Dr.Newman schrieb on 01.05.20 um 18:02:20:
Also mit Änderung der Gruppenrichtlinie gemäß Vorschlag und gpupdate /force konnte ich wieder auf die Updates vom WSUS zugreifen und auf die Clients installieren lassen (Win 10 1903).
Also schon mal 1 Schritt in die richtige Richtung.
Dr.Newman schrieb on 01.05.20 um 18:02:20:
Jetzt ist es aber immer noch so, dass nach dem Neustart der Clients immer wieder der dienst windows update deaktiviert wird (services.msc des Clients) und somit nicht auf den wsus server-updates zugegriffen werden kann.
Was heißt immer noch so? Hab ich das Problem bisher in diesem Thread überlesen?
Dr.Newman schrieb on 01.05.20 um 18:02:20:
Nach erneutem gpupdate /force ging es aber wieder. Da scheint noch irgendetwas beim reboot die Einstellungen umzustellen, ärgerlich, was könnte das sein?
Ist der Dienst angehalten oder komplett deaktiviert? Die Startart von Diensten kann man auch per GPO konfigurieren. Aber ich vermute mal hier liegt noch mehr quer. Zeig doch mal deine kompletten GPO Einstellungen für den WSUS.
Diese Einstellung wäre für dich auch interessant:
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). Die Übermittlungsoptimierung auf den Wert 100 einstellen, dann wird auch weiterhin der BITS verwendet und Du hast mehr Kontrolle.
Dr.Newman schrieb on 01.05.20 um 18:02:20:
3x den WSUS einstellen in den GPO's verstehe ich nicht. Ist der Punkt gemeint: Internen Pfad für den Update-Dienst abgeben?
Ja, genau das ist gemeint. Dort kann man auch den Alternate Download Server eintragen. Falls Du den noch nicht hast, hast Du keine aktuellen ADMX-Templates im Einsatz.
Sinnvoll ist es natürlich auch, die GPMC auf so einem W10 190x zu verwenden, denn dann siehst Du exakt nur die Einstellungen die Du auch für 190x verwenden kannst.