- Milyen belső merevlemezt vegyek?
- Fejhallgató erősítő és DAC topik
- Steam Deck
- Milyen TV-t vegyek?
- Milyen asztali (teljes vagy fél-) gépet vegyek?
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- AMD Ryzen 9 / 7 / 5 / 3 5***(X) "Zen 3" (AM4)
- PLC programozás
- RX 6600 Aktív Displayport-VGA átalakító probléma
- GeForce RTX 5050 kártyák az MSI portfóliójából
Új hozzászólás Aktív témák
-
hzcs
senior tag
válasz
zolee001 #1237 üzenetére
Az nem régebben (kb 1 éve) volt? Ha jól emlékszem, abba is belefutottam, de itt nem a wsus frissült, hanem a kliensek. Amikor frissültek a gépek, akkor az újak már nem intráról szedték a frissítést, de a régebbiek (1903 és korábbiak) még igen. Ebből gondolom, hogy a 1909 miatt lett valami, nem a wsus update miatt.
-
hzcs
senior tag
Használ valaki WSUS szervert? Az a problémám, hogy amióta a kliensek frissültek 1909-re, azóta csak jelentenek a szervernek, a frissítéseket nem onnan töltik le, így nem lehet szabályozni. A 1909-nél is ugyanaz a PolicyDefinition, mint a 1903, azzal működött.
Amióta 1909 van, azóta nem is tudok jóváhagyni frissítéseket, mert meg sem jelenik a listában Unapprovedként. A WSUS beállításainál pedig csak 1903 and later van (be is van jelölve), 1909 nincs. A korábbi verziók is szerepelnek, vagyis van olyan, hogy 1803 and later, 1809 and later, stb.
Valaki tudna segíteni, hogy mi a probléma? Gugli nem adott tanácsot.Köszi!
-
hzcs
senior tag
Sziasztok!
NPS-es kérdésem lenne, hátha valaki olyan cipőbej jár/járt, mint én. Vagy egy tűzfalam, wifi vezérlővel. Azt szeretném megoldani, hogy vannak a céges laptopok és céges telefonok. Egy wifit szeretnék szórni, és a felhasználónév+jelszó/mac address alapján raknám őket külön VLAN-ba. A dynamic vlan már működik úgy, hogy adott felhasználó+jelszó melyik vlanba kerüljön. Viszont azt szeretném, ha a céges laptopra írják be, akkor a VLAN X hálózatra, ha a céges telefonra, akkor VLAN Y hálózatra kerüljenek.
Köszönöm!
-
hzcs
senior tag
Hali!
Találkozott valaki már azzal a problémával, hogy a 2018-09 frissítés óta nem működik rendesen a DFS replikáció? Nálam az lett a baja, hogy ha megnyitnak egy fájlt, és létrejön a lock fájl, azt nem replikálja, tehát ha másvalaki a másik szerveren nyitja meg, nem jelzi, hogy már más szerkeszti, így az utoljára mentett verzió felülír mindent. Neten kerestem róla infót, de egyelőre nem találtam.
Nincs a lock fájlon TEMP attribútum, azokat nem szinkronizálja, csak HIDDEN, azokat viszont szokta.Köszi!
UI:most megnéztem, ha egy rejtett fájlt másolok fel, azt szinkronizálja.
-
hzcs
senior tag
Helló!
Ismét belefutottam egy hibába. Windows server 2012 r2 és win10 x64 kliens. Szerverre feltelepítem a nyomtatót (HP Laserjet 4250tn), nyomtat. GPO-val kiküldöm, a kliensen nem nyomtat, "leíró érvénytelen" hibaüzenet van. Ha a kliensen felrakom ugyanazt a drivert, akkor megy (a kliensre telepített), de a GPO-val kiküldött továbbra sem megy.
Mi lehet a megoldás? Minden frissítés fent van, újra is lett indítva mindegyik, de semmi változás.Köszi
Üdv -
hzcs
senior tag
Hivatalosan úgy tudom nem. Legfeljebb ha találsz a neten olyat, aki beleintegrálta és feltöltötte valahova, viszont a legbiztosabb a saját magad által integrált, ha ilyen nincs, akkor én biztosan hagynám, hadd frissítsen.
Nálunk virtuális környezetben úgy van, hogy feltettem egy eredeti, érintetlen W2012R2-t, és azt frissítem, majd sysprep. Így ha sürgősen kell, akkor nem kell sokat szöszölni a frissítésekkel, és ha van időm, akkor mindig frissítem a sysprepes verziót.
-
hzcs
senior tag
Az megoldható valahogy, hogy win 10 bejelentkezés előtt PC-t hitelesítsen az NPS, kliens bejelentkezés után pedig USER-t? Nem bírok rájönni google keresés után sem, hogy ezt hogy kellene. Ha usert adok a feltételhez, akkor bejelentkezés előtt nem lép fel wifire, így ha olyan akar a gépbe belépni, aki eddig nem, akkor nem tud, de ha gépet hitelesítek, akkor olyan user is wifizik, akit nem akarok. Van erre valami megoldás?
Mikrotik a wifi AP, lehet, hogy ez a baj? Az NPS logokban olyat látok, hogy USER, és Client Machine, feltételezem az egyik az user, másik a gép, viszont a mostani felállásban a gépet is az user mezőben látom, a client machine mindig NULL SID.Köszi
-
hzcs
senior tag
Helló!
Az mennyire gáz, hogyha volt egy certificate szerver ad-be integrálva, majd törölve lett a gép úgy, hogy nem lett előtte eltávolítva a szolgáltatás? Másik gépre feltéve a szolgáltatást, már nem engedi kiválasztani az enterprise CA-t, csak a standalonet. Helyre lehet ezt valahogy hozni?
Köszi
-
hzcs
senior tag
válasz
kraftxld #912 üzenetére
A tartományvezérlőket örököltem, nem tudom hogy lett feltelepítve.
Van 2 tartományvezérlő és 2 fájlszerver. A 2 fájlszerver egyikén volt DFS, de mivel a szinkronizálás állandóan leállt, és csak a gond volt vele, ezért meg lett szüntetve (a replikáció), a namespace maradt. Ez mindkét fájlszerveren rajta van.
A tartományvezérlő szinkronizáláskor felteszi magának a DFS-t automatikusan, nem? A DFS menedzsment konzolt tettem fel utólag, ott futtattam a teszteket, azok sikeresen lefutottak.
Eseménynaplóban a következő dolgok vannak (Custom Views, Server Roles, Active Directory Domain Services):The DFS Replication service is stopping communication with partner MÁSIK VEZÉRLŐ for replication group Domain System Volume due to an error. The service will retry the connection periodically.
Additional Information:
Error: 9036 (Paused for backup or restore)
Connection ID: 8B3DE92D-B19C-46A5-B57F-BB96900FF314
Replication Group ID: 6BA6E688-0097-4A9A-809D-BE8B3DA1D7DCmajd 6 másodperccel később: The DFS Replication service successfully established an inbound connection with partner MÁSIK VEZÉRLŐ for replication group Domain System Volume.
Additional Information:
Connection Address Used: EK-SRVAD02.intra.eszterhaza.hu
Connection ID: 8B3DE92D-B19C-46A5-B57F-BB96900FF314
Replication Group ID: 6BA6E688-0097-4A9A-809D-BE8B3DA1D7DCAmi furcsa még, hogy a Windows Logs/Application-nál van 3 error és 2 warning:
Certificate enrollment for Local system failed in authentication to all urls for enrollment server associated with policy id: {6FC6FEF9-41C1-4A92-96D4-3E8FA2917C6D} (The RPC server is unavailable. 0x800706ba (WIN32: 1722 RPC_S_SERVER_UNAVAILABLE)). Failed to enroll for template: DomainController
Certificate enrollment for Local system failed to enroll for a DomainController certificate with request ID N/A from egy megszűnt szerver-CA (The RPC server is unavailable. 0x800706ba (WIN32: 1722 RPC_S_SERVER_UNAVAILABLE)).
Automatic certificate enrollment for local system failed (0x800706ba) The RPC server is unavailable.
Certificate for local system with Thumbprint 76 e8 4e d6 d9 c0 d8 62 3c 97 b3 ad fa 50 ce bf f9 2c 0c 59 is about to expire or already expired.
Certificate for local system with Thumbprint 20 88 06 49 68 99 26 16 79 80 78 d9 6a 31 57 66 32 98 88 c0 is about to expire or already expired.
Találtam még:
DFSN service has started performing complete refresh of metadata for namespace xxx. This task can take time if the namespace has large number of folders and may delay namespace administration operations. -
hzcs
senior tag
Helló!
Segítsetek légyszi, mert már hetek óta nem tudom mi a fene van a tartományvezérlőkkel.
Felállás: virtuális környezetben fut 2 darab tartományvezérlő, dhcp-t, dns-t is ők osztják. Mivel replikált tartományvezérlőről van szó, ezért van a \\cégnév.hu\sysvol mappa is, ami elvileg mindegyik szerverre felváltva mutat. Van olyan csoportházirend, ami meghajtó betűjeleket ad, ebből látom, hogy nem működik flottul a rendszer.
Kb 60 gépünk van, de csak közben csinálja egyeseknél. Most nálam csinálta, úgyhogy tudok vele kísérletezni.
A gpupdate parancsra az alábbi hibaüzenetet kapom:Updating policy...
Computer policy could not be updated successfully. The following errors were encountered:
A csoportházirend feldolgozása sikertelen. A Windows megpróbálta beolvasni a(z) \\intra.eszterhaza.hu\SysVol\intra.eszterhaza.hu\Policies\{17B05395-9816-4A7F-AA31-99FB16A061CF}\gpt.ini fájlt egy tartományvezérlőről, de nem járt sikerrel. Az esemény okának megszüntetéséig nem alkalmazhatók a csoportházirend-beállítások. Lehet, hogy átmeneti a probléma, és a következők okozhatják:
a) Névfeloldási/hálózati kapcsolódási probléma a jelenlegi tartományvezérlővel.
b) A fájlreplikációs szolgáltatásból eredő késés (egy másik tartományvezérlőn létrehozott fájl még nem replikálódott az aktuális tartományvezérlőre).
c) Le van tiltva az elosztott fájlrendszer (DFS) ügyfele.
User Policy could not be updated successfully. The following errors were encountered:A csoportházirend feldolgozása sikertelen. A Windows megpróbálta beolvasni a(z) \\intra.eszterhaza.hu\SysVol\intra.eszterhaza.hu\Policies\{E92915C6-FC50-4315-91B1-2B09F263BCBE}\gpt.ini fájlt egy tartományvezérlőről, de nem járt sikerrel. Az esemény okának megszüntetéséig nem alkalmazhatók a csoportházirend-beállítások. Lehet, hogy átmeneti a probléma, és a következők okozhatják:
a) Névfeloldási/hálózati kapcsolódási probléma a jelenlegi tartományvezérlővel.
b) A fájlreplikációs szolgáltatásból eredő késés (egy másik tartományvezérlőn létrehozott fájl még nem replikálódott az aktuális tartományvezérlőre).
c) Le van tiltva az elosztott fájlrendszer (DFS) ügyfele.To diagnose the failure, review the event log or run GPRESULT /H GPReport.html from the command line to access information about Group Policy results.
Az a hiba nem áll fenn, a névfeloldás működik.
A b hiba sem állhat fent, mert nem változott már napok óta semmi.
A c hiba sem áll fenn, mert az egyik tartományvezérlőre feltettem a DFS managert, és futtatva a diagnosztikát, mindent rendben talál.
Ilyenkor egy szerverújraindítás (mindegyik) segíteni szokott, de ha van ötletetek, mit próbáljak előtte ki, szívesen venném, mert a googlet már végigtúrtam, de semmi.
A szerver oprendszer mindegyik esetben 2012 r2, angol, a kliensek 1-2 kivételtől eltekintve Win10 1607, minden frissítéssel.
ui: ha kézzel írom be a \\cégnév.hu\sysvol-t, akkor felhasználónév jelszó párost kér, és természetesen nem fogadja el az AD-ben lévő kombinációt.Ui2: most, amíg írtam ezt a hozzászólást, magától megjavult, tudtam tallózni a sysvolt, és a gpupdate hatására megjöttek a meghajtók. De azért a kérdés továbbra is fennáll.
Köszi!
-
hzcs
senior tag
Hali!
Most cseréljük a cégnél az oprendszert win10-re. A géppark 90%-ban homogén, így szeretnék valamit automatizálni. Jelenleg addig eljutottam, hogy a referencia gépre mindent feltelepítettem, és sysprepeltem. Win Server 2012 R2 a szerverünk, Deployment Services feltelepítve, Capture image létrehozva, viszont itt akadtam el. Csak a Windowsos meghajtót tudom kiválasztani, pedig több partíció is van (UEFI-s gépek, GPT partíciókkal). A többi partíción lévő adatokat hogy tudnám lementeni úgy, hogy deploynál a vinyót teljesen leformázza automatikusan, majd a referenciagépéhez hasonló struktúrát hozzon létre?
Bárhol néztem eddig, mind csak a Windowsos meghajtó capturet írta.Köszi!
Üdv
Zoli
Új hozzászólás Aktív témák
Hirdetés
- Sea of Thieves Premium Edition és Egyéb Játékkulcsok.
- Adobe Előfizetések - Adobe Creative Cloud All Apps - 12 Hónap - NYÁRI AKCIÓ!
- Assassin's Creed Shadows Collector's Edition PC
- Windows 10 11 Pro Office 19 21 Pro Plus Retail kulcs 1 PC Mac AKCIÓ! Automatikus 0-24
- Számlás!Steam,EA,Epic és egyébb játékok Pc-re vagy XBox!
- DELL PowerEdge R630 rack szerver - 2xE5-2650v3 (20 mag / 40 szál, 2.3/3.0GHz), 32GB RAM, 55992Ft+ÁFA
- Telefon felvásárlás!! Honor 90 Lite/Honor 90/Honor Magic5 Lite/Honor Magic6 Lite/Honor Magic5 Pro
- ÁRGARANCIA!Épített KomPhone i5 10600KF 16/32/64GB RAM RTX 3050 6GB GAMER PC termékbeszámítással
- Bomba ár! HP EliteBook 830 G8 - i5-11GEN I 16GB I 512GB SSD I HDMI I 13,3" FHD I Cam I W11 I Gari!
- Napi 1000 -ft tól elvihető RÉSZLETFIZETÉS BANKMENTES MSI Cyborg 15 A13VE
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft
Város: Budapest
Cég: Promenade Publishing House Kft.
Város: Budapest