Jump to content

shredman

Members
  • Gesamte Inhalte

    6
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von shredman

  1. Na endlich kommst Du auf den Punkt. Steht denn der WSUS auch in der Registry auf dem Client? Wenn ja, dann schau doch bitte endlich in das richtige Log. %windir%\WindowsUpdate.log suchst Du.

     

     

    Nein, Du hast es noch nicht ganz verstanden und ob das für dich unlogisch ist oder nicht, spielt keine Rolle. Trag die Authentifizierten Benutzer *zusätzlich* über die Delegierung auf dem GPO ein. Ansonsten können die Computer das GPO nicht lesen, das Übernehmen der GPO-Einstellungen steuerst Du über die Sicherheitsfilterung. Du kannst deine restlichen GPOs auf diesen Fehler hin überprüfen. Falls notwendig, lies den Artikel einfach nochmal.

     

    Aye Aye Sir, wird gemacht ! :)

     

    Thx

  2. Mit gpresult /scope:computer /r in einer administrativen Kommandozeile wird zwar die Richtlinie als aktiv gezeigt, doch nach einem Neustart und anschliessendem Login werden auch nach Stunden, keine Updates angeboten. Am Wsus Server stehen für diesen Client rund 20 Updates zur Auswahl, erscheinen aber nicht.

     

    Verstehe ich das richtig, der Authentifizierte Benutzer soll nicht über die Sicherheitsfilterung sondern nur über die Delegierung hinzugefügt werden und das Recht "Lesen" aber nicht Gruppenrichtlinie "übernehmen" bekommen ? Irgendwie unlogisch :confused:

  3. gpresult /scope:computer /r in einer administrativen Kommandozeile.

     

    Das Verhalten was du beschreibst ist normal und muss auch so sein

     

    C:\Users\benutzer>gpresult /scope:computer /r

    FEHLER: Zugriff verweigert.

     

    Das Verhalten soll normal sein ? Kein Zugriff, also Computerrichtline wird nie gezogen. Da stimmt doch was nicht.

    C:\Users\benutzer>gpresult /scope:computer /r

    FEHLER: Zugriff verweigert.

     

    Das Verhalten soll normal sein ? Kein Zugriff, also Computerrichtline wird nie gezogen. Da stimmt doch was nicht.

     

    Ups, war keine Admin CMD.

     

     

    C:\Windows\system32>gpresult /scope:computer /r

     

    Betriebssystem Microsoft ® Windows ® Gruppenrichtlinienergebnis-Tool v2.0

    Copyright © Microsoft Corp. 1981-2001

     

    Am 19.09.2016, um 10:12:31 erstellt

     

     

    RSOP-Daten für hofmann\Administrator auf HOFMANN: Protokollmodus

    -----------------------------------------------------------------

     

    Betriebssystemkonfiguration: Mitglied der Domäne/Arbeitsgruppe

    Betriebssystemversion:       6.1.7601

    Standortname:                Standardname-des-ersten-Standorts

    Zwischengespeichertes Profil:Nicht zutreffend

    Lokales Profil:              C:\Users\Administrator

    Langsame Verbindung?         Nein

     

     

    COMPUTEREINSTELLUNGEN

    ----------------------

     

        Letzte Gruppenrichtlinienanwendung:   19.09.2016, um 09:19:30

        Gruppenrichtlinieanwendung von:       domain.test.lokal

        Schwellenwert für langsame Verbindung:500 kbps

        Domänenname:                          TEST

        Domänentyp:                           Windows 2000

     

        Angewendete Gruppenrichtlinienobjekte

        --------------------------------------

            WSUS

            Default Domain Policy

     

        Folgende herausgefilterte Gruppenrichtlinien werden nicht angewendet.

        ----------------------------------------------------------------------

            Richtlinien der lokalen Gruppe

                Filterung:  Nicht angewendet (Leer)

     

        Der Computer ist Mitglied der folgenden Sicherheitsgruppen

        ----------------------------------------------------------

            Administratoren

            Jeder

            Benutzer

            NETZWERK

            Authentifizierte Benutzer

            Diese Organisation

            BENUTZER$

            Domänencomputer

            Systemverbindlichkeitsstufe

     

    C:\Windows\system32>

     

  4. Hi,

     

    Habe das Problem, das eine Computer Richtlinie, die an eine OU gebunden ist, nicht als normaler Domain Benutzer gezogen wird. Erst wenn ich mich am Windows 7 Client als lokaler Administrator anmelde wird die Computer Richtline problemlos gezogen.

     

    Domäne: Windows 2008 R2

     

    Melde ich mich als Domänen Benutzer an wird mit gpresult /r nur die Benutzerrichtline gezogen, keine Computerrichtline. Das Computerkonto ist definitiv in der OU, zu der die Wsus Richtline zugeordnet ist.

     

    Ein rsop in der Eingabeaufforderung am Client verlangt ein Anmelden (UAC). Verwende ich hier meinen derzeit angemeldeten Domänenbenutzer kommt:

     

    Aufgrund fehlender Berechtigungen konnten keine Computerdaten generiert werden.Das Snap In wird fortgesetzt, er werden nur Benutzerdaten angezeigt.Im Rsop Fenster steht bei der Computerrichtline "Zugriff verweigert".

     

     

    Im Gruppenrichtlinen Editor habe ich bei Sicherheitsfilterung die Authentifizierten Benutzer (Default) drin stehen. Zu diesen gehört ja normal auch das Computerkonto, doch warum wird nur die Benutzerrichtline und nicht die Computerrichtline gezogen ? Auch wenn ich hier explizit die Domänen-Computer eintrage ändert das nichts. Bin ratlos.

     

    Danke im voraus.

     

    Gruß,

    Frank.H

  5. Eine Anpassung der Subnetzmaske hätte bestimmt gereicht.

     

    das wäre ja irgendwie zu einfach :p Soll ein Class B werden

     

    Die Unterteilung der IP Adressen ist natürlich auch aus kosmetischen Gründen gewollt doch mit den von Dir angesprochenen DHCP Optionen 43 (Lightweight Cisco Aironet) und 60 (PXE-Server) lässt sich mein Vorhaben nicht realisieren?

     

    Ich möchte das die Telefone z.B Adressen wie 172.16.3.10 bekommen, Wokstation hingegen Adressen wie 172.16.1.25. Die Optionen sind doch für andere Zwecke

  6. Hi,

     

    wir stellen unser Netzwerk von Class C auf Class B weil wie IP-Adressen zwecks Voip Telefonie nun nicht mehr ausreichen.

     

    Jetzt hätte ich gerne folgendes Szenario verwirklicht aber es scheitert an der DHCP Konfiguration. Ich möchte gerne zwei Ranges anlegen damit PC's und Telefone Adressen aus zwei IP Bereichen bekommen.

     

    Netzwerk 172.16.0.0/20

    Bereich 172.16.0.1 - 172.16.15.254

     

    Die Server pack ich in den Bereich 172.16.0.1 -172.16.0.254

     

    Die Workstations im Bereich 172.16.1.1 - 172.16.2.254

    Die Telefone im Bereich 172.16.3.1 - 172.16.4.254

     

    Möchte das so trennen damit die Telefone nur Adressen aus dem Bereich 3.1-4.254 bekommen und die PC's aus 1.1-2.254. Geht das überhaupt so ?

     

    Der Windows 2003 DHCP Server weigert sich getrennte Scopes für die Workstations und Telefon anzulegen ?

     

    Der Adressbereich und die Maske stehen in Konflikt zu einem bereits existierenden Bereich.

     

    Wie kann ich mein Vorhaben realisieren wenn nicht so ?

     

    Danke,

     

    Gruß,

    Frank.H

×
×
  • Neu erstellen...