Vinc211 1 Geschrieben 12. Februar Melden Geschrieben 12. Februar Moin, ich hab in einem kleineren Standort von uns das Windows11 Update bis vor ein paar Wochen mit der GPO "Windows-Komponenten/Windows Update/Vom Windows Update angebotene Updates verwalten" Zielversion des Funktionsupdates auswählen Windows 10 22H2 unterbunden. Dachte ich zumindest. Die Clients am Standort haben keinen WSUS eingetragen und können sich die Updates direkt von MS holen, aber bis jetzt wurde kein Windows 11 Update angeboten. Habe die Regel auf deaktiviert gesetzt und die Zeiten für die Verzögerung von Qualitäts- und Funktionsupdates reduziert. Habe die Clients mit dem PCHealtchCheck geprüft und sie sind alle ready für Windows 11. Möchte ungern jeden PC einzeln updaten. Ich habe gelesen das die Registry Einträge HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate wie TargetReleaseVersion dafür verntwortlich sind und diese gelöscht, allerdings ohne Erfolg. Zitieren
Sunny61 820 Geschrieben 12. Februar Melden Geschrieben 12. Februar Funktioniert die Option 3 bei dir tatsächlich wie gewünscht? Wenn Du einem Client die GPO entfernst, kriegt er dann W11 angeboten? Außerdem ist der Installationstag auf Donnerstag gelegt, stell doch mal auf täglich um. BTW: Du kannst den Clients auch einen WSUS angeben, ohne dass die Clients die Updates beim WSUS holen müssen. Dann gibst Du die Updates frei und die Clients holen sich die Updates bei Microsoft Update. Zitieren
Vinc211 1 Geschrieben 12. Februar Autor Melden Geschrieben 12. Februar (bearbeitet) Du meinst Download ohne Installation? Ja, soweit schon. Die GPO komplett entfernt habe ich noch nicht, da mir so war, dass wenn man eine GPO entfernt die Einstellungen nicht zurückgesetzt werden, sondern einfach so bleiben. Wie ist der beste weg eine Computer GPO zu entfernen die auf OU und Authentifizierte Benutzer angwendet wird? -> habe ich mir über einen Artikel von WindowsPro (Sicherheitsfilterung: User und Computer von GPOs ausnehmen) selbst beantwortet =D Das mit dem Installationstag habe ich komplett übersehen. Das werde ich direkt mal anpassen. bearbeitet 12. Februar von Vinc211 Zitieren
Sunny61 820 Geschrieben 12. Februar Melden Geschrieben 12. Februar (bearbeitet) vor 2 Stunden schrieb Vinc211: Die GPO komplett entfernt habe ich noch nicht, da mir so war, dass wenn man eine GPO entfernt die Einstellungen nicht zurückgesetzt werden, sondern einfach so bleiben. Das ist nur zum Teil richtig. Wenn im GPO Policies eingestellt werden, dann werden die auf Standard zurück gesetzt. Sobald Du in einem GPO mit Preferences arbeitest, hast Du recht. Alles was Du in den Administrativen Vorlagen einstellst, ist nach dem Löschen des GPO wieder weg, alles was in Einstellungen gesetzt wird, musst du selbst wieder entsorgen. Du setzt einen Wert auf 1 und löscht das GPO, der Wert 1 steht immer noch drin. Du musst zuerst den Wert löschen und dann erst das GPO entfernen. https://www.gruppenrichtlinien.de/artikel/was-sind-gruppenrichtlinien Richtlinien (Policies) unterscheiden sich im Verhalten von Einstellungen (Preferences). Das ist einer der Gründe, warum sie auch im GP Editor als jeweils eigene Knoten in der Baumstruktur dargestellt sind. Du kannst das mit den Policies einfach selbst schnell testen. Auf einem Client ohne Domain GPEDIT.MSC aufrufen, z.B. eine Einstellung für den WSUS setzen, in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate nachsehen ob der Wert vorhanden ist. Jetzt aus GPEDIT.MSC die Änderung wieder entfernen, und schon ist es in der Registry weg. Genauso funktioniert es auch in der Domain, da nur mit gpupdate, übrigens ohne /force. ;) bearbeitet 12. Februar von Sunny61 Zitieren
Vinc211 1 Geschrieben 18. Februar Autor Melden Geschrieben 18. Februar Habe jetzt bei einem Client die GPO entfernt und bekomme trotzdem keine Updates. Habe das mit gpresult nachgeprüft und die entsprechende GPO kann nicht gelesen werden und im gesamten gpresult /SCOPE:computer steht nichts mehr zu Windows Update drin. Ich hatte es bereits Mittwoch umgesetzt. Zitieren
Sunny61 820 Geschrieben 18. Februar Melden Geschrieben 18. Februar Dann leere nochmal %windir%\Softwaredistribution und starte den Client neu. Zitieren
Vinc211 1 Geschrieben 18. Februar Autor Melden Geschrieben 18. Februar vor 4 Stunden schrieb Sunny61: Dann leere nochmal %windir%\Softwaredistribution und starte den Client neu. Leider kein Effekt. Ich werde nochmal einen kompletten Reset von Windows Update versuchen. Zitieren
Beste Lösung Vinc211 1 Geschrieben 13. März Autor Beste Lösung Melden Geschrieben 13. März Habe jetzt alle Clients zum WSUS hinzugefügt und das Update dann freigegeben. Werde in Zukunft wahrscheinlich einfach den WSUS genauso wie MS sterben lassen, da Windows 11 und Server 2025 Updates eh nicht mehr darüber verwaltet werden können. Hab mir Action1 geholt und werd es wahrscheinlich damit machen. Zitieren
NorbertFe 2.182 Geschrieben 13. März Melden Geschrieben 13. März vor 2 Minuten schrieb Vinc211: Windows 11 und Server 2025 Updates eh nicht mehr darüber verwaltet werden können. Erzähl mehr, was nicht mehr darüber funktioniert. Zitieren
Sunny61 820 Geschrieben 13. März Melden Geschrieben 13. März vor 24 Minuten schrieb Vinc211: da Windows 11 und Server 2025 Updates eh nicht mehr darüber verwaltet werden können Das entspricht nicht der Wahrheit. Zitieren
Vinc211 1 Geschrieben 13. März Autor Melden Geschrieben 13. März vor einer Stunde schrieb NorbertFe: Erzähl mehr, was nicht mehr darüber funktioniert. Ich kann weder sehen welche Clients wirklich Windows 11 installiert haben, noch kann ich Windows Server 2025 in Produkten auswählen. Die Aussage mag falsch sein und es möge noch funktionieren, aber da der WSUS abgekündigt ist glaube ich irgendwie nicht dran das die Lösung damit zukunft hat. Zitieren
NorbertFe 2.182 Geschrieben 13. März Melden Geschrieben 13. März vor 7 Minuten schrieb Vinc211: Die Aussage mag falsch sein Ist sie auch. vor 8 Minuten schrieb Vinc211: aber da der WSUS abgekündigt ist glaube ich irgendwie nicht dran das die Lösung damit zukunft hat. Hat sie ja auch nicht. Aber deswegen bleibt deine Aussage eben falsch. Ist doch gut, wenn du jetzt eine andere besser für dich passende Lösung hast. 2 Zitieren
Sunny61 820 Geschrieben 13. März Melden Geschrieben 13. März vor 52 Minuten schrieb Vinc211: Ich kann weder sehen welche Clients wirklich Windows 11 installiert haben, noch kann ich Windows Server 2025 in Produkten auswählen. Das lässt sich sicher ganz einfach lösen. vor 53 Minuten schrieb Vinc211: aber da der WSUS abgekündigt ist glaube ich irgendwie nicht dran das die Lösung damit zukunft hat. 10 Jahre wird es ihn noch geben, gibt es W11 noch 10 Jahre? Vermutlich nicht, weshalb setzt Du jetzt auf W11? 1 Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.