Users toegang geven tot Windows Update

Pagina: 1
Acties:

  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
Beste tweakers,

Ik heb nu al een tijdje zitten zoeken maar ik kom er niet uit.
Wij hebben een SBS 2003 server draaien met domein, nu is het zo dat gebruikers die niet lid zijn van de groep administrators geen windows update uit kunnen voeren op een lokaal werkstation.

Hij geeft dan aan dat de gebruiker lid moet zijn van de lokale groep administrators, users mogen hier van mij best lid van zijn.
Is er een policy om gebruikers aan de lokale admin groep toe te voegen? (ik heb niks kunnen vinden qua GPO, wel scripts maar daar kwam ik niet echt uit).
Ik kan alleen nergens een policy vinden die ervoor zorgt dat user wel of geen updates uit mogen voeren.

Is dit standaard in SBS2003? Ik hoop dat jullie zo genoeg info hebben om me misschien verder te helpen.

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip


Verwijderd

Computer Configuration
-Windows Settings
--Security Settings
---Restricted Groups

Group Members Member of:
BUILTIN\Administrators: domain-name\Domain Users,domain-name\Local Administrators

  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
Verwijderd schreef op donderdag 14 augustus 2008 @ 10:08:
Computer Configuration
-Windows Settings
--Security Settings
---Restricted Groups

Group Members Member of:
BUILTIN\Administrators: domain-name\Domain Users,domain-name\Local Administrators
Dit heb ik al gedaan, helaas zonder resultaat.
Of ik moet iets verkeerd hebben gedaan: Afbeeldingslocatie: http://www.csscomputers.nl/images/gpo.JPG

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Noem me gek, maar kun je dan niet beter de WSUS policy aanpassen dat non-admin users ook de prompts kunnen gebruiken en Windows Update?

(let wel: bedoel je nu je eigen WSUS of externe Windows Update Website?)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Pedr0
  • Registratie: Juli 2004
  • Laatst online: 11:30
Misschien heb je hier wat aan?

function GroupAdd($Target, $Group, $ObjToAdd)
DIM $target, $group, $OBJToAdd
DIM $obj, $objhome
if substr($target,1,2) = "\\"
$target = substr($target,3,len($target))
endif
If instr($objtoadd,"\") <> 0
$objtoadd = split($objtoadd,"\")
if ubound($objtoadd) <> 1 exit(13) endif
$objhome = $objtoadd[0]
$obj = $objtoadd[1]
ELSE
$objhome = $target
$obj = $objtoadd
endif
$group = GetObject("WinNT://$target/$group")
if vartype($group) = 9 and @error = 0
$group.Add ("WinNT://$objhome/$obj")
else
$GroupAdd = @error
exit(@error)
endif
$GroupAdd = @error
exit(@error)
ENDFUNCTION

[ Voor 35% gewijzigd door Pedr0 op 14-08-2008 11:53 ]

Build from the Cloud up! | Battletag: NightFly#2112


  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
alt-92 schreef op donderdag 14 augustus 2008 @ 11:31:
Noem me gek, maar kun je dan niet beter de WSUS policy aanpassen dat non-admin users ook de prompts kunnen gebruiken en Windows Update?

(let wel: bedoel je nu je eigen WSUS of externe Windows Update Website?)
Ik jou gek noemen.. k zou niet durven :*)
Nee het is voor het normaal updaten, dus gewoon naar windowsupdate en niet naar een WSUS die is er nog niet voor dit domein en hoeft ook niet omdat het veel te klein is en op een hele dikke glasvezel aangesloten zit.

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip


  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
Pedr0 schreef op donderdag 14 augustus 2008 @ 11:38:
function GroupAdd($Target, $Group, $ObjToAdd)
DIM $target, $group, $OBJToAdd
DIM $obj, $objhome
if substr($target,1,2) = "\\"
$target = substr($target,3,len($target))
endif
If instr($objtoadd,"\") <> 0
$objtoadd = split($objtoadd,"\")
if ubound($objtoadd) <> 1 exit(13) endif
$objhome = $objtoadd[0]
$obj = $objtoadd[1]
ELSE
$objhome = $target
$obj = $objtoadd
endif
$group = GetObject("WinNT://$target/$group")
if vartype($group) = 9 and @error = 0
$group.Add ("WinNT://$objhome/$obj")
else
$GroupAdd = @error
exit(@error)
endif
$GroupAdd = @error
exit(@error)
ENDFUNCTION
Deze had ik ook gevonden, maar ik kan hier weinig mee.
Ik ben niet zo thuis in het vb gebeuren eigenlijk

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Mowkay.
Maar het idee is hetzelfde.

En dat ziet er meer uit als Powershell ;)

[ Voor 38% gewijzigd door alt-92 op 14-08-2008 11:45 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
alt-92 schreef op donderdag 14 augustus 2008 @ 11:45:
Mowkay.
Maar het idee is hetzelfde.

En dat ziet er meer uit als Powershell ;)
Ok als het idee hetzelfde is, vraag ik me af hoe ik dat bij de reguliere updates in kan stellen. Ik kan wel toegang tot updates verbieden via gpo maar niet toekennen dat het wel mag zonder admin te zijn (tenminste niet zover ik heb kunnen vinden).
Al verschillende adm's geprobeerd maar hierin kon ik de optie helaas niet vinden.

En je hebt inderdaad gelijk het is powershell... Maarja lijkt ook erg op vb en zoals ik al zei ik ben niet zo in thuis in programmeren.

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip


  • mbaltus
  • Registratie: Augustus 2004
  • Laatst online: 06-02 13:24
Via GPO zou het moeten werken.
Is het probleem niet dat je kiest voor Iedereen in plaats van Domain Users (of nog mooier, een aparte "Local Workstation Admins" groep waarin je iedereen die het mag opneemt)?

[ Voor 8% gewijzigd door mbaltus op 14-08-2008 14:05 ]

The trouble with doing something right the first time is that nobody appreciates how difficult it is


Verwijderd

mbaltus schreef op donderdag 14 augustus 2008 @ 14:04:
Via GPO zou het moeten werken.
Is het probleem niet dat je kiest voor Iedereen in plaats van Domain Users (of nog mooier, een aparte "Local Workstation Admins" groep waarin je iedereen die het mag opneemt)?
idd probeer eens domain users erin te gooien

  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
Verwijderd schreef op donderdag 14 augustus 2008 @ 15:32:
[...]

idd probeer eens domain users erin te gooien
Ok, ik ga het ff proberen

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip


  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
Ik heb het probleem al gevonden, ik heb de policy toegepast op de user OU. dus werd de computer OU niet meegenomen nu pas ik hem toe op het complete domein en hij werkt :)
Vandaar dat m'n Wsus instellingen ook niet mee gingen. iig bedankt voor jullie reacties.

Ik ga even in een hoekje zitten en mezelf schamen |:(

*edit en idd iedereen werkt niet, moet een gewone groep zijn.

[ Voor 9% gewijzigd door pennenlikker op 14-08-2008 16:42 ]

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip

Pagina: 1