Guten Tag liebe Leute!
Ich habe das zweifelhafte Vergnügen, unsere PCs (meist noch v1809) Upzugraden.
Das funktioniert bei den meisten auch ziemlich gut (auch wenn Feature-Updates anscheinend nicht via "Herunterfahren und Updaten" installiert werden
)
Doch bei einigen PCs wird das Update nicht mal heruntergeladen / angezeigt.
Der WSUS meldet diese als "installiert / nicht zutreffend".
Natürlich hab ich Dr. Google und auch dieses Forum um eine Antwort bemüht, bin aber bisher zu keiner Lösung gekommen...
Jetzt hätte ich gehofft, dass mir jemand direkt Tipps geben kann; irgendwas muss ich übersehen haben...
Laut internet scheint wohl
Dual-Scan die (Haupt)Ursache zu sein.
Nur haben wir die GPO welche dieses deaktivert schon im Einsatz:
- "Do not allow update deferral policies to cause scans against Windows Update"
- "Keine Richtlinien für Updaterückstellungen zulassen, durch die Windows Update überprüft wird"
Weiters hab ich dann noch folgende GPOs gesetzt bzw. geändert:
- "Keine Verbindungen mit Windows Update-Internetadressen herstellen" = aktiviert
- "Während automatischer Wartung installieren" = deaktiviert
- "Interner Pfad" habe ich den WSUS auch als Alternativen Server gesetzt
Weiters habe ich versucht, folgende RegKeys zu löschen, doch sind die meisten erst gar nicht gesetzt:
HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate\DeferFeatureUpdates
HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate\DeferFeatureUpdatesPeriodInDays
HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate\PauseFeatureUpdates
HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate\PauseFeatureUpdatesStartDate
HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate\DeferQualityUpdates
HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate\DeferQualityUpdatesPeriodInDays
HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate\PauseQualityUpdates
HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate\PauseQualityUpdatesStartTime
HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate\ExcludeWUDriversInQualityUpdate (1)
HKLM\Software\Microsoft\WindowsUpdate\UX\Settings\BranchReadinessLevel (10)
HKLM\SOFTWARE\Microsoft\WindowsUpdate\UX\Settings\DeferUpgrade
HKLM\SOFTWARE\Microsoft\WindowsUpdate\UX\Settings\DeferFeatureUpdatesPeriodInDays (0)
HKLM\SOFTWARE\Microsoft\WindowsUpdate\UX\Settings\DeferQualityUpdatesPeriodInDays (0)
HKLM\Software\Microsoft\WindowsUpdate\UX\Settings\ExcludeWUDriversInQualityUpdate (1)
Mir fällt jetzt nur noch ein, bei einem PC mal alle GPOs außer den WSUS Einträgen zu konfigurieren; recht viel verspreche ich mir davon jedoch nicht...
LG
dlder