Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    25.921
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sunny61

  1. Mit diesen Einstellungen starten unsere Server, sofern sie Updates installiert haben, nachts um 3 Uhr neu durch: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate] "DisableDualScan"=dword:00000001 "AcceptTrustedPublisherCerts"=dword:00000001 "SetAutoRestartRequiredNotificationDismissal"=dword:00000001 "AutoRestartRequiredNotificationDismissal"=dword:00000002 "SetAutoRestartNotificationConfig"=dword:00000001 "AutoRestartNotificationSchedule"=dword:000000f0 "SetActiveHours"=dword:00000001 "ActiveHoursStart"=dword:00000007 "ActiveHoursEnd"=dword:00000011 "DoNotConnectToWindowsUpdateInternetLocations"=dword:00000001 "SetAutoRestartNotificationDisable"=dword:00000001 "SetAutoRestartDeadline"=dword:00000001 "AutoRestartDeadlinePeriodInDays"=dword:00000002 "SetActiveHoursMaxRange"=dword:00000001 "ActiveHoursMaxRange"=dword:0000000c "SetRestartWarningSchd"=dword:00000001 "ScheduleRestartWarning"=dword:00000008 "ScheduleImminentRestartWarning"=dword:0000003c "WUServer"="http://meinWSUS:8530" "WUStatusServer"="http://meinWSUS:8530" "UpdateServiceUrlAlternate"="http://meinWSUS:8530" [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU] "AutoInstallMinorUpdates"=dword:00000001 "NoAutoUpdate"=dword:00000000 "AUOptions"=dword:00000004 "ScheduledInstallDay"=dword:00000000 "ScheduledInstallTime"=dword:00000003 "DetectionFrequencyEnabled"=dword:00000001 "DetectionFrequency"=dword:00000003 "NoAutoRebootWithLoggedOnUsers"=dword:00000001 "UseWUServer"=dword:00000001 Startet ein Server mal nicht durch, kommt die Keule in Form von rd /s /q %windir%\softwaredistribution zum Einsatz, dann funktioniert das auch wieder.
  2. Ruf die setup.exe mit /? auf, dann bekommst Du alle zur Verfügung stehenden Parameter, dann suchst Du dir die passenden aus und machst einen Test. Und ein paar Beispiele lassen sich sicher im Netz finden. EDIT: Sogar MSFT hat was dokumentiert: https://docs.microsoft.com/de-de/windows-hardware/manufacture/desktop/windows-setup-command-line-options https://winaero.com/windows-10-setup-exe-command-line-switches/
  3. Beschwer dich bitte bei MSFT direkt, hier ist der falsche Platz dafür. Hat Du die Lösung denn gelesen? Erstell eine RDP-Datei, pack dort die Zeile mit rein und kopier sie den Usern auf den Desktop. Kleines HowTo dazu, fertig. BTW: STRG + ALT + ENDE ist schon sehr sehr alt. Gibt es schon mindestens seit Virtual Server 2003R2. :) Da wird das ganze Verfahren anders geplant, der Haken für die Kennwortänderng gesetzt, fertig. Und natürlich kannst Du es per Powershell minütlich prüfen lassen, das Attribut hast Du ja schon genannt bekommen.
  4. In diesem Artikel wird beschrieben, welcher Parameter in der RDP-Datei stehen muss, damit das funktioniert: https://docs.hetzner.com/de/robot/dedicated-server/windows-server/changing-windows-password/
  5. Igitt, 2008R2. Weg damit, aber ganz weit. Wenn Du nur ein gpupdate machst, werden die Einstellungen für Computer und User gezogen. Manche Einstellungen beim User benötigen eine Ab- und Anmeldung, manche Einstellung beim Client will einen Neustart. Beste Idee an dieser Stelle, Neustart durchführen.
  6. Wenn es zwei Instanzen gibt, kann es nicht zweimal TCP 1433 geben. Das muss pro Instanz unterschiedlich sein. Instanz 1=TCP 1433 Instanz 2=TCP 1434 In deinem zweiten Screenshot ist im kleinen Fenster noch ein Reiter IPAdresse zu sehen, wie sind dort die IP-Adressen definiert? Nein, nicht schon wieder einen Screenshot posten, selbst alle kontrollieren.
  7. Ist Port 1434 UDP auf dem SQL eingehend freigegeben? Das ist der SQL Server Browser Dienst.
  8. Ich frage mich auch, welchen Sinn ein zweites Netz machen soll, wenn die Any-to-Any Regel eingestellt ist? ;) Braucht die Software von Brother evtl. eine bestimmte SNMP Version auf dem Scaner aktiv? Oder muss das zweite Netz auch in der SW eingetragen sein?
  9. Die Installation beinhaltet vermutlich keine Treiber für den Festplattencontroller. Hier steht man den Controller Treiber in die CD einbinden kann: https://www.procompsys.de/Hilfe/katalog/Treiber_und_Updates_auf_die_Windows-CD_integrieren.htm
  10. Hast Du denn schon einen RDS-Host installiert? Es muss ein Server die Rolle installiert haben, erst dann kannst Du weiter machen.
  11. Kein Wort in D lt. Duden. :) https://www.duden.de/rechtschreibung/einzig_allein_besonders
  12. Innerhalb der Sammlung kann man doch auf Gruppen oder Userberechtigungen herunterbrechen, so meine Erinnerung.
  13. Sunny61

    Login scripts

    Schau in einer command die Ausgabe von SET an. Da ist der %Logonserver% dabei, zumindest kannst Du den abfragen und passend drauf reagieren. Unterschiedliche Scripte halte ich für sehr problematisch.
  14. AFAIR gab es früher ein sog. Clearing House für die TS/RDS-Lizenzen. Vermutlich reicht es aus einfach mal bei MSFT anzurufen.
  15. Hast Du den DNS-Cache auf der Maschine schon geleert? Gibt es in der HOSTS einen Eintrag? Einen DNS-Eintrag mit der alten IP?
  16. Im Benutzerprofil gibt es eine Datei WSUS, die mal löschen und dann die Konsole neu erstellen. %appdata%\Microsoft\MMC\WSUS
  17. Jepp, wird bei uns so gemacht. Ist übersichtlich und sehr sprechend.
  18. TestOU erstellen, Client und User dort hinein verschieben. Vererbung von GPOs deaktivieren und zweimal neu starten. Den User auch zweimal neu anmelden. Jetzt das betroffene GPO verlinken, wieder neu starten und anmelden. Funktioniert es jetzt?
  19. Danke für die Rückmeldung. ;) Auch wenn wir den Edge (noch) nicht einsetzen, gut zu wissen wie man es konfigurieren soll.
  20. Wir haben kein automatisches Approval und wir stellen den Edge auch nicht zur Verfügung. FF ist der Standard Browser hier.
  21. Ein Grund das nicht automatisch auf alle Clients loszulassen. Testgruppen existieren. ;)
  22. Dann bist Du komplett ausgeliefert. Und bei der Masse an Fehlern.... Wir haben hier auch nicht so viele Clients, aber natürlich muss man prüfen. Und beim WSUS hat man mit dem grünen Haken in der Ansicht eine sehr gute und sehr schnelle Übersicht. Einfach nur freigeben und sich nicht mehr darum kümmern, geht IMO gar nicht. Im SCCM kann man das sicherlich mit eigenen Views in der SQL Server Datenbank erreichen. ;) Genau, das kann natürlich passieren dass Du jetzt die Kontrolle für die Edge Updates aus der Hand gegeben hast. Sollte sich aber recht schnell feststellen lassen. Der Edge wird ja gefühlt alle paar Tage aktualisiert. ;)
  23. Werden denn alle anderen Windows/Office Updates angefordert, geholt und installiert?
  24. Sunny61

    GPO Shutdown PS Script

    Da bin ich anderer Ansicht, aber macht nichts. Du wirst das schon wuppen.
  25. Sunny61

    GPO Shutdown PS Script

    Der Ton macht die Musik. Poste das Script oder lass es bleiben. So kommen wir nicht weiter.
×
×
  • Neu erstellen...