diemilz
Goto Top

Windows 10 lädt trotz entsprechender GPs Updates am WSUS vorbei

Hallo zusammen,

ich habe heute nebenbei festgestellt, dass Windows 10 Pro (1607 mit Build 14393.969) auf meinem Rechner anscheinend am WSUS vorbei Updates zieht. Die aktuellen Updates vom gestrigen April-Patchday wurden heute bei mir aufgespielt, obwohl diese noch gar nicht im WSUS freigeschaltet sind. Unser WSUS ist ein Windows Server 2012 R2 mit den neusten WSUS-Updates (ESD-Fähigkeit, Windows 10 wird nicht als Vista angezeigt, etc.). Die Rechner melden sich alle brav beim WSUS. Die Übermittlungsoptimierung in der GPO ist auf den Downloadmodus "Umgehen" konfiguriert. Ich weiß, dass Windows 10 grundsätzlich sich mit Windows-Update unterhält, aber hier scheint es, als würden der WSUS nur scheinbar kontaktiert und alle Updates über Windows-Update geladen. Das Verhalten zeigen auch andere Rechner mit Windows 10 in unserem Netz.

Habe ich etwas in den GPOs vergessen oder einen Denkfehler? Der WSUS soll die Hohheit über die zu installierenden Updates behalten.

Vielen Dank schonmal im Vorraus.

Content-Key: 334954

Url: https://administrator.de/contentid/334954

Printed on: April 24, 2024 at 06:04 o'clock

Member: Looser27
Looser27 Apr 12, 2017 at 13:26:02 (UTC)
Goto Top
Moin,
bist Du sicher, dass die GPO auch angewendet wird?

Gruß Looser
Member: AMD9558
AMD9558 Apr 12, 2017 at 14:01:49 (UTC)
Goto Top
Hi,

führe doch bitte mal folgenden Befehl in der Kommandozeile aus:

GPRESULT /H C:\GPReport.html

und schau dann, ob alle konfigurierten Richtlinien übernommen werden und poste einen Screenshot oder das gesamte Ergebnis unter deinen Beitrag.

VG

Yannik
Member: diemilz
diemilz Apr 13, 2017 at 05:47:23 (UTC)
Goto Top
Hier die Ergebnisse von GPResult. Die Option "Keine Verbindung mit Windows Update-Internetadressen herstellen" habe ich vorhin nochmal gesetzt, um zu testen ob es daran liegt. Leider verhindert diese Option auch die Nutzung des Microsoft Stores, was momentan nicht sein soll.

gpresult
Member: AMD9558
Solution AMD9558 Apr 13, 2017 at 06:20:10 (UTC)
Goto Top
Hi,

schau dir doch bitte mal folgende Artikel von Microsoft an:
https://blogs.technet.microsoft.com/mniehaus/2016/08/08/using-wsus-with- ...
https://blogs.technet.microsoft.com/mniehaus/2016/08/08/using-wsus-with- ...

Und schau auf den Clients das Update windows10.0-kb3200970-x64 installiert ist.

VG

Yannik
Member: Looser27
Looser27 Apr 13, 2017 at 06:51:18 (UTC)
Goto Top
Moin,

gibt es eine Änderung des Verhaltens, wenn Du anstatt über https nur mittels http den WSUS anbindest?

Gruß

Looser
Member: diemilz
diemilz Jun 23, 2017 at 06:02:11 (UTC)
Goto Top
Hi,

sorry für die späte Antwort, war die letzten Wochen in Projekten eingebunden und konnte mich nur nebenbei weiter damit befassen.

Nein, da gibt es keine Änderung bei HTTP. Wenn ich die Richtlinie "Keine Verbindungen mit Windows Update-Internetadressen herstellen" aktiviere, dann funktioniert es zwar wie es eigentlich sollte, aber dann tauchen auch die Probleme auf wie z.B. keine Verbindung zum MS Store oder gar Fehler beim Öffnen bestimmter MS-Seiten. Die Übermittlungsoptimierung steht auf dem Status 100 (Umgehen) und ist somit deaktiviert.

Das Problem besteht auch mit dem Creators Update (1703).