Sturmboe 10 Geschrieben 14. November 2003 Melden Teilen Geschrieben 14. November 2003 Win XP Pro bringt mich zur Verzweiflung. Der SUS ist erfolgreich eingerichtet und arbeitet zuverlässig. Die Clients bringen mich um den Verstand. WUAU.ADM ist eingelesen und auch alles eingestellt. Das alles unter dem Admin-Account. Da läuft auch alles super. RSOP zeigt die Einstellungen auch an. Wenn sich jedoch ein User auf die Maschine einloggt, geschieht gar nichts. Wenn unter dem User-Account RSOP aufgerufen wird, sind keine der vorher getroffenen Einstellungen mehr zu sehen. Melde ich mich darauf hin wieder als Admin an und schaue mir die Einstellungen an, sind alle wieder zurückgesetzt. Welchen Schalter muss ich bei XP NOCH umlegen, damit die Einstellungen dauerhaft auch für die User von XP akzeptiert werden? Gruß Sturmboe Zitieren Link zu diesem Kommentar
thommy2kr 10 Geschrieben 15. November 2003 Melden Teilen Geschrieben 15. November 2003 http://www.gruppenrichtlinien.de/HowTo/SUSSPDeploy.htm Zitieren Link zu diesem Kommentar
Sturmboe 10 Geschrieben 17. November 2003 Autor Melden Teilen Geschrieben 17. November 2003 Hi Thommy, der Link ist ja ganz gut. Danach habe ich alles richtig gemacht. Der Client vergisst immer nur, dass er auch Updaten soll, wenn ein normaler User sich an der Maschine angemeldet hat und nicht ein Admin. Sobald ein normaler User sich an dem PC anmeldet werden die Einträge für das automatische Update wieder zurückgesetzt. Wat nu???? Gru? Sturm Zitieren Link zu diesem Kommentar
thommy2kr 10 Geschrieben 17. November 2003 Melden Teilen Geschrieben 17. November 2003 Noch mal eben kurz ne Verständnisfrage. Welche Einträge werden zurück gesetzt? Zitieren Link zu diesem Kommentar
Sturmboe 10 Geschrieben 17. November 2003 Autor Melden Teilen Geschrieben 17. November 2003 Hi, na, die Einstellungen, in der WUAU.ADM. Wenn ich mir die Einstellungen mit RSOP.MSC anschaue, unter dem Admin-Account, sind die Parameter, wie Daily und so gesetzt. Nach der Anmeldung unter dem User ist nichts mehr da...... In folge dessen arbeitet des SUS natürlich nicht. Es ist zum Haareausraufen..... Gruss Sturm Zitieren Link zu diesem Kommentar
distinct 10 Geschrieben 17. November 2003 Melden Teilen Geschrieben 17. November 2003 Also wenn ich mich nicht täusche, hat ein User mit standart rechten nicht die Möglichkeit Updates aufzuspielen. Aber ich lasse mich gerne belehren. Und im Normalfall ist es ja auch so, das dieser User keine Einstellungen in der Lokalen Sicherheitsrichtlinie machen kann oder Windows Update einstelllungen verändern kann. Zitieren Link zu diesem Kommentar
thommy2kr 10 Geschrieben 17. November 2003 Melden Teilen Geschrieben 17. November 2003 Die Benutzer haben mit diesem Feature ja nix zu tun, denn die Richlinie greift beim Computer und nicht beim Benutzer! Dennoch kannst ja mal mit runas Admin Software (appwiz.cpl) prüfen ob die Patches wirklich nicht da sind. Mache mir morgen noch mal Gedanken - War ein harter Tag.... Zitieren Link zu diesem Kommentar
Sturmboe 10 Geschrieben 18. November 2003 Autor Melden Teilen Geschrieben 18. November 2003 @ distinct Das ein User nicht an dem System herumfummeln soll / kann ist klar. Deshalb sollte dieser automatische Update-Prozess ja auch als Systemdienst laufen. DA ist das Teil, in den Computerrichtlinien, eingerichtet. @ thommy Die Updates werden wirklich nicht eingespielt. Lt. den Einstellungen sollter der PC dann den User fragen, ob das System jetzt neu gestartet werden soll. Das geschieht nicht. Auch ist in der Systemsteuerung unter Software nichts zu sehen. Auch nicht mit dem Tool. Ich habe auch noch RSOP.MSC ausprobiert. Dieser meldete, dass der User nicht ausreichtende Rechte auf admin hat. DAS ist nun wirklich ober merkwürdig. Was soll ein normaler User in diesem Verzeichnis? Irgendwie scheint es mir, als wenn der Updateservice nicht als Systemdient eingerichtet wird. Habe jetzt schon mehrmals die Kiste neu aufgezogen. Immer mit dem selben Ergebnis. Und alle User deshalb als Admins einzurichten ist ja wohl nicht der Lösung Kern...... Gruß Sturm Zitieren Link zu diesem Kommentar
thommy2kr 10 Geschrieben 18. November 2003 Melden Teilen Geschrieben 18. November 2003 Hmm... kann es sein, dass durch irgend welchen Umständen das mit dem Nachfragen am Benutzer Probleme bereiten könnte!?! Ich habe es so eingerichtet, dass die Patches nach Zeitplan installiert werden (Option 4). Kannst Du dies nicht einmal austesten?? Zitieren Link zu diesem Kommentar
Sturmboe 10 Geschrieben 18. November 2003 Autor Melden Teilen Geschrieben 18. November 2003 hi thommy, also, ich habe alle Einstellungen bei dieser Kiste durch, die ich per gpedit einstellen kann. RSOP sagt immer, sobald der Anwender nur Benutzerechte hat, dass der Zugriff auf das ADMIN$ - Verzeichnis nicht erlaubt ist. Das beknackte daran ist, dass ich die Computerrichtlinie eingestellt habe und nicht die Benutzerrichtlinien. Und mein Kenntnisstand ist, dass die Computerrichtlinien global sind. Allerdings muss ich dazu sagen, dass wir NICHT das Active Directory einsetzen sondern die NDS von Novell. Aber die WS hat damit eigentlich nichts zutun, denn ich finde nirgends etwas darüber, dass das AD zwingend vorgibt. Und bei MS finde ich nichts näheres in dem Wust von Dokumenten was brauchbares. Gruß Sturm Zitieren Link zu diesem Kommentar
thommy2kr 10 Geschrieben 18. November 2003 Melden Teilen Geschrieben 18. November 2003 Ich bin kein Novell-Spezi, deshalb würde ich mich über ein howto/Whitepaper freuen, wie das NDS mit GPOs funktioniert! Ein Link genügt mit natürlich. Vielleicht kann ich Dir dann ja weiter helfen :rolleyes: Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.