kodach
Goto Top

WSUS Update auf Windows 10 wird nur heruntergeladen nicht aber installiert

Guten Morgen

Ich versuche mich gerade mit einem WSUS Server auf Windows Server 2016. Die Einrichtung und Inbetriebnahme hat soweit gut funktioniert. Die GPO Einstellungen sind gesetzt und mein Test Client für Windows 10 1903 ist auch in der entsprechenden Gruppe eingeordnet.

Der letzte Statusbericht sowie der letzte Kontakt welche mir im WSUS angegeben werden sind alle aktuell.

Für Windows 10 habe ich eingetragen die Updates auf 08.00 Uhr zu Installieren (Option 4). WSUS Zeigt mir nun ein Update welches erforderlich ist und auch genehmigt wurde.
KB890830 Windows-Tool zum Entfernen bösartiger Software x64 - Juli 2019
Für den Windows 10 Client wird es als Heruntergeladen angezeigt. Auch wenn ich in Windows 10 in die Einstellungen gehe und auf Updates sehe ich dort das Update mit dem Status "Installation ausstehend" und unterhalb den Satz "Updates werden automatisch installiert, wenn das Gerät nicht in Gebrauch ist. Sie können Updates auch sofort installieren.".
Da der Benutzer gem. GPO dazu keine Rechte hat den Button "Jetzt installieren" zu betätigen - Dieser ist entsprechend ausgegraut. - kann er das Update natürlich auch nicht anstossen (so wie von mir gewünscht). Ich möchte ja das er die Updates selber installiert.

Nun auch nach bald einer Woche ist es immer noch auf dem selben Status.

Wenn ich das Update Log mittels "Get-WindowsUpdateLog" einsehe finde ich jedoch auch nichts was mir den Fehler erklären würde. Hier mal das Logfile von heute: Pastebin

Ich habe bereits einige ähnliche Beiträge im Internet gefunden, habe aber bisher keinen Lösungsansatz dazu gefunden. Einer war das Fast Boot zu deaktivieren was ich mittels GPO und der Registry gemacht habe.

Gruss und Danke für jeden Hilfeversuch

Koda

Content-Key: 483008

Url: https://administrator.de/contentid/483008

Printed on: April 19, 2024 at 22:04 o'clock

Member: lcer00
lcer00 Aug 08, 2019 at 07:03:00 (UTC)
Goto Top
Hallo,
Zitat von @KodaCH:
Ich habe bereits einige ähnliche Beiträge im Internet gefunden, habe aber bisher keinen Lösungsansatz dazu gefunden. Einer war das Fast Boot zu deaktivieren was ich mittels GPO und der Registry gemacht habe.

Ist der Rechner denn mal mittel "Neu Starten" neu gestartet worden?

Grüße

lcer
Member: KodaCH
KodaCH Aug 08, 2019 updated at 07:08:28 (UTC)
Goto Top
Danke für deine Antwort. Der Rechner wurde heute bereits nach 8 Uhr zwei mal neu gestartet, und wurde seit dem Versuch (nun eine Woche) auch jeden Tag sicher 8 Stunden Betrieben und jeweils am Abend heruntergefahren.
Edit: Und jetzt gerade nochmals um sicher zu gehen. Ebenfalls habe ich schon mit "shutdown /s /f /t 0" das System heruntergefahren damit es sicher einmal richtig heruntergefahren ist
Member: emeriks
emeriks Aug 08, 2019 at 07:17:39 (UTC)
Goto Top
Hi,
wenn Du willst, dass ein Nicht-Admin Updates installieren darf, dann musst Du ihm das explitit genehmigen.

GPO
"Nichtadministratoren erlauben, Updatebenachrichtigungen zu erhalten"
Wenn Sie diese Richtlinieneinstellung aktivieren, erhalten auch angemeldete Benutzer, die keine Administratoren sind, über automatische Windows-Updates und Microsoft Update Updatebenachrichtigungen. Auf diese Weise sind Nichtadministratoren in der Lage, alle optionalen, empfohlenen und wichtigen Inhalte zu installieren, für die sie eine Benachrichtigung erhalten haben.

Wobei, .... Wer ist "er". Der Computer? Deine Sätze sind im betreffenden Absatz nicht ganz eindeutig.
kann er das Update natürlich auch nicht anstossen (so wie von mir gewünscht). Ich möchte ja das er die Updates selber installiert.

E.
Member: KodaCH
KodaCH Aug 08, 2019 at 07:30:12 (UTC)
Goto Top
Vielen Dank für deine Antwort emeriks

"Nichtadministratoren erlauben, Updatebenachrichtigungen zu erhalten" habe ich deaktiviert, weil ich davon ausgegangen bin das diese nur für die Benachrichtigung gilt. Ich möchte ja nicht das der User am PC eine Benachrichtigung erhält. Verstehe ich diese GPO somit einfach falsch und die wird benötigt das die Updates laufen?

Wobei, .... Wer ist "er". Der Computer? Deine Sätze sind im betreffenden Absatz nicht ganz eindeutig.
kann er das Update natürlich auch nicht anstossen (so wie von mir gewünscht). Ich möchte ja das er die Updates selber installiert.
Ok bitte entschuldige. Ich möchte nicht das der User der angemeldet ist die Updates manuell suchen kann oder auch installieren kann. Dies funktioniert ja aber auch. Der Button ist ja ausgegraut. Dafür habe ich unteranderem die GPO "Zugriff auf alle Windows Update-Funktionen entfernen"
Member: emeriks
emeriks Aug 08, 2019 at 07:36:09 (UTC)
Goto Top
OK, dann vergiss das.
Das Problem ist also nur, dass der Computer nicht automatisch installiert?
Member: KodaCH
KodaCH Aug 08, 2019 updated at 13:53:24 (UTC)
Goto Top
Zitat von @emeriks:

OK, dann vergiss das.
Das Problem ist also nur, dass der Computer nicht automatisch installiert?
Genau. Die Updates sind heruntergeladen und werden in den Einstellungen auf dem Client auch so angezeigt. Nur die Installation wird nicht ausgeführt.
Ich habe es trotzdem mal noch mit der GPO Versucht die du erwähnt hast aber wie zu erwarten ohne Änderung am verhalten.
Ggf hast du ja eine Idee weshalb die Updates nicht installiert werden.
Member: ArnoNymous
ArnoNymous Sep 04, 2019 at 15:03:30 (UTC)
Goto Top
Moin,

hast du eine Lösung gefunden? Habe ihr ähnliche Probleme. Allerdings nicht bei allen Clients.

Gruß