| WSUS.DE | |
|
Windows Server Update Services >> Installation und Konfiguration >> user mit lokalen admin. rechten vor benachrichtigung ausschliessen !??
https://www.wsus.de/cgi-bin/yabb/YaBB.pl?num=1201782160 Beitrag begonnen von mamoch am 31.01.08 um 13:22:39 |
|
|
Titel: user mit lokalen admin. rechten vor benachrichtigung ausschliessen !?? Beitrag von mamoch am 31.01.08 um 13:22:39
Hallo Zusammen
Bin wieder mal an der WSUS umgebung die ich übernommen habe und leider immer noch nicht so ist wie ich es gerne möchte. folgendes problem habe ich immer noch: sämtliche desktop pc's haben keine lokalen adminrechte. ABER alle notebooks werden mit lokalen adminrechten betrieben. dadurch erscheinen dann auch die updates direkt von microsoft und werden dummerweise von den usern zum teil auch installiert >:( jetzt habe ich z.B. office in der version 2003 mit SP1, andere mit SP2 und solche mit SP3.... Sunny hat mir mal folgendes geschrieben: *** Ebenfalls ist für die User auf den Clients (nicht den Admin auf den Servern einschließen) zu empfehlen, die Benutzerkonfig zu aktivieren: Zugriff auf alle Windows Update Funktionen entfernen. Damit werden die systemweiten Einträge auf Windows Update entfernt, z.B. im IE ist via das Menü Extras kein Eintrag zu Windows Update mehr vorhanden. Ebenfalls gibt es keine Benachrichtigung, also kein Symbol im Systray, für angemeldete Administratoren. Dies gilt natürlich nur für User, die auch im Verwaltungsbereich der Richtlinie liegen. Obwohl im Explain nicht explizit genannt, kann diese Richtlinie auch unter W2K erfolgreich eingesetzt werden. *** meine frage nun: wie und wo muss ich das genau machen? so das die server und die gruppe "informatik" nicht betroffen sind? vielen dank schon mal für eure hilfe! |
|
Titel: Re: user mit lokalen admin. rechten vor benachrichtigung ausschliessen Beitrag von Sunny am 31.01.08 um 14:06:15 mamoch schrieb am 31.01.08 um 13:22:39:
Gibts einen Grund dafür? mamoch schrieb am 31.01.08 um 13:22:39:
Dann bekommen die Notebooks die GPO nicht, oder haben keine Registry Einträge für den WSUS. mamoch schrieb am 31.01.08 um 13:22:39:
Denkbar schlechte Ausgangssituation. mamoch schrieb am 31.01.08 um 13:22:39:
Schau dir diesen Link mal an: (Du musst Dich Einloggen oder Registrieren Ich weiß nicht wie die Struktur der OUs aufgebaut ist, ich kann dir nur raten, daß nicht auf Domain Ebene zu definieren. Du brauchst also eine Benutzerdefinierte GPO, die nur auf die Benutzerobjekte im AD verlinkt ist, die es auch betreffen soll. Du kannst ja mal einen Screenshot irgendow uploaden, wo man die Struktur sieht, dann kann man dir Vorschläge unterbreiten. Namen etcl. wenn nötig, unbrauchbar machen. |
|
Titel: Re: user mit lokalen admin. rechten vor benachrichtigung ausschliessen Beitrag von mamoch am 01.02.08 um 10:42:06
also die ganze gpo struktur ist eigentlich in diesem thread hier sichtbar:
(Du musst Dich Einloggen oder Registrieren vielen dank schon mal..... :-? |
|
Titel: Re: user mit lokalen admin. rechten vor benachrichtigung ausschliessen Beitrag von Sunny am 01.02.08 um 11:30:31
OK, in diesem Bild hier: (Du musst Dich Einloggen oder Registrieren
hast Du eine OU Users, auf diese OU verlinkst Du die neu erstelle WSUS-Benutzer-GPO. Stelle aber sicher, daß nur die User in der OU sind, die auch an Notebooks oder Workstation arbeiten. Wenn es da auch Benutzerobjekte hat, die die Server administrieren, dann mach eine weitere eigene OU und verschieb entsprechend die Benutzerobjekte. Jetz alle Klarheiten beseitigt? ;) |
|
Titel: Re: user mit lokalen admin. rechten vor benachrichtigung ausschliessen Beitrag von Deckard99 am 06.02.08 um 13:05:49 mamoch schrieb am 31.01.08 um 13:22:39:
Wann hat man das schonmal nach einer Übernahme? ;) Zitat:
Das ist doch gut und kein Problem. ;) Zitat:
Erstens ist das eher sinnlos, zweitens aber kein Hindernis. Zitat:
Also das hat nichts mit lokalen Adminrechten zu tun, sondern eher damit, dass deine Notebooks in einer OU stehen, an der keine GPO hängt die die Update Konfiguration übermittelt. Zitat:
Prinzipiell richtig, hat aber mit deinem Problem NICHTS zu tun. Zitat:
Du steckst deine Notebooks in eine eigene OU und definierst dort die entsprechenden Richtlinien in einem GPO. Ganz einfach würde ich sagen. Bye Norbert |
|
WSUS.DE » Powered by YaBB 2.6.11! YaBB Forum Software © 2000-2026. Alle Rechte vorbehalten. |