[XP] Image maken met sysprep, zonder Windows Update

Pagina: 1
Acties:
  • 386 views sinds 30-01-2008
  • Reageer

  • tERRiON
  • Registratie: September 2000
  • Laatst online: 03-02-2024
Wie o wie kan mij helpen met het volgende probleem:
Voor m'n werk ben ik bezig een image te bakken m.b.v. sysprep en ghost. Nu is alleen de wens om Windows Update standaard uitgeschakeld te hebben. Dus ik ben netjes aan het klussen gegaan, en het is me zo op het oog gelukt.

WU heb ik als volgt het zwijgen opgelegd:
Start > Run > gpedit.msc
User config > Adm. templates > Windows comp. > Windows updates
Hier heb ik Remove access to use all Windows Update features op enabled gezet.

Daarna heb ik sysprep gedraaid en een image gebakken. Als ik deze uitrol op dezelfde PC waar ik em op gebakken heb, is WU netjes uitgeschakeld.
Rol ik datzelfde image uit op een andere PC, maar wel met identieke hardware dan komt WU weer met de beangstigende melding dat m'n PC mogelijk groot gevaar loopt.

Wie o wie weet raad?

blah


  • lier
  • Registratie: Januari 2004
  • Laatst online: 01:00

lier

MikroTik nerd

Ik ga ervan uit dat omdat het een bedrijf is, dat de pc's onderdeel zijn van een domein. Waarom neem je in je domein niet de policy hiervoor op ?

Eerst het probleem, dan de oplossing


  • tERRiON
  • Registratie: September 2000
  • Laatst online: 03-02-2024
Vergeten te vermelden: De PC's zitten niet in een domein.
(als dat het geval was geweest, had ik het inderdaad vanuit AD afgevangen, maar helaas...)

blah


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Als het niet om domain PC's gaat - waarom zou je de melding dan wllen uitschakelen, hij is er niet voor niets? :)

In ieder geval - ga eens aan de slag met gpedit.msc om dit op de lokale PC te regelen? :)

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

elevator schreef op dinsdag 09 augustus 2005 @ 16:15:
In ieder geval - ga eens aan de slag met gpedit.msc om dit op de lokale PC te regelen? :)
Volgens mij heeft ie dat ook gedaan ;)

Ik zou dan eerder een post-install script laten runnen waarbij je je policies importeert.

(zo heb ik botweg de C:\WINDOWS\system32\GroupPolicy directory overgekopieerd naar een nieuwe install :P )

[ Voor 16% gewijzigd door alt-92 op 09-08-2005 21:52 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Hmm, dat heeft ie idd gedaan ja :)

De GroupPolicy directory copieeren deed ik vroeger op m'n TS'en ook wel eens ja - dat werkt vrij aardig :P

  • tERRiON
  • Registratie: September 2000
  • Laatst online: 03-02-2024
elevator schreef op dinsdag 09 augustus 2005 @ 16:15:
Als het niet om domain PC's gaat - waarom zou je de melding dan wllen uitschakelen, hij is er niet voor niets? :)
Klopt. Maar als ze met z'n allen updates gaan binnenslurpen over een veredelde ISDN-verbinding, is dat op z'n zachtst gezegd niet echt geweldig. Daarnaast is het de bedoeling dat de updates eerst getest worden voordat ze geinstalleerd gaan worden.

Ik ga eens kijken of ik wat met de GroupPolicy directory kan... :)

Alvast bedankt in elk geval!

blah


  • MegaTronics
  • Registratie: Januari 2004
  • Laatst online: 03-12-2021

MegaTronics

Chef WiFi Kabels

Klopt. Maar als ze met z'n allen updates gaan binnenslurpen over een veredelde ISDN-verbinding, is dat op z'n zachtst gezegd niet echt geweldig. Daarnaast is het de bedoeling dat de updates eerst getest worden voordat ze geinstalleerd gaan worden.
Misschien een WUS Server installeren in je netwerk?

Vroeger, toen de Batavieren nog met zijn vijven waren.


  • tERRiON
  • Registratie: September 2000
  • Laatst online: 03-02-2024
megatronics schreef op woensdag 10 augustus 2005 @ 11:07:
[...]

Misschien een WUS Server installeren in je netwerk?
Is ook al besproken, maar blijkt geen optie... Als dat een optie was geweest, had ik meteen AD eraan toegevoegd (wat geloof ik sowieso al vereist is voor SUS/WUS) en dan was dit al bij voorbaat niet aan de orde gekomen omdat ik het dan vanuit AD dicht geknepen zou hebben.

blah


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
swolters schreef op woensdag 10 augustus 2005 @ 14:15:
[...]

Is ook al besproken, maar blijkt geen optie... Als dat een optie was geweest, had ik meteen AD eraan toegevoegd (wat geloof ik sowieso al vereist is voor SUS/WUS) en dan was dit al bij voorbaat niet aan de orde gekomen omdat ik het dan vanuit AD dicht geknepen zou hebben.
WSUS hoef je niet per se AD voor te hebben, je kan ook de registersettings op standalone clients aanpassen :P Maar als je geen snelle verbinding hebt is het initieel downloaden van de updates via isdn ook een tijdrovende klus.

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

Je kan ook in sysprep aan geven dat ie even een reg file doet na de install, met daarin je setting van windows update.

TJ

Verwijderd

Op je pc draait ook een service "Automatische updates" Als je deze service disabled dan ben je er volgens mij ook.

  • tERRiON
  • Registratie: September 2000
  • Laatst online: 03-02-2024
Verwijderd schreef op woensdag 10 augustus 2005 @ 17:57:
Op je pc draait ook een service "Automatische updates" Als je deze service disabled dan ben je er volgens mij ook.
Dat had ik ook al geprobeerd, maar dat werkte ook al niet... :|

Uiteindelijk is het probleem nu wel "opgelost". In verband met andere problemen in het image, heb ik een aantal stappen terug moeten doen (lang leve de tussentijdse images, hehe) en vanaf daar weer verder gaan bouwen. En om de 1 of andere reden wordt de setting nu wél meegenomen als ik die in de Group Policy zet.

Waar het nu uiteindelijk in gezeten heeft, is mij een groot raadsel, dat is niet meer terug te halen. Maar ik ben in elk geval blij dat het "opgelost" is.

In elk geval bedankt voor jullie inbreng! _/-\o_

blah

Pagina: 1