Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    26.062
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sunny61

  1. Man kann den Installer starten im abgesicherten Modus. https://www.andysblog.de/im-abgesicherten-modus-den-windows-installer-dienst-starten Hilft das allerdings auch nicht, dann ist die Neuinstallation der beste Weg.
  2. Beste Voraussetzungen. Evtl. wäre es besser, das System neu aufzusetzen.
  3. Es gibt auf der Startseite einen Link: Benötigte nicht genehmigte Updates. Aufrufen und nur die Updates genehmigen, die auch angefordert werden. Es darf natürlich keine automatische Genehmigungsregel geben. Sieh nach bevor Du wieder produktiv damit gehst. Falls es eine gibt, dann deaktivieren oder löschen. Man kann sich übrigens auch weitere Spalten einblenden lassen, eine davon könnte Erforderlich sein, dann siehst Du bei den Updates gleich wie viele Clients das Update anfordern. Wie oft hast Du denn schon die Reindexierung der SQL DB laufen lassen? Gibt es als Script in der Microsoft Script Gallery zum Download, kann nicht schaden.
  4. @Moderatoren Kann den Teil bitte jemand abtrennen? Danke. @-=Spike=- Bitte keine fremden Threads kapern, und alte erst recht nicht. Ich hatte nur auf deine Rückmeldung geantwortet.
  5. Dann wird wieder alles gedownloadet was genehmigt ist. Beim Rest bin ich dabei.
  6. Habt ihr das Problem akut oder weshalb fragst Du nach? Was ist die Anforderung? Out of the Box kann sich ein User an einem Gerät, das keinen Kontakt mehr zur Domäne hat, so lange und so oft anmelden wie er kann oder will. Eine Beschränkung gibt es out of the Box nicht.
  7. Ja, und es hilft den von mir gep. Artikel abzuarbeiten, denn anschließend braucht man nicht dauernd den WSUS-Pool neu zu starten. ;)
  8. Windows 7, wir haben nur noch einen Win7 Client.... Ein W7 Client kennt noch kein DualScan und sollte, sofern der WSUS auch korrekt eingetragen ist, sich nicht direkt bei MS Update bedienen. Die gen. Logdatei hilft. BTW: Dieses Script ist ein Beispiel für das was möglich ist: https://www.wsus.de/wsus-updates-ablehnen/ Alle Updates für W10 1511 ablehnen lassen und natürlich Office 64 Bit und so weiter. Nach dem Ablehnen dann das Bereinigungsscript laufen lassen, das sollte dann schon Stück für Stück das Content verkleinern. Habt Ihr auch die Updates für alte, nicht mehr im Einsatz befindliche Produkte abgelehnt? Alte Servicepacks abgelehnt? Damit lässt sich auch viel verkleinern.
  9. Wenn bei W10 der DualScan Modus NICHT abgeschaltet ist, kann der Client auch bei MS direkt die Updates holen. Ob er das auch tut, kannst nur du in den Logs sehen. Die %windir%\WindowsUpdate.log sollte helfen. In W10 musst Du die Log selbst erzeugen, wie das geht und weitere Details sind in diesem Artikel zu finden: https://docs.microsoft.com/de-de/windows/deployment/update/windows-update-logs Ist es ein Geheimnis, welches Build von welchem OS Du meinst?
  10. Hast Du es schon mit einem anderen Benutzerkonto probiert?
  11. Anstatt MAC-Adress Filter auf dem Switch, wäre wohl 802.x die bessere Variante: https://de.wikipedia.org/wiki/IEEE_802.1X Ja, Security geht von A bis Z. :)
  12. Sowas macht man auch nicht. Können das die User nicht? Anleitung an die Hand geben, fertig.
  13. Gibt es die Möglichkeit, die bisherige Installation auf eine größere SSD/HDD zu kopieren?
  14. Wir haben zwei Hyper-V-Hosts, die sind sozusagen das Rückgrat der gesamten IT. Die würde ich nur ungern unbeaufsichtigt nachts updaten und neustarten. Was spricht gegen die Erstellung eines Clusters? Dann das ganze per PS-Script. Wartungsmodus einschalten, Maschinen werden verschoben, anschließend die WUA_SearchDownloadInstall.vbs passend aufrufen, schon wird automatisch gedownloadet, installiert und gebootet. Am nächsten Tag dann den zweiten Node aktualisieren. Und wenn die beiden Hosts wirklich das Rückgrat sind, solltest Du dir in Sachen Ausfallsicherheit etwas überlegen. Sind die Hosts mit den vorhandenen VMs denn ausgelastet oder kann 1 Host alle VMs hosten? Nett wie bei solch einfachen Fragen zu WU dann solche Konfigurationen zu Tage kommen.
  15. Wir haben ein GPO das die Updates um 3 Uhr in der Nacht installiert. Die Server werden tagsüber in eine Gruppe auf dem WSUS verschoben, für die die Updates zur Installation freigegeben sind. In 99% der Fälle funktioniert das Installieren der Updates auch auf W2016 damit problemlos. Wenn ihr Hyper-V Hosts im Cluster habt funktioniert die Vorgehensweise mit der Installation in der Nacht AFAIK ebenfalls.
  16. Puh, dann solltest Du eine Schulung machen und das in der Firma mit jemandem machen, der weiß was welche Auswirkungen haben kann.
  17. Welche Probleme soll es geben, wenn man User und/oder Computerobjekte in andere OUs verschiebt? Im Zweifel muss man die GPOs ebenfalls eine Ebene nach oben verschieben. Weshalb denn nicht? Natürlich kann ich umbauen, OU1 in OU4 umbenennen, neue OUs für Computer und User anlegen. Und vieles mehr. Das ist doch auch ein Teil der Sicherheit.
  18. Und genau (und nur) diesen ODBC-Treiber hätte ich aktualisiert - gemäß der SAP-Empfehlung. Das wäre IMO auch die richtige Aktion gewesen, ein SP ohne Not zu installieren ist IMO nicht so toll. Und die ODBC Treiber sind dadurch ja auch nicht aktualisiert worden.
  19. Die ODBC Treiber sind in den Feature Packs for SQL Server enthalten. Schau mal auf dieser Seite rechts: https://docs.microsoft.com/de-de/sql/connect/odbc/download-odbc-driver-for-sql-server?view=sql-server-2017 Es gibt ODBC Treiber 11, 13, 13.1 und 17. Wenn du auf der Seite dessen Link du gepostet hast, ganz oben auf ODBC-Treiber herunterladen klickst, kommst Du auf die von mir verlinkte Seite. Andere Versionen vom ODBC Treiber gibt es wohl nicht.
  20. Aus welcher Prüfungsfrage ist das denn? :)
  21. Könnte möglich sein, aber was soll die Umbenennung bringen? MSFT ist zuzutrauen dass irgendwo im Code die SUSDB.mdf hart codiert ist, dann fällt das Konstrukt auf die Nase.
  22. Nur zur Info: WID = Windows Internal Database. Dort heißt die Datenbank für den WSUS auch SUSDB, solange man nichts anpasst, heißt sie auch so im SQL Express oder im 'normalen' SQL Server.
  23. Was meinst Du damit genau? Die Frage war nur rethorisch? Du sprichst wirr...
  24. Den alten SQL einfach ausblenden, der Rest sollte passen: https://docs.microsoft.com/de-de/security-updates/windowsupdateservices/18127611 Du kannst auch später migrieren: https://docs.microsoft.com/de-de/windows-server/administration/windows-server-update-services/manage/wid-to-sql-migration Auszug aus: https://www.windowspro.de/wolfgang-sommergut/anleitung-wsus-windows-server-2016-installieren An der Stelle kannst Du den SQL Server auswählen. Die DB erstellt der WSUS beim Setup selbst, es müssen nur die Berechtigungen passen.
  25. LDF sind Logdateien, MDF sind Datenbankdateien.
×
×
  • Neu erstellen...