Sunny61
-
Gesamte Inhalte
26.143 -
Registriert seit
-
Letzter Besuch
Beiträge erstellt von Sunny61
-
-
Auf den clients habe ich es zu erst über die mitgelieferte cd installiert. Der drucker wird auch auch erkannt druckt aber nicht mit normalen rechten domain-benutzer
Dann probier mal dies aus: Setzten von Berechtigungen für Programme, die als Benutzer nicht ausgeführt werden können, aber als Administrator einwandfrei laufen
-
Kann hier auch nur Aussagen von Dritten wiedergeben. Der Itler vor Ort sagte das Ding wäre so gekommen, mit Echange Server drauf. Ob das stimmt....Keine Ahnung....
Vielleicht war es ja ein SBS, da ist der Exchange ja schon dabei.
-
Ergänze mal die Batch:
"C:\Pfad_zur\MSACCESS.EXE" "d:/pfad/msaccessdatei.mdb"
Eine weitere Alternative wäre das einrichten der MDB als Dienst.
-
Kannst Du Bilder in einem lesbaren Format hochladen? Oder seh nur ich nichts? Habt ihr denn überhaupt einen WSUS im Einsatz? Hast Du die Befehle von mir ausgeführt?
-
Ich habe die Clients bereits in eine OU gepackt und verschiedene GPOs erstellt aber ich habe alle Einstellungen beim IE in den GPOs durchsucht aber nirgends kann ich konfigurieren das der Phishing Filter und andere Einstellungen per GPO verteilen.
Doch, das geht. Hast Du die Einstellungen in der Computer- oder Benutzerkonfiguration vorgenommen? Wenn nur Clients in der GPO sind, dann darfst Du auch nur im Bereich der Computerkonfiguration etwas anpassen. Schau mal dieses kleine HowTo an: WSUS.DE | Verteilung des IE7 über WSUS 3.0
Da kannst Du sehen, welche Einstellungen z.B. für den Phisingfilter gesetzt sind.
Hoffe ihr könnt mir da irgendwie auf die Sprünge helfen. Es soll halt eingestellt werden das der Phishing Filter aktiv ist und der IE gleich auf die Startseite geht.
Geht so wie im HowTo beschrieben. ;)
-
Bis jetzt "standen" nie Updates -deshalb fiel uns der Fehler ja nicht auf. Außerdem werden eben einige Updates auch installiert. Ich weiß aber nicht, weshalb.
OK, Du mußt jetzt also herausfinden, warum die anderen nicht installiert werden.
Rechteproblem??
Nein, glaub ich nicht.
Wie können wir herausfinden, weshalb die Updates nicht automatisch installiert wurden?
Die von dir gepostete WindowsUpdate.log enthält keinerlei Informationen zum WSUS. Also weiß der Client nichts davon. Das muß Du ändern. Mach mal auf dem Client ein GPUPDATE /Force gefolgt von einem Neustart.
Kontrolliere jetzt in der Registry ob etwas vom WSUS vorhanden ist: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate und darunter. Findest Du dort Einträge vom WSUS? Wenn ja, Start > Ausführen > cmd[ENTER].
net stop wuauserv
rd /s /q %windir%\SoftwareDistribution
net start wuauserv
wuauclt /resetauthorization /detectnow
wuauclt /detectnow (ca. 5 - 10x)
wuauclt /reportnow
Jetzt kannst Du mit netstat kontrollieren, ob der Client eine HTTP-Verbindung zum WSUS aufgebaut hat.
Wenn Du in der Registry keine Einträge vom WSUS zu finden sind, dann schau ins Eventlog von dem Client, ob du Fehlermeldungen findest. Die dann hier posten.
Wenn Du noch eine WindowsUpdate.log posten möchtest, dann lade sie hoch bei: File-Upload.net - Ihr kostenloser File Hoster! und poste den Link hier.
-
Du könntest Agent Ransack mal probieren: Agent Ransack - home
-
Windows-Updates sind fehlgeschlagen .. steht bei vielen Updates seit April.
Wie bitte? Und das habt ihr bis heute noch nicht gelöst?
Wie meinst Du, ein Proxy? Weshalb eskaliert das Problem aber erst jetzt?
Oben schreibst Du seit April. Seit wann denn jetzt?
RSOP.MSC zeigt an, dass die Richtlinie ankommt.
OK, und was steht in der Registry? Die WindowsUpdate.log spricht etwas anderes, und das ist das entscheidende.
-
So, Anhang ist freigeschaltet, Danke thorgood. ;)
In der WindowsUpdate.log ist nichts zu sehen von einem WSUS. Die GPO sieht gut aus. Kontrollier mit RSOP.MSC ob auf dem Client die GPO mit allen Einstellungen ankommt. Auch prüf in der Registry ob alles da ist: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate und darunter.
Deshalb will der Client auch immer WU kontaktieren. Und das schlägt fehl, weil vermutlicherweise ein Proxy dazwischen hängt.
–
Meiner Meinung nach habe ich das so umgesetzt ....
Stümmt, mea culpa. ;)
-
habe es jetzt nochmal versucht - das Update installiert nicht.
Natürlich sind haben bei uns die Benutzer nur "Benutzer"-Rechte; sie sehen auch nicht, dass ein Update "steht". Melde ich mich aber als Domänen-Admin an den Maschinen an, sehe ich rechts unten das "Ausrufezeichen-Icon", das mich zu einer Installation auffordert.
Nochmal die Frage: Hast Du die Benutzereinstellung aus meiner Beispiel GPO umgesetzt?
Das Update soll aber an allen Clients automatisch installiert werden - so, wie das bisher auch immer geklappt hat :-)
Ein SP ist nicht ein normales Update.
Ebenfalls im Anhang, die entsprechende GPO-Konfig (Benutzer & Computer).
Windowsupdate.log ist im Anhang - stark gekürzt, wegen Dateigröße.
Kann das jemand deuten? :-)
Wir müssen warten, bis die Anhänge freigeschaltet sind. Info an eine Mod habe ich schon geschickt.
-
Ich habe zwei Screenshots von meiner Konfiguration angefertigt. Auf den Clients steht alles auf "nicht konfiguriert", spricht das nicht dafür das diese Einstellung nie angefasst wurden?
Ohne die Anhänge zu sehen, (sind noch nicht freigeschaltet) tippe ich drauf, Du hast das mit GPEDIT.MSC kontrolliert. Richtig? Wenn ja, das sind die LOKALEN Einstellungen. Die hast Du aber nicht zu verändern. Schau auf den Clients mit RSOP.MSC nach, was alles ankommt.
Sollte ich das wirklich in den beiden GPOs ändern?
Ja, aber nicht via GPEDIT.MSC! Installier die GPMC und editiere damit die GPOs.
Auf dem Server steht das Gleiche, nicht konfiguriert.
Mit GPEDIT.MSC kontrolliert? Wenn ja, das ist flasche Weg. Glaubs mir. ;)
-
Das SMB-Signin muß in den GPOs Default Domain Policy + Default Domain Controllers Policy gem. Best Praxis eingestellt sein. Auch sollte der Client die Einstellungen dann übernehmen. RSOP.MSC auf dem Client zeigt dir an, welche GPOs mit welchen Einstellungen ankommen.
-
Hab ich erwähnt, dass es sich um Terminalserver handelt?
Jupp. ;)
Kannst du das Script entziffern, ist es fehlerfrei?
Nein, ich hab keine Ahnung von Kix. Deshalb nehm ich auch am liebsten eine ordinäre Batch für die Drucker: Anmelde Skripe - Möglichkeiten und Funktionen
-
Beide Einstellungen aus der GPO-FAQ No. 36 setzen und die Clients 2 x neu starten lassen: FAQ-GPO
Hast Du das SMB-Signing in den beiden GPOs kontrolliert? SMB Signing - Einstellungen für: Kommunikation digital signieren
-
Im IE7 mußt Du den Pfad als vertrauenswürdig eintragen. Die IE-FAQ hilft: Internet Explorer FAQ - Programme auf Netzwerklaufwerken können nur nach Warnmeldung geöffnet werden
-
Habe einen Testserver auf dem ich WSUS und somit auch IIS installiert habe!
Ich kann aber über den Browser nicht auf die WSUS Seite zugreifen
Muss ich da noch iwas installieren oder einrichten?
Jupp, installier die Konsole: http://www.grurili.de/Bilder/WSUS3_25.gif
Und für den Rest vom WSUS 3.0 SP1 gibts hier noch ein paar Informationen: WSUS 3.0 - Windows Software Update Service
-
Ich meinte dieses Tool: Beschreibung des Dienstprogramms Windows Installer Clean Up
IMHO sollte die DB bleiben, Du kannst aber vorher manuell sichern.
BTW: Für die MSDE gibts schon seit langem das SP4.
-
Welche Sicherheitssoftware läuft ständig im Hintergrund? Und nein, es gibts z.Zt. AFAIK kein Update, daß Probleme macht, zumindest bei meinen Clients + Servern gibts keine Probleme mit irgendwelchen MS-Updates.
-
Schau dir auch mal das Tool von Uwe Sieber an: USB drive letter manager - USBDLM
-
Hmm, sind denn die beiden Einstellungen aus der GPO-FAQ No. 36 gesetzt? Das könnte das erklären, sind denn auch Laufwerke davon betroffen? FAQ-GPO
-
Dazu findest Du auf eventid.net viele Lösungsvorschläge. Windows Event ID 11 from KDC
-
Erst recht für kleinere Betriebe ist das wichtig schnell und kompetente Hilfe zu bekommen. Sollte aus einem Markenserver eine HDD defekt gehen und Du hast noch Garantie, bekommst Du innerhalb von 24 Stunden (so meine Erfahrung) eine Ersatz HDD zugeschickt.
Bei größeren Betrieben/Firmen stehen viel eher Ersatzsysteme zur Verfügung als bei kleinen. Und genau deshalb brauch ich bei kleinen Firmen Hardware, für die ich guten Support bekomme.
Ich kenn auch so eine Firma, alle Server selbst geschraubt. Netzteil kaputt, Server steht 2 od. 3 Tage bis man ein Ersatzteil bekommt. Nein, Hardware mit 2 Netzteilen kauft man nicht, ist ja viel zu teuer und braucht man nicht. IMHO wird bei Servern und kleinen Betrieben immer am falschen Felck gespart. Hauptsache der GF hat ein iPhone und das neueste und tollste Navi im Auto. Grmpf.
-
Das ist ja wunderbar! Mal schauen ob irgendwer noch eine andere lösung hat, wenn nicht geh ich morgen mal los^^
BTW: Für XP gibts schon seit längerem das SP3. Hilt dir zwar nicht bei deinem Problem, aber installieren kannst Du es trotzdem.
-
Wo bekomm ich so ein USB-Hub her? Und ist das ding teuer?
Geh in den nächsten Elektronik Markt, da solltest Du kriegen was Du brauchst. Mit 10 - 20 EURO bist Du dabei.
SP 3 installiert nicht automatisch?
in Windows Forum — Allgemein
Geschrieben