conquestador
Goto Top

Per GPO gesetzte mstsc Verknüpfung verschwindet (seit letztem Win-Update))

Hallo Community,

seit einigen Tagen habe ich das Problem, dass eine per GPO gesetzte mtsc-Verknüpfung verschwindet.
Da sie die RDP zum Terminalserver darstellt, ist sie sehr wichtig.
Abends herunterfahren und früh neustarten und sie ist wieder weg. Einige User haben jetzt berichtet, dass die Verknüpfung auch über den Tag bei eingeschaltetem PC verloren geht. Ein nochmaliger Neustart bringt sie zurück, ein gpupdate /force bringt sie zurück.

Diese GPO existiert seit ca. 3 Jahren und hat immer zuverlässig funktioniert.
Ein gpupdate sagt, die GPO ist angewendet (Verknüpfung aber nicht da).
Fastboot ist ausgeschaltet.

Nach einigen Tests habe ich nun das letzte Windows-Update vom 13.09.22 im Verdacht (KB5017308). Die Probleme werden nur von Rechnern gemeldet, wo das Update schon installiert ist. Gestern habe ich auf einem Test-PC das Update deinstalliert, um zu schauen, ob die Verknüpfung heute noch da ist, leider war Windows mit der Reinstallation schneller. Jetzt musste ich feststellen, dass man Updates zwar deinstallieren aber nicht so ohne weiteres von der Reinstallation ausschließen kann. Das Internet spricht zwar von einem Tool (show or hide Updates), dieses bekommt man aber offensichtlich nicht mehr direkt bei Microsoft.

Ja, ein WSUS könnte da behilflich sein, hab ich aber in den Filialen nicht.

Deshalb meine Frage an euch:

Habt ihr Ideen, wie ich entweder die Funktionalität der per GPO gesetzten Verknüpfung wieder herstellen kann (wäre mir lieber als die Alternative) oder wie ich das spezielle Update verhindere?
Vielleicht liege ich mit meinen Überlegungen ja auch völlig daneben.

Ich wäre über Hilfe sehr Dankbar!

VG Tom!

Content-Key: 3994864736

Url: https://administrator.de/contentid/3994864736

Ausgedruckt am: 25.04.2024 um 13:04 Uhr

Mitglied: Hubert.N
Hubert.N 20.09.2022 um 09:24:37 Uhr
Goto Top
Guten Morgen

Habt ihr Ideen, wie ich entweder die Funktionalität der per GPO gesetzten Verknüpfung wieder herstellen kann (wäre mir lieber als die Alternative) oder wie ich das spezielle Update verhindere?

Update deinstallieren und dann auf "Updatepause für 7 Tage" klicken??

Vielleicht liege ich mit meinen Überlegungen ja auch völlig daneben.

Das wirst Du hinterher wissen. Wir alle wissen, dass Windows-Updates die merkwürdigsten Dinge tun können...

Gruß
Mitglied: conquestador
conquestador 20.09.2022 um 09:31:43 Uhr
Goto Top
Na toll, die 7-Tage-Pause hab ich übersehen.
Aber was tun, wenn die Woche um ist? Dann beginnt der Spaß von vorn face-sad
Mitglied: DerNussi
Lösung DerNussi 20.09.2022 aktualisiert um 09:33:28 Uhr
Goto Top
Hi,

Windows Update hat wohl hier zugeschlagen:

https://www.borncity.com/blog/2022/09/15/windows-10-update-kb5017308-ver ...

Vermutlich ist deine RDP-Verknüpfung da auch betroffen...

Lösung wie oben beschrieben. Updatepause, oder Update deinstallieren.
Mitglied: 3803037559
3803037559 20.09.2022 aktualisiert um 09:35:39 Uhr
Goto Top
Zitat von @conquestador:

Na toll, die 7-Tage-Pause hab ich übersehen.
Aber was tun, wenn die Woche um ist? Dann beginnt der Spaß von vorn face-sad

screenshot

:-P

Cheers
certguy
Mitglied: 3063370895
3063370895 20.09.2022 aktualisiert um 09:51:56 Uhr
Goto Top
GPO umstellen von vermutlich "Ersetzen" auf "Aktualisieren", Haken rausnehmen bei "Im Sicherheitskontext des angemeldeten Benutzers ausführen" hat bei uns geholfen.
Dann aber auch sicherstellen, dass der Systemnutzer zugriff auf die entsprechende Freigabe hat.
Mitglied: em-pie
em-pie 20.09.2022 um 10:03:02 Uhr
Goto Top
Moin,

bei uns stehen die Shortcuts am Desktop ohnehin in der GPO immer auf "Aktualisieren". Vermutlich ist deshalb das Problem bei uns bisher nicht aufgetreten...
Das würde ich also mal als erstes (zum Test) anpassen.

Ferner: was passiert, wenn ihr bei fehlender Verknüpfung mal F5 drückt?
Vielleicht ja auch "nur" ein Darstellungsproblem!?
oder auch mal per CMD -> dir %userprofile%\Desktop den Ordnerinhalt anzeigen lassen.

Gruß
em-pie
Mitglied: conquestador
conquestador 20.09.2022 um 10:06:28 Uhr
Goto Top
Vielen Dank für die vielen und schnellen Antworten.
Ich setze das jetzt erst mal um und werde morgen wissen, ob es so klappt.

Habt einen angenehmen Tag!

VG Tom!
Mitglied: radiogugu
radiogugu 20.09.2022 um 10:55:10 Uhr
Goto Top
Zitat von @conquestador:
Vielen Dank für die vielen und schnellen Antworten.
Ich setze das jetzt erst mal um und werde morgen wissen, ob es so klappt.

Moin.

Packe doch deinen oder einen anderen PC in eine Test OU und verknüpfe die GPO dort, dann musst du nicht bis morgen warten face-smile

Gruß
Marc
Mitglied: conquestador
conquestador 20.09.2022 um 11:05:00 Uhr
Goto Top
@radiogugu
Da hast du natürlich recht, ich habe auch entsprechende Testrechner, wo ich das beobachte. Ich will aber mehrere selbstständige GPO-Synchronisierungsintervalle abwarten, um eine Aussage treffen zu können.
Mitglied: conquestador
conquestador 20.09.2022 aktualisiert um 14:20:40 Uhr
Goto Top
Zwischenbericht:
Nachdem ich auf "Aktualisieren" ungestellt habe und nicht mehr "Im Sicherheitskontext des angemeldeten Benutzers" ausführe sind die GPO-Aktualisierungen jetzt vermutlich 2 Mal gelaufen. Bei den von mir direkt überwachten Clients sind die Verknüpfungen noch da. Bei einem User, wo heute früh das Fehlen gemeldet wurde, ist sie von selbst zurückgekehrt. Ich bekomme morgen noch Rückmeldungen von Usern, sehe aber schon eine positive Tendenz.
Ich danke euch für eure Hilfe!

VG Tom!

Ps. das Ganze bisher ohne Deinstallation des letzten Updates...
Mitglied: Estefania
Estefania 22.09.2022 um 22:23:20 Uhr
Goto Top
Hallo.

Gibt es irgendwelche Sicherheitsbedenken, wenn man den Haken bei "m Sicherheitskontext des angemeldeten Benutzers" deaktiviert?
Über welchen Account wird es dann ausgeführt?

Und denkt ihr, dass Microsoft einen neuen Patch hierfür rausbringt? Oder ist es vielleicht so von denen gewollt?