31. januar 2005 - 13:43Der er
9 kommentarer og 1 løsning
WUS/SUS Kan ikke se underliggende kataloger i AD
Hej Alle
Jeg har fået sat en wus server op, men den vil ikke se de underliggende grupper der er blevet oprettet. Wus fungerer fint med client side targeting og med group polies i roden af domænet. Man kan jo tildele gruppe politikker for hver gruppe på domæne controlleren, men wus serveren, ser ikke de kataloger med bruger for domænet. For det virker fint hvis jeg højre klikker på domænet og tilføjer windows update gruppe politikker. Hvordan sætter jeg enten wus eller domænecontrolleren til at kigge i de kataloger??
I dette særtema ser vi på, hvordan cloud og AI bliver fundamentet for virksomhedernes digitale forretning, og hvordan de nye muligheder for automatisering og forretningsværdi kan udnyttes uden at miste overblik, sikkerhed og menneskelig kontrol.
Gider du lige gennemgå alle dine gamle spørgsmål om SUS og evt. lukke dem?
citat: "Man kan jo tildele gruppe politikker for hver gruppe på domæne controlleren, men wus serveren, ser ikke de kataloger med bruger for domænet. For det virker fint hvis jeg højre klikker på domænet og tilføjer windows update gruppe politikker."
Mener du her at du vil opsætte forskellige policies for dine Ouér? eller hvad mener du og hvilke kataloger snakkes der om ?
Det jeg mener er, at den sagtens kan se, domænet med alle computerne. Og Man kan også kører client side targeting på serveren, men så kommer de jo alle under en gruppe. Problemet er jeg vil kører med forskellige grupper sådan, at jeg kan styre hvilke grupper skal have hvilke updateringer.
Og lige nu kan den ikke det! Det er ligesom om den kun ser ou root og ikke de underliggende ou'er. Men ved det ikke!
P.s: Jeg skal nok lukke min spørgsmål, jeg skal hjem nu, også gør jeg det.
læg mærke til at din policies kun slår igennem på brugere og computere som fremstår enkeltvis i dine ouér , du kan ikke bruge grupper her- altså groups. Pr. default vil dine policies blive nedarvet ovenfra og den sidste vil vinde over de andre hvis der er forskel i politikkerne. Det betyder på godt dansk at policies på det enkelte ou har første prioritet. Du har mulighed for at enable "block inheritance" som vil blokere politikken på overOu´et til underouér. Der er dog en undtagelse mht. sec. settings som kun gælder for domain policies. Er du i tvivl hvad gælder for enkelte brugere/computere kan du bruge er et godt værktøj at bruge Group policy resultant pol.
Okay det vil sige at jeg kan gå ud fra at at wus agenten kigger i kataloget computer i domænet. Kan man så oprette mapper herinde, så de kommer rigtigt ind i wus server med måske grupppepolitikker?
Jar har lagt mærke til block inherintance forstår også, hvad du siger. Men jeg synes nu ikke alligevel, at det giver nogen mening, at hvis man nu højre klikker på domænet -> properties -> group polices -> edit -> administrative templates -> windows components -> windows update -> og man enable'r client-side targeting til en bestemt gruppe, og man gør det samme for de andre ou'er at de så ikke kommer i samme gruppe i wus, men det er jo nok fordi den kun kigger i mappen computers på domænet. hvliket vil sige enable client-side targeting er ubrugelig, da jeg ikke kan få dem under forskellige grupper på wus serveren.
Har fundet ud af det!!! men har ikke kontrol med wus endnu. Selvom jeg siger at den skal genstarte på et givet tidspunkt gør den det ikke men installer med det samme og giver brugeren 2 minutter til at lukke ned. Tusinde tak for hjælpen, Dannyboyd! Vil gerne give dig point!
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.