Beiträge von nibblas

    moin hab deinen tipp probiert umzusetzen


    krieg jedoch immer den fehler


    system could not find file specified



    hier der code:

    hmmm.....


    noch n andere problem mit dem obigen batch


    rufe ich die installation per runas auf:
    runas /user:sissy-service@sissy.test.ch "WindowsServer2003-KB923191-x86-ENU.exe /Z /Q /U"


    werden die flags nicht berücksichtigt... silent,unatended etc.


    rufe ich die installation normal ohne runas auf:


    WindowsServer2003-KB923191-x86-ENU.exe /Z /Q /U


    geht das ohne probleme.....


    kann mir da jemand weiterhelfen?


    gruss

    moin folgendes skript



    der user sissy-service gehört der gruppe domain admins an.


    jedoch verbiete ich ihm das lokale anmelden... nun kann ich die updates mit dem benutzer nicht mehr installieren.. normal?


    kann ich dem benutzer sissy-service die installationsrechte geben, ohne dass er sich interaktiv anmelden kann?


    thx for help

    Zitat


    backdoor schrieb:
    Warum möchtest Du ihm das verbieten, den User kennt doch nur Ihr (die Admins)


    nee wir sind zuständig für den unterhalt eines systems dass irgendwo in der welt sein kann.
    die updates+skript werden auf cd gebrannt und ein user vor ort nimmt das updaten vor.(dieser sollte eigtl. keine admin rechte haben)


    deshalb die idee mit dem service konto...
    dieses passwort kennen sie, aber sie können sich nicht interaktiv an den server anmelden... (ne kleine hürde... das sind keine sys spezis die da arbeiten werden)


    kann ich dem "service user" das interaktive anmelden verbieten?
    wo?

    hmm das mit dem hauptbenutzer bei den clients wär ne idee.. oder lokaler admin...


    wie soll ichs beim server machen?
    hätte auch schon daran gedacht einen benutzer "update" zu erstellen und dann per runas zu installieren....


    is nur kacke wegen dem pw...


    sonst noch ideen?

    hmm mit den lokalen konten sehe ich das problem dass jenes auf jedem client eingerichtet werden muss....


    es ist also bloss für administratoren möglich software/updates zu installieren?


    diese frage ist wichtig da ich darauf mein weiteres vorgehen stütze...


    wsus/softwareverteilung scheidet aus, da die updates manuell aufgespielt werden müssen!


    dies würde ein user vor ort vornehmen! dieser soll jedoch eingeschränkte rechte haben.


    ist es möglich einen benutzer zu erstellen mit admin rechten, aber den interaktiven login zu verbieten? bloss als run as dummy zu benutzen?


    gruss nibblas

    moin


    die updates werden auf dem server und den clients durchgeführt!


    ich möchte auf keinen fall zu viele rechte vergeben....



    haben bloss admins installationsrechte?


    gruss