michael-itler
Goto Top

Windows 10 Pro 1511 wann kommt "Zwangsupdate" auf 1607?

Hallo an alle,

ich habe in einer Organisation einen Windows 10 Pro Client mit der Build Version 1511 (10586.839). Dieser Client bekommt seine Windows Updates per WSUS (Windows Server 2012 R2).
Das Funktionsupdate 1607 wurde am 02.08.2016 veröffentlicht und kam am 30.11.2016 in den "Current Branch for Business". Nach Informationen von diversen Medien und Microsoft lässt sich dieses Update um bis zu 8 Monate verzögern auch wenn ein WSUS eingesetzt wird.
Wir haben nun bereits September 2017 und sind somit 10 Monate nach der Veröffentlichung (CBB).

Der Client kann über einen Proxy ins Internet zugreifen und könnte so theoretisch das Update herunterladen.

Mir geht es jetzt nicht darum, dass ich dieses Update unbedingt möchte.
Mir stellen sich folgende Fragen auf die ich noch keine Antwort gefunden haben:

Warum zieht der Client das Update nicht?
Kommt das Zwangsupdate überhaupt noch?
Wie kann ich das Zwangsupdate auf Windows 10 Pro Clients verhindern?


Vielen Dank für eure Hilfe.

Content-Key: 348714

Url: https://administrator.de/contentid/348714

Printed on: April 25, 2024 at 14:04 o'clock

Member: beidermachtvongreyscull
beidermachtvongreyscull Sep 11, 2017 updated at 07:42:06 (UTC)
Goto Top
Zitat von @Michael-ITler:

Hallo an alle,

Moin
Warum zieht der Client das Update nicht?

Wenn Deine Hardware zu alt ist, funktioniert eventuell das Update nicht. Ich habe mal vernommen, dass mit dem neuen Update ältere Hardware nicht mehr unterstützt wird.

Kommt das Zwangsupdate überhaupt noch?

Weiß nicht. Ich weiß nur, dass in manch einem Windows Update sich der Windows Upgrader versteckt und der macht sich selbständig. Wenn Du den Schlingel blockierst, passiert nix.

Wie kann ich das Zwangsupdate auf Windows 10 Pro Clients verhindern?
Windows-Update-Dienst auf den Clients runterfahren und deaktivieren. Alternativ: Ich hab eine GPO mit einer fehlerhaften Einstellung, die im Windows-Updates-Dienst eine Ausnahme verursacht. Dann lädt er auch nix runter.

Du hast bei Windows 10 aber ein Problem. Wenn Du Features wie .NET nachinstallieren musst, muss Windowsupdate laufen, denn dort holt er es runter.
Member: VGem-e
VGem-e Sep 11, 2017 at 07:50:04 (UTC)
Goto Top
Moin,

@to:

Du hattest keine technischen Gründe mitgeteilt, dass irgendeine Komponente in Deinem Netzwerk nicht mit der 1607 kann!

Ich hatte bei mir einen älteren Client, der ebenfalls über den WSUS nicht auf das 1703 gekommen war. Ich habe deshalb diese Version dann manuell übers Internet upgedatet.

Gruß
VGem-e
Member: Michael-ITler
Michael-ITler Sep 11, 2017 at 08:35:11 (UTC)
Goto Top
Hallo,

die Hardware ist ein Microsoft Surface Pro 4 also relativ aktuell.

Ich möchte die Windows Updates nicht generell deaktivieren. Die Updates die ich über WSUS freigebe sollen schon auf den Client ankommen. Nur die Funktionsupdates die ich nicht am WSUS frei gebe sollen auch nicht zwangsmässig installiert werden.
Member: beidermachtvongreyscull
beidermachtvongreyscull Sep 11, 2017 at 08:41:57 (UTC)
Goto Top
Du kannst entsprechende Updates immernoch ausblenden.
Musst halt nur aufpassen, welches Dir den Upgrader installiert.

BIN DRAUẞEN
Member: Michael-ITler
Michael-ITler Sep 11, 2017 at 09:02:57 (UTC)
Goto Top
Und wie soll ich herausfinden welche KB Nummer dieses "Upgrade Tool" hat. Im WWW konnte ich dazu nichts finden.
Member: DerWoWusste
DerWoWusste Sep 11, 2017 at 14:28:46 (UTC)
Goto Top
Hi.

Wenn Du weiterhin Sicherheitsupdates beziehen möchtest, musst Du voraussichtlich im Oktober spätestens umsteigen, denn dann fällt die Unterstützung für 1511 flach.
Member: DerWoWusste
DerWoWusste Sep 11, 2017 at 15:10:16 (UTC)
Goto Top
Noch was:
...10586.839). Dieser Client bekommt seine Windows Updates per WSUS (Windows Server 2012 R2).
Das genannte Build ist völlig veraltet. Seit März hat er keine Updates mehr bekommen - warum das?
Member: Michael-ITler
Michael-ITler Sep 13, 2017 at 11:09:11 (UTC)
Goto Top
Das die Build Version veraltete ist weiß ich, aber ist das auch der Grund warum das Zwangsupdate auf 1607 oder 1703 nicht kommt?
Momentan läuft das Update auf Build 10586.1045, mal schaun ob danach was in Richtung Funktionsupdate kommt.
Member: DerWoWusste
DerWoWusste Sep 13, 2017 updated at 11:23:33 (UTC)
Goto Top
Ziemlich sicher ist es eher folgendes: per se wird der CBB (current branch for business) schon um 4 Monate verzögert. Hinzu kommen die konfigurierten 8, macht 12 Monate. Siehe
Defer upgrades for the following. This option allows you to delay feature updates up to 8 months, a number added to the default CBB delay (approximately 4 months from CB). By using Windows Update for Business, you can use this option to stagger CBB feature updates, making the total offset up to 12 months from CB.
Quelle: https://docs.microsoft.com/en-us/windows/deployment/update/waas-wufb-gro ...