guybrush 19 Geschrieben 30. März 2021 Melden Geschrieben 30. März 2021 Servus Kollegen, gibt es eine gute CLI-Möglichkeit, dezidierte Windows-Updates generell zu blockieren, sodass diese nicht mehr installiert werden? Ich schiele hier in Richtung Kyocera-BSOD. Ich würde gerne alle drei Updates blockieren bei meinen Kunden, WSUS ist aber nicht immer vorhanden bzw. möglich. LG und Danke schonmal im Voraus Guybrush 1 Zitieren
Sunny61 816 Geschrieben 30. März 2021 Melden Geschrieben 30. März 2021 (bearbeitet) Ein WSUS-GPO mit einem Fake WSUS erstellen. DisableDualScan auf 1 stellen, das sollte ausreichen. Wenn die Updates dann kommen sollen, das GPO wieder entfernen. Sind alle Updates durch, GPO wieder auf die OU verlinken. EDIT: Auch den AlternateDownloadserver mit einem FakeWSUS-Eintrag füllen. bearbeitet 30. März 2021 von Sunny61 1 Zitieren
testperson 1.758 Geschrieben 31. März 2021 Melden Geschrieben 31. März 2021 Hi, vor 23 Stunden schrieb guybrush: gibt es eine gute CLI-Möglichkeit, dezidierte Windows-Updates generell zu blockieren, sodass diese nicht mehr installiert werden? Ich schiele hier in Richtung Kyocera-BSOD. Ich würde gerne alle drei Updates blockieren bei meinen Kunden, WSUS ist aber nicht immer vorhanden bzw. möglich. evtl. mal in Richtung einer der "MSP Lösungen" für Patch- / Configurationmanagement schauen und darüber updaten. Gruß Jan 1 Zitieren
mwiederkehr 388 Geschrieben 2. April 2021 Melden Geschrieben 2. April 2021 Es gibt von Microsoft ein Tool zum Ausblenden von Updates. Leider kann dieses nicht per Kommandozeile bedient werden. Es gibt aber eine Lösung mit PowerShell, welche den gleichen Zweck erfüllt: https://windowsloop.com/hide-updates-windows-10/. Entweder das Script per GPO starten oder schauen, was es verändert (wird wahrscheinlich einen Registry-Key setzen) und das dann auf allen Rechnern machen. Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.