137431
17.10.2022, aktualisiert um 09:47:45 Uhr
1849
16
0
Trotz GPO Block Ugrade auf Win11
Hallo zusammen,
urplötzlich melden die meisten User, dass bei ihnen die Installation von Win 11 läuft, obwohl ich schon vor Monaten dies in einer GPO blockiert habe.
Hat jemand eine Idee, was da nicht korrekt umgesetzt wird bzw. ob MS da etwas geändert hat? Lt. Google Recherche ist dies immer noch der geeignete Weg, WIN 11 Upgrades zu blockieren.
Ciao, toddehb
urplötzlich melden die meisten User, dass bei ihnen die Installation von Win 11 läuft, obwohl ich schon vor Monaten dies in einer GPO blockiert habe.
Hat jemand eine Idee, was da nicht korrekt umgesetzt wird bzw. ob MS da etwas geändert hat? Lt. Google Recherche ist dies immer noch der geeignete Weg, WIN 11 Upgrades zu blockieren.
Ciao, toddehb
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 4312056245
Url: https://administrator.de/contentid/4312056245
Ausgedruckt am: 23.11.2024 um 19:11 Uhr
16 Kommentare
Neuester Kommentar
Moin
Bis zum Release von Windows 11 waren die Versionen vom Zielupdate allerdings eindeutig einem OS zuzuordnen. Erst mit der Veröffentlichung von Windows 11 kam die OS-Version dazu, weil es erst dann relevant wurde. Ich finde es persönlich nicht verwerflich, dass MS bislang nur die Version abgefragt hat, da es die letzten "Jahrzehnte" ausgereicht hat. Ich finde es eher verwerflich, dass man auf einmal die Bezeichnungen so verändert hat, dass die GPO nicht mehr funktioniert und man das nur lösen kann indem man die ADMX-Dateien manuell updatet.
Gruß
Doskias
Zitat von @DerWoWusste:
Da kannste sehen, wie blind Microsoft ist. Anstatt es sicher zu machen, und das OS mit reinzunehmen, nehmen sie nur die Version rein... und bessern dann nach.
Da kannste sehen, wie blind Microsoft ist. Anstatt es sicher zu machen, und das OS mit reinzunehmen, nehmen sie nur die Version rein... und bessern dann nach.
Bis zum Release von Windows 11 waren die Versionen vom Zielupdate allerdings eindeutig einem OS zuzuordnen. Erst mit der Veröffentlichung von Windows 11 kam die OS-Version dazu, weil es erst dann relevant wurde. Ich finde es persönlich nicht verwerflich, dass MS bislang nur die Version abgefragt hat, da es die letzten "Jahrzehnte" ausgereicht hat. Ich finde es eher verwerflich, dass man auf einmal die Bezeichnungen so verändert hat, dass die GPO nicht mehr funktioniert und man das nur lösen kann indem man die ADMX-Dateien manuell updatet.
Gruß
Doskias
Weiß ich ehrlich gesagt nicht, ob das so einfach ist. Ich vermute schon, dass da eine gewisse Weitsicht seitens MS hinter steckt. Und zwar die Weitsicht möglichst schnell die Rechner auf Win 11 zu pushen. Und im Zuge dieser Weitsicht hat man sich dann dazu entschieden, die Versionsbezeichnungen von Win 10 und 11 das erste Mal in der Unternehmensgeschichte identisch zu benennen und gleichzeitig die ADMX zu überarbeiten um dann sagen zu können: "Ihr hattet doch die Möglichkeit, aber sie halt nicht genutzt. Nun habt ihr halt Win 11". Aber sei es drum. Wieso und weshalb MS das so gemacht hat, können wir gerne per PN weiter philosophieren. Sonst spammen wir hier das Topic nur unnötig zu.
Gruß
Doskias
Gruß
Doskias
Schau dir mal die Richtlinie an mit dem Wunderbaren Namen "Keine Richtlinien für Updaterückstellungen zulassen, durch die Windows Update überprüft wird"
Damit deaktivierst du die Suche im Internet und erzwingst praktisch deinen WSUS zu nutzen. Siehe https://www.windowspro.de/wolfgang-sommergut/dual-scan-windows-update-bu ....
Gruß
Doskias
Damit deaktivierst du die Suche im Internet und erzwingst praktisch deinen WSUS zu nutzen. Siehe https://www.windowspro.de/wolfgang-sommergut/dual-scan-windows-update-bu ....
Gruß
Doskias
Jetzt sehe ich das Problem. Du hast das gleiche Problem wie ich auch hier hatte:
WSUS wird von Clients ignoriert
@CH3COOH hat damals dort geschrieben:
Und dem war dann auch tatsächlich so. Also die Zielversion raus, Dual-Scan deaktivieren und dann fragen deine Clients nur noch deinen WSUS. Solange du dort keine Funktionsupdates für Windows 11 freigibst, wirst du auch auf deinen Rechnern keine bekommen.
Gruß
Doskias
WSUS wird von Clients ignoriert
@CH3COOH hat damals dort geschrieben:
Deine Konfiguration mischt, so wie ich das sehe, Windows Update for Business (WUfB) und Windows Server Update Services (WSUS). Nimm die Zielversion in den GPO Einstellungen raus. Danach hast du über den WSUS die volle Kontrolle.
Und dem war dann auch tatsächlich so. Also die Zielversion raus, Dual-Scan deaktivieren und dann fragen deine Clients nur noch deinen WSUS. Solange du dort keine Funktionsupdates für Windows 11 freigibst, wirst du auch auf deinen Rechnern keine bekommen.
Gruß
Doskias