Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    26.037
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sunny61

  1. Richtig, es geht nicht anders.
  2. Das glaub ich dir. Da bin ich richtig froh mich von fast allen solchen Usern für immer verabschieden zu können. Im Geschäft haben wir ein Tool, wenn sie das nicht verwenden wollen/können gilt die Devise: Kein Mitleid. Und privat kann ich mir aussuchen, wen ich unterstütze.
  3. NeverRed: https://github.com/Deyda/NeverRed https://www.deyda.net/index.php/de/neverred-de/
  4. hält nur ein paar Wochen Zeig dem User KeePass oder ein anderes Portable Tool für die Speicherung von Passwörtern, das könnte schon helfen. USMT ist auch noch eine Möglichkeit Profile zu migrieren: https://learn.microsoft.com/de-de/windows/deployment/usmt/usmt-overview Und/oder PCMover: https://go.laplink.com/pcmover-express-50-off
  5. Wenn ich die Werte manuell lösche und ein gpupdate /target:computer laufen lasse, werden die Werte wieder eingetragen.
  6. Immer die 3rd Party Software. ;) BTW: Es reicht ein gpupdate /target:computer ganz sicher aus. ;)
  7. Über den WSUS wird das Tool nicht zur Verfügung gestellt, kommt nur via MU/WU. Da ist wohl irgendwas faul bei euch. https://support.microsoft.com/de-de/topic/kb4023057-aktualisieren-von-integritätstools-windows-update-service-komponenten-fccad0ca-dc10-2e46-9ed1-7e392450fb3a
  8. Dem Link aus deinem geposteten Artikel folgen, dann landet man hier: https://www.catalog.update.microsoft.com/Search.aspx?q=KB5023788 Download sollte funktionieren.
  9. Sind denn auch wirklich alle Dienste und Dateien vom Kasper ganz sicher weg? Die haben, wie alle anderen auch, vermutlich ein Cleanup Programm um die eigenen Reste zu deinstallieren, hast Du dazu schon auf deren HP geschaut? Anschließend neu starten. Hast Du Windows Update schon mal aufgerufen und laufen lassen?
  10. Die angegebene Build ist fast RTM, nur das erste Update wurde installiert, ganz schon alt. ;) Du kannst das in einer Admin Command laufen lassen: Dism /online /cleanup-image /restorehealth Sfc /Scannow Wenn das auch nichts bringt und Du noch weiter diese Maschine aktualisieren möchtest, dann kannst Du dir eine blanke VM mit 2016 aufsetzen, Stand 2016. http://care.dlservice.microsoft.com/dl/download/A/0/6/A0696267-C005-4E35-8336-2CB1105D3F07/14393.0.160715-1616.RS1_RELEASE_SERVER_EVAL_X64FRE_DE-DE.ISO Die dann auf Windows Update loslassen und schauen welche Updates gezogen werden, AFAIR wird irgendwas aus 2021 geholt und erst dann geht es mit CUs weiter, war zumindest bei unseren Servern so. Dieses Update http://download.windowsupdate.com/d/msdownload/update/software/crup/2016/09/windows10.0-kb3192366-x64_af96b0015c04f5dcb186b879f07a31c32cf2e494.msu hebt die Installation auf die Build 206, nur zur Info. Ob das Inplace von 2016 (fast RTM) auf 2019/2022 funktioniert, wage ich zu bezweifeln, dafür ist die Installation IMHO zu alt. EDIT: Gibt es dort einen WSUS? Falls ja, kann der Server dort nicht die aktuellsten Updates holen?
  11. Hast Du den bereits ausgeschlossen? Das ist für mich vor längerer Zeit schon Schlangenöl geworden. Rückstandsfrei deinstallieren und 3x neu starten danach.
  12. Irgendwann schlägst Du wieder hier auf: ;) Schau auch dieses Script an: https://www.wsus.de/wsus-updates-ablehnen/ Kann man manuell immer wieder aufrufen, alternativ täglich oder wöchentlich.
  13. Dann läuft die SUSDB in der Windows Internal Database. Du könntest die SUSDB in eine SQL Express Instanz migrieren, dann geht noch viel mehr in Sachen Tuning. Aber bedenke dabei, es geht vermutlich auch auf die Performance. Und in der SQL Express darf eine DB maximal 10 GB groß werden, in der WID gibt es diese Grenze nicht. Hast Du einen richtigen SQL Server zur Verfügung, dann kann man die SUSDB auch dorthin verlagern.
  14. Du musst das SQL Server Management Studio mit Rechtsklick > Ausführen als Administrator starten, jetzt kannst Du gewisse Änderungen vornehmen. Wurde die SUSDB denn schon mal bereinigt? Falls nein wird es etwas schwieriger. Schau doch mal in diesem Artikel die einzelnen Scriptzeilen an: https://learn.microsoft.com/de-de/archive/blogs/sus/how-to-delete-upgrades-in-wsus Beispiel: $s = Get-WsusServer $s.SearchUpdates(“version 1511, 10586”) | foreach { $s.DeleteUpdate($_.Id.UpdateId) } Da sollte etwas dabei sein, falls der WSUS tatsächlich noch nie bereinigt wurde. Stück für Stück bereinigen. Ebenfalls täglich sollte dieses Script laufen: https://learn.microsoft.com/de-de/troubleshoot/mem/configmgr/update-management/reindex-the-wsus-database Auf alle Fälle kannst Du diese Hinweise ausführen und anschließend den Server komplett neu starten. https://www.404techsupport.com/2016/03/21/iis-wsus-private-memory/
  15. Damit kriegst Du nur die umgeleiteten Ordner auf einen anderen Pfad, nicht das komplette Profil. Mit dem USMT kannst Du Profile umziehen. Hilfreich ist es, VOR dem Umzug die User auf dem neuen TS einmal anmelden zu lassen und kurz danach wieder abmelden lassen. Jetzt das Profil vom alten TS auf den neuen TS umziehen. https://learn.microsoft.com/en-us/windows/deployment/usmt/usmt-migrate-user-accounts Mit ein paar Usern vorher ausführlich testen, dann läuft das. Hatten wir erst im Frühjahr für den Umstieg auf neue Geräte incl. aller Profile und Einstellungen.
  16. In Sachen Endergie ist das, sofern die User das auch machen, natürlich ein guter Schritt. Das haben wir bei den Laptops und Rechner schon immer so gemacht, vielleicht haben wir deshalb mit keiner Dockingstation diese Probleme. Danke für die Rückmeldung. ;)
  17. Ich meinte das was @NorbertFe beschrieben hatte, das will niemand alle 5 Minuten einen Anruf wegen Fehlermeldungen beim Versand von Mails. ;)
  18. Man kann übrigens auch eine GPO-Einstellung setzen, die dann im Fall des Falles für alle Clients greift: https://learn.microsoft.com/de-de/troubleshoot/windows-client/application-management/dotnet-framework-35-installation-error Du kannst auch den Zweig in der Registry für den WSUS einmal rauslöschen, .Net Framework installieren und anschließend mit einem gpupdate /target:computer wieder neu setzen.
  19. X500 Adressen nicht vergessen. ;)
  20. Dann lade es erneut herunter, im Ordner Windows ist ein Ordner ADMX, dort sind die ADMX-Templates enthalten.
  21. 802.1x ist intern ein Teil von vielen Bausteinen. https://de.wikipedia.org/wiki/IEEE_802.1X
  22. Und in der OU oder darunter liegen auch wirklich die Benutzerobjekte? Wer darf denn das GPO lesen? Die Authentifizierten Benutzer auch? Das ist eine Einstellung für Computer, ich vermute du hast die o.g. Einstellung auf Computerobjekte verlinkt, nicht auf Benutzerobjekte.
  23. Dann sind die Netzwerkdrucker vermutlich in einem Computer GPO konfiguriert, bei mir werden auch die Netzwerkdrucker mit angezeigt. Oder hast Du die Powershell als Admin geöffnet? Das wäre dann falsch.
  24. Du kannst eine Gruppe erstellen, die Computerkonten aus der betroffenen OU rein und die Gruppe als Filter im GPO verwenden. https://www.windowspro.de/script/get-adcomputer-computer-ou-ad-gruppe-anzeigen-powershell Mit Hilfe der Powershell kann die Suche in beiden, Gruppe und OU automatisiert werden. Sobald ein Client dazu gekommen ist, automatisch in die Gruppe aufnehmen, andersrum genauso. Per Task so oft wie gewünscht laufen lassen, fertig.
  25. Deshalb sehe ich die Anwendungen lieber direkt in der WSUS.MSC, dann sehe ich gleich was Sache ist. Danke für die Rückmeldung. ;)
×
×
  • Neu erstellen...