WSUS Problem mit Office + Explorer
Hallo zusammen
ich/wir haben folgendes Problem mit einem Teil unseres Windows-Clients (W10E, 20H2) in Verbindung mit den Windows Updates.
Die Updates werden über einen WSUS-Server verteilt. Bei ca. 98% der Clients (ca. 3.000 Stk.) funktioniert das wunderbar. Nur beim
Rest gibt es Probleme, dass er z. B. das Office oder die explorer.exe nicht aktualisiert. Diese haben noch teils alte Versionen/Hashwerte.
Lt. WSUS Status am Server ist alles "grün" - keine Updates für diese Clients aktuell verfügbar. Auch andere System Updates (Cumulativ etc.) werden installiert - nur halt Office (+ explorer.exe) nicht. Auch die Client-Logs deuten auf keinerlei (WSUS-)Probleme hin.
Bei der explorer.exe ist mir aufgefallen, dass bei den betroffenen Clients eine "englische" Version drauf ist - wir aber ein deutsches BS einsetzen. (und es nur 1 deutsches Image für die Clients gibt!). Beim Office konnte ich sonst keine Auffälligkeiten entdecken.
An was könnte das liegen? Bis jetzt setzen wir die Clients einfach neu auf - was vermutlich die schnellste Lösung bisher war. Aber da ist natürlich
auch der Anwender davon betroffen (Arbeits-Unterbrechung) und im HomeOffice ist das schlecht möglich (in der jetzigen Lage...)
Achja - die üblichen WSUS Reparaturversuche (sfc /scannow, Verzeichnis Catroot2 + SoftwareDistribution löschen/umbennen) haben wir auch schon durch
Vielleicht fällt ja euch noch etwas ein...
Danke + VG,
Alex
PS: Was wir auch noch bei einigen Clients haben, dass der EDGE nicht aktualisiert wird, wenn er geöffnet ist - kennt ihr das? Gibt's da eine Lösung?
ich/wir haben folgendes Problem mit einem Teil unseres Windows-Clients (W10E, 20H2) in Verbindung mit den Windows Updates.
Die Updates werden über einen WSUS-Server verteilt. Bei ca. 98% der Clients (ca. 3.000 Stk.) funktioniert das wunderbar. Nur beim
Rest gibt es Probleme, dass er z. B. das Office oder die explorer.exe nicht aktualisiert. Diese haben noch teils alte Versionen/Hashwerte.
Lt. WSUS Status am Server ist alles "grün" - keine Updates für diese Clients aktuell verfügbar. Auch andere System Updates (Cumulativ etc.) werden installiert - nur halt Office (+ explorer.exe) nicht. Auch die Client-Logs deuten auf keinerlei (WSUS-)Probleme hin.
Bei der explorer.exe ist mir aufgefallen, dass bei den betroffenen Clients eine "englische" Version drauf ist - wir aber ein deutsches BS einsetzen. (und es nur 1 deutsches Image für die Clients gibt!). Beim Office konnte ich sonst keine Auffälligkeiten entdecken.
An was könnte das liegen? Bis jetzt setzen wir die Clients einfach neu auf - was vermutlich die schnellste Lösung bisher war. Aber da ist natürlich
auch der Anwender davon betroffen (Arbeits-Unterbrechung) und im HomeOffice ist das schlecht möglich (in der jetzigen Lage...)
Achja - die üblichen WSUS Reparaturversuche (sfc /scannow, Verzeichnis Catroot2 + SoftwareDistribution löschen/umbennen) haben wir auch schon durch
Vielleicht fällt ja euch noch etwas ein...
Danke + VG,
Alex
PS: Was wir auch noch bei einigen Clients haben, dass der EDGE nicht aktualisiert wird, wenn er geöffnet ist - kennt ihr das? Gibt's da eine Lösung?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1552864253
Url: https://administrator.de/contentid/1552864253
Ausgedruckt am: 23.11.2024 um 07:11 Uhr
7 Kommentare
Neuester Kommentar
Moin,
leider erzählst du uns nicht welche Office Version du nutzt. Ab Office 2016 kannst du den WSUS vergessen. Ab Office 2016 holt sich die Updates immer aus dem Internet. O365 ebenfalls. Beides kannst du mittels Konfiguration Manager auf den WSUS umbiegen, ist aber ein unnötiger Aufwand. Bei O365 kannst du das Update über eine UNC-Freigabe freigeben und verteilen.
WSUS zeigt dann nur an ob die Updates installiert sind, verteilt diese aber nicht mehr selbst
Gruß
Doskias
Nachtrag:
Configuration Manager: https://docs.microsoft.com/de-de/deployoffice/manage-microsoft-365-apps- ...
Alle Links zum Deployment via UNC-Share: Office 365 (ProPlus 2016) Update deployment
leider erzählst du uns nicht welche Office Version du nutzt. Ab Office 2016 kannst du den WSUS vergessen. Ab Office 2016 holt sich die Updates immer aus dem Internet. O365 ebenfalls. Beides kannst du mittels Konfiguration Manager auf den WSUS umbiegen, ist aber ein unnötiger Aufwand. Bei O365 kannst du das Update über eine UNC-Freigabe freigeben und verteilen.
WSUS zeigt dann nur an ob die Updates installiert sind, verteilt diese aber nicht mehr selbst
Gruß
Doskias
Nachtrag:
Configuration Manager: https://docs.microsoft.com/de-de/deployoffice/manage-microsoft-365-apps- ...
Alle Links zum Deployment via UNC-Share: Office 365 (ProPlus 2016) Update deployment
Zitat von @Looser27:
In unserem WSUS sind die Updates für Office 2016 gelistet.
Ab Office 2016 kannst du den WSUS vergessen. Ab Office 2016 holt sich die Updates immer aus dem Internet.
In unserem WSUS sind die Updates für Office 2016 gelistet.
Das ist korrekt, aber die Installation erfolgt nur via aktiver Internet Bindung. Trotz Freigabe und Wsus haben unsere Office 2016 die Updates nur online heruntergeladen. Aber der Wsus kennt sie und kann dann sagen ob sie erforderlich sind oder nicht. Nach Aussage von 3 Systemhäusern ist das Verhalten normal und uns mittlerweile egal, weil wir alles auf O365 umgestellt haben.
Siehe:Office 2016 Updates via WSUS werden nich synchronisiert
Moin,
Und das was @departure69 dort vor 3 Jahren schreibt, habe ich in den letzten Jahren mehrfach erlebt. Auch der letzte Satz hat heute immer noch Gültigkeit, zumindest dann wenn du die C2R Version von 2013 einsetzt, Wenn man zwischen den Zeile ließt:
folgt für mich daraus, dass die Problematik im Office 2013 nur die C2R und nicht die VL-Versionen betrifft. Eine Umstellung von 2013 C2R auf 2013 VL ist jetzt, zumal der Support für Office 2013 beendet ist, sicher nicht mehr möglich und auch nicht ratsam.
Gruß
Doskias
Zitat von @Looser27:
Das widerspricht aber der Einstellung in den GPO, die ausschließlich den WSUS für Updates erlauben.
ich sag mal so: wir haben beide recht . Ja es widerspricht den GPO-Einstellungen, aber das ist MS an der Stelle völlig egal. Ab einer gewissen Office 2016 Version wird die Einstellung ignoriert und das Update erfolgt nur noch via MS-Online-Dienst und (soweit ich mich erinnere) bei O365 generell. 100% sicher bin ich mir da allerdings nicht ob es bei O365 wirklich alle Versionen/Kanäle betrifft. Ich habe das nur für die Versionen/Kanäle geprüft, die für uns in Frage kommen und da spielen die WSUS-Einstellung hinsichtlich Office keine Rolle. Das Thema ist auch nicht neu. Der letzte Link von mir ist aus 2018, also mehr als 3 Jahre alt. Dort steht:Das widerspricht aber der Einstellung in den GPO, die ausschließlich den WSUS für Updates erlauben.
Zitat von @departure69
O.K., C2R heißt Click-To Run. Diese sind nicht VL oder Retail, sondern das sind die, die mit "Home & Irgendwas" beginnen. Die gibt es zwar auch schon seit Office 2007, seit Office 2013 sind diese jedoch tatsächlich nicht mehr per WSUS aktualisierbar. und wenn Du genau hinsiehst, sind die noch nicht mal per "normalem" Windows-Update bzw. Office-Update aktualisierbar, sondern es macht jede Installation davon seine eigenen Updates selbst im Hintergrund einzeln, Du siehst noch nicht mal was davon.
Ich wüßte hier bzgl. WSUS keine Abhilfe. Ist m. E. nicht lösbar, zumindest nicht im Bezug auf WSUS.
O.K., C2R heißt Click-To Run. Diese sind nicht VL oder Retail, sondern das sind die, die mit "Home & Irgendwas" beginnen. Die gibt es zwar auch schon seit Office 2007, seit Office 2013 sind diese jedoch tatsächlich nicht mehr per WSUS aktualisierbar. und wenn Du genau hinsiehst, sind die noch nicht mal per "normalem" Windows-Update bzw. Office-Update aktualisierbar, sondern es macht jede Installation davon seine eigenen Updates selbst im Hintergrund einzeln, Du siehst noch nicht mal was davon.
Ich wüßte hier bzgl. WSUS keine Abhilfe. Ist m. E. nicht lösbar, zumindest nicht im Bezug auf WSUS.
Und das was @departure69 dort vor 3 Jahren schreibt, habe ich in den letzten Jahren mehrfach erlebt. Auch der letzte Satz hat heute immer noch Gültigkeit, zumindest dann wenn du die C2R Version von 2013 einsetzt, Wenn man zwischen den Zeile ließt:
folgt für mich daraus, dass die Problematik im Office 2013 nur die C2R und nicht die VL-Versionen betrifft. Eine Umstellung von 2013 C2R auf 2013 VL ist jetzt, zumal der Support für Office 2013 beendet ist, sicher nicht mehr möglich und auch nicht ratsam.
Gruß
Doskias