kosta88 2 Geschrieben 11. Juni 2018 Melden Teilen Geschrieben 11. Juni 2018 Hallo, ich kämpfe ein wenig mit Software Deployment via GPO. Grundsätzlich funktioniert, aber leider nicht verlässlich. Ich habe gemerkt, dass dort wo es nicht durchzieht, wenn ich ein gpupdate /force mache, dass es manchmal auf 1. und manchmal nach dem 2. Neustart durchläuft. Allerdings will unbedingt neustarten, nachdem es eine Computer-Policy ist. Die Shares haben genug Berechtigung, da es ja meistens funktioniert. Ich habe es nämlich so konfiguriert: Ein GPO auf Domain-Ebene, das MSI-Paket unter CC->Policies->Software Settings->Assigned. Eine Sicherheitsgruppe die entsprechenden Rechner enthält in Security Filtering eingetragen (Authentifizierte Users entfernt). Berechtigungen: Domain Computers Gruppe: Read&execute Domain-Admins und Administrators Gruppe: Full control SYSTEM: Full control Habe ich was falsch konfiguriert? Danke Zitieren Link zu diesem Kommentar
Sunny61 809 Geschrieben 11. Juni 2018 Melden Teilen Geschrieben 11. Juni 2018 Zuverlässiger und weitaus flexibler wäre es den WSUS in Kombination mit dem WSUS Package Publisher einzusetzen. HowTos: https://wsus.de/wpp + https://wsus.de/lup Zitieren Link zu diesem Kommentar
kosta88 2 Geschrieben 12. Juni 2018 Autor Melden Teilen Geschrieben 12. Juni 2018 Beim Erstellen des Updates, zB. Flashplayer, kommt immer die Meldung CreateDirectory failed. Bei Codeplex finde ich keine sinnvolle Antwort... Ist das hier was ich tun muss? https://support.solarwinds.com/Success_Center/Patch_Manager/CreateDirectory_Failed_error_when_publishing_updates_to_WSUS Zitieren Link zu diesem Kommentar
TheCracked 13 Geschrieben 12. Juni 2018 Melden Teilen Geschrieben 12. Juni 2018 (bearbeitet) Über den WPP oder wie? Hast du die Anwendung als "Rechtsklick Administrator" ausgeführt? Schau mal in das Log von WPP bearbeitet 12. Juni 2018 von TheCracked Zitieren Link zu diesem Kommentar
Sunny61 809 Geschrieben 12. Juni 2018 Melden Teilen Geschrieben 12. Juni 2018 Puh, du erschlägst ja das Forum mit Details und Hinweisen, nicht schlecht. Mach doch einfach mal ohne vorher zu fragen, wenn es nicht klappt dann fang von vorne an. Zitieren Link zu diesem Kommentar
kosta88 2 Geschrieben 12. Juni 2018 Autor Melden Teilen Geschrieben 12. Juni 2018 Ich sehe nichts falsches daran zu fragen. Es ist ja ein Produktiv-System und dafür habe ich kein Test-System aufgebaut (WSUS). vor 4 Stunden schrieb TheCracked: Über den WPP oder wie? Hast du die Anwendung als "Rechtsklick Administrator" ausgeführt? Schau mal in das Log von WPP Ja, über WPP. Ja, sowohl das, wie auch eingeloggt als domain\administrator. Wo ist WPP Log? Danke Zitieren Link zu diesem Kommentar
TheCracked 13 Geschrieben 12. Juni 2018 Melden Teilen Geschrieben 12. Juni 2018 Hilfe -> Debug-Informationen Versenden -> Informationen anzeigen Zitieren Link zu diesem Kommentar
kosta88 2 Geschrieben 13. Juni 2018 Autor Melden Teilen Geschrieben 13. Juni 2018 OK, also die Freigabe erstellt und Network Service hinzugefügt, und jetzt ist durchgelaufen - ich hoffe das hat keine Auswirkung auf die Funktionalität des WSUS. Zitieren Link zu diesem Kommentar
kosta88 2 Geschrieben 13. Juni 2018 Autor Melden Teilen Geschrieben 13. Juni 2018 (bearbeitet) Aber habe ein weiteres Problem. Bin nach der Anleitung auf WSUS.de gegangen, und ein Update für Citrix in WPP erstellt, soweit so gut. Es sollte aber in WSUS erscheinen, unter Add Update View, Specific Product, und dann in der Liste. Gibt's aber nichts - in der Produktliste im WSUS gibt's keine andere Kategorie als Microsoft. Funktioniert mit dem FlashPlayer aus der Anleitung auch nicht. Muss ich in WSUS was extra tun, damit das Update dort erscheint? bearbeitet 13. Juni 2018 von kosta88 Zitieren Link zu diesem Kommentar
Sunny61 809 Geschrieben 13. Juni 2018 Melden Teilen Geschrieben 13. Juni 2018 Dann hast Du wieder nicht alles gemacht was in der Anleitung stand. Bei der Erstellung des Updates muss an der richtige Stelle ein Haken gesetzt sein und ebenfalls in den Optionen des WSUS muss man das auch konfigurieren. Zitieren Link zu diesem Kommentar
kosta88 2 Geschrieben 13. Juni 2018 Autor Melden Teilen Geschrieben 13. Juni 2018 (bearbeitet) vor 39 Minuten schrieb Sunny61: Dann hast Du wieder nicht alles gemacht was in der Anleitung stand. Bei der Erstellung des Updates muss an der richtige Stelle ein Haken gesetzt sein und ebenfalls in den Optionen des WSUS muss man das auch konfigurieren. Möge sein, dass ich was verpasst habe, aber wenn du den Haken meinst: dann ist dieser gesetzt. Oder meinst du was anderes? Eine andere Frage (sicher aufgrund mangelndes Wissen): Warum muss man wenn man die eigene interne CA verwendet, und ein Code Signing Zertifikat erstellt, dieses auch unter Trusted Publishers hinzugefügt werden? Die Updates werden ja mit dem Zertifikat signiert, und wohl aufgrund der internen CA, die allen Clients automatisch bekannt wird, auch vertraut? bearbeitet 13. Juni 2018 von kosta88 Zitieren Link zu diesem Kommentar
TheCracked 13 Geschrieben 13. Juni 2018 Melden Teilen Geschrieben 13. Juni 2018 (bearbeitet) Zitat von wsus.de... Achtung! Beim WSUS Package Publisher kann man leider noch nicht zwischen den Updates von Microsoft und den Updates, die über den WSUS Package Publisher hinzugefügt worden sind, umschalten. Dazu in der WSUS-Konsole einen Rechtsklick auf Updates > neue Updateansicht erstellen auswählen. Die weiteren Schritte könnt ihr aus dem Screenshot entnehmen.Abbildung 18 Wenn du im WPP auf das erstellte update gehst mit rechter Maustaste und " In der WSUS -Konsole anzeigen" drückst.. Bekommst du einen Fehlermeldung? bearbeitet 13. Juni 2018 von TheCracked Zitieren Link zu diesem Kommentar
Sunny61 809 Geschrieben 13. Juni 2018 Melden Teilen Geschrieben 13. Juni 2018 Zusätzlich gibt es noch in den Einstellungen den Reiter Update Einstellungen: X Local-Published Updates anzeigen, die auch in der WSUS Konsole sichtbar sind. Und bei der Erstellung eines Updates kann man das auch noch aktivieren. Zitieren Link zu diesem Kommentar
kosta88 2 Geschrieben 13. Juni 2018 Autor Melden Teilen Geschrieben 13. Juni 2018 vor 23 Minuten schrieb TheCracked: Zitat von wsus.de... Achtung! Beim WSUS Package Publisher kann man leider noch nicht zwischen den Updates von Microsoft und den Updates, die über den WSUS Package Publisher hinzugefügt worden sind, umschalten. Dazu in der WSUS-Konsole einen Rechtsklick auf Updates > neue Updateansicht erstellen auswählen. Die weiteren Schritte könnt ihr aus dem Screenshot entnehmen.Abbildung 18 Wenn du im WPP auf das erstellte update gehst mit rechter Maustaste und " In der WSUS -Konsole anzeigen" drückst.. Bekommst du einen Fehlermeldung? Ja klar, so gehe ich genau vor, mit dem Adobe Reader DC, letzte Version. Und genau bei Punkt 4 sehe ich das Adobe nicht. Nur Microsoft. Aber ja, beim "Make it visible..." bekomme ich eine Fehlermeldung: Die Meldung verstehe ich nicht wirklich, da ich die WID Datenbank verwende, und kein SQL. Zitieren Link zu diesem Kommentar
Sunny61 809 Geschrieben 13. Juni 2018 Melden Teilen Geschrieben 13. Juni 2018 vor 1 Minute schrieb kosta88: Aber ja, beim "Make it visible..." bekomme ich eine Fehlermeldung: Die Meldung verstehe ich nicht wirklich, da ich die WID Datenbank verwende, und kein SQL. Wenn dein WSUS auf einem W2016 läuft hast Du dein Problem gefunden. Installiere einen SQL Server, schon klappt das damit. Es reicht die SQL Express 2014 od. auch 2016 aus. Aber unbedingt aktualisieren bevor Du das in Betrieb nimmst.. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.