Jump to content

Wartungsscreen/-Info durch Admin


al3x
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Gemeinde,

 

hat jemand eine Idee, wie man an einem durch nen Admin genutzten W10 (RDP) dem User vor Ort mitteilen kann, dass sich der PC momentan im Wartungsmodus befindet und er sich nicht anmelden kann/darf?

 

Bis W7 stand ja immer durch "User xy gesperrt", aber W10 zeigt ja nur den Anmeldebildschirm, im dümmsten Fall bootet der User also einfach durch.

Mit msg kann man ja nur ne Message an eine aktive Session schicken, aber nicht an den Lockscreen.

Link zu diesem Kommentar
  • 1 Jahr später...

Wieso macht man per RDP keine "Wartung"?

Wir connecten uns idR per RDP auf die entfernten Clients wenn exklusiver Zugriff notwendig ist oder auch mal per PS, aber da stellt sich die Frage ja nicht.

Es war hier nur ein Gedanke, ob man eine Nachricht an einen Client (Loginscreen) schicken kann, der darauf hinweißt, dass gerade Wartung durchgeführt wird.

Link zu diesem Kommentar
vor 5 Stunden schrieb al3x:

Wieso macht man per RDP keine "Wartung"?

Wir connecten uns idR per RDP auf die entfernten Clients wenn exklusiver Zugriff notwendig ist oder auch mal per PS, aber da stellt sich die Frage ja nicht.

Es war hier nur ein Gedanke, ob man eine Nachricht an einen Client (Loginscreen) schicken kann, der darauf hinweißt, dass gerade Wartung durchgeführt wird.

Ich hätte als Kunde gewisse Fragezeichen, wenn eine Fremdfirma ohne Wissen an der Umgebung arbeitet, ohne dass ich informiert bin... Nur mal so zum nachdenken ;)

bearbeitet von Weingeist
Link zu diesem Kommentar

Wäre zu klären, was du denn unter Wartung verstehst - bei uns kommen z.B. die Windows-Updates (und noch ein paar Dinge..) Nachts automatischvom WSUS, dazu starten wir die PC´s neu und fahren die um 23:30h wieder herunter

 

Da wir sonst mit RDS arbeiten, war es das auch schon, und die Hosts kann man einfach unter der Woche auf Stand bringen (Farm...)

Link zu diesem Kommentar
vor 25 Minuten schrieb al3x:

Es geht lediglich drum, sich als lokaler Admin in der eigenen Umgebung auf die eigenen Clients zu connecten und dabei eine InfoMessage abzusetzen, dass eventuell sich anmeldende User informiert werden.

Wie Du vielleicht schon an den Antworten merkst, ist das kein sehr professioneller/üblicher Weg, regelmäßige Wartungen durchzuführen. Kannst Du denn sagen ,welche Arbeiten genau Ihr da regelmäßig durchführt?  Vermutlich gibt es einen besseren Weg. RDP-Sitzungen sind ja zu normaler Büro-Arbeitszeit einigermaßen fehlerträchtig, wenn die Möglichkeit besteht, dass sich ein Anwender direkt anmeldet und den RDP-Zugriff damit beendet.

Wenn es nur sporadische Zugriffe sind, die auch nur wegen akuter Probleme eines Anwenders nötig sind, wäre eventuell ein (telefonisch) mündlicher Hinweis an den gegenwärtigen Benutzer des PCs ausreichend. 

Link zu diesem Kommentar
vor 12 Stunden schrieb al3x:

naja Wartungen ist vielleicht etwas übertrieben, es geht nicht um eine hochqualifizierte Konzernlösung, aber es gibt eben auch kleinere Arbeiten, die NICHT per script oder policy erledigt werden/können, da geht man halt mal eben per RDP drauf...aber ich denke wir schließen das dann

Naja, solange Du nicht rausrückst was das Ziel der Übung ist, ist es auch schwierig etwas zu empfehlen

 

Für mich klingt der Beschrieb zum Beispiel so, als arbeiten die anderen "Admins" unnötig mit Admin-Rechten weil sie gar keine Admin sind. Weil grundsätzlich können nur andere lokale Admins andere Admins aus der Session kicken. Normale User können das nicht. Sprich ist nur der effektive Admin mit Admin-Rechten unterwegs, sollte sich das Problem eigentlich gar nicht stellen. Ansonsten gibt es ein Zuständigkeitsproblem. Gleiche Konten für Admins/Nicht Admins. Mehrere unnötige Admins wenn diese die Wartung gar nicht machen etc.

Link zu diesem Kommentar

So schwierig? Wenn Du an einem Client per RDP als Admin angemeldet bist, kann kein anderer Nicht-Admin Dich aus der Sitzung werfen. Also die Arbeitstation ist quasi gesperrt. Wenn er es doch kann, dann ist er Admin und das sollte ja nicht sein oder? :D

Edit: Falls doch, weiss eben die Rechte nicht was die linke tut (wenn mehrere Admins)

 

Ansonsten: Da MS den Lockscreen mit Infos füttern kann, muss es da auch irgendwelche API's geben damit man das selber tun kann. Das wäre so mein Ansatz wenn ich das wikrlich für sinnvoll erachten würde. Ich gebe wenn ich auf eine Maschine muss kurz ein Telefon und gut ist. Dafür gibts ja interne Nummern, anmelden kann sich der Client dann eh nicht. =)

 

EDIT: Ob es dann gelesen wird steht auf einem ganz anderen Blatt, vermutlich eher nicht :D

bearbeitet von Weingeist
Link zu diesem Kommentar
  • 2 Wochen später...

Hallo,

 

mittels

psexec -x

lassen sich Programme auf dem Winlogon-SecureDesktop anzeigen.

Wir haben dafür ein entsprechendes Tool mit der Wartungsinfo gebaut, welches maximiert immer im Vordergrund bleibt und sich nur per spezieller Tastenkombination beenden lässt.

psexec -x -d -accepteula wartungstool.exe

Das ganze wird per Task im Systemkontext aufgerufen.

 

Grüße

Jan

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...