mexx991
Goto Top

Probleme mit Store - WSUS GPO blockt App-Download

Hallo zusammen,

wir haben das Problem, dass der Store an den Clients zwar abrufbar ist, jedoch nichts installiert werden kann (Fehler 0x8024500C / Windows Update GPO...)

Zurückzuführen ist dieser "Fehler" auf die Aktivierung folgender GPO:
"Keine Verbindungen mit Windows Update-Internetadressen herstellen"

Wie muss/soll man das korrekt einstellen?
Die GPO hat ja den Zweck, dass sich die Clients nicht am WSUS vorbei bei Microsoft melden; der Store soll jedoch trotzdem funktionieren.

Hoffe uns kann dazu jemand unter die Arme greifen, damit folgende Funktionen gegeben sind:
  • Clients erhalten Updates vom internen WSUS und nicht von Microsoft direkt (1. Bandbreite, 2. Kontrolle)
  • Clients können im Store Apps herunterladen und installieren

Besten Dank vorab!

Content-ID: 569456

Url: https://administrator.de/contentid/569456

Ausgedruckt am: 22.11.2024 um 17:11 Uhr

lcer00
lcer00 04.05.2020 um 10:19:32 Uhr
Goto Top
Hallo,

die GPO killt nicht nur die Updates, auch die /online Imagereparatur funktioniert dann nicht und eben auch nicht der Store. Da muss man sich halt entscheiden.

Wenn man aber Microsoft bei Sicherheitspatches nicht traut, warum dann bei Store-Apps? Das würde ich eher andersherum sehen.

"Keine Verbindungen mit Windows Update-Internetadressen herstellen" = deaktiviert bedeutet ja nicht, dass die Updates sofort von Microsoft kommen. Es wird lediglich die Möglichkeit eingeräumt, alternativ auf Benutzerbefehl "Updates bei Microsoft zu suchen". Primär wird der konfigurierte WSUS gefragt. Wenn der "Nein" sagt, wird nicht automatisch bei Microsoft nachgefragt.

Grüße

lcer
departure69
departure69 04.05.2020 um 10:40:53 Uhr
Goto Top
Zitat von @lcer00:

Hallo,

die GPO killt nicht nur die Updates, auch die /online Imagereparatur funktioniert dann nicht und eben auch nicht der Store. Da muss man sich halt entscheiden.

Wenn man aber Microsoft bei Sicherheitspatches nicht traut, warum dann bei Store-Apps? Das würde ich eher andersherum sehen.

"Keine Verbindungen mit Windows Update-Internetadressen herstellen" = deaktiviert bedeutet ja nicht, dass die Updates sofort von Microsoft kommen. Es wird lediglich die Möglichkeit eingeräumt, alternativ auf Benutzerbefehl "Updates bei Microsoft zu suchen". Primär wird der konfigurierte WSUS gefragt. Wenn der "Nein" sagt, wird nicht automatisch bei Microsoft nachgefragt.
>
Grüße

lcer

Volle Zustimmung, genauso hab' ich's bei uns auch eingerichtet. WSUS geht vor, und von allein wird nicht bei Microsoft-WU gefragt. Kann aber von Hand ausgelöst werden (was ich dann sogar ab und zu tue, es kommt vor, daß ich bei den Produkten und Klassifizierungen im WSUS nicht jeden Krümel, der nur alle Nase lang mal gebraucht wird, dabei habe).


Viele Grüße

von

departure69