Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    25.921
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sunny61

  1. Ich glaube eher, dein Chef verlangt nach Powershell. Es wäre besser gewesen wenn Du gleich von Anfang ehrlich mit allen hier umgegangen wärst. Wenn man ein PS-Script debuggen möchte, dann nimmt man dafür die Powershell ISE her, mit F9 kann man einen Haltepunkt setzen, mit F5 das Script starten, mit F11 schrittweise durch das Script gehen. Solche grundsätzlichen Dinge muss dir dein Ausbilder zeigen, dann die Aufgaben geben. Mit der Antwort lief irgendwie nicht, kann hier niemand etwas anfangen. Fehlermeldungen posten, alles andere ist Kaffeesatzleserei.
  2. Erstell eine Batchdatei mit folgendem Inhalt: net use h: \\DeinServer\DeineFreigabe\%USERNAME% /persistent:no Die Batchdatei dann jedem User als Anmeldescript mitgeben. EDIT: Den zweiten Teil deiner Frage habe ich jetzt erst gelesen. Mit einer IF-Abfrage kommst Du dorthin. Beispiele gibt es viele: https://www.axel-hahn.de/batch/helferlein-und-tabellen/alle-windows-kommandos?id=if Im zweiten Posting findest Du eine passende Abfrage: https://www.tutorials.de/threads/batch-ueberpruefen-ob-im-ordner-dateien-vorhanden-sind.192232/
  3. MSIEXEC lässt verschiedene Parameter zu um die Ausgabe zu steuern. https://docs.microsoft.com/en-us/windows/desktop/msi/command-line-options https://www.gruppenrichtlinien.de/artikel/msiexecexe-in-der-kommandozeile/ Wenn man bei /q alles weglässt, sieht man mehr was passiert, nicht alles. Ob man direkt in den Prozess eingreifen kann, weiß ich nicht.
  4. Die Verknüpfung im Startmenü kann man sicherlich anpassen, am besten eine eigene XML mitgeben, oder später via GPO importieren. Wo wird XBOX als installiert aufgeführt? Startmenü? Anpassen, löschen. Aber diesen Kampf wirst Du mit jedem Upgrade haben.
  5. Die WIM existiert ja schon, in die WIM wird hineingeschrieben oder heraus gelöscht. Du kannst z.B. in eine install.wim gleich das letzte CU mit integrieren, oder .Net Framework 3.5 integrieren. Beispiel: https://ingoboettcher.wordpress.com/2012/10/29/ich-bau-mir-ein-windows-8-wie-es-mir-gefllt/
  6. Wie Du die Install.WIM abänderst, ist egal. Am Ende wird es mit DISM gemacht. Wenn Du es mit dem WPP machst, kannst Du es besser steuern. Z.B. verteilst Du einen Regkey: HKLM\Software\DeinKey > Losgehts = 1 Alle die 1 drin stehen haben, kriegen das Update. Die 1 kriegen dann z.B. nur Mitglieder einer bestimmten Gruppe, die Mitglieder packst Du manuell in die Gruppe. WMI-Filter auf die Gruppe, damit das GPO auch nur Computer mit der Build 1703 lesen können dürfen.
  7. Neuinstallation ist natürlich die sauberste Sache, bei ein paar tausend Rechner etwas schwieriger. ;) Hier gibt es noch einen Vorschlag: https://www.gruppenrichtlinien.de/de/artikel/windows-10-inplace-update-per-wsus-verteilen/
  8. Ist das BIOS der Maschinen aktuell? Falls ja, setz mal manuell die BIOS Einstellungen auf Default, speichern und *ABSCHALTEN*. Nicht neu starten.
  9. Freut mich für Dich und Danke für die Rückmeldung. ;) Jetzt noch bitte dein Posting als 'Antwort' markieren, Danke.
  10. Dazu sollte sich etwas im Eventlog bzw. in der SoftwareDistribution.log finde lassen. Die Logdatei ist in %programfiles%\Update Services\Logs oder so ähnlich. Ganz sicher dass es der WSUS ist, der die Datei wieder löscht? Oder vielleicht doch ein AV-Scanner? Quota ist auch keins vergeben?
  11. Sind die CUs denn auch erfolgreich gedownloadet worden? Die Freigabe allein besagt nichts. Du kannst dir in der Updateansicht weitere Spalten einblenden lassen, Dateistatus suchst Du. Sind die Datei vorhanden? Was sagt der Downloadstatus auf dem WSUS selbst? Siehst Du du auf der Startseite vom WSUS.
  12. Ups, was kann man bei Copy and Paste falsch machen? Naja, viel Erfolg weiterhin und Danke für die tolle Rückmeldung! EDIT: Du hast tatsächlich das Script aus dem Artikel verwendet, oder? Einfach so ohne Anpassungen?
  13. https://support.office.com/de-de/article/erstellen-wiederverwendbarer-textblöcke-für-e-mail-nachrichten-8fb6c723-c960-4c8c-9790-3e43ddc4b186 Der Teil Speichern und Verteilen von Bausteinen mit einer Vorlage könnte für dich interessant sein. Die erstellte Datei dann via GPP verteilen.
  14. Weshalb herunterladen? Lies den Artikel den ich gepostet habe, dann weißt Du weshalb Du nicht downloaden musst. Welche AMDX-Templates fehlen weiß ich nicht.
  15. Es wurde dir schon mehrmals geschrieben, Du sollst ganz einfach einen Fake WSUS benutzen. Auf diesen Hinweis bist Du nicht eingegangen. Alternativ einfach auf W7 umstellen und WUAUSERV abstellen. Das Risiko das daraus entsteht kannst Du sicher vertreten. Wenn deine Arbeit so lebenswichtig für dich und deine Kunden ist, such dir einen Dienstleister und beauftrage ihn damit, dein Problem zu lösen. Ich werfe einfach mal die Begriffe Cluster und Hochverfügbarkeit in den Raum. Und jetzt ist Schluss für mich, ich werde dir nie wieder antworten und auch nie wieder deine Ergüsse lesen. Lebe wohl.
  16. Nur zur Info, man kann den BITS, das ist der Dienst, den der WSUS Downstream verwendet um die Updates vom Mainstream downzuloaden, auch begrenzen: https://wsus.de/de/HowTo/Background-Intelligent-Transfer-Services-BITS Dazu müssen die Einstellungen den Downstream WSUS erreichen.
  17. Mit LAPS kann man dem Kollegen das PW geben, es ändert sich ja recht schnell, wenn man es passend einstellt. https://www.faq-o-matic.net/2015/07/01/laps-lokales-admin-passwort-endlich-sicher/
  18. Was ist auf dem Master WSUS in den Optionen beim Statusrollup eingestellt?
  19. Punkt 3 hat MSFT nicht vorgesehen. Updates sind wichtig, wenn der User die Arbeit nicht speichert ist das nicht das Problem von MSFT. Eben weil zu XP-Zeiten die User die Updates nicht installiert haben, gab es u.a so viele Virenschleudern. Nicht allein deshalb, aber es war schon ein großer Anteil. Mit W10 hat MSFT das Verhalten geändert, jetzt müssen nur noch die alten Vorgehensweisen im Kopf angepasst werden, auch bei den Usern. Wenn Du die Updates nicht via WSUS sondern mit Hilfe einer Softwareverteilungs SW verteilst, kannst Du den Reboot steuern. Aber irgendwann ist er fällig, nur leider nie wann es der User für gut findet. Zusätzlich ist ja so, die Updates werden installiert und greifen erst nach dem Reboot. Solange der Reboot nicht ausgeführt wurde, hängst Du sicherheitstechnisch in der Luft. Du kannst es den Usern nicht recht machen, diejenigen die heute laut schreiben, haben zu XP oder W7 Zeiten auch 2 Wochen für einen Reboot benötigt.
  20. Welche Windows 10 Versionen verwendest Du? 1703 oder 1803? Die ADMX-Templates solltest Du auch aktualisieren.
  21. Welche Versionen von W10 hast Du im Einsatz? Deine ADMX-Templates sind nicht aktuell. Falls Du einen Central Store hast, dann dort aktualisieren. Wie das geht, steht in diesem Artikel: https://www.gruppenrichtlinien.de/de/artikel/central-store-fuer-administrative-vorlagen/ Falls Du keinen Central Store hast, dann kannst Du einen erzeugen, auch wie das geht steht in dem Artikel. Anschließend zeigst Du erneut deine GPO her.
  22. Evtl. hilft dieser Artikel: https://jamessummerlin.com/2012/07/08/using-group-policy-to-enable-network-discovery-in-a-domain/
  23. Wenn die WID benutzt wird, muß Du das SQLCMD Utlity dazu installieren. Am besten immer das aktuellste downloaden und installieren. Aus diesem Angebot an Dateien nur das GER\x64\MsSqlCmdLnUtils.msi von https://www.microsoft.com/de-DE/download/details.aspx?id=56833 downloaden und installieren. In https://gallery.technet.microsoft.com/scriptcenter/6f8cde49-5c52-4abd-9820-f1d270ddea61 wird ein Aufruf genannt, den packst Du in eine Batchdatei, arbeitest mit ordentlichen Pfaden, schon klappt es. Der Aufruf hat einen sehr kleinen Unterschied, je nach OS des Servers darunter. Lies diesen Artikel dazu: https://www.mssccmfaq.de/2013/03/12/verbindung-zu-einer-windows-internal-database-wid-per-sql-management-studio/
  24. Offline Synchronisierung einrichten, dann liegen die Files weiterhin auf c:\ und werden synchronisiert.
×
×
  • Neu erstellen...