Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    25.921
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sunny61

  1. Anstatt MAC-Adress Filter auf dem Switch, wäre wohl 802.x die bessere Variante: https://de.wikipedia.org/wiki/IEEE_802.1X Ja, Security geht von A bis Z. :)
  2. Sowas macht man auch nicht. Können das die User nicht? Anleitung an die Hand geben, fertig.
  3. Gibt es die Möglichkeit, die bisherige Installation auf eine größere SSD/HDD zu kopieren?
  4. Wir haben zwei Hyper-V-Hosts, die sind sozusagen das Rückgrat der gesamten IT. Die würde ich nur ungern unbeaufsichtigt nachts updaten und neustarten. Was spricht gegen die Erstellung eines Clusters? Dann das ganze per PS-Script. Wartungsmodus einschalten, Maschinen werden verschoben, anschließend die WUA_SearchDownloadInstall.vbs passend aufrufen, schon wird automatisch gedownloadet, installiert und gebootet. Am nächsten Tag dann den zweiten Node aktualisieren. Und wenn die beiden Hosts wirklich das Rückgrat sind, solltest Du dir in Sachen Ausfallsicherheit etwas überlegen. Sind die Hosts mit den vorhandenen VMs denn ausgelastet oder kann 1 Host alle VMs hosten? Nett wie bei solch einfachen Fragen zu WU dann solche Konfigurationen zu Tage kommen.
  5. Wir haben ein GPO das die Updates um 3 Uhr in der Nacht installiert. Die Server werden tagsüber in eine Gruppe auf dem WSUS verschoben, für die die Updates zur Installation freigegeben sind. In 99% der Fälle funktioniert das Installieren der Updates auch auf W2016 damit problemlos. Wenn ihr Hyper-V Hosts im Cluster habt funktioniert die Vorgehensweise mit der Installation in der Nacht AFAIK ebenfalls.
  6. Puh, dann solltest Du eine Schulung machen und das in der Firma mit jemandem machen, der weiß was welche Auswirkungen haben kann.
  7. Welche Probleme soll es geben, wenn man User und/oder Computerobjekte in andere OUs verschiebt? Im Zweifel muss man die GPOs ebenfalls eine Ebene nach oben verschieben. Weshalb denn nicht? Natürlich kann ich umbauen, OU1 in OU4 umbenennen, neue OUs für Computer und User anlegen. Und vieles mehr. Das ist doch auch ein Teil der Sicherheit.
  8. Und genau (und nur) diesen ODBC-Treiber hätte ich aktualisiert - gemäß der SAP-Empfehlung. Das wäre IMO auch die richtige Aktion gewesen, ein SP ohne Not zu installieren ist IMO nicht so toll. Und die ODBC Treiber sind dadurch ja auch nicht aktualisiert worden.
  9. Die ODBC Treiber sind in den Feature Packs for SQL Server enthalten. Schau mal auf dieser Seite rechts: https://docs.microsoft.com/de-de/sql/connect/odbc/download-odbc-driver-for-sql-server?view=sql-server-2017 Es gibt ODBC Treiber 11, 13, 13.1 und 17. Wenn du auf der Seite dessen Link du gepostet hast, ganz oben auf ODBC-Treiber herunterladen klickst, kommst Du auf die von mir verlinkte Seite. Andere Versionen vom ODBC Treiber gibt es wohl nicht.
  10. Könnte möglich sein, aber was soll die Umbenennung bringen? MSFT ist zuzutrauen dass irgendwo im Code die SUSDB.mdf hart codiert ist, dann fällt das Konstrukt auf die Nase.
  11. Nur zur Info: WID = Windows Internal Database. Dort heißt die Datenbank für den WSUS auch SUSDB, solange man nichts anpasst, heißt sie auch so im SQL Express oder im 'normalen' SQL Server.
  12. Was meinst Du damit genau? Die Frage war nur rethorisch? Du sprichst wirr...
  13. Den alten SQL einfach ausblenden, der Rest sollte passen: https://docs.microsoft.com/de-de/security-updates/windowsupdateservices/18127611 Du kannst auch später migrieren: https://docs.microsoft.com/de-de/windows-server/administration/windows-server-update-services/manage/wid-to-sql-migration Auszug aus: https://www.windowspro.de/wolfgang-sommergut/anleitung-wsus-windows-server-2016-installieren An der Stelle kannst Du den SQL Server auswählen. Die DB erstellt der WSUS beim Setup selbst, es müssen nur die Berechtigungen passen.
  14. LDF sind Logdateien, MDF sind Datenbankdateien.
  15. Microsoft SQL Server 2017 (RTM-CU14-GDR) (KB4494352) - 14.0.3103.1 (X64) Mar 22 2019 22:33:11 Das ist CU14 + Hotfix, aktuell ist CU16. https://buildnumbers.wordpress.com/sqlserver/#SQLvNext Zusätzlich spielt beim SQL Server auch die Anzahl der Temp-DBs eine Rolle.
  16. Probier doch mal ein anderes Benutzerprofil aus. Am besten einen User der auf dem PC noch keinen Account bzw. noch kein Profil hat.
  17. Lass dir solche Sachen immer direkt von den Usern zeigen! Es könnte auch an der einer gedrückten STRG-Taste liegen.
  18. Welche Version hat der SQL Server 2017? SELECT @@VERSION in einer Abfrage auf dem SQL eingeben und mit F5 od. STRG + R ausführen lassen.
  19. Beim moven der Maus einfach die linke Maustaste loslassen, dann werden die Fenster nicht mitgezogen.
  20. Im OP war noch von *einem* die Rede. Und nochmal, man kann die Bandbreite die so ein Windows Client nutzen kann, auch per GPO beschränken. Natürlich kann man das GPO mit den BITS-Einstellungen auch mittels WMI-Abfrage an die VPN-Verbindung filtern lassen. Ist der Client im LAN, kann er volle Bandbreite nutzen. Der ist ruckzuck aufgesetzt und konfiguriert. Siehe oben, GPO mit WMI-Abfrage filtern.
  21. Du kannst den WPP und WSUS natürlich auch für diesen Client im Einsatz lassen. Den BITS, das ist der Dienst, der die Updates downloadet, in der Bandbreite begrenzen, schon klappt das auch mit dem WSUS/WPP. Wie das geht, wird hier beschrieben: https://www.wsus.de/bits/ Ansonsen zweiten WSUS aufsetzen, nur diesen Client aufnehmen und im WSUS in den Optionen einstellen, dass sich die Clients die Updates bei MSFT abholen, die Genehmigungen allerdings von dir kommen.
  22. Am besten und einfachsten per Script von der Quelle zum Ziel (Client) kopieren.
×
×
  • Neu erstellen...