Knut schrieb on 12.11.13 um 16:02:15:
Ich habe in unserem Unternehmen noch Novell eDirectory. Deswegen fällt der Punkt mit GPO weg.
OK, dann erstell dir das GPO lokal auf einem Client und hol einfach aus der Registry alles raus was wichtig ist.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpda
te
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
Knut schrieb on 12.11.13 um 16:02:15:
Eine Installation der Updates während des Betriebes, ohne dass der Benutzer es merkt (vorausgesetzt es gibt eine Registryoption dafür),
Nur mal zur Info. Alles was Du in den Administrativen Einstellungen siehst sind Registry Einstellungen. Es gibt nur 3 Stellen in der Registry, zwei hast Du schon gesehen. Und hier ist die 3 Variante: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies
Knut schrieb on 12.11.13 um 16:02:15:
wäre vielleicht machbar. Da ich aber über WSUS noch Drittanbieterprogramme und Patches verteile, weiß ich nicht, wie sich das verhält, wenn zum Beispiel gerade mit dem Firefox gearbeitet wird und er währenddessen ein Update einspielen möchte.
Das kannst Du überprüfen, beim Adobe Reader z.B. funktioniert das. Mach ich hier genauso.
Knut schrieb on 12.11.13 um 16:02:15:
Am einfachsten ist es wirklich, wenn die Updates sich beim Herunterfahren installieren würden, wie es bei XP und 7 der Fall war.
W8 =! W7 oder XP. Du wirst dich mit Änderungen beschäftigen müssen.
Ich hab noch kein W8 produktiv im Einsatz und wenn es kommt, wird bei mir nicht beim Herunterfahren installiert.
Probier es mit einem Testrechner aus, via GPEDIT.MSC die Einstellungen setzen und wenn es klappt aus HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate die Werte exportieren.