Új hozzászólás Aktív témák

  • Timer

    veterán

    gaborbol: köszönöm a választ, nem törli ki, mert tényleg nem indul el a mentés (megnéztem a hálókártya forgalmát az adott időszakban...), valami a job környékén lehet elásva, mert ha újraindítom a szervert, vagy újra létrehozom a feladatot, gond nélkül megy. Érthetetlen számomra...Lehet, tényleg a supportot kérdezem meg erről, mert ezek szerint ez egyéni hiba lesz.

    Van viszont egy másik, sokkal konkrétabb problémám, még mindig a WSUS / GPO mentén. Hosszú lesz, elnézést.

    Sikerült végre kiherélni a WSUS-t a hálóból, de a GPO érvényesülésével valami gond van. A konkrét helyzet a következő: van egy OU, amiben a userek vannak. Van egy másik, amelyben a kliensgépek. A WU beállításokat definiáló GPO a gépeket tartalmazó OU-ra van ráhúzva. A gépek tagjai egy "patch" csoportnak, amelyre a GPO Security filter-t is állítottam. Tartományról beszélünk, a tartományi felhasználók nem rendszergazdák a helyi gépeken (sem). Az mindegy, hogy a default domain policy-ban, vagy OU szinten adom meg a Windows Update beállításokat, egyik "Computer" ágon kiadott változtatás sem érvényesül a klienseken, míg a "User" részen definiált GPO beállítások rendben lefutnak. A klienseken, tartományi fiók alól kiadott gpresult szerint nincs "Computer" ág alól vezérelt GPO beállítás (és nem is látom az érvényesített GPO-k között azt, ami a WU-et vezérelné), a tartományvezérlőn elvégzett GPO result wizzard viszot ugyanazon kliensgépen ugyanazon felhasználóval azt jelzi, hogy érvényes beállításként kap ilyen opciókat a kliens.

    Amennyiben felveszem a lokális rendszergazdák közé az AD user-t, már látszik a GPresult lokális lekérésekor is, hogy van a "Computer" ág alatt definiált beállítás, és az érvényesített házirendek listájában is ott az ominózus GPO. A működése azonban még ilyen esetben sem tökéletes, mert letöltenie és telepítenie is kellene a klienseknek az ápdéteket, ehelyett csak szól, hogy vannak, de a frissítések keresésére és telepítésére már kézzel kell rábökni, és ha ez meg is történik, onnantól rendben lefut a frissítés. Sajnos a következő alkalommal megint el kell játszani ezt, mintha figyelmen kívül hagyná, hogy melyik mód van érvényesítve a GPO-ban. Amit kipróbáltam:

    - Linkeltem a felhasználókat tartalmazó OU-ra is a GPO-t.
    - A gépeket tartalmazó OU-ban a Security részen "Authenticated User"-t is hozzáadtam a listához, a "Patch"-et levettem.
    - Az "authenticated users" csoport számára ellenőriztem, hogy a "delegation" résznél van-e olvasási jog
    - A beállításokat közvetlenül a domain policy-ban tettem meg, hogy a külön OU-ba sorolt felhasználók és gépek ne okozzanak fennakadást.
    - Mindkét OU-ra linkeltem a GPO-t, azzal a kitétellel, hogy a gépeket tartalmazó OU-ban csak a "Computers" ág, a felhasználókat tartalmazó OU-ban pedig csak a "User" ág érvényesüljön.

    Bármilyen ötlete esetleg van valakinek ezzel kapcsolatban? Valszeg' én vagyok a láma, a fenti beállításokat nem egyidőben tettem, hanem egymást követően, így lehet, hogy valamelyeket párhuzamosan kellett volna megadni. Számomra ez jogosultság problémának tűnik, de nem tudom, merre induljak a megoldásban.

    [ Szerkesztve ]

Új hozzászólás Aktív témák