diemilz
Goto Top

Windows 10 lädt trotz entsprechender GPs Updates am WSUS vorbei

Hallo zusammen,

ich habe heute nebenbei festgestellt, dass Windows 10 Pro (1607 mit Build 14393.969) auf meinem Rechner anscheinend am WSUS vorbei Updates zieht. Die aktuellen Updates vom gestrigen April-Patchday wurden heute bei mir aufgespielt, obwohl diese noch gar nicht im WSUS freigeschaltet sind. Unser WSUS ist ein Windows Server 2012 R2 mit den neusten WSUS-Updates (ESD-Fähigkeit, Windows 10 wird nicht als Vista angezeigt, etc.). Die Rechner melden sich alle brav beim WSUS. Die Übermittlungsoptimierung in der GPO ist auf den Downloadmodus "Umgehen" konfiguriert. Ich weiß, dass Windows 10 grundsätzlich sich mit Windows-Update unterhält, aber hier scheint es, als würden der WSUS nur scheinbar kontaktiert und alle Updates über Windows-Update geladen. Das Verhalten zeigen auch andere Rechner mit Windows 10 in unserem Netz.

Habe ich etwas in den GPOs vergessen oder einen Denkfehler? Der WSUS soll die Hohheit über die zu installierenden Updates behalten.

Vielen Dank schonmal im Vorraus.

Content-ID: 334954

Url: https://administrator.de/contentid/334954

Ausgedruckt am: 24.11.2024 um 23:11 Uhr

Looser27
Looser27 12.04.2017 um 15:26:02 Uhr
Goto Top
Moin,
bist Du sicher, dass die GPO auch angewendet wird?

Gruß Looser
AMD9558
AMD9558 12.04.2017 um 16:01:49 Uhr
Goto Top
Hi,

führe doch bitte mal folgenden Befehl in der Kommandozeile aus:

GPRESULT /H C:\GPReport.html

und schau dann, ob alle konfigurierten Richtlinien übernommen werden und poste einen Screenshot oder das gesamte Ergebnis unter deinen Beitrag.

VG

Yannik
diemilz
diemilz 13.04.2017 um 07:47:23 Uhr
Goto Top
Hier die Ergebnisse von GPResult. Die Option "Keine Verbindung mit Windows Update-Internetadressen herstellen" habe ich vorhin nochmal gesetzt, um zu testen ob es daran liegt. Leider verhindert diese Option auch die Nutzung des Microsoft Stores, was momentan nicht sein soll.

gpresult
AMD9558
Lösung AMD9558 13.04.2017 um 08:20:10 Uhr
Goto Top
Hi,

schau dir doch bitte mal folgende Artikel von Microsoft an:
https://blogs.technet.microsoft.com/mniehaus/2016/08/08/using-wsus-with- ...
https://blogs.technet.microsoft.com/mniehaus/2016/08/08/using-wsus-with- ...

Und schau auf den Clients das Update windows10.0-kb3200970-x64 installiert ist.

VG

Yannik
Looser27
Looser27 13.04.2017 um 08:51:18 Uhr
Goto Top
Moin,

gibt es eine Änderung des Verhaltens, wenn Du anstatt über https nur mittels http den WSUS anbindest?

Gruß

Looser
diemilz
diemilz 23.06.2017 um 08:02:11 Uhr
Goto Top
Hi,

sorry für die späte Antwort, war die letzten Wochen in Projekten eingebunden und konnte mich nur nebenbei weiter damit befassen.

Nein, da gibt es keine Änderung bei HTTP. Wenn ich die Richtlinie "Keine Verbindungen mit Windows Update-Internetadressen herstellen" aktiviere, dann funktioniert es zwar wie es eigentlich sollte, aber dann tauchen auch die Probleme auf wie z.B. keine Verbindung zum MS Store oder gar Fehler beim Öffnen bestimmter MS-Seiten. Die Übermittlungsoptimierung steht auf dem Status 100 (Umgehen) und ist somit deaktiviert.

Das Problem besteht auch mit dem Creators Update (1703).