frenchfriesguy
Goto Top

WSUS Problem mit Office + Explorer

Hallo zusammen

ich/wir haben folgendes Problem mit einem Teil unseres Windows-Clients (W10E, 20H2) in Verbindung mit den Windows Updates.
Die Updates werden über einen WSUS-Server verteilt. Bei ca. 98% der Clients (ca. 3.000 Stk.) funktioniert das wunderbar. Nur beim
Rest gibt es Probleme, dass er z. B. das Office oder die explorer.exe nicht aktualisiert. Diese haben noch teils alte Versionen/Hashwerte.
Lt. WSUS Status am Server ist alles "grün" - keine Updates für diese Clients aktuell verfügbar. Auch andere System Updates (Cumulativ etc.) werden installiert - nur halt Office (+ explorer.exe) nicht. Auch die Client-Logs deuten auf keinerlei (WSUS-)Probleme hin.
Bei der explorer.exe ist mir aufgefallen, dass bei den betroffenen Clients eine "englische" Version drauf ist - wir aber ein deutsches BS einsetzen. (und es nur 1 deutsches Image für die Clients gibt!). Beim Office konnte ich sonst keine Auffälligkeiten entdecken.

An was könnte das liegen? Bis jetzt setzen wir die Clients einfach neu auf - was vermutlich die schnellste Lösung bisher war. Aber da ist natürlich
auch der Anwender davon betroffen (Arbeits-Unterbrechung) und im HomeOffice ist das schlecht möglich (in der jetzigen Lage...)

Achja - die üblichen WSUS Reparaturversuche (sfc /scannow, Verzeichnis Catroot2 + SoftwareDistribution löschen/umbennen) haben wir auch schon durch face-wink

Vielleicht fällt ja euch noch etwas ein...

Danke + VG,
Alex

PS: Was wir auch noch bei einigen Clients haben, dass der EDGE nicht aktualisiert wird, wenn er geöffnet ist - kennt ihr das? Gibt's da eine Lösung?

Content-Key: 1552864253

Url: https://administrator.de/contentid/1552864253

Printed on: April 23, 2024 at 07:04 o'clock

Member: Doskias
Doskias Nov 25, 2021 updated at 16:23:24 (UTC)
Goto Top
Moin,

leider erzählst du uns nicht welche Office Version du nutzt. Ab Office 2016 kannst du den WSUS vergessen. Ab Office 2016 holt sich die Updates immer aus dem Internet. O365 ebenfalls. Beides kannst du mittels Konfiguration Manager auf den WSUS umbiegen, ist aber ein unnötiger Aufwand. Bei O365 kannst du das Update über eine UNC-Freigabe freigeben und verteilen.
WSUS zeigt dann nur an ob die Updates installiert sind, verteilt diese aber nicht mehr selbst

Gruß
Doskias

Nachtrag:
Configuration Manager: https://docs.microsoft.com/de-de/deployoffice/manage-microsoft-365-apps- ...
Alle Links zum Deployment via UNC-Share: Office 365 (ProPlus 2016) Update deployment
Member: Looser27
Looser27 Nov 25, 2021 at 16:28:37 (UTC)
Goto Top
Ab Office 2016 kannst du den WSUS vergessen. Ab Office 2016 holt sich die Updates immer aus dem Internet.

In unserem WSUS sind die Updates für Office 2016 gelistet.
Member: frenchfriesguy
frenchfriesguy Nov 25, 2021 at 16:29:46 (UTC)
Goto Top
Hallo, sorry, es handelt sich noch um Office 2013.
VG Alex
Member: Doskias
Doskias Nov 25, 2021 updated at 17:19:11 (UTC)
Goto Top
Zitat von @Looser27:

Ab Office 2016 kannst du den WSUS vergessen. Ab Office 2016 holt sich die Updates immer aus dem Internet.

In unserem WSUS sind die Updates für Office 2016 gelistet.

Das ist korrekt, aber die Installation erfolgt nur via aktiver Internet Bindung. Trotz Freigabe und Wsus haben unsere Office 2016 die Updates nur online heruntergeladen. Aber der Wsus kennt sie und kann dann sagen ob sie erforderlich sind oder nicht. Nach Aussage von 3 Systemhäusern ist das Verhalten normal und uns mittlerweile egal, weil wir alles auf O365 umgestellt haben.
Siehe:Office 2016 Updates via WSUS werden nich synchronisiert
Member: Looser27
Looser27 Nov 25, 2021 at 19:16:14 (UTC)
Goto Top
Das widerspricht aber der Einstellung in den GPO, die ausschließlich den WSUS für Updates erlauben.
Member: Doskias
Doskias Nov 26, 2021 at 07:01:28 (UTC)
Goto Top
Moin,

Zitat von @Looser27:
Das widerspricht aber der Einstellung in den GPO, die ausschließlich den WSUS für Updates erlauben.
ich sag mal so: wir haben beide recht face-smile. Ja es widerspricht den GPO-Einstellungen, aber das ist MS an der Stelle völlig egal. Ab einer gewissen Office 2016 Version wird die Einstellung ignoriert und das Update erfolgt nur noch via MS-Online-Dienst und (soweit ich mich erinnere) bei O365 generell. 100% sicher bin ich mir da allerdings nicht ob es bei O365 wirklich alle Versionen/Kanäle betrifft. Ich habe das nur für die Versionen/Kanäle geprüft, die für uns in Frage kommen und da spielen die WSUS-Einstellung hinsichtlich Office keine Rolle. Das Thema ist auch nicht neu. Der letzte Link von mir ist aus 2018, also mehr als 3 Jahre alt. Dort steht:

Zitat von @departure69
O.K., C2R heißt Click-To Run. Diese sind nicht VL oder Retail, sondern das sind die, die mit "Home & Irgendwas" beginnen. Die gibt es zwar auch schon seit Office 2007, seit Office 2013 sind diese jedoch tatsächlich nicht mehr per WSUS aktualisierbar. und wenn Du genau hinsiehst, sind die noch nicht mal per "normalem" Windows-Update bzw. Office-Update aktualisierbar, sondern es macht jede Installation davon seine eigenen Updates selbst im Hintergrund einzeln, Du siehst noch nicht mal was davon.
Ich wüßte hier bzgl. WSUS keine Abhilfe. Ist m. E. nicht lösbar, zumindest nicht im Bezug auf WSUS.

Und das was @departure69 dort vor 3 Jahren schreibt, habe ich in den letzten Jahren mehrfach erlebt. Auch der letzte Satz hat heute immer noch Gültigkeit, zumindest dann wenn du die C2R Version von 2013 einsetzt, Wenn man zwischen den Zeile ließt:

Zitat von @departure69
Wie groß seid Ihr? Warum kauft Ihr keine VL-Versionen?

folgt für mich daraus, dass die Problematik im Office 2013 nur die C2R und nicht die VL-Versionen betrifft. Eine Umstellung von 2013 C2R auf 2013 VL ist jetzt, zumal der Support für Office 2013 beendet ist, sicher nicht mehr möglich und auch nicht ratsam.

Gruß
Doskias
Member: Looser27
Looser27 Nov 26, 2021 at 07:59:48 (UTC)
Goto Top
...und nicht die VL-Versionen betrifft

Das erklärt, warum es bei uns so läuft, denn unsere Office 2016 und höher sind alles VL-Versionen.