Hoe gebruik jij SUS? (Software Update Service)

Pagina: 1 2 3 4 Laatste
Acties:
  • 2.189 views sinds 30-01-2008
  • Reageer

Acties:
  • 0 Henk 'm!

Anoniem: 57365

ik wil wel eens weten hoe jullie de controleren of de servers/clients daadwerkelijk gepatch/geboot zijn?

in een inventarisatie in een nieuwe omgeving bleek ongeveer 95% van de servers gepatched te zijn waarvan ongeveer 25% niet geboot had.

Acties:
  • 0 Henk 'm!

Anoniem: 106189

Server is gesynchroniseerd en enkele updates zijn approved dus dat kan het niet zijn.

Of de updates aan staan in de config screen zal ik zo snel mogelijk controlleren, wie weet is het wel zoiets dom :p.

In ieder geval al bedankt voor de tips, in het geval dat het toch iets anders is zal ik snel nog wel iets posten.

Acties:
  • 0 Henk 'm!

Anoniem: 57365

op de client kan je kijken in %systemroot%\windows update.log op errors.

op de server kan je kijken in de iislog of er wel requests gedaan worden.

Acties:
  • 0 Henk 'm!

Anoniem: 7410

Misschien stomme vraag, in de search, en alle documenten kon ik het eigenlijk niet zo 1..2..3.. terug vinden. . . .

Maar ik krijg een beetje het idee dat dit NIET werkt op een nederlandse versie van Windows 2000 Server ?

Daarmee doel ik vooral op het te importeren bestandje voor je OU.
De engelse vertaling krijg je dan, en die zal wel niet lekker met elkaar stroken.

Ik heb al gezocht, maar kon eigenlijk geen nederlandse versie vinden.

Nu krijg ik dus in me 'Groepsbeleid TAB' het volgende:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
- Computer configuratie
  + Software-instellingen
  + Windows-instellingen
  - Beheersjablonen
    - Windows onderdelen
        Netmeeting
        Internet Explorer
        Taakplanner
        Windows installer
    + Systeem
    + Netwerk
      Printers
    - Windows Components
        Windows Update
<....>

Nu moet ik ook eerlijk toegeven dat dit de eerste keer is dat ik op zo'n manier in de server loop te pielen, dus dat ik totaal verkeerd aan het zoeken ben.

Misschien heeft iemand enkele suggesties voor me ?
BVD :)

[ Voor 219% gewijzigd door Anoniem: 7410 op 19-02-2004 11:15 ]


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Heb even met de search gezocht, en zag dat het aubehave.vbs script nog niet in dit topic genoemd was. De instellingen m.b.t. Windows Update/SUS zijn hiermee eenvoudig te achterhalen :) Het is hier te downloaden, net als andere SUS tools van http://www.susserver.com ontzettend makkelijk dus om te gebruiken. Binnenkort gaat SUS bij ons geimplementeerd worden. De tests zijn in volle gang :9

[ Voor 97% gewijzigd door sanfranjake op 19-02-2004 05:22 ]

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • Bigs
  • Registratie: Mei 2000
  • Niet online
We zijn hier op het moment ook een SUSserver aan het installeren, maar het lukt nog niet echt helemaal. Ik heb in de Active Directory een policy gemaakt voor een aantal testusers. Die instellingen worden wel overgenomen door de PC, maar het werkt nog niet echt naar behoren. Hij haalt wel z'n updates van onze lokale server en hij installeert ze automatisch 's ochtends (volgens de door MS beschreven 3:00 's nachts truuk), maar de user blijft wel invloed houden op dit gebeuren. Ze kunnen dus gewoon op 'nee' klikken wanneer Windows vraagt of hij mag installeren en er wordt ook nog steeds gevraagd om een reboot.

Ik heb dus alle 4 de computer instellingen aangepast en de user instelling (Remove all access to Windows Update), die laatste zou volgens de deployment guide ervoor moeten zorgen dat ook admin users er niks meer over te zeggen hebben (alle users zijn hier lokaal namelijk administrator).

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Ik heb een auto-approve geschreven voor SUS (met installer) en deze mailt automatisch welke updates geapproved zijn. Helaas moet ik vanwege een redistributie licentie van een mail component een kleine bijdrage van 10Eur vragen voor het programma zodat ik mijn kosten weer terug kan verdienen ($999 voor een mailcomponent!). Maar voor GoT-ters ben ik bereid een gratis serial uit te delen als blijk van dank voor alle hulp die ik hier altijd heb gevonden. Mail me voor een serial op *snip* Wegens een serverstoring ben ik vandaag te bereiken op *snip* Werkt weer ;)

Je kunt het vinden op http://www.combat.cc onder diensten -> extra. Ik heb de tool ook gemeld bij susserver.com zodat ze 'm daar ook in de tools sectie kunnen opnemen, maar ik heb er helaas nog niks van gehoord.

edit:
Met toestemming van ReemF. Zie deze draad voor meer info (en iets over ReemF slaan enzo :+ )


edit:
Oh, en je kunt natuurlijk ook een directe link (491Kb) gebruiken...

[ Voor 39% gewijzigd door RobIII op 03-06-2020 23:17 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • 0 Henk 'm!

Anoniem: 57365

Anoniem: 57365 schreef op 17 februari 2004 @ 17:01:
ik wil wel eens weten hoe jullie de controleren of de servers/clients daadwerkelijk gepatch/geboot zijn?

in een inventarisatie in een nieuwe omgeving bleek ongeveer 95% van de servers gepatched te zijn waarvan ongeveer 25% niet geboot had.
niemand die controleert?

Acties:
  • 0 Henk 'm!

  • Bigs
  • Registratie: Mei 2000
  • Niet online
RobIII schreef op 19 februari 2004 @ 11:48:
Ik heb een auto-approve geschreven voor SUS (met installer) en deze mailt automatisch welke updates geapproved zijn. Helaas moet ik vanwege een redistributie licentie van een mail component een kleine bijdrage van 10Eur vragen voor het programma zodat ik mijn kosten weer terug kan verdienen ($999 voor een mailcomponent!). Maar voor GoT-ters ben ik bereid een gratis serial uit te delen als blijk van dank voor alle hulp die ik hier altijd heb gevonden. Mail me voor een serial op *snip* Wegens een serverstoring ben ik vandaag te bereiken op *snip*

Je kunt het vinden op http://www.combat.cc onder diensten -> extra. Ik heb de tool ook gemeld bij susserver.com zodat ze 'm daar ook in de tools sectie kunnen opnemen, maar ik heb er helaas nog niks van gehoord.

edit:
Met toestemming van ReemF. Zie deze draad voor meer info (en iets over ReemF slaan enzo :+ )


edit:
Oh, en je kunt natuurlijk ook een directe link (491Kb) gebruiken...
Wat voor mail module is dat dan (en waarvoor)?

[ Voor 2% gewijzigd door RobIII op 03-06-2020 23:18 . Reden: Mailadres uit quote gehaald - nothing to see here, move along 😉 ]


Acties:
  • 0 Henk 'm!

  • Bigs
  • Registratie: Mei 2000
  • Niet online
Anoniem: 106189 schreef op 16 februari 2004 @ 23:40:
Ik heb als opdracht gekregen als eindwerk een aantal netwerk mogelijkheden te creëren op mijn school. SUS is 1 van de dingen die erbij hoort, enkel zit ik met het probleem dat ik het ding niet aan het draaien krijg.

Er is een aparte server aangemaakt voor SUS die runned op windows 2000.
Deze is volledig geconfigureerd volgens de SUS deployment guide van microsoft.

Als test is er een groepsbeleidt aangemaakt op 4 PC's die runnen op windows XP pro.
Ook hier zijn alle instellingen voor SUS geconfigureerd volgens de handleiding.

Als men op een client PC gaat kijken naar de instellingen van de windows-updates is het scherm helemaal grijs wat zou moete betekenen dat het groepsbeleidt de instellingen overschrijft en dat het dus zou moete werken.

Toch is dit niet het geval, er gebeurt gewoon niets en er is niets in de error log te vinden.

Ik heb al geprobeerd met de server naam, IP en DNS maar de clients blijken geen updates te vinden of enig teken te geven van een relatie met de SUS server.

Iemand enig idee waar ik in de fout ben gegaan????
Als je zo'n policy toepast op een machine waar automatische updates voorheen uitstonden wordt de Automatic Updates service niet gestart. Hier kwam ik na veel frustraties mbt niet updatende PC's achter. Dit is imo een grote fout in het hele AU gebeuren, vooral als je SUS wil uitrollen op 150 PC's waar overal de updates eerst uit stonden :(

[edit]
Oplossing is dus de service op 'Automatisch' zetten, zodat hij voortaan automatisch start

[ Voor 5% gewijzigd door Bigs op 20-02-2004 15:44 ]


Acties:
  • 0 Henk 'm!

  • leon1e
  • Registratie: December 2000
  • Laatst online: 14:37
Voor de server's doe ik een 2wekelijkse run in ons netwerk, om alle updates te doen de server's bij te werken en een chkdsk op de volumes uit te voeren waar mac bestanden op staan. Na het rebooten controleer ik de updates nog 1 maal met de LANguard Network Security Scanner. Als er belangrijke updates zijn probeer ik deze nog dezelfde avond uit te voeren en te controlleren.

De clients laat ik normaal updaten via sus zonder controle, maar als er grote lekken zijn waar patches voor zijn doe ik ook een extra controle aan de hand van de logfiles (http://www.pdxconsulting.com/sus/). En zo 1 keer per maand kijk ik een random client volledig na, redelijk safe.

Acties:
  • 0 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Bigs schreef op 20 februari 2004 @ 15:42:
[...]


Wat voor mail module is dat dan (en waarvoor)?
Dat is het Dundas Mail component (Gratis voor eigen gebruik, redistributie licentie $999,- :X ) en wordt gebruikt om de mail te versturen waarin staat welke updates approved zijn.

Maar waarom vraag je dat?

[ Voor 11% gewijzigd door RobIII op 20-02-2004 16:41 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • 0 Henk 'm!

  • Bigs
  • Registratie: Mei 2000
  • Niet online
RobIII schreef op 20 februari 2004 @ 16:40:
[...]

Dat is het Dundas Mail component (Gratis voor eigen gebruik, redistributie licentie $999,- :X ) en wordt gebruikt om de mail te versturen waarin staat welke updates approved zijn.

Maar waarom vraag je dat?
Ik vond het vaag dat je in ASP daar een losse module voor nodig hebt, in PHP zit het meeste namelijk standaard ingebouwd, als ik het zo eens bekijk kan dat Dundas mail component niet veel meer.

Acties:
  • 0 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Ik heb voor dit project ook niks met ASP te maken.... :?

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • 0 Henk 'm!

  • McMiGHtY
  • Registratie: December 1999
  • Laatst online: 22:04

McMiGHtY

- burp -

Ik snap niet echt waarom je automatisch wil approven. Ik hoef bijvoorbeeld nog steeds niet het .Net Framework geinstalleerd te krijgen op al me workstations

NEW - Het Grote - 2025 Tweakers Social Ride- Topic!


Acties:
  • 0 Henk 'm!

  • Bigs
  • Registratie: Mei 2000
  • Niet online
RobIII schreef op 20 februari 2004 @ 19:05:
Ik heb voor dit project ook niks met ASP te maken.... :?
Ow dat dacht ik, op die site staat namelijk 'This extremely fast, flexible and reliable component is used to send web-based emails from Active Server (ASP) Pages.'.

Anyhew.. nevermind :)

Acties:
  • 0 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 31-05 01:30
McMiGHtY schreef op 20 februari 2004 @ 21:10:
Ik snap niet echt waarom je automatisch wil approven. Ik hoef bijvoorbeeld nog steeds niet het .Net Framework geinstalleerd te krijgen op al me workstations
die krijg je ook niet geinstalleerd :z alleen als je hem al geinstalleerd hebt dan krijg je deze update anders niet

A wise man's life is based around fuck you


Acties:
  • 0 Henk 'm!

  • McMiGHtY
  • Registratie: December 1999
  • Laatst online: 22:04

McMiGHtY

- burp -

Dit is niet echt een antwoord op mijn vraag. .Net Framework was slechts een voorbeeld.
Om de vraag nogmaar eens duidelijker te maken voor sommige mensen:

Waarom zou je automatisch willen approven?

NEW - Het Grote - 2025 Tweakers Social Ride- Topic!


Acties:
  • 0 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Omdat er in sommige bedrijven niemand is die regelmatig de updates nakijkt en approved, omdat er in sommige bedrijven andere dingen te doen zijn dan wekelijks wat vinkjes klikken en omdat er in sommige bedrijven vanuit gegaan wordt dat updates van MS al door MS zelf zijn getest en dus niet nog eerst een keer gechecked moeten worden en omdat er in sommige bedrijven niet eens een "test"-netwerk is.

Sim-pel.

Maar dat had je zelf ook kunnen bedenken.

En ja, het is misschien niet heel erg verstandig, maar er zijn dus bedrijven die dat aan hun r**t zal roesten en dus gewoon alles automatisch willen approven.

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • 0 Henk 'm!

Anoniem: 105610

Ik vraag me af wie er extra tooltjes gebruiken in combinatie met de sus server. Welke, en wat je er mee doet en waarom dat tooltje zo fijn is.

Ik heb zelf een log tooltje die me de mogelijkheid geeft om de logfiles op de susadmin page eenvoudig te bekijken en dus te checken op fouten bij de clients.
Het ziet er zo uit: http://www.midthought.com/sus/SUSLogViewer.asp
En je kunt het hier downloaden: http://www.midthought.com/sus/SUS_App.zip

Zoek eigenlijk nog een tooltje die mij een mailtje stuurt wanneer de sus server nieuwe updates gevonden heeft.

[ Voor 9% gewijzigd door Anoniem: 105610 op 08-03-2004 09:16 ]


Acties:
  • 0 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Anoniem: 105610 schreef op 08 maart 2004 @ 09:15:
Zoek eigenlijk nog een tooltje die mij een mailtje stuurt wanneer de sus server nieuwe updates gevonden heeft.
RobIII in "Hoe gebruik jij SUS? (Software Update Se..." ;)

V1.0.2 bevat een optie om het "auto-approven" uit te schakelen en enkel nog maar te e-mailen.

[ Voor 16% gewijzigd door RobIII op 08-03-2004 11:26 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • 0 Henk 'm!

Anoniem: 105610

Hmm... ik wil niet dat de sus server automatisch updates approved.
Ik heb me trouwens ingeschreven bij microsoft om mailtjes te ontvangen wanneer er nieuwe updates zijn. Als daar niet te veel lag bij komt kijken dan ben ik daar blij mee.

Acties:
  • 0 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Anoniem: 105610 schreef op 08 maart 2004 @ 11:27:
Hmm... ik wil niet dat de sus server automatisch updates approved.
RobIII schreef op 08 maart 2004 @ 10:16:
V1.0.2 bevat een optie om het "auto-approven" uit te schakelen en enkel nog maar te e-mailen.

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • 0 Henk 'm!

Anoniem: 68554

Kort vraagje, Ik heb no auto-reboot enabled in gpo.
Nu stelt windows de vraag aan de user als ie klaar is met patches die een reboot nodig hebben. Gebruiker kan alleen ok klikken.

Is er een mogelijkheid dat windows helemaal niks vraagt aan de user, en gewoon dom wacht totdat er een keer een reboot plaats vindt ?

edit: ik zie het al, is niet mogelijk.

[ Voor 7% gewijzigd door Anoniem: 68554 op 09-03-2004 10:03 ]


Acties:
  • 0 Henk 'm!

Anoniem: 37115

Misschien beetje overbodig omdat je in de log files kunt kijken wat er gebeurt, maar nog makkelijker is als je wilt controleren of de updates goed zijn gegaan;

log op een werkstation met lokale admin rechten in en ga naar windows update pagina (extra, windows update). Daar kun je aan de linkerkant de installatiegeschiedenis weergeven.

Ik denk dat dit heel goed van pas kan komen want de logfile is voor sommige mensen een beetje onbegrijpelijk!!

Acties:
  • 0 Henk 'm!

  • leon1e
  • Registratie: December 2000
  • Laatst online: 14:37
Anoniem: 68554 schreef op 09 maart 2004 @ 09:34:
Kort vraagje, Ik heb no auto-reboot enabled in gpo.
Nu stelt windows de vraag aan de user als ie klaar is met patches die een reboot nodig hebben. Gebruiker kan alleen ok klikken.

Is er een mogelijkheid dat windows helemaal niks vraagt aan de user, en gewoon dom wacht totdat er een keer een reboot plaats vindt ?

edit: ik zie het al, is niet mogelijk.
Gebruik de search, vraag is al heel vaak voorbij gekomen hoor :z

Acties:
  • 0 Henk 'm!

  • Bigs
  • Registratie: Mei 2000
  • Niet online
Ik heb de SUS policy hier ook maar weer weggehaald, er zijn toch bepaalde users die random 'gevraagd' worden om te rebooten (met gedisabelde No knop dus) wat nogal een hoop irritatie opwekt bij de users. Als Microsoft dit niet fixed zal de SUS hier denk ik niet meer gebruikt worden.

Het vreemde is dat ik het eerst op 2 kleine afdelingen heb getest waar alles goed ging en nu we het over het hele bedrijf aan het verspreiden zijn die problemen ineens komen, terwijl de instellingen overal hetzelfde zijn (alles wordt centraal met een GPO in de AD geregeld).

Acties:
  • 0 Henk 'm!

  • leon1e
  • Registratie: December 2000
  • Laatst online: 14:37
Bigs schreef op 10 maart 2004 @ 09:28:
Ik heb de SUS policy hier ook maar weer weggehaald, er zijn toch bepaalde users die random 'gevraagd' worden om te rebooten (met gedisabelde No knop dus) wat nogal een hoop irritatie opwekt bij de users. Als Microsoft dit niet fixed zal de SUS hier denk ik niet meer gebruikt worden.

Het vreemde is dat ik het eerst op 2 kleine afdelingen heb getest waar alles goed ging en nu we het over het hele bedrijf aan het verspreiden zijn die problemen ineens komen, terwijl de instellingen overal hetzelfde zijn (alles wordt centraal met een GPO in de AD geregeld).
Als je "no auto-reboot enabled in gpo" aanzet kun je het venster gewoon naar onderen slepen en kun je verder werken. Is trouwens als het goed is gefixt in sus2 met nieuwe adm's :)

[ Voor 3% gewijzigd door leon1e op 20-03-2004 00:08 ]


Acties:
  • 0 Henk 'm!

Anoniem: 82557

Ik zou ff wachten op SUS 2, deze bevat uiteraard bugfixes en meer feautures.

Er is nog een nadeel aan SUS, je moet echt alle updates downen op je servertje en dat kost nogal wat hdd ruimte :) !!!

Je kan dus niet selecteren wat je wel en niet wilt downen, dus pakketten wat je helemaal niet gebruikt (windows journa lviewer e.d.) neem t ie dus ook mee.

Tevens zou ik aanraden de servers nooit via SUs te laten patchen maar alleen de clients ivm 'foutieve' update packs en dat wil je niet op je servertjes ;)

Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 18:45

Jazzy

Moderator SSC/PB

Moooooh!

Topicstarter
Anoniem: 82557 schreef op 12 maart 2004 @ 13:56:
Ik zou ff wachten op SUS 2, deze bevat uiteraard bugfixes en meer feautures.

Er is nog een nadeel aan SUS, je moet echt alle updates downen op je servertje en dat kost nogal wat hdd ruimte :) !!!
Mwah, die 1 a 2 GB hebben de meeste mensen wel beschikbaar op hun server. Tenminste, als je niet meer dan 2 talen tegelijk gebruikt.

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

Anoniem: 37115

Ik heb het idee dat de tijden die in de susreport log van sappel worden vastgelegd niet kloppen. Khad al lopen zoeken op susserver.com forum maar kan niet direct vinden hoe ik dit goed kan zetten. Ik denk dat wel meer mensen dit hebben. Misschien weet iemand hoe ik de tijdzone goed kan zetten ?

Acties:
  • 0 Henk 'm!

Anoniem: 57365

ik denk dat er gelogd wordt met gmt tijden. oftewel tel er 1 uur bij op als je op gmt + 1 zit (nl dus).

Acties:
  • 0 Henk 'm!

  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 22:25

RammY

Dát!

Dit is tenminste een nuttig topic :P

Had nog wel een vraagje over SUS...
Het scheint dat je dat ding niet zo in kan stellen zoals Windows Update...
Das opzich best wel jammer omdat ik hier in een pc winkel werk waar we altijd windows update uivoeren...
Nou wou ik dus eerst hier SUS installeren voor die updates
Is hier nou echt helemaal geen truukje voor omdat zo in te stellen?
Dat ik dus zeg maar lokaal de patches handmatig download?

offtopic:
nog een post en ik zit aan de 1337 posts :)

Deze advertentieplaats is te huur!


Acties:
  • 0 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
RammY schreef op 19 maart 2004 @ 19:38:
Dit is tenminste een nuttig topic :P

Had nog wel een vraagje over SUS...
Het scheint dat je dat ding niet zo in kan stellen zoals Windows Update...
Das opzich best wel jammer omdat ik hier in een pc winkel werk waar we altijd windows update uivoeren...
Nou wou ik dus eerst hier SUS installeren voor die updates
Is hier nou echt helemaal geen truukje voor omdat zo in te stellen?
Dat ik dus zeg maar lokaal de patches handmatig download?

offtopic:
nog een post en ik zit aan de 1337 posts :)
Dat kan wel degelijk: http://www.nextwish.org/geek.php?page=susutil

We gebruiken het zelf en het werkt prima, zeker als je het met een .bat bestandje effe aanzwengelt met meteen de juiste parameters.

[ Voor 9% gewijzigd door RobIII op 19-03-2004 22:05 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • 0 Henk 'm!

  • leon1e
  • Registratie: December 2000
  • Laatst online: 14:37
RobIII schreef op 19 maart 2004 @ 22:04:
[...]

Dat kan wel degelijk: http://www.nextwish.org/geek.php?page=susutil

We gebruiken het zelf en het werkt prima, zeker als je het met een .bat bestandje effe aanzwengelt met meteen de juiste parameters.
Ik zou dan toch een vette proxy overwegen waarmee je windowsupdate cached. Wat als voordeel heeft dat je de settings niet hoeft terug te zetten als je de pc weer aflevert bij de klant. En je ALLE updates kunt meepakken die sus momenteel nog niet uitdeelt (in wus wel btw.).

Acties:
  • 0 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 31-05 01:30
leon1 schreef op 19 maart 2004 @ 22:22:
[...]


Ik zou dan toch een vette proxy overwegen waarmee je windowsupdate cached. Wat als voordeel heeft dat je de settings niet hoeft terug te zetten als je de pc weer aflevert bij de klant. En je ALLE updates kunt meepakken die sus momenteel nog niet uitdeelt (in wus wel btw.).
psies, linux doos (of windows mag ook) met squid (of squidnt) erop gaan met de banaan

updates binnen paar seconden geinstalleerd

A wise man's life is based around fuck you


Acties:
  • 0 Henk 'm!

  • Bigs
  • Registratie: Mei 2000
  • Niet online
leon1 schreef op 10 maart 2004 @ 11:18:
[...]


Als je "no auto-reboot enabled in gpo" aanzet kun je het venster gewoon naar onderen slepen en kun je verder werken. Is trouwens als het goed is gerixt in sus2 met nieuwe adm's :)
Mja leg jij dat maar ff uit aan alle 130 digibeten hier :)

Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 18:45

Jazzy

Moderator SSC/PB

Moooooh!

Topicstarter
Bigs schreef op 19 maart 2004 @ 23:20:
[...]


Mja leg jij dat maar ff uit aan alle 130 digibeten hier :)
Die digibeten hebben de informatie uit de startpost gelezen en zijn dus goed op de hoogte.

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

Anoniem: 36743

Jazzy schreef op 20 maart 2004 @ 08:18:
[...]
Die digibeten hebben de informatie uit de startpost gelezen en zijn dus goed op de hoogte.
hij bedoelt de digibeten op zijn werk

Acties:
  • 0 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
leon1 schreef op 19 maart 2004 @ 22:22:
[...]


Ik zou dan toch een vette proxy overwegen waarmee je windowsupdate cached. Wat als voordeel heeft dat je de settings niet hoeft terug te zetten als je de pc weer aflevert bij de klant. En je ALLE updates kunt meepakken die sus momenteel nog niet uitdeelt (in wus wel btw.).
zwelgje schreef op 19 maart 2004 @ 22:25:
[...]


psies, linux doos (of windows mag ook) met squid (of squidnt) erop gaan met de banaan

updates binnen paar seconden geinstalleerd
Die tool restored de settings gewoon hoor :?

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • 0 Henk 'm!

  • leon1e
  • Registratie: December 2000
  • Laatst online: 14:37
RobIII schreef op 29 maart 2004 @ 11:48:
[...]


[...]

Die tool restored de settings gewoon hoor :?
En de rest van de updates in windowsupdate die sus niet meepakt? Wil je die dan niet meegeven aan de thuis gebruikers?

Acties:
  • 0 Henk 'm!

  • Movinghead
  • Registratie: November 2001
  • Laatst online: 01-06 10:26

Movinghead

ing.

Ik heb nu ook een SUS server staan.

Is het mogelijk (en zoja hoe) om de downloads te specificeren, ik heb hier namelijk alleen XP clients dus aan updates van win9x en w2k heb ik niks,

Is het ook mogelijk om office, IE, exchange zo in te stellen?

Acties:
  • 0 Henk 'm!

Anoniem: 1125

Movinghead schreef op 09 april 2004 @ 00:43:
Ik heb nu ook een SUS server staan.

Is het mogelijk (en zoja hoe) om de downloads te specificeren, ik heb hier namelijk alleen XP clients dus aan updates van win9x en w2k heb ik niks,

Is het ook mogelijk om office, IE, exchange zo in te stellen?
Voor zover ik weet (kan het vanaf thuis niet checken) kan je geen onderscheid maken tussen windows 2k en windows XP patches. Daarnaast kan je office en exchange patches niet downloaden via sus.

Echter zal naar alle waarschijnlijkheid in SUSv2 bovenstaande wel mogelijk zijn. (maar de beta testing is nog niet eens begonnen hiervan, dus verwacht die niet al te snel...)

Acties:
  • 0 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Anoniem: 1125 schreef op 09 april 2004 @ 01:20:
[...]
Voor zover ik weet (kan het vanaf thuis niet checken) kan je geen onderscheid maken tussen windows 2k en windows XP patches. Daarnaast kan je office en exchange patches niet downloaden via sus.
SUS haalt per definitie alleen 2k, XP en 2k3 updates op. Je kunt daar verder idd geen onderscheid in maken (alleen in welke talen). Je had dat overigens zelf kunnen concluderen (@Movinghead) als je gewoon de documentatie had gelezen op http://www.microsoft.com/sus (of de SUS FAQ van MS of zelfs de SUS FAQ hier @GoT die gewoon vermeld is in WOS - Howto's & Guides). Waarom leest niemand nog documentatie tegenwoordig, en ramt gewoon op setup?
Q. What products can I update with SUS?

A. SUS 1.0 supports updates for Windows 2000 (with Service Pack 2 and later), Windows XP Professional, and Windows Server™ 2003. It does not include provisions for updates to any other Microsoft products such as Microsoft Office, SQL Server™, or Exchange Server.
Anoniem: 1125 schreef op 09 april 2004 @ 01:20:
[...]
Echter zal naar alle waarschijnlijkheid in SUSv2 bovenstaande wel mogelijk zijn. (maar de beta testing is nog niet eens begonnen hiervan, dus verwacht die niet al te snel...)
SUSv2 (WUS) kan wel Office updates ophalen, evenals SQL updates, en andere MS producten. Ook dat staat gewoon op de MS site. Tevens is de beta (open evaluation) al beschikbaar voor zover ik begreep. Er loopt zelfs al een draad over en er zijn al screenies :*)

WUS(SUS2 beta) Impressie

Al met al weer een post met veel linkjes met veel antwoorden op veel vragen. Kom op mensen, verdiep je er zelf eens in! ;)

[ Voor 74% gewijzigd door RobIII op 09-04-2004 02:19 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • 0 Henk 'm!

  • babbelbox
  • Registratie: Maart 2003
  • Laatst online: 21:18
Ik heb ook een server met daarop SUS geinstalleerd, en nu kwam ik er tot mijn grote verbazing achter dat er weldegelijk essentiële updates zijn (wanneer ik op 'normale' wijze windows update zou draaien) terwijl m'n server zegt dat ie helemaal up-to-date is. SUS draait zelf op een W2K machine en ik heb voor de rest allemaal XP clients, maar voor beide OS'en zijn er 5 (zijn hetzelfde) updates beschikbaar. Meteen ff geforceerd synchronize gedaan, maar dat maakte niet uit. Iemand anders dit ook opgevallen??

Acties:
  • 0 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Verrek! Ik miste er ook 5...

KB837009
Q831167
KB837001
KB828741
KB835732

Weird :?

Heb effe KORT ge-google-ed, maar kon zo 1,2,3 niks vinden... Kijk er deze week wel eens wat beter naar... Als ik een keer tijd heb... :'(

edit:

Tjah, 4 zijn er van vandaag... Wel effe geduld hebben he? ;) Die 5e zoek ik nog uit is van 12 feb... :?.

[ Voor 88% gewijzigd door RobIII op 14-04-2004 00:12 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • 0 Henk 'm!

  • babbelbox
  • Registratie: Maart 2003
  • Laatst online: 21:18
Maar wanneer ik met Windows update op m'n XP machine de updates beschikbaar zie, en ik gaan naar m'n server (http://[server]/susadmin) en ik doe dan een synchronisatie met de windows update server, dan moet ie die updates toch zien, en niet een dag of 2 later???

edit:

Net weer even gekeken op mijn SUSAdmin, en nu zijn de updates er dus wel, ook zijn er een heel aantal ge-reissued.
Gelukkig dan maar dat het goed werkt (met 1 dag vertraging kan ik genoegen nemen)

[ Voor 31% gewijzigd door babbelbox op 14-04-2004 13:51 ]


Acties:
  • 0 Henk 'm!

  • Beaves
  • Registratie: Februari 2000
  • Laatst online: 23-06 13:53

Beaves

Usque ad Finem

babbelbox schreef op 14 april 2004 @ 13:48:
Maar wanneer ik met Windows update op m'n XP machine de updates beschikbaar zie, en ik gaan naar m'n server (http://[server]/susadmin) en ik doe dan een synchronisatie met de windows update server, dan moet ie die updates toch zien, en niet een dag of 2 later???

edit:

Net weer even gekeken op mijn SUSAdmin, en nu zijn de updates er dus wel, ook zijn er een heel aantal ge-reissued.
Gelukkig dan maar dat het goed werkt (met 1 dag vertraging kan ik genoegen nemen)
Ik had hetzelfde hier, en ik moest gewoon erg vaak opnieuw proberen te syncen omdat de servers nogal overbelast zijn van MS. Gelukkig werkt het wel :)

Schotlandofiel | Godzijdank ben ik atheïst
Canon 7D / 20D / 300D + glas | Just Light | Flickr


Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Als ik het dus zo lees allemaal gebruikt SUS dus IIS? Want ik draai een andere soort webserver en ik wil natuurlijk niet dat die op een andere port moet gaan runnen?
Kon het trouwens nergens vinden, ja, wel dat is IIS based is, maar moet je daar ook IIS voor runnen

Acties:
  • 0 Henk 'm!

  • leon1e
  • Registratie: December 2000
  • Laatst online: 14:37
Vorkie schreef op 20 april 2004 @ 17:29:
Als ik het dus zo lees allemaal gebruikt SUS dus IIS? Want ik draai een andere soort webserver en ik wil natuurlijk niet dat die op een andere port moet gaan runnen?
Kon het trouwens nergens vinden, ja, wel dat is IIS based is, maar moet je daar ook IIS voor runnen
Ja, en voor zover ik weet werkt het veranderen van de poort ook niet echt anders zou je sus op poort 80[nog iets] kunnen laten draaien. En je huidige webserver gewoon op 80. Mischien moet je de docs eens doorlezen of www.susserver.com

Acties:
  • 0 Henk 'm!

Anoniem: 25556

Ja, SUS gebruikt IIS.

Je website hoeft hievoor niet vernaggeld te worden overigens, aangezien hij alles in submappen zet (./susadmin) etc. Je kunt het dus prima naast een bestaande website installeren..

Acties:
  • 0 Henk 'm!

  • babbelbox
  • Registratie: Maart 2003
  • Laatst online: 21:18
Ik zit nu even te kijken naar de laatste 5 updates, maar telkens wanneer ik ga kijken bij Windows Update krijg ik de melding dat er 5 zijn, en dat zou dus betekenen dat m'n SUS server niet goed de update/patches doorstuurt naar m'n clients. Hebben meer mensen hier probelemen mee (gehad), en hoe valt dit misschien op te lossen.
Had al gekeken of m'n policy goed staat, maar dat klopt allemaal...
Iemand tips...

Acties:
  • 0 Henk 'm!

Anoniem: 57365

check je windows update.log in %systemroot% (of system32?).

Acties:
  • 0 Henk 'm!

  • babbelbox
  • Registratie: Maart 2003
  • Laatst online: 21:18
Inderdaad, daar staat dat er een error is wanneer mijn locale PC de updates van m'n server wil halen.
Error 0x80190191
Ga wel ff op technet ofzo kijken wat dat is....

Blijkt dus een 401 (Unauthorized) error van IIS te zijn. Heb nu m'n IUSR_servername account lees rechten gegeven in de sus installatie map, en deze ook anonymous access gegeven in IIS. Eens kijken of dat helpt

[ Voor 41% gewijzigd door babbelbox op 21-04-2004 16:52 . Reden: reden toegevoegd ]


Acties:
  • 0 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 31-05 01:30
babbelbox schreef op 21 april 2004 @ 16:26:
Inderdaad, daar staat dat er een error is wanneer mijn locale PC de updates van m'n server wil halen.
Error 0x80190191
Ga wel ff op technet ofzo kijken wat dat is....

Blijkt dus een 401 (Unauthorized) error van IIS te zijn. Heb nu m'n IUSR_servername account lees rechten gegeven in de sus installatie map, en deze ook anonymous access gegeven in IIS. Eens kijken of dat helpt
heb ik ook eens gehad, ik heb toen de i_usr accounts weggehaald en IIS opnieuw geinstalleerd, daarna was het opgelost

A wise man's life is based around fuck you


Acties:
  • 0 Henk 'm!

  • babbelbox
  • Registratie: Maart 2003
  • Laatst online: 21:18
Ik krijg nu dus geen error's meer, maar de clients worden ook niet ge-update.
Ik krijg nog steeds de 5 updates te zien als ik gewoon op windows update kijk.

deel van m'n logfile (staat trouwens in de windows dir)
edit:

dat is dus %systemroot% 8)7, dacht dat dat gewoon C: was

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
2004-04-23 14:23:33  12:23:33   Success   IUCTL          Starting
2004-04-23 14:23:33  12:23:33   Success   IUCTL          Downloaded iuident.cab from http://servernaam C:\Program Files\WindowsUpdate\V4
2004-04-23 14:23:33  12:23:33   Success   IUENGINE       Starting
2004-04-23 14:23:34  12:23:34   Success   IUENGINE       Determining machine configuration
2004-04-23 14:23:34  12:23:34   Success   IUENGINE       Querying software update catalog from http://servernaam/autoupdate/getmanifest.asp
2004-04-23 14:23:34  12:23:34   Success   IUENGINE       Determining machine configuration
2004-04-23 14:23:34  12:23:34   Success   IUENGINE       Querying software update catalog from http://servernaam/autoupdate/getmanifest.asp
2004-04-23 14:23:34  12:23:34   Success   IUENGINE       Determining machine configuration
2004-04-23 14:23:35  12:23:35   Success   IUENGINE       Querying software update catalog from http://servernaam/autoupdate/getmanifest.asp
2004-04-23 14:23:37  12:23:37   Success   IUENGINE       Determining machine configuration
2004-04-23 14:23:37  12:23:37   Success   IUENGINE       Querying software update catalog from http://servernaam/autoupdate/getmanifest.asp
2004-04-23 14:23:38  12:23:38   Success   IUENGINE       Determining machine configuration
2004-04-23 14:23:38  12:23:38   Error     IUENGINE       Querying software update catalog from http://servernaam/autoupdatedrivers/getmanifest.asp (Error 0x80190194)
2004-04-23 14:23:38  12:23:38   Success   IUENGINE       Shutting down
2004-04-23 14:23:38  12:23:38   Success   IUCTL          Shutting down


De error die er tussen staat is niet het probleem want die is dus voor drivers, maar daar heb ik niet zo'n problemen mee. Snap alleen niet waarom de updates niet geïnstalleerd worden.

[ Voor 5% gewijzigd door babbelbox op 23-04-2004 18:00 ]


Acties:
  • 0 Henk 'm!

  • SED
  • Registratie: Januari 2000
  • Laatst online: 24-06 22:14

SED

Windows Update Servers Facing Rush To Patch

When Microsoft's last week rolled out four alerts and disclosed 20 vulnerabilities its update servers were slowed down and prevented some users from obtaining the necessary patches.

Netscraft's numbers showed that the average wait at six Windows Update servers -- from New York and Amsterdam to Sydney and London -- ranged between 1.3 and 1.6 seconds, with the maximum waits as long as 20 seconds. Depending on the server, anywhere from five to eleven percent of the attempts to reach Windows Update failed.

Zal sus ook wel last last van hebben gehad..

Copyright and left by SED...


Acties:
  • 0 Henk 'm!

Anoniem: 25556

Wat betreft de vraag hoe je kunt controleren of een patch ook doorgevoerd is.. blader even een stukje terug voor susreport, een magnifiek tooltje wat je logfiles analyseert en er een website van maakt.. werkt al tijden perfect hier..

Samen met die SUS/WOL/POL link (ook in een eerdere posting) loopt dat als een trein..

1) SUS server synchronizeren
2) update valideren
3) update approven
4) computers downloaden overdat met BITS (Background intelligent file transfer) de updates
5) de computers welke klaar zijn met downloaden worden om 6 uur 's ochtends aangezet, waarna ze de updates installeren. Om 7 uur 's ochtends worden de geupdate computers weer uitgezet.
6) via susreport kijken hoe de roll-out van patches verloopt

Totaal geen omkijken meer naar.. afgezien van het valideren en approven uiteraard.

Acties:
  • 0 Henk 'm!

  • babbelbox
  • Registratie: Maart 2003
  • Laatst online: 21:18
SED schreef op 23 april 2004 @ 22:19:
Windows Update Servers Facing Rush To Patch

When Microsoft's last week rolled out four alerts and disclosed 20 vulnerabilities its update servers were slowed down and prevented some users from obtaining the necessary patches.

Netscraft's numbers showed that the average wait at six Windows Update servers -- from New York and Amsterdam to Sydney and London -- ranged between 1.3 and 1.6 seconds, with the maximum waits as long as 20 seconds. Depending on the server, anywhere from five to eleven percent of the attempts to reach Windows Update failed.

Zal sus ook wel last last van hebben gehad..
Dit is volgens mij een probleem met het downloaden van de updates naar je eigen SUS server. Dat probleem is bij mij niet aan de orde. De patches zijn al gedownload naar mijn server, en ook heb ik de nieuwe updates approved (updated patches worden automatisch approved), dus als ik het goed heb, moeten de patches gewoon geinstalleerd worden op de clients. Eerst had ik het probleem dat er geen rechten waren om naar de SUS site te connecten, dat is nu opgelost, maar nog steeds worden de patches niet geinstalleerd.

edit:

Ben even m'n logfiles van IIS aan het bekijken gegaan, en daar staan volgens mij ook dingen die er niet horen...

code:
1
2
3
4
5
6
2004-04-24 07:53:00 192.168.19.13 - 192.168.19.5 80 GET /<Rejected-By-UrlScan> ~/content/OE6.0sp1-KB837009-x86-NLD_e7f3a87c924a1913c4e9ccd73d2764e.exe 404 Microsoft+BITS/6.2
2004-04-24 07:53:00 192.168.19.13 - 192.168.19.5 80 GET /<Rejected-By-UrlScan> ~/content/Q831167_c976363433f2297742ac0bddb8651bb.exe 404 Microsoft+BITS/6.2
2004-04-24 07:53:00 192.168.19.13 - 192.168.19.5 80 GET /<Rejected-By-UrlScan> ~/content/WindowsXP-KB837001-x86-NLD_959f47978a37c212b875a5f682422c2.EXE 404 Microsoft+BITS/6.2
2004-04-24 07:53:00 192.168.19.13 - 192.168.19.5 80 GET /<Rejected-By-UrlScan> ~/content/WindowsXP-KB828741-x86-NLD_f895b6e6b1f80456130f1eb4893e8ee.EXE 404 Microsoft+BITS/6.2
2004-04-24 07:53:00 192.168.19.13 - 192.168.19.5 80 GET /<Rejected-By-UrlScan> ~/content/WindowsXP-KB835732-x86-NLD_98502df0072baaa5b24b744079e3ece.EXE 404 Microsoft+BITS/6.2
2004-04-24 07:53:01 192.168.19.13 - 192.168.19.5 80 GET /<Rejected-By-UrlScan> ~/content/OE6.0sp1-KB837009-x86-NLD_e7f3a87c924a1913c4e9ccd73d2764e.exe 404 Microsoft+BITS/6.2

.13 ip is m'n client en .5 is m'n server.

[ Voor 34% gewijzigd door babbelbox op 24-04-2004 14:31 ]


Acties:
  • 0 Henk 'm!

Anoniem: 25556

link
When you install SUS, IISLockDown and URLScan will be installed as well, unless one (or the other) is already installed. Once URLScan is installed, it is configured to reject certain requests.
[..]
but if it's blocking .EXE files that your client computers are trying to download, then you'll need to fix that problem in URLScan.ini
1e hit door bij google te zoeken op 'Rejected-By-UrlScan'

[ Voor 9% gewijzigd door Anoniem: 25556 op 24-04-2004 14:42 ]


Acties:
  • 0 Henk 'm!

  • babbelbox
  • Registratie: Maart 2003
  • Laatst online: 21:18
Anoniem: 25556 schreef op 24 april 2004 @ 14:41:
link


[...]


1e hit door bij google te zoeken op 'Rejected-By-UrlScan'
Deze had ik zelf inderdaad ook gevonden en het werkt ook. (Heb het even getest met een exe file gewoon op m'n server onder IIS).
Kan nu ook een exe downloaden. Nu nog maar hopen dat SUS goed gaat, maar daar heb ik nu goede verwachtingen van.

Acties:
  • 0 Henk 'm!

  • LoekieLeeuw
  • Registratie: Mei 2000
  • Niet online

LoekieLeeuw

Finishing move: Batista Bomb

(overleden)
Je moet ook ff in URLscan kijken of de juiste Verbs wel geallowed zijn.
In jouw geval denk ik dat de GET bij [DenyVerbs] staat.
Dus ff zoiets als hieronder in je URLscan.ini zetten
Daarna zou het wel moeten werken.


[AllowVerbs]
GET
HEAD
POST

[ Voor 9% gewijzigd door LoekieLeeuw op 25-04-2004 11:58 ]

Programming today is a race between software engineers striving to build bigger and better idiot-proof programs, and the Universe trying to produce bigger and better idiots. So far, the Universe is winning.


Acties:
  • 0 Henk 'm!

  • p00hbeaR!
  • Registratie: Maart 2004
  • Laatst online: 16-05-2024
net sus server geinstalleerd, english en dutch aangevinkt, en nu aan ´t synchronizen met windowsupdate.microsoft.com

en toch gaat hij Microsoft .NET Framework Service Pack 2, Italian Version downloaden.
en french.
en chinese.
en korean.
etc.

+natuurlijk alle overbodige updates, zoals w2k3 en xp updates, hier nog niet nodig

met oog op de beschikbare schijfruime op de server niet echt een goed idee

kan ik hier wat aan doen?

[ Voor 11% gewijzigd door p00hbeaR! op 13-05-2004 15:32 ]


Acties:
  • 0 Henk 'm!

Anoniem: 25556

Helaas. Zoals al eerder in deze thread uitgelegd staat, hier is niets aan te doen...

Acties:
  • 0 Henk 'm!

  • stappel_
  • Registratie: Augustus 2000
  • Laatst online: 26-04 17:39
wachten op sus 2.0 of wel wus. die kan dit wel

Ubero: #2, Euler: #1, GOT: #1, Des: #1, Zeta: #1, Eon: #3, OGR-24: #3, OGR-25: #7,
LM: #7, AP: #5, DF: #19, D2OL: #37, SOB: #50, TSC: #63, RC5: #96


Acties:
  • 0 Henk 'm!

  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 24-06 13:58

Acties:
  • 0 Henk 'm!

Anoniem: 122786

Hey even een vraagje voor de experts in het schrijven van batch files :D

Ik heb my sus server ingestelt met registry keys op de clients, en dat werkt prima.
Nu wil ik het gaan implanteren in het netwerk (+/- 300 gebruikers), maar alle computers hebben een andere OS van windows :S Er wordt bv ook nog windows 98 gebruikt. Opzich is dit niet echt een groot probleem. . . totdat ik een batch file in het opstart batchfile wil gaan zetten die de registry keys veranderd, want dan gebeurt dat dus ook op een computer met windows 98 erop.

Nu kan ik wel een (heel, heel, heel) klein beetje batch files schrijven. Daarmee kan ik wel aangeven dat hij alleen op een windows 2000 of een XP computer installeert maar niet kijkt naar de service packs die er op staan, en zo als we allemaal weten kan hij alleen geinstalleerd worden op win XP Sp1 en op windows 2000 sp 3 ( De registry veranderingen). Dus eigenlijk is mijn vraag weet iemand mischien een tool te vinden om daar ook naar te kijken ? :D

Alvast bedankt Alroye

Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 18:45

Jazzy

Moderator SSC/PB

Moooooh!

Topicstarter
Heb je niet een Windows 2000 of 2003 domein?

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

Anoniem: 122786

Hey Jazzy, snelle reactie _/-\o_

Ehhm nee ik heb geen windows domein, maar een unix domein. En mijn sus draait op dit moment wel op Windows server 2003. En daarom moet ik het via het registry doen.

Gr Alroye

Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 18:45

Jazzy

Moderator SSC/PB

Moooooh!

Topicstarter
Duidelijk. Voor het bepalen van een OS kun je vaak wel een truukje gebruiken zoals het checken op aanwezigheid van een bepaalde file of directory, bijvoorbeeld "c:\documents and settings".

Misscien kun je op dezelfde manier uitvinden welk SP is geïnstalleerd, bijvoorbeeld op aanwezigheid van de Windows Automatic Update component. Want als die er niet is dan zal die nog geïnstalleerd moeten worden.

Lastig beheren lijkt me, zonder Active Directory beschikbaar.

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 12:37

Equator

Crew Council

#whisky #barista

code:
1
echo %OS%


Als de uitvoer daarvan leeg is dan heb je een windows 9x omgeving te pakken.
anders is de uitvoer Windows_NT

voorbeeld scriptje:
code:
1
2
3
4
5
6
7
8
9
10
11
@echo off
if %%OS%% == "" goto 9x
:NT
Echo Windows NT
goto end

:9x
Echo Windows 9x
goto end

:end


Ja, die dubbele % klopt. Die moet je escapen in een batchfile.

[ Voor 44% gewijzigd door Equator op 06-09-2004 16:12 ]

Ik zoek nog een engineer met affiniteit voor Security in de regio Breda. Kennis van Linux, Endpoint Security is een pré. Interesse, neem contact met me op via DM.


Acties:
  • 0 Henk 'm!

Anoniem: 57365

CyberJ schreef op 06 september 2004 @ 16:08:
code:
1
echo %OS%


Als de uitvoer daarvan leeg is dan heb je een windows 9x omgeving te pakken.
anders is de uitvoer Windows_NT

voorbeeld scriptje:
code:
1
2
3
4
5
6
7
8
9
10
11
@echo off
if %%OS%% == "" goto 9x
:NT
Echo Windows NT
goto end

:9x
Echo Windows 9x
goto end

:end


Ja, die dubbele % klopt. Die moet je escapen in een batchfile.
lol de'r klopt niks van... if %%=="" goto 9x houdt in dat je altijd naar 9x gaat!!!

gebruik maar
code:
1
if "%os%"=="" goto 9x
%% moet je alleen maar gebruiken in een for loop en ten tweede is het escape karakter ^ en niet %

[ Voor 15% gewijzigd door Anoniem: 57365 op 06-09-2004 16:32 ]


Acties:
  • 0 Henk 'm!

  • Yalopa
  • Registratie: Maart 2002
  • Niet online

Yalopa

Less is more!

Is dit niets bruikbaars?

http://support.microsoft....aspx?scid=kb;en-us;821775

Overgens je hebt een unix domain, maar je hebt ook een 2K3 server. Zou het geen ideetje zijn om toch een AD aan te leggen, en een sus policy op je PC's toe te passen? Je bent nog steeds niet verplicht om je users te laten inloggen in AD, want het betreft een computer policy.

You don't need eyes to see, you need vision


Acties:
  • 0 Henk 'm!

  • wvkreg
  • Registratie: Januari 2002
  • Laatst online: 24-06 21:04
Ik heb een vraagje over sp2 via SUS. Heeft iemand deze al approved en problemen en rare dingen gezien/tegengekomen in een mixed W2k & W2k3 omgeving?

Acties:
  • 0 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 31-05 01:30
wvkreg schreef op 01 oktober 2004 @ 16:50:
Ik heb een vraagje over sp2 via SUS. Heeft iemand deze al approved en problemen en rare dingen gezien/tegengekomen in een mixed W2k & W2k3 omgeving?
tijden geleden al geapproved (us version) en onlangs de NL versie uitgerold, in een mixed 2000/2003 omgeving en nergens last van gehad (als je je policy's van te voren even goedzet mbt sp2 is er niks aan de hand)

behoudens brakke apps die niet meer werken, maar daar kan ik geen oordeel over geven, normale apps hebben iig geen problemen gegeven bij mij

A wise man's life is based around fuck you


Acties:
  • 0 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
wvkreg schreef op 01 oktober 2004 @ 16:50:
Ik heb een vraagje over sp2 via SUS. Heeft iemand deze al approved en problemen en rare dingen gezien/tegengekomen in een mixed W2k & W2k3 omgeving?
In een W2K3 SBS domein liep ik alleen tegen het feit aan dat ik de firewall op m'n clients niet kon uitzetten / configgen. Zie hier de oplossing. Verder alles prima hier... Heb bij een paar klanten nog wat conflicten gehad met Zone-Alarm of Daemon tools, maar dat heeft verder niks met SUS te maken, maar meer met ranzige software in combinatie met XP SP2.

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • 0 Henk 'm!

Anoniem: 126446

Hoi dit is mijn eerste post hier dus brand me niet gelijk af. Ik heb SUS geinstalleerd en werkt allemaal prima, het enige wat me stoort is het gebrek aan rapportages over de gedane updates. Nu heb ik een leuke tool gevonden op www.flarepath.com, deze tool werkt als een active directory imitatie. Hier moet je echter voor betalen, en dat vind ik ook weer een beetje overbodig. Ik weet dat er enkele asp based reporting tools zijn, ik heb er enkele van getest. Maar toch zou ik nog meer hier over te weten willen komen, dus hierbij mijn vraag.

Wat vinden jullie de beste sus reporting tool?

Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Hey RaveNation, welkom :)

Een site die jou goed verder kan helpen is www.susserver.com. Daar zijn vele user tools te vinden in het forum (door gebruikers zelf ontwikkeld) en daar zitten ook reporting tools bij.

[ Voor 9% gewijzigd door Room42 op 18-10-2004 13:42 ]

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

Anoniem: 126471

SUS werkt alleen in combinatie met grouppolicies. Al het overige is gewoon onzin. In de documentatie wordt hier naar verwezen. Je kunt via policies opgeven naar welke SUS server de client moet kijken, wanneer en hoe vaak etc.

Succes >:)

Modbreak:De volgende keer dat je onzin wil posten mag je dat ergens anders doen. Lees http://gathering.tweakers.net/forum/faq eens door over welke regels je hier in acht dient te nemen.

[ Voor 31% gewijzigd door Anoniem: 35417 op 20-10-2004 11:13 ]


Acties:
  • 0 Henk 'm!

  • stappel_
  • Registratie: Augustus 2000
  • Laatst online: 26-04 17:39
Anoniem: 126446 schreef op 18 oktober 2004 @ 11:45:
Wat vinden jullie de beste sus reporting tool?
het is even puzzelen maar susreport werkt prima. het is te vinden op : http://susreport.perot.nl/ (met source code)
Anoniem: 126471 schreef op 18 oktober 2004 @ 14:03:
SUS werkt alleen in combinatie met grouppolicies. Al het overige is gewoon onzin. In de documentatie wordt hier naar verwezen. Je kunt via policies opgeven naar welke SUS server de client moet kijken, wanneer en hoe vaak etc.
Sus werkt ook prima zonder grouppolicies. je kan ook machines zonder policies of zelfs zonder domain via sus bedienen.

Ubero: #2, Euler: #1, GOT: #1, Des: #1, Zeta: #1, Eon: #3, OGR-24: #3, OGR-25: #7,
LM: #7, AP: #5, DF: #19, D2OL: #37, SOB: #50, TSC: #63, RC5: #96


Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 18:45

Jazzy

Moderator SSC/PB

Moooooh!

Topicstarter
Anoniem: 126471 schreef op 18 oktober 2004 @ 14:03:
SUS werkt alleen in combinatie met grouppolicies. Al het overige is gewoon onzin.
Onzin. Heb je überhaubt de documentatie gelezen?

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

Anoniem: 126446

sus werkt idd ook zonder group policies doormiddel van register tweaks, dit is echter een stuk lastiger dan via de policies. En dat SUS reporting tool heb ik geprobeerd maar krijg het niet echt werkende hij genereert wel die webpagina waar je eigenlijk moet kunnen uploaden maar als ik dan op de upload knop druk dan gebeurt er niets.

zal wel komen door de mssql database daar zal wel een fout inzitten.

Acties:
  • 0 Henk 'm!

  • dmace
  • Registratie: December 2000
  • Laatst online: 31-07-2022
Anoniem: 126446 schreef op 22 oktober 2004 @ 12:48:
sus werkt idd ook zonder group policies doormiddel van register tweaks, dit is echter een stuk lastiger dan via de policies. En dat SUS reporting tool heb ik geprobeerd maar krijg het niet echt werkende hij genereert wel die webpagina waar je eigenlijk moet kunnen uploaden maar als ik dan op de upload knop druk dan gebeurt er niets.

zal wel komen door de mssql database daar zal wel een fout inzitten.
Die SUS-tools werkt hier prima, en ga zo de PHP-versie eens even bekijken.
Overigens zijn registertweaks niet nodig. Je kunt ook lokaal gewoon de group-policy -editor gebruiken. Start-Run-gpedit.msc is meer dan voldoende.

>Select * FROM users WHERE clue > 0


Acties:
  • 0 Henk 'm!

  • ilovetechno
  • Registratie: Oktober 2001
  • Laatst online: 25-06 03:28
dmace schreef op 22 oktober 2004 @ 13:16:
[...]


Die SUS-tools werkt hier prima, en ga zo de PHP-versie eens even bekijken.
Overigens zijn registertweaks niet nodig. Je kunt ook lokaal gewoon de group-policy -editor gebruiken. Start-Run-gpedit.msc is meer dan voldoende.
Hoe stel ik dan de server in?

Acties:
  • 0 Henk 'm!

  • dmace
  • Registratie: December 2000
  • Laatst online: 31-07-2022
ilovetechno schreef op 22 oktober 2004 @ 13:20:
[...]
Hoe stel ik dan de server in?
Onder Computer Configuration - Administrative Templates - Windows Components - Windows Update
Als er geen Windows Update staat: Administrative Templates - rechtermuisklik - Add/Remove Templates - Add - WUAU.ADM - Open - Close, en dan zou hij er moeten staan.
Als er geen WUAU.adm staat zit je zonder recent Servicepack (min. 3 op w2k, en 1 op WXP) te kutten, en dan werkt het zwz. niet.

Als je in het Windows Update mapje zit, kies dan "Specify intranet Microsft service location"
Kies enabled.
Tik in beide venstertjes http://<naam van je updateserver> in

Niet vergeten Configure Automatic Updates ook op enabled te zetten.
That's all!

- - -

Btw PHP-report tools is geinstalleerd. Werkt met PHP en MySQL.
Installatie was een fluitje van een cent, en binnen 10 minuten klaar.
Gewoon de install.txt volgen en alles komt in orde.

[ Voor 13% gewijzigd door dmace op 22-10-2004 14:39 ]

>Select * FROM users WHERE clue > 0


Acties:
  • 0 Henk 'm!

Anoniem: 123866

Nou ik ben hier bezig met sus install, alles is gedownload op de server. Nu dus de client installen op de 2000win. zegt windows: Please upgrade 2 service pack 2
Ik terug schelden ik zit al op service pack 4.

Dus Helaas ik microsoft bellen.

Het volgende: Helpdeskdude: Uhhh wat is SUS?? ik sus uitleggen.

"oh oke ik kan je dan doorverbinden naar professionel server en networking deze vraag kost je dan wel 250 EURO!!!!! 8)7 |:( :r

Dus bij deze waarom doet de client zo moeilijk? wil alleen de client op het werkstation zetten.

Acties:
  • 0 Henk 'm!

Anoniem: 123866

in 2000 sp4 zit al, sus client maar toch waarom zeikt het dan dat het sp2 nodig heeft?

(excuus hoorde nog bij mijn vorige reply)

Acties:
  • 0 Henk 'm!

  • stappel_
  • Registratie: Augustus 2000
  • Laatst online: 26-04 17:39
Anoniem: 123866 schreef op 05 november 2004 @ 11:11:
Nou ik ben hier bezig met sus install, alles is gedownload op de server. Nu dus de client installen op de 2000win. zegt windows: Please upgrade 2 service pack 2
Ik terug schelden ik zit al op service pack 4.

Dus Helaas ik microsoft bellen.

Het volgende: Helpdeskdude: Uhhh wat is SUS?? ik sus uitleggen.

"oh oke ik kan je dan doorverbinden naar professionel server en networking deze vraag kost je dan wel 250 EURO!!!!! 8)7 |:( :r

Dus bij deze waarom doet de client zo moeilijk? wil alleen de client op het werkstation zetten.
Omdat jij het fout doet. je moet de client alleen installeren op machines met W2K SP2. Onder w2K SP3 en SP4 moet je de client NIET installeren omdat deze er al inzit.

Ubero: #2, Euler: #1, GOT: #1, Des: #1, Zeta: #1, Eon: #3, OGR-24: #3, OGR-25: #7,
LM: #7, AP: #5, DF: #19, D2OL: #37, SOB: #50, TSC: #63, RC5: #96


Acties:
  • 0 Henk 'm!

Anoniem: 123866

_stapel had ik niet echt duidelijk aangegeven maar ik heb de 2000 stations al tot sp4 geupdate. waarom komt de melding: need sp2 :'(

Dan zou het toch al de melding moeten geven dat het niet nodig is om de msi te installen lijkt mij.

Acties:
  • 0 Henk 'm!

  • stappel_
  • Registratie: Augustus 2000
  • Laatst online: 26-04 17:39
Anoniem: 123866 schreef op 05 november 2004 @ 13:34:
_stapel had ik niet echt duidelijk aangegeven maar ik heb de 2000 stations al tot sp4 geupdate. waarom komt de melding: need sp2 :'(

Dan zou het toch al de melding moeten geven dat het niet nodig is om de msi te installen lijkt mij.
waarom? de manual zegt dit toch al. waarom 2 keer? hee het is microsoft.

Ubero: #2, Euler: #1, GOT: #1, Des: #1, Zeta: #1, Eon: #3, OGR-24: #3, OGR-25: #7,
LM: #7, AP: #5, DF: #19, D2OL: #37, SOB: #50, TSC: #63, RC5: #96


Acties:
  • 0 Henk 'm!

Anoniem: 123866

Nou ik had erover heen gelezen, Ik ben al de hele tijd bezig met sus. Maar het programma staat erop.
Ik wil gewoon uitrollen, wat een gekut :|

Ik wil gewoon pc kiezen en zeggen uitrollen. Waarom maken ze het niet sneller? grafisch menu eromheen die alle links maakt.

Acties:
  • 0 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Anoniem: 123866 schreef op 05 november 2004 @ 13:55:
Nou ik had erover heen gelezen, Ik ben al de hele tijd bezig met sus. Maar het programma staat erop.
Ik wil gewoon uitrollen, wat een gekut :|

Ik wil gewoon pc kiezen en zeggen uitrollen. Waarom maken ze het niet sneller? grafisch menu eromheen die alle links maakt.
Je hebt duidelijk niet de documentatie gelezen. De windows clients gaan updaten "wanneer ze zin hebben". (Dat valt wel IETS te versnellen (ik geloof) door BITS te stoppen en starten, maar je kunt het niet afdwingen wanneer ze precies beginnen). En je kunt al helemaal niet vanuit de server een "geforceerde" uitrol naar je clients doen...

Ik heb het al vaker gezegd, maar in de C't jan/feb 2004 staat een heel mooi artikel daarover. Alle, natuurlijk heb je die nooit bij de hand als je 'm nodig hebt :P

Zie gerust ook de vele voorgenoemde links:
http://www.microsoft.com/...ate/sus/susdeployment.asp
http://www.susserver.com
http://www.gruppenrichtli...tml?/HowTo/SUS_Server.htm

en natuurlijk: [rml][ Howto] Sus Server[/rml]

edit:

Hmmz, ik zie zojuist dat er wel degelijk een Windows Update API beschikbaar is (http://msdn.microsoft.com/.../wua/portal_client.asp?frame=true) dus al je daar met een script ofzo tegen aan zou trappen zou je misschien toch die updates kunnen forceren nu te downloaden... Als ik een keertje tijd heb zal ik me er eens in verdiepen...

[ Voor 68% gewijzigd door RobIII op 05-11-2004 15:02 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • 0 Henk 'm!

  • mutsje
  • Registratie: September 2000
  • Laatst online: 20-06 11:10

mutsje

Certified Prutser

stappel_ schreef op 05 november 2004 @ 13:43:
[...]

waarom? de manual zegt dit toch al. waarom 2 keer? hee het is microsoft.
Nee het is niet Microsoft want de documentatie is erg helder hierin.

Verder de clients doen een PULL actie er is dus absoluut geen PUSH aktie mogelijk naar klanten dan ga je meer de kant op van Shavlik en dergelijke wat weer erg veel geld per computer kost.

Verder zit er in WUS de opvolger van SUS meer mogelijkheden ook met betrekking tot rapportage. Wil je echt een rapportage of een hotfix goed uitgerold is gebruik je Microsoft Secure Baseline Analyser die tot in detail rapporteerd of het wel of niet successfull geinstalleerd is etc

Acties:
  • 0 Henk 'm!

Anoniem: 123866

Ik verloor me geduld vrijdag, maar ben weer goed bezig het gaat allemaal de juiste kant op. :D

Acties:
  • 0 Henk 'm!

Anoniem: 123866

Oke alles staat bijna klaar om "terollen" behalve ik wil 2 servers uit de policy halen.
Heb via de active directory de policiy gemaakt, hoe kan je het zo afstellen dat die er nu niet in komt (behalve dan de server uit de active te halen? )

Acties:
  • 0 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Anoniem: 123866 schreef op 09 november 2004 @ 12:15:
Oke alles staat bijna klaar om "terollen" behalve ik wil 2 servers uit de policy halen.
Heb via de active directory de policiy gemaakt, hoe kan je het zo afstellen dat die er nu niet in komt (behalve dan de server uit de active te halen? )
Niet er uit halen, maar een onderliggend/bovenliggend group object maken en daar je servers in zetten :?
Maak je een onderliggend object, dan moet je dus wel effe oppassen dat je de settings niet inherit. Maar doe jezelf een lol en bekijk voor de flauwekul eens hoe een AD nou eigenlijk in elkaar zit, dat scheelt een hoop zoekwerk als je met dit soort dingen bezig bent.

[ Voor 4% gewijzigd door RobIII op 09-11-2004 12:25 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • 0 Henk 'm!

  • Yalopa
  • Registratie: Maart 2002
  • Niet online

Yalopa

Less is more!

of je voegt de servers toe aan een groep "geensus" en die groep verbied je toegang tot je policy die sus regeld..

[ Voor 11% gewijzigd door Yalopa op 09-11-2004 17:28 ]

You don't need eyes to see, you need vision


Acties:
  • 0 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Yalopa schreef op 09 november 2004 @ 17:25:
of je voegt de servers toe aan een groep "geensus" en die groep verbied je toegang tot je policy die sus regeld..
Dat zeg ik toch :?

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • 0 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 31-05 01:30
* Zwelgje kan zich vergissen maar dit is toch PNS :? waarom zie ik dan nog steeds vragen voorbij komen die gewoon in de handleiding staan, of mensen die niet verder kijken dan hun neus lang is, danwel niet de basics onder de knie hebben :? (doctorc doel ik dan op)

A wise man's life is based around fuck you


Acties:
  • 0 Henk 'm!

  • Yalopa
  • Registratie: Maart 2002
  • Niet online

Yalopa

Less is more!

RobIII schreef op 09 november 2004 @ 12:25:
[...]

Niet er uit halen, maar een onderliggend/bovenliggend group object maken en daar je servers in zetten :?
Volgens mij stel je voor om de servers naar een OU te verplaatsen waar de policy niet op geld, ik stel voor om de server te laten waar ze zijn, maar ze geen rechten te geven op de policy. Jou oplossing is natuurlijk evenwaardig, de keuze is dan ook afhankelijk van de manier waarop de AD is opgebouwd..

You don't need eyes to see, you need vision

Pagina: 1 2 3 4 Laatste