graven
Goto Top

WSUS Gruppe - keine Updates durchführen - wie verhindere ich anstehende, bereits verteilte Updates

Guten Morgen,

aktuelles Problem in Kombination mit einem Update und einer Software im Produktivnetz. Betrifft zwei W7E Maschinen.
Für diese beiden wurde am WSUS eine Gruppe erstellt damit diese keine Updates mehr erhalten.
Wie bekomme ich clientseitig jedoch die anstehenden / bereits verteilten Updates weg. Hab noch 13 in der Schleife und wenn Benutzer auf herunterfahren klicken werden diese ja installiert / was am nächsten Tag zu nervigen Wiederherstellungen führt. Zwar können Sie ohne Neustart weiterlaufen, aber das ist keine annehmbare Zwischenlösung. Kann ich die anstehenden per psexec iwie per remote cmd abbrechen / entfernen?

wuauclt.exe /resetauthorization /detectnow zeigt mir in dieser Gruppe dennoch die fehlenden an.

Content-Key: 354233

Url: https://administrator.de/contentid/354233

Printed on: April 19, 2024 at 23:04 o'clock

Member: emeriks
Solution emeriks Nov 09, 2017 at 09:42:54 (UTC)
Goto Top
Hi,
vorausgesetzt, diese Clients haben bereits die GPO übernommen, welche sie für diese WSUS-Gruppe einstellt:
Am Client
- WSUS-Dienst beenden
- Ordner %systemroot%\SoftwareDistribution leeren
- WSUS-Dienst wieder starten

Das kann man auch remote per PSEXEC tun. Oder per Geplante Aufgabe, verteilt über GPO.

E.
Member: Graven
Graven Nov 09, 2017 at 10:12:47 (UTC)
Goto Top
der gesamte Inhalt des SoftwareDistribution Ordners kann bedenkenlos geleert werden?
Member: emeriks
emeriks Nov 09, 2017 at 10:16:53 (UTC)
Goto Top
Ja, kann er.
Member: Graven
Graven Nov 09, 2017 updated at 10:59:46 (UTC)
Goto Top
Vielen Dank, nach kurzem Check auf der Maschine im Userkontext erscheint auch der Restart/Shutdown Button nicht mehr auf der Maschine mit dem Hinweis auf Installation von Updates.