Jump to content

monstermania

Members
  • Gesamte Inhalte

    1.393
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von monstermania

  1. Moin, anbei ein Bild meiner Registry (Windows 10 Pro 1703). Ich habe zwischenzeitlich mal eine neue OU angelegt um ausschliesen zu können, dass es Probleme mit einem GPO-Objekt gibt. Hatte keine Auswirkungen. Immer noch Fehler (0x8024500c) bei manueller suche nach Updates (Software-Distribution-Ordner wurde zuvor geleert!) Gruß Dirk
  2. Moin, kenne jetzt Outlook 2016 nicht, aber untzer Outlook 2010/2013 konnte man das Verhalten per Gruppenrichtlinie steuern ('programmgesteuerter Zugriff'). Hast Du eine Domäne? Welches Office 2016 ist denn (OEM oder Open/365). AFAIK kann Office 2016 OEM nicht mehr per Policies gesteuert werden. Diese Option gibt es nur noch bei den Open/365-Versionen. Gruß Dirk
  3. Moin, nein ich kenne die beiden Geräte nicht, stand aber nach dem Kauf eines Smart TV vor einer ähnlichen Herausforderung. Ich wollte meinem Smart-TV beim Internetzugriff auf die Finger schauen. Ich habe mich, nachdem ich mir diverse (kostenlose) Firewall-Projekte angesehen hatte, schlussendlich für OPNSense entschieden (http://www.opnsense.org). Als energiesparende Hardwarebasis für die Firewall nutze ich eine gebrauchte 'Terra Black Dwarf" die ich für wenig Geld über ebay gekauft habe. Nach etwas Konfigurationsarbeit läuft das Teil inzwischen absolute Sahne :). Alle der von Dir genannten Anforderungen lassen sich problemlos umsetzten. Fragen zur Einrichtung werden im Forum des Projekts immer sehr schnell und kompetent beantwortet. Insgesamt hat mich der Spaß keine 100€ gekostet (allerdings einige Stunden Lebenszeit für die Konfiguration ;) ) Gruß Dirk
  4. Jo, beide Updates sind drauf (seit August 2016). Das das mit dem Schnellstart zu tun hat glaube ich eher nicht. Schließlich hat der WSUS ja einige Monate mit den Updates für Windows 10 (1607) funktioniert (bis mitte August 2017).
  5. Hab ich schon durch! Softwaredistribution sowohl auf einem Client mit 1607 als auch mit 1703 geleert. Manuelle Updatesuche bringt dann erneut den Fehler (0x8024500c). Das mit dem manuellen Online-Update des WSUS werde ich mal ausprobieren. Das wäre natürlich mal wieder ein geniales Feature von MS :cry:! W2016 kommt bei uns erst im Herbst 2018! Haben auf unserem VM Hosts jeweils W2012 Datacenter lizenziert und sind daher entsprechend darauf beschränkt. Im Herbst 2018 kommt dann neue Hard- und Software. Unser einziger W2012R2 ist unser Backupserver (Blech).
  6. Hallo, unser WSUS bietet seit ca. Mitte August keine OS-Updates mehr für alle Clients mit Windows 10 Pro (1607) und (1703) an. Die Updates der Win 10 Clients mit 1511 funktioniert weiterhin fehlerfrei. Auch die Updates für Windows 7 und die Server 2008R2/2012/2012R2 laufen fehlerfrei. Es geht ‚nur‘ um die eigentlichen Updates für Win 10 selbst. Updates für z.B. Office 2010/2013/2016 werden auch für die Clients mit Win 10 1607 und 1703 angeboten. Ich vermute stark, dass das mit der Einführung von Windows 10 (1703) im Unternehmen zu tun hat. Da ich in diesem Zeitraum meinen ersten Client mit 1703 bestückt habe (Update unseres Win10 Testrechners von 1607 auf 1703). Ausgehend von diesem Testclient wurde die GPO des WSUS entsprechend angepasst (3. Eintrag für den WSUS) und natürlich auch Windows 10 (Creators Update = 1703) in der Produktklassifizierungsoptionen des WSUS aktiviert. Bis zu diesem Zeitpunkt hat die Verteilung der Updates auch für Windows 10 Pro (1607) problemlos funktioniert! Die Clients melden sich täglich beim WSUS und zeigen auch an welche Updates fehlen (z.B. MS Office). Nur, dass bei allen Clients mit 1607 und 1703 halt keinerlei Update für das OS angefragt wird. Der Versuch manuell nach Updates zu suchen führt immer zum Fehler (0x8024500c). Googeln zu diesem Fehler brachte mich nicht so recht weiter. Die Problemlösungen beziehen sich eigentlich immer auf dien fehlenden 3. Eintrag des WSUS in der Policy. Der ist aber definitiv da. Der WSUS hat die Version 6.2.9200.22167 (Windows 2012). Hat dazu Jemand eine Idee? Gruß Dirk
  7. Ich schreib jetzt mal was ganz blödes dazu. Warum bitteschön hast Du denn überhaupt versucht BE2016 zu installieren? Wenn BE2012 auf dem SBS2011 sauber funktioniert hat besteht ja eigentlich keine Notwendigkeit BE2016 einzusetzen. ;) Wir haben seinerzeit BE2010 noch genutzt als BE2012 längst auf dem Markt war. Abgesehen von Sicherheitsupdates die einfach notwendig sind halte ich mich nach Möglichkeit immer an die alte Weisheit "Never Touch a running system". Gruß Dirk
  8. Was machst Du mit den Signaturen für mobile Devices (Webmail, Smartphone, Tablet)? Was ist mit Signaturen für Funktionspostfächer die von mehreren Personen verwaltet werden (z.B. Info, support, usw.)? Wie sieht es mit Signaturen deutsch/englisch aus? Zentrale Verwaltungskonsole? Wie viele Stunden wurden dafür investiert!? Eine 50'er Lizenz Exchange Rules Pro von CodeTwo hat uns 2013 keine 250€ gekostet und kann so ganz nebenbei auch noch Signaturen. ;) Machen kann man viel, ob so etwas immer Sinnvoll steht auf einem ganz anderen Blatt. :rolleyes:
  9. Puuh, ich würde die sichere Schiene fahren und mir 4 Lizenzen Windows 10 Pro SB (Systembuilder) kaufen. Da liegst Du bei etwa 100€ pro Rechner. Da ist aber auch Alles sauber und es gibt bei einer evtl. Lizenzprüfung keinen Ärger. Bei Deiner Konstellation sind m.E. gleich 2 Dinge lizenztechnisch problematisch. 1. Die Windows 7 Lizenzen gehören zur 'alten' Hardware (wahrscheinlich OEM) 2. Das kostenlose Windows 10 Update bezog sich ausschließlich auf die alte Hardware Bei Diesen Internet-Anbietern ala "Nur einen Lizenzcode ohne COA" kannst Du zu fast 100% davon ausgehen, dass es illegal ist bzw. die Lizenz nicht legal ist! Ich habe kürzlich privat ein HP Elitebook mit Win 10 (Leasingrückläufer) von einem großen Anbieter gekauft. Dort war neben dem Windows 7 Lizenzaufkleber noch ein Aufkleber mit Win10 "Refurbisher Lizenz" aufgebracht. Da ist dann auch Alles offiziell.
  10. Hmm, bei uns läuft Skype auch. Es reicht m. Erinnerung nach ausschließlich Port 443 (TCP) freizugeben damit Skype funktioniert. Gruß Dirk
  11. Wir setzten CodeTwo Exchange Rules Pro seit einigen Jahren bei uns im Unternehmen ein. Funktioniert einfach 1A. Ich würde auch gleich zu den Exchange Rules raten und nicht nur dem Exclaimer, da damit auch noch ganz andere Sachen möglich sind.
  12. Hmm, also mit der Aussage praktisch nie wäre ich etwas vorsichtig. Lt. unserem VMware DL werden im Gros der durch Ihn verkauften VMWare-Hosts keine Platten mehr verbaut. Der ESXi läuft auf einem RAID-1 aus 2 SD-Karten (Dell). Haben wir hier auch im Einsatz. Funktioniert 1A. Bei HP kann man das im Übrigen in der tat per USB-Stick realisieren. Die verkaufen einem für viel Geld einen Marken USB-Stick zu den Servern. Das betrifft natürlich VM-Hosts die ohnehin an einem SAN hängen. Wenn ich eh ein lokales RAID verbaue hab ich den Hypervisor immer mit auf das Array gepackt. Bei ESXi. braucht es dafür ja auch nur ein paar GB... Geht auch weniger um irgendwelche Kosten. Ein keines 2 Platten RAID-1 verbrät halt mehr Energie als ein Flash-Speicher. Macht bei einigen Hosts im Rack dann schon was aus. Zumal die Abwärme ja auch wieder per Klimaanlage entsorgt werden muss! Bei Teil 2 Deiner Aussage stimme ich Dir aber 100%ig zu. Entscheidend sind die Anforderungen und das persönliche KnowHow. Die Kosten spielen natürlich auch eine Rolle, sind aber in m.E. in kleinen Umgebungen vernachlässigbar. Auf die 500€ für eine vSphere-Essentials-Lizenz kommt es zumeist auch nicht an! Und wenn es dann richtig groß wird kostest Hyper-V auch Geld. Hyper-V mag für einen reinen Windows-Admin "einfacher" zu handeln sein, da man sich in seinem gewohnten Umfeld bewegt. Nach 10 Jahren VMWare-Einsatz bin ich natürlich diesbezüglich vorbelastet und sehe das naturgemäß etwas anders.
  13. Verstehe nicht was diese Aussage in diesem Zusammenhang soll. :confused: Der TO hat ja explizit explizit geschrieben, dass "ausgelernter IT Systemadministrator" ist . Als solcher sollte man zumindest die Unterschiede zwischen einem Router (mit gewisser Firewallfunktion) und einer richtigen Firewall kennen und sollte diese dann auch seinem unbedarften Bekannten (dem mit dem Hotel) vermitteln können. Ehrlicherweise erwarte ich nicht mal von jedem Administrator, dass er jede Firewall selbst (erst)einrichten kann. Dafür ist der Firewall-Markt viel zu groß und der Beruf des Administrators viel zu vielschichtig. Mann muss als Administrator nicht Alles können, aber man sollte über ein solides Grundlagenwissen verfügen (z.B. Netzwerkgrundlagen). Für die Ersteinrichtung holt man sich halt kompetente Unterstützung. Ich betreue hier in der Firma u.A. eine UTM, VMWare, Exchange, DMS, SQL, Linux, usw. Wenn ich das Alles zu 100% könnte, und nie Unterstützung durch Spezialisten benötigen würde, wäre ich doch kein Mensch, sondern ein IT-Gott. Scheint offenbar nicht nur mir so zu gehen, weil sonst wären u.A. solche Foren wie das MCSE-Board überflüssig! :D
  14. Moin, hier wird Dir geholfen: https://avm.de/service/fritzbox/fritzbox-7490/wissensdatenbank/publication/show/5_VPN-Verbindung-zwischen-zwei-FRITZ-Box-Netzwerken-einrichten/ Und Du brauchst zumindest auf einer Seite ein feste IP bzw. einen Dynamischen-DNS Dienst. Auch AVM bietet so etwas an (MyFritz). Generell gehört so etwas (VPN) zu den Basics eines ausgelernten Admins! Ob eine FritzBox generell genutzt werden sollte, steht dann auf einem ganz anderen Blatt. M.E. gehört in eine Firma nicht nur ein einfacher Router, sondern eine echte Firewall! Gruß Dirk
  15. Hab ich Alles schon durch! :( Hab über 2 Stunden vor der Kiste gehockt! Schlussendlich hab ich die Kiste per Image neu installiert. Die komplette Einrichtung war dann auch in 2 Stunden durch. Diesmal hat es mit dem Dymo-Drucker auch Alles problemlos geklappt. Ich liebe Windows! :confused:
  16. Nö, wenn ein Mailcluster den Versand erledigt, kann es sein, dass die Mail beim 2. Versuch von einem anderen Mailserver (IP) kommt. Beim nächsten versuch dann wieder von einer anderen IP, usw. Da kann sich eine wichtige Mail durchaus mal um einige Stunden oder gar Tage verzögern. Tritt auch gern mal mit Exchange Online auf...
  17. Moin, eine unserer Buchhaltungsdamen hat einen neuen PC bekommen. An den Buchhaltungs-PC's ist ein Dymo-Labeldrucker per USB angeschlossen (Barcode-Label). Der Drucker wurde installiert (Treiber) und anschließend der Drucker an den USB Port angeschlossen. Der Drucker taucht auch ganz normal in der Systemsteuerung auf und kann konfiguriert werden. Bei Ausdruck einer Testseite wird dann aber folgende Fehlermeldung ausgegeben: "Der an einen Systemaufruf übergebene Datenbereich ist zu klein." Drucken aus anderen Anwendungen klappt ebenfalls nicht. Wir haben die gleichen Drucker auch an den anderen Buchhaltungs-PC im Einsatz (ebenfalls Windows 10Pro). Dort funktionieren Sie problemlos. Ich habe jetzt schon mehrfach die Dymo-Treibersoftware neu installiert, den USB Port gewechselt und die Drucker untereinander getauscht. Nur an diesem einem PC läuft keiner der Labeldrucker! Hat noch Jemand eine Idee, bevor ich den PC neu installieren muss? :rolleyes: Gruß Dirk
  18. Dann wäre da noch der absolute Klassiker unter den Replikationslösungen: rsync Der Vorteil von rsync ist gerade, dass bei großen Dateien wirklich nur Änderungen übertragen werden!
  19. Hmm, bisher wurden uns mit Windows 10 Pro keine Updates "aufgezwungen". Habt Ihr keinen WSUS im Einsatz? Ansonsten ist Win10Pro halt etwas sperriger was wohl auch daher kommt, dass es halt für viele Admins ein neues System ist. Auch der Shop lässt sich in der Pro-Version per Script deinstallieren. Muss halt in jeder Benutzersession gemacht werden. Aber spätestens nach dem 2-3 Anmelden des User nerven auch keine App's mehr. Wir sind recht zufrieden mit Windows 10 Pro im Firmenumfeld. Klar, Windows 7 Pro hat auch gereicht aber der kostenlose Umstieg auf Windows 10 war einfach zu verlockend. So haben wir jetzt zumindest den Vorteil, das System bereits zu kennen und haben eine nahezu einheitliche Systemumgebung. Gruß Dirk
  20. @srkonus OneDrive ist eh keine zugelassene Anwendung bei uns im Unternehmen und per GPO deaktiviert. Von daher kann ich leider dazu nichts sagen.
  21. Moin, weiß nicht, ob es für Euren konkreten Einsatzzweck eine Lösung ist, aber ich nutze das kostenlose Tool 'DefProf' um das Default User Profil für unsere Windows 10 Installationen anzupassen. https://www.forensit.com/support-downloads.html Gruß Dirk
  22. Moin, dank des hier genannten Tools von Kyocera konnte ich das Problem schlussendlich lösen: http://www.mcseboard.de/topic/163811-drucker-treiber-restlos-entfernen/?p=1008176 Gruß Dirk
  23. Wie sind die beiden Standorte an das Internet angebunden (mit welcher Hardware)? Warum die Standortvernetung nicht mit 2 Firewalls per Site2Site VPN machen? Gruß Dirk
  24. Jo, das mit den Treibern ist schon klar. Erklärt aber nicht, warum die vom 'User 1' installierten Netzwerkdrucker bei Anmeldung von 'User 2' automatisch auf dem Rechner vorhanden sind. :confused: Besonders Strange ist es, dass die Netzwerkdrucker sogar bei Anmeldung eines lokalen Benutzers auftauchen. Ich werde die Drucker einfach nicht los. Deinstallation der Netzwerkdrucker per Geräte-Manager. -> Drucker sind weg -> Suche nach neuer Hardware -> Drucker sind wieder da. Sieht fast so aus, als wenn Windows 10 'glaubt' dass es sich bei den Netzwerkdruckern um lokal installierte Hardware handelt :schreck:
  25. Moin, ich habe ein merkwürdiges Problem. Ein neues HP Elitebook 840 mit Windows 10 Pro (1607) wurde neu in die Domäne aufgenommen und alle unsere Standard-Anwendungen installiert. Dann habe ich mehrere zentrale Netzwerkdrucker unter meinem Domänenbenutzer auf dem Rechner eingerichtet. Funktionierte auch Alles einwandfrei. Nun das Problem. Egal, welcher Domänenuser sich nun am Notebook anmeldet. Er bekommt immer sofort nach der Anmeldung die von mir unter meinem Benutzeraccount installierten Netzwerkdrucker angezeigt! Sogar, wenn sich nur ein lokales Benutzerkonto am Notebook anmeldet und alle Netzwerkverbindungen deaktiviert sind, werden weiter fröhlich die Netzwerkdrucker angezeigt. Ich kann diese Drucker auch nicht (dauerhaft) löschen. Löschen geht zunächst, aber spätestens beim nächsten Neustart des Laptops oder der lokalen Druckerwarteschlange sind die Drucker wieder da. Hat Jemand eine Idee, was da los ist und wie sich das Verhalten abstellen lässt? Gruß Dirk
×
×
  • Neu erstellen...