Jump to content

Keine CU Updates über WSUS nach Inplace Upgrade von Windows 10 auf Windows 11


Direkt zur Lösung Gelöst von Alex_a10,

Empfohlene Beiträge

Hallo zusammen,

 

wir haben ein sehr merkwürdiges Problem.

Wir setzten unsere Clients über Softwareverteilung auf und Patchen über WSUS.

Wenn wir einen Client mit Windows 10 aufsetzten und danach ein Inplace Upgrade auf Windows 11 mit unserer Softwareverteilung machen, dann läuft es auch ohne Probleme durch und der Client ist danach mit Windows 11 bestückt. Doch er findet aber über den WSUS keine Windows CU Patche. Es werden nur Office Patche angezeigt und installiert.

 

Wenn wir aber einen Client direkt mit Windows 11 mit unserer Softwareverteilung aufsetzten, dann erkennt sofort über den WSUS fehlende Windows CU Patche und kann diese installieren.

Wenn ich einen Windows 10 Client per USB Stick aufsetzte und danach ein Inplace Upgrade auf Windows 11 mit unserer Softwareverteilung mache, dann erkennt auch sofort über den WSUS fehlende Windows CU Patche und kann diese installieren.

 

Somit schließe ich unseren WSUS als Fehlerquelle aus. Ich habe schon diverse Sachen am Client ausprobiert. Wie z.B den WSUS Update Client zurückgesetzt oder die Registry Bereiche mit einem Funktionierende Client verglichen. Alles ohne Erfolg.

 

Kennt jemand so ein Verhalten? Bzw.: Hat noch jemand Ideen, was ich noch an den Clients testen kann um sie wieder ans Patchen zu bekommen. 

 

Danke :-)

Link zu diesem Kommentar
vor 17 Minuten schrieb testperson:

Hi,

 

mal am Problem vorbeigedacht:

  • Softwareverteilung zum Deployment
  • Frisch deployte Win 11 über die Softwareverteilung funktionieren wie gewünscht

-> Warum deployed ihr die Kisten nicht einfach neu mit Windows 11 und verzichten an der Stelle auf das In-Place Upgrade per Softwareverteilung?

 

Gruß

Jan

Natürlich haben wir uns dort Gedanken drüber gemacht. Aber wir haben über 1500 Clients, von denen viele individual Software und Einstellungen haben. Um dort den Aufwand geringer zu halten, wollen wie diese per Inplace Upgrade hochziehen. Viele werden natürlich einfach neu deployed ;-)

Link zu diesem Kommentar
vor 15 Minuten schrieb zahni:

Kann es sein, dass sich die Client beim Inplace-Update die Updates schon Online gezogen haben?

Mit dem genauen Build der Windows-Version bekommt man via Google den Patch-Stand raus. Bestimmt gibt es da eine offizielle MS-.Seite zu.

Nein, der Patchstand entspricht nach dem Update, dem Stand des Windows 11 23H2 Isos. Unsere Clients haben keine Verbindung zum Internet und können somit auch keine Updates aus dem Internet herunterladen.

Link zu diesem Kommentar

Im WSUS kann man sich die Spalte Version einblenden lassen, das ist die Version des WU-Agent auf der Maschine. Vergleiche doch mal an der Stelle mit einem W10 und poste mal die beiden Versionsnummer. Wird denn W11 auch im WSUS richtig angezeigt oder erscheint nur Windows oder ähnliches? Welche Windows Version hat denn der WSUS genau?

bearbeitet von Sunny61
Link zu diesem Kommentar
vor 19 Minuten schrieb Sunny61:

Im WSUS kann man sich die Spalte Version einblenden lassen, das ist die Version des WU-Agent auf der Maschine. Vergleiche doch mal an der Stelle mit einem W10 und poste mal die beiden Versionsnummer. Wird denn W11 auch im WSUS richtig angezeigt oder erscheint nur Windows oder ähnliches? Welche Windows Version hat denn der WSUS genau?

Also es handelt sich beim WSUS um Windows 2022 Std. 

2024-09-0315_36_17-RDP-Manager.png.a4bb43a079881095758ac507d8afaa8b.png

Die Versionsnummer vom WU Agent wird korrekt angezeigt.

2024-09-0315_34_58-RDP-Manager.thumb.png.f43a2aef7ca52a471445fb32aac76595.png

 

Habe auch schon probiert manuell per .msu den Patch zu installieren. Klappt ohne Probleme, aber trotzdem findet er immer noch keine neuen Patche im folgenden Monat. 

 

Link zu diesem Kommentar
vor 14 Stunden schrieb Sunny61:

Sind die letzten 3 auf dem Screenshot die Windows 11? Welche OS-Build haben die 3 denn jeweils? Command und oben die Versionsnummer kopieren.

 

Hast Du nach der Installation schon mal das %windir%\SoftwareDistribution gelöscht? Anschließend neu starten und 1 Stunde stehen lassen.

Ja genau die letzten 3 sind Windows 11 Clients. Die unteren beiden sind welche, die direkt mit Win 11 aufgesetzt wurden und den aktuellen Patchstand haben.

Die haben den OS Build [Version 10.0.22631.4037]

 

Der obere der drei Win 11 Clients, ist einer der per Inplace Upgrade aktualisiert wurde. Der hat den OS Build [Version 10.0.22631.3296]

 

Ich teste es jetzt mal mit dem löschen des SoftwareDistribution-Ordners und dann mal abwarten.

Bis jetzt habe ich immer direkt nach dem Löschen erneut nach Patchen gesucht.

 

 

 

Link zu diesem Kommentar
Am 4.9.2024 um 11:13 schrieb Alex_a10:

Ja genau die letzten 3 sind Windows 11 Clients. Die unteren beiden sind welche, die direkt mit Win 11 aufgesetzt wurden und den aktuellen Patchstand haben.

Die haben den OS Build [Version 10.0.22631.4037]

 

Der obere der drei Win 11 Clients, ist einer der per Inplace Upgrade aktualisiert wurde. Der hat den OS Build [Version 10.0.22631.3296]

 

Ich teste es jetzt mal mit dem löschen des SoftwareDistribution-Ordners und dann mal abwarten.

Bis jetzt habe ich immer direkt nach dem Löschen erneut nach Patchen gesucht.

 

 

 

Leider hat das Löschen vom SoftwareDistribution-Ordner nicht geholfen, nach einer Stunde ist der Ordner wieder neu angelegt worden, aber der Client verhält sich nach wie vor gleich und findet nur Office Patche.

Link zu diesem Kommentar
vor 1 Stunde schrieb Alex_a10:

Leider hat das Löschen vom SoftwareDistribution-Ordner nicht geholfen, nach einer Stunde ist der Ordner wieder neu angelegt worden, aber der Client verhält sich nach wie vor gleich und findet nur Office Patche.

Lösch den Client aus dem WSUS und start auf dem Client eine Admin Commandline:

 

wuauclt /resetauthorization /detectnow (2x)
5 Minuten warten
wuauclt /reportnow (2x)

 

Link zu diesem Kommentar
vor 3 Stunden schrieb zahni:

Bist Du Dir sicher, dass wuauclt bei Windows 11 noch funktioniert? Müsste es nicht UsoClient genommen werden?

Bei 11 weiß ich es nicht, aber bei 10 funktioniert es exakt in der Kombination noch, nicht anders. Bei 10 hat auch jeder geschrieben dass es nicht mehr funktioniert, aber nur genau der Befehl hat noch funktioniert:

wuauclt /resetauthorization /detectnow 

Das /resetauthorization ist für den IIS im WSUS wichtig. Das ausgeführt registriert sich der Client/Server sofort im WSUS.

 

Link zu diesem Kommentar
vor 4 Minuten schrieb Sunny61:

Bei 11 weiß ich es nicht, aber bei 10 funktioniert es exakt in der Kombination noch, nicht anders. Bei 10 hat auch jeder geschrieben dass es nicht mehr funktioniert, aber nur genau der Befehl hat noch funktioniert:

wuauclt /resetauthorization /detectnow 

Das /resetauthorization ist für den IIS im WSUS wichtig. Das ausgeführt registriert sich der Client/Server sofort im WSUS.

 

 

vor 2 Stunden schrieb Gulp:

Zumindest /detectnow ist meine ich deprecated und durch

usoclient startscan

zu ersetzen, /resetauthorization sollte sogar noch mir wuauclt funktionieren, ich empfehle aber auch ein

 

usoclient Refreshsettings

mit einzubauen.

 

Grüsse

 

Gulp

Leider hat beides keine Änderung gebracht, Clients behaupten weiterhin, das keine weiteren Updates vom WSUS erforderlich sind. 

Link zu diesem Kommentar

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...