thomasreischer
Goto Top

Windows 10 Anniversary Update ist genehmigt im WSUS allerdings finden die Clients das Update nicht

Hallo zusammen,

gestern kam ja das nächste große Update für Windows 10, dies habe ich im WSUS auch schon genehmigt:
unbenannt

Komischerweise finden die Clients das Update allerdings nicht.. Unter Windows Update steht dann immer nur "Ihr Gerät ist auf dem neuesten Stand"..

Weiß jemand was ich falsch mache oder hat jemand ähnliche Probleme?

EDIT: Im WSUS wird unter "Prozentsatz Installiert" 75% angezeigt, obowhl definitiv noch kein Client das Update gezogen hat..

EDIT2: Im WSUS habe ich nur Windows10 als Produkt aktiviert (unter Klassifizierungen alles außer Treiber):
2

Grüße

Content-Key: 311520

Url: https://administrator.de/contentid/311520

Printed on: April 20, 2024 at 01:04 o'clock

Member: DerWoWusste
DerWoWusste Aug 03, 2016 at 08:08:29 (UTC)
Goto Top
Hi.

WSUS hat bei mir beim Test, v1511 zu verteilen, auch kräftig gezickt und diverse Clients konnten es nicht detektiere, während andere es detektierten. Das ist buggy, jede Wette.

Aber frag Dich bitte zunächst, ob Du es wirklich über WSUS verteilen willst. Es gibt sehr gute Gründe, das nicht zu tun: Admin werden dank des Windows 10 Upgrade-Setups
Member: thomasreischer
thomasreischer Aug 03, 2016 at 08:11:27 (UTC)
Goto Top
Hi,

ja, ich möchte das Update definitiv installieren. Werde ich auch erst dann machen wenn keine Mitarbeiter anwesend sind.

Kann man gegen den Bug irgendetwas macheN?
Member: DerWoWusste
DerWoWusste Aug 03, 2016 at 08:34:03 (UTC)
Goto Top
Das ist ja leider kein Bug, sondern so gewollt Nutzer sollen mit Shift-F10 ins Setup eingreifen können. Auf dem Papier wird Sicherheit bei Microsoft ganz groß geschrieben, aber solche groben Schnitzer findet man dann doch hier und da.

Zu Deinem Problem: hast Du am IIS schon die nötige Modifikation getätigt (wenn Du nicht weißt, wovon ich schreibe, dann wohl nicht)?
Member: DerWoWusste
DerWoWusste Aug 03, 2016 at 08:34:56 (UTC)
Goto Top
Member: thomasreischer
thomasreischer Aug 03, 2016 at 08:35:00 (UTC)
Goto Top
Ich habe nichts am IIS modifiziert.
Member: thomasreischer
thomasreischer Aug 03, 2016 updated at 08:36:47 (UTC)
Goto Top
Auf den Clients läuft ja bereits Windows 10 pro - es geht ja nur um das gestern erschienene Jahrestags-Update

Übrigens wird bei den Clients im WSUS als Betriebssystem Windows Vista angezeigt.. Langsam geht mir die Geduld mit Micro$oft echt aus.
Member: DerWoWusste
DerWoWusste Aug 03, 2016 updated at 08:45:35 (UTC)
Goto Top
Auch das "Jahrestags-Upgrade" hat dieses Problem und meine Alternative geht auch damit.
IIS:
On the server:
under IIS Admin->WSUS Administration->Content-> Click on "Mime Types"-> Add

File Mame Extention: = .esd
MIME type: application/octet-stream
Restart IIS

On server and client:
Clear the SoftwareDistribution Download Cache under the Windows Dir and clear out the hidden $WINDOWS.~BT

Wg. Vista als Anzeige: MS hat Gründe dafür, welche, darfst Du Dir selbst denken. Die neue WSUS-Version macht es natürlich richtig.
Member: thomasreischer
thomasreischer Aug 03, 2016 at 09:53:06 (UTC)
Goto Top
Das mit dem IIS habe ich hinbekommen, allerdings finde ich den Download Cache und den $Windows.~BT Ordner nicht..
Member: DerWoWusste
DerWoWusste Aug 03, 2016 at 10:50:20 (UTC)
Goto Top
Der Downloadcache ist alles unterhalb von c:\windows\softwaredistribution
$Windows.~BT muss dir nur dann Sorgen bereiten, wenn die Installation bereits gestartet (aber abgebrochen) worden war, trifft also gar nicht auf Dich zu.
Member: thomasreischer
thomasreischer Aug 03, 2016 updated at 11:23:56 (UTC)
Goto Top
Auf dem Server konnte ich unter c:\windows\softwaredistribution alles löschen. Auf dem Client siehts leider anders aus:
unbenannt

Wenn ich jetzt vom Client aus nach Updates suche, kommt:
2

Habe den Client auch schon mehrfach neugestartet etc.
Member: thomasreischer
thomasreischer Aug 03, 2016 at 11:25:35 (UTC)
Goto Top
Und bei den anderen Clients, wo ich unter c:\windows\softwaredistribution noch nichts gelöscht habe, finde ich das Update weiterhin nicht.
Member: DerWoWusste
DerWoWusste Aug 03, 2016 at 11:30:59 (UTC)
Goto Top
DU musst den DInest "windows update" vorher auf dem Client stoppen - dann löschen und dann wieder starten. Auf dem Server brauchst Du in dem Ordner nichts zu tun.
Member: thomasreischer
thomasreischer Aug 03, 2016 at 11:56:31 (UTC)
Goto Top
Jetzt hat zwar alles funktioniert - das Windows 10 Update finde ich trotzdem nicht... Ich hasse Windows
Member: thomasreischer
thomasreischer Aug 03, 2016 at 11:58:29 (UTC)
Goto Top
Das Problem scheint aber auch zu sein, dass der WSUS denkt, die Clients hätten das Update bereits installiert.
Unter "Prozentsatz installiert" steht jetzt 100%. Heute Vormittag waren es noch 75%.

Allerdings hat definitiv KEIN Client dieses Update gezogen
Member: DerWoWusste
DerWoWusste Aug 03, 2016 at 12:05:56 (UTC)
Goto Top
Ich meine, WSUS sagt sich: 0% brauchen es, somit haben es 100% von 0 installiert. So geht WSUS vor.
Bei mir war es auch so, dass es oft nicht detektiert wurde. Ich fand keine Lösung. Tu Dir einen Gefallen und nimm mein Skript.
Member: thomasreischer
thomasreischer Aug 03, 2016 at 18:44:19 (UTC)
Goto Top
Ist schon klar dass die Clients nichts finden.. das Update gibts für den WSUS erst am 16.08:
https://blogs.technet.microsoft.com/windowsitpro/2016/08/02/whats-new-fo ...
Member: DerWoWusste
DerWoWusste Aug 03, 2016 at 20:06:05 (UTC)
Goto Top
Ach... Du redest also vom kumulativen Update, die ganze Zeit. Die Überschrift stimmt also nicht.
Member: thomasreischer
thomasreischer Aug 03, 2016 at 20:15:53 (UTC)
Goto Top
Auf den Clients läuft ja bereits Windows 10 pro - es geht ja nur um das gestern erschienene Jahrestags-Update

Ich dachte damit wäre das klar. Außerdem steht ja im Titel auch dass es um das "Jahrestags-Update" geht.
Member: DerWoWusste
DerWoWusste Aug 03, 2016 at 20:59:03 (UTC)
Goto Top
Du missverstehst. In Deinm Screenshot sieht man das kumulative Update - darum geht es dir. Das anniversary update bekommt dieses kumulative update. Wenn Du aber noch nicht einmal das anniversary Update hast, kannst Du das kumulative, nachfolgende Update auch nicht detektieren. Gestern erschien das aniversary offiziell, aber inoffiziell ("insider build") ist es schon länger raus als das kumulative. Somit kommt es zur "unlogischen Konstellation", dass der WSUS ein Update anbietet für ein System, dass der WSUS sellbst noch gar nicht ausliefern kann. Es kann also nur von den Systemen detektiert werden, die manuell 1607 ber ISO oder Internet Udate aufgespielt haben.
Member: thomasreischer
thomasreischer Aug 03, 2016 at 22:10:11 (UTC)
Goto Top
Wie auch immer, das wäre jetzt ja geklärt.
Hast du ne Ahnung warum Microsoft das aniversary Update erst 2 Wochen später für den wsus freigibt?
Member: DerWoWusste
DerWoWusste Aug 04, 2016 at 05:38:34 (UTC)
Goto Top
Ja, Endkunden sind Betatester. Nur Firmenkunden sind Premiumkunden.
Member: 1Werner1
1Werner1 Aug 04, 2016 at 13:59:46 (UTC)
Goto Top
Hallo Thomas,

ich stimme Derwusstewo absolut zu, die Idee ein komplettes Windows Upgrade über WSUS zu verteilen, kann dir auch viel Kopfschmerzen bereiten. Hast du Clients\PCs mit verschiedenen Treibern im Unternehmen, kann es dir passieren, das das Gerät nicht mehr sauber funktioniert, weil Microsoft unsignierte Treiber mit den Update nicht übernimmt.

Gruss

Werner
Member: thomasreischer
thomasreischer Aug 04, 2016 at 14:10:26 (UTC)
Goto Top
Hi,

klar, das ist natürlich ein Risiko.. Gibt es ein Skript um einen PC auf unsignierte Treiber zu überprüfen?

Grüße!