Probleme mit Store - WSUS GPO blockt App-Download
Hallo zusammen,
wir haben das Problem, dass der Store an den Clients zwar abrufbar ist, jedoch nichts installiert werden kann (Fehler 0x8024500C / Windows Update GPO...)
Zurückzuführen ist dieser "Fehler" auf die Aktivierung folgender GPO:
"Keine Verbindungen mit Windows Update-Internetadressen herstellen"
Wie muss/soll man das korrekt einstellen?
Die GPO hat ja den Zweck, dass sich die Clients nicht am WSUS vorbei bei Microsoft melden; der Store soll jedoch trotzdem funktionieren.
Hoffe uns kann dazu jemand unter die Arme greifen, damit folgende Funktionen gegeben sind:
Besten Dank vorab!
wir haben das Problem, dass der Store an den Clients zwar abrufbar ist, jedoch nichts installiert werden kann (Fehler 0x8024500C / Windows Update GPO...)
Zurückzuführen ist dieser "Fehler" auf die Aktivierung folgender GPO:
"Keine Verbindungen mit Windows Update-Internetadressen herstellen"
Wie muss/soll man das korrekt einstellen?
Die GPO hat ja den Zweck, dass sich die Clients nicht am WSUS vorbei bei Microsoft melden; der Store soll jedoch trotzdem funktionieren.
Hoffe uns kann dazu jemand unter die Arme greifen, damit folgende Funktionen gegeben sind:
- Clients erhalten Updates vom internen WSUS und nicht von Microsoft direkt (1. Bandbreite, 2. Kontrolle)
- Clients können im Store Apps herunterladen und installieren
Besten Dank vorab!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 569456
Url: https://administrator.de/contentid/569456
Ausgedruckt am: 22.11.2024 um 17:11 Uhr
2 Kommentare
Neuester Kommentar
Hallo,
die GPO killt nicht nur die Updates, auch die /online Imagereparatur funktioniert dann nicht und eben auch nicht der Store. Da muss man sich halt entscheiden.
Wenn man aber Microsoft bei Sicherheitspatches nicht traut, warum dann bei Store-Apps? Das würde ich eher andersherum sehen.
"Keine Verbindungen mit Windows Update-Internetadressen herstellen" = deaktiviert bedeutet ja nicht, dass die Updates sofort von Microsoft kommen. Es wird lediglich die Möglichkeit eingeräumt, alternativ auf Benutzerbefehl "Updates bei Microsoft zu suchen". Primär wird der konfigurierte WSUS gefragt. Wenn der "Nein" sagt, wird nicht automatisch bei Microsoft nachgefragt.
Grüße
lcer
die GPO killt nicht nur die Updates, auch die /online Imagereparatur funktioniert dann nicht und eben auch nicht der Store. Da muss man sich halt entscheiden.
Wenn man aber Microsoft bei Sicherheitspatches nicht traut, warum dann bei Store-Apps? Das würde ich eher andersherum sehen.
"Keine Verbindungen mit Windows Update-Internetadressen herstellen" = deaktiviert bedeutet ja nicht, dass die Updates sofort von Microsoft kommen. Es wird lediglich die Möglichkeit eingeräumt, alternativ auf Benutzerbefehl "Updates bei Microsoft zu suchen". Primär wird der konfigurierte WSUS gefragt. Wenn der "Nein" sagt, wird nicht automatisch bei Microsoft nachgefragt.
Grüße
lcer
Zitat von @lcer00:
Hallo,
die GPO killt nicht nur die Updates, auch die /online Imagereparatur funktioniert dann nicht und eben auch nicht der Store. Da muss man sich halt entscheiden.
Wenn man aber Microsoft bei Sicherheitspatches nicht traut, warum dann bei Store-Apps? Das würde ich eher andersherum sehen.
"Keine Verbindungen mit Windows Update-Internetadressen herstellen" = deaktiviert bedeutet ja nicht, dass die Updates sofort von Microsoft kommen. Es wird lediglich die Möglichkeit eingeräumt, alternativ auf Benutzerbefehl "Updates bei Microsoft zu suchen". Primär wird der konfigurierte WSUS gefragt. Wenn der "Nein" sagt, wird nicht automatisch bei Microsoft nachgefragt.
>Hallo,
die GPO killt nicht nur die Updates, auch die /online Imagereparatur funktioniert dann nicht und eben auch nicht der Store. Da muss man sich halt entscheiden.
Wenn man aber Microsoft bei Sicherheitspatches nicht traut, warum dann bei Store-Apps? Das würde ich eher andersherum sehen.
"Keine Verbindungen mit Windows Update-Internetadressen herstellen" = deaktiviert bedeutet ja nicht, dass die Updates sofort von Microsoft kommen. Es wird lediglich die Möglichkeit eingeräumt, alternativ auf Benutzerbefehl "Updates bei Microsoft zu suchen". Primär wird der konfigurierte WSUS gefragt. Wenn der "Nein" sagt, wird nicht automatisch bei Microsoft nachgefragt.
Grüße
lcer
lcer
Volle Zustimmung, genauso hab' ich's bei uns auch eingerichtet. WSUS geht vor, und von allein wird nicht bei Microsoft-WU gefragt. Kann aber von Hand ausgelöst werden (was ich dann sogar ab und zu tue, es kommt vor, daß ich bei den Produkten und Klassifizierungen im WSUS nicht jeden Krümel, der nur alle Nase lang mal gebraucht wird, dabei habe).
Viele Grüße
von
departure69