jsysde
Goto Top

Server 2025 Update blockieren

Moin zusammen.

Ich hab' gestern Abend auf einem Server 2019, der direkt von MS seine Updates bekommt, folgendes gesehen:
image

Bevor da irgendwer mit gesteigerten Admin-Ambitionen "versehentlich" draufklickt: Jemand ne Idee, wie man das per GPO/Registry blockieren/ausblenden kann?

Mein Dank wird euch nachschleichen. face-wink

Cheers,
jsysde

Content-ID: 669257

Url: https://administrator.de/forum/server-2025-update-blockieren-669257.html

Ausgedruckt am: 21.12.2024 um 17:12 Uhr

ukulele-7
ukulele-7 05.11.2024 um 09:22:19 Uhr
Goto Top
*Hust* WSUS nutzen face-smile
jsysde
jsysde 05.11.2024 um 09:24:56 Uhr
Goto Top
Moin.
Zitat von @ukulele-7:
*Hust* WSUS nutzen face-smile
Ist in diesem Fall leider keine Option.

Cheers,
jsysde
Vision2015
Vision2015 05.11.2024 um 09:27:36 Uhr
Goto Top
Moin...
Ich hab' gestern Abend auf einem Server 2019, der direkt von MS seine Updates bekommt, folgendes gesehen:

ähhhh... stehe ich auf dem Schlauch, MS will kostenlos auf Server2025 Upgraden?

Frank
jsysde
jsysde 05.11.2024 um 09:29:45 Uhr
Goto Top
Moin.
Zitat von @Vision2015:
ähhhh... stehe ich auf dem Schlauch, MS will kostenlos auf Server2025 Upgraden?
Ich fürchte eher nicht - ich hatte nicht die Muße, drauf zu klicken. face-smile
Vielleicht sollte ich das mal auf ner Lab-VM ausprobieren...

Cheers,
jsysde
ArnoNymous
ArnoNymous 05.11.2024 um 09:51:33 Uhr
Goto Top
Moin,

ist ja interessant. Das gabs bisher auf Server-OS nicht, oder?

Gruß
Vision2015
Vision2015 05.11.2024 um 09:58:02 Uhr
Goto Top
Moin...
Zitat von @ArnoNymous:

Moin,

ist ja interessant. Das gabs bisher auf Server-OS nicht, oder?
neee... auch noch nie gesehen!

Gruß
Frank
Hubert.N
Hubert.N 05.11.2024 um 10:46:27 Uhr
Goto Top
Moin

wäre natürlich interessant, ob das Update so tatsächlich installiert wird. Da kommen dann ja "mal eben" dicke Lizenzprobleme auf einen zu.

Grundsätzlich lässt sich das Upgrade über das Setzen von HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate DisableOSUpgrade(DWORD)=1 abschalten. Unter einem ServerOS mangels bisheriger Notwendigkeit aber natürlich nicht getestet.

Gruß
DerNixWusste
DerNixWusste 05.11.2024 um 11:33:56 Uhr
Goto Top
Moin,

das tritt auch unter Windows Server 2022 auf - trotz WSUS.
2024-11-05 11_31_25-mremoteng - confcons.xml - next-dc02
Crusher79
Crusher79 05.11.2024 um 12:04:35 Uhr
Goto Top
https://learn.microsoft.com/en-us/answers/questions/813478/(solved)gpo-h ...

Bin etwas un-wach... Sollte doch auch so Feataure/ Branch dingens dafür geben?

Seit Windows 10??? fällt das unter "Feature-Update" oder bin ich falsch? Würde so die Richtung schauen.
jsysde
jsysde 05.11.2024 aktualisiert um 13:21:33 Uhr
Goto Top
Moin.

Zitat von @Hubert.N:
wäre natürlich interessant, ob das Update so tatsächlich installiert wird. Da kommen dann ja "mal eben" dicke Lizenzprobleme auf einen zu.
Naja, das wäre noch hinnehmbar - die EVAL-Versionen laufen ja bis zu 5x 180 Tage zu ohne Funktionseinschränkung. face-smile
Viel schlimmer könnte es mit Treibern werden - Update auf 2025 "inPlace" geglückt. Leider bootet der Server jetzt nicht mehr, weil der Treiber für den RAID-Controller halt nicht mehr geladen werden kann...

Cheers,
jsysde
Vision2015
Vision2015 05.11.2024 um 13:28:12 Uhr
Goto Top
Moin...

updates werden automatisch heruntergeladen und installiert...
macht mich doch ein wenig nervös... was ist, wenn der mist auf nem Exchange oder RDS losrennt?!?!?
lustig finde ich das jetzt nicht.

Frank
catcatcher
catcatcher 05.11.2024 um 15:27:00 Uhr
Goto Top
Moin, habs gestern auf einer Testmaschine, die eh in die Tonne soll, installiert. Ich bin der Meinung da stand auch was von "wenn sie eine gültige Lizenz besitzen". Musste auf jeden Fall nach dem Upgrade einen Key zum aktivieren eingeben
markaurel
markaurel 05.11.2024 um 20:05:25 Uhr
Goto Top
Guten Abend zusammen!

Jetzt hab ich die Option auf "meinen 2022ern" ebenfalls gesehen. Die Angelegenheit wird auch schon anderorts behandelt - siehe hier.

Also ich trau mich jedenfalls nicht draufklicken face-wink

MfG

M.A.
jsysde
jsysde 05.11.2024 um 22:48:52 Uhr
Goto Top
Moin.

Ich hab' jetzt mal etliche Server "durchgeschaut" und kann keine Logik hinter dem Update-Angebot erkennen. Server mit WSUS und ohne WSUS bieten es teilweise an, teilweise nicht. Immerhin scheint es so zu sein, dass es nicht nur ein Klick ist, sondern man noch mindestens einen weiterer Klick machen muss, um das inPlace-Upgrade tatsächlich auszulösen. Wirklich beruhigen kann mich das allerdings nicht, vor allem unter der Maßgabe, dass die bekannten Reg-Keys oder Target-Values per GPO augenscheinlich keine Wirkung zeigen.

Cheers,
jsysde
150631
150631 06.11.2024 um 04:58:20 Uhr
Goto Top
Man sollte vielleicht noch erwähnen dass Microsoft sehr viel Zeit und Geld in dieses Thema gesteckt hat...
In place Upgrade ist nun die bevorzugte Methode um diverse Konfigurationen abzugraden.
Der-Phil
Der-Phil 06.11.2024 um 07:20:24 Uhr
Goto Top
Was bisher bei mir funktioniert, ist eine GPO:

Computerkonfiguration > Administrative Vorlagen > Windows-Komponenten > Windows Update > Windows Update for Business
Zielversion für Funktionsupdates -> 1809 für 2019
Zielversion für Funktionsupdates -> 21H2 für 2022

Dazu am Besten einen WMI-Filter
kgborn
kgborn 06.11.2024 um 07:37:52 Uhr
Goto Top
Ich habe einige Informationen dazu zusammen getragen - GPOs zum Sperren sind noch nicht bekannt.

Windows Server 2019/2022: (Auto-)Upgrade auf Windows Server 2025 angeboten
ukulele-7
ukulele-7 06.11.2024 um 09:33:45 Uhr
Goto Top
Also ich hab im WSUS nur

Microsoft Server operating sytem-21H2

angehakt. 22H2, 23H2 und 24H2 nicht. 22H2 und 23H2 sind nicht im LTSC und damit auf 21H2 gar nicht anwendbar, brauche ich also nicht. 24H2 stellt nach meinem Verständnis jetzt Server 2025 dar, ob LTSC weiß ich nicht.

Aus dem Blog von @kgborn
"Yeah, this is weird. We use auto-approvals in WSUS. The only reason it didn't get approved is because the rule doesn't include Server 24H2, which this "update" says is the applicable OS. But that doesn't make sense either. It's not for 24H2".
Aber irgendwie ergibt das dann doch Sinn? Müsste das Update dann nicht fern bleiben, solange WSUS das Produkt 24H2 nicht angehakt hat?
Globetrotter
Globetrotter 06.11.2024 um 17:56:29 Uhr
Goto Top
Hi @all,
ich habe heute "drauf geklickt".. es kommt eine Warnung, daß man dadurch eine neue Lizenz benötigt und diese muss nochmals bestätigt werden.
Ich "denke", Microsoft wird dieses Update nicht einfach einspielen - es sei denn - ein "Azubi" verbiegt iegendwelche Scipts in Sachen WindowsUpdate ;)

Gruss Globe!
jsysde
jsysde 14.12.2024 um 09:58:45 Uhr
Goto Top
Moin.

Augenscheinlich hat MS diesen "Bug" gefixt?
Ich sehe die Upgrade-Anzeige zumindest nicht mehr und mache markiere das mal als gelöst.

Cheers,
jsysde