11. oktober 2006 - 10:37Der er
39 kommentarer og 1 løsning
Et program i stil med SMS2003 og WSUS
Hej
Min sitiuation er, at jeg vil have en ordning, jeg kan opdatere klient pc'er med. Det skal være windows opdateringer samt fjernstyring og installering af programmer.
Jeg er blvet anbefalet at kigge på fx Wsus og SMS programmerne.
Nu er jeg ren newbie indenfor dette område, og har problemer med begge type programmer.
Jeg tænkte, om der i første omagng virkeligt ikke findes andet, end indviklet MS software der kræver den lille ingeniørhat, at få op at køre?
Jeg har oprettet et testmiljø med en Win2003 server og en XP klient til formålet.
Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.
Det siger du :) Mht. WSUS, fandt jeg da også efterhånden ud af, at det kræver en masse programmer ved siden af, for at ville køre. Og det fik jeg da også Wsus til, men jeg kunne ikke se min klient maskine i oversigten. Men det er der måske en enkel forklaring på?
Hvilke programmer mener du WSUS kræver ved siden af for at fungere ? og ja det har jeg da, kører din server Active directory ? hvordan er din GPO lavet ? slår GPOén igennem på klienten (ja og serveren for den sags skyld)
Serveren er nu synkroniseret mht. opdatering, og jeg vil gerne tilføje min klient pc. Jeg trækker den over i Wsus adm. vinduet, men der kommer en fejl om, at der ikke er rettigheder til den pågældende pc.
Det må være noget med gpo'en, og grupperettigheder.
Har forsøgsvis prøvet at oprette en ny gruppe, og givet denne Wsus adm. rettighed, og tilføjet en brugerkonto til klient pc'en hertil.
Klient pc logger fint på domænet, og kan ses i netværkssteder, samt der kan pinges fra server til klient - men ikke omvendt. Nok igen noget rettighed.
Jeg har via gpo'en oprettet en "wsus" gruppe, og tilføjet brugeren. Gruppen har jeg så i første omgang givet WsusAdmin rettigheder (den default Wsusadmin konto der oprettes ved installation af Wsus)
Omvendt har jeg også prøvet at trække pc'en fra "netværkssteder" over i browservinduet for Wsus administrationen.
jeg dropper ud af spørgsmålet, skrev jeg gerne ville hjælpe men du intet skulle gøre før vi var enigne om hvor du var, og allerede nu roder du med rettigheder osv (hvilket ikke er nødvendigt)
Oh.. det er jeg ked af. Jeg er villig til at starte på en frisk. Kan godt se, jeg har fået rodet mig ud hvor det let bliver svært at finde ud af. Jeg blev for ivrig, beklager.
Så det jeg så skal gøre er (ret gerne): * Køre serveren op som domænekontroller, og hente de seneste opdateringer. * Installere de føromtalte nødvendige MS småprogrammer. * Installere Wsus * VENTE!
log på wsus administrations siden, og gå ind under options, der vælger du, Synchronization Options og konfigurerer Products and Classifications, derefter vælger du nederst på siden Update Files and Languages og sætter flueben i store locally, og download update when approved.
godt, i wsus admin, vælg computers og opret en gruppe (kald den evt test, så vi er enige om hvad den hedder)
Så henter du Group policy management consol fra MS og installerer det.
åben derefter ovenstående, og fold domains ud, og højreklik på dit domæne navn, og vælg create and link new GPO, kald GPOén WSUS.
højreklik på den nye GPO og vælg edit.
Vælg computer configuration -> Administrative templates -> windows components -> windows update.
Følgende skal så enables.
configure automatic updates
specify intranet microsoft update. angiv adressen begge steder til "http://dc00:8530/" udskift dc:00:8530 med din servers navn og den port wsus kører på.
I enable side targeting, skriver du test
Resten af fanebladede er op til dig selv om de skal være enabled, disabled, eller ikke konfigureret.
godt, og er den automatisk tilføjet gruppen "test" ? (og så kører det nu) ;) det du så skal er at godkende de opdateringer (eller afvise) som skal enten hentes ned lokalt, eller som klienterne skal hente fra Microsfts updaterings side.
Ps. du kan nu melde klienten ind, og så skulel den også gerne komme frem under computere (msåke først efter en genstart)
Hmmm... tilsyneladende samme fejl, som før: Ingen rettigheder, og netværkstien kan ikke findes.
Det jeg har gjort er: Oprettet en bruger i AD Meldt klienten ind i domænet, og logget ind som denne bruger. Klienten kan ses i netværkssteder. Jeg forsøger med at trække denne klient over i Wsus admin vinduet, og får så fejlen.
Er nu kommet lidt videre. Fandt ud af, at den indbyggede firewall på XP klienten blokerede. Nu kan jeg pinge mellem maskinerne, og åbne klient pc'en via stifinder.
Men den kommer ikke frem af sig selv i WsusAdmin browseren. Nu har jeg prøvet at genstarte, og lad den ståå lidt mv., men uden held.
Det jeg gør, når jeg trækker pc'en er, at trække klient pc fra stifinder over i WsusAdmin. Der sker nu kun det, at den åbner klienten ligesom i stifinder.
where WSUS server name is the name of your WSUS server. Ensure that you are prompted to download or open Iuident.cab. This verifies network connectivity from the WSUS client and the availability of the Iuident.cab file on the WSUS server.
4. If there are any boxes prompting you to download or save, click Cancel. In Internet Explorer Address bar, type:
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.