baeribeeri
Goto Top

Windows Server 2019 - Updates - Die Updates werden von Ihrer Organisation verwaltet

Hallo Gemeinde,

auf dem neu aufgesetzten Win Server 2019 Standard werden kein Updates installiert, obwohl eine lange Liste ansteht. Manuell lassen sich di Updates nicht installieren, es erscheint die Nachricht, dass die Updates von meiner Organisation verwaltet werden. Das möchte ich ändern und die Updates wieder normal installieren lassen.

Wie kann ich das machen?

Danke schon einmal für Hilfe!

Gruß, Hartmut Jäger

Content-Key: 621493

Url: https://administrator.de/contentid/621493

Printed on: April 27, 2024 at 13:04 o'clock

Member: em-pie
em-pie Nov 12, 2020 at 11:31:02 (UTC)
Goto Top
Moin,

Nimm den Server aus der OU heraus, auf dem die GPO wirkt, die wiederum die WSUS-Einstellungen setzt.

Alternativ:
  • Gib die Updates im WSUS frei
  • nutze das Tool WSUSoffline

Gruß
em-pie
Member: Doskias
Doskias Nov 12, 2020 at 11:45:13 (UTC)
Goto Top
Moin,

Zitat von @em-pie:
Nimm den Server aus der OU heraus, auf dem die GPO wirkt, die wiederum die WSUS-Einstellungen setzt.

Nicht vergessen: Nur das verschieben aus der Gruppe führt nicht automatisch dazu, dass die GPO Einstellungen rückgängig gemacht werden. Ggf. ist eine weitere GPO nötig oder die GPOs resetten. GPO-Reset habe ich auf einem Server noch nie gemacht, sondern nur auf einem Client bislang, aber wenn ich mir ansehe was da so passiert sollte es ziemlich identisch sein: Hier die Anleitung dazu: https://www.deskmodder.de/wiki/index.php?title=Gruppenrichtlinien_oder_S ...

Gruß
Doskias
Member: Inf1d3l
Inf1d3l Nov 12, 2020 updated at 16:53:10 (UTC)
Goto Top
Zitat von @Doskias:
Nicht vergessen: Nur das verschieben aus der Gruppe führt nicht automatisch dazu, dass die GPO Einstellungen rückgängig gemacht werden.

Doch. GPOs (nicht GPPs) werden im Policy-Zweig der Registry gespeichert und beim nächsten gpupdate wieder rausgenommen.

Auf dem Server rsop.msc ausführen, um rauszufinden, welche GPO auf den Server wirkt.
Member: Doskias
Doskias Nov 14, 2020 at 21:49:33 (UTC)
Goto Top
Zitat von @Inf1d3l:
Doch. GPOs (nicht GPPs) werden im Policy-Zweig der Registry gespeichert und beim nächsten gpupdate wieder rausgenommen.

Also ich habe es jetzt mehrmals gelesen udn entweder versteh ich dich oder diese Aussage von Wolfgangs Sommergut falsch:

treffen die Bedingungen für die Anwendung von GPOs auf bestimmte Rechner nicht mehr zu, etwa weil sie in eine andere OU transferiert wurden, dann bleiben standardmäßig die einmal geschriebenen Werte bestehen ("Tattoo").
Im Gegensatz dazu werden Konfigurationen, die der Administrator durch Richtlinien erzwungen hat, wieder auf den zuvor gültigen Wert zurückgesetzt. Allerdings besteht auch bei den GPP die Möglichkeit, eine nicht mehr benötigte Einstellung zu entfernen. In diesem Fall wird jedoch nicht die vorher vorhandene Konfiguration wiederhergestellt, vielmehr nutzt die Anwendung dann wieder den Standardwert.

Heißt für mich: GPOs blieben, GPP bleiben. Also genau anders herum als deine Aussage. Du schreibst ja, dass GPOs wieder rausgenommen werden. In dem Artikel steht aber dass die durch das Tattoo bestehen bleiben und die GPP nach dem entfernen wieder auf den Standardwert zurückfallen.

Hab jetzt grade keinen DC hier umd as zu prüfen, werde ich mir aber nächste Woche noch einmal ansehen.