Windows Updates - Reboot promt bei RDP Session - Virtuelle Win XP SP3 Maschienen
Virtuelle XP Maschienen in einer vSphere 4.1 Umgebung
Hallo,
Kurz zur Infrastruktur:
Wir betreiben eine private Cloud (vSphere 4.1 - VMWare ESX 4.1). Alle User bekommen Virtuelle XP SP3 Maschinen über einen Thin Client zugeteilt. Alle XP Maschinen werden über einen zentralen WSUS Server mit Updates versorgt und es existieren GPOs, die auf die Computer (VMs) abgewendet werden. Alle Nutzer haben keine Admin Rechte auf ihren Virtuellen Maschinen und diese sind auch auf eine "gewisse weise" gehärtet. Nach den GPOs werden alle Maschienen mit Windows Updates versorgt. Dies klappt auch für fast alle Updates, nur die Systemkritischen Updates, die einen Neustart der Maschinen veranlassen werden unterdrückt und die User sollen die Meldung (promt, reboot Dialog) erhalten, dass Sie Ihren Maschinen Neustarten sollen.
Nun das Problem, die User erhalten keine Meldung zum Neustarten, es ist auch nicht gewollt, dass wir die Maschinen Zwangsneustarten. Die User haben wie gesagt wenig Rechte und dürfen nach einer anderen GPO die Systeme auch nicht neu starten. Es ist im Normalfall nur ein logout möglich. Microsoft schreibt in einem Dialog im Technet, dass User über eine RDP Session nicht, auch nicht per promt, die Maschine neustarten dürfen.
Unter den GPOs für Updates sind alle Optionen auf enable außer:
- enabeling Windows Update Power Managemnt ...
- Allow signed content from intranet ...
- Do not display "Install Updates ..."
- Do not adjust default option for "Install ..."
Gibt es eine Möglichkeit, dass die User den Reboot Dialog bekommen?
Danke im Voraus
Hallo,
Kurz zur Infrastruktur:
Wir betreiben eine private Cloud (vSphere 4.1 - VMWare ESX 4.1). Alle User bekommen Virtuelle XP SP3 Maschinen über einen Thin Client zugeteilt. Alle XP Maschinen werden über einen zentralen WSUS Server mit Updates versorgt und es existieren GPOs, die auf die Computer (VMs) abgewendet werden. Alle Nutzer haben keine Admin Rechte auf ihren Virtuellen Maschinen und diese sind auch auf eine "gewisse weise" gehärtet. Nach den GPOs werden alle Maschienen mit Windows Updates versorgt. Dies klappt auch für fast alle Updates, nur die Systemkritischen Updates, die einen Neustart der Maschinen veranlassen werden unterdrückt und die User sollen die Meldung (promt, reboot Dialog) erhalten, dass Sie Ihren Maschinen Neustarten sollen.
Nun das Problem, die User erhalten keine Meldung zum Neustarten, es ist auch nicht gewollt, dass wir die Maschinen Zwangsneustarten. Die User haben wie gesagt wenig Rechte und dürfen nach einer anderen GPO die Systeme auch nicht neu starten. Es ist im Normalfall nur ein logout möglich. Microsoft schreibt in einem Dialog im Technet, dass User über eine RDP Session nicht, auch nicht per promt, die Maschine neustarten dürfen.
Unter den GPOs für Updates sind alle Optionen auf enable außer:
- enabeling Windows Update Power Managemnt ...
- Allow signed content from intranet ...
- Do not display "Install Updates ..."
- Do not adjust default option for "Install ..."
Gibt es eine Möglichkeit, dass die User den Reboot Dialog bekommen?
Danke im Voraus
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 180475
Url: https://administrator.de/contentid/180475
Ausgedruckt am: 25.11.2024 um 07:11 Uhr
6 Kommentare
Neuester Kommentar
Hi
ließ mal Button Herunterfahren bei RemoteDesktopVerbindung
Da steht wie man den Button Runterfahren im RDP hinbekommt.
Updates installieren und herunterfahren" als Standardoption im Dialogfeld "Windows herunterfahren
Diese Richtlinieneinstellung ermöglicht Ihnen festzulegen, ob die Option "Updates installieren und herunterfahren" als Standardoption im Dialogfeld "Windows herunterfahren" sein darf. Durch Aktivieren dieser Richtlinieneinstellung wird die zuletzt vom Benutzer ausgewählte Herunterfahroption (Ruhezustand, Neu starten usw.) als Standardoption im Dialogfeld "Windows herunterfahren" verwendet, unabhängig ob Option "Updates installieren und herunterfahren" in der Liste "Wie möchten Sie vorgehen?" verfügbar wird. Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, wird die Option "Updates installieren und herunterfahren" als Standardoption im Dialogfeld "Windows herunterfahren" gesetzt, falls Updates zum Installieren verfügbar sind, wenn der Benutzer die Option "Herunterfahren" im Startmenü auswählt.
Keinen Automatischen Neustart für geplante Installationen durchführen:
Legt fest, dass der Computer vom angemeldeten Benutzer manuell neu gestartet werden muss, um die Installation der automatischen Updates fertig zu stellen, anstatt dass der Computer automatisch neu gestartet wird.
Wenn der Status auf "Aktiviert" gesetzt ist, wird der Computer nicht automatisch während einer geplanten Installation neu gestartet, falls zurzeit ein Benutzer angemeldet ist. Stattdessen wird der Benutzer aufgefordert, den Computer neu zu starten.
Achtung: Der User wird zwar darauf hingewiesen und auch mittels Messagebox gefragt, ob er den Rechner neustarten möchte oder nicht. Aktiviert ist aber nur Ja, Neustarten. Man sollte die User wenn möglich darauf hinweisen, oder die Installation auf einen nicht so kritischen Zeitpunkt verlegen. Da haben so manche schon ein bisschen Arbeit verloren, wenn im richtigen Moment die ENTER-Taste gedrückt wurde.
Quelle: http://www.gruppenrichtlinien.de/index.html?/HowTo/WSUS3_Server.htm
Mfg Nemesis
ließ mal Button Herunterfahren bei RemoteDesktopVerbindung
Da steht wie man den Button Runterfahren im RDP hinbekommt.
Updates installieren und herunterfahren" als Standardoption im Dialogfeld "Windows herunterfahren
Diese Richtlinieneinstellung ermöglicht Ihnen festzulegen, ob die Option "Updates installieren und herunterfahren" als Standardoption im Dialogfeld "Windows herunterfahren" sein darf. Durch Aktivieren dieser Richtlinieneinstellung wird die zuletzt vom Benutzer ausgewählte Herunterfahroption (Ruhezustand, Neu starten usw.) als Standardoption im Dialogfeld "Windows herunterfahren" verwendet, unabhängig ob Option "Updates installieren und herunterfahren" in der Liste "Wie möchten Sie vorgehen?" verfügbar wird. Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, wird die Option "Updates installieren und herunterfahren" als Standardoption im Dialogfeld "Windows herunterfahren" gesetzt, falls Updates zum Installieren verfügbar sind, wenn der Benutzer die Option "Herunterfahren" im Startmenü auswählt.
Keinen Automatischen Neustart für geplante Installationen durchführen:
Legt fest, dass der Computer vom angemeldeten Benutzer manuell neu gestartet werden muss, um die Installation der automatischen Updates fertig zu stellen, anstatt dass der Computer automatisch neu gestartet wird.
Wenn der Status auf "Aktiviert" gesetzt ist, wird der Computer nicht automatisch während einer geplanten Installation neu gestartet, falls zurzeit ein Benutzer angemeldet ist. Stattdessen wird der Benutzer aufgefordert, den Computer neu zu starten.
Achtung: Der User wird zwar darauf hingewiesen und auch mittels Messagebox gefragt, ob er den Rechner neustarten möchte oder nicht. Aktiviert ist aber nur Ja, Neustarten. Man sollte die User wenn möglich darauf hinweisen, oder die Installation auf einen nicht so kritischen Zeitpunkt verlegen. Da haben so manche schon ein bisschen Arbeit verloren, wenn im richtigen Moment die ENTER-Taste gedrückt wurde.
Quelle: http://www.gruppenrichtlinien.de/index.html?/HowTo/WSUS3_Server.htm
Mfg Nemesis