Windows 10 Updateverhalten nicht plausibel

rumsi

Ensign
Registriert
Feb. 2006
Beiträge
196
Hallo zusammen, hallo insbesondere an WSUS und Netzwerkadministratoren,

Folgende Umgebung ist gegeben:

Server:
Windows 2016 FL Domäne
Windows 2016 WSUS Rolle (eigenständiger Server)

Client:
Windows 10 Pro x64 1607 (10.0.14393 Nicht zutreffend Build 14393)

Die WSUS Richtlinien für die Clients sind darauf konfiguriert, dass sie die Updates intern vom WSUS ziehen und der Anwender freie Wahl hat diese zu installieren. "Arbeitszeiten" sind nicht konfiguriert, sprich Reboot und Installation sollte jederzeit möglich sein.

Leider verhalten sich die Clients so, dass sie die Updates ziehen (die Statusanzeige gibt auch vor dass die Updates heruntergeladen werden und dann bereitstehen). Aber der "Jetzt Installieren" Button ist ausgegraut.

Es gibt eine weitere Richtlinie für Clients ausserhalb unseres Netzwerks, die besagt, dass diese die Updates von MS Update beziehen dürfen. hier ist schon der "Herunterladen" Button ausgegraut.

Ich finde jedoch keine andere Richtlinie und keine anderen Schalter der darauf hindeuten könnte, dass irgendwas bewusst blockiert ist.

Anbei der Screenshot der Richtlinie für interne Clients.

Bildschirmfoto 2017-07-25 um 11.53.02.pngBildschirmfoto 2017-07-25 um 11.52.57.png
 
Ohne Dir zu nahe treten zu wollen, aber ich glaube da gibt es Mißverständnis wie GPO eingestellt werden. Die erste Option im zweiten Bild "Option "Updates installieren und Herunterfahren" im Dialogfenster..." steht auf deaktiviert. D.h. du verbietest damit das den Usern. Deaktiviert heißt bei GPOs nicht "nicht aktiviert" oder gesetzt, sondern administrativ verboten.
 
Donald24 schrieb:

Die Deutsche Erklärung besagt jedoch, dass es sich dabei um den Herunterfahren Dialog handelt:
Mit dieser Richtlinieneinstellung können Sie festlegen, ob die Option "Updates installieren und herunterfahren" im Dialogfeld "Windows herunterfahren" angezeigt wird.

Durch Aktivieren dieser Richtlinieneinstellung wird die Option "Updates installieren und herunterfahren" im Dialogfeld "Windows herunterfahren" nicht angezeigt, auch wenn Updates zum Installieren verfügbar sind und der Benutzer die Option "Herunterfahren" im Startmenü auswählt.

Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, wird die Option "Updates installieren und herunterfahren" im Dialogfeld "Windows herunterfahren" angezeigt, wenn der Benutzer die Option "Herunterfahren" im Startmenü auswählt und Updates verfügbar sind."


Ebenso hat die Einstellung zur Standardoption damit lt. MS nichts damit zu tun
Mit dieser Richtlinieneinstellung können Sie festlegen, ob die Option "Updates installieren und herunterfahren" im Dialogfeld "Windows herunterfahren" als Standardoption verwendet werden darf.

Wenn Sie diese Richtlinieneinstellung aktivieren, wird die zuletzt vom Benutzer ausgewählte Option für das Herunterfahren (Ruhezustand, Neu starten usw.) als Standardoption im Dialogfeld "Windows herunterfahren" verwendet, unabhängig davon, ob die Option "Updates installieren und herunterfahren" in der Liste "Wie möchten Sie vorgehen?" verfügbar ist.

Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, wird die Option "Updates installieren und herunterfahren" als Standardoption im Dialogfeld "Windows herunterfahren" verwendet, wenn der Benutzer die Option "Herunterfahren" im Startmenü auswählt und Updates zur Installation verfügbar sind.

Bedachten Sie, dass diese Richtlinieneinstellung keine Auswirkung hat, falls die Richtlinieneinstellung "Computerkonfiguration\Administrative Vorlagen\Windows-Komponenten\Windows Update\Option 'Updates installieren und herunterfahren' im Dialogfeld 'Windows herunterfahren' nicht anzeigen" aktiviert ist.
 
Zuletzt bearbeitet von einem Moderator: (Zitat des unmittelbar vorangestellten Beitrags entfernt)
Entschuldigung, mein Fehler. Dachte da ist keine Verneinung in der GPO, das "nicht anzeigen" statt "anzeigen" gilt.

Hm, kann ich deine "Automatische Updates konfigurieren" Optionen mal sehen?
 
Setzt mal testweise das ein und mach ein gpupdate "'5 - Allow local admin to choose setting'"

Ist nach einem Neustart der Knopf noch ausgegraut?
 
der knopf ist und bleibt ausgegraut. ich habe nun diverseste einstellungen veraendert, es scheint als würde der lokale update client auf dieser maschine das anstehende update nicht ausrollen können.
die anderen maschinen installieren mittlerweile die updates.

Bildschirmfoto 2017-07-26 um 09.19.32.png
 
Hmm,

komisch, bei mir funktioniert es als Admin mit folgenden Einstellungen. Wenn ich die Nicht-Administratoren GPO aktiviere, auch bei Normalbenutzern.

2017-07-26_103919.gif2017-07-26_103919.gif

Vielleicht mal ein neues GPO-Objekt erstellen/verknüpfen in einer TEST-OU und die schrittweise an deine Settings umstellen und testen.

Ansonsten überprüfen, ob die GPO richtig angwendet wird: Dazu am Client folgenden Schlüssel überprüfen:
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
 
Hallo rumsi,

habe jetzt genau das Problem mit den Updates, das Du bereits 2017 hattest.
War es Dir seinerzeit gelungen, das Problem mit der ausgegrauten Schaltfläche zu lösen?

Mit freundlichen Grüßen
leozippe
 
Zurück
Oben