SUS - Konfigurationsprobleme :-(

Hallo,

is glaube ich jetzt schon mein dritter Thread zum SUS-Thema :smile: Hab den mittlerweile gut testen können usw. Jetzt hab ich folgendes Problem.

Mein SuS-Server läuft auf einem Win2kserver. Testweise hab ich jetzt mal 2 Rechner mit XP drangehängt und diese im AD in einen Ordner verschoben, bei dem ich die Gruppenrichtlinie für den SUS hinterlegt hab.

Gruppenrichtlinie wie folgt eingestellt:

Modus 4 - automatisches downloaden und installieren der Clients, täglich 6 Uhr morgens

Automatischer Neustart nach der Updateinstallation deaktiviert

3 Minuten nach Systemstart mit dem updaten beginnen.

So.Wenn ich mich jetzt mit einem normalen Benutzerkonto am Client anmelde, passiert rein garnichts. Es erscheint weder ein Trayicon noch bekomme ich eine Meldung, dass ich den Rechner bei Gelegenheit wegen Updates neustarten soll.
Sobald ich mich als Administrator anmelde, kommt kurz nach der Anmeldung sofort das Trayicon rechts unten, dass neue Updates herruntergeladen wurden und installiert werden können.

Ich frage mich jetzt schon die ganze Zeit, woran es liegt. Also warum er bei Normalbenutzern keine Updates durchführt.

Laut dieser tabelle hier http://www.admins-tipps.net/software/microsoft/sus/s… bekomm ich als normaler Benutzer kein Trayicon zu sehen, also findet die Updategeschichte im Hintergrund statt. Schön und gut, aber er installiert nichts. Der normale Benutzer soll als eingeschränkter Benutzer am Computer arbeiten. Ich dachte, dass es daran liegen könnte und habe ihn zum Test auf Hauptbenutzer umgestellt, allerdings macht er da auch keine Updates.

In meinem Testnetzwerk hatte ich den SUS vor ein paar Wochen getestet, einen Client in die Domäne genommen und mich als Normaluser mit minimalen Rechten angemeldet, da kam dann nach ner Zeit die Meldung, dass ich den Rechner bei Gelegenheit neustarte möge, weil wichtige Sicherheitsupdates vorgenommen werden müssen. Also so ähnlich.

Kann mir jemand n Tipp geben, welche Einstellung ich ändern muss, ob am SUS oder bei den Benutzerkonten-Einstellungen?!

Danke im voraus!

Florian

Nachtrag:
Braucht der normale Benutzer evtl. Zugriffsrechte auf einen Ordner?! Mir ist das so in den Sinn gekommen, also zb. der WUTEMP Ordner…

ist das vielleicht mein Prob?! :smiley:

Gruß

Hi,

So.Wenn ich mich jetzt mit einem normalen Benutzerkonto am
Client anmelde, passiert rein garnichts. Es erscheint weder
ein Trayicon noch bekomme ich eine Meldung, dass ich den
Rechner bei Gelegenheit wegen Updates neustarten soll.

Erste und wichtigste Frage: was sagen die Log’s? Werden wirklich keine Updates gezogen? Wenn z.B. keine Updates dabei sind, die einen Neustart verlangen, läuft der komplette Update-Prozess für den Normal-User komplett „silent“ ab.

Hast Du auf dem SUS-Server den Client-Monitor installiert? Wenn ja, was sagt der denn?

Gruß
Stefan

Hallo Stefan,

komischerweise hat er die updates jetzt doch an clients verteilt und installiert an denen normale User angemeldet waren. Hab einen Client über die Nacht angelassen damit er morgens um 6 Uhr im Netz ist. 6 Uhr hab ich bei der Gruppenrichtlinie eingestellt. Und bei nem Rechner, den ich eben gerade angeschaltet und mich als normaler User angemeldet habe funktioniert es heute komischerweise auch.

Die Meldung „Es wurden neue Updates installiert, sie müssen den Computer neustarten. Möchten sie jetzt neu starten?! Antwort: JA o. NEIN“ ist auch erschienen.

Das dumme ist nur, dass die normalen User nur „JA“ wählen können. Es wäre perfekt, wenn sie „NEIN“ auch auswählen könnten. Ob jetzt der Neustart des Clientrechners erst am nächsten Arbeitstag erfolgt ist nicht so wichtig. Es ist eben blöd, wenn sich der normale User anmeldet, anfängt zu arbeiten (sap, word etc.) und dann kommt irgendwann die Meldung, die nur bei nem Neustart verschwindet. Also praktisch doch irgendwie gezwungen wird, seinen Rechner neu zu starten.

Achja: Es gibt einen Clientmonitor für den SUS?! Garnicht gewusst. Wo bekomm ich den her?!

Grüße

Florian

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Hi,

komischerweise hat er die updates jetzt doch an clients
verteilt und installiert an denen normale User angemeldet
waren. Hab einen Client über die Nacht angelassen damit er
morgens um 6 Uhr im Netz ist. 6 Uhr hab ich bei der
Gruppenrichtlinie eingestellt. Und bei nem Rechner, den ich
eben gerade angeschaltet und mich als normaler User angemeldet
habe funktioniert es heute komischerweise auch.

Tja, ich würde sagen: Typisch SUS. Eigentlich sollte man immer „die SUS“ sagen - dem Verhalten nach ist dieser Server eindeutig weiblich! *vorsichtshalber duck*

Das dumme ist nur, dass die normalen User nur „JA“ wählen
können. Es wäre perfekt, wenn sie „NEIN“ auch auswählen
könnten.

Um Gottes Willen! Wir haben bei uns hier Spezialisten, die im Stande sind, den PC tagelang nicht runterzufahren. Die will ich wenigstens mit dieser Meldung nerven können. Ich musste sogar per Order Mufti davon abgehalten werden, den Neustart jeweils zu erzwingen…

Wenn mal der WUS da ist und ich einen Überblick bekommen, wer sich schon welche Updates gezogen hat, ist es mir egal - dann kann ich das organisatorisch lösen.

Achja: Es gibt einen Clientmonitor für den SUS?! Garnicht
gewusst. Wo bekomm ich den her?!

Mach Dir keine falschen Hoffnungen! Die Freeware-App, die ich einsetze, macht im Prinzip nur eine gefällige und übersichtliche Aufbereitung der Logfiles - aber doch recht nützlich. http://www.midthought.com/viewtopic.asp?forumid=28&i… oder der direkte Link: http://www.midthought.com/sus/SUS_App.zip

Du musst übrigens für den Monitor noch ein bisschen an den IIS-Logging-Options schrauben. Wenn Du da Hilfe brauchst, mail mich am besten direkt an.

Gruß
Stefan

Hallo,

da haste nicht ganz unrecht, mit dem SUS. Praktisch aber verwirrend zugleich.

Also den Clientmontior werd ich mal weglassen, trotzdem danke. Benutze den MS Basline Analyzer, da seh ich eigentlich, was ich will.

Grüße

Florian

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Hi,

da haste nicht ganz unrecht, mit dem SUS. Praktisch aber
verwirrend zugleich.

Verwirrend vor allem, weil Ergebnisse nicht reproduzierbar und nur schwer überwachbar sind.

Also den Clientmontior werd ich mal weglassen, trotzdem danke.
Benutze den MS Basline Analyzer, da seh ich eigentlich, was
ich will.

Den MBSA?!? Also wenn SUS schon ein Weib ist, dann ist der MBSA die Schwiegermutter! Vor allem: für das, was man eigentlich bräuchte, nämlich eine Übersicht, wer was wann installiert hat, absolut ungeeignet. Ich war kürzlich mal auf einem Microsoft Security-Workshop. Selbst der MS-Dozent hat eingeräumt, dass der MBSA noch nicht das ist, was man eigentlich haben wollte.

Naja, wir warten halt alle auf WUS…

Gruß
Stefan