dore schrieb on 11.06.09 um 13:12:55:
Wir haben im OU also 2 Gruppen:
- Server
- Client
Erstell dir zwei UnterOUs. Eine Server und ein Clients. Verschieb die Clients + Server da rein. Jetzt kannst Du auf die beiden OUs unabhängig voneinander GPOs verlinken.
dore schrieb on 11.06.09 um 13:12:55:
und 1 Gruppe für die User
- User
[/quote]
Auch hier am besten eine UnterOU für die User anlegen. Da schiebst Du alle User rein.
dore schrieb on 11.06.09 um 13:12:55:
Wenn ich jetzt aber bei den Servern bei "Automatische Updates konfigurieren" die Einstellung 3 wähle (Automatisch downloaden für Installation fragen), dann wird mir als User das gelbe "update-Ausrufezeichen" nicht angezeigt. Auch wenn ich Administratorrechte auf dem Server habe.
Es liegt warscheinlich an der Usereinstellung "Zugriff auf alle Windows Update-Funktionen entfernen", diese kann ich aber nicht einfach ausschalten, da sonst auch die normalen Benutzer Zugriff auf die Windows Updates hätten.
Dann filtere die GPO für die Benutzer. Erstell dir eine Gruppe, deren Inhalt sind die Benutzer, die das Sysmbol nicht sehen dürfen. Diese Gruppe trägst Du dann in der GPO an Stelle der Authentifizierten Benutzer ein. Achtung! Trotzdem muß die GPO auf die Benutzerobjekte verlinkt sein!
dore schrieb on 11.06.09 um 13:12:55:
Wie kann ich dieses Problem lösen? Muss ich dazu im AD eine extra-Gruppe für die "Personen die Updates installieren dürfen" anlegen, oder gibt es da eine andere Lösung?
Ja, das wäre auch der normal Weg. Schau dich hier mal um:
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).