Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    25.921
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sunny61

  1. Sunny61

    WSUS Limits

    Gekauft? Das sind doch alles frei erhältliche PS-Scripts. Zumindest finde ich in den Features nichts neues: https://www.ajtek.ca/wam/features/
  2. Sunny61

    WSUS Limits

    Die Reindexierung der SQL Server Datenbank bei großen Umgebungen täglich laufen lassen. Auch sollte man bei größeren Umgebungen eine Standard Edition vom SQL Server verwenden. Den Speicher im IIS ändern, so wie in dem von dir geposteten Artikel auch genannt ist. Je mehr Clients gleichzeitig anfragen, desto langsamer wird es natürlich. In einer kleinen Umgebung schadet alle 4 Stunden beim WSUS melden nicht, in einer großen bis sehr großen sicherlich dann etwas mehr. Je größer sollte man sich auch mit Downstream-WSUS befassen.
  3. Nett wäre es, wenn das Stück Hardware auch für Türöffnungen und ein- bzw. ausstempeln benutzt wird. Das ist dann eine erweiterte Hemmschwelle. ;)
  4. AV-Scanner sind gerne für alle möglichen und unmöglichen Fehler verantwortlich.
  5. Ist es eine bestimmte Software oder jede zu installierende Software? Falls ersteres, kannst Du uns mehr verraten? Ich hab nicht alles aus diesem Thread gelesen, aber evtl. kannst Du diesen Ansatz an einem Testclient ausprobieren: https://www.gruppenrichtlinien.de/artikel/verwaltung-der-lokalen-administratoren/
  6. Ist das diese Software? https://www.server-eye.de/ Falls der Schuldige diese SW ist, Ticket beim Hersteller eröffnen. Die sollen das fixen. Bis dahin eine Batch erstellen, warten bis der Dienst beendet ist, dann einen Shutdown durchführen. Entweder Reboot (-r) oder Shutdown (-s).
  7. Die Updates für 2019 sind installiert? Nach der Installation der Updates hast Du mindestens einen Reboot gemacht?
  8. Auf einem DC kannst Du natürlich auch den DNS Server für das AD installieren. Zum Test und für eine Spieleumgebung kannst Du auch den DHCP auf dem DC installieren. Aber das wichtigste ist beim DNS für die Windows Clients im AD: Niemals etwas anderes als einen DNS Server eintragen, der NICHT die DNS AD-Zonen kennt. In den Eigenschaften des DNS-Servers kannst Du eine Weiterleitung auf die FB einrichten, das reicht aus. Zusätzlich kann sicherlich dieser Artikel helfen: https://www.faq-o-matic.net/2015/04/08/die-ad-dns-zone-sicher-konfigurieren/ Die FB kann IMO nur als GW fungieren, für sonst nichts. Und falls die FB IPV6 DHCP offeriert, dann unbedingt abschalten.
  9. Das was Du vorhast, ist bei uns mit Hilfe von OPSWAT umgesetzt: https://www.opswat.com/ Genauer beschrieben, wir haben so ein Kiosk System im Einsatz: https://www.opswat.com/products/metadefender/kiosk Kannst Du auch einen W10 PC hinstellen und das System dort installieren.
  10. Es liegt aber nur an den Updates, wenn Du direkt vor dem Reboot auch tatsächlich welche installiert hast. Ansonsten ist das nicht normal.
  11. Die Reboots nach der Installation von Updates dauern bei W2016 sehr lange, aber das wird bei unseren zig Servern dabei nicht angezeigt. Findet sich etwas im Eventlog des Servers? Besteht das Problem auch, wenn Due GDATA *rückstandsfrei* deinstallierst?
  12. Einfach die Event ID eintippen und suchen lassen. Die Source must du noch berücksichtigen, ansonsten bekommst Du damit schon mal Hinweise. Ansonsten EventID + Source bei MSFT eingeben und suchen.
  13. Zusätzlich hilft natürlich auch eine vernünftige Entwicklungsumgebung. Visual Studio Code ist kostenlos und hilft ungemein beim täglichen Scripten. https://code.visualstudio.com/
  14. Das Anmelden auf das Netzwerk ist an der Stelle zwar schön, hilft aber nicht. Sieht man am verbinden von Netzlaufwerken. Sichtbar sind die Drucker immer, Du siehst sie, der Nachbar sieht sie auch, aber für Windows sind sie nicht erreichbar, weil der Netzwerkstack einfach noch nicht komplett geladen ist. Und deshalb ist immer der Hinweis Pflicht: 2 Minuten warten *VOR* der Anmeldung. All das hätte unbedingt gleich ins erste Posting gehört, solche Informationen später nachliefern ist nicht gut. Welche GPO Einstellungen für die Drucker hast Du gesetzt? Bitte nur die Einstellungen posten, nicht die ganze GPMC Ansicht, Danke.
  15. Sind das Netzwerkdrucker die der User selbstständig auswählen kann? Falls ja, wäre IMO eine Möglichkeit dass die Drucker für den Client(!) zum Zeitpunkt der Anmeldung nicht erreichbar sind. Passiert das auch, wenn die User 2 Minuten warten *bevor* sie sich anmelden? Sind es immer die gleichen Drucker? Oder die gleichen User/Clients?
  16. Wenn ich mich recht erinnere, dann hat man nach dem verschieben der Rollen 7 Tage Zeit um den SBS abzuschalten, danach fährt er wohl alle paar Stunden herunter. Findet sich auch hier:
  17. Es gibt ein neues Management Studio, die Version 18.5, probier es damit. Wenn es immer noch nicht klappt solltest du bei MSFT ein Ticket eröffnen.
  18. Und in welcher OU liegt/lag der Benutzer der angemeldet war? Auch in der gleichen OU?
  19. Ja, sonst hätte ich es nicht geschrieben. Habt ihr den Applocker im Einsatz? Falls ja, hast Du für die Apps eine Standardregel erzeugt?
  20. Hast Du GPOs für Browser im Einsatz? Firefox und Chrome lassen auch die Deaktivierung von Kameras zu via GPO Einstellungen.
  21. Bist Du ganz sicher die Kamera nicht doch deaktiviert zu haben? Verschieb den Client doch in eine OU, auf die kein GPO wirkt, also die Vererbung unterbrechen, jetzt einmal Neustart ausführen und mit dem User anmelden, der auch in der TestOU liegt.
  22. Es kommt ja auch hier im Forum immer wieder vor, dass Exchange Server nicht ausreichend aktuell gehalten werden.
  23. Neu, nicht ändern. wie es Nobby geschrieben hat. Anschließend musst Du 2 OST-Dateien in %APPDATA% haben.
×
×
  • Neu erstellen...