Jump to content

Win 10 Updates Management


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich habe jetzt massig Artikel gelesen über diesen neuen Mechanismus "Windows Updates for Business" aber bisher kein Howto dazu gefunden.

 

- Wie und wo konfiguriert man die automatischen Updates überhaupt?

- Kann man das zentral verwalten? Ich möchte nicht jeden einzelnen Win 10 rechner konfigurieren müssen. Wenn ja wie?

- Grieft der WSUS noch? In wie weit?

- etc....

 

So viele Fragen :)

 

gruesse BiLL

 

Hallo BiLL!

 

Ich befasse mich gerade mit der gleichen Fragestellung - bin aber schon einen Schritt weiter: ich konfiguriere schon :D

 

In WSUS wurden die manage'baren Updates um "Windows 10" erweitert; ob das so bleibt, muss man noch abwarten:

Quelle: http://windowsitpro.com/windows-10/wsus-ready-windows-10

 

Ich bin jetzt hergegangen und habe meinen WSUS um die zu managen W10-Clients erweitert.

Beim Sync findet er Win10-Material, dass sich dann verteilen lässt.

Meinen W10-Client hat er problemlos erkannt und auch in die W10-Gruppe (GPO) gepackt. 

Soweit zum Status.

Bin jetzt an weiteren Gruppenrichtliniendefinitionen dran und sehe dann bei Neuinstallation, ob er die Updates vom WSUS zieht oder wieder über das Internet zieht.

 

Wär' übrigens cool, wenn jemand hier auch seine ersten Erfahrungen kurz mitteilt.

 

Cu,

Shao

Link zu diesem Kommentar

...gut... über die PowerShell-Philosophie lässt sich streiten...

 

Was mich aber echt ärgert, ist die Tatsache, dass in WSUS Windows10-Update als managebar ausgewiesen werden, Windows10 scheinbar die GPO-Definitionen frisst (Einstellungen => Erweiterte Optionen: "Einige Einstellungen werden von Ihrer Organisation verwaltet." ... und? Wird von Win10 einfach ignoriert!

Habe ich was übersehen? 

Link zu diesem Kommentar

Was mich aber echt ärgert, ist die Tatsache, dass in WSUS Windows10-Update als managebar ausgewiesen werden, Windows10 scheinbar die GPO-Definitionen frisst (Einstellungen => Erweiterte Optionen: "Einige Einstellungen werden von Ihrer Organisation verwaltet." ... und? Wird von Win10 einfach ignoriert!

Zeig doch bitte *alle* Einstellungen aus deinem GPO und zeig die Einstellungen die auf dem Client ignoriert werden.

 

EDIT: Wenn Du einen Central Store benutzt, dann prüfe doch auch die verwendete AMD-Datei auf Datum und Version. Evtl. hast Du eine alte im Einsatz.

bearbeitet von Sunny61
Link zu diesem Kommentar

Was meinst du  damit? Also bei meiner Win10 Testmaschine werden die Updates vom WSUS gezogen, so wie es sein soll... Probleme hatte nur ein Kumulatives Update gemacht, aber ansonsten hatte ich wenig Probleme...

 

Hi! Gut zu wissen - dann gibt es in meiner Konfiguration noch ein Problem :-(

 

 

@Sunny: Bei der Auswertung der WindowsUpdate.log (Erzeugt via PS) zeigt sich, dass er nach wie vor das Ziel: https://fe.update.microsoft.com abfragt.  Eine Verbindungsaufnahme zu meinem WSUS ist dort nicht geloggt (entgegen den Logs von meiner Win7-Clients).

 

 

Frage: Meinst Du mit "AMD-Datei" vielleicht die Aktualität der zentral abgelegten ADMX'e? 

Mit "AMD-Datei" kann ich jetzt spontan nichts anfangen.

 

Danke Euch!

 

Grüßle,

Shao

Link zu diesem Kommentar

@Sunny: Bei der Auswertung der WindowsUpdate.log (Erzeugt via PS) zeigt sich, dass er nach wie vor das Ziel: https://fe.update.microsoft.com abfragt.  Eine Verbindungsaufnahme zu meinem WSUS ist dort nicht geloggt (entgegen den Logs von meiner Win7-Clients).

OK, für oder gegen das update.microsoft.com Ziel gibt es eine Einstellung im Zweig Windows Update. Deshalb auch die Frage nach den *ADM* Templates. Solltest Du einen Central Store haben, mußt Du den natürlich auch aktuell halten.

 

Sollte der Client denn bereits zu deinem WSUS umgeleitet werden? Wenn ja, gibt es Fehlermeldungen zu den GPOs im Gruppenrichtlinien-Log? Ist der WSUS denn in der Registry an der richtigen Stelle eingetragen? Ist der Client im Verwaltungsbereich des GPO?

 

 

 

Frage: Meinst Du mit "AMD-Datei" vielleicht die Aktualität der zentral abgelegten ADMX'e? 

Mit "AMD-Datei" kann ich jetzt spontan nichts anfangen.

Entschuldigung, ich meinte natürlich die ADM-Templates.

bearbeitet von Sunny61
Link zu diesem Kommentar

Es wird bestimmt ein Testprogramm mit ausgewählten Firmen abgespuhlt...

 

Kleine Anekdote am Rande:

Keine Ahnung ob das nur ein Gerücht ist oder der Realität entspricht: MS hat scheinbar ein oder zwei wichtige Arbeitsgruppen aufgelöst deren Ziel war, Qualität/Sicherheit der Updates bzw. allegmein des Codes zu sichern. Jetzt soll MS das ganze mit den Telemetry-Daten lösen wollen.

 

Ich frage mich schon ernsthaft, wie lange es wohl geht, bis die neue Führung den ehemaligen Vorzeigebetrieb in Sachen Qualität, Sicherheit und Fairness in Grund und Boden gerichtet hat. Es vergeht keine Woche ohne dass schwer nachvollziehbare Entscheide an die Öffentlichkeit gelangen. Sehr sehr schade...

 

 

 

...um's kurz zu machen: Get-WindowsUpdateLog:

Yeah, der Oberknaller.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...