dann im Fall des Falles für alle Clients greift: https://learn.microsoft.com/de-de/troubleshoot/windows-client/application-management/dotnet-framework-35-installation-error Du kannst auch den Zweig in der Registry für den WSUS einmal rauslöschen, .Net Framework installieren und anschließend mit einem gpupdate /target:computer wieder neu setzen.
  2. Dann lade es erneut herunter, im Ordner Windows ist ein Ordner ADMX, dort sind die ADMX-Templates enthalten.
  3. 802.1x ist intern ein Teil von vielen Bausteinen. https://de.wikipedia.org/wiki/IEEE_802.1X
  4. Und in der OU oder darunter liegen auch wirklich die Benutzerobjekte? Wer darf denn das GPO lesen? Die Authentifizierten Benutzer auch? Das ist eine Einstellung für Computer, ich vermute du hast die o.g. Einstellung auf Computerobjekte verlinkt, nicht auf Benutzerobjekte.
  5. Dann sind die Netzwerkdrucker vermutlich in einem Computer GPO konfiguriert, bei mir werden auch die Netzwerkdrucker mit angezeigt. Oder hast Du die Powershell als Admin geöffnet? Das wäre dann falsch.
  6. Du kannst eine Gruppe erstellen, die Computerkonten aus der betroffenen OU rein und die Gruppe als Filter im GPO verwenden. https://www.windowspro.de/script/get-adcomputer-computer-ou-ad-gruppe-anzeigen-powershell Mit Hilfe der Powershell kann die Suche in beiden, Gruppe und OU automatisiert werden. Sobald ein Client dazu gekommen ist, automatisch in die Gruppe aufnehmen, andersrum genauso. Per Task so oft wie gewünscht laufen lassen, fertig.
  7. Deshalb sehe ich die Anwendungen lieber direkt in der WSUS.MSC, dann sehe ich gleich was Sache ist. Danke für die Rückmeldung. ;)
  8. Notepad++ geht bei uns immer noch. Vermutlich hast Du die Bedingungen nicht angepasst. Damit kann ein Client sich das Update holen, wenn er schon eine Version installiert hatte.
  9. Der Downloadmodus ist falsch, es muss 100 sein, Umgehungsmodus. Weshalb stellst Du das nicht so ein? Hatte ich bereits geschrieben. Was soll das AUPowerManagement sein? Und 4 Stunden belastet den WSUS nicht so sehr, wie 2 Stunden. Keine Verbindungen mit Windows Update-Internetadressen herstellen fehlt auch noch. BTW: WSUS-Einstellungen in der Registry: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate und DeliveryOptimization: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeliveryOptimization Beides kann man in ein Regfile exportieren und den Inhalt hier im Forum als CODE-Formatiert posten. ;) BTW2: Du bist sicher dass der o.g. Server in einer Gruppe ist, für die das Update NICHT freigegeben ist? Rechtsklick auf den Server > Mitgliedschaft ändern > wird hier die richtige Gruppe angezeigt? Oder mehrere?
  10. Zeig doch mal die Einstellungen für den Server die auf dem Server ankommen. Also am besten einen Auszug aus der Registry. Da wird noch irgendwas anderes dazwischenfunken, Windows Update ist das IMHO nicht mehr.
  11. BTW: Out of the Box können Authentifizierte Benutzer dort lesen, habt ihr das manuell angepasst? In der Gruppe der Authentifizierten Benutzer sind auch die Computerkonten enthalten.
  12. Den Rest hast Du genauso eingestellt wie beschrieben? Öffne doch auf dem PC eine cmd und starte das Script direkt aus dem Pfad manuell: \\Servername\LOGON\Scripts\WindowsDefenderATPOnboardingScript.cmd
  13. Da ich V1 nicht installiert hatte, hat es heute ruckzuck mit V2 auf 2 Exchange geklappt. ;)
  14. Es gibt Einstellungen, die das Verbinden zu MS-Servern unterbinden, das kannst du auch mal einstellen. Welches OS hat denn der WSUS? Ein aktueller W2016 sollte IMHO die gen. Einstellungen alle in den Templates haben. BTW: Es ist wahrscheinlich eingestellt, dass sich der Server das Update von anderen Clients/Server im Netz holt, der sog. Umgehungsmodus (100) ist passender an der Stelle. https://www.borncity.com/blog/2016/08/27/windows-10-version-1607-wsus-und-download-von-updates/
  15. Das deutet für mich auf Kabel hin, sind das evtl. 4k Monitore? Gibt es im BIOS Einstellungen die dafür verantwortlich sein können? BIOS Versionen der beteiligten Maschinen aktuell?
  16. DisableDualScan auf 1 gesetzt? Falls ja, trag beim UpdateServiceUrlAlternate auch deinen WSUS ein, gpupdate /target:computer und einen Neustart durchführen. Ist nach dem gpupdate das DisableDualScan immer noch richtig vorhanden? Ketzerische Gegenfrage, weshalb kommen Server direkt zu Windows Update bzw ins Internet?
  17. Reboot auch zwischendurch gemacht? Grafikkartentreiber auch manuell aktualisiert?
  18. Super, dann kann ich morgen auch anfangen, die Deinstallation kann ich mir sparen, manchmal ist es ganz nicht so schnell zu sein. :) Danke für die Info. ;)
  19. Sofern es zu den Dockingstations von dem jeweiligen Hersteller Firmware gibt, solltet ihr die Firmware aktualisieren. Das ist leider von Hersteller zu Hersteller unterschiedlich kompliziert, aber umsetzbar.
  20. Kann dieses Tool denn nicht direkt über den Exchange verschicken? Am besten mit Bcc in ein bestimmtes Postfach, dann weiß man was wann wem geschickt wurde.
  21. Hier gibt es mind. 1 BIOS aus dem Jahr 2023 für das Gerät: https://www.intel.de/content/www/de/de/support/products/202980/intel-nuc/intel-nuc-mini-pcs/intel-nuc-mini-pc-with-11th-generation-intel-core-processors.html Prüf aber sicherheitshalber selbst nochmal nach, ob die Geräte Auswahl richtig ist.
×
×
  • Neu erstellen...