graven
Goto Top

WSUS Gruppe - keine Updates durchführen - wie verhindere ich anstehende, bereits verteilte Updates

Guten Morgen,

aktuelles Problem in Kombination mit einem Update und einer Software im Produktivnetz. Betrifft zwei W7E Maschinen.
Für diese beiden wurde am WSUS eine Gruppe erstellt damit diese keine Updates mehr erhalten.
Wie bekomme ich clientseitig jedoch die anstehenden / bereits verteilten Updates weg. Hab noch 13 in der Schleife und wenn Benutzer auf herunterfahren klicken werden diese ja installiert / was am nächsten Tag zu nervigen Wiederherstellungen führt. Zwar können Sie ohne Neustart weiterlaufen, aber das ist keine annehmbare Zwischenlösung. Kann ich die anstehenden per psexec iwie per remote cmd abbrechen / entfernen?

wuauclt.exe /resetauthorization /detectnow zeigt mir in dieser Gruppe dennoch die fehlenden an.

Content-ID: 354233

Url: https://administrator.de/contentid/354233

Ausgedruckt am: 25.11.2024 um 14:11 Uhr

emeriks
Lösung emeriks 09.11.2017 um 10:42:54 Uhr
Goto Top
Hi,
vorausgesetzt, diese Clients haben bereits die GPO übernommen, welche sie für diese WSUS-Gruppe einstellt:
Am Client
- WSUS-Dienst beenden
- Ordner %systemroot%\SoftwareDistribution leeren
- WSUS-Dienst wieder starten

Das kann man auch remote per PSEXEC tun. Oder per Geplante Aufgabe, verteilt über GPO.

E.
Graven
Graven 09.11.2017 um 11:12:47 Uhr
Goto Top
der gesamte Inhalt des SoftwareDistribution Ordners kann bedenkenlos geleert werden?
emeriks
emeriks 09.11.2017 um 11:16:53 Uhr
Goto Top
Ja, kann er.
Graven
Graven 09.11.2017 aktualisiert um 11:59:46 Uhr
Goto Top
Vielen Dank, nach kurzem Check auf der Maschine im Userkontext erscheint auch der Restart/Shutdown Button nicht mehr auf der Maschine mit dem Hinweis auf Installation von Updates.