Jump to content

rwalker

Members
  • Gesamte Inhalte

    22
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von rwalker

  1. jeder Client kriegt wirklich 23 Drucker.... Über Sinnhaftigkeit muss man nicht diskutieren. Wenn der Chef das so will, dann wird das so umgesetzt.. WMI Filter ist nicht drin
  2. Habe jetzt neue GPO mit den Druckern erstellt und der OU Benutzer zugeordnet. In keiner GPO ist jetzt Loopbackver. Modus drin. Anmeldung dauert mit dem Testprofil ca 10 Sekunden...
  3. eine GPO auf OU Computer mit freigegebenen Druckern (23), die in der Benutzerkonfiguration eingetragen sind. Loopbackverarb. ist in dieser GPO aktiviert Deaktiviere ich diese GPO, so ist die Anmeldung innerhalb von 10 Sekunden erledigt. Mit Loopbackverarb. dauert es über 2 Minuten... Jemand eine Idee woran das liegen kann?
  4. hab die Ursache gefunden. Kein Routing Problem oder Ähnliches... Nach langem Testen habe ich festgestellt, dass ein paar GPOs die Ursache sind... Nach dem deaktivieren ist die Anmeldezeit mit meinem Testprofil von ca. 3 Minuten auf ca. 8 Sekunden gefallen... #closed
  5. Ja, es war ein VPN SSL Tunnel aufgebaut, allerdings ist das Phänomen mit den Anmeldezeiten an allen Clients im VLAN und diese haben keine aktive VPN Verbindung
  6. die Clients sind im selben Standort, nur im anderen Netz (VLAN). Die Verbindung erfolgt nicht über VLAN. Firewall kann ich ausschließen, da ich Testweise VLAN CLients > Any > DC / FS für Profile getestet habe. DNS Auflösung mit nslookup usw funktioniert ganz normal
  7. Konfiguration auf Default ohne mehrere Subnetzen funktioniert einwandfrei und die Anmeldung ist relativ fix. Auf dem Client habe ich folgendes im Log gefunden: Der Anmeldebenachrichtigungsabonnent <GPClient> hat 178 Sekunden benötigt, um dieses Benachrichtigungsereignis (Logon) zu bearbeiten. Der Anmeldebenachrichtigungsabonnent <GPClient> benötigt einige Zeit, um dieses Benachrichtigungsereignis (Logon) zu bearbeiten. Das lokale Benutzerprofil wurde nicht gefunden. Sie werden mit einem temporären Benutzerprofil angemeldet. Änderungen, die Sie am Benutzerprofil vornehmen, gehen bei der Abmeldung verloren.
  8. DCs sind am selben Standort, dienen als Redundanz
  9. Hallo, ich habe 2 DC's im selben Netz. Jetzt wollte ich Clients in anderen VLAN legen. - neuer Netz wurde bei den Standorten hinzugefügt - Reverse Lookup für das neue Netz anlegt - Clients können sich anmelden und ziehen auch die GPOs Problem: die Anmeldung dauert mehrere Minuten. Benutzerprofil ist aber nur ca. 50 MB. Anmeldung aus dem selben Netz erfolgt viel viel schneller. Hat jemand einen Tipp für mich, wo ich suchen kann?
  10. Hallo, ich habe eine Computer OU, in der mehrere unter OU mit den Clients liegen. Ich möchte ein Abmeldescript auf bestimmte Computer unter OU setzen. Wenn ich die GPO auf die Benutzer OU setze, funktioniert dieser ohne Probleme, allerdings nicht, wenn ich diesen auf die Computer OU setzen. Gibt es da eine Möglichkeit, dass ich die GPO nur auf die Computer OU setze? Vielen Dank
  11. In der .bat steht folgendes drinne (DFS): start \\domain\daten\Logon\Script\radio_mute.exe Das Radio am Client wird über diesen Script beim Abmelden stumm geschaltet. Wenn ich den Script einfach ausführe, dann funktioniert dieser Was meldet ein "gpresult /h gpo.html && gpo.html" in einer administrative CMD? läuft durch und erstellt Report, in dem das Abmeldescript auch drinne steht GPO ist mit der User OU verknüpft Die GPO kommt beim betroffenen Benutzer an
  12. Hallo, auf dem 2012 R2 Server habe ich eine GPO erstellt Richtlinien\Windows-Einstellungen\Skripts\Abmelden und dort die \\dc-1\netlogon\Skript.bat ausgewählt. Auf dem Win7 Client wurde die GPO geupdated. Allerdings wird bei der Abmeldung der Skript nicht ausgeführt. Wenn ich den Skript selber unter \\dc-1\netlogon\Skript.bat ausführe, funktioniert dieser. UAC ist auf Stufe 2 (0 ganz unten, 3 ganz oben) Hat jemand einen Tipp? Vielen Dank
  13. "IP-Adressen anzugeben ist nicht gut, setz dort den Hostnamen des WSUS anstatt der IP ein." Wurde aus dem Grund gemacht, weil noch ein paar DMZ Rechner mit versorgt werden. WindowsUpdate Log sagt folgendes: 2015-08-12 05:20:06:563 352 db8 AU Launched new AU client for directive 'Reboot Warning', session id = 0x1 2015-08-12 05:20:06:594 352 f04 AU Windows Update is disabled by policy for user 2015-08-12 05:20:06:610 352 db8 AU AU received handle event 2015-08-12 05:20:10:011 352 db8 AU Forced install timer expired for AUInstallType = 5 2015-08-12 05:20:10:011 352 db8 AU UpdateDownloadProperties: 0 download(s) are still in progress. 2015-08-12 05:20:10:011 352 db8 AU Enforcing reboot for already installed deadline expired update 2015-08-12 05:20:10:011 352 db8 AU Found a pending reboot, launching reboot UI 2015-08-12 05:20:10:011 352 db8 AU Setting AU scheduled install time to 2015-08-13 03:00:00 2015-08-12 05:20:10:011 352 db8 AU Successfully wrote event for AU health state:0 Grund ist jetzt wohl gefunden worden. Kann man bei WSUS es so einstellen, dass die neuen Updates automatisch genehmigt werden und erst auf Gruppe Test angewendet werden und dann nach einer Woche erst auf Gruppe Produktiv genehmigt werden? Oder muss man dann die Updates für Gruppe Produktiv selber nach einer Woche freigeben? Vielen Dank
  14. "Liegt denn das Computerobjekt im AD auch im Verwaltungsbereich des GPO?" WSUS GPO ist direkt mit der Domäne verknüpft "Fehlermeldungen im Ereignisprotokoll?" Im welchen genau? In der Ereignisanzeige > Windows-Protokolle ist nichts auffälliges WSUS Einstellungen: Automatische Genehmigungen: 1. Gruppe Test Clients - kein Stichtag 2. Gruppe Produktiv Clients - 7 Tage nach der Genehmigung um 5:00 Wenn ein neuen MS Update rauskommt, wird es direkt für Gruppe 1 genehmigt. Nach 7 Tagen wird es für Gruppe 2 automatisch genehmigt. Oder verstehe ich das falsch? "Und was ist mit der Frage zu den IP-Adressen im GPO?" DNS funktioniert, ich habe damals die GPO nicht angelegt. Könnte auch WSUS als Namen reinsetzen. Gibt es einen Unterschied, bzw. Vorteil?
  15. Screenshot vom gpupdate und nslookup. im html Report von gpresult sehe ich keine WSUS Einstellungen. Diese müssen aber vorhanden sein oder nicht? Obwohl unter Gruppenrichtlinienobjekte > Angewendete Gruppenrichtlinienobjekte > WSUS GPO dabei ist Im WSUS habe ich eine Regel für Test Clients mit sofortiger Genehmigung und eine Gruppe mit einer Regel für automatische Genehmigungen drinne. Dort ist Stichtag für 7 Tage nach der Genehmigung um 5:00 eingestellt. Die Rechner wurden gegen 5:27 neugestartet. Ich dachte, dass die Updates erst nach 7 Tage automatisch genehmigt werden. Was hat es mit dem automatischen Neustarten zu tun? Hmm
  16. Vielen Dank für den Tipp mit rsop.msc 1. Auf dem Rechner, der nicht nach den Updates startet, werden die GPOs richtig übernommen. 2. Auf dem Rechner, der nach den Updates neustartet kommt folgender Fehler Wie soll ich weiter Vorgehen? Beide Rechner sind in der Domäne drinne. Wenn man auf Schließen klickt, läuft es weiter. Dort sind Windows Update GPOs gesetzt
  17. Hallo, ich habe WSUS mit 96 Clients. Updates usw funktionieren 1a. Habe nur ein Problem. Nachdem die Rechner die Updates installiert haben, starten Sie selbstständig neu, obwohl ich über GPO extra "Keinen automatischen Neustart für geplante Installationen automatischer Updates durchführen, wenn Benutzer angemeldet sind" aktiviert habe. Die Rechner laufen 24/7 mit angemeldeten Benutzern. Kann mir da jemand helfen oder ein Tipp geben? Vielen Dank
  18. Startseite von WSUS: 6.3.9600.16384 Client Log 2015-04-14 16:14:43:197 312 1974 Misc =========== Logging initialized (build: 7.6.7600.320, tz: +0200) =========== 2015-04-14 16:14:43:197 312 1974 Misc = Process: C:\Windows\system32\svchost.exe 2015-04-14 16:14:43:197 312 1974 Misc = Module: c:\windows\system32\wuaueng.dll 2015-04-14 16:14:43:197 312 1974 Service ************* 2015-04-14 16:14:43:197 312 1974 Service ** START ** Service: Service startup 2015-04-14 16:14:43:197 312 1974 Service ********* 2015-04-14 16:14:43:197 312 1974 Agent * WU client version 7.6.7600.320 2015-04-14 16:14:43:197 312 1974 Agent * Base directory: C:\Windows\SoftwareDistribution 2015-04-14 16:14:43:197 312 1974 Agent * Access type: No proxy 2015-04-14 16:14:43:197 312 1974 Agent * Network state: Connected 2015-04-14 16:14:44:009 312 1974 DtaStor Default service for AU is {00000000-0000-0000-0000-000000000000} 2015-04-14 16:14:44:071 312 1974 DtaStor Default service for AU is {9482F4B4-E343-43B6-B170-9A65BC822C77} 2015-04-14 16:14:44:087 312 1974 Agent WARNING: Failed to read the service id for re-registration 0x80070002 2015-04-14 16:14:44:087 312 1974 Agent WARNING: Missing service entry in the backup data store; cleaning up 2015-04-14 16:14:49:968 312 1388 Report CWERReporter::Init succeeded 2015-04-14 16:14:49:968 312 1388 Agent *********** Agent: Initializing Windows Update Agent *********** 2015-04-14 16:14:49:968 312 1388 Agent * Prerequisite roots succeeded. 2015-04-14 16:14:49:968 312 1388 Agent *********** Agent: Initializing global settings cache *********** 2015-04-14 16:14:49:968 312 1388 Agent * WSUS server: http://10.121.0.58:8530 2015-04-14 16:14:49:968 312 1388 Agent * WSUS status server: http://10.121.0.58:8530 2015-04-14 16:14:49:968 312 1388 Agent * Target group: (Unassigned Computers) 2015-04-14 16:14:49:968 312 1388 Agent * Windows Update access disabled: No 2015-04-14 16:14:49:984 312 1388 DnldMgr Download manager restoring 0 downloads 2015-04-14 16:14:49:984 312 1388 AU ########### AU: Initializing Automatic Updates ########### 2015-04-14 16:14:49:984 312 1388 AU # WSUS server: http://10.121.0.58:8530 2015-04-14 16:14:49:984 312 1388 AU # Detection frequency: 22 2015-04-14 16:14:49:984 312 1388 AU # Approval type: Scheduled (Policy) 2015-04-14 16:14:49:984 312 1388 AU # Scheduled install day/time: Every day at 13:00 2015-04-14 16:14:49:984 312 1388 AU # Auto-install minor updates: Yes (Policy) 2015-04-14 16:14:49:984 312 1388 AU # Will interact with non-admins (Non-admins are elevated (User preference)) 2015-04-14 16:14:49:984 312 1388 AU Setting AU scheduled install time to 2015-04-15 11:00:00 2015-04-14 16:14:50:062 312 1974 Report *********** Report: Initializing static reporting data *********** 2015-04-14 16:14:50:062 312 1974 Report * OS Version = 6.1.7601.1.0.65792 2015-04-14 16:14:50:062 312 1974 Report * OS Product Type = 0x00000030 2015-04-14 16:14:50:062 312 1974 Report * Computer Brand = INTEL_ 2015-04-14 16:14:50:062 312 1974 Report * Computer Model = DH77KC__ 2015-04-14 16:14:50:062 312 1974 Report * Bios Revision = KCH7710H.86A.0104.2012.1123.1027 2015-04-14 16:14:50:062 312 1974 Report * Bios Name = Default System BIOS 2015-04-14 16:14:50:062 312 1974 Report * Bios Release Date = 2012-11-23T00:00:00 2015-04-14 16:14:50:062 312 1974 Report * Locale ID = 1031 2015-04-14 16:14:50:062 312 1388 AU Successfully wrote event for AU health state:0 2015-04-14 16:14:50:062 312 1388 AU Initializing featured updates 2015-04-14 16:14:50:062 312 1388 AU Found 0 cached featured updates 2015-04-14 16:14:50:062 312 1388 AU Successfully wrote event for AU health state:0 2015-04-14 16:14:50:062 312 1388 AU Successfully wrote event for AU health state:0 2015-04-14 16:14:50:062 312 1388 AU AU finished delayed initialization 2015-04-14 16:14:50:062 312 1974 AU ############# 2015-04-14 16:14:50:062 312 1974 AU ## START ## AU: Search for updates 2015-04-14 16:14:50:062 312 1974 AU ######### 2015-04-14 16:14:50:062 312 1974 AU <<## SUBMITTED ## AU: Search for updates [CallId = {F3058360-2955-4FF8-89C3-B8E7C139B793}] 2015-04-14 16:14:50:062 312 cd8 Agent ************* 2015-04-14 16:14:50:062 312 cd8 Agent ** START ** Agent: Finding updates [CallerId = AutomaticUpdates] 2015-04-14 16:14:50:062 312 cd8 Agent ********* 2015-04-14 16:14:50:062 312 1388 AU Triggering AU detection through DetectNow API 2015-04-14 16:14:50:062 312 cd8 Agent * Online = No; Ignore download priority = No 2015-04-14 16:14:50:062 312 1388 AU Will do the detection after current detection completes 2015-04-14 16:14:50:062 312 cd8 Agent * Criteria = "IsInstalled=0 and DeploymentAction='Installation' or IsPresent=1 and DeploymentAction='Uninstallation' or IsInstalled=1 and DeploymentAction='Installation' and RebootRequired=1 or IsInstalled=0 and DeploymentAction='Uninstallation' and RebootRequired=1" 2015-04-14 16:14:50:062 312 cd8 Agent * ServiceID = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7} Managed 2015-04-14 16:14:50:062 312 cd8 Agent * Search Scope = {Machine} 2015-04-14 16:14:50:093 312 cd8 Agent * Found 0 updates and 0 categories in search; evaluated appl. rules of 0 out of 0 deployed entities 2015-04-14 16:14:50:108 312 cd8 Agent ********* 2015-04-14 16:14:50:108 312 cd8 Agent ** END ** Agent: Finding updates [CallerId = AutomaticUpdates] 2015-04-14 16:14:50:108 312 cd8 Agent ************* 2015-04-14 16:14:50:108 312 1740 AU >>## RESUMED ## AU: Search for updates [CallId = {F3058360-2955-4FF8-89C3-B8E7C139B793}] 2015-04-14 16:14:50:108 312 1740 AU # 0 updates detected 2015-04-14 16:14:50:108 312 1740 AU ######### 2015-04-14 16:14:50:108 312 1740 AU ## END ## AU: Search for updates [CallId = {F3058360-2955-4FF8-89C3-B8E7C139B793}] 2015-04-14 16:14:50:108 312 1740 AU ############# 2015-04-14 16:14:50:108 312 1740 AU Featured notifications is disabled. 2015-04-14 16:14:50:108 312 1740 AU Setting AU scheduled install time to 2015-04-15 11:00:00 2015-04-14 16:14:50:108 312 1740 AU Successfully wrote event for AU health state:0 2015-04-14 16:14:50:108 312 1740 AU Successfully wrote event for AU health state:0 2015-04-14 16:14:50:108 312 1974 AU ############# 2015-04-14 16:14:50:108 312 1974 AU ## START ## AU: Search for updates 2015-04-14 16:14:50:108 312 1974 AU ######### 2015-04-14 16:14:50:108 312 1974 AU <<## SUBMITTED ## AU: Search for updates [CallId = {3135ED3C-9229-4A21-9C97-C606035AF714}] 2015-04-14 16:14:50:108 312 cd8 Agent ************* 2015-04-14 16:14:50:108 312 cd8 Agent ** START ** Agent: Finding updates [CallerId = AutomaticUpdates] 2015-04-14 16:14:50:108 312 cd8 Agent ********* 2015-04-14 16:14:50:108 312 cd8 Agent * Online = Yes; Ignore download priority = No 2015-04-14 16:14:50:108 312 cd8 Agent * Criteria = "IsInstalled=0 and DeploymentAction='Installation' or IsPresent=1 and DeploymentAction='Uninstallation' or IsInstalled=1 and DeploymentAction='Installation' and RebootRequired=1 or IsInstalled=0 and DeploymentAction='Uninstallation' and RebootRequired=1" 2015-04-14 16:14:50:108 312 cd8 Agent * ServiceID = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7} Managed 2015-04-14 16:14:50:108 312 cd8 Agent * Search Scope = {Machine} 2015-04-14 16:14:50:108 312 cd8 Setup Checking for agent SelfUpdate 2015-04-14 16:14:50:108 312 cd8 Setup Client version: Core: 7.6.7600.320 Aux: 7.6.7600.320 2015-04-14 16:14:50:701 312 cd8 Misc Validating signature for C:\Windows\SoftwareDistribution\SelfUpdate\wuident.cab with dwProvFlags 0x00000080: 2015-04-14 16:14:50:701 312 cd8 Misc Microsoft signed: NA 2015-04-14 16:14:50:701 312 cd8 Misc Validating signature for C:\Windows\SoftwareDistribution\SelfUpdate\TMP381A.tmp with dwProvFlags 0x00000080: 2015-04-14 16:14:50:717 312 cd8 Misc Microsoft signed: NA 2015-04-14 16:14:50:717 312 cd8 Misc Validating signature for C:\Windows\SoftwareDistribution\SelfUpdate\wsus3setup.cab with dwProvFlags 0x00000080: 2015-04-14 16:14:50:717 312 cd8 Misc Microsoft signed: NA 2015-04-14 16:14:50:732 312 cd8 Setup Determining whether a new setup handler needs to be downloaded 2015-04-14 16:14:50:732 312 cd8 Setup SelfUpdate handler is not found. It will be downloaded 2015-04-14 16:14:50:732 312 cd8 Setup Evaluating applicability of setup package "WUClient-SelfUpdate-ActiveX~31bf3856ad364e35~amd64~~7.6.7600.320" 2015-04-14 16:14:50:732 312 cd8 Setup Setup package "WUClient-SelfUpdate-ActiveX~31bf3856ad364e35~amd64~~7.6.7600.320" is already installed. 2015-04-14 16:14:50:732 312 cd8 Setup Evaluating applicability of setup package "WUClient-SelfUpdate-Aux-TopLevel~31bf3856ad364e35~amd64~~7.6.7600.320" 2015-04-14 16:14:50:748 312 cd8 Setup Setup package "WUClient-SelfUpdate-Aux-TopLevel~31bf3856ad364e35~amd64~~7.6.7600.320" is already installed. 2015-04-14 16:14:50:748 312 cd8 Setup Evaluating applicability of setup package "WUClient-SelfUpdate-Core-TopLevel~31bf3856ad364e35~amd64~~7.6.7600.320" 2015-04-14 16:14:50:764 312 cd8 Setup Setup package "WUClient-SelfUpdate-Core-TopLevel~31bf3856ad364e35~amd64~~7.6.7600.320" is already installed. 2015-04-14 16:14:50:764 312 cd8 Setup SelfUpdate check completed. SelfUpdate is NOT required. 2015-04-14 16:14:50:795 312 cd8 PT +++++++++++ PT: Synchronizing server updates +++++++++++ 2015-04-14 16:14:50:795 312 cd8 PT + ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = http://10.121.0.58:8530/ClientWebService/client.asmx 2015-04-14 16:14:50:810 312 cd8 PT WARNING: Cached cookie has expired or new PID is available 2015-04-14 16:14:50:810 312 cd8 PT Initializing simple targeting cookie, clientId = 27f172df-5610-4108-a16a-08579195ef67, target group = , DNS name = RECHNERNAME 2015-04-14 16:14:50:810 312 cd8 PT Server URL = http://10.121.0.58:8530/SimpleAuthWebService/SimpleAuth.asmx Die Updates sind für den Rechner freigegeben
  19. In GPO habe ich umgestellt, sonst hätte ich die Clients nicht aufnehmen können. Port 8530 Doofe Frage, aber wo kann genauer nachschauen, ob sie vollständig geladen sind?
  20. Hallo, ich habe folgendes Problem. Ich habe WSUS von Server 2008 auf Server 2012 R2 umgestellt. Alle Clients wurden aufgenommen. Soweit alles gut. Jedoch können die Clients keine Updates runterladen. Bei dem Status des einzelnen Clients steht "Fehlerhaft" (Fehler: Fehler beim Herunterladen). Haben im Netzwerk ein Webproxy mit AD SSO Authentifizierung. Im WSUS habe ich bei "Updatequelle und Proxyserver" den Proxyserver mit Benutzer, Domäne und Passwort eingetragen. Das funktioniert soweit. Updatedateien werden lokal auf dem Server gespeichert. Bitte um Rat. Danke Viele Grüße Roman W.
×
×
  • Neu erstellen...