Heißes Thema (mehr als 10 Antworten) Win10 Clients laden Updates herunter, installieren diese jedoch nicht (Gelesen: 1833 mal)
Chillkroetle
WSUS Neuling
Offline


I love WSUS!

Beiträge: 6
Mitglied seit: 05.01.21
Geschlecht: männlich
Win10 Clients laden Updates herunter, installieren diese jedoch nicht
05.01.21 um 22:47:31
Beitrag drucken  
Hallo Zusammen,

ich bin gerade dabei, mir in einer Testumgebung Wissen für den WSUS für den späteren Produktivbetrieb anzueignen.

Meine zwei Windows 10 Testclients laden verfügbare Updates herunter, installieren diese jedoch nicht automatisch. Es steht unterhalb der Updates, dass diese erst installiert werden, wenn die Clients nicht mehr im Gebrauch sind.

Ich habe auch hier im Forum schon ähnliche Problemfälle gelesen, aber es leider noch nicht lösen können. Folgender Aufbau hat meine Testumgebung:

Domänencontroller:
W2k19 V. 1809
WSUS:
W2k19 V. 1809
Client1:
Win10 V. 1809
Client2:
Win10 V. 10.0 Build 10240

Gesetzte Gruppenrichtlinien habe ich gemäß den Screenshots, des beigefügten PDF-Dokuments gesetzt. Zu den Detailkonfigurationen habe ich ebenfalls Screenshots erstellt.

Falls mehr Informationen nötig sind, selbstverständlich jeder Zeit.
  
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). ( 323 KB | 5 Downloads )
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Win10 Clients laden Updates herunter, installieren diese jedoch nicht
Antwort #1 - 06.01.21 um 13:33:14
Beitrag drucken  
Die Einstellungen bitte als Text in einem Code Tag posten, Danke. So sind sie für mich nicht lesbar. Nicht jeder sitzt vor einem 27" Monitor. Zwinkernd
Aus der Registry exportieren und mit STRG + V hier in einen Code Tag einfügen.

Poste doch bitte die Build der verwendeten Windows 10 Versionen, Danke.

Nur soviel konnte ich lesen, Wartungsplan ist im Einsatz. Stell die Einstellungen mal auf Nicht konfiguriert zurück, damit hatte ich auch schon experimentiert, ohne Erfolg.
  
Zum Seitenanfang
 
Chillkroetle
WSUS Neuling
Offline


I love WSUS!

Beiträge: 6
Mitglied seit: 05.01.21
Geschlecht: männlich
Re: Win10 Clients laden Updates herunter, installieren diese jedoch nicht
Antwort #2 - 06.01.21 um 14:46:58
Beitrag drucken  
Hi Sunny,

erstmal vielen Dank für deine Antwort und wie du hast keinen 27" Monitor  Laut lachend.

Die Build Versionen der zwei Windows 10 Clients sind zum Einen
Build 17763.1637 (V. 1809). Aus dieser Stammt auch der Registry-Export und Build 10240 (V. 10.0). Letztere ist ein frisch installiertes Win10. Ich wollte absichtlich mal einen alten Stand installieren und diesen per WSUS aktualisieren lassen.

Den Wartungsplan werde ich nach diesem Thread mal deaktivieren und nochmal prüfen. Wobei ich das schon mal gemacht hatte, ohne Erfolg Griesgrämig.

Habe ich alle erforderlichen Parameter exportiert. Sonst liefere ich selbstverständlich noch nach:

Code
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"DoNotConnectToWindowsUpdateInternetLocations"=dword:00000001
"AcceptTrustedPublisherCerts"=dword:00000001
"ElevateNonAdmins"=dword:00000001
"WUServer"="http://192.168.1.250:8530"
"WUStatusServer"="http://192.168.1.250:8530"
"UpdateServiceUrlAlternate"="http://192.168.1.250:8530"
"SetProxyBehaviorForUpdateDetection"=dword:00000000
"SetUpdateNotificationLevel"=dword:00000001
"UpdateNotificationLevel"=dword:00000000
"AllowAutoWindowsUpdateDownloadOverMeteredNetwork"=dword:00000001
"SetDisableUXWUAccess"=dword:00000001
"SetActiveHours"=dword:00000001
"ActiveHoursStart"=dword:00000008
"ActiveHoursEnd"=dword:0000000a
"SetActiveHoursMaxRange"=dword:00000001
"ActiveHoursMaxRange"=dword:00000008

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"EnableFeaturedSoftware"=dword:00000001
"DetectionFrequencyEnabled"=dword:00000001
"DetectionFrequency"=dword:00000001
"AutoInstallMinorUpdates"=dword:00000001
"NoAutoRebootWithLoggedOnUsers"=dword:00000001
"UseWUServer"=dword:00000001
"IncludeRecommendedUpdates"=dword:00000001
"RescheduleWaitTimeEnabled"=dword:00000001
"RescheduleWaitTime"=dword:00000001
"NoAutoUpdate"=dword:00000000
"AUOptions"=dword:00000004
"AutomaticMaintenanceEnabled"=dword:00000001
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:00000009
"AllowMUUpdateService"=dword:00000001
"RebootRelaunchTimeoutEnabled"=dword:00000001
"RebootRelaunchTimeout"=dword:0000000a

 

  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Win10 Clients laden Updates herunter, installieren diese jedoch nicht
Antwort #3 - 07.01.21 um 19:37:17
Beitrag drucken  
Wenn Du den WSUS dreimal in das GPO einträgst, dann solltest Du auch unbedingt DisableDualsScan auf 1 stellen.
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).

Innerhalb der Nutzungszeit wird zwar gedownloadet, aber nicht installiert. Das ist eine der größten Änderungen an W10 im Gegensatz zu den Vorgängern. Und die GPO Einstellungen von 10240 kann ein 1809 zwar lesen und übernehmen, aber ein paar werden sicherlich ignoriert. Jede W10 Version bringt ihre eigenen Windows Update Einstellungen mit, das muss dir klar sein. Deshalb ist es am besten, so wenig wie möglich einzustellen, dann bist Du am flexibelsten.

Am besten vergleichst Du den Inhalt der WU.admx von 1809 + 10240, dann siehst Du es. Und wenn es in 1809 einwandfrei funktioniert, kann es unter 1903 wieder nicht mehr funktionieren.
  
Zum Seitenanfang
 
Chillkroetle
WSUS Neuling
Offline


I love WSUS!

Beiträge: 6
Mitglied seit: 05.01.21
Geschlecht: männlich
Re: Win10 Clients laden Updates herunter, installieren diese jedoch nicht
Antwort #4 - 09.01.21 um 13:52:16
Beitrag drucken  
Hi Sunny,

ok DisableDualScan habe ich per GPO aktiviert. Leider installieren sich die Updates an dem ersten Testclient weiterhin nicht automatisch.

Kann es sein, wenn ich mal mit den GPOs gespielt habe und diese mal nur für den Download konfiguriert hatte, ihn nachträgliche GPO-Änderungen nicht mehr interessieren und man diese dann einfach manuell installieren muss?

Beim zweiten Testlclient, also dem Build 10240 hat er einfach nicht automatisch nach Updates gesucht. Hatte die Umgebungen mal ein paar Stunden am Laufen. Erst als ich manuell nach Updates gesucht habe, hat er diese heruntergeladen und manuell installiert.

Ich prüfe gerade, ob ich Windows 10 erst manuell auf einen gewissen Stand heben muss, damit das alles automatisch funktioniert?

Für die GPOs habe ich mal ein aktuelleres Setup von Mai 2019 genommen. Update V3.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Win10 Clients laden Updates herunter, installieren diese jedoch nicht
Antwort #5 - 12.01.21 um 18:41:41
Beitrag drucken  
Chillkroetle schrieb on 09.01.21 um 13:52:16:
Kann es sein, wenn ich mal mit den GPOs gespielt habe und diese mal nur für den Download konfiguriert hatte, ihn nachträgliche GPO-Änderungen nicht mehr interessieren und man diese dann einfach manuell installieren muss?


Wenn Du in der GPO etwas änderst und anschließend den Client neu startest oder einfach nur ein gpupdate ausführst, muss der Client die Änderungen ziehen.


Chillkroetle schrieb on 09.01.21 um 13:52:16:
Beim zweiten Testlclient, also dem Build 10240 hat er einfach nicht automatisch nach Updates gesucht. Hatte die Umgebungen mal ein paar Stunden am Laufen. Erst als ich manuell nach Updates gesucht habe, hat er diese heruntergeladen und manuell installiert.


Vergiss doch endlich das alte Windows 10. Das ist 5 Jahre alt und hat schon ordentlich Spinnweben angesetzt. (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).


Chillkroetle schrieb on 09.01.21 um 13:52:16:
Ich prüfe gerade, ob ich Windows 10 erst manuell auf einen gewissen Stand heben muss, damit das alles automatisch funktioniert?


W10 ist nicht W7 oder 8.1. Alles was bis dahin funktioniert hat in Sachen WU, ist geändert worden.

Schau dir die Nutzungszeiten an, und pass auf, dass die ADMX-Templates für WU immer zur verwendeten W10 Version passt. Besser noch, sie sind von der Version. Du kannst viel konfigurieren in WU von W10, aber nicht mehr so wie bei 7 oder 8.1.


Chillkroetle schrieb on 09.01.21 um 13:52:16:
Für die GPOs habe ich mal ein aktuelleres Setup von Mai 2019 genommen. Update V3.


Was meinst Du damit?
  
Zum Seitenanfang
 
Chillkroetle
WSUS Neuling
Offline


I love WSUS!

Beiträge: 6
Mitglied seit: 05.01.21
Geschlecht: männlich
Re: Win10 Clients laden Updates herunter, installieren diese jedoch nicht
Antwort #6 - 23.01.21 um 10:43:31
Beitrag drucken  
Hi Sunny,

so ich habe meine Testumgebung nochmal neu eingerichtet und zwei neu installierte Clients in die Umgebung genommen. Sogar das Windows 10 Build 10240 ist mittlerweile auf Version 1809 Build 17763.1697.
Die ADMX-Dateien sind bisher unverändert.

Vielleicht war das Problem, dass ich in der alten Testumgebung die Clients geklont hatte. Zwar hatten die Umgebungen andere MAC-Adressen und wurden mit Sysprep verallgemeinert, aber das war der einzige Unterschied, den ich bisher sehe.

Das Einzige was noch nicht funktioniert, ist die Benachrichtigung bei Updates für normale User. Ich wollte dies mal konfigurieren, um zu sehen wie sich Windows da verhält.

Kann es sein, dass dies daran liegt, weil ich die Umgebungen halt laufen lassen, ohne was darin aktiv zu tun?

Folgende GPOs sind gesetzt:

Code
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"AllowAutoWindowsUpdateDownloadOverMeteredNetwork"=dword:00000001
"WUServer"="http://192.168.1.252:8530"
"WUStatusServer"="http://192.168.1.252:8530"
"UpdateServiceUrlAlternate"="http://192.168.1.252:8530"
"FillEmptyContentUrls"=dword:00000001
"SetProxyBehaviorForUpdateDetection"=dword:00000000
"DoNotConnectToWindowsUpdateInternetLocations"=dword:00000001
"AcceptTrustedPublisherCerts"=dword:00000001
"SetUpdateNotificationLevel"=dword:00000001
"UpdateNotificationLevel"=dword:00000000
"DisableDualScan"=dword:00000001
"ElevateNonAdmins"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"UseWUServer"=dword:00000001
"DetectionFrequencyEnabled"=dword:00000001
"DetectionFrequency"=dword:00000001
"EnableFeaturedSoftware"=dword:00000001
"AutoInstallMinorUpdates"=dword:00000001
"IncludeRecommendedUpdates"=dword:00000001
"NoAutoRebootWithLoggedOnUsers"=dword:00000001
"NoAutoUpdate"=dword:00000000
"AUOptions"=dword:00000004
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:00000010
"ScheduledInstallEveryWeek"=dword:00000001

 

  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Win10 Clients laden Updates herunter, installieren diese jedoch nicht
Antwort #7 - 25.01.21 um 12:34:53
Beitrag drucken  
Das Klonen von Rechnern kann Nebenwirkungen haben. SYSPREP an der Stelle ist gut, Kontrolle ist besser. In der Registry HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate gibt es den Wert SusClientID mit einer UID. Die wird vom zuständigen WSUS vergeben, löscht man den Teil NICHT nach dem Klonen aus der Registry, kennt der WSUS den Client anhand der UID. Und Du wartest auf einen Client der nicht kommt, weil er schon da ist. Unter anderem Namen eben. Deshalb ist es sinnvoll SYSPREP zu kontrollieren.

IP-Adressen anstatt Namen sind immer ein Zeichen für ein fehlerhaftes DNS. Sogar in meiner Home Umgebung mit Fritzbox, steht dort immer nur der Servername drin, die Auflösung MUSS funktionieren.

Tu dir selbst einen Gefallen und verwende immer die ADMX-Templates zur richtigen Windows 10 Version. Diese fehlende Neustartaufforderung kommt vermutlich daher, dass Du noch nicht alles eingestellt hast. Hier mal ein Auszug aus unserem GPO:

Code
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"DisableDualScan"=dword:00000001
"SetAutoRestartRequiredNotificationDismissal"=dword:00000001
"AutoRestartRequiredNotificationDismissal"=dword:00000002
"SetAutoRestartNotificationConfig"=dword:00000001
"AutoRestartNotificationSchedule"=dword:000000f0
"AcceptTrustedPublisherCerts"=dword:00000001
"SetAutoRestartDeadline"=dword:00000001
"AutoRestartDeadlinePeriodInDays"=dword:00000002
"DoNotConnectToWindowsUpdateInternetLocations"=dword:00000001
"SetRestartWarningSchd"=dword:00000001
"ScheduleRestartWarning"=dword:00000004
"ScheduleImminentRestartWarning"=dword:0000001e
"SetEngagedRestartTransitionSchedule"=dword:00000001
"EngagedRestartTransitionSchedule"=dword:00000002
"EngagedRestartSnoozeSchedule"=dword:00000002
"EngagedRestartDeadline"=dword:00000000
"SetActiveHoursMaxRange"=dword:00000001
"ActiveHoursMaxRange"=dword:0000000b
"SetActiveHours"=dword:00000001
"ActiveHoursStart"=dword:00000007
"ActiveHoursEnd"=dword:00000013
"SetAutoRestartNotificationDisable"=dword:00000001
"SetUpdateNotificationLevel"=dword:00000001
"UpdateNotificationLevel"=dword:00000001
 

  
Zum Seitenanfang
 
Chillkroetle
WSUS Neuling
Offline


I love WSUS!

Beiträge: 6
Mitglied seit: 05.01.21
Geschlecht: männlich
Re: Win10 Clients laden Updates herunter, installieren diese jedoch nicht
Antwort #8 - 26.01.21 um 19:49:20
Beitrag drucken  
Hi Sunny,

erstmal vielen Dank für die Hinweise. Ich sehe, dass sich die Option "UpdateNotificationLevel" unterscheidet. Kann ich irgendwie sehen, welche Gruppenrichtlinien deinen Reg-Werten entsprechen?
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Win10 Clients laden Updates herunter, installieren diese jedoch nicht
Antwort #9 - 27.01.21 um 19:52:08
Beitrag drucken  
Chillkroetle schrieb on 26.01.21 um 19:49:20:
Ich sehe, dass sich die Option "UpdateNotificationLevel" unterscheidet. Kann ich irgendwie sehen, welche Gruppenrichtlinien deinen Reg-Werten entsprechen?


Den Schlüssel in (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). einkippen und das hier kommt dann raus: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
ate::UpdateNotificationLevel&Language=de-de
Wenn Du den Wert in deinen ADMX-Templates nicht findest, sind die Templates immer noch nicht aktuell.
  
Zum Seitenanfang
 
Chillkroetle
WSUS Neuling
Offline


I love WSUS!

Beiträge: 6
Mitglied seit: 05.01.21
Geschlecht: männlich
Re: Win10 Clients laden Updates herunter, installieren diese jedoch nicht
Antwort #10 - 30.01.21 um 14:43:46
Beitrag drucken  
Hi Sunny,

vielen Dank Smiley Ich habe nun die ADMX und ADML-Templates für Win10 H2 unter Policies im Sysvol Ordner aktualisiert. Die Gruppenrichtlinie meldet nun auch eine zentrale administrative Konfiguration.

Allerdings sehe ich beim Windows Update nur Benachrichtigungen für automatische Neustarts. Die automatischen Neustarts habe ich ja explizit deaktiviert.

Kann es sein, dass es unter Windows 10 auch keine Benachrichtigungen im eigentlichen Sinne mehr gibt, sondern die User halt beim Neustart oder Beenden den Aktualisierungshinweis sehen?
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Win10 Clients laden Updates herunter, installieren diese jedoch nicht
Antwort #11 - 30.01.21 um 17:03:31
Beitrag drucken  
Chillkroetle schrieb on 30.01.21 um 14:43:46:
vielen Dank Smiley Ich habe nun die ADMX und ADML-Templates für Win10 H2 unter Policies im Sysvol Ordner aktualisiert. Die Gruppenrichtlinie meldet nun auch eine zentrale administrative Konfiguration.


Super! Smiley Aber nochmal Achtung! Ältere Windows 10 Clients können nicht alle Einstellungen umsetzen! Das muss dir klar sein!

Chillkroetle schrieb on 30.01.21 um 14:43:46:
Allerdings sehe ich beim Windows Update nur Benachrichtigungen für automatische Neustarts. Die automatischen Neustarts habe ich ja explizit deaktiviert.


Automatische Neustarts sollen ja nur noch *außerhalb* der Nutzungszeiten stattfinden. Deshalb Nutzungszeite definieren und Hinweis auf fällige Neustarts angeben. All das kann man in den Einstellungen vorgeben.

Chillkroetle schrieb on 30.01.21 um 14:43:46:
Kann es sein, dass es unter Windows 10 auch keine Benachrichtigungen im eigentlichen Sinne mehr gibt, sondern die User halt beim Neustart oder Beenden den Aktualisierungshinweis sehen?


Windows 10 hat in Sachen WU mit seinen Vorängern nur noch den Namen gemein, sonst nichts, gar nichts mehr. Deshalb der Hinweis auf die Nutzungszeiten.
  
Zum Seitenanfang
 
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden