Jump to content

Canni

Members
  • Gesamte Inhalte

    450
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Canni

  1. Du hast das missverstanden .. danke trotzdem für die Antwort ;-) Das soll eine Vorlage für alle Nutzer sein, die bei der erstmaligen Anmeldung an einem Rechner via Skript in die Eigenen Dateien des Nutzers kopiert wird. Das klappt bei SP2 auch perfekt, da es ein eigenes Feld gibt für "Domäne". Aber wie kann ich NUR die Domäne voreinstellen?
  2. Hallo zusammen, beim alten MSTSC konnte ich in einer default.rdp, die z.B. per Logon-Skript erstmalig in das "Eigene Dateien"-Verzeichnis kopiert wurde, den Standardwert für die "Domäne" mitgeben. Das scheint im neuen Client (SP3) nicht mehr zu geben, da hier ja der Username eingegeben wird Domain\Name .... Wie kann ich erreichen, dass ich eine default.rdp habe, die den jeweiligen Nutzernamen des Users verwendet und als Standard-Domäne den Domänennamen einträgt? Danke
  3. Aber ob der Key was bringt? Oder SP3 einfach noch stehen lassen und dann manuell installieren, wenn die Maschinen doch mal reinkommen? Sag mal, wenn ich Programme o.ä. bei den Maschinen installiere, geh ich per Remote drauf, Rechtsklick --> "Ausführen als" .. weil ich mich ja nicht als "Administrator" anmelden kann, da dann ja die VPN-Verbindung weg wäre ;-) Wie könnte ich auf diese Art das SP installieren?
  4. Ich spreche vom Registry-Eintrag, der das SP3 ohne Adminrechte installieren lässt ;-) Hast Du da vielleicht was gefunden? Das heisst, einen WSUS aufsetzen, kann ich auch ohne, dass ich die Clients einzeln zu mir reinhole, da ja per GPO. Nun, aber was mache ich mit den "Fehler"-Updates? Frage: Wenn ich WSUS habe - installiert er mir das SP3 dann auch OHNE Admin-Rechte auf den Clients?
  5. Hallo auch ;-) Softwareverteilung: Klar, vor der Windows-Anmeldung - aber da besteht ja noch keine Verbindung ins Netzwerk ?! Deshalb müssen ja z.B. auch Logon-Skripte lokal abgelegt werden ;-) Admin-Rechte benötigt? Das ist es, was ich wissen wollte - dann muss ich mir ja keine Gedanken mehr machen ;-) Nur wie bekommen wir es hin, dass die "Fehler"-Updates "nachinstalliert" werden? NOD32: Selbstverständlich verwenden wir den Remote Administrator, mit dem wir zentrale Reports erhalten. Weißt Du schon was Neues wegen dem Registry-Eintrag? Danke :-)
  6. Hallo Sunny61, erstmal danke für die vielen Antworten und dafür, dass Du Dich so um mein Problem kümmerst. Ich muss wohl doch etwas ausholen ;-) Ein AD mit einem DC ist vorhanden. Keine serverbasierenden Profile. Wir haben ca. 20 Clients, die fast (!) ausschließlich aus Notebooks bestehen und fast ausschließlich NICHT im Lan sind. Mal konkret: Unsere Notebooks sind verstreut auf mehrere Arbeitsplätze, die nicht zum Firmenlan gehören. Wir haben Geräte, die alle paar Monate ins LAN kommen, andere wiederrum sind nie im Netzwerk. Wie melden sich die Nutzer außerhalb des LANs an: - Nutzer meldet sich bei Windows mit seinem Domänen-Benutzernamen und -Kennwort an. Notebook läd die cached credentials (da ja keine Verbindung zum Firmennetzwerk, respektive zum DC, besteht) und Nutzer kann lokal arbeiten. - Nutzer stellt die Internetverbindung her (falls noch nicht geschehen) - z.B. via UMTS, bei mobilen Nutzern. - Nutzer verbindet sich mit VPN-Client zur Firewall. Ab jetzt steht die Verbindung zum Firmennetzwerk, d.h. die Netzlaufwerke funktionieren, die GPOs werden im Hintergrund übertragen etc. --> Ein WSUS wäre hier nicht unbedingt von Vorteil, wenn die Updates vom WSUS heruntergeladen werden würden - das würde ja die VPN-Verbindungen belasten! Mit dem Virenscanner von NOD halten wir es auch so, dass die Updates nicht zentral zur Verfügung gestellt werden, da es einfach zu wenig Clients sind, die sich im Büro direkt befinden. Aus diesem Grunde würde eine Softwareverteilung garnicht greifen, da die Softwareinstallation ja immer direkt nach der Windows-Anmeldung abläuft - wo noch überhaupt keine Verbindung zum Firmennetzwerk besteht. Natürlich könnte ich Daten manuell auf die Clients "schieben"... aber was ist eigentlich der Grund? Wo liegt denn nun der Fehler? :-) Danke! Canni
  7. Hallo, jetzt habe ich mal die Prüfung auf Dateiendungen in der Firewall deaktiviert, jetzt scheint er schonmal die neuen Updates zu installieren. SP 3 "steht" aber trotzdem auf den Clients, müsste also als Admin manuell installiert werden. Sollte aber doch auch automatisch ablaufen, oder? WSUS ist bei uns sicher eher kontaproduktiv, da wir mehr Notebooks haben, als Desktops, d.h. wir würden unsere VPN-Verbindung negativ beeinflussen. Bisher ging es doch auch so perfekt. Hier Deine Befehle nochmal an nem anderen Client eingegeben. Netstat danach: Aktive Verbindungen Proto Lokale Adresse Remoteadresse Status TCP firma1005:1049 firmasrv02.firma.local:netbios-ssn HERGE TCP firma1005:1231 firmafs01:https HERGESTELLT TCP firma1005:1235 207.46.211.124:http HERGESTELLT TCP forma1005:1237 207.46.211.124:https HERGESTELLT Hier noch das WindowsUpdate.log: File-Upload.net - windowsupdate.log Was machen wir mit den alten Updates, die nicht installiert wurden, z.B. das SP3? Müsste doch automatisch installieren, oder?
  8. Peinlich, sorry. Jetzt passts aber. WSUS haben wir nicht im Einsatz, die Befehle habe ich exakt so ausgeführt.
  9. Hallo, also erstmal vielen Dank, dass Du mich so unterstützt. Mir geht das Problem wirklich nahe. Virenschutz prüfen wir täglich - alles in Ordnung. Aber Windows-Update .. dass das so stockt ... Is jetzt n anderer Client: Registry: Updateverlauf, damit ihr mal ein Beispiel habt: http://www12.file-upload.net/thumb/16.08.08/x6xhjh.jpg Aktive Verbindungen Proto Lokale Adresse Remoteadresse Status TCP big1010:2952 localhost:27015 HERGESTELLT TCP big1010:27015 localhost:2952 HERGESTELLT TCP big1010:3017 firmasrv02.firma.local:netbios-ssn HERGESTELLT TCP big1010:3018 firmafs01:https HERGESTELLT TCP big1010:3026 207.46.211.124:http HERGESTELLT TCP big1010:3028 207.46.211.124:https HERGESTELLT TCP big1010:3029 cds416.frf.llnw.net:http HERGESTELLT TCP big1010:3389 firma1003.firma.local:50678 HERGESTELLT
  10. Bis jetzt "standen" nie Updates -deshalb fiel uns der Fehler ja nicht auf. Außerdem werden eben einige Updates auch installiert. Ich weiß aber nicht, weshalb. Rechteproblem?? Wie können wir herausfinden, weshalb die Updates nicht automatisch installiert wurden?
  11. Windows-Updates sind fehlgeschlagen .. steht bei vielen Updates seit April. Wie meinst Du, ein Proxy? Weshalb eskaliert das Problem aber erst jetzt? RSOP.MSC zeigt an, dass die Richtlinie ankommt.
  12. Danke! Meiner Meinung nach habe ich das so umgesetzt ....
  13. Hallo zusammen, habe es jetzt nochmal versucht - das Update installiert nicht. Natürlich sind haben bei uns die Benutzer nur "Benutzer"-Rechte; sie sehen auch nicht, dass ein Update "steht". Melde ich mich aber als Domänen-Admin an den Maschinen an, sehe ich rechts unten das "Ausrufezeichen-Icon", das mich zu einer Installation auffordert. Das Update soll aber an allen Clients automatisch installiert werden - so, wie das bisher auch immer geklappt hat :-) Ebenfalls im Anhang, die entsprechende GPO-Konfig (Benutzer & Computer). Windowsupdate.log ist im Anhang - stark gekürzt, wegen Dateigröße. Kann das jemand deuten? :-) Vielen Dank. Windowsupdate.txt
  14. Hallo, danke für die Antworten, ich habe das so übernommen, wie auf dem Screenshot (bis auf den Update-Server und die letzten 2 Optionen) .. für einen Rechner, also für eine OU .. das Update "steht" immer noch unten rechts in der Trayleiste, wenn man sich als Administrator anmeldet ... ... wer kann helfen? Danke!
  15. Hallo zusammen, unsere Domänen-Rechner (XP - 2003 Server R2) erhielten ihre Updates bisher immer automatisch; das war per GPO so vorgegeben. Die Installation lief ab, nachdem der Nutzer darüber informiert wurde. SP3 "hängt" aber an allen PCs, das heisst, dass es nirgens installiert wurde. Erst die Anmeldung als Administrator --> Klick auf das ICON unten rechts in der Traybar installiert das SP3. Wie kann ich bewirken, dass das Update automatisch gefahren wird? Danke! Canni
  16. Da weiß doch jemand was? :-)
  17. Hallo zusammen, derzeit haben wir auf den verschiedenen Rechnern und Servern die Berechtigungen direkt an die Nutzergruppen vergeben, d.h. wenn wir die Anwendung X auf PC 01 haben und darauf nur die Geschäftsleitung zugreifen soll, dann haben wir die Berechtigungen für Anwendung X auf "Geschäftsleitung" gesetzt. Das möchte ich nun ändern. Wie würdet ihr ihr vorgehen? Mein Gedanke: eine Gruppe "Anwendung_X_R_W_D" und in diese Gruppe dann die entsprechenden anderen Gruppen (Geschäftsleitung etc.) ... ? Wie benennt ihr solche Gruppen? Danke Canni
  18. Vielen Dank! Wer kennt noch andere Tools, die diese (einfache?) Aufgabe realisieren können? Danke
  19. Hallo zusammen, wir wollen unsere AD-Gruppen etwas umstrukturieren. Wie kann ich denn ermitteln wo ich z.B. die Gruppe "abc" überall für die Vergabe von Berechtigungen eingesetzt habe? Danke
  20. Hi zusammen, genau, die AccountInfo habe ich schon, dann gibt es ja noch diverse Skripte und Programme - ich meinte, ob es mit DocuSnap geht - eben weil es ja schon einen Computerpasswortalter-Bericht gibt ;-)
  21. Hallo zusammen, das Anzeigen des Passwortalters der Hosts ist ja möglich - doch wie kann ich in einem Bericht das Alter der Nutzerkennwörter anzeigen lassen? Wäre sehr wichtig - danke! Canni
  22. Hallo zusammen, danke für die Antwort und das Skript! Leider kommt immer diese Fehlermeldung:
  23. Hallo, Du bist ja nett ;-) Muss ich noch ausprobieren, aaabbber funktioniert nur mit PowerShell und nur aufm DC, oder? Wie wäre die VBS-Lösung umwandelbar?
  24. Guten Morgen ;) Was verstehst Du nicht im Tiefgang? Den Grund, weshalb ich das Skript benötige (kann ich gerne erklären) oder die Fragestellung? :-) Das Skript gibt z.B. an "TestUser01" 13.03.2008, d.h, TestUser01 hat sein Kennwort am 13.03.2008 geändert. Ich möchte aber, dass er mir anzeigt, vor wie vielen Tagen er das Kennwort geändert hat - also "TestUser01" - vor 26 Tagen (Beispiel!) .... Müsste doch machbar sein? Danke Canni
  25. Nun, die Powershell-Lösung funktioniert ja nur auf dem DC selbst, richtig? Muss dazu den anderen Thread mal lesen. Außerdem: wird auch in Tagen angezeigt, wann der Nutzer zuletzt sein Kennwort geändert hat (Beispiel: testuser03 - vor 3 Tagen) ? Mir geht es darum, dass man doch die VBS-Lösung sicher recht einfach (?) abändern könnte, dass nicht das Datum, sondern die Tage angezeigt werden? :-) Danke Canni
×
×
  • Neu erstellen...