locked
Windows frissítés korlátozott jogú felhasználó esetén RRS feed

  • Question

  • Windows XP SP3-as gépeinken mi birtokoluk a rendszergazdai jelszót. A gép felhasználójának fiókját, mely eddig rendszergazdai jogosultságú volt, korlátozott jogúra tervezzük átállítani. Eddig nem sikerült eljutni odáig, hogy ilyen korlátozott jogú felhasználó esetén is korrektül működjön a Windows és Office frissítés. Ebben kérem ezennel a segítségeteket.

    Tisztelettel: F.L.

     

    Wednesday, October 13, 2010 7:48 AM

All replies

  • Javaslatom az, hogy WSUS-t állítsatok üzembe, s akkor házirendből tudjátok szabályozni, hogy mikor települjön. S ehhez nem kell a felhasználó semmineű beavatkozása.

    A.

    Wednesday, October 13, 2010 7:58 AM
  • Köszönöm a választ. Hosszabb távon megoldás bitztosan lehet ez, de jelenleg nincs az ehhez megfelelő szerverünhöz  elegendő számú cal jog. Én egy helyi gépen önmagában megvalósítható beállítás lehetőségére gondoltam

    Tisztelettel: F.L.

    Wednesday, October 13, 2010 9:29 AM
  • Szerintem a házirend továbbra is járható út, legfeljebb nem Wsus szerverről frissítenek, hanem a netről. Viszont lehet azt tenném, hogy a Wsus-t feltenném egy olyan szerverre, amit elérnek, legfeljebb a frissítéseket nem tárolja, de attól még tudod szabályozni, hogy ki mit kap (ha a helyfoglalás a gond). Ha a terhelés, akkor megkérdezném, hogy hány gépről van szó?

    A.

    Wednesday, October 13, 2010 9:38 AM
  • Gépeink egy része külső helyszíneken önálló gépként dolgozik, ezért továbbra is egy helyi számítógépen önmagában megvalósítható beállítás iránt érdeklődöm.

    Üdv,F.L.

    Thursday, October 14, 2010 6:54 AM
  • Thursday, October 14, 2010 7:12 AM
  • Átnéztük a cikkeket, de azok - remélem nem olvastuk figyelmetlenül - arról szólnak, hogy rendszergazdaként lehet és hogyan lehet a Windows-t frissíteni XP esetén. Amint már jeleztem, gépeink egy része külső helyszíneken önálló gépként dolgozik, ezért továbbra is egy helyi számítógépen önmagában megvalósítható beállítás iránt érdeklődöm, amely korlátozott jogú felhasználó esetén megoldja a Windows frissítést.

    Üdv,F.L.

    Monday, October 18, 2010 11:48 AM
  • Én attól még kipróbálnám. Ugyanis igaz, hogy Wsus-ról, de a mi gépeink is így frissítenek, sima felhasználójoggal. Ha egyszer beállítod (rgazda joggal), s utána a felhasználó jelentkezik be, attól szerintem még tud frissíteni (ha nem más, akkor az jelenik meg neki, hogy Frissítések telepítése és leállítás).

    A.

    Monday, October 18, 2010 12:11 PM
  • Pontosan ezt tettük.(Beállítás rendszergazdai joggal és utána a gép elindítása korlátozott joggal), de a beállított időpontban (és még azután is elég sokat vártunk) semmi nem történt és semmilyen hálózati forgalmat sem tapasztaltunk. Itt tartunk.

    Üdv,F.L.

    Monday, October 18, 2010 1:44 PM
  • S amikor próbáljátok leállítani a gépet, akkor sincs az általam jelzett szöveg? Esetleg következő elindításnál nem lassabb, a háttérben nem végzi a telepítéseket?

    A lehetséges opciók közül melyiket választottátok? A WindowsUpdate.log-ban mi látszik?

    A.

    Monday, October 18, 2010 1:51 PM
  • Szia,

    Amit ajánalnék: mindenféleképp frissítsd az összes problémás kliensen az update agent-et:http://support.microsoft.com/kb/949104

    Az alábbi cikk segíthet: http://support.microsoft.com/kb/328010

    Illetve én az alábbi registry kulcsot fűzöm bele a munkacsoportos gépek registryjébe (EZ A HELYI WSUS BEÁLLÍTÁSOKAT TARTALMAZZA, KONFIGURÁLÁS SZÜKSÉGES):

    [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
    "WUServer"="http://192.168.0.60:80"
    "WUStatusServer"="http://192.168.0.60"
    "ElevateNonAdmins"=dword:00000000
    "TargetGroupEnabled"=dword:00000001
    "TargetGroup"="ügyfél;computers;Az összes számítógép;everyone;it"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
    "UseWUServer"=dword:00000001
    "AutoInstallMinorUpdates"=dword:00000001
    "DetectionFrequencyEnabled"=dword:00000001
    "DetectionFrequency"=dword:00000005
    "NoAutoRebootWithLoggedOnUsers"=dword:00000001
    "IncludeRecommendedUpdates"=dword:00000001
    "NoAUAsDefaultShutdownOption"=dword:00000000
    "RebootRelaunchTimeoutEnabled"=dword:00000001
    "RebootRelaunchTimeout"=dword:0000003c
    "NoAutoUpdate"=dword:00000000
    "AUOptions"=dword:00000004
    "ScheduledInstallDay"=dword:00000000
    "ScheduledInstallTime"=dword:0000000e

    Remélem segítettem...

    Tibor

    Tuesday, October 19, 2010 9:04 AM
  • @F.L.: Itt (http://support.microsoft.com/kb/888791) találhatóak azon jogok, melyeket a local Group Policy-ban be kell állítani. Ez az update.exe  megfelelő végrehajtásáról szól.

    Ugyanakkor sztem alkalmas a többi MU-n keresztüli patch végrehajtására is. Ennek ellenőrzése a log file-ból történik a leírt módon.


    Kurbli (http://msmvps.com/blogs/kurbli/) - > Csak a döglött hal úszik az árral.
    Tuesday, October 19, 2010 5:26 PM