Jump to content

rwalker

Members
  • Gesamte Inhalte

    22
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von rwalker

  1. Konfiguration auf Default ohne mehrere Subnetzen funktioniert einwandfrei und die Anmeldung ist relativ fix.

     

    Auf dem Client habe ich folgendes im Log gefunden:

     

    Der Anmeldebenachrichtigungsabonnent <GPClient> hat 178 Sekunden benötigt, um dieses Benachrichtigungsereignis (Logon) zu bearbeiten.

    Der Anmeldebenachrichtigungsabonnent <GPClient> benötigt einige Zeit, um dieses Benachrichtigungsereignis (Logon) zu bearbeiten.

    Das lokale Benutzerprofil wurde nicht gefunden. Sie werden mit einem temporären Benutzerprofil angemeldet. Änderungen, die Sie am Benutzerprofil vornehmen, gehen bei der Abmeldung verloren.

  2. Hallo,

     

    ich habe 2 DC's im selben Netz. Jetzt wollte ich Clients in anderen VLAN legen.

    - neuer Netz wurde bei den Standorten hinzugefügt

    - Reverse Lookup für das neue Netz anlegt

    - Clients können sich anmelden und ziehen auch die GPOs 

     

    Problem: die Anmeldung dauert mehrere Minuten. Benutzerprofil ist aber nur ca. 50 MB. Anmeldung aus dem selben Netz erfolgt viel viel schneller.

     

    Hat jemand einen Tipp für mich, wo ich suchen kann?

  3. Hallo,

     

    ich habe eine Computer OU, in der mehrere unter OU mit den Clients liegen.

     

    Ich möchte ein Abmeldescript auf bestimmte Computer unter OU setzen.

     

    Wenn ich die GPO auf die Benutzer OU setze, funktioniert dieser ohne Probleme, allerdings nicht, wenn ich diesen auf die Computer OU setzen.

     

    Gibt es da eine Möglichkeit, dass ich die GPO nur auf die Computer OU setze?

     

     

    Vielen Dank

  4. In der .bat steht folgendes drinne (DFS):

    start \\domain\daten\Logon\Script\radio_mute.exe

    Das Radio am Client wird über diesen Script beim Abmelden stumm geschaltet. Wenn ich den Script einfach ausführe, dann funktioniert dieser

     

    Was meldet ein "gpresult /h gpo.html && gpo.html" in einer administrative CMD?

    läuft durch und erstellt Report, in dem das Abmeldescript auch drinne steht

     

    GPO ist mit der User OU verknüpft

    Die GPO kommt beim betroffenen Benutzer an

  5. Hallo,

     

    auf dem 2012 R2 Server habe ich eine GPO erstellt Richtlinien\Windows-Einstellungen\Skripts\Abmelden und dort die \\dc-1\netlogon\Skript.bat ausgewählt.

     

     

    Auf dem Win7 Client wurde die GPO geupdated. Allerdings wird bei der Abmeldung der Skript nicht ausgeführt.

    Wenn ich den Skript selber unter \\dc-1\netlogon\Skript.bat ausführe, funktioniert dieser.

     

    UAC ist auf Stufe 2 (0 ganz unten, 3 ganz oben)

     

     

    Hat jemand einen Tipp?

     

     

    Vielen Dank

  6. "IP-Adressen anzugeben ist nicht gut, setz dort den Hostnamen des WSUS anstatt der IP ein."

    Wurde aus dem Grund gemacht, weil noch ein paar DMZ Rechner mit versorgt werden.

     

    WindowsUpdate Log sagt folgendes:

    2015-08-12 05:20:06:563  352 db8 AU Launched new AU client for directive 'Reboot Warning', session id = 0x1
    2015-08-12 05:20:06:594  352 f04 AU Windows Update is disabled by policy for user
    2015-08-12 05:20:06:610  352 db8 AU AU received handle event
    2015-08-12 05:20:10:011  352 db8 AU Forced install timer expired for AUInstallType = 5
    2015-08-12 05:20:10:011  352 db8 AU UpdateDownloadProperties: 0 download(s) are still in progress.
    2015-08-12 05:20:10:011  352 db8 AU Enforcing reboot for already installed deadline expired update
    2015-08-12 05:20:10:011  352 db8 AU Found a pending reboot, launching reboot UI
    2015-08-12 05:20:10:011  352 db8 AU Setting AU scheduled install time to 2015-08-13 03:00:00
    2015-08-12 05:20:10:011  352 db8 AU Successfully wrote event for AU health state:0

     

    Grund ist jetzt wohl gefunden worden.

     

    Kann man bei WSUS es so einstellen, dass die neuen Updates automatisch genehmigt werden und erst auf Gruppe Test angewendet werden und dann nach einer Woche erst auf Gruppe Produktiv genehmigt werden? Oder muss man dann die Updates für Gruppe Produktiv selber nach einer Woche freigeben?

     

    Vielen Dank

  7. "Liegt denn das Computerobjekt im AD auch im Verwaltungsbereich des GPO?"

    WSUS GPO ist direkt mit der Domäne verknüpft

     

     

    "Fehlermeldungen im Ereignisprotokoll?"

    Im welchen genau? In der Ereignisanzeige > Windows-Protokolle ist nichts auffälliges

     

    WSUS Einstellungen:

    Automatische Genehmigungen:

    1. Gruppe Test Clients - kein Stichtag

    2. Gruppe Produktiv Clients - 7 Tage nach der Genehmigung um 5:00

     

    Wenn ein neuen MS Update rauskommt, wird es direkt für Gruppe 1 genehmigt. Nach 7 Tagen wird es für Gruppe 2 automatisch genehmigt. Oder verstehe ich das falsch?

     

     

    "Und was ist mit der Frage zu den IP-Adressen im GPO?"

    DNS funktioniert, ich habe damals die GPO nicht angelegt. Könnte auch WSUS als Namen reinsetzen. Gibt es einen Unterschied, bzw. Vorteil?

    post-70364-0-31002100-1439373858_thumb.jpg

  8. Screenshot vom gpupdate und nslookup.

     

    im html Report von gpresult sehe ich keine WSUS Einstellungen. Diese müssen aber vorhanden sein oder nicht? Obwohl unter Gruppenrichtlinienobjekte > Angewendete Gruppenrichtlinienobjekte > WSUS GPO dabei ist

     

    Im WSUS habe ich eine Regel für Test Clients mit sofortiger Genehmigung und eine Gruppe mit einer Regel für automatische Genehmigungen drinne. Dort ist Stichtag für 7 Tage nach der Genehmigung um 5:00 eingestellt.

     

    Die Rechner wurden gegen 5:27 neugestartet.

     

    Ich dachte, dass die Updates erst nach 7 Tage automatisch genehmigt werden. Was hat es mit dem automatischen Neustarten zu tun? Hmm

    post-70364-0-66103000-1439370699_thumb.jpg

  9. Vielen Dank für den Tipp mit rsop.msc

     

    1. Auf dem Rechner, der nicht nach den Updates startet, werden die GPOs richtig übernommen.

    2. Auf dem Rechner, der nach den Updates neustartet kommt folgender Fehler

     

    Wie soll ich weiter Vorgehen? Beide Rechner sind in der Domäne drinne.

     

     

    Wenn man auf Schließen klickt, läuft es weiter. Dort sind Windows Update GPOs gesetzt


    Vielen Dank für den Tipp mit rsop.msc

     

    1. Auf dem Rechner, der nicht nach den Updates startet, werden die GPOs richtig übernommen.

    2. Auf dem Rechner, der nach den Updates neustartet kommt folgender Fehler

     

    Wie soll ich weiter Vorgehen? Beide Rechner sind in der Domäne drinne.

     

     

    Wenn man auf Schließen klickt, läuft es weiter. Dort sind Windows Update GPOs gesetzt

    post-70364-0-44801500-1439366473_thumb.jpg

    post-70364-0-65826400-1439366634_thumb.jpg

    post-70364-0-56577800-1439366640_thumb.jpg

  10. Hallo,

     

    ich habe WSUS mit 96 Clients. Updates usw funktionieren 1a. Habe nur ein Problem. Nachdem die Rechner die Updates installiert haben, starten Sie selbstständig neu, obwohl ich über GPO extra "Keinen automatischen Neustart für geplante Installationen automatischer Updates durchführen, wenn Benutzer angemeldet sind" aktiviert habe. Die Rechner laufen 24/7 mit angemeldeten Benutzern.

     

    Kann mir da jemand helfen oder ein Tipp geben?

     

     

    Vielen Dank

    post-70364-0-81584200-1439363759_thumb.jpg

  11. Startseite von WSUS: 6.3.9600.16384

     

    Client Log

     

    2015-04-14    16:14:43:197     312    1974    Misc    ===========  Logging initialized (build: 7.6.7600.320, tz: +0200)  ===========
    2015-04-14    16:14:43:197     312    1974    Misc      = Process: C:\Windows\system32\svchost.exe
    2015-04-14    16:14:43:197     312    1974    Misc      = Module: c:\windows\system32\wuaueng.dll
    2015-04-14    16:14:43:197     312    1974    Service    *************
    2015-04-14    16:14:43:197     312    1974    Service    ** START **  Service: Service startup
    2015-04-14    16:14:43:197     312    1974    Service    *********
    2015-04-14    16:14:43:197     312    1974    Agent      * WU client version 7.6.7600.320
    2015-04-14    16:14:43:197     312    1974    Agent      * Base directory: C:\Windows\SoftwareDistribution
    2015-04-14    16:14:43:197     312    1974    Agent      * Access type: No proxy
    2015-04-14    16:14:43:197     312    1974    Agent      * Network state: Connected
    2015-04-14    16:14:44:009     312    1974    DtaStor    Default service for AU is {00000000-0000-0000-0000-000000000000}
    2015-04-14    16:14:44:071     312    1974    DtaStor    Default service for AU is {9482F4B4-E343-43B6-B170-9A65BC822C77}
    2015-04-14    16:14:44:087     312    1974    Agent    WARNING: Failed to read the service id for re-registration 0x80070002
    2015-04-14    16:14:44:087     312    1974    Agent    WARNING: Missing service entry in the backup data store; cleaning up
    2015-04-14    16:14:49:968     312    1388    Report    CWERReporter::Init succeeded
    2015-04-14    16:14:49:968     312    1388    Agent    ***********  Agent: Initializing Windows Update Agent  ***********
    2015-04-14    16:14:49:968     312    1388    Agent      * Prerequisite roots succeeded.
    2015-04-14    16:14:49:968     312    1388    Agent    ***********  Agent: Initializing global settings cache  ***********
    2015-04-14    16:14:49:968     312    1388    Agent      * WSUS server: http://10.121.0.58:8530
    2015-04-14    16:14:49:968     312    1388    Agent      * WSUS status server: http://10.121.0.58:8530
    2015-04-14    16:14:49:968     312    1388    Agent      * Target group: (Unassigned Computers)
    2015-04-14    16:14:49:968     312    1388    Agent      * Windows Update access disabled: No
    2015-04-14    16:14:49:984     312    1388    DnldMgr    Download manager restoring 0 downloads
    2015-04-14    16:14:49:984     312    1388    AU    ###########  AU: Initializing Automatic Updates  ###########
    2015-04-14    16:14:49:984     312    1388    AU      # WSUS server: http://10.121.0.58:8530
    2015-04-14    16:14:49:984     312    1388    AU      # Detection frequency: 22
    2015-04-14    16:14:49:984     312    1388    AU      # Approval type: Scheduled (Policy)
    2015-04-14    16:14:49:984     312    1388    AU      # Scheduled install day/time: Every day at 13:00
    2015-04-14    16:14:49:984     312    1388    AU      # Auto-install minor updates: Yes (Policy)
    2015-04-14    16:14:49:984     312    1388    AU      # Will interact with non-admins (Non-admins are elevated (User preference))
    2015-04-14    16:14:49:984     312    1388    AU    Setting AU scheduled install time to 2015-04-15 11:00:00
    2015-04-14    16:14:50:062     312    1974    Report    ***********  Report: Initializing static reporting data  ***********
    2015-04-14    16:14:50:062     312    1974    Report      * OS Version = 6.1.7601.1.0.65792
    2015-04-14    16:14:50:062     312    1974    Report      * OS Product Type = 0x00000030
    2015-04-14    16:14:50:062     312    1974    Report      * Computer Brand = INTEL_
    2015-04-14    16:14:50:062     312    1974    Report      * Computer Model = DH77KC__
    2015-04-14    16:14:50:062     312    1974    Report      * Bios Revision = KCH7710H.86A.0104.2012.1123.1027
    2015-04-14    16:14:50:062     312    1974    Report      * Bios Name = Default System BIOS
    2015-04-14    16:14:50:062     312    1974    Report      * Bios Release Date = 2012-11-23T00:00:00
    2015-04-14    16:14:50:062     312    1974    Report      * Locale ID = 1031
    2015-04-14    16:14:50:062     312    1388    AU    Successfully wrote event for AU health state:0
    2015-04-14    16:14:50:062     312    1388    AU    Initializing featured updates
    2015-04-14    16:14:50:062     312    1388    AU    Found 0 cached featured updates
    2015-04-14    16:14:50:062     312    1388    AU    Successfully wrote event for AU health state:0
    2015-04-14    16:14:50:062     312    1388    AU    Successfully wrote event for AU health state:0
    2015-04-14    16:14:50:062     312    1388    AU    AU finished delayed initialization
    2015-04-14    16:14:50:062     312    1974    AU    #############
    2015-04-14    16:14:50:062     312    1974    AU    ## START ##  AU: Search for updates
    2015-04-14    16:14:50:062     312    1974    AU    #########
    2015-04-14    16:14:50:062     312    1974    AU    <<## SUBMITTED ## AU: Search for updates [CallId = {F3058360-2955-4FF8-89C3-B8E7C139B793}]
    2015-04-14    16:14:50:062     312    cd8    Agent    *************
    2015-04-14    16:14:50:062     312    cd8    Agent    ** START **  Agent: Finding updates [CallerId = AutomaticUpdates]
    2015-04-14    16:14:50:062     312    cd8    Agent    *********
    2015-04-14    16:14:50:062     312    1388    AU    Triggering AU detection through DetectNow API
    2015-04-14    16:14:50:062     312    cd8    Agent      * Online = No; Ignore download priority = No
    2015-04-14    16:14:50:062     312    1388    AU    Will do the detection after current detection completes
    2015-04-14    16:14:50:062     312    cd8    Agent      * Criteria = "IsInstalled=0 and DeploymentAction='Installation' or IsPresent=1 and DeploymentAction='Uninstallation' or IsInstalled=1 and DeploymentAction='Installation' and RebootRequired=1 or IsInstalled=0 and DeploymentAction='Uninstallation' and RebootRequired=1"
    2015-04-14    16:14:50:062     312    cd8    Agent      * ServiceID = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7} Managed
    2015-04-14    16:14:50:062     312    cd8    Agent      * Search Scope = {Machine}
    2015-04-14    16:14:50:093     312    cd8    Agent      * Found 0 updates and 0 categories in search; evaluated appl. rules of 0 out of 0 deployed entities
    2015-04-14    16:14:50:108     312    cd8    Agent    *********
    2015-04-14    16:14:50:108     312    cd8    Agent    **  END  **  Agent: Finding updates [CallerId = AutomaticUpdates]
    2015-04-14    16:14:50:108     312    cd8    Agent    *************
    2015-04-14    16:14:50:108     312    1740    AU    >>##  RESUMED  ## AU: Search for updates [CallId = {F3058360-2955-4FF8-89C3-B8E7C139B793}]
    2015-04-14    16:14:50:108     312    1740    AU      # 0 updates detected
    2015-04-14    16:14:50:108     312    1740    AU    #########
    2015-04-14    16:14:50:108     312    1740    AU    ##  END  ##  AU: Search for updates [CallId = {F3058360-2955-4FF8-89C3-B8E7C139B793}]
    2015-04-14    16:14:50:108     312    1740    AU    #############
    2015-04-14    16:14:50:108     312    1740    AU    Featured notifications is disabled.
    2015-04-14    16:14:50:108     312    1740    AU    Setting AU scheduled install time to 2015-04-15 11:00:00
    2015-04-14    16:14:50:108     312    1740    AU    Successfully wrote event for AU health state:0
    2015-04-14    16:14:50:108     312    1740    AU    Successfully wrote event for AU health state:0
    2015-04-14    16:14:50:108     312    1974    AU    #############
    2015-04-14    16:14:50:108     312    1974    AU    ## START ##  AU: Search for updates
    2015-04-14    16:14:50:108     312    1974    AU    #########
    2015-04-14    16:14:50:108     312    1974    AU    <<## SUBMITTED ## AU: Search for updates [CallId = {3135ED3C-9229-4A21-9C97-C606035AF714}]
    2015-04-14    16:14:50:108     312    cd8    Agent    *************
    2015-04-14    16:14:50:108     312    cd8    Agent    ** START **  Agent: Finding updates [CallerId = AutomaticUpdates]
    2015-04-14    16:14:50:108     312    cd8    Agent    *********
    2015-04-14    16:14:50:108     312    cd8    Agent      * Online = Yes; Ignore download priority = No
    2015-04-14    16:14:50:108     312    cd8    Agent      * Criteria = "IsInstalled=0 and DeploymentAction='Installation' or IsPresent=1 and DeploymentAction='Uninstallation' or IsInstalled=1 and DeploymentAction='Installation' and RebootRequired=1 or IsInstalled=0 and DeploymentAction='Uninstallation' and RebootRequired=1"
    2015-04-14    16:14:50:108     312    cd8    Agent      * ServiceID = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7} Managed
    2015-04-14    16:14:50:108     312    cd8    Agent      * Search Scope = {Machine}
    2015-04-14    16:14:50:108     312    cd8    Setup    Checking for agent SelfUpdate
    2015-04-14    16:14:50:108     312    cd8    Setup    Client version: Core: 7.6.7600.320  Aux: 7.6.7600.320
    2015-04-14    16:14:50:701     312    cd8    Misc    Validating signature for C:\Windows\SoftwareDistribution\SelfUpdate\wuident.cab with dwProvFlags 0x00000080:
    2015-04-14    16:14:50:701     312    cd8    Misc     Microsoft signed: NA
    2015-04-14    16:14:50:701     312    cd8    Misc    Validating signature for C:\Windows\SoftwareDistribution\SelfUpdate\TMP381A.tmp with dwProvFlags 0x00000080:
    2015-04-14    16:14:50:717     312    cd8    Misc     Microsoft signed: NA
    2015-04-14    16:14:50:717     312    cd8    Misc    Validating signature for C:\Windows\SoftwareDistribution\SelfUpdate\wsus3setup.cab with dwProvFlags 0x00000080:
    2015-04-14    16:14:50:717     312    cd8    Misc     Microsoft signed: NA
    2015-04-14    16:14:50:732     312    cd8    Setup    Determining whether a new setup handler needs to be downloaded
    2015-04-14    16:14:50:732     312    cd8    Setup    SelfUpdate handler is not found.  It will be downloaded
    2015-04-14    16:14:50:732     312    cd8    Setup    Evaluating applicability of setup package "WUClient-SelfUpdate-ActiveX~31bf3856ad364e35~amd64~~7.6.7600.320"
    2015-04-14    16:14:50:732     312    cd8    Setup    Setup package "WUClient-SelfUpdate-ActiveX~31bf3856ad364e35~amd64~~7.6.7600.320" is already installed.
    2015-04-14    16:14:50:732     312    cd8    Setup    Evaluating applicability of setup package "WUClient-SelfUpdate-Aux-TopLevel~31bf3856ad364e35~amd64~~7.6.7600.320"
    2015-04-14    16:14:50:748     312    cd8    Setup    Setup package "WUClient-SelfUpdate-Aux-TopLevel~31bf3856ad364e35~amd64~~7.6.7600.320" is already installed.
    2015-04-14    16:14:50:748     312    cd8    Setup    Evaluating applicability of setup package "WUClient-SelfUpdate-Core-TopLevel~31bf3856ad364e35~amd64~~7.6.7600.320"
    2015-04-14    16:14:50:764     312    cd8    Setup    Setup package "WUClient-SelfUpdate-Core-TopLevel~31bf3856ad364e35~amd64~~7.6.7600.320" is already installed.
    2015-04-14    16:14:50:764     312    cd8    Setup    SelfUpdate check completed.  SelfUpdate is NOT required.
    2015-04-14    16:14:50:795     312    cd8    PT    +++++++++++  PT: Synchronizing server updates  +++++++++++
    2015-04-14    16:14:50:795     312    cd8    PT      + ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = http://10.121.0.58:8530/ClientWebService/client.asmx
    2015-04-14    16:14:50:810     312    cd8    PT    WARNING: Cached cookie has expired or new PID is available
    2015-04-14    16:14:50:810     312    cd8    PT    Initializing simple targeting cookie, clientId = 27f172df-5610-4108-a16a-08579195ef67, target group = , DNS name = RECHNERNAME
    2015-04-14    16:14:50:810     312    cd8    PT      Server URL = http://10.121.0.58:8530/SimpleAuthWebService/SimpleAuth.asmx

     

     

    Die Updates sind für den Rechner freigegeben
     

  12. Hallo,

     

    ich habe folgendes Problem. Ich habe WSUS von Server 2008 auf Server 2012 R2 umgestellt. Alle Clients wurden aufgenommen. Soweit alles gut. Jedoch können die Clients keine Updates runterladen. Bei dem Status des einzelnen Clients steht "Fehlerhaft" (Fehler: Fehler beim Herunterladen).

     

    Haben im Netzwerk ein Webproxy mit AD SSO Authentifizierung.

     

    Im WSUS habe ich bei "Updatequelle und Proxyserver" den Proxyserver mit Benutzer, Domäne und Passwort eingetragen. Das funktioniert soweit.

     

    Updatedateien werden lokal auf dem Server gespeichert.

     

     

    Bitte um Rat.

     

    Danke

     

    Viele Grüße

    Roman W.

×
×
  • Neu erstellen...