Heißes Thema (mehr als 10 Antworten) WSUS ungewollte Windows-Upgrades und Downloadmodus (Gelesen: 2792 mal)
isibitz
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 40
Mitglied seit: 08.09.17
WSUS ungewollte Windows-Upgrades und Downloadmodus
05.02.18 um 10:58:02
Beitrag drucken  
Auch bei uns besteht das Problem, dass ungewollt Windows-Upgrades auf 1709 eingespielt werden. Wir haben ja gelernt (siehe (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).), dass "Keine Verbindungen mit Windows Update-Internetadressen herstellen = Aktiviert" sein soll.
Jetzt ist es so, dass dies auch den Windows Store blockiert.
Gibt es dazu eine Lösung?

In WSUS_Computer.htm ist bei Übermittlungsoptimierung Downloadmodus: Umgehen eingestellt. Bei uns ist dies nicht konfiguriert.
Umgehen gibt es auch nicht. Vermute mal dies entspricht 100 = Umgehungsmodus. Richtig?

Vielleicht kann mir jemand auch die Vor- und Nachteile der Optionen erklären. Denn so richtig klar sind mir diese nicht.
0 = Nur HTTP, kein Peering.
1 = HTTP kombiniert mit Peering hinter derselben NAT.
2 = HTTP kombiniert mit Peering über eine private Gruppe. 3 = HTTP kombiniert mit Internetpeering.
99 = Einfacher Downloadmodus ohne Peering.
100 = Umgehungsmodus.

Infos:
Windows 2016 (10.0.14393)
WSUS 4.0.30319
Administrative Templates (.admx) for Windows 10 ADMX vom 18.10.2017
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: WSUS ungewollte Windows-Upgrades und Downloadmodus
Antwort #1 - 05.02.18 um 11:23:56
Beitrag drucken  
Wie viele Einträge für den WSUS hast Du im GPO? Zwei oder drei? Zwei sind einer zu wenig.

Hast Du denn in der Übermittlungsoptimierung die Hinweise im GPO in der Einstellung gelesen? Falls ja, womit kommst Du nicht klar?

Wenn 100 eingestellt ist, wird der gute alte BITS benutzt.
  
Zum Seitenanfang
 
isibitz
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 40
Mitglied seit: 08.09.17
Re: WSUS ungewollte Windows-Upgrades und Downloadmodus
Antwort #2 - 05.02.18 um 12:32:49
Beitrag drucken  
Richtig, es sind nur zwei Einträge vorhanden.
Verstehe ich das jetzt richtig, wenn unser WSUS-Server noch als alternativer Download Server eingetragen ist, kann "Keine Verbindungen mit Windows Update-Internetadressen herstellen" aktiviert werden und Windows Store wird nicht blockiert.

Die Hinweise zur Übermittlungsoptimierung habe ich schon gelesen, nur war mir nicht klar, wann welche Option sinnvoll ist. Inzwischen hat es Klick gemacht, wir nutzen 0 = Nur HTTP, kein Peering. Ich war nur blind.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: WSUS ungewollte Windows-Upgrades und Downloadmodus
Antwort #3 - 05.02.18 um 12:52:57
Beitrag drucken  
Du mußt den dritten Eintrag auch aktivieren, dann wird kein anderer Server angefragt. Ich weiß nicht ob der Store blockiert wird, wenn Du Keine Verbindung mit.. aktivierst. Bitte selbst testen.

Wenn man den BITS nutzt, kann man die zu verwendende Bandbreite einschränken und zusätzlich wird IMO auch nicht ein Upgrade von anderen Computern herunter geladen.

Bei uns (~650 Clients) hat noch kein einziger Client ein Upgrade gezogen, das wir nicht am WSUS freigegeben haben.
  
Zum Seitenanfang
 
isibitz
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 40
Mitglied seit: 08.09.17
Re: WSUS ungewollte Windows-Upgrades und Downloadmodus
Antwort #4 - 05.02.18 um 14:35:24
Beitrag drucken  
Danke schon mal.

Ich werde es mal testen und dann berichten.

Upgrade auf 1709: ich kann einfach keine Logik erkennen, wann dies passiert. Weiß nur, dass es von 1607 passiert, aber nicht von 1511. Es sind auch nur einzelne Rechner.
Ein Fall: Zwei Rechner, HW gleich, identisch installiert. Ein Rechner war 4 Wochen aus, nach dem Login hat er zeitnah 1709 gezogen.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: WSUS ungewollte Windows-Upgrades und Downloadmodus
Antwort #5 - 05.02.18 um 20:59:00
Beitrag drucken  
Ist denn die 1709 auf dem WSUS freigegeben? Wenn der Rechner lange aus war, zieht er sich nicht gleich nach dem Einschalten die 1709. Diese Version hat er schon vorher gedownloadet und installiert sie dann einfach.

Bring die Konfig auf einen vernünftigen Stand, dann sieh zu dass sie auch alle Rechner kriegen, schon sollte Ruhe sein.

EDIT: Du kannst auch grundsätzlich Upgrades verbieten per GPO. Wenn die Rechner ein Upgrade downloaden und installieren sollen, dann deaktivierst Du die Einstellung einfach wieder.
  
Zum Seitenanfang
 
isibitz
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 40
Mitglied seit: 08.09.17
Re: WSUS ungewollte Windows-Upgrades und Downloadmodus
Antwort #6 - 06.02.18 um 16:26:30
Beitrag drucken  
Windows 10 1709 ist schon am WSUS freigegeben, aber nur für bestimmte Computergruppen. Die oben genannten Rechner waren in einer Computergruppe, auf die 1709 noch nicht freigegeben wurde. Für diese Gruppe ist 1609 freigegeben.

Vielleicht war der Upgarde auch wirklich schon runtergeladen. Wer weiß.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: WSUS ungewollte Windows-Upgrades und Downloadmodus
Antwort #7 - 06.02.18 um 21:58:03
Beitrag drucken  
isibitz schrieb on 06.02.18 um 16:26:30:
Windows 10 1709 ist schon am WSUS freigegeben, aber nur für bestimmte Computergruppen. Die oben genannten Rechner waren in einer Computergruppe, auf die 1709 noch nicht freigegeben wurde. Für diese Gruppe ist 1609 freigegeben.


Ein Rechner kann auch in 2 oder mehr Gruppen Mitglied sein, weißt Du das? War das evtl. der Fall?

isibitz schrieb on 06.02.18 um 16:26:30:
Vielleicht war der Upgarde auch wirklich schon runtergeladen. Wer weiß.


Und wenn der WSUS nicht auch als Alternate Download Server eingetragen war, kann das ziemlich sicher gewesen sein.
  
Zum Seitenanfang
 
isibitz
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 40
Mitglied seit: 08.09.17
Re: WSUS ungewollte Windows-Upgrades und Downloadmodus
Antwort #8 - 07.02.18 um 13:45:06
Beitrag drucken  
Sunny schrieb on 06.02.18 um 21:58:03:
Ein Rechner kann auch in 2 oder mehr Gruppen Mitglied sein, weißt Du das? War das evtl. der Fall?


Habe ich gerade geprüft, ist nicht der Fall.

Wie kann das dazu kommen, dass ein Rechner in mehrere Gruppen ist?
  
Zum Seitenanfang
 
isibitz
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 40
Mitglied seit: 08.09.17
Re: WSUS ungewollte Windows-Upgrades und Downloadmodus
Antwort #9 - 07.02.18 um 13:50:43
Beitrag drucken  
Sunny schrieb on 05.02.18 um 12:52:57:
Du mußt den dritten Eintrag auch aktivieren, dann wird kein anderer Server angefragt. Ich weiß nicht ob der Store blockiert wird, wenn Du Keine Verbindung mit.. aktivierst. Bitte selbst testen.

Rückmeldung:
Habe "Keine Verbindungen mit Windows Update-Internetadressen herstellen=aktiviert"
sowohl mit zwei als auch mit drei Einträgen in "internen Pfad für den Microsoft Updatedienst" geprüft.

Es ist egal, ob zwei oder drei Einträge vorhanden sind. "Keine Verbindungen mit Windows Update-Internetadressen herstellen=aktiviert" sperrt der Windows Store.

  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: WSUS ungewollte Windows-Upgrades und Downloadmodus
Antwort #10 - 07.02.18 um 14:55:00
Beitrag drucken  
OK, Danke für die Rückmeldung.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: WSUS ungewollte Windows-Upgrades und Downloadmodus
Antwort #11 - 07.02.18 um 14:55:35
Beitrag drucken  
isibitz schrieb on 07.02.18 um 13:45:06:
Sunny schrieb on 06.02.18 um 21:58:03:
Ein Rechner kann auch in 2 oder mehr Gruppen Mitglied sein, weißt Du das? War das evtl. der Fall?


Habe ich gerade geprüft, ist nicht der Fall.

Wie kann das dazu kommen, dass ein Rechner in mehrere Gruppen ist?


Wenn man ihn manuell oder per GPO in verschiedene Gruppen packt.
  
Zum Seitenanfang
 
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden