Jump to content

GPO: Software nur auf bestimmte Server verteilen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

bei einem Kunden möchte ich eine Softwareverteilen, die soll nur auf Windows Server 2008 und Server 2016 ausgerollt werden.

Wie bzw. wo definiere ich das es nur explizit auf die beiden Server installiert werden soll?

Der Haupt-Server wo die GPO läuft ist ein Windows Server 2008 R2.

 

Es gibt nur zwei OU´s "Server" und "TS-DB-Server".

 

Vielen Dank schonmal.

 

Geschrieben (bearbeitet)
vor 12 Minuten schrieb NorbertFe:

Per GPO macht man sowas am besten gar nicht. Und wenn man es unbedingt machen "will", dann filtert man entweder per WMI auf das OS oder per Security Filter auf die entsprechenden Computerkonten (in einer entsprechenden Gruppe).

 

Bye

Norbert

Danke, genau diese explizite Abfrage fehlt mir nun.

--- SELECT * FROM WIN32_OperatingSystem WHERE ProductType=1 --- wo trage ich nun Windows Server 2008 R2 ein? bei OperatingSystem? Also ersetzen? 

 

vor 5 Minuten schrieb chrismue:

Guckst du hier.

 

Gruß

chrismue

Super! 

Das wäre die Richtige Abfrage oder`? select * from Win32_OperatingSystem where Version like "6.%" 

bearbeitet von MercedesCR7
Geschrieben

 

vor einer Stunde schrieb MercedesCR7:

nur auf Windows Server 2008 und Server 2016 ausgerollt werden.

vor einer Stunde schrieb MercedesCR7:

select * from Win32_OperatingSystem where Version like "6.%" 

äh nein. :) Wie kommst du auf das schmale brett?

Geschrieben
vor 31 Minuten schrieb NorbertFe:

 

äh nein. :) Wie kommst du auf das schmale brett?

Nicht??? :D

Wie ist es dann richtig ?

vor 1 Minute schrieb NorbertFe:

 

äh nein. :) Wie kommst du auf das schmale brett?

Nicht ??? :D

Also das steht hier doch: https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-firewall/create-wmi-filters-for-the-gpo

Was ist dann richtig?

 

Geschrieben

Hi,

 

wenn das eine einmalige Sache wird, würde ich das (quick'n'dirty) Scripten. Wenn das ab jetzt häufiger passieren soll, würde ich mir eine passende Softwareverteilung ansehen. Per GPO würde aber definitiv ausscheiden. (Und wenn doch, würde ich anstelle WMI Filter die Sicherheitsfilterung über Gruppen nutzen.)

 

Gruß

Jan

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...