Maraun 12 Geschrieben 10. Januar 2018 Melden Teilen Geschrieben 10. Januar 2018 Hallo zusammen, wir nutzen Windows 10 Pro 1607 mit Surfaces und unseren zentralen WSUS im Netzwerk per GPO gesetzt. Auf dem WSUS haben wir Upgrades nicht angehkt, damit wir das Creators Update nicht bekommen. Jetzt haben aber 6 von 75 Surfaces das Creators Update installiert. Ein gpresult /h auf einem der Rechner zeigt mir, dass die Computer-GPO, in der der zentrale WSUS gesetzt wird, gezogen wird und aktiv ist. (set intranet microsoft update service location/ detecting updates / statistics server -> zeigt auf unseren internen wsus). WMI Filter Windows 10 zieht und funktioniert. Zugewiesen ist die GPO für alle authenticated Users. Kein alternativer Download-Server gesetzt, Download files with url in metadata -> disabled. Hat jemand vielleicht noch einen Tipp, warum oder wie das Creators Update auf diese Maschinen installiert werden konnte? Manuelle Installation durch den User schließe ich aus. Danke und Gruß Zitieren Link zu diesem Kommentar
NorbertFe 2.061 Geschrieben 10. Januar 2018 Melden Teilen Geschrieben 10. Januar 2018 Na vielleicht zieht er es ja über ms direkt. Zitieren Link zu diesem Kommentar
Maraun 12 Geschrieben 10. Januar 2018 Autor Melden Teilen Geschrieben 10. Januar 2018 Also wie schon geschrieben, schließe ich das eigentlich aus. Weder einer von unserem Support noch die Laptopbesitzer klicken da eigentlich auf Updates suchen auf dem Surface. Allerdings ist das irgendwie die einzige Möglichkeit, die mir einfällt. Ich meine noch irgendwo gelesen zu haben, dass MS trotz abgehakter Upgrades im WSUS irgendwann das Creators Update aufspielt. Ist da was dran? Zitieren Link zu diesem Kommentar
NorbertFe 2.061 Geschrieben 10. Januar 2018 Melden Teilen Geschrieben 10. Januar 2018 Das kann Windows auch alleine, wenn Mans ihm nicht abgewöhnt. Die policy heißt afair „keine Verbindung zu Microsoft Update Adressen herstellen“ o.ä. Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 10. Januar 2018 Melden Teilen Geschrieben 10. Januar 2018 Wie viele Einträge für den WSUS hast Du denn im GPO? Zwei oder drei? Wenn es zwei sind, ist es einer zu wenig. Als alternativen Downloadserver musst auch den WSUS angeben. Zeig doch einfach mal dein komplettes GPO, Benutzer und Computer, dann sehen wir weiter. Zitieren Link zu diesem Kommentar
Maraun 12 Geschrieben 10. Januar 2018 Autor Melden Teilen Geschrieben 10. Januar 2018 Wenn ich die Frage richtig verstehe, habe ich 3 Einträge im WSUS. Siehe Anhänge. Das ist die komplette WSUS GPO. Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 10. Januar 2018 Melden Teilen Geschrieben 10. Januar 2018 Im dritten Eintrag ebenfalls den WSUS setzen und die Einstellung aktivieren, die Norbert schon genannt hatte. Zitieren Link zu diesem Kommentar
Maraun 12 Geschrieben 10. Januar 2018 Autor Melden Teilen Geschrieben 10. Januar 2018 Okay, ist jetzt beides gesetzt.- Alternate download server - interner WSUS - Do not connect to any windows update internet locationsEven when Windows Update is configured to receive updates from an intranet update service, it will periodically retrieve information from the public Windows Update service to enable future connections to Windows Update, and other services like Microsoft Update or the Windows Store. Und diese beiden fehlenden Settings können vereinzelt zu dem Creators Update geführt haben? Zitieren Link zu diesem Kommentar
NorbertFe 2.061 Geschrieben 10. Januar 2018 Melden Teilen Geschrieben 10. Januar 2018 Sollen wir jetzt raten oder wie? Wie wärs, wenn du die Logs durchflöhst und schaust, wie dein Client an sein Update gekommen ist? Denn über den WSUS hat er es ja dann nicht bekommen können. ;) Zitieren Link zu diesem Kommentar
Tektronix 21 Geschrieben 10. Januar 2018 Melden Teilen Geschrieben 10. Januar 2018 Hallo, gerade im Netz darüber gestolpert: 2.1 VORSICHT Falle: Dual Scan ClientWenn gleichzeitig zur oben genannten GPO, z.B. für WSUS, die Richtlinie “Internen Pfad für den Microsoft Updatedienst angeben” konfiguriert ist, wird der Dual Scan Client aktiviert, welcher mit Version 1607 eingeführt wurde. Dieser Sucht fortan automatisch oder bei einem Klick auf “Suchen Sie online nach Updates von Microsoft Update.” Dadurch kann es passieren, dass Clients ungewollt bzw. zu früh Feature-Updates erhalten. Zitieren Link zu diesem Kommentar
NorbertFe 2.061 Geschrieben 10. Januar 2018 Melden Teilen Geschrieben 10. Januar 2018 Deswegen gibt's ja http://www.mcseboard.de/topic/212053-windows-10-pro-1607-creators-update/?do=findComment&comment=1346512 ;) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.