Jump to content

speer

Members
  • Gesamte Inhalte

    425
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von speer

  1. Hallo zusammen,

    unsere GF möchte zukünftig verstärkt auf die flache Notebooks schwenken. Der Nachteil ist, dieser werden über USB-C angeschlossen und haben somit keine große Auswahl an Schnittstellen.

    Mein Problem an der Sache ist, wie installiert man diese Geräte nun?

    Wir haben einen USB2Ethernet Adapter gekauft um mehrere dieser Notebooks mit dem Adapter zu installieren. Testweise  ein Notebook installiert und es alles drauf wie es sein soll!

    Das Problem ist jetzt die MAC Adresse. Eine zweite Installation ist aufgrund der vergebenen MAC-Adresse nicht möglich. Im SCCM existiert die Möglichkeit eine MAC-Adress Ausnahme über "Duplicate Hardware Identifiers" zu definieren.

    Dummerweise funktioniert das nicht. Sobald die MAC Adresse hinterlegt ist, findet PXE boot kein Bootimage.

    Entfernt man unter "Duplicate Hardware Identifiers" die MAC Adresse, läuft der Client sofort in die Tasksequence.

     

    Habe mir bereits die SMSPXE.log angesehen aber nichts verwerfliches entdeckt. Hat jemand eine Idee war das nicht funktioniert? SCCM ist die aktuellste Version.

     

     

  2. vor 1 Minute schrieb Alith Anar:

    Ich weis ...
    Aber nach 30 - 40 Minuten warten auf den Neustart kommen einem erste Gedanken wie man den RDS verfügbar macht, ohne Broker ;)

    Vielleicht damit, den Broker hochverfügbar zu machen? Laß das sein mit dem mstsc /admin. Das endet früher oder später im Sessionchaos!

    Falls Ihr einen Kemp Loadmaster haben solltet, könnt Ihr diesen dazu verwenden.

    Falls nicht, sperre die Anmeldung neuer Sitzungen bis der Broker wieder online ist.

     

  3. vor 17 Stunden schrieb Tatja:

    Hallo zusammen,

    wir haben derzeit 10 unserer 50 PCs manuell von Win7 auf Win10 umgestellt und es häufen sich die Beschwerden der Mitarbeiter das Win10 ständig Updates machen würde, teilweise würde das sehr lange dauern. Wir haben mit der Software NTLite und WSUSOffline ein Image mit den neusten Updates erstellt. Leider läßt sich das Update auf Win10 1903 nicht integrieren.

    Wir hatten auch Probleme mit Surface 3 Geräten. Hier stellte sich heraus, dass der Intel Audio Treiber als unsignierter Treiber installiert war. Somit war das automatische Update durch WSUS oder SCCM nicht möglich. Das interessante dabei ist, Microsoft liefert in Ihen Surface Pakete weiterhin den "buggy" Treiber aus. Die Qualitätssicherung ist dort nicht so dolle... :)

     

     

  4. vor 10 Stunden schrieb Sunny61:

    Du meinst sicher die *Sicherheitsfilterung*, oder? Zumindest müssen die Authentifizierten Benutzer, bzw. die Computerkonten, die GPO lesen dürfen.

     

    Änderung der Abarbeitung aus dem Jahr 2016: https://www.gruppenrichtlinien.de/artikel/sicherheitsfilterung-neu-erfunden-ms16-072-patchday-14062016/

    Darauf wollte ich hinaus... bei uns funktionieren die Firefox Templates super. Daher etwas indirekt gefragt ob die GPO überhaupt übernommen wurde...

  5. Man kann den Bitlockerschutz anhalten um beispielsweise ein BIOS Update einzuspielen oder wie im obigen Fall, ohne Offline Verschlüsselung zu starten.

    manage-bde -protectors -disable C:

    Am besten die Hilfeseite mittels manage-bde -protectors /?

    aufrufen um weitere Parameter anzusehen.

  6. Soweit ich weiß, macht Update nur einen Kopiervorgang, wenn die Dateien noch nicht auf dem Zielsystem existieren. Ansonsten werden nur die Dateiattribute aktualisiert.

    Replace überschreibt bestehende Dateien im Zielverzeichnis und kopiert ggf. neue Dateien von Quelle zum Zielverzeichnis.

     

    Das müsste aber in der Hilfedatei zu den GPPs detailiert stehen.

    Oder auch hier: https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc772536(v=ws.11)

     

    Wegen den Vorlagen, in der Office GPO kann ein neuer Vorlageort im Dateisystem definiert werden. Diesen anlegen(GPP), Berechtigungen anpassen(GPO) und die Dateien dorthin kopieren (GPP).

    Andere Möglichkeit wäre das Laufwerk mit den Vorlagen Offline verfügbar zu machen. Muss man halt klären ob das Vorgehen sinnvoll ist.

    Es gibt halt zig Möglichkeiten ein Problem zu lösen. Was für eine Firma total elegant ist, ist für die andere Firma ein No-Go. Daher, bevor in die Tastatur gehauen wird, erstmals Anforderungen definieren!

  7. Weiß nicht, so wie es sich liest wurde ein Inplace Upgrade gemacht. Auch wenn es laut hier: https://docs.microsoft.com/de-de/windows-server/identity/ad-ds/deploy/upgrade-domain-controllers

    gehen soll, hätte ich als Admin doch Bauschmerzen. Denke einen temporären AD Controller ist schneller, vorallem sicherer, als ein Upgrade.

     

    Edit: Mist geschrieben, der Server war zuvor kein DC!

  8. Hallo zusammen,

    wir tauschen gerade unsere W2008R2 Printserver gegen Server 2019 aus.

    Existiert seitens Microsoft ein Tool für das Client BS, um bestehende Remotedrucker auf den neuen Printserver umzuschrieben?

    Falls nicht, würde ich es über Powershell machen... aber vielleicht hat MS doch irgendwo ein fertiges Tool für solch einen Fall :)

  9. Das Anmeldeskript wird mit Benutzerberechtigung ausgeführt. Das Skript kann daher nur die Dinge erledigen, die der Benutzer mit aktiver Session ebenfalls ändern kann.

    "RunAs" wird dir beim Anmeldeskript nichts helfen, es erfordert die Eingabe eines Passwortes.

     

    Wenn unbedingt kopiert werden muss, lege über GPO den Vorlagenpfad auf ein anderes Verzeichnis indem der Benutzer bzw. die Gruppe die entsprechenden Rechte besitzen.

     

×
×
  • Neu erstellen...