Seitenindex umschalten Seiten: [1]  Thema versendenDrucken
Sehr heißes Thema (mehr als 25 Antworten) security updates benoetigen lokale admin rechte???? (Gelesen: 6633 mal)
hookah
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 20
Mitglied seit: 04.03.09
security updates benoetigen lokale admin rechte????
31.03.09 um 09:54:24
Beitrag drucken  
hallo,

habe eine testgruppe mit 4 rechnern. auf diese rechner habe ich ca. 40 security updates verteilt. bis auf 9 wurden alle problemlos auf allen maschinen installiert. nur der user mit lokalen adminrechten hat alle updates bekommen.
nach einloggen als admin auf zwei der drei maschinen, auf denen die neun ausstaendig waren, wurden die offen updates sofort angezeigt und installiert. ich bin mir sicher, wenn ich mich auf der letzten maschine auch noch einlogge, passiert dasselbe.

das log gab mir bis dato keine info darueber. zuvor habe ich mehrmals die updates neu approved fuer die gruppe und die deadline auf quasi abgelaufen gesetzt.

hier der auszug der offenen updates aus dem log:

2009-03-31      06:50:07:681      1068      d4c      Agent        * Added update {BF20A84C-6662-4755-B60D-7FE3A090EB01}.100 to search result
2009-03-31      06:50:07:681      1068      d4c      Agent      Update {EF1EEA96-5EA9-4157-BE05-394B6981987D}.100 is pruned out due to potential supersedence
2009-03-31      06:50:07:681      1068      d4c      Agent        * Added update {E33DB88F-49AB-4CCE-AA24-16D952526B6B}.101 to search result
2009-03-31      06:50:07:681      1068      d4c      Agent      Update {07C5609D-1792-4E0C-9BC1-41B935B9986F}.100 is pruned out due to potential supersedence
2009-03-31      06:50:07:681      1068      d4c      Agent        * Added update {880F4592-A57E-4AF6-AE6C-C2988519DF4E}.100 to search result
2009-03-31      06:50:07:681      1068      d4c      Agent        * Added update {F75401A0-0419-48FC-8011-BB0B30C061F8}.100 to search result
2009-03-31      06:50:07:681      1068      d4c      Agent        * Added update {AE97D343-7C0D-4C06-9A62-67EFF01890A9}.100 to search result
2009-03-31      06:50:07:681      1068      d4c      Agent        * Added update {FD238246-F66A-43CE-8D31-3A74AE471EA5}.101 to search result
2009-03-31      06:50:07:681      1068      d4c      Agent        * Added update {F6E3E036-EAF1-4423-9EAB-9359A23FCB9E}.101 to search result
2009-03-31      06:50:07:681      1068      d4c      Agent        * Added update {938D8BBF-F928-4DAC-BAEF-B66005583409}.100 to search result
2009-03-31      06:50:07:681      1068      d4c      Agent        * Added update {8FE60694-94C6-4568-8094-17E2E92045EA}.100 to search result
2009-03-31      06:50:07:681      1068      d4c      Agent        * Found 9 updates and 44 categories in search; evaluated appl. rules of 516 out of 766 deployed entities


kann mir jemand erklaeren was das soll? warum benoetigen updates admin rechte? wuerde doch das ganze system ad absurdum fuehren?!?

kann es vl. sein weil diese updates userinteraktion erfordern (schuss ins blaue)?


ware ueber jede hilfe dankbar!
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 13147
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: security updates benoetigen lokale admin rechte????
Antwort #1 - 31.03.09 um 10:41:45
Beitrag drucken  
hookah schrieb on 31.03.09 um 09:54:24:
kann mir jemand erklaeren was das soll? warum benoetigen updates admin rechte? wuerde doch das ganze system ad absurdum fuehren?!?

kann es vl. sein weil diese updates userinteraktion erfordern (schuss ins blaue)?


Nein, kein einziges Update benötigt Adminrechte. Wenn ja, dann ist an der Grundinstallation vom OS etwas schief gelaufen.

Welche Updates sind das?

BTW: Bitte benutz doch die Shift-Taste, erhöht die Lesbarkeit der Postings ungemein.
  
Zum Seitenanfang
 
hookah
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 20
Mitglied seit: 04.03.09
Re: security updates benoetigen lokale admin rechte????
Antwort #2 - 31.03.09 um 15:19:37
Beitrag drucken  
Hier waeren die betroffenen Updates:
  
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). updates_001.JPG (Anhang gelöscht)
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 13147
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: security updates benoetigen lokale admin rechte????
Antwort #3 - 31.03.09 um 15:35:45
Beitrag drucken  
Hmm, ich kann mir nur vorstellen, das die Updates separat von den anderen installiert werden müssen. Möglich wäre das, deshalb bekommst Du die auch nur angeboten, wenn Du dich als Admin anmeldest. Würdest Du 24 Stunden warten, würden sie vermutlich auch als Benutzer installiert werden.
  
Zum Seitenanfang
 
hookah
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 20
Mitglied seit: 04.03.09
Re: security updates benoetigen lokale admin rechte????
Antwort #4 - 31.03.09 um 15:59:40
Beitrag drucken  
Hallo Sunny,

danke erstmal fuer Deine Hilfe! Wie ist diese ganze Thematik zu verstehen jetzt?
Ich hab da vier Rechner: Auf einem arbeitet ein (lokaler) Admin, da funktioniert das Update ad hoc. auf den anderen Rechner sitzen normale User, da force ich die Updates durch mehrmaliges Approven, wuauclt /detectnow etc. und nichts passiert (seit ca. einer Woche).
Dann logge ich mit auf zwei der Rechner ein und sofort wird Updating angeboten.
Will nur den Zusammenhang und die Hintergruende verstehen..

Danke nochmals!!
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 13147
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: security updates benoetigen lokale admin rechte????
Antwort #5 - 31.03.09 um 16:10:29
Beitrag drucken  
hookah schrieb on 31.03.09 um 15:59:40:
danke erstmal fuer Deine Hilfe! Wie ist diese ganze Thematik zu verstehen jetzt?


Meistens recht einfach. Zwinkernd

hookah schrieb on 31.03.09 um 15:59:40:
Ich hab da vier Rechner: Auf einem arbeitet ein (lokaler) Admin, da funktioniert das Update ad hoc. auf den anderen Rechner sitzen normale User, da force ich die Updates durch mehrmaliges Approven,


Wo genau willst Du mehrmals approven?

hookah schrieb on 31.03.09 um 15:59:40:
wuauclt /detectnow etc. und nichts passiert (seit ca. einer Woche).
Dann logge ich mit auf zwei der Rechner ein und sofort wird Updating angeboten.
Will nur den Zusammenhang und die Hintergruende verstehen..


Dann wäre der Inhalt der %windir%\WindowsUpdate.log interessant. Ich vermute, die normalen User haben keine Zugriff auf die Installationsource von Office 2003, der lokale Admin aber schon.
  
Zum Seitenanfang
 
hookah
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 20
Mitglied seit: 04.03.09
Re: security updates benoetigen lokale admin rechte????
Antwort #6 - 01.04.09 um 05:54:55
Beitrag drucken  
Sunny schrieb on 31.03.09 um 16:10:29:
Dann wäre der Inhalt der %windir%WindowsUpdate.log interessant. Ich vermute, die normalen User haben keine Zugriff auf die Installationsource von Office 2003, der lokale Admin aber schon.


ja DAS klingt gut! wo ist denn die "Installationsource von Office 2003" *dummfrag*?
  
Zum Seitenanfang
 
hookah
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 20
Mitglied seit: 04.03.09
Re: security updates benoetigen lokale admin rechte????
Antwort #7 - 01.04.09 um 05:59:34
Beitrag drucken  
2009-03-31      16:55:32:842      1108      99c      AU      AU found 0 updates for install at shutdown
2009-03-31      16:55:32:936       600      e34      Misc      ===========  Logging initialized (build: 7.1.6001.65, tz: +0400)  ===========
2009-03-31      16:55:32:936       600      e34      Misc        = Process: C:\WINDOWS\Explorer.EXE
2009-03-31      16:55:32:936       600      e34      Misc        = Module: C:\WINDOWS\system32\wuaueng.dll
2009-03-31      16:55:32:936       600      e34      Shutdwn      Install at shutdown: no updates to install
2009-03-31      16:55:33:733      1108      f48      PT      +++++++++++  PT: Synchronizing server updates  +++++++++++
2009-03-31      16:55:33:733      1108      f48      PT        + ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
2009-03-31      16:55:33:764      1108      f48      PT      WARNING: Cached cookie has expired or new PID is available
2009-03-31      16:55:33:764      1108      f48      PT      Initializing simple targeting cookie, clientId = 2ea128ce-1738-4770-b58b-350f4b81f581, target group = , DNS name = s15014.uae.ungersteel.com
2009-03-31      16:55:33:764      1108      f48      PT        Server URL = (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
2009-03-31      16:55:44:952      1108      b28      AU      WARNING: AU found no suitable session to launch client in
2009-03-31      16:56:12:233      1108      b28      AU      WARNING: AU found no suitable session to launch client in
2009-03-31      16:58:20:826      1108      f48      PT      +++++++++++  PT: Synchronizing extended update info  +++++++++++
2009-03-31      16:58:20:826      1108      f48      PT        + ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
2009-03-31      16:58:24:060      1108      f48      Agent        * Added update {BF20A84C-6662-4755-B60D-7FE3A090EB01}.100 to search result
2009-03-31      16:58:24:060      1108      f48      Agent      Update {EF1EEA96-5EA9-4157-BE05-394B6981987D}.100 is pruned out due to potential supersedence
2009-03-31      16:58:24:060      1108      f48      Agent        * Added update {E33DB88F-49AB-4CCE-AA24-16D952526B6B}.101 to search result
2009-03-31      16:58:24:060      1108      f48      Agent      Update {07C5609D-1792-4E0C-9BC1-41B935B9986F}.100 is pruned out due to potential supersedence
2009-03-31      16:58:24:060      1108      f48      Agent        * Added update {880F4592-A57E-4AF6-AE6C-C2988519DF4E}.100 to search result
2009-03-31      16:58:24:060      1108      f48      Agent        * Added update {F75401A0-0419-48FC-8011-BB0B30C061F8}.100 to search result
2009-03-31      16:58:24:060      1108      f48      Agent        * Added update {AE97D343-7C0D-4C06-9A62-67EFF01890A9}.100 to search result
2009-03-31      16:58:24:060      1108      f48      Agent        * Added update {FD238246-F66A-43CE-8D31-3A74AE471EA5}.101 to search result
2009-03-31      16:58:24:060      1108      f48      Agent        * Added update {F6E3E036-EAF1-4423-9EAB-9359A23FCB9E}.101 to search result
2009-03-31      16:58:24:060      1108      f48      Agent        * Added update {938D8BBF-F928-4DAC-BAEF-B66005583409}.100 to search result
2009-03-31      16:58:24:060      1108      f48      Agent        * Added update {8FE60694-94C6-4568-8094-17E2E92045EA}.100 to search result
2009-03-31      16:58:24:076      1108      f48      Agent        * Found 9 updates and 42 categories in search; evaluated appl. rules of 506 out of 756 deployed entities
2009-03-31      16:58:24:107      1108      f48      Agent      *********
2009-03-31      16:58:24:107      1108      f48      Agent      **  END  **  Agent: Finding updates [CallerId = AutomaticUpdates]
2009-03-31      16:58:24:107      1108      f48      Agent      *************
2009-03-31      16:58:24:107      1108      f48      Report      REPORT EVENT: {50C86212-E252-4E29-8448-8B95D88E64CA}      2009-03-31 16:58:24:091+0400      1      147      101      {00000000-0000-0000-0000-000000000000}      0      0      AutomaticUpdates      Success      Software Synchronization      Windows Update Client successfully detected 9 updates.
2009-03-31      16:58:24:107      1108      f48      Report      REPORT EVENT: {3B6EEED7-5D09-4289-9F55-5662D0D2A57D}      2009-03-31 16:58:24:107+0400      1      156      101      {00000000-0000-0000-0000-000000000000}      0      0      AutomaticUpdates      Success      Pre-Deployment Check      Reporting client status.
2009-03-31      16:58:24:107      1108      600      AU      >>##  RESUMED  ## AU: Search for updates [CallId = {029F958D-17BB-44BB-96A2-A3D9DD9EAC45}]
2009-03-31      16:58:24:107      1108      600      AU        # 9 updates detected
2009-03-31      16:58:24:107      1108      600      AU      #########
2009-03-31      16:58:24:107      1108      600      AU      ##  END  ##  AU: Search for updates [CallId = {029F958D-17BB-44BB-96A2-A3D9DD9EAC45}]
2009-03-31      16:58:24:107      1108      600      AU      #############
2009-03-31      16:58:24:107      1108      600      AU      AU setting next detection timeout to 2009-04-01 10:17:12
2009-03-31      16:58:24:107      1108      600      AU      Setting AU scheduled install time to 2009-04-01 06:00:00
2009-03-31      16:58:24:169      1108      f48      Report      Uploading 2 events using cached cookie, reporting URL = (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
2009-03-31      16:58:24:169      1108      f48      Report      Reporter successfully uploaded 2 events.
2009-03-31      17:29:29:401      1108      b28      AU      AU received policy change subscription event
2009-03-31      18:59:37:167      1108      56c      AU      AU found 0 updates for install at shutdown
2009-03-31      19:00:58:150      1108      b28      AU      WARNING: AU found no suitable session to launch client in
2009-03-31      19:07:29:851      1108      b28      AU      AU received policy change subscription event
2009-03-31      19:19:13:362      1108      ab4      AU      AU found 0 updates for install at shutdown
2009-03-31      19:20:27:487      1108      56c      AU      AU found 0 updates for install at shutdown
2009-03-31      19:20:37:299      1108      b28      AU      ###########  AU: Uninitializing Automatic Updates  ###########
2009-03-31      19:20:38:018      1108      b28      Service      *********
2009-03-31      19:20:38:018      1108      b28      Service      **  END  **  Service: Service exit [Exit code = 0x240001]
2009-03-31      19:20:38:018      1108      b28      Service      *************
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 13147
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: security updates benoetigen lokale admin rechte????
Antwort #8 - 01.04.09 um 09:01:47
Beitrag drucken  
hookah schrieb on 01.04.09 um 05:54:55:
Sunny schrieb on 31.03.09 um 16:10:29:
Dann wäre der Inhalt der %windir%WindowsUpdate.log interessant. Ich vermute, die normalen User haben keine Zugriff auf die Installationsource von Office 2003, der lokale Admin aber schon.


ja DAS klingt gut! wo ist denn die "Installationsource von Office 2003" *dummfrag*?


Klingt gut ist gut, Du weißt es nicht? Die Installsource steht natürlich in der Registry, wo sonst? Zwinkernd

Du kannst natürlich ein ADM-Template bauen und das via GPO im AD ausrollen: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). Kontrollieren!

BTW: Die WindowsUpdate.log bringt keine neuen Erkenntnisse. Wurde heute morgen installiert?
  
Zum Seitenanfang
 
Blogster
WSUS Profi
****
Offline


I Love WSUS!

Beiträge: 391
Mitglied seit: 12.03.08
Geschlecht: männlich
Re: security updates benoetigen lokale admin rechte????
Antwort #9 - 01.04.09 um 09:08:30
Beitrag drucken  
hookah schrieb on 01.04.09 um 05:54:55:
Sunny schrieb on 31.03.09 um 16:10:29:
Dann wäre der Inhalt der %windir%WindowsUpdate.log interessant. Ich vermute, die normalen User haben keine Zugriff auf die Installationsource von Office 2003, der lokale Admin aber schon.


ja DAS klingt gut! wo ist denn die "Installationsource von Office 2003" *dummfrag*?


Da von wo aus du Office installiert hast Zwinkernd
Hast du Office auf den Rechner von einem Netzlaufwerk isntalliert?
Haben die User Zugriff auf das Netzlaufwerk?
Hat der Admin Zugriff auf das Netzlaufwerk?
Schaul mal was z.B. in HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\11.0\Common\Internet steht
  
Zum Seitenanfang
 
hookah
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 20
Mitglied seit: 04.03.09
Re: security updates benoetigen lokale admin rechte????
Antwort #10 - 01.04.09 um 09:30:40
Beitrag drucken  
Blogster schrieb on 01.04.09 um 09:08:30:
Schaul mal was z.B. in HKEY_LOCAL_MACHINESOFTWAREMicrosoftOffice      .0CommonInternet steht


da steht D:\, also quasi das cd drive

@sunny: nein, wurde nicht installiert, der log-auszug sind die letzten paar zeilen von heute morgen
  
Zum Seitenanfang
 
Blogster
WSUS Profi
****
Offline


I Love WSUS!

Beiträge: 391
Mitglied seit: 12.03.08
Geschlecht: männlich
Re: security updates benoetigen lokale admin rechte????
Antwort #11 - 01.04.09 um 09:34:35
Beitrag drucken  
hookah schrieb on 01.04.09 um 09:30:40:
Blogster schrieb on 01.04.09 um 09:08:30:
Schaul mal was z.B. in HKEY_LOCAL_MACHINESOFTWAREMicrosoftOffice      .0CommonInternet steht


da steht D:, also quasi das cd drive

@sunny: nein, wurde nicht installiert, der log-auszug sind die letzten paar zeilen von heute morgen


Hi,
die logzeilen sind von gestern Abend.
Schau mal noch mal ins Log nach dem der Rechner er ne weile gelaufen ist.
Lt. Setting AU scheduled install time to 2009-04-01 06:00:00
müsste er ja schon versucht haben die Updates zu installieren.
  
Zum Seitenanfang
 
hookah
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 20
Mitglied seit: 04.03.09
Re: security updates benoetigen lokale admin rechte????
Antwort #12 - 01.04.09 um 09:36:10
Beitrag drucken  
Klicke ich im Report bei einem der Rechner, auf denen die besagten 9 Updates nicht installiert wurden auf einen dieser Updates, bekomme ich die Info:

No events are available. This may be because the client has not yet sent the event or the events have been purged from the server.
  
Zum Seitenanfang
 
hookah
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 20
Mitglied seit: 04.03.09
Re: security updates benoetigen lokale admin rechte????
Antwort #13 - 01.04.09 um 09:38:03
Beitrag drucken  
Blogster schrieb on 01.04.09 um 09:34:35:
Hi,
die logzeilen sind von gestern Abend.
Schau mal noch mal ins Log nach dem der Rechner er ne weile gelaufen ist.
Lt. Setting AU scheduled install time to 2009-04-01 06:00:00
müsste er ja schon versucht haben die Updates zu installieren.


Ups, stimmt, sorry..  hä? Auszug von heut morgen:


2009-04-01      07:33:51:078      1116      774      Misc      ===========  Logging initialized (build: 7.1.6001.65, tz: +0400)  ===========
2009-04-01      07:33:51:093      1116      774      Misc        = Process: C:\WINDOWS\System32\svchost.exe
2009-04-01      07:33:51:093      1116      774      Misc        = Module: C:\WINDOWS\system32\wuaueng.dll
2009-04-01      07:33:51:078      1116      774      Service      *************
2009-04-01      07:33:51:093      1116      774      Service      ** START **  Service: Service startup
2009-04-01      07:33:51:093      1116      774      Service      *********
2009-04-01      07:33:51:093      1116      774      Agent        * WU client version 7.1.6001.65
2009-04-01      07:33:51:093      1116      774      Agent        * Base directory: C:\WINDOWS\SoftwareDistribution
2009-04-01      07:33:51:093      1116      774      Agent        * Access type: No proxy
2009-04-01      07:33:51:093      1116      774      Agent        * Network state: Connected
2009-04-01      07:34:36:618      1116      774      Agent      ***********  Agent: Initializing Windows Update Agent  ***********
2009-04-01      07:34:36:633      1116      774      Agent      ***********  Agent: Initializing global settings cache  ***********
2009-04-01      07:34:36:633      1116      774      Agent        * WSUS server: http://srvxxx
2009-04-01      07:34:36:633      1116      774      Agent        * WSUS status server: http://srvxxx
2009-04-01      07:34:36:633      1116      774      Agent        * Target group: (Unassigned Computers)
2009-04-01      07:34:36:633      1116      774      Agent        * Windows Update access disabled: No
2009-04-01      07:34:46:740      1116      774      DnldMgr      Download manager restoring 0 downloads
2009-04-01      07:34:47:254      1116      774      AU      ###########  AU: Initializing Automatic Updates  ###########
2009-04-01      07:34:47:409      1116      774      AU        # WSUS server: http://srvxxx
2009-04-01      07:34:47:409      1116      774      AU        # Detection frequency: 22
2009-04-01      07:34:47:409      1116      774      AU        # Approval type: Scheduled (Policy)
2009-04-01      07:34:47:409      1116      774      AU        # Scheduled install day/time: Every day at 10:00
2009-04-01      07:34:47:409      1116      774      AU        # Auto-install minor updates: Yes (User preference)
2009-04-01      07:34:50:321      1116      774      AU      Setting AU scheduled install time to 2009-04-01 06:00:00
2009-04-01      07:34:50:415      1116      774      AU      AU setting pending client directive to 'Install Approval'
2009-04-01      07:34:50:680      1116      774      AU      AU finished delayed initialization
2009-04-01      07:34:53:015      1116      774      Report      ***********  Report: Initializing static reporting data  ***********
2009-04-01      07:34:53:015      1116      774      Report        * OS Version = 5.1.2600.3.0.65792
2009-04-01      07:34:53:109      1116      774      Report        * Computer Brand = Hewlett-Packard
2009-04-01      07:34:53:109      1116      774      Report        * Computer Model = HP Compaq dc7700p Small Form Factor
2009-04-01      07:34:53:124      1116      774      Report        * Bios Revision = 786E1 v01.05
2009-04-01      07:34:53:124      1116      774      Report        * Bios Name = Default System BIOS
2009-04-01      07:34:53:124      1116      774      Report        * Bios Release Date = 2006-08-30T00:00:00
2009-04-01      07:34:53:124      1116      774      Report        * Locale ID = 1033
2009-04-01      07:35:05:395      1116      774      AU      WARNING: AU found no suitable session to launch client in
2009-04-01      09:19:53:446      1116      774      AU      AU received policy change subscription event
2009-04-01      10:00:09:870      1116      774      AU      Forced install timer expired for scheduled install
2009-04-01      10:00:09:886      1116      774      AU      UpdateDownloadProperties: 0 download(s) are still in progress.
2009-04-01      10:00:09:886      1116      774      AU      Setting AU scheduled install time to 2009-04-02 06:00:00
2009-04-01      11:02:53:606      1116      774      AU      AU received policy change subscription event
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 13147
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: security updates benoetigen lokale admin rechte????
Antwort #14 - 01.04.09 um 09:48:38
Beitrag drucken  
hookah schrieb on 01.04.09 um 09:36:10:
Klicke ich im Report bei einem der Rechner, auf denen die besagten 9 Updates nicht installiert wurden auf einen dieser Updates, bekomme ich die Info:

No events are available. This may be because the client has not yet sent the event or the events have been purged from the server.


Wen interessiert der Report im WSUS? Genau, niemanden. Zwinkernd Die WindowsUpdate.log ist wichtig.

Schau doch mal ins Eventlog auf dem Client, wurde etwas installiert?
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 13147
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: security updates benoetigen lokale admin rechte????
Antwort #15 - 01.04.09 um 09:49:49
Beitrag drucken  
hookah schrieb on 01.04.09 um 09:30:40:
Blogster schrieb on 01.04.09 um 09:08:30:
Schaul mal was z.B. in HKEY_LOCAL_MACHINESOFTWAREMicrosoftOffice      .0CommonInternet steht


da steht D:, also quasi das cd drive


Wenn diese Source nicht zur Verfügung steht, kann da schon passieren, das nicht installiert wird. Dann hilft dir das ADM-Template.
  
Zum Seitenanfang
 
Blogster
WSUS Profi
****
Offline


I Love WSUS!

Beiträge: 391
Mitglied seit: 12.03.08
Geschlecht: männlich
Re: security updates benoetigen lokale admin rechte????
Antwort #16 - 01.04.09 um 09:49:59
Beitrag drucken  
Hi,
mal ne Frage, hast du an der Uhrzeit rumgespielt oder wieso ists im Log schon 11 Uhr?

Du könntest auch mal den neusten wuagent mit /wuforce installieren.
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
  
Zum Seitenanfang
 
hookah
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 20
Mitglied seit: 04.03.09
Re: security updates benoetigen lokale admin rechte????
Antwort #17 - 01.04.09 um 10:02:07
Beitrag drucken  
Sunny schrieb on 01.04.09 um 09:48:38:
Wen interessiert der Report im WSUS? Genau, niemanden. Zwinkernd


Ja sorry..  Traurig

Sunny schrieb on 01.04.09 um 09:48:38:
Schau doch mal ins Eventlog auf dem Client, wurde etwas installiert?


Noe, leider nix installiert..
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 13147
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: security updates benoetigen lokale admin rechte????
Antwort #18 - 01.04.09 um 10:08:09
Beitrag drucken  
hookah schrieb on 01.04.09 um 10:02:07:
Sunny schrieb on 01.04.09 um 09:48:38:
Wen interessiert der Report im WSUS? Genau, niemanden. Zwinkernd


Ja sorry..  Traurig


Und was ist mit der Uhrzeit im Log?

hookah schrieb on 01.04.09 um 10:02:07:
Sunny schrieb on 01.04.09 um 09:48:38:
Schau doch mal ins Eventlog auf dem Client, wurde etwas installiert?


Noe, leider nix installiert..


Zeig doch mal die GPO.
  
Zum Seitenanfang
 
hookah
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 20
Mitglied seit: 04.03.09
Re: security updates benoetigen lokale admin rechte????
Antwort #19 - 01.04.09 um 10:11:02
Beitrag drucken  
Blogster schrieb on 01.04.09 um 09:49:59:
Hi,
mal ne Frage, hast du an der Uhrzeit rumgespielt oder wieso ists im Log schon 11 Uhr?


LOL, ich arbeite in den Vereinigten Arabischen Emiraten => +3h ^^
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 13147
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: security updates benoetigen lokale admin rechte????
Antwort #20 - 01.04.09 um 10:15:19
Beitrag drucken  
hookah schrieb on 01.04.09 um 10:11:02:
Blogster schrieb on 01.04.09 um 09:49:59:
Hi,
mal ne Frage, hast du an der Uhrzeit rumgespielt oder wieso ists im Log schon 11 Uhr?


LOL, ich arbeite in den Vereinigten Arabischen Emiraten => +3h ^^


Und woher sollen wir das wissen?
  
Zum Seitenanfang
 
hookah
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 20
Mitglied seit: 04.03.09
Re: security updates benoetigen lokale admin rechte????
Antwort #21 - 01.04.09 um 10:17:18
Beitrag drucken  
Sunny schrieb on 01.04.09 um 10:08:09:
Zeig doch mal die GPO.

  
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). wuau.txt (Anhang gelöscht)
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 13147
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: security updates benoetigen lokale admin rechte????
Antwort #22 - 01.04.09 um 10:42:01
Beitrag drucken  
Ich meinte die GPO mit den getätigten Einstellungen, nicht das ADM-Template.
  
Zum Seitenanfang
 
hookah
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 20
Mitglied seit: 04.03.09
Re: security updates benoetigen lokale admin rechte????
Antwort #23 - 01.04.09 um 11:40:34
Beitrag drucken  
hab keinen zugriff auf die domain controller, ich bin nur kleiner it techniker..  Traurig
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 13147
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: security updates benoetigen lokale admin rechte????
Antwort #24 - 01.04.09 um 12:01:16
Beitrag drucken  
hookah schrieb on 01.04.09 um 11:40:34:
hab keinen zugriff auf die domain controller, ich bin nur kleiner it techniker..  Traurig


Start > Ausführen > RSOP.MSC [ENTER] > damit der kleine IT-Techniker heute was lernt. Zwinkernd

BTW: Die Shift-Taste ist wohl defekt, Danke fürs Tastatur austauschen.
  
Zum Seitenanfang
 
hookah
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 20
Mitglied seit: 04.03.09
Re: security updates benoetigen lokale admin rechte????
Antwort #25 - 01.04.09 um 12:07:53
Beitrag drucken  
Traumhaft Eure schnippische Art..  hä?
Anyway, no Problem.
Gut, RSOP kenn' ich auch, aber an sich hilft mir das nicht viel, aber vielleicht wisst Ihr ja was da noch so stehen sollte..

Sry mit der Shift  unentschlossen, die verwend' ich an sich nie aber ich werd' mich zusammenreissen.
  
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). gpo.JPG (Anhang gelöscht)
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 13147
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: security updates benoetigen lokale admin rechte????
Antwort #26 - 01.04.09 um 12:15:17
Beitrag drucken  
hookah schrieb on 01.04.09 um 12:07:53:
Traumhaft Eure schnippische Art..  hä?
Anyway, no Problem.


Ich weiß, ich kann richtig ekelhaft sein. Smiley

hookah schrieb on 01.04.09 um 12:07:53:
Gut, RSOP kenn' ich auch, aber an sich hilft mir das nicht viel, aber vielleicht wisst Ihr ja was da noch so stehen sollte..


Ich hab mal eine Beispiel-GPO erstellt: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
Sind denn auch keine Fehlermeldungen im Eventlog zu finden?

hookah schrieb on 01.04.09 um 12:07:53:
Sry mit der Shift  unentschlossen, die verwend' ich an sich nie aber ich werd' mich zusammenreissen.


Bei über 100 Postings am Tag, erleichtert es das lesen ungemein. Zwinkernd
  
Zum Seitenanfang
 
hookah
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 20
Mitglied seit: 04.03.09
Re: security updates benoetigen lokale admin rechte????
Antwort #27 - 01.04.09 um 12:37:20
Beitrag drucken  
Sunny schrieb on 01.04.09 um 12:15:17:
Ich hab mal eine Beispiel-GPO erstellt: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
Sind denn auch keine Fehlermeldungen im Eventlog zu finden?


Nein, keine Fehlermeldungen, nichts. Das ist es ja, ich hab' keinerlei Anhaltspunkte. Weder in Update-Log am Client, noch innerhalb des WSUS-Servers, noch im Eventlog vom Client - oder meinst du Eventlog von Server?  Schockiert/Erstaunt
Da hab ich leider die naechsten 1, 2h keinen Zugriff, da mein Boss nicht da ist und ich keine Admin-PWs hab (ich armer Thor ich *lol*)

Aber nur zwecks Verstaendnis: Inwiefern kann ich die GPO so konfigurieren, dass bestimmte Updates zwar auf den Client downgeloadet werden, aber nur mit Adminrechten installiert werden?
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 13147
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: security updates benoetigen lokale admin rechte????
Antwort #28 - 01.04.09 um 12:45:20
Beitrag drucken  
hookah schrieb on 01.04.09 um 12:37:20:
Sunny schrieb on 01.04.09 um 12:15:17:
Ich hab mal eine Beispiel-GPO erstellt: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
Sind denn auch keine Fehlermeldungen im Eventlog zu finden?


Nein, keine Fehlermeldungen, nichts. Das ist es ja, ich hab' keinerlei Anhaltspunkte. Weder in Update-Log am Client, noch innerhalb des WSUS-Servers, noch im Eventlog vom Client - oder meinst du Eventlog von Server?  Schockiert/Erstaunt


Nein, eigentlich nicht. Moment mal, sind die Updates denn auch schon auf dem WSUS komplett gedownloadet? Prüf das mal auf dem WSUS selbst nach. In der Konsole die einzelnen Updates anklicken, wenn die Dateien fehlen solltest Du das gleich sehen.

hookah schrieb on 01.04.09 um 12:37:20:
Aber nur zwecks Verstaendnis: Inwiefern kann ich die GPO so konfigurieren, dass bestimmte Updates zwar auf den Client downgeloadet werden, aber nur mit Adminrechten installiert werden?


IMHO gar nicht. Frug ich schon um welche Updates es sich handelt?
  
Zum Seitenanfang
 
hookah
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 20
Mitglied seit: 04.03.09
Re: security updates benoetigen lokale admin rechte????
Antwort #29 - 01.04.09 um 12:54:12
Beitrag drucken  
Sunny schrieb on 01.04.09 um 12:45:20:
Nein, eigentlich nicht. Moment mal, sind die Updates denn auch schon auf dem WSUS komplett gedownloadet? Prüf das mal auf dem WSUS selbst nach. In der Konsole die einzelnen Updates anklicken, wenn die Dateien fehlen solltest Du das gleich sehen.


Die sind definitiv runtergeladen, denn: Nochmal, sobald ich mich auf einem Client mit Adminrechten einlogge, werden mir die Updates sofort abgeboten. Ich hab vier Rechner in meiner Testumgebung. Einer der User dieser vier Rechner ist lokaler Admin -> sofortige Installation. Die User der anderen Rechner sind halt nur User -> nix passiert. Log ich mich als Admin auf den Maschinen ein -> zack Update-Angebot (gelbes Schild ^^)

Es hat aber zu 99% etwas mit Adminrechten zu tun, es sah am Anfang weit schlimmer aus, hab eh einiges geloest, aber hier stehe ich jetzt an - denn das gute WWW konnte mir bis dato keinen Rat geben..

Sunny schrieb on 01.04.09 um 12:45:20:
IMHO gar nicht. Frug ich schon um welche Updates es sich handelt?


Ja, auf Seite 1 hab ich einen Screenshot der Updates gepostet (sind alles durch die Bank Office Updates).

Vor meiner Testumgebung hab ich die Updates auf den Rechnern in unserem Buero installiert - alles mit Adminrechten - nie ein Problem..
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 13147
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: security updates benoetigen lokale admin rechte????
Antwort #30 - 01.04.09 um 13:26:35
Beitrag drucken  
hookah schrieb on 01.04.09 um 12:54:12:
Die sind definitiv runtergeladen, denn: Nochmal, sobald ich mich auf einem Client mit Adminrechten einlogge, werden mir die Updates sofort abgeboten. Ich hab vier Rechner in meiner Testumgebung. Einer der User dieser vier Rechner ist lokaler Admin -> sofortige Installation. Die User der anderen Rechner sind halt nur User -> nix passiert. Log ich mich als Admin auf den Maschinen ein -> zack Update-Angebot (gelbes Schild ^^)


Kannst Du die dann komplett alle 4 installieren? Fehlt den Usern auf die Installsource evtl. Berechtigungen?

hookah schrieb on 01.04.09 um 12:54:12:
Es hat aber zu 99% etwas mit Adminrechten zu tun, es sah am Anfang weit schlimmer aus, hab eh einiges geloest, aber hier stehe ich jetzt an - denn das gute WWW konnte mir bis dato keinen Rat geben..


Auch wenn es dir nichts hilft, es wird für kein Update Adminrechte benötigt. Irgendetwas passt bei dir also noch nicht. Lass den Rechner doch mal an, wenn die Updates installiert werden sollen, genau zu dem Zeitpunkt. Und nach 5 Minuten mal ins Log schauen.

hookah schrieb on 01.04.09 um 12:54:12:
Vor meiner Testumgebung hab ich die Updates auf den Rechnern in unserem Buero installiert - alles mit Adminrechten - nie ein Problem..


Seit WSUS 2.0 läuft das mir problemlos, ohne das ein User Adminrechte hat werden alle Windows Updates installiert.
  
Zum Seitenanfang
 
hookah
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 20
Mitglied seit: 04.03.09
Re: security updates benoetigen lokale admin rechte????
Antwort #31 - 01.04.09 um 14:00:14
Beitrag drucken  
Sunny schrieb on 01.04.09 um 13:26:35:
Kannst Du die dann komplett alle 4 installieren? Fehlt den Usern auf die Installsource evtl. Berechtigungen?


Ja, bis auf einen Rechner hab ich alle schon so upgedatet, den letzten will ich mir aufsparen, um den Grund herauszufinden, bevor ich die Updates auf die erste Haelfte unserer Rechner ausrolle (und dann vielleicht erst herumlaufen muss *gg*).
Naja, wenn du die lokale Installsource meinst, die in

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\11.0\Common\Internet\LocationOfComp
onents

steht, dann haben die User zumindest Leserechte (CD Drive) - ausfuerbare Dateien duerfen laut SW-Policy nicht geoeffnet werden. Aber an sich Zugriff ist erlaubt.

Mit dem MSOCache hat es ja scheinbar nichts zu tun, dass habe ich schon crossgecheckt..
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 13147
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: security updates benoetigen lokale admin rechte????
Antwort #32 - 01.04.09 um 14:03:05
Beitrag drucken  
Ich hab keine Idee mehr.
  
Zum Seitenanfang
 
hookah
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 20
Mitglied seit: 04.03.09
Re: security updates benoetigen lokale admin rechte????
Antwort #33 - 01.04.09 um 14:17:55
Beitrag drucken  
Schockiert/Erstaunt

Mist..

Danke auf jeden Fall fuer Deine rasche und fachkundige Hilfe!


Beste Gruesse aus den UAE,
falls ich auf die Loesung stosse werde ich diese hier posten!
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 13147
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: security updates benoetigen lokale admin rechte????
Antwort #34 - 01.04.09 um 14:22:30
Beitrag drucken  
hookah schrieb on 01.04.09 um 14:00:14:
Naja, wenn du die lokale Installsource meinst, die in

HKEY_LOCAL_MACHINESOFTWAREMicrosoftOffice      .0CommonInternetLocationOfComponents

steht, dann haben die User zumindest Leserechte (CD Drive)


Ist die CD eingelegt?

hookah schrieb on 01.04.09 um 14:00:14:
- ausfuerbare Dateien duerfen laut SW-Policy nicht geoeffnet werden. Aber an sich Zugriff ist erlaubt.


Wie jetzt? Die User dürfen keine EXEN öffnen? Wie sollen sie dann arbeiten? Zwinkernd
  
Zum Seitenanfang
 
hookah
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 20
Mitglied seit: 04.03.09
Re: security updates benoetigen lokale admin rechte????
Antwort #35 - 01.04.09 um 14:44:16
Beitrag drucken  
Nein, CD ist nicht eingelegt.

BTW: Kommt das oft vor, dass ein Update die Installationsquelle benoetigt?
Wozu habe ich MSOCache? Kann ja nicht von Rechner zu Rechner laufen und CD einlegen o.ae.!?

..und falls dies jetzt wirklich der Grund ist, warum wird sowas nicht ins Log geschrieben?  Ärgerlich
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 13147
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: security updates benoetigen lokale admin rechte????
Antwort #36 - 01.04.09 um 14:55:41
Beitrag drucken  
hookah schrieb on 01.04.09 um 14:44:16:
Nein, CD ist nicht eingelegt.

BTW: Kommt das oft vor, dass ein Update die Installationsquelle benoetigt?


Bei den Office Updates kann das schon vorkommen. Du könntest auch eine ADM erstellen für die Source: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).

hookah schrieb on 01.04.09 um 14:44:16:
Wozu habe ich MSOCache? Kann ja nicht von Rechner zu Rechner laufen und CD einlegen o.ae.!?


Nein, aber ein ADM-Template einbinden. Zwinkernd

hookah schrieb on 01.04.09 um 14:44:16:
..und falls dies jetzt wirklich der Grund ist, warum wird sowas nicht ins Log geschrieben?  Ärgerlich


Sollte eigentlich drin stehen. Läuft denn auch der Dienst MSOCache oder wie der heißt?
  
Zum Seitenanfang
 
hookah
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 20
Mitglied seit: 04.03.09
Re: security updates benoetigen lokale admin rechte????
Antwort #37 - 02.04.09 um 12:18:10
Beitrag drucken  
Gut, Raetsel ist geloest. Grund ist einfach aber auch katastrophal zugleich:

Wie besagt gab es neun Updates, die sich nicht installieren wollten. Wie aus dem Log ersichtlich wurden diese zwar runtergeladen, aber ohne jegliche weitere Meldung wurden diese einfach nicht installiert (auf einer von vier Maschinen wohlgemerkt).
Gut, 1000 Dinge probiert, nichts half. Nun ging ich den Dummy-Weg: Updates nach der Reihe versuchen zu installieren, um evtl. ein "boeses Update" aufzuspuehren.
Siehe da, dass erste installierte sich schonmal brav. Update zwei wollte dann nicht - markiert. Naechstes Update: Funktioniert auch!?
Das ging dann bis zum Schluss so! Am Ende hab ich dann versucht das "boese" zu installieren: Klappte auch!!!
Finally habe ich alle Updates jetzt drauf!

Nun stellt sich die Frage:

Ist WSUS nicht faehig Abhaengigkeiten zu erkennen (mal abgesehen vom Superseeding) und entsprechende Installationsabfolgen zu definieren??
Warum steht keinerlei Info im Log? Es passiert nur einfach nichts!?

Hatte schonmal jemand so einen Fall? Scheinbar nicht, denn im Web konnte ich noch nichts vergleichbares finden.


Und wenn ich 200 Updates gleichzeitig installieren will (in unserem Fall sind es an die 50), WSUS darf sich da nicht vertun!

..vielleicht sehe ich es ja auch zu eng..

Response wird erbeten!
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 13147
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: security updates benoetigen lokale admin rechte????
Antwort #38 - 02.04.09 um 13:03:33
Beitrag drucken  
Das einzige was mit einfällt, wäre den lokalen WU-Agent zu aktualisieren. Denn nur der und nicht der WSUS, installiert die Updates. (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
  
Zum Seitenanfang
 
MLuther
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 15
Mitglied seit: 18.02.09
Re: security updates benoetigen lokale admin rechte????
Antwort #39 - 14.04.09 um 11:25:47
Beitrag drucken  
Hallo sunny,
hallo hookah

nachdem selbst auf meinem Rechner (und ich bin Domänen-Admin) das gleiche Problem auftritt, bin ich stutzig geworden.
Im Eventlog steht tatsächlich was aufschlussreiches dazu:

Produkt: Microsoft Office Professional Edition 2003 - Update "Update for Outlook 2003: Junk E-mail Filter (KB962870): OUTLFLTR" konnte nicht installiert werden. Fehlercode 1603. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein...

Dazu findet man bei Microsoft: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen)., dass das Systemkonto (des Rechners) die Rechte auf die Sourcen benötigt.
Hab jetzt mal dem Systemkonto auf den Setup-Order im Netz Lese-Rechte erteilt und bin auf das Ergebniss gespannt. Um kurz nach 12.00 weiss ich mehr, da dann der WSUS-Installer der Clients wieder aktiv wird.
  
Zum Seitenanfang
 
MLuther
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 15
Mitglied seit: 18.02.09
Re: security updates benoetigen lokale admin rechte????
Antwort #40 - 14.04.09 um 13:39:16
Beitrag drucken  
Tja, das wars leider auch nicht. Die Office 2003-Updates werden einfach nicht installiert. Habe jetzt "Jeder" berechtigt, was natürlich ein Sicherheitsrisiko darstellt. Mal sehen. Muss aber jetzt mich wieder anderen dingen widmen und werde morgen oder übermorgen weiter forschen.

Micha
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 13147
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: security updates benoetigen lokale admin rechte????
Antwort #41 - 14.04.09 um 15:43:29
Beitrag drucken  
Ich würde dazu mal einen Call bei MS aufmachen, ich hab keine Idee mehr.

EDIT: Läuft der dazugehörende MS-Office-Dienst? Hast Du einen MSOCache auf dem Rechner liegen? Wenn ja, wurde der LW-Buchstabe evtl. später verändert?

Du könntest mal den ProcessMonitor von MS mitlaufen lassen.

EDIT2: Prüf doch auch mal die NTFS-Berechtigungen auf die %TEMP%-Verzeichnisse.

EDIT3: Den hier kennst Du vermutlich schon: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
  
Zum Seitenanfang
 
MLuther
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 15
Mitglied seit: 18.02.09
Re: security updates benoetigen lokale admin rechte????
Antwort #42 - 15.04.09 um 09:52:54
Beitrag drucken  
Hallo sunny,
danke für die Tipps.

nein, bei den O2K3-Rechnern hab ich keinen MSOCache auf den Rechnern. Im Registry-Pfad steht keine "Delivery"-Angabe.
Bekomme ich das Verzeichniss hinterher noch drauf ?

Die Installation kommt bei mind. 90% der Rechner (129 mit O2K3) vom selben Netzwerk-Share, der per UNC-Pfad angesteuert wurde. Die ersten Installationen kommen von CD, aber max. 10.

Die O2K7-Rechner haben kein Problem, die haben die MSOCache-Ordner.

Der OSE-Dienst läuft und steht auf manuell. Dass die OSE.exe überall defekt ist, will ich mal nicht hoffen, zumal die Inst ja per Domänen-admin geht.

Berechtigungen:
Muss ich Stichprobenartig prüfen. Schaut aber so aus, als hätte das SYSTEM-Konto Vollzugriff, ebenso der lokale Admin. Werd hier auch mal testweise "jeden" berechtigen.

Bis dann.
Micha
  
Zum Seitenanfang
 
Seitenindex umschalten Seiten: [1] 
Thema versendenDrucken
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden