Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    25.921
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sunny61

  1. Wenn es darum geht, alle verfügbaren Updates automatisch zu installieren, und anschließend einen Reboot durchzuführen, wenn einer benötigt wird, dann such doch mal hier im Forum nach einem von mir geposteten VB-Script. Das macht exakt das was ich beschrieben habe, und auch per Aufgabenplanung.
  2. Alternativer Downloadserver. Das funktioniert nur aber nur in Verbindung mit DisableDualScan = 1.
  3. Wenn sich Clients Updates holen, obwohl Du sie nicht freigegeben hast, felt DisableDualScan DWORD 1. https://www.escde.net/blog/windows-update-richtlinien-und-dual-scan Zusätzlich setze ich dann immer noch den dritten Eintrag auch noch mit meinem WSUS, dann bin ich mir ziemlich sicher, dass nichts passiert.
  4. Sunny61

    BITS Sessions

    Mit Hilfe von BITSADMIN kann man auch noch etwas anfangen. https://docs.microsoft.com/de-de/windows-server/administration/windows-commands/bitsadmin-examples
  5. Du kannst jetzt natürlich ganz frech einfach alle Mitglieder aus der Gruppe entfernen, die leere Gruppe kannst Du ja dann so lassen. Abwarten ob jemand drüber stolpert. ;) BTW: Bei solchen Konstrukten muss man sich nicht wundern, wenn immer wieder ein Unternehmen erfolgreich angegriffen wird.
  6. Und wie hat es der Hersteller angegeben? Wie hast Du es bereits versucht? Ist es eine SETUP.EXE oder ein Programm.MSI?
  7. Wenn man sich nicht sicher ist, dann fragt einfach nochmal nach. EDIT: Ich hatte aber recht deutlich geschrieben: In den Eigenschaften des DNS Servers auf dem DC kann man dann eine Weiterleitung zur FB oder einem externen DNS Server einrichten.
  8. Stell das hier mal ein: Server: 192.168.178.50 GW 192.168.178.1 DNS 192.168.178.50 IP Konfig Client: 192.168.178.60 Gateway 192.168.178.1 DNS 192.168.178.50 Anschließend zuerst den Server neu starten und dann den Client neu starten. Wo genau hast Du denn die Weiterleitung eingerichtet? BTW: Hast Du denn auch Software von chip.de gedownloadet?
  9. Bei ipconfig /all | clip [ENTER] wird alles in die Zwischenablage gepackt, hier im Forum in einen Code Tag mit STRG + V, schon ist alles wie benötigt. ;) Bei solchen Testumgebungen ist es IMO am sinnvollsten, IPV6 in der Fritzbox zu deaktivieren. Zusätzlich am Server und Client manuell die IP-Adresse vergeben. Auch den Clients/Servern immer den DC/DNS als 1. und einzigen DNS eintragen. Als Standard GW kannst Du die Fritzbox eintragen. In den Eigenschaften des DNS Servers auf dem DC kann man dann eine Weiterleitung zur FB oder einem externen DNS Server einrichten. Ich verwende immer nur contoso.com oder contoso.local.
  10. Entweder auf der FB das VPN einrichten, oder mittels RaspBerryPI ein VPN einrichten. Dazu gibt es viele HowTos, das sollte also recht schnell umgesetzt werden können.
  11. Am einfachsten ist es, per GPO alles einstellen. Norbert hat das mal zusammengefasst: https://www.gruppenrichtlinien.de/artikel/zeitsynchronisation-der-domaene-w32time-zeitserver-per-gpo
  12. Prüf doch mal, ob das GPO so wie hier eingestellt ist: https://www.gruppenrichtlinien.de/artikel/zeitsynchronisation-der-domaene-w32time-zeitserver-per-gpo Irgendwie fehlt mit in dem Artikel von WindowsPro noch etwas. BTW: Es ist immer noch ein Haken. :)
  13. Die Computer müssen das GPO LESEN dürfen. Wenn im Verwaltungsbereich des GPO nur Benutzerkonten sind, funktioniert das nicht. Dieser Artikel könnte Klarheit schaffen: https://www.gruppenrichtlinien.de/artikel/sicherheitsfilterung-neu-erfunden-ms16-072-patchday-14062016 Natürlich kannst Du die Usergruppe als Sicherheitsfilter verwenden, aber Du musst den Computern das LESES des GPO erlauben. Die Sicherheitsgruppe der User fügt man seit dem o.g. Artikel über den Reiter Delegierung hinzu. Dort können die Leserechte übernommen werden. Natürlich muss sich der User nach dem Hinzufügen zu der Gruppe mindestens einmal ab- und wieder angemeldet haben.
  14. Du kannst auf 10 Pro 64 Bit Hyper-V installieren, eine W2019 ISO kriegst Du bei MSFT für 180 Tage kostenlos installiert. Adobe Reader drauf, ein paar PDF-Dateien kopieren, Namen anpassen und schon kann man testen. Sofern an deinem Computer ein Drucker angeschlossen ist, kann man den sicherlich auch an die W2019 VM durchreichen.
  15. Sunny61

    OST File voll

    Du könntest natürlich auch ein weiteres Postfach Rechnung 2018-2019 anlegen und die passenden Rechnungen dorthin verschieben. Denn wenn die Rechnungen in einer PST sind, und sonst nirgendwo mehr gespeichert sind, kann eine Beschädigung der PST die Daten himmeln.
  16. Naja, so oft wird der jetzt auch nicht aktualisiert, und wenn doch, wäre es ein Grund ihn NICHT mehr einzusetzen. Denn dann würden die Entwickler etwas komplett falsch machen. ;)
  17. Doch, geht grundsätzlich schon. Die Schnittstelle vom WSUS ist offen und dokumentiert, der WPP bietet einfach nur eine schöne GUI drumrum an. :) EDIT: Ich bin gerade drüber gestolpert: https://gallery.technet.microsoft.com/scriptcenter/c5b8af8c-5655-48a3-98f2-48489ec6fa86 Und falls jemand programmieren möchte: https://docs.microsoft.com/en-us/previous-versions/windows/desktop/bb902478(v=vs.85)
  18. WSUS Package Publisher: https://www.wsus.de/chrome-per-wpp-als-update-bereitstellen/ Das gleich Prinzip geht auch mit dem Firefox, bzw. muss sogar, denn im FF ist die Installations ID in jeder Version/Edition gleich. Doch, das geht. Und man kann auch gleich die Windows Updates mit dem WSUS aktualisieren lassen.
  19. Warum nicht? Wie lange dauert es für dich, es zu probieren?
  20. Welches Update? Das vom Exchange oder von Outlook?
  21. Bitte poste nicht unaufgefordert so einen langen Auszug aus einem Log. Und wenn Du aufgefordert bist das hier zu posten, dann bitte unbedingt in einem Code-Tag. Das kannst Du übrigens jetzt noch nachholen, Danke. Vermutlich nicht. Auf diese Frage habe ich noch keine Antwort bekommen. "Alles" ist ganz sicher die falsche Antwort. Detaillierte Antworten mit detaillierten Vorgehensweisen sind hilfreich.
  22. DisableDualScan ist das Zauberwort an der Stelle. Damit wird verhindert, dass der Client zu WU Online geht um Updates zu prüfen/holen. https://www.escde.net/blog/windows-update-richtlinien-und-dual-scan Und dann kannst Du den dritten Eintrag auch mit dem WSUS füllen.
  23. Dumm wie *trocken* Brot. :) BTW: Wuauclt /detectnow gibt es in W10 nicht mehr. Es funktioniert nur noch ein /reportnow und ein wuauclt /resetauthorization /detectnow und natürlich noch die UsoClient.exe mit diversen Parametern. Wuauclt allerdings nur in einer administrativen Commandline.
  24. Gibt es Fehlermeldungen im Ereignisprotokoll? Was spricht die WindowsUpdate.log? Was genau hast Du schon alles unternommen? Du kannst keinen Server oder Client hinzufügen, das wäre ja dann zu einfach. Die Clients/Server finden den WSUS, oder auch nicht und zeigen sich dann in der WSUS-Konsole.
  25. Annahme verweigern ist keine Möglichkeit?
×
×
  • Neu erstellen...