Update-Notification für RDS-User deaktivieren - Windows Server 2016
Moin zusammen,
habe hier ein Thema, bei dem ich gerade nicht weiter komme. Bin derzeit dabei eine 2016er RDS-Farm (Desktop-basiert) bereitzustellen und schaffe es nicht, die Windows Update Benachrichtigungen für die User auszublenden.
Der Zugriff auf Windows Update ist bereits durch eine GPO deaktiviert - die Benachrichtigung taucht leider weiterhin auf. Das gilt sowohl für das Pop-Up rechts unten "Einige Updates sind verfügbar..." (oder ähnlich) als auch für das blaue Fenster in der Mitte des Screens:
Die entsprechende Einstellung, um diese Meldungen zu deaktivieren "Nichtadministratoren gestatten, Updatebenachrichtigungen zu erhalten" wurde in der GPO deaktiviert, leider scheint das beim Server 2016 keine Auswirkung zu haben.
Bei einer Recherche findet man haufenweise potenzielle Workarounds, von denen mir einige recht dubios erscheinen.
Darunter z.B.
-Den Usern die Berechtigung für C:\Windows\System32\MusNotification.exe entziehen
-Batch-Datei erstellen, die beim Anmelden eines Users den geplanten Task für Windows Update killt
-Registry-Eintrag, der den Start von MusNotificiation.exe unterdrückt und auf eine andere exe umlenkt (???) - siehe hier 1. Kommentar https://community.spiceworks.com/topic/2002035-updates-are-available
Hat hierzu jemand einen Tipp oder kann einen der genannten Workarounds für sinnvoll bestätigen?
Danke euch
Gruß Philzip
habe hier ein Thema, bei dem ich gerade nicht weiter komme. Bin derzeit dabei eine 2016er RDS-Farm (Desktop-basiert) bereitzustellen und schaffe es nicht, die Windows Update Benachrichtigungen für die User auszublenden.
Der Zugriff auf Windows Update ist bereits durch eine GPO deaktiviert - die Benachrichtigung taucht leider weiterhin auf. Das gilt sowohl für das Pop-Up rechts unten "Einige Updates sind verfügbar..." (oder ähnlich) als auch für das blaue Fenster in der Mitte des Screens:
Die entsprechende Einstellung, um diese Meldungen zu deaktivieren "Nichtadministratoren gestatten, Updatebenachrichtigungen zu erhalten" wurde in der GPO deaktiviert, leider scheint das beim Server 2016 keine Auswirkung zu haben.
Bei einer Recherche findet man haufenweise potenzielle Workarounds, von denen mir einige recht dubios erscheinen.
Darunter z.B.
-Den Usern die Berechtigung für C:\Windows\System32\MusNotification.exe entziehen
-Batch-Datei erstellen, die beim Anmelden eines Users den geplanten Task für Windows Update killt
-Registry-Eintrag, der den Start von MusNotificiation.exe unterdrückt und auf eine andere exe umlenkt (???) - siehe hier 1. Kommentar https://community.spiceworks.com/topic/2002035-updates-are-available
Hat hierzu jemand einen Tipp oder kann einen der genannten Workarounds für sinnvoll bestätigen?
Danke euch
Gruß Philzip
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 386920
Url: https://administrator.de/contentid/386920
Ausgedruckt am: 22.11.2024 um 06:11 Uhr
4 Kommentare
Neuester Kommentar
Hi,
E.
Die entsprechende Einstellung, um diese Meldungen zu deaktivieren "Nichtadministratoren gestatten, Updatebenachrichtigungen zu erhalten" wurde in der GPO deaktiviert, leider scheint das beim Server 2016 keine Auswirkung zu haben.
Hast Du denn sicher verifiziert, dass der Server diese GPO auch angewendet hat?E.
Hi Philzip
Ich habe das gleiche Problem, allerdings in einer Citrix Umgebung. Weder die Policy noch die Registry Einträge welche man ändern kann helfen.
Leider bin ich auch noch nicht weiter gekommen. Lass mich doch wissen, ob du inzwischen eine Lösung gefunden hast.
Ich hatte noch die Idee, den Target Servern per GPO einen imaginären WSUS Server zuzuweisen. Da die Server per Provisioning mit einer vDisk gespeist werden und alle Änderungen nach einem Neustart verloren gehen, müssen da weder mit den Usern noch mit dem Admin Updates gemacht werden.
Gruss, Cedric
Ich habe das gleiche Problem, allerdings in einer Citrix Umgebung. Weder die Policy noch die Registry Einträge welche man ändern kann helfen.
Leider bin ich auch noch nicht weiter gekommen. Lass mich doch wissen, ob du inzwischen eine Lösung gefunden hast.
Ich hatte noch die Idee, den Target Servern per GPO einen imaginären WSUS Server zuzuweisen. Da die Server per Provisioning mit einer vDisk gespeist werden und alle Änderungen nach einem Neustart verloren gehen, müssen da weder mit den Usern noch mit dem Admin Updates gemacht werden.
Gruss, Cedric