Seitenindex umschalten Seiten: [1]  Thema versendenDrucken
Heißes Thema (mehr als 10 Antworten) Windows 20H2 zieht keine Updates (Gelesen: 2563 mal)
techi
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 10
Mitglied seit: 18.05.21
Windows 20H2 zieht keine Updates
18.05.21 um 15:35:14
Beitrag drucken  
Guten Tag zusammen

Ich probiere mein Glück auch mal hier. Wir haben einen WSUS auf einem 2016 Server. Seit drei Monaten rollen wir nun Windows 20H2 aus.

Für den Anfang hat alles gut ausgesehen. Die Clients haben Windows Updates gemacht und sich im WSUS gemeldet. Doch nun merken wir, dass keine weiteren Updates mehr gezogen werden von den Clients. Der Installationsstatus bleibt einfach grün. Aber die Clients geben alle Feedback. Der letzte Kontakt oder Status ist jeweils ok.

Muss ich sonst noch was aktivieren oder beachten für Win 20H2?

Danke für eure Antworten.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Windows 20H2 zieht keine Updates
Antwort #1 - 18.05.21 um 16:59:29
Beitrag drucken  
Zeig doch mal die kompletten Einstellungen aus dem GPO für den WSUS.
  
Zum Seitenanfang
 
techi
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 10
Mitglied seit: 18.05.21
Re: Windows 20H2 zieht keine Updates
Antwort #2 - 18.05.21 um 19:56:20
Beitrag drucken  
Hallo Sunny

Die "alten" Windows Versionen (1803 u. 1809) funktionieren mit den selben GPOs. Der Client meldet sich, und wenn das Update freigegeben wird für die Gruppe, wird es runter geladen und installiert.

Nur bei den 20H2 Versionen wird der Client gleich grün und gut ist.
  
Zum Seitenanfang
 
techi
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 10
Mitglied seit: 18.05.21
Re: Windows 20H2 zieht keine Updates
Antwort #3 - 18.05.21 um 19:57:25
Beitrag drucken  
Noch die GPOs
  
Zum Seitenanfang
 
techi
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 10
Mitglied seit: 18.05.21
Re: Windows 20H2 zieht keine Updates
Antwort #4 - 18.05.21 um 19:59:02
Beitrag drucken  
Nachtrag: Als wir damals mit Windows 10 begonnen haben, mussten wir noch diese Policy aktiveren:

Computer - Richtlinien - Administrative Templates - Windows-Components - Delivery Optimization - Download Mode

enabled - HTTP only
  
Zum Seitenanfang
 
techi
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 10
Mitglied seit: 18.05.21
Re: Windows 20H2 zieht keine Updates
Antwort #5 - 19.05.21 um 08:24:10
Beitrag drucken  
Was mir inzwischen aufgefallen ist, ist, dass ich auf dem Client selber jeweils ein höheres Build habe, als das, was im WSUS angezeigt wird. Ich werde langsam den Verdacht nicht los, dass mir unser WSUS die neuesten Updates nicht runter lädt.  hä?
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Windows 20H2 zieht keine Updates
Antwort #6 - 19.05.21 um 10:13:57
Beitrag drucken  
techi schrieb on 18.05.21 um 19:56:20:
Hallo Sunny

Die "alten" Windows Versionen (1803 u. 1809) funktionieren mit den selben GPOs. Der Client meldet sich, und wenn das Update freigegeben wird für die Gruppe, wird es runter geladen und installiert.

Nur bei den 20H2 Versionen wird der Client gleich grün und gut ist.


Hmm, sind das wirklich alle Einstellungen? Glaub ich nicht. Zeig doch mal das was in der Registry am Client ankommt. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate Exportieren und den Inhalt der TXT hier als Code formatiert einstellen. Habt ihr DualScan abgeschaltet?

Gibt es GPO-Einstellungen bezüglich des Windows Store?

techi schrieb on 18.05.21 um 19:59:02:
Nachtrag: Als wir damals mit Windows 10 begonnen haben, mussten wir noch diese Policy aktiveren:

Computer - Richtlinien - Administrative Templates - Windows-Components - Delivery Optimization - Download Mode

enabled - HTTP only
                   


Nein, musste man nicht. Bei uns läuft Überbrückung (100) ganz wunderbar. Die 100 bedeutet, es wird weiterhin der BITS benutzt. Das kannst Du auch einstellen, tut nicht weh und man kann den BITS eingrenzen.

techi schrieb on 19.05.21 um 08:24:10:
Was mir inzwischen aufgefallen ist, ist, dass ich auf dem Client selber jeweils ein höheres Build habe, als das, was im WSUS angezeigt wird.


Die Build im WSUS ist NICHT die Build vom OS, sondern die Build des Windows Update Agent! Der Unterschied ist klein, aber sehr fein. Zwinkernd

techi schrieb on 19.05.21 um 08:24:10:
Ich werde langsam den Verdacht nicht los, dass mir unser WSUS die neuesten Updates nicht runter lädt.


Das müsstest Du auf der Startseite vom WSUS sofort recht deutlich sehen, Downloadstatus suchst Du.
  
Zum Seitenanfang
 
techi
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 10
Mitglied seit: 18.05.21
Re: Windows 20H2 zieht keine Updates
Antwort #7 - 19.05.21 um 10:26:40
Beitrag drucken  
Anbei der Reg Export

Code
Schlüsselname:          HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
Klassenname:            <KEINE KLASSE>
Letzter Schreibzugriff: 18.05.2021 - 16:59
Wert 0
  Name:            DeferFeatureUpdates
  Typ:             REG_DWORD
  Daten:           0x1

Wert 1
  Name:            BranchReadinessLevel
  Typ:             REG_DWORD
  Daten:           0x20

Wert 2
  Name:            DeferFeatureUpdatesPeriodInDays
  Typ:             REG_DWORD
  Daten:           0x16d

Wert 3
  Name:            ElevateNonAdmins
  Typ:             REG_DWORD
  Daten:           0

Wert 4
  Name:            WUServer
  Typ:             REG_SZ
  Daten:           http://ServerName:8530

Wert 5
  Name:            WUStatusServer
  Typ:             REG_SZ
  Daten:           http://ServerName:8530

Wert 6
  Name:            UpdateServiceUrlAlternate
  Typ:             REG_SZ
  Daten:

Wert 7
  Name:            TargetGroupEnabled
  Typ:             REG_DWORD
  Daten:           0x1

Wert 8
  Name:            TargetGroup
  Typ:             REG_SZ
  Daten:           Innendienst


Schlüsselname:          HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
Klassenname:            <KEINE KLASSE>
Letzter Schreibzugriff: 18.05.2021 - 16:59
Wert 0
  Name:            NoAUShutdownOption
  Typ:             REG_DWORD
  Daten:           0

Wert 1
  Name:            NoAutoUpdate
  Typ:             REG_DWORD
  Daten:           0

Wert 2
  Name:            AUOptions
  Typ:             REG_DWORD
  Daten:           0x4

Wert 3
  Name:            ScheduledInstallDay
  Typ:             REG_DWORD
  Daten:           0

Wert 4
  Name:            ScheduledInstallTime
  Typ:             REG_DWORD
  Daten:           0xc

Wert 5
  Name:            ScheduledInstallEveryWeek
  Typ:             REG_DWORD
  Daten:           0x1

Wert 6
  Name:            AutoInstallMinorUpdates
  Typ:             REG_DWORD
  Daten:           0

Wert 7
  Name:            RebootRelaunchTimeoutEnabled
  Typ:             REG_DWORD
  Daten:           0x1

Wert 8
  Name:            RebootRelaunchTimeout
  Typ:             REG_DWORD
  Daten:           0xa

Wert 9
  Name:            RebootWarningTimeoutEnabled
  Typ:             REG_DWORD
  Daten:           0x1

Wert 10
  Name:            RebootWarningTimeout
  Typ:             REG_DWORD
  Daten:           0x5

Wert 11
  Name:            UseWUServer
  Typ:             REG_DWORD
  Daten:           0x1 

  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Windows 20H2 zieht keine Updates
Antwort #8 - 19.05.21 um 13:58:11
Beitrag drucken  
Diese zum Test bitte auf Nicht konfiguriert stellen:

Code
Wert 0
  Name:            DeferFeatureUpdates
  Typ:             REG_DWORD
  Daten:           0x1

Wert 1
  Name:            BranchReadinessLevel
  Typ:             REG_DWORD
  Daten:           0x20

Wert 2
  Name:            DeferFeatureUpdatesPeriodInDays
  Typ:             REG_DWORD
  Daten:           0x16d
 



Hier den WSUS ebenfalls eintragen:
Code
Wert 6
  Name:            UpdateServiceUrlAlternate
  Typ:             REG_SZ
  Daten:
 



Zusätzlich noch DisableDualScan auf 1 setzen, hier stehen Details: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).

Auf einem Testclient ein gpupdate /target:computer ausführen und den Client neu starten. 2 Minuten warten, jetzt nach Updates suchen lassen.
  
Zum Seitenanfang
 
techi
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 10
Mitglied seit: 18.05.21
Re: Windows 20H2 zieht keine Updates
Antwort #9 - 19.05.21 um 16:50:29
Beitrag drucken  
Eine spannende Sache

Wenn ich die beiden DeferFeatureUpdates Werte auf 0 setze und den WSUS Service neu starte, gibt es im WSUS das übliche Feedback vom Client. Aber runterladen und installieren möchte der Client sogleich das Feature-Update 20H1, obwohl dieses im WSUS nicht freigegeben ist. Wie's scheint, holt er dieses aus dem Inet. Meldet sich aber trotzdem im WSUS.

Und wenn ich DisableDualScan auf 1 setze, kriege ich im WSUS überhaupt kein Feedback mehr. Trotz mehrmaligem Neustart.

Irgendwie will er die Updates fix aus dem Internet holen, und nicht vom WSUS.  Schockiert/Erstaunt

Wenn ich den DisableDualScan auf 0 setze, macht er wieder ein Feedback in den WSUS. Aber dann habe ich diese Meldung auf dem Client.

Quote:
Wir konnten keine Verbindung mit dem Updatedienst herstellen. Wir versuchen es später erneut. Alternativ können Sie es jetzt versuchen. Überprüfen Sie Ihre Internetverbindung, falls es immer noch nicht funktioniert.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Windows 20H2 zieht keine Updates
Antwort #10 - 19.05.21 um 18:42:37
Beitrag drucken  
techi schrieb on 19.05.21 um 16:50:29:
Eine spannende Sache


Nein, vollkommen logisch für MSFT. Zwinkernd

techi schrieb on 19.05.21 um 16:50:29:
Wenn ich die beiden DeferFeatureUpdates Werte auf 0 setze und den WSUS Service neu starte, gibt es im WSUS das übliche Feedback vom Client. Aber runterladen und installieren möchte der Client sogleich das Feature-Update 20H1, obwohl dieses im WSUS nicht freigegeben ist. Wie's scheint, holt er dieses aus dem Inet. Meldet sich aber trotzdem im WSUS.

Und wenn ich DisableDualScan auf 1 setze, kriege ich im WSUS überhaupt kein Feedback mehr. Trotz mehrmaligem Neustart.

Irgendwie will er die Updates fix aus dem Internet holen, und nicht vom WSUS.


Deshalb DisableDualScan auf 1 setzen UND den AlternateWSUS auf den eigenen WSUS setzen. Jetzt am besten %windir%\Softwaredistribution leeren, neu starten und jetzt suchen lassen.

Und logisch ist auch dass der Client sich beim WSUS meldet, steht ja auch als Reportserver in der Registry.

Nimm die 3 von mir gen. Updates komplett raus, d.h. auf Nicht konfiguriert setzen, alles andere verfälscht das Ergebnis.
  
Zum Seitenanfang
 
techi
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 10
Mitglied seit: 18.05.21
Re: Windows 20H2 zieht keine Updates
Antwort #11 - 20.05.21 um 09:54:33
Beitrag drucken  
Super, danke dir @Sunny!

Jetzt kommen wir der Sache näher! Ich musste die drei Reg Keys komplett löschen und den Alternate noch hinzufügen.

Nach einem Neustart vom WSUS Service hat der Client tatsächlich angefangen, die aus dem WSUS frei gegeben Updates zu installieren und entsprechend Feedback zu geben.

Kommen diese drei Reg Keys mit dem 20H2 mit? Denn auf all den alten 1803 und 1809 Clients sind diese Keys nicht vorhanden. Habe mir jetzt mal eine Test Policy für eine kleine OU gemacht, die diese drei Keys entfernt.
  
Zum Seitenanfang
 
techi
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 10
Mitglied seit: 18.05.21
Re: Windows 20H2 zieht keine Updates
Antwort #12 - 20.05.21 um 10:16:09
Beitrag drucken  
Nachtrag:

Den DisableDualScan musste ich wie von dir erwähnt zusätzlich auch noch auf 1 stellen.  Durchgedreht
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Windows 20H2 zieht keine Updates
Antwort #13 - 20.05.21 um 17:54:17
Beitrag drucken  
techi schrieb on 20.05.21 um 09:54:33:
Jetzt kommen wir der Sache näher! Ich musste die drei Reg Keys komplett löschen und den Alternate noch hinzufügen.


Im GPO auf Nicht konfiguriert stellen, dann werden die Einträge auch bei den Clients entfernt. Außer Du machst das alles händisch! Smiley

techi schrieb on 20.05.21 um 09:54:33:
Nach einem Neustart vom WSUS Service hat der Client tatsächlich angefangen, die aus dem WSUS frei gegeben Updates zu installieren und entsprechend Feedback zu geben.


Super, endlich hats geklingelt. Zwinkernd

techi schrieb on 20.05.21 um 09:54:33:
Kommen diese drei Reg Keys mit dem 20H2 mit? Denn auf all den alten 1803 und 1809 Clients sind diese Keys nicht vorhanden. Habe mir jetzt mal eine Test Policy für eine kleine OU gemacht, die diese drei Keys entfernt.


Ob die da mitkommen weiß ich nicht, schau auf einem W10 20H2 einfach nach. Per GPEDIT.MSC ist das recht schnell geprüft. Aber auch wenn sie kommen, die Sache ist mittlerweile ziemlich unübersichtlich geworden, deshalb ist an der Stelle weniger mehr.

techi schrieb on 20.05.21 um 10:16:09:
Nachtrag:

Den DisableDualScan musste ich wie von dir erwähnt zusätzlich auch noch auf 1 stellen. 


Wie immer, wenn man den Alternate WSUS dazu nimmt, muss man DualScan abschalten.

Freut mich dass es jetzt klappt, Danke für die Rückmeldung. Zwinkernd
  
Zum Seitenanfang
 
techi
WSUS Junior Member
*
Offline


I love WSUS!

Beiträge: 10
Mitglied seit: 18.05.21
Re: Windows 20H2 zieht keine Updates
Antwort #14 - 21.05.21 um 07:58:22
Beitrag drucken  
Vielen Dank @Sunny für die Hilfe. Ich lasse die drei Keys nun via GPO in der Registry löschen. Aber ich habe grad gesehen, es gibt da diese Policy, das wären wohl diese drei Einträge:

Computer Configuration - Policies - Admininstrative Templates - Windows-Components - Windows Updates - Windows Updates for Business

Manage preview builds
Select when Preview Builds and Features Updates are received
Select when Quility Updates are received
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Windows 20H2 zieht keine Updates
Antwort #15 - 21.05.21 um 09:41:45
Beitrag drucken  
techi schrieb on 21.05.21 um 07:58:22:
Vielen Dank @Sunny für die Hilfe. Ich lasse die drei Keys nun via GPO in der Registry löschen.


Wieso per GPO löschen? Wenn die 3 Einträge in einem GPO, nicht GPP, gesetzt wurden, dann reicht es aus in dem GPO, in dem sie gesetzt wurden, auf Nicht konfiguriert zu setzen. Dann werden die Einträge in der Registry der Clients entfernt.
Wo genau her kommen diese Einträge? Irgendjemand muss sie irgendwie gesetzt haben.
techi schrieb on 21.05.21 um 07:58:22:
Aber ich habe grad gesehen, es gibt da diese Policy, das wären wohl diese drei Einträge:

Computer Configuration - Policies - Admininstrative Templates - Windows-Components - Windows Updates - Windows Updates for Business

Manage preview builds
Select when Preview Builds and Features Updates are received
Select when Quility Updates are received
                   



Und wenn es diese 3 Einträge sind, dann setzt man sie hier auf Nicht konfiguriert, fertig.

Sorry, aber das sind GPO Grundlagen. Schau dich auf (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). um und lies dir die HowTos durch, dabei kann man immer noch viel lernen. Das ist nicht böse gemeint. Zwinkernd
  
Zum Seitenanfang
 
Seitenindex umschalten Seiten: [1] 
Thema versendenDrucken
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden