Zum Inhalt springen

anyone

Mitglieder
  • Gesamte Inhalte

    143
  • Benutzer seit

  • Letzter Besuch

Alle Inhalte von anyone

  1. Welches Betriebssystem (mit welchem Servicepack Stand) läuft auf den Clients? Haben die betroffenen Clients denn irgend eine Software drauf, die das hervorrufen kann (soll heißen, ist ein Muster zu erkennen, welche Software läuft auf allen betroffenen Clients, die bei anderen Clients nicht läuft...)? Bin auch ein wenig ratlos...
  2. Mhh, sieht alles korrekt aus. Was sagen die Logs auf dem Client (%windir%\Windows Update.log) und die Logs auf dem SUS Status Server (%windir%\System32\Logfiles\W3SVCx.log, wenn es der Standard-Pfad ist)?
  3. Ahso. Das ist natürlich schlecht... Kannst Du mal die Registry Einträge posten? Ist der Schlüssel "NoAutoUpdate" auf "0" ? Nicht, daß er ausgeschaltet ist... Nachtrag: Genaue Lokalisierung des Keys: [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU] "NoAutoUpdate"=dword:00000000 So sollte es aussehen...
  4. Bei den SUS ist es erst möglich wieder neue Updates zu empfangen, wenn der Reboot nach der erfolgreichen Installation der Updates durchgeführt wurde. Da laut Event Log Updates installiert wurden, beendet sich der Dienst und ist auch nicht mehr in der Lage Updates zu ziehen. Das ist die Funktionsweise. Wenn keine Updates installiert werden, sollte er weiter laufen. Das geht auch genau so aus dem Log hervor.
  5. Obwohl es sehr heftig ist bei einem Server einen Sniffer zu benutzen (wegen der anfallenden Datenmenge), aber bei dem geringen Durchsatz könntest Du es durchaus einmal versuchen. Vielleicht findest Du Fehlercodes oder siehst, welche Anwendung/Rechner blockiert...?
  6. Ein paar Threads unter diesem hier, findest Du die Antwort --> Suchfunktion findest Du oben rechts... http://forum.fachinformatiker.de/showthread.php?t=65769
  7. anyone

    SUS Server / MSI2XML

    Danke Dir für die Antwort. Grundsätzlich hast Du recht, vielleicht hätte ich zwei Sätze mehr schreiben sollen. Ich hoffte jedoch, daß sich irgendwer mit XML als solches (und damit verbunden auch mit den Darstellungsweisen) auskennt. Das Thema Umwandlung von MSI nach XML ist in diesem Forum (Suchfunktion) schon oft besprochen worden, auch mit Verweisen auf die entsprechenden Seiten und Artikel. Ich bin deshalb fälschlicherweise davon ausgegangen, das das Thema bekannt sei. War nicht böse gemeint. Ein wenig widersprechen muß ich Dir dann aber doch: Man sollte nicht alles nur "benutzen", kommt mit Sicherheit einmal negativ zurück. Verstehen macht sich auch mal ganz gut. Ansonsten ist man ein Weltraumaffe; drückt einen Knopf, zieht einen Hebel, stirbt und weiß nicht warum... Weder in der C't, noch im Netz ist etwas zur Funktionsweise zu finden. Auch auf der HP von msi2xml leider nicht. Eine Anfrage an die auf der HP angegebenen Mail-Adresse brachte bisher keine Antwort.
  8. anyone

    SUS Server / MSI2XML

    Will den Thread ja nicht pushen, aber...: Wollt Ihr mit dem "nichts sagen" etwa ausdrücken, daß Ihr solche Tools wie MSI2XML benutzt aber gar nicht wißt, was Ihr da überhaupt macht??? Ist nicht böse gemeint, aber irgendwie doch nicht Sinn der Sache.
  9. anyone

    Zwei Ordner Ein Name

    Windows hat die "Eigenart" die Groß- und Kleinschreibung nicht zu beachten. Leg mal einen Ordner an, der "Test" heißt und versuch mal, den in "test" umzubenennen. Du wirst keinen Unterschied feststellen. Soll heißen, vielleicht unterscheiden sich die Ordner ja doch, Du siehst es nur nicht...
  10. Hallo, beschäftige mich gerade mit dem Thema SUS Paket nach MSI umwandeln. Ist ja in der C't gut beschrieben. Was mich nun interessiert ist, was da bei der Umwandlung genau passiert? Soll heißen es ist nichts dazu zu finden, wie das Paket umgewandelt wird bzw. auf welcher Grundlage. Grundsätzlich bildet XML doch nur die Struktur des Pakets ab oder? Kann man also sagen, daß die XML Datei ein "Struktogramm" in anderer Form ist?
  11. Hallo, es gibt da eine vielzahl von Tools, aber 100% kannst Du Dir nie sicher sein, daß man nichts wieder bekommt. PGP bietet beispielsweise eine solche Schredderfunktion. Die kostenlose Variante kannst Du Dir direkt auf deren Seiten ziehen. Es gibt jedoch Aussagen, nach denen es möglich war selbst das 25 malige Überschreiben einer HDD zu kompensieren und die Daten zu bekommen. Bei PGP kannst Du aber einstellen, wie oft die Platte überschrieben werden soll. Nimmst also mindestens 27 mal ;-) Dauert halt nur ewig. Und wie gesagt: Es gibt wahrscheinlich keinen 100% Schutz, selbst verbrannte Platten lassen sich wieder herstellen...
  12. Hallo zusammen, habe mich einmal ein wenig umgeschaut, welche Features MSI Pakete überhaupt mitbringen. Nun meine Frage, ob folgende Punkte richtig / falsch sind oder ob es noch andere Merkmale gibt? - lassen sich OHNE Admin-Rechte installieren (Sicherheitsrisiko) und eigenen sich daher besonders für Netzwerk / Remoteverteilung von Software - können beliebige Applikationen beinhalten, sind im Grunde nur Container - diverse "Editoren" ermöglichen es, diese Conatiner selbst anzulegen - eine Datenbank ermöglicht es, die Pakete zu verwalten beziehungsweise auch Informationen über die installierte Software abzurufen - automatische Reparatur defekter Programmteile durch diese DB möglich Link dazu: http://www.microsoft.com/downloads/details.aspx?FamilyID=cebbacd8-c094-4255-b702-de3bb768148f&displaylang=en Hat jemand noch einen anderen Tip, was das MSI Format so ermöglicht?
  13. Hallo zusammen, ich habe mittels ncpmount ein Novell Volume an /mnt/PDF gemountet und möchte PDFs, die von Samba ( mittels smbprngenpdf ) erzeugt wurden, in diesem Verzeichnis ablegen. Leider wird immer nur eine 0 KB große Datei angelegt. Hat jemand eine Ahnung, woran das liegen könnte? Das Verzeichnis hat alle Rechte (chmod 777). Listening der smb.conf: # smb.conf is the main Samba configuration file. You find a full commented # version at /usr/share/doc/packages/samba/examples/smb.conf.SUSE # Date: 2004-06-03 [global] workgroup = EGAL hosts allow = IP-Adresse socket options = TCP_NODELAY SO_KEEPALIVE SO_SNDBUF = 8192 SO_RCVBUF = 8192 printing = sysv printing name = sysv load printers = yes [homes] comment = Home Directories valid users = %S browseable = No read only = No inherit permissions = Yes [printers] comment = All Printers path = /var/spool/samba public = yes guest ok = yes writeable = no printable = yes printer admin = root, @ntadmin [pdf] comment = PDF creator path = /var/tmp printable = Yes print command = /usr/bin/smbprngenpdf -J '%J' -c %c -p /mnt/PDF -s %s -u '%u' -z %z create mask = 0600
  14. Hallo zusammen, hat jemand von Euch schon einmal das Problem gehabt, daß der SUS beim Synchronisieren mit den Updateseiten von MS das SP 4 von W2k und das SP1 für XP nicht herunterlädt?. Passiert einfach nichts... Alle vorhergehenden Updates hat er genommen. Auch eine komplette Neuinstallation hat nichts gebracht. Gibt es eine Möglichkeit Updates nachträglich händisch einzupflegen?
  15. anyone

    SQUID IP-URLfreigabe

    Ja, habe ich schon probiert, das klappt auch nicht. Es dauert ewig (2-3 Minuten), bis sich etwas tut. Dann kommt die Zugriff verweigert Seite von Squid... [NACHTRAG] Interessant ist auch, daß es bei Eingabe von "dst IP-Adresse" auch bei allen anderen Seiten die gesperrt sind extrem lange dauert, bis die Zugriff verweigert Seite angezeigt wird. Stelle ich wieder auf "dstdomain IP-Adresse" erscheint die Meldung sofort.
  16. Hallo, hat jemand einen Tip zur Lösung folgenden Problems: der squid läuft Problemlos mit acls zur Freigabe einzelner URLs für bestimmte IP Adressen. Ich beschränke den Zugriff auf die Seiten per http_allow. Gebe ich als dstdomain eine URL ein funktioniert es, steht dort eine IP geht es nicht mehr. Praktisches Beispiel (für alle die zu viel Zeit haben ;-)...) ist die Seite post.de. Weiterleitung erfolgt auf eine andere Domain: postdirekt.de. Ruft man dort die Postleitzahlsuchfunktion auf, geht ein javascript Fenster auf, wo man anfragen stellen kann. Die Anfrage geht an die IP-Adresse 149.239.160.196. Quelltext lautet (gekürzt): http_port 8080 icp_port 0 cache_peer x1.x1.x1.x1 parent xxxx 7 no-query proxy-only hierarchy_stoplist cgi-bin ? acl QUERY urlpath_regex cgi-bin \? no_cache deny QUERY cache_mem 8 MB cache_swap_low 90 cache_swap_high 95 cache_dir ufs /var/cache/squid 256 32 320 cache_mgr xxx cache_store_log none cache_effective_user squid cache_effective_group nogroup visible_hostname XXX emulate_httpd_log on acl ALL src 0/0 acl x.x.x.x src x.x.x.x/x.x.x.x acl DEUTSCHEPOST.DE dstdomain .deutschepost.de acl POST.DE dstdomain .post.de acl POSTDIREKT.DE dstdomain .postdirekt.de acl POSTDIREKT_ANFRAGE dstdomain .149.239.160.196 http_access allow x.x.x.x DEUTSCHEPOST.DE http_access allow x.x.x.x POSTDIREKT.DE http_access allow x.x.x.x POSTDIREKT_ANFRAGE http_access allow x.x.x.x POST.DE never_direct allow ALL http_access deny ALL icp_access deny ALL
  17. anyone

    SQUID hinter Webproxy

    Muahaha, umsonst bewegt, habe den Fehler gefunden (manchmal sieht man den Wald stundenlang vor lauter Bäumen nicht)... Als SN muß 255.255.255.255 eingestellt sein, damit wirklich nur dieser Client zugreifen darf! Trotzdem Danke!
  18. anyone

    SQUID hinter Webproxy

    Die Leidensgeschichte ist natürlich noch nicht zu Ende ;-) Hat jemand eine Ahnung, warum squid die ACLs einfach nicht ernst nimmt? Folgendes Problem: Ich möchte nur bestimmten Clients zugriff auf bestimmte Seiten gewähren. Jedoch gilt momentan die Seitenbeschränkung nicht nur für den angegebenen PC, auch alle anderen PCs des gleichen IP Segments können die Seite anzeigen... Hier die squid.conf: #SQUID PORTEINSTELLUNGEN http_port 8080 icp_port 0. cache_peer x.x.x.x parent xxxx 7 no-query proxy-only # CACHE OPTIONEN hierarchy_stoplist cgi-bin ? acl QUERY urlpath_regex cgi-bin \? no_cache deny QUERY cache_mem 8 MB cache_swap_low 90 cache_swap_high 95 cache_dir ufs /var/cache/squid 256 32 320 cache_mgr root cache_store_log none cache_effective_user squid cache_effective_group nogroup #BEI FEHLERMELDUNGEN ANZEIGEN: visible_hostname BLA #LOGFILES IM WEBLOG FORMAT emulate_httpd_log on #DEFINITION DER ACCESS CONTROL LISTS acl ALL src 0/0 acl NUMMER_EINS src x.x.x.x/26 acl NUMMER_ZWEI src x.x.x.x/24 acl GMX dstdomain .gmx.de acl GOOGLE dstdomain .google.de #DEFINITION VON ALLOW / DENY http_access allow NUMMER_EINS GMX http_access allow NUMMER_ZWEI GOOGLE http_access deny ALL icp_access deny ALL never_direct allow ALL Hat jemand eine Ahnung, woran das liegen kann? [nachtrag] Beim Starten des squid gibt es Warnungen: Netmask masks away part of the specified IP in x.x.x.x/24 Aber er arbeitet dann ohne weitere Probleme. Vorweg: Die Netzwerkeinstellungen der IP/SN sind für das Netz korrekt...
  19. anyone

    SQUID hinter Webproxy

    Habe bei den Linuxforen die Antwort gefunden: http://www.linuxforen.de/forums/showthread.php?t=50921&highlight=cache_peer Falls jemand einmal das Selbe Problem hat...
  20. anyone

    SQUID hinter Webproxy

    Allow-miss ist nach der Doku für squid nur bei siblings anwendbar, habe es aber trotzdem einmal probiert ;-). Hat aber leider auch nicht funktioniert... Auf die log-Files des kaskadierten Proxies habe ich leider keinen Zugriff. Ist irgendwie echt blöd die ganze Sache ;-) Ich persönlich denke ja, daß die URLs zu lang sind, denn wenn er bei Hotmail.com auch schlapp macht, ist das doch ein Hinweis darauf oder? Bei Anmeldungen in Formularen werden die Daten ja auch per URL übergeben, soll heißen, gibt es eine Option, die URL Länge zu erweitern bzw. bestimmte Zeichen zuzulassen? Die max. Länge ist wohl im Normalfall auf 4 KB beschränkt, das sollte doch reichen, nicht wahr? Was sagt Ihr?
  21. anyone

    SQUID hinter Webproxy

    Habe ich schon probiert, derzeitiger Stand ist eine minimierte Fassung der squid.conf: http_port 8080 icp_port 0 cache_peer x.x.x.x parent xxxx 0 default no-query proxy-only cache_mem 8 MB cache_dir ufs /var/cache/squid 256 32 320 cache_mgr root cache_store_log none emulate_httpd_log on acl QUERY urlpath_regex cgi-bin \? no_cache deny QUERY acl all src 0.0.0.0/0.0.0.0 acl xxx src x.x.x.x/x.x.x.x acl all_ports port 1-65535 acl CONNECT method CONNECT http_access allow xxx http_access allow all_ports http_access allow CONNECT http_access deny all Leider keine Änderung, zwischenzeitlich hatte ich auch schon die acl QUERY herausgenommen...Nichts!
  22. anyone

    fedora project

    Häng doch erst einmal ein IDE CD-Rom an den Rechner, boote damit und versuche die Module für die SCSI Geräte dann von der CD zu laden. Unter Umständen kannst Du doch auch die komplette Installation von IDE durchführen, es danach abmachen bzw. vorher die benötigten Module laden... [nachtrag] Ansonsten bliebe noch die Möglichkeit per Netzwerk zu installieren, aber da bräuchtest Du auch eine Boot Disk. Wie man die erzeugt kannst Du auf diversen Distributionsseiten nachlesen -> vorausgesetzt irgendwo läuft schon ein solches System auf Dir zugänglichen Rechnern...
  23. anyone

    SQUID hinter Webproxy

    Hier die squid.conf: http_port 8080 icp_port 0 cache_peer x.x.x.x parent xxxx 7 no-query proxy-only acl QUERY urlpath_regex cgi-bin \? no_cache deny QUERY hierarchy_stoplist cgi-bin ? cache_mem 16 MB cache_dir ufs /var/cache/squid 256 32 320 cache_mgr root cache_store_log none ipcache_size 2000 emulate_httpd_log on acl manager proto cache_object acl localhost src 127.0.0.1/255.255.255.255 acl all src 0.0.0.0/0.0.0.0 acl xxx src x.x.x.x/x.x.x.x http_access allow manager localhost http_access deny manager http_access allow xxx http_access deny all acl CONNECT method CONNECT
  24. anyone

    SQUID hinter Webproxy

    Habe es hinbekommen, in den cache_peer Einstellungen mußte für icp Port "7" eingetragen werden und "no-query", da der Proxy keine icp Antworten gibt. Deshalb kam es zum Timeout... ABER, das nächste Problem ließ nicht lange auf sich warten ;-) Webseiten werden nun Problemlos angezeigt, versuche ich mich aber z.B. bei Hotmail oder so anzumelden und schicke meine Benutzerdaten ab, kommt es zum selben Timeout. Fehlermeldung ist TCP_MISS:FIRST_UP_PARENT Hat jemand eine Ahnung...?

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...