Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.670
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. @Sunny61 Deshalb ja auch die Frage nach "reiner Fileserver". Ich hab den ganzen privaten Zoo inplace auf 2019 gehoben - HyperV, WSUS/WDS, File, CA. Keine Probleme erkennbar. Was vorher gut lief, wird auch hinterher gut laufen. Und was vorher schlecht lief - da hast Du natürlich recht - wird hinterher nicht besser laufen Und jedes W10-Update (naja, fast jedes) ist auch ein Inplace Update - mit dem ganzen Anwendungs- und Game-Rudel, das auf W10 privat so unterwegs ist. Größere Probleme scheint es da schon länger auch nicht mehr zu geben. Die OS-Basis ist die gleiche. Deshalb bin ich da inzwischen sehr entspannt.
  2. Ahem - wenn das wirklich nur Fileserver sind: Inplace Upate - völlig problemlos.
  3. Wie Sunny vermutete: Das Pac wird per http ausgeliefert. Das ist nur ein ASCII-File mit ein wenig Javascript mit stark reduziertem Befehlsumfang, und damit kann man dann den "resulting Proxy" quasi per Skript ausliefern. Auf dem Client wird nur die URL zum PAC konfiguriert, z.B. http://meinefirma.dotnet.corp.com/proxy.pac. Oder auch http://proxypac.meinefirma.de (wenn unter der Default-URL dann das PAC ausgeliefert wird).
  4. Mir sind das hier definitiv zu viele Vollzitate und zu wenige zielgerichtete Einzelprobleme.
  5. daabm

    DNS vs HTTP?

    "Geht nicht" ist wie immer eine sehr umfangreiche Fehlerbeschreibung...
  6. Sorry - WPAD ist aus dem letzten Jahrhundert und sollte nicht verwendet werden. Idealerweise macht man's per PAC, das geht genauso einfach zentral zu aktualisieren. Ist zwar auch Technik aus dem letzten Jahrhundert, aber nicht ganz so anfällig
  7. Alles vermutlich wie immer eine Geldfrage - aber das Whitelisting "überhaupt" mal an den Start zu kriegen, ist schon ein riesen Schritt. Und die Bypasses sind - auf den ersten Blick - ja auch nur löchrige Default Rules. Für die Verified ones gibt es keinen Grund, das für Nicht-Administratoren nicht einfach zu sperren.
  8. Warum redest Du immer von 2 XML? Da gibt es nur eines... Und in Deinem Disk Setup fehlt mir WillWipeDisk. Ansonsten hab ich ja oben schon mal geschrieben, daß ich die Partitionierung nicht dem Unattend überlassen würde. Und von @MurdocX hast das vollständige Disk Setup bekommen, in dem übrigens WillWipeDisk enthalten ist. Es sind vermutlich immer diese Kleinigkeiten - "vollständige" Lösungen nicht vollständig umzusetzen.
  9. Ja aber das dauert auch nicht nur 5 Minuten, das so zu bauen, daß es je nach Zielgruppe in einem AD mit über 100k Computeraccounts gut funktioniert... Und auch bei uns sind die PS-Profis gegenüber den PP-Profis leider in der Unterzahl... Power haben ja beide, aber die Shell nur die ersteren, die zweiteren müssen sich mit dem Punkt zufrieden geben
  10. Ich kenn da jetzt keinen Importer, und bisher hat mir leider die Zeit gefehlt, mich mal in das PS-Interface reinzufuchsen - das ist leider recht aufwändig gestaltet, weil sie darin halt alles abdecken wollten... Und dafür brauch ich es dann wieder zu selten, weil sich "meine" Server nicht so oft ändern. Wäre natürlich ein Traum, da ein Import-Framework zu haben
  11. Zum Glück muß ich das nicht verstehen... Aber ok.
  12. Ich würde ja sagen "Windows 7 Umgebung abschalten". Support ist beendet...
  13. Oha - kann mich mal jemand aufschlauen? Ich kannte das so, daß ein Hostkey für das zu aktivierende OS aktiviert werden muß auf dem KMS...
  14. ....und ist der Key SICHER ein KMS-Key?
  15. Du könntest Dich auch mal näher mit der desktop.ini beschäftigen - https://docs.microsoft.com/en-us/windows/win32/shell/how-to-customize-folders-with-desktop-ini
  16. Der Explorer zeigt an, was in der desktop.ini steht - die realen Pfade siehst Du nur in der Adressleiste oder auf der Befehlszeile.
  17. Du kannst statt der vielen Screenshots auch einfach den PE-Abschnitt aus deinem Unattend.xml posten - das erhöht für uns die Lesbarkeit ungemein. Mit den Screenshots komme ich eher durcheinander Und ich würde die Partitionierung NIE durch das unattend machen lassen. Entweder durch ein eingebundenes Skript im WPEInit oder von Hand, aber nicht durch unattend. Das haben sie nämlich IMHO besch**** implementiert. Bei uns lief's am Ende darauf raus, daß unser Deployment Agent in das PE-Image intergiert ist und dort dann direkt als erste Sequenz die Partitionierung per Skript bekommt.
  18. Die 30 Sekunden wären ein typischer Timeout - von was auch immer. Netzwerktrace am Client schon gemacht?
  19. Nachdem noch keiner sonst geantwortet hatte: Mir wäre nicht bekannt, daß man die Brennfunktion redirecten könnte - "Brennen" ist in dem Sinne keine Laufwerksfunktion, die von der Redirection unterstützt wird. Bestimmt gibt es netzwerkfähige Lösungen dafür, aber die Ursprungsfrage für mich wäre: WARUM muss der User brennen? Was ist das Ziel dieser produzierten Scheibe? Und wie könnte man das anders lösen?
  20. Bitmasken sind heutzutage nicht mehr sooo bekannt - man hat ja Speicher ohne Ende, da kann man doch alles auch individuell speichern
  21. Wenn Du in verschiedenen Netzen steckst, dann hast Du auch verschiedene IPs (lokal und remote). Über die kannst Du die FW-Regeln wunderbar filtern (Registerkarte "Bereich"), funktioniert deutlich zuverlässiger als diese albernen Profile.
  22. @MurdocX sehe ich das richtig, daß er specialize und oobesystem ignoriert hat? Aber ok, wenn man das zum ersten Mal macht, ist es auch echt ein Krampf - ich hab mit Vista damit angefangen, was hab ich am Anfang geflucht...
  23. C:\Windows\PolicyDefinitions ist - und war schon immer - eine rein lokale Angelegenheit des Computers, da wurde nie was repliziert... Der "Access denied" ist bekannt, wenn Du das aktualisieren willst, hilft takeown. Die einfachere Variante ist der Central Store, nur wird der oft vergessen aktuell zu halten.
  24. Ist doch irgenwie auch ein Vorteil - anwendungsintegrierter Infrastruktur-Check
  25. Ja. Du stellst im Bios "Power Loss - Restart" ein, fährst normal runter. Und wenn Du hochfahren wiilst, schaltest die Steckdose aus und wieder ein...
×
×
  • Neu erstellen...