techi schrieb on 18.05.21 um 19:56:20:
Hallo Sunny
Die "alten" Windows Versionen (1803 u. 1809) funktionieren mit den selben GPOs. Der Client meldet sich, und wenn das Update freigegeben wird für die Gruppe, wird es runter geladen und installiert.
Nur bei den 20H2 Versionen wird der Client gleich grün und gut ist.
Hmm, sind das wirklich alle Einstellungen? Glaub ich nicht. Zeig doch mal das was in der Registry am Client ankommt. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate Exportieren und den Inhalt der TXT hier als Code formatiert einstellen. Habt ihr DualScan abgeschaltet?
Gibt es GPO-Einstellungen bezüglich des Windows Store?
techi schrieb on 18.05.21 um 19:59:02:
Nachtrag: Als wir damals mit Windows 10 begonnen haben, mussten wir noch diese Policy aktiveren:
Computer - Richtlinien - Administrative Templates - Windows-Components - Delivery Optimization - Download Mode
enabled - HTTP only
Nein, musste man nicht. Bei uns läuft Überbrückung (100) ganz wunderbar. Die 100 bedeutet, es wird weiterhin der BITS benutzt. Das kannst Du auch einstellen, tut nicht weh und man kann den BITS eingrenzen.
techi schrieb on 19.05.21 um 08:24:10:
Was mir inzwischen aufgefallen ist, ist, dass ich auf dem Client selber jeweils ein höheres Build habe, als das, was im WSUS angezeigt wird.
Die Build im WSUS ist NICHT die Build vom OS, sondern die Build des Windows Update Agent! Der Unterschied ist klein, aber sehr fein.
techi schrieb on 19.05.21 um 08:24:10:
Ich werde langsam den Verdacht nicht los, dass mir unser WSUS die neuesten Updates nicht runter lädt.
Das müsstest Du auf der Startseite vom WSUS sofort recht deutlich sehen, Downloadstatus suchst Du.