Muelli 10 Geschrieben 22. März 2004 Melden Teilen Geschrieben 22. März 2004 Moin Community, kann ich es irgendwie bewerkstelligen, dass bestimmte Dateien, welche sich auf dem DC befinden, bei jedem Anmeldevorgang der Clients von ihnen heruntergeladen werden? Hintergrund: haben auf jedem Client einen Virenscanner laufen, welcher natürlich mit aktuellen Signaturen gefüttert werden will. Diese werden durch den DC selbständig aus dem Netz runtergeladen und in ein Verzeichnis gelegt. Wenn unsere Notebooks sich mal wieder "zu Hause" anmelden, sollen sie natürlich auch mit den aktuellen Signaturen versorgt werden. Eine zusätzliche Hürde ist dabei, das der Virenscanner nicht bei allen Clients im selben Pfad liegt, da einige Dual-Boot Systeme sind. Kann ich nun am DC über GPO's was drehen (müsste dann wahrscheinlich die Clients mit denselben Pfaden für den Virenscanner in eine eigene OU legen) oder kann ich zumindest bei den Clients was einstellen, damit sie sich beim Anmelden die betreffenden Files aus dem Verzeichnis holen? Weitere Hürde ist natürlich, dass der Kopiervorgang vor dem Start des Scanners vonstatten gehen müsste, weil sonst diese Dateien durch den On-Access Scanner schon geöffnet sind und ein Kopieren verhindert wird. Gruß Mülli Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 22. März 2004 Melden Teilen Geschrieben 22. März 2004 Hmm, bei meinen bisherigen Anitivirenprogrammen machte das das Antivir-Clientside-programm selber. Welches setzt du denn ein? grizzly999 Zitieren Link zu diesem Kommentar
Muelli 10 Geschrieben 22. März 2004 Autor Melden Teilen Geschrieben 22. März 2004 Moin grizzly, FP-Win, sprich also F-Prot. Kleiner schneller Scanner mit guter Erkennungsrate ohne das System auszubremsen oder sich sonstwieweit in die Registry einzuhängen a lá Norton Sicherlich, der Scanner kann das auch alleine. Ist schließlich ein Scheduler und ein Updater dabei. Nur hängen die Notebook halt größtenteils nicht am I-Net. D.h. auf was soll ich den Scheduler einstellen? .... und eine Option "runterladen, wenn mit dem I-Net verbunden" gibt es nicht. Ich muss also den Scheduler außen vor lassen. Nun könnte ich ja drauf vertrauen, dass meine User selbständig die aktuellen Signaturen immer dann runterladen, wenn sie mal wieder am Netz hängen. ... würdest Du darauf vertrauen, dass das alle regelmäßig machen? ... und damit bin ich bei meiner Fragestellung. Grüße Mülli Zitieren Link zu diesem Kommentar
Muelli 10 Geschrieben 23. März 2004 Autor Melden Teilen Geschrieben 23. März 2004 Moin, ... hat keiner 'ne Idee wie man es anstellen kann, damit die Workstations sich beim Anmelden bestimmte Dateien aus einem festgelegten Server Verzeichnis in ein eigenes lokales Verzeichnis kopieren? Grüße Mülli Zitieren Link zu diesem Kommentar
nikorol 10 Geschrieben 23. März 2004 Melden Teilen Geschrieben 23. März 2004 Hallo Muelli Ich würde es mit einem Loginscript probieren (mit Windowsmitteln) oder (meine Lieblingslösung) nimm Kixstart http://www.kixstart.org und du hast den angenehmen Nebenefekt, daß damit noch viel mehr möglich ist, als "nur" Dateien zu kopieren (da gibt es 100erte Vorlagen und sehr gute Erklärungen für fast alle administrativen Aufgaben) Scripte Betriebssystemabhängig mit vesrschiedenen Pfaden für die Sig´s sind damit kein Problem lg, Roland Zitieren Link zu diesem Kommentar
Muelli 10 Geschrieben 23. März 2004 Autor Melden Teilen Geschrieben 23. März 2004 Moin Nikorol, das muss ich mal testen. Dank für den Tipp. Gruß Mülli Zitieren Link zu diesem Kommentar
Muelli 10 Geschrieben 23. März 2004 Autor Melden Teilen Geschrieben 23. März 2004 Moin, habe es nun über 'ne batch Datei versucht. Klappt auch alles gut, nur müsste sie vor dem Starten des On-Access Scanners ablaufen. Und das ist das Problem. Wie verhält es sich eigentlich mit Startscripten, die über Gruppenrichtlinien konfiguriert werden? Wann werden diese ausgeführt? Vor allen Einträgen, welche im Run-Schlüssel der Registry stecken? Was passiert, wenn ein Notebook nun nicht am Firmennetz hängt? Führt es dann die Richtlinien nicht mehr aus, oder sind diese auch mit lokal kopiert, schließlich kann ich mich ja auch an der Domäne anmelden auch wenn ich nicht physisch am Netz hänge? Gruß Mülli Zitieren Link zu diesem Kommentar
nikorol 10 Geschrieben 24. März 2004 Melden Teilen Geschrieben 24. März 2004 Hallo Muelli Ich dachte mir, daß F-Prot auch das zentrale Verteilen von Signaturen übernimmt!? Falls ihr "nur" die Clientversion einsetzt würde ich mich u.U. an den Hersteller wenden bzw. wenn ihr die F-Secure Suite einsetzt kannst du definitiv Updates zentral verteilen (ohne Scripte, etc.) oder gleich auf eine zentral verwaltbare Version umsteigen, wie F-Secure oder (Achtung WERBUNG /EIN Symantec AV Corporate Edition mit integrierter Clientsecurity WERBUNG /AUS) Gehört zu den wenigen Programmen von Symantec die mich restlos überzeugt haben (obwohl wir Partner sind, und regelmäßig einer Werbe/Marketing-gehirnwäsche unterzogen werden :D ) lg, Roland Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.