Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Automatisches Windows Update im eingeschränkten Benutzerkonto mit bestimmten Sicherheitsrichtlinien möglich ?

Mitglied: Zentralplasma

Zentralplasma (Level 1) - Jetzt verbinden

09.03.2007, aktualisiert 09.07.2007, 6346 Aufrufe, 5 Kommentare

Hallo,

sage im Vorfeld schon mal Sorry wenn meine Frage schon mal gepostet worden ist, dann bitte einen Link.

Hier mein Anliegen.

Ich betreue ein Netzwerk mit einem Proxyzugriff über AVM Ken ins Internet.
Die Leute die ins Internet dürfen bekommen natürlich auch die Automatischen Updates.

Jetzt möchte ich das auch die Leute die nicht ins Internet dürfen, die Windows Updates
automatisch bekommen. Diese haben alle eingeschränkte Kontos, als Info.
Die Rechtevergabe in Ken habe ich auf 1 Stunde täglich für diese User gesetzt. Von dieser
Seite also kein Problem, das müßte reichen.

Um zu verhindern das jemand von diesen Leuten über den Internet Explorer ins Internet geht, habe ich unter den
- Lokalen Sicherheitsrichtlinien - Richtliniene für Softwarebeschränkung -
Zusätzliche Regeln - neue Hashregel die iexplore.exe gesperrt
und
- neue Pfadregel den kompletten Pfad des Internet Explorer eingefügt.

Jetzt meine Frage ob mit diesen Maßnahmen die automatischen Updates noch funktionieren,
bzw. wie ich das prüfen kann (will nicht warten)

Und gibt es evtl. eine elegantere Lösung, bei meiner Lösung sperre ich natürlich auch den Internet Zugriff von meinem Administratoren Konto auf diesen PCs, kann natürlich immer wenn
was ist, die Hash und Pfadregel wieder rausnehmen, ist aber umständlich, kann ich eigentlich eine Hash und Pfadregel nur für bestimmte Nutzer einrichten ?

Vielen Dank im voraus für Hilfe

ZP
Mitglied: Logan000
09.03.2007 um 12:32 Uhr
Warum setzt Du keinen WSUS ein? Das solte dein Problem wesendlich eleganter lösen.
Bitte warten ..
Mitglied: Zentralplasma
10.03.2007 um 13:27 Uhr
An die WSUS Variante habe ich auch schon gedacht, leider hätte ich "nur" ein Windows 2000 Server System zur Verfügung dafür, worauf eine Handelslösung läuft, möchte dort drüber das nicht so gerne laufen lassen, die Handelslösung sollte schon alleine laufen wegen Sicherheit, Revision etc. und nur für diese Geschichte wieder einen extra Server mit OS kaufen, na ja, deshalb meine Frage.

Gruß
Bitte warten ..
Mitglied: Logan000
13.03.2007 um 08:32 Uhr
Wenn Du lokale Gruppenrichtlinien verwendest kannst Du nicht nach Usern unterscheiden die gelten immer für alle Benutzer eines PCs.
Habt Ihr eine Domäne mit AD? Dann könnetst Du Richtlinien pro User Anwenden oder verweigern.
Bitte warten ..
Mitglied: Zentralplasma
14.03.2007 um 08:11 Uhr
Nein, wir arbeiten komplett ohne Domänen.

Hatte jetzt als Lösung gedacht evtl. auf unserem Primergy Econel Server, da wo Ken läuft, den WSUS zu installieren, das wäre für mich die idealste Lösung, den reinen Intenet und Email Verkehr plus WSUS auf einem seperaten Server, allerdings ist auf diesem Server nur Windows XP installiert, werde wohl in den sauren Apfel beißen und mir nen Win2003 Server OS zu kaufen. Meines Wissen gibts keine "Tricks" um WSUS auch auf XP lauffähig zu bekommen, oder hat jemand da was in der Hintertür ?

Gruß
Bitte warten ..
Mitglied: Zentralplasma
09.07.2007 um 15:02 Uhr
Habe jetzt Windows 2003 gekauft, dort den WSUS installiert. Damit klappt es super. Alles andere wären eh nur "halbe" Sachen gewesen
Nur nochmal zur Info.

MfG
Bitte warten ..
Ähnliche Inhalte
Windows Userverwaltung

Sicherheitsrichtlinien und bestimmte Dateitypen

Frage von CaddyMWindows Userverwaltung3 Kommentare

Hallo zusammen, ich stehe hier gerade vor einem größeren Rätsel - ich bin als Anwendungsentwickler aber auch eher kein ...

Windows 7

Bestimmte Windows Updates blockieren

gelöst Frage von evinbenWindows 715 Kommentare

Hallo Gemeinde, weiß einer wo Windows die ausgeblendeten Updates abspeichert (im Falle bei Win7 z. B.)? Mit "RegFromApp" und ...

Windows Update

Mögliche Problemlösung für Automatische Updates unter Windows Vista, Windows 7 und Windows 8.1

Tipp von 114685Windows Update2 Kommentare

Zur Beseitigung der Probleme, die seit ca. 2 Jahren beim Automatischen Update von Windows Vista bis 8.1 aufgetreten sind, ...

Windows Server

Windows Updates nicht möglich

gelöst Frage von DupsiiWindows Server17 Kommentare

Guten Morgen zusammen, ich habe folgendes Problem: Ich kann keine Windows Updates auf meinem Domain Controller herunterladen. Folgender Fehlercode ...

Neue Wissensbeiträge
Sicherheit

Zero Day-Schwachstelle im Internet Explorer - wird von APT bereits ausgenutzt

Information von kgborn vor 1 StundeSicherheit

Im Kernel des Internet Explorer scheint es eine Zero Day-Lücke zu geben, die von staatlichen Akteuren (APT) im Rahmen ...

Microsoft
Folder Security Viewer-Lizenzen zu gewinnen
Information von kgborn vor 1 StundeMicrosoft

Ich nehme das Thema mal in Absprache mit Frank hier auf, da es für den einen oder anderen Administrator ...

Hardware

Feueralarm killt Festplatten in Rechenzentrum - führt zu größerem Ausfall

Information von kgborn vor 1 StundeHardware2 Kommentare

Noch ein kleiner Beitrag für Administratoren, die in Rechenzentren aktiv sind - so als Fingerzeig. Denn es gibt Szenarien, ...

MikroTik RouterOS

Mikrotik Advisory: Vulnerability exploiting the Winbox port

Information von colinardo vor 1 StundeMikroTik RouterOS

Brand aktuell: Eine Schwachstelle im Winbox-Port bei Mikrotik Routern erlaubt das Auslesen der User-Datenbank der Router. Patch ist aktuell ...

Heiß diskutierte Inhalte
Linux
Linux Server oder Windows Server - lohnt eine Umstellung auf Linux und ebenso basierende SW bei einer langfristigen Planung?
Frage von motus5Linux22 Kommentare

Wir brauchen bei uns einen neuen Server. Dieser wird als Fileserver, Domäne Controller sowie Exchange Server verwendet. Wir versuchen ...

Netzwerkgrundlagen
VLAN - Offene Fragen
Frage von KnettenbrechNetzwerkgrundlagen17 Kommentare

Hallo zusammen, ich befasse mich derzeit mit dem Thema VLAN. Hierzu habe ich schon einige Guides gelesen, einschließlich des ...

Windows Server
Domänencontroller trennen
Frage von Akit57Windows Server13 Kommentare

Hallo, ich hoffe das mir hier jemand meine Frage trotz der spärlichen Informationen die ich geben kann beantworten kann: ...

Router & Routing
VPN hinter zweiter Fritzbox nutzen im Nachbarhaus
gelöst Frage von georg2204Router & Routing11 Kommentare

Hallo zusammen, ich blicke hier leider nicht mehr so ganz durch. In Haus 1 steht eine Fritzbox 7390, diese ...