Picard1701 10 Geschrieben 3. Juni 2005 Melden Teilen Geschrieben 3. Juni 2005 Hallo Zusammen, gibt es einen entsprechenden Registryeintrag für die Richtlinie "Zugriff auf alle Updatefunktionen entfernen"? Hintergrund ist der, dass ich z.Z. nur Reg-Einträge streuen kann, da kein AD vorhanden. Danke im Voraus Zitieren Link zu diesem Kommentar
Christoph35 10 Geschrieben 3. Juni 2005 Melden Teilen Geschrieben 3. Juni 2005 Was willst du damit erreichen Wenn du verhindern willst, dass die User das selbst einstellen, würde ich es mit local policies probieren. Ansonsten kannst du versuchen mit regedit oder regedt32 die rechte auf die keys zu setzen. Christoph Zitieren Link zu diesem Kommentar
Picard1701 10 Geschrieben 3. Juni 2005 Autor Melden Teilen Geschrieben 3. Juni 2005 Was willst du damit erreichen Wenn du verhindern willst, dass die User das selbst einstellen, würde ich es mit local policies probieren.Ansonsten kannst du versuchen mit regedit oder regedt32 die rechte auf die keys zu setzen. Christoph Ich weiß nicht, wie ich Lokale Richtlinien streuen kann, ohne AD. Deshalb brauche ich nen Registrierunsschlüssel für diese Richtlinie(sofern es den dafür gibt), der dann automatisch per Batch eingetragen wird. Die anderen Einstellungen für SUS verteile ich ja auch per Registrierungseinträge. Ich möchte ohne zutun der User erreichen, dass die Updates auch installiert werden. Denn das werden sie ja nicht, wenn der User selbst entscheiden kann.(Dazu sei noch gesagt, dass alle User lokale Admins sind. Ist nicht schön, aber mussten wir erst mal so machen) Update: Nach intensiverer Suche habe ich nun den Registrierungschlüssel gefunden. Trotzdem kann die Diskussion vorgesetzt werden bei Interesse am Thema... ;) Picard1701 Zitieren Link zu diesem Kommentar
Christoph35 10 Geschrieben 6. Juni 2005 Melden Teilen Geschrieben 6. Juni 2005 Ich möchte ohne zutun der User erreichen, dass die Updates auch installiert werden. Denn das werden sie ja nicht, wenn der User selbst entscheiden kann.(Dazu sei noch gesagt, dass alle User lokale Admins sind. Ist nicht schön, aber mussten wir erst mal so machen) Nun ja, wenn die User lokale Admins sind, kannst Du sowieso nicht bestimmen, wann die Updates installiert werden. Für lokale Admins gilt immer, dass sie selbst bestimmen können, ob und wann die Updates installiert werden oder nicht. Christoph PS: Solltest Du einen Trick wissen, wie man das umgehen kann, wäre ich daran sehr interessiert ;) Zitieren Link zu diesem Kommentar
Picard1701 10 Geschrieben 6. Juni 2005 Autor Melden Teilen Geschrieben 6. Juni 2005 Nun ja, wenn die User lokale Admins sind, kannst Du sowieso nicht bestimmen, wann die Updates installiert werden. Für lokale Admins gilt immer, dass sie selbst bestimmen können, ob und wann die Updates installiert werden oder nicht.Christoph PS: Solltest Du einen Trick wissen, wie man das umgehen kann, wäre ich daran sehr interessiert ;) Hmm, folgendes passierte an einem SP1 Client mit angemeldetem User, der auch lokaler Admin ist: Per Registrierungseinträge SUSServer und Einstellungen hinzugefügt. [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate] "WUServer"="http://xp-075" "WUStatusServer"="http://xp-075" [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU] "NoAutoRebootWithLoggedOnUsers"=dword:00000001 "UseWUServer"=dword:00000001 "NoAutoUpdate"=dword:00000000 "AUOptions"=dword:00000004 "ScheduledInstallDay"=dword:00000000 "ScheduledInstallTime"=dword:0000000c [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate] "DisableWindowsUpdateAccess"=dword:00000001 Der Client holte sich die Updates, installierte diese gegen 12Uhr und zu sehen bekommen habe ich nur eine Neustartaufforderung mit ausgegrautem NEIN Button. Alles so wie ich es auch wollte! Rebooten soll er nicht automatisch, damit der User seine Dokumente speichern kann, aber Download und Install sollten ohne zutun des Users geschehen. Da du ja geschrieben hast, dass der Admin immer alles bestimmen darf würde mich interessieren ob du es genauso gemacht hast? Es grüßt Marcel Zitieren Link zu diesem Kommentar
Christoph35 10 Geschrieben 6. Juni 2005 Melden Teilen Geschrieben 6. Juni 2005 Hmm, ok, dann hab ich das wohl falsch in Erinnerung. Demnach scheint es so zu sein, dass nur der automatische Reboot bei angemeldetem lokalem Admin abgeschaltet ist. Muß wohl das SUS-Whitepaper noch mal genauestens in Augenschein nehmen :D Und ich werde mir mal die Einstellungen in der Firma anschauen... Sorry für die Verwirrung! Christoph Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.