Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    25.922
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sunny61

  1. Würde mich wundern, wenn jemand den Schnellstart ganz sicher abgeschaltet hat. Wie genau schaltest Du den denn ab? Per GPO oder PS-Script? Ja, der Client kann die GPOs nur von einem DC holen, und wenn der DC sie noch nicht hat, dann kann sie der Client auch nicht holen. Innerhalb eines AD-Standortes replizieren sich die DCs alle 5 Minuten, sofern die Replikation auch funktioniert. Das musst Du prüfen. Von einem AD-Standort zum Anderen ist es eine Einstellungssache des Admin.
  2. Das gpupdate /force hättest Du dir sparen können, vermutlich hätte ein einfacher zweiter Neustart geholfen. Ich vermute jetzt ganz dreist, es handelt sich um W10 Clients, falls ja, die starten IMHO alle viel zu schnell und die Netzwerkschnittstelle wird erst geladen, wenn der Desktop so da ist. Eine mögliche Lösung ist das Deaktivieren des Schnellstart, kann man auch per PS mit Hilfe eines geplanten Task erreichen. Damit sollte es schon viel besser funktionieren. Funktioniert es dann immer noch nicht wie gewünscht, dann wirst Du wohl noch etwas bremsen müssen. Ein Artikel der beim Verständnis hilft: https://www.gruppenrichtlinien.de/de/artikel/fast-logon-schnelles-anmelden-asynchrones-startverhalten-ehemals-faq-36/ Und noch einer für die Bremse: https://www.gruppenrichtlinien.de/de/artikel/ssd-zu-schnell-synchroner-startvorgang-nicht-moeglich/
  3. In https://wsus.de/scripts findest Du mehre Scripte. Bereinigungsscript täglich laufen lassen. Das hier ist auch interessant: https://wsus.de/de/Scripts/Decline-WSUS-Updates Läuft bei uns auch täglich. Wenn Du kannst, dann ergänze das Script einfach um Ablehnungen, die bei dir überflüssig sind. Das können z.B. 32-Bit CUs von W10 sein. Oder die CUs von bestimmten Versionen von W10. Wegen der Genehmigungen, da findest Du sogar hier im Board ein Script:
  4. Bei W10 hat sich einiges geändert, und ja, ich hab mich vertan, es muss natürlich die Option 4 sein. Bis vor ein paar Jahren haben wir auch noch keine Computer gehabt. MSFT ändert in jeder Build etwas ab, ansonsten könnten sie sich den Aufwand ja sparen. Du musst also immer mit den aktuellsten ADMX-Templates arbeiten. Nur so ist sichergestellt, dass die aktuellsten W10 Versionen auch richtig angesprochen werden. Das was noch beschreibst, ging schon in W98, da musste man auch kein Outlook oder Word geschlossen haben um es Patchen zu können. Du kannst um 12 Uhr die Updates installieren lassen, beim Herunterfahren und beim Neustart werden weitere Installationsaufgaben abgeschlossen.
  5. Sunny61

    Update peer-to-peer

    Wenn Du die Bandbreite beschränken möchtest, die die Clients für den Download der Updates nutzen können, dann musst Du via GPO auf den BITS umstellen. Anschließend kannst Du den BITS für die Clients einschränken. https://wsus.de/de/HowTo/Background-Intelligent-Transfer-Services-BITS
  6. Wieso lädt der WSUS 65 GB herunter? Es gibt Scripte, die genehmigen nur die Updates, die auch von den Clients angefordert wurden. Hält das Content schmal und lässt Bandbreite für wichtiges frei. :)
  7. Es heißt nutzen in deinem Fall, mit einem t nur, Danke. Nebenbei musst Du natürlich für genügend CALs sorgen, ansonsten fällt dir das auf die Füße. Zusätzlich überleg dir die Kommunikation von den betroffenen Clients zum WSUS auf den BITS abzuändern und gleichzeitig die Geschwindigkeit des BITS zu begrenzen, auf Seiten der Clients.
  8. Zur Ergänzung von Norberts Hinweis noch einen Artikel von Nils: https://www.faq-o-matic.net/2010/01/06/windows-druckserver-treiber-fr-32-und-64-bit-clients/
  9. Du hast Option 3 eingestellt, damit hat das noch NIE funktioniert. Option 3 einstellen, dann geht es schon sehr viel besser. Die Suchhäufigkeit ist mit 1 Stunde viel zu häufig, stell auf 4 Stunden um, das reicht. Zusätzlich im GPO noch den WSUS im Feld Alternativer Downloadserver eintragen.
  10. Ich kann solche Leute nicht verstehen. Bei einem Bekannten in einer Werkstatt habe ich per geplanten Task die Rechner am Abend ausgeschaltet, ansonsten wäre die durchgelaufen. Egal welche Argumente man bringt, man erntet nur Unverständnis. BTW: Oder man schreibt Mails von dem Platz aus an die ganze Belegschaft und lädt zu Kaffee und Kuchen am nächsten Vormittag ein! :) Der 'Schreiber' ist dann ganz sicher etwas überrascht, wenn plötzlich 40 Mitarbeiter da stehen und Kaffee und Kuchen erwarten. :)
  11. Soll so ein Client wirklich 23 Drucker bekommen? Oder spielt da noch ein WMI-Filter mit?
  12. Beim früheren AG hatten wir so eine Umstellung gemacht. Viel geplant und durchgespielt, eine Übergangszeit waren beide Bereiche von beiden Seiten aus zugänglich. Die Umstellung insgesamt hat sich über mehrere Wochen hingezogen, ging gut und wir hatten auch gute Unterstützung.
  13. Solange Du das alte Profil nicht löscht, ist alles noch vorhanden. Du kannst problemlos wieder zurück gehen. Probier es einfach mal aus, dauert 1 Minute.
  14. Und welche GPOs mit welchen Einstellungen haben den Fehler verursacht?
  15. Wie immer, kommt drauf an. Wird alles, wirklich alles auf einmal umgestellt? Oder nur häppchenweise? Wenn alles auf einmal, wie groß ist die Umgebung? Nicht zu viel geheimhalten, das könnte sich rächen.
  16. Profil neu erstellen dauert 1 Minute, das alte muss dazu *NICHT* gelöscht werden. Als Dritter anmelden, Verzeichnis im Dateisystem umbenennen, Registry öffnen, hierhin navigieren: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList Auf der linken Seite durchklicken bis rechts der betroffene Username erscheint. Den Eintrag auf der linken Seite löschen und den Client neu starten. Jetzt den betroffenen User anmelden lassen. Das alte Profil liegt noch da und wird nicht angefasst, es können die Daten geholt werden oder das alte Profil auch wieder reaktiviert werden.
  17. Du kannst/musst filtern, ansonsten hilft nur die normalen Eventlogs durchsuchen.
  18. Mit dem ProcessMonitor kannst Du aufzeichnen. Da kommt allerdings unwahrscheinlich viel. https://docs.microsoft.com/en-us/sysinternals/downloads/procmon
  19. Alles in einem Script ist nicht zielführend. Mach es in einzelnen Scripten, die kannst Du viel besser debuggen und austauschen. Oder über GPP, das wäre dann auch einzelne Scripte.
  20. Kannst Du den Download auf dem Gateway nachvollziehen? Wenn Du keine weiteren Infos bringst, kann man nicht helfen.
  21. Ein Script von einem Server aus zu starten kann recht schnell nach hinten losgehen. Lieber *vorher* vom Server, in einem Computerstartupscript, vom UNC Pfad nach Lokal kopieren, und dann bei der eigentlichen Ausführung *VORHER* prüfen ob das auszuführende Script auch lokal liegt. Erst dann ausführen. Oder eben per GPP, wie Nils richtigerweise anmerkte.
  22. Dann solltest Du an den Download gehen. Wird der mit einem Script oder einem Programm ausgeführt? Zeig doch das Script, sofern es nicht geheim ist. Oder nenne das Programm. Falls es ein Programm ist, hast Du schon mit dem Hersteller Kontakt aufgenommen?
  23. Stell im Trigger mal auf 1 Minute oder ein bisschen länger wie die Aufgabe normalerweise läuft. Auch bei den Einstellungen. Und natürlich fleißig ins Eventlog der Aufgabenplanung schauen.
  24. Windows 7 !=! Windows 10. Hier drei Artikel zum Lesen: https://www.gruppenrichtlinien.de/de/artikel/ordnerumleitung-1-argumente/ https://www.gruppenrichtlinien.de/de/artikel/ordnerumleitung-2-berechtigungen-auf-home-folder/ https://www.gruppenrichtlinien.de/de/artikel/ordnerumleitung-3-profile-v2-vista-aufwaerts/ Zusätzlich gibt es noch weitere Artikel: https://www.gruppenrichtlinien.de/suche/?tx_indexedsearch_pi2[action]=search&tx_indexedsearch_pi2[controller]=Search Offline verfügbar machen kenne ich anders, auf dem Server direkt müssen die Ordner Offline verfügbar gemacht werden. Am besten baust Du dir eine Testumgebung auf und spielst alles sauber durch. Was ist ein "Lappi"?
×
×
  • Neu erstellen...