Win7 iso.

So nun habe ich folgende Installationsreihenfolge benuzt:

ISO vom November (Windows7_x64_DE_(Refresh_20161107)_(LAN_USB3_Win10Boot)) OHNE Änderungen auf einen USB-Stick kopiert.

Update KB3177467 KLICK manuell installiert. Keine Ahnung wofür dieses Update ist (hoffe keine Telemtrie). Dieses Update ist aber notwendig. Da sonst das Update KB3207752 sich nicht Installieren lässt.

Update KB3151800 ENU manuell von der ISO installiert.

Update KB3151800 DEU manuell von der ISO installiert.

Update KB3207752 über WU installiert. Neustart.

Update KB976932 über WU installiert.

Update KB3205402 über WI installiert. Neustart.

Folgende Updates Ausgeblendet:
Sicherheitsupdate für Windows 7 für x64-basierte Systeme (KB3086255)
Sicherheitsupdate für Windows 7 für x64-basierte Systeme (KB3159398)
Update für Windows 7 für x64-basierte Systeme (KB3021917)
Update für Windows 7 für x64-basierte Systeme (KB3068708)
Update für Windows 7 für x64-basierte Systeme (KB3080149)
Update für Windows 7 für x64-basierte Systeme (KB3133977)
Update für Windows 7 für x64-basierte Systeme (KB3172605)
Update für Windows 7 für x64-basierte Systeme (KB3179573)
Update für Windows 7 für x64-basierte Systeme (KB3184143)
Update für Windows 7 für x64-Systeme (KB2952664

Was sagt ihr dazu? Hatte so bis jetzt keine Fehler !
 
Zuletzt bearbeitet:
Wenn WU wenigstens für ein paar Tage endlich Ruhe gibt, sollte das für Dich in Ordnung sein.

Wegen Deiner Frage zu den unsäglichen Servicing-Stack-Updates: Gehe noch mal zurück nach #183 und lies, was Bolko dazu geschrieben hat.

Wenn Du auf optionale Updates verzichten willst, empfehle ich einen Blick "übern Gartenzaun".

Gruß, Nemo
 
Lamai schrieb:
Link von Bolko funzt leider nicht.:rolleyes:

Ich hätte die nötige Internet Kapazität um es neu Hochzuladen.
Weiß aber nicht, ob es Bolko möchte. Vielleicht hat er es ja absichtlich down gesetzt.
Ergänzung ()

Nemo_G schrieb:
Wenn Du auf optionale Updates verzichten willst, empfehle ich einen Blick
Gruß, Nemo

Heißt das, wenn ich so wie du Bei der Win7-Installation habe ich statt der Empfehlung, nur die wichtigen Updates vorzuwählen, die "spätere Einstellung" vorgemerkt.

Das ich am besten Win7 nochmals neu Installieren muss ?
Und dann Vor allem "Wichtig" ist bei einer Neuinstallation in der "oobe-phase",wo der Benutzer angelegt wird etc.,
das bei der Windowsupdateabfrage nur "Nur Wichtige Updates installieren", ausgewählt wird.

Oder kann ich so wie du beschrieben hast mit den Gruppenrichtlinien-Editor (gpedit.msc)
Den Eintrag Windows Update --> Empfohlene Updates über automatische Updates aktivieren-->auf DEAKTIVIEREN stellen ???
Glaube das ist nicht dasselbe wie das gleich von Anfang an einzustellen. Oder ?
 
Prosit Neujahr!

Mit dem erneuten Hochladen von Bolkos ISOs sollte man sich zurückhalten und warten, bis er sich selbst dazu äußert.
Vielleicht gab's ja auch eine "Empfehlung" aus Redmond oder München ...

Die Tipps für die Einstellungen während der OOBE-Phase bzw. über den Gruppenrichtlinien-Editor sollen eigentlich nur verhindern, dass alle (un-)möglichen Updates gleich ungefragt installiert werden. Mit Gpedit.msc wird das dann richtig festgezurrt.

Da ich die Spielchen selbst mit Win 7, 8.1 und auch 10 treibe, weiß ich, welche Mühen es Bolko gekostet haben muss, die ISOs mit 6 (= 2 * 3 Editionen) auf den Stand von Anfang November zu bringen. Bitter ist, dass diese wenige Tage später schon wieder veraltet waren.
Zum Aufwand:
Vor wenigen Tagen musste mein T520 (i7-Quad, RAM 16 GB, SSD 1 TB) ~1,5 Std. orgeln, um mit Win Toolkit über 300 Patches, Treiber für mein Equipment und einige Tweaks nach Win 8.1-x64 ProWMC zu integrieren. (Und das war erst eine von 4 Editionen!)
Hinzu kommen meine Aufwendungen für das Herunterladen und Bereitstellen aktueller Patches, das Aussortieren der überholten und das Testen in VMs nach dem Integrieren. Besonders das Zusammenstellen der benötigten Patches ist bei der desaströsen MS-Doku und -Updatepolitik eine Sisyphusarbeit.
Die Ausführungen von Bolko zu den schlampig gepflegten Servicing-Stack-Updates für Win7 und den Klimmzügen, WU endlich zum Schweigen zu bringen, hast Du sicher auch verfolgt?!

Mir ging es mit dem Hinweis auf den Thread bei Windows-Unattended darum, auf einen Weg hinzuweisen, wie man mit überschaubarem Aufwand selbst eine aktuelle ISO herstellen kann. Mit dieser "Hilfe zur Selbsthilfe" kann einem auch niemand dumm kommen und man weiß, dass die Installationsmedien sauber sind.

Xerxes, Du brauchst deswegen Deine(n) Rechner deswegen nicht neu zu installieren, wenn jetzt alles passt.


Gruß, Nemo
 
Zuletzt bearbeitet:
Vielleicht sollte man sich auch mal einfach mal fragen, welchen Nutzen MS davon hat, Win7 weiter zu pflegen oder ein funktionierendes Update bereitzustellen. Damit sich keiner genötigt fühlt, wegen Updateproblemen das Handtuch zu werfen und allein deshalb zu Win10 wechselt?
Oder auch mal hinterfragen, ob Windows Update noch einen wirklichen praktisch nachweisbaren Nutzen nach Nov für Win7 hat. Gibt es auch nur einen normalen Anwender, der auf Grund eines nicht durchgeführten Updates irgendein reales Sicherheitsproblem hat? Ich glaube kaum.
Aber Windows Update scheint ja für viele so was wie die heilige Kuh zu sein, die man wie die Luft zum Atmen braucht und keinesfalls deaktivieren oder auch nur selektieren sollte. Nehmt doch einfach mal den Helm ab und ihr werdet merken, dass man dann nicht gleich tot umfällt. ;)
In dem Sinne kann ich nur jedem raten, der sich glücklich schätzt, eine saubere iso von 2016 zu haben bzw. sich die Mühe macht, eine zu erstellen, da mal drüber nachzudenken.
In diesem Sinne, ein gesundes neues Jahr allen.

PS
MS hat Bolko womöglich längeren Urlaub auf den Bahamas spendiert, damit er endlich Ruhe gibt. :D
 
Ich bin voll Deiner Meinung. Jedoch ist Microsoft solange verpflichtet, vernünftige und problemlose Updates für Windows 7 und 8.1 bereit zu stellen, solange der Support läuft.

Aber was interessieren die Ihre eigenen Support Garantien. Immer schön Steine in den Weg schmeissen, so gut es geht.

Die Panikmache rund um die Updates habe Ich schon seit langem nicht mehr. Seit Anfang 2016, seit dem Microsoft alles und jeden auf Windows 10 gepusht hat, sind bei mir die Updates in Windows 7 und 8.1 deaktiviert. Diese "Nervenorgie" mit ständigem selektieren und aufpassen müsssen, ob man nicht doch irgendein Telemetrie oder Werbemist installiert bekommt, stand in keinem Verhältnis mehr zur angeblichen (panikmachenden) Sicherheit und dazu zur aufgewendeten Zeit. Und da es jetzt nur noch Gesamt Pakete als Updates gibt, ist das alles noch undurchschaubarer.

Und mal ehrlich: monatelang sind angebliche Sicherheitslücken bekannt. Die Patches kamen und kommen noch immer viel zu spät. Toll, einmal am Patchday. Aktuelle und richtige Sicherheit gab es nie und wird es nie geben.

Da nützt einem das aktuellste System nichts, wenn man wie blöde alles herunterlädt und installiert, jeden Porno oder Glückspiel Link anklickt, Emails mit Anhang öffnet, die man nicht kennt...Ich sage, das 99% der Viren, Trojaner und Backdoor Schädlinge dadurch reingelassen werden, und nicht weil ein Sicherheitsupdate fehlt. Das Verhalten jedes einzelnen ist der springende Punkt der Sicherheit.

Meine topaktuelle Security Suite ist da hundertmal aktueller, als die Updates. Aber das muss jeder selber wissen. Ich weiss nur, das meine Systeme seit der Deaktivierung der Updates sehr stabil und genauso sicher laufen, wie vorher auch. Und Ich mache mich nicht mehr bekloppt, welches Update nun "gut" oder "schlecht" ist. Dafür ist mir meine Zeit zu kostbar.

Meine Frau hat früher ebenso fast jede Mail "blind" geöffnet, und auf dem 2. Rechner gab es trotz des topaktuellesten Systems deswegen einen Trojaner...Jetzt hat Sie Ihr Verhalten geändert, und hinterfragt vieles vor allem bei mir. Und das ist wesentlich sicherer, als alles andere.

Reine Panikmache, mehr nicht...

Auch Ich möchte mich für die wertvolle Arbeit von Bolko bedanken...Man kann das nicht hoch genug einschätzen. :daumen:

Aber ehrlicherweise würde Ich mir den Aufwand nicht machen. Aus den besagten Gründen. Und wenn man noch Familie hat wie Ich, kann das Hobby manchmal zu viel Zeit bedeuten, die man einfach nicht mehr hat, um sich um so einen "Mist" kümmern zu müssen, der noch vor 1,5 Jahren einwandfrei ablief.
 
Zuletzt bearbeitet:
@ Lamai: Hmh, kann nicht sein. Habe gestern erst das ISO geladen und vorhin auf DVD gebannt. Der Download landet auf dem Destop und nicht im Donwloadordner. Bin gespannt ob alles funzt, muß nen Composter neu aufsetzen.
 
Zuletzt bearbeitet:
Die ISOs habe ich nicht gelöscht, sondern in die Links ist vorne ein "LKW" reingefahren.
Der gehört dort aber nicht hin.
Kleine Protestaktion und Intelligenztest...

Es stellt sich auch die Frage, ob man ein ISO patcht oder ob man nicht auf einer etwas anderen essentielleren Ebene mal ein paar erhebliche Bugs eliminieren muss, damit keine LKW-Sicherheitslücken mehr auftreten.
 
Zuletzt bearbeitet:
Hallo Bolko,

Du sprichst in Rätseln!
  • Das erste habe ich - lang hat's gedauert - gerade noch gepackt. Allerdings hatte ich mir die ISOs ja schon rechtzeitig gesichert.
  • Zum zweiten solltest Du uns Unwissenden vielleich noch einen Tipp geben.


Gruß, Nemo
 
Wenn Du den Thread richtig lesen und verstehen kannst, fällt es Dir evtl auch auf, mir als altem Trucker ist es sofort aufgefallen. :schluck:
 
Hallo Bolko,

ich habe eine Frage an dich und würde gerne wissen, ob es möglich ist, das integrierte Update Windows6.1-KB3042058-x86.msu aus deiner Win7 x86 ISO mit Hilfe eines Tools zu entfernen, so das dann das Inplace-Upgrade wieder funktioniert. Du hast dir ja die ganze Mühe für uns gemacht und weisst daher am besten, ob es einfach oder komplizert ist. Ich würde nämlich die vorhandene ISO`s von dir sehr gerne benutzen.

Leser-721
 
werkam schrieb:
... als altem Trucker ...
Als ich vor Unzeiten meinen Wehrdienst ableistete, war ich nur Beifahrer. Wohl deswegen tue ich mich wohl mit manchen Rätseln schwer. Vielleicht sähe das anders aus, wenn ich den Führerschein auf Bw-Kosten hätte machen können.

Außerdem ist der Thread mit über 200 Beiträgen und einigen zwischenzeitlichen speziellen Anliegen nicht mehr so ganz übersichtlich. Da konzentriere ich mich lediglich auf die Angaben in Bolkos Signatur. Außerdem hatte ich mir die ISOs ja schon gesichert, bevor Bolko anscheinend eine Incentive-Reise in die Karibik spendiert bekam. Daher hatten die nicht auffindbaren ISOs für mich auch keine Bedeutung mehr.

Der Sinn des zweiten Absatzes von Bolko erschließt sich mir aber immer noch nicht.

Ein MS-Entwickler zu Win7/Sp1:
"... Since Windows 7 SP1 has been released, the number of available updates grew and grew with time (over 4000 updates). ..."
Quelle: https://blogs.technet.microsoft.com...ndows-7-refreshed-media-creation/#comment-125
Dass MS bei dieser gewaltigen Anzahl Probleme hat, das OS einigermaßen abzudichten, ist verständlich.
Dass man Win7 möglichst noch vor Januar 2020 in Rente schicken möchte, ebenso.

Gruß,
Nemo
 
Hallo,

Um für ein Windows 7 mit "SP2" nicht zu Adam und Eva zurückgehen zu müssen, hat Bezelbube HIER einen Weg beschrieben, wie man einigermaßen schnell zu einem
  • aktuellen Installationsmedium mit den wichtigen Patches kommt und dabei
  • auch die Problematiken mit den verpfuschten Servicing Stack Updates ausräumt.
Erkenntnisse von Bolko und auch Opa Hermie sind eingeflossen.

Dass ich dabei auch einige Manntage für die Beschreibung des Procederes und meine Tests mit deren Doku verbraten habe, sei nicht verheimlicht.

Gruß, Nemo

PS:
Ich bitte um Verständnis für den Doppelpost.
 
Zuletzt bearbeitet:
Auch ich habe seit Ende August 2015 das win 7 update komplett abgestellt. Mir war und ist das Katz- und Mausspiel mit MS zwecks Privatsphäre / Informationellerselbstbestimmung einfach zu viel. Von daher erstmal vielen Dank für den Einsatz an Bolko und alle Sparingspartner hier im Thread.
Dennoch würde ich gern mal mein System wieder auf den aktuellen Stand bringen, allerdings läuft meine Kiste eigentlich einwandfrei sodass selbst das ''inplace upgrade'' nicht wirklich was für mich wäre. Berichtigt mich, aber beim inplace upgrade müsste man doch was Hardwaretreiber und Windowseinstellungen angeht hinterher noch Hand anlegen oder?

Ich habe mal spaßeshalber win 7 nach neuen updates suchen lassen (das Letzte wurde am 28.08.2015 installiert) und mir werden jetzt 46 wichtige sowie 22 optionele angezeigt. Und yippi, kein upgrade auf win 10 mehr dabie :)

Meine drei Fragen nun an euch:

1.) Ist die Liste an weggelassenen 'Telemetrie-updates' aus Bolko's Liste aus Post 77 ausreichend und könnte ich einfach meine win 7 update wieder anstellen und die dort aufgelisteten updates weglassen / bzw nach vollendeten update wieder löschen?

2.) Die mir angezeigten 46+22 (gut 330mb) updates, ist das inetwa alles was nach August 2015 rausgekommen ist, oder kämen da noch mehrere ''Update-runden'' nachdem ich diese installiert hätte?

3.) Das Ausschalten der Registry-telemetrie ''Telemetrie wird blockiert ($OEM$-Script StartupComplete.cmd)'', lässt sich das auch mit diesem Skript im nachhinein auf einem fertig installierten / durchgepatchten win7 System ausführen?

''
Telemetrie wird blockiert ($OEM$-Script StartupComplete.cmd):
- der Diagtrack-Dienst ist abgeschaltet
- in der Aufgabenplanung sind die entsprechenden Tasks deaktiviert
- Anwendungs-Telemetrie: aus (Registry)
- CEIP-Telemetrie: aus (Registry)
- Programmbestandssammlung: aus (Registry)
- Problemaufzeichnung (Problem Steps Recorder, PSR UAR): aus (Registry)
- Fehlerberichterstattung: aus (Registry)
- "Malicious Software Removal Tool" (MSRT), Telemetrie: aus (DontReportInfectionInformation=1)
- "Liste der zuletzt geöffneten Dokumente nicht beibehalten" aktiviert. (NoRecentDocsHistory=1)
(wegen Internet Explorer History Spionage)

- ohne KB3086255 (SecDRV, SecuRom, SafeDisc, Spielekopierschutz)
- ohne KB3133977 (Bitlocker-Update)
- ohne KB3159398 (Gruppenrichtlinien)
- ohne KB3177725 (stört die Druckerwarteschlange, wenn Kernel-Mode-Drucker-Treiber eingesetzt werden)
- ohne "Convenience Rollup" (KB3125574), wegen Telemetrie
- ohne Telemetrie-Updates (2977759, 3015249, 3021917, 3022345, 3068708, 3080149, etc)
- ohne Windows 10 Upgrade-Updates (2952664, 3035583, etc)
- ohne .net Framework 4.6.x (weil ohne SYSprep-Methode nicht slipstreambar)
- ohne Bluetooth-Störungen (KB3133977, KB3161608, KB3172605, KB3179573)
''
 
@Xon2:

In Sachen Telemetrie möge sich Bolko äußern, der vielleicht seine Übersicht aus #77 seit November fortgeschrieben hat.
Da ich selbst mit Win7 nur noch in VMs "spiele" und dabei lediglich sauber installiere, um Freunden einen Gefallen tun zu können, halte ich mich an dieser Baustelle zurück.

Wichtig ist eigentlich lediglich, dass der aktuelle Update-Client bei Dir installiert ist, damit sich WU keinen Wolf sucht.

Die von Bolko mitgelieferte SetupComplete.cmd kannst Du prinzipiell auch auf ein aktuelles System loslassen; er hat ja gut dokumentiert, wo die einzelnen Befehle ansetzen und Du kannst nicht-gewünschte Funktionalitäten deaktiveren.

Zu NetFx 4.62 kann ich grundsätzlich raten; damit brauchst Du dann schon mal die ganzen Patches für 4.0 bis 4.61 nicht mehr. Bei Windows-Unattended findest Du unter Abschnitt 2 die drei nötigen Patches. Aufrufe jeweils mit " /passive /norestart" für die unbeaufsichtigte Installation.
Im selben Beitrag auch der Hinweis auf den erwähnten WU-Client, auf den auch Bolko verweist.

Gruß, Nemo
 
"
Volume Z schrieb:
[...], dass KB3172605 ab sofort nicht mehr zwingend benötigt wird. :)

Im MS-Forum steht:
"This has been fixed"
https://answers.microsoft.com/en-us...hoursand/6fe94dea-f1a3-43c7-b91b-472ed2ffad06

Da steht aber nicht, wodurch "THIS" gefixt worden ist und worauf sich dieses "THIS" überhaupt bezieht.

Entweder muss man den Update-Clienten fixen oder aber Microsoft hat die vom Update-Clienten jedesmal neu heruntergeladene Update-Datenbank (wsusscn2.cab) so verändert, dass auch ein veralteter Update-Client die superseded Updates schneller übergehen kann.

Wenn man also seit 14.Januar 2017 angeblich auch ohne KB3172605 auskommt, dann muss Microsoft also an der wsusscn2.cab etwas geändert haben?
Stimmt das so und hat das jemand verifiziert?
 
Zurück
Oben