Avatar billede riversen Nybegynder
27. november 2007 - 17:21 Der er 21 kommentarer og
1 løsning

problem med gruppepolitik

Hej,

jeg forsøger at aktivere politikken der fjerne adgang til windows update... dvs. "Remove Access to all windows update features" og sætter den til "enabled".

Jeg har fundet frem til den burde ændre
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoWindowsUpdate til 1 (evt. også under local user) men der ændres intet. Sætte jeg nøglen manuelt fungerer det fint.

Nogen der har rodet med den politik med succes?
Avatar billede Slettet bruger
27. november 2007 - 20:37 #1
nu er det jo regkeys du roder med der,  men under brugerindstillinger i gpedit.msc kan du konfigurer det her:
Brugerkonfiguration > Administrative skabeloner > Windows komponenter > windows update = Fjern adgang til alle windows update funktioner.
Avatar billede riversen Nybegynder
28. november 2007 - 06:14 #2
ja, det er jo det der ikke virker. Som jeg skriver har jeg fundet ud af at politikken burde ændre den regkey som jeg skrev ovenfor. Når jeg oprette key'en manuelt fungerer det... men politikken har ingen effekt.
Avatar billede riversen Nybegynder
28. november 2007 - 06:14 #3
det er iøvrigt som en gpo via ad
Avatar billede Slettet bruger
28. november 2007 - 07:51 #4
ok, så giver din tekst mere mening.
Avatar billede riversen Nybegynder
28. november 2007 - 08:38 #5
:)
Avatar billede riversen Nybegynder
28. november 2007 - 20:20 #6
nogen der evt. gider ulejlige sig med at teste det...
Avatar billede Slettet bruger
28. november 2007 - 21:00 #7
hvad vil du have testet ?  om det virker eller ej ?
Avatar billede riversen Nybegynder
28. november 2007 - 21:10 #8
ja
Avatar billede Slettet bruger
28. november 2007 - 22:40 #9
ok, kikker på det imorgen.
Avatar billede riversen Nybegynder
29. november 2007 - 06:39 #10
har prøvet på min private hjemmepc uden domænetilhøresforhold... samme scenarie.
Avatar billede riversen Nybegynder
01. december 2007 - 09:13 #11
kom nu... en af jer tøser må da have rodet med den politik. :)
Avatar billede riversen Nybegynder
01. december 2007 - 09:35 #12
hvis jeg laver min egen administrative template virker det også glimrende.
Avatar billede riversen Nybegynder
01. december 2007 - 09:43 #13
det ser ud til den "originale" politik laver en nøgle i HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate som åbenbart ikke virker...
Avatar billede Slettet bruger
02. december 2007 - 21:16 #14
du må undskylde at jeg ikke har svaret dig endnu, men jeg har simpelthen ikke haft tid til at udføre eksperimentet endnu....
Avatar billede riversen Nybegynder
03. december 2007 - 06:21 #15
kender det godt :)
Avatar billede riversen Nybegynder
04. december 2007 - 10:16 #16
OK, har rodet lidt med det nu og er blevet klogere.

Standardpolitikken "Brugerkonfiguration > Administrative skabeloner > Windows komponenter > windows update = Fjern adgang til alle windows update funktioner" fungerer fint. Den fjerne ikke links til WU men når man går derind får man en besked om at muligheden er deaktiveret.

Hvis jeg sætter HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoWindowsUpdate til 1 får jeg en fejlbesked, hvis jeg åbner start menuen i windows og vælger windows update.

Hvis jeg sætter HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoWindowsUpdate til 1 fjerne den "Windows Update" menupunktet i Funktioner i Internet Explorer.
Avatar billede riversen Nybegynder
04. december 2007 - 10:18 #17
sidstnævnte blokerer iøvrigt ikke for tilgang til windows update...
Avatar billede Slettet bruger
04. december 2007 - 10:29 #18
nice....  hvad sker der så hvis WSUS gpo er slået til ?  har du undersøgt det ?
Avatar billede riversen Nybegynder
04. december 2007 - 11:01 #19
det var det jeg skrev først... den fjerner ikke links, men går man ind på windows update, så skriver den en tekst om at det er deaktiveret af admin
Avatar billede Slettet bruger
04. december 2007 - 11:13 #20
der er jo forskel *(i min verden) på windows update og en WSUS server....
Avatar billede riversen Nybegynder
04. december 2007 - 11:18 #21
nååå misforstod dit indlæg... WSUS fungerer stadig. Idéen er jo netop at kører man WSUS så skal klienterne ikke have adgang til alm. windows update, da de jo så kan hente opdateringer administratoren ikke har godkendt i WSUS. Nu har jeg godt nok kun siddet og testet ovenstående 3 ting herhjemme, så må lige følge op på det i morgen på job for at være helt sikker.
Avatar billede Slettet bruger
04. december 2007 - 12:46 #22
Det er også min opfattelse, men jeg tænkte at hvis der var problemer ét sted, såee....
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester