Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Rechner ohne Domänen Zugang mit mit WSUS Server verbinden per lokaler GPO per Script

Mitglied: Xartor

Xartor (Level 1) - Jetzt verbinden

10.10.2013 um 09:09 Uhr, 15166 Aufrufe, 5 Kommentare

Hallo zusammen,

habe folgende Problematik:
Ich habe auf meinen Windows Server 2008 R2 einen WSUS Server installiert um die Updates zentral im Firmennetz zu verteilen. Allerdings gibt es einige Rechner die nicht in die Domäne beitreten dürfen. Deshalb habe ich in denn lokalen Gruppenrichtilinen den Windows Update Server auf den WSUS Server umgestellt. Das funktioniert auch alles einwandfrei. Jetzt allerdings zu meiner Frage: Ist es möglich die lokalen GPO´s per Script zu verteilen, will diesen Vorgang nämlich nicht bei allen Rechner einzeln durchführen.

Vielen Dank im Vorraus

LG Xartor
Mitglied: Ausserwoeger
10.10.2013 um 09:41 Uhr
Hi

Du könntest die einstellungen in ein Reg file Exportieren und per Script 1x auf jedem Rechner ausführen.
http://wsusworkgroup.codeplex.com/

LG
Bitte warten ..
Mitglied: Xartor
11.10.2013 um 15:06 Uhr
Habe es heute getestet der Importvorgang war erfolgreich, es wurden leider nur nicht die richtigen Einträge gesetzt. Es geht um folgende Einträge:
gpedit.msc
Computerkonfiguration -> Administrative Vorlagen -> Windows-Komponenten -> Windows Update:
Automatische Updates konfigurieren -> aktivieren http://wsus eintragen
Internen Pfad für den Microsoft Updatedienst angeben -> aktivieren http://wsus eintragen
funktioniert manuell super allerdings zu Zeitaufwendig für über 60 Rechner
Vermute dass dein Lösungsvorschlag nicht funktioniert da es ja eine lokale GPO Richtlinie ist.

LG Xartor
Bitte warten ..
Mitglied: Ausserwoeger
14.10.2013 um 09:11 Uhr
Zitat von Xartor:
Habe es heute getestet der Importvorgang war erfolgreich, es wurden leider nur nicht die richtigen Einträge gesetzt. Es geht
um folgende Einträge:
gpedit.msc
Computerkonfiguration -> Administrative Vorlagen -> Windows-Komponenten -> Windows Update:
Automatische Updates konfigurieren -> aktivieren http://wsus eintragen
Internen Pfad für den Microsoft Updatedienst angeben -> aktivieren http://wsus eintragen
funktioniert manuell super allerdings zu Zeitaufwendig für über 60 Rechner
Vermute dass dein Lösungsvorschlag nicht funktioniert da es ja eine lokale GPO Richtlinie ist.

Hi

Wenn das zu Zeitaufwendig ist musst du dir eine Domain machen um deine Rechner Ordentlich zu verwalten. Du kannst ja nichtmal ein Netzlaufwerk auf allen PCs mappen ohne zu jedem hinlaufen zu müssen.

Du kannst es dir in einer Workgroup nur erleichtern indem du dir ein Regfile machst und mit einem Doppelklick bei jedem Rechner importierst somit musst du 60 mal einen doppelklick machen oder du erstellst eine Domain um zukünfig nicht wieder Probleme zu haben.

LG Andy
Bitte warten ..
Mitglied: Xartor
21.10.2013 um 14:41 Uhr
Ich habe ja eine Domäne so ist es ja nicht.
In der Domäne werden allerdings Scripte, Drucker, etc. verbunden/ausgeführt die auf den lokalen Rechner nichts zu suchen haben.
Die lokalen Rechner sind nur Thin Clients die sich auf Terminalserver verbinden.

Habe nun eine Lösung des ganzen ausgetüfftelt:
Zwei Scripte sind notwendig

1. An einem Client die Änderungen manuell Vornehmen
2. Den Ordner C:\Windows\System32\GroupPolice\ auf einen USB Stick kopieren mit beiden Scripts
3. Script Nummer eins ausführen
rd /S /Q C:\Windows\System32\GroupPolicy\
If exist D:\GroupPolicy; xcopy /e /s /y /v D:\GroupPolicy C:\Windows\System32\GroupPolicy
If exist E:\GroupPolicy; xcopy /e /s /y /v E:\GroupPolicy C:\Windows\System32\GroupPolicy
If exist F:\GroupPolicy; xcopy /e /s /y /v F:\GroupPolicy C:\Windows\System32\GroupPolicy
gpupdate /force

4. Zweites Script
net stop wuauserv
REG DELETE "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v AccountDomainSid /f
REG DELETE "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v PingID /f
REG DELETE "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v SusClientId /f
net start wuauserv
wuauclt /resetauthorization /detectnow
Pause

Problem des ganzen war dass die Rechner alle geklonte Thin Clients sind und die SID mitkopiert wurde.
Deshalb wurde im WSUS mal dieser mal dieser Rechner angezeigt immer abwechselnd hoffe ich konnte damit anderen helfen.

LG Xartor
Bitte warten ..
Mitglied: Ausserwoeger
21.10.2013 um 16:08 Uhr
Hi

Na wenn du eine Domain hast weisst du ja auch das du Skripte und Drucker so verteilen kannst das sie auf lokalen Rechnern nicht installiert werden. Bzw. Gpos nicht ziehen usw.

In der Domain ist das ja ohne Probleme möglich.

LG
Bitte warten ..
Ähnliche Inhalte
Windows Server
WSUS GPO Vererbung
gelöst Frage von 77282Windows Server10 Kommentare

Hallo zusammen, mal eine Frage: Ein Kunde hat in der Default Domain Policy den WSUS Teil folgender maßen konfiguriert: ...

Windows Update
Frage WSUS Cleanup Script
gelöst Frage von HenereWindows Update7 Kommentare

Von: Ich bekomme diese Meldung, was läuft da falsch ? Zeile 53-62: Kann mir da jemand weiter helfen ? ...

Netzwerke

VPN Server eingeloggt aber kein Zugang zum lokal Netz

gelöst Frage von decehakanNetzwerke18 Kommentare

Hallo Zusammen, ich hab mich über VPN Shrew hier über WLAN (WPA2-Personal) zum Firmennetz eingebunden, aber seltsamerweise kann ich ...

Windows Server

WSUS GPO und Windows Store

Frage von zuzeichWindows Server5 Kommentare

Hallo zusammen Wir betreiben einen WSUS Server. Unter anderem habe ich die Einstellung "Keine Verbindungen mit Windows Update-Internetadressen herstellen" ...

Neue Wissensbeiträge
Microsoft Office

Office 365 Makro Schutz nicht immer per GPO möglich

Information von sabines vor 1 TagMicrosoft Office1 Kommentar

Der zum Schutz gegen Verschlüsselungstrojaner wichtige Makroschutz lässt sich wohl in Office 365 nicht immer per GPO einstellen. Für ...

Netzwerkmanagement
How To Mikrotik Netinstall
Erfahrungsbericht von areanod vor 3 TagenNetzwerkmanagement

Jedes Mal wenn ich Netinstall längere Zeit nicht benutzt habe stolpere ich über die „Besonderheiten“ dieser Software. Das ist ...

Microsoft
Microsoft: LDAPS per Update als Default
Information von em-pie vor 3 TagenMicrosoft2 Kommentare

Hallo, Microsoft wird mit einem der zukünftigen Updates LDAP auf LDAPS per Default umstellen. Admins von angebundenen Systemen die ...

Humor (lol)

Funny: Warum es immer schwieriger wird, die richtigen Produkte online zu finden

Information von Dilbert-MD vor 4 TagenHumor (lol)19 Kommentare

Wir befinden uns in der Rubrik "Off Topic - Humor" und in 15 Minuten ist Freitag. und ja, es ...

Heiß diskutierte Inhalte
Windows Server
Windows Server 2019 RDP auf anderen Port umlegen scheint zumindest in der Firewall nicht zu funktionieren
gelöst Frage von kfj-deWindows Server18 Kommentare

Hallo zusammen, habe gedacht, ich mache den Remote Desktop Zugang etwas sicherer und lege den Port auf einen der ...

Windows 10
Reicht eine 64GB SSD für einen Einwahl-PC für die Funktionsupgrade?
gelöst Frage von StefanKittelWindows 1018 Kommentare

Hallo, ich weiß, bei Google steht ganz viel, aber das meiste zu 32GB und irgendwie schreibt jeder was Anderes. ...

Windows Server
Kontakt mit Warenwirtschaft Software Anbieter - Netzwerkstbilität
Frage von PoddeldunktWindows Server18 Kommentare

Hallo zusammen, entschuldigt erstmal den schlechten Titel, aber mir ist nicht eingefallen wie ich das ganze Aussagekräftiger gestalten soll. ...

Windows Tools
Autologoff Local User Windows 10 bei idle Time von 900 Sekunden
Frage von Hendrik2586Windows Tools16 Kommentare

Hallo ihr lieben. :) Ich hatte das Thema schon mal vor einer Weile, aber nun muss ich es nochmal ...