departure69
Goto Top

Neues KB für W10 1607 und W2K16 wieder mal nicht im WSUS 3.0, hat das noch jemand?

Hallo.

Seit gestern gibt es ein neues kumulatives Update für 1607 ("Anniversary") und Server 2016, das bei mir - wieder einmal - nicht im WSUS 3.0 SP2 (unter W2K8R2) aufscheint:

https://support.microsoft.com/en-us/help/4034661/windows-10-update-kb403 ...

Nachdem es das am Monatsanfang mit einem anderen CU schon mal gab (WSUS bietet KB4025334 für Server2016 und Win10 1607 nicht an), frage ich mich allmählich, ob es nicht doch Zeit wird, mal einen neuen WSUS 4.0 (mind. auf Basis W2K12) aufzusetzen.

Fragen an Euch:

- hat das Problem noch jemand in dieser Konstellation?
- haben die Glücklichen, die schon einen WSUS 4.0 fahren, das Update erhalten?


Ich habe das Update nun, wie schon beim letzten Mal, manuell importiert. Funktioniert, ist aber ärgerlich, dies überhaupt manuell tun zu müssen, mit dem Verdacht und Beigeschmack, daß auf meinen WSUS 3.0 - diesbezüglich - wohl allmählich kein Verlaß mehr ist.


Viele Grüße

von

departure69

Content-Key: 346665

Url: https://administrator.de/contentid/346665

Ausgedruckt am: 19.03.2024 um 07:03 Uhr

Mitglied: Hendrik2586
Hendrik2586 18.08.2017 um 08:57:56 Uhr
Goto Top
Zitat von @departure69:

Hallo.

Seit gestern gibt es ein neues kumulatives Update für 1607 ("Anniversary") und Server 2016, das bei mir - wieder einmal - nicht im WSUS 3.0 SP2 (unter W2K8R2) aufscheint:

https://support.microsoft.com/en-us/help/4034661/windows-10-update-kb403 ...

Nachdem es das am Monatsanfang mit einem anderen CU schon mal gab (WSUS bietet KB4025334 für Server2016 und Win10 1607 nicht an), frage ich mich allmählich, ob es nicht doch Zeit wird, mal einen neuen WSUS 4.0 (mind. auf Basis W2K12) aufzusetzen.

Fragen an Euch:

- hat das Problem noch jemand in dieser Konstellation?
- haben die Glücklichen, die schon einen WSUS 4.0 fahren, das Update erhalten?


Ich habe das Update nun, wie schon beim letzten Mal, manuell importiert. Funktioniert, ist aber ärgerlich, dies überhaupt manuell tun zu müssen, mit dem Verdacht und Beigeschmack, daß auf meinen WSUS 3.0 - diesbezüglich - wohl allmählich kein Verlaß mehr ist.


Viele Grüße

von

departure69


Ich schließe mich an, aber mein WSUS macht seit längerem schon Schwierigkeiten. So richtig Updates rausgeben will er nicht.
Mitglied: Coreknabe
Lösung Coreknabe 18.08.2017 aktualisiert um 09:04:05 Uhr
Goto Top
Hi,

grundsätzlich würde ich im Zusammenspiel mit Windows 10 vorzugsweise die neueste WSUS-Version einsetzen. Mit Windows 10-Updates traue ich der Geschichte insgesamt noch nicht, ich habe es z.B. nicht hinbekommen, Anniversary Updates für Win10 zu verteilen.

Zu Deiner Frage: Wir haben WSUS 4.0 im Einsatz und dort sehe ich das Update KB4034661 auch nicht... Für meine Begriffe sind alle nötigen Produkte und Klassifizierungen ausgewählt...

Gruß
Mitglied: Hendrik2586
Hendrik2586 18.08.2017 um 09:12:39 Uhr
Goto Top
Zitat von @Coreknabe:

Hi,

grundsätzlich würde ich im Zusammenspiel mit Windows 10 vorzugsweise die neueste WSUS-Version einsetzen. Mit Windows 10-Updates traue ich der Geschichte insgesamt noch nicht, ich habe es z.B. nicht hinbekommen, Anniversary Updates für Win10 zu verteilen.

Zu Deiner Frage: Wir haben WSUS 4.0 im Einsatz und dort sehe ich das Update KB4034661 auch nicht... Für meine Begriffe sind alle nötigen Produkte und Klassifizierungen ausgewählt...

Gruß

Das Problem mit diesen großen Updates ("Anniversary") ist ja nunmal das es mehr eine Neuinstallation ist als ein Update. Daher gehen meist auch einige der Einstellungen nach diesen verloren.

Bin da auch sehr vorsichtig....
Mitglied: departure69
departure69 18.08.2017 aktualisiert um 09:18:21 Uhr
Goto Top
Zitat von @Coreknabe:

Hi,

Hallo.


grundsätzlich würde ich im Zusammenspiel mit Windows 10 vorzugsweise die neueste WSUS-Version einsetzen. Mit Windows 10-Updates traue ich der Geschichte insgesamt noch nicht, ich habe es z.B. nicht hinbekommen, Anniversary Updates für Win10 zu verteilen.

Zu Deiner Frage: Wir haben WSUS 4.0 im Einsatz und dort sehe ich das Update KB4034661 auch nicht... Für meine Begriffe sind alle nötigen Produkte und Klassifizierungen ausgewählt...

Ein WSUS 4.0 unter W2K12 oder höher ist alleine noch kein Garant dafür, daß die "großen" Inplace-Upgardes von Windows 10 durch die Clients am WSUS geholt werden können. Neben der reinen WSUS-Version , also 4.0, muß auch die Build-Nr. des WSUS dafür stimmen (sh. Rotmarkierung):

wsus

Quelle, Frage 44.

Schon bei seinen Vorgängern hatte der WSUS mitunter die Eigenart, seine eigenen WSUS-Updates nicht automatisch durchzuführen. In dem Fall hab' ich bei meinem immer den entsdprechenden KB-Patch manuell heruntergeladen und auf dem WSUS-Server installiert.

Du brauchst also zwingend Build 6.3.9600.18324, falls das nicht der Fall ist, solltest Du auf Deinem WSUS manuell KB3095113 und KB31597806 nacheinander installieren, erst dann bist Du auf der richtigen Build-Version, mit der sich die Clients auch die großen Inplace-Upgrades (1511, 1607, 1703, demnächst, nächsten Monat, 1709) holen können.

Was mich in Deinem Fall aber sehr wundert, und das sollte nicht an Deiner vermutlich leicht veralteten Build-Version liegen, ist, daß Du KB4034661 auch nicht reinkriegst. Wie in meinem Ursprungsposting zu lesen, habe ich ja eher den Verdacht, daß das nur auf WSUS 3.0 SP2 zutrifft.

Merkwürdig.


Gruß


Viele Grüße

von

departure69
Mitglied: Coreknabe
Lösung Coreknabe 18.08.2017 um 09:22:36 Uhr
Goto Top
Danke für Deine Anmerkungen, aber das mit den Builds habe ich alles durch face-smile Hatte auch im Technet-Forum gepostet, auch dort wusste keiner Rat (halt abwarten...)

Ich glaube aber, ich habe die Lösung für Dein Problem:
https://www.borncity.com/blog/2017/08/17/windows-10-v1607-update-kb40346 ...

face-smile Schon bei Heise gesehen und wieder vergessen, weil wir nur 1703 einsetzen....
Mitglied: departure69
departure69 18.08.2017 aktualisiert um 09:24:53 Uhr
Goto Top
@Hendrik2586:

Hallo.

Das Problem mit diesen großen Updates ("Anniversary") ist ja nunmal das es mehr eine Neuinstallation ist als ein Update. Daher gehen meist auch einige der Einstellungen nach diesen verloren.

Der Verlust der Einstellungen ist seit 1703 (Frühjahr 2017) nicht mehr der Fall.

Sh. hier, erster Absatz, zumindest diejenigen Apps, die in der Vorgängerversion 1607 mal mühsam entfernt wurden, kehren nach dem Upgrade auf 1703 nicht mehr zurück. Oder was meinst Du evtl. sonst mit "Einstellungen verloren"? Mir wäre da nichts weiter bekannt:

https://www.windowspro.de/wolfgang-sommergut/windows-10-1703-deployment- ...


Viele Grüße

von

departure69
Mitglied: departure69
departure69 18.08.2017 um 09:32:48 Uhr
Goto Top
@Coreknabe:

Hhmmm, ist aber blöd, wenn das bei einem voll gepatchten WSUS 4.0 auch nicht so geht, wie es soll ...

Ich dachte, ein Aufstieg auf WSUS 4.0 wäre die Lösung meiner WSUS-Probleme, anscheinend doch (noch) nicht.


Den Borncity-Artikel habe ich mir durchgelesen, vielen Dank dafür. Nachdem alle Clients hier schon 1703 haben, und die Auswirkung des aktuellen CU lediglich ist, daß einmalig bei der nächsten Updatesuche einen höhere CPU-Last zu verzeichnen ist - das nehme ich in Kauf (ist auch schon zu spät, auf allen W2K16 schon installiert).

Ich setz' das jetzt mal auf gelöst, mit dem Fazit, daß anscheinend auch WSUS 4.0 (noch) nicht der Heilsbringer für die aktuellen WSUS-Probleme zu sein scheint. Werde daher erstmal auf meinem WSUS 3.0 SP2 weiterreiten.


Viele Grüße

von

departure69
Mitglied: Hendrik2586
Hendrik2586 18.08.2017 um 09:33:09 Uhr
Goto Top
Zitat von @departure69:

@Hendrik2586:

Hallo.

Das Problem mit diesen großen Updates ("Anniversary") ist ja nunmal das es mehr eine Neuinstallation ist als ein Update. Daher gehen meist auch einige der Einstellungen nach diesen verloren.

Der Verlust der Einstellungen ist seit 1703 (Frühjahr 2017) nicht mehr der Fall.

Sh. hier, erster Absatz, zumindest diejenigen Apps, die in der Vorgängerversion 1607 mal mühsam entfernt wurden, kehren nach dem Upgrade auf 1703 nicht mehr zurück. Oder was meinst Du evtl. sonst mit "Einstellungen verloren"? Mir wäre da nichts weiter bekannt:

Es geht darum das wenn man den Trigger bei Hardware updates nicht raus nimmt, bei diesen Upates immer wieder z.B Treiber für Geräte neuinstalliert wurden und dann nicht mehr funktionieren. Das Problem hatten Kunden von uns schon sehr, sehr oft. Da hat man Mühsam Treiber zusammen gesucht und beim Update hat W10 die wieder rausgeworfen. Scheint aber ein bekanntes Problem zu sein. Das die Mühsam entfernten APP's nicht mehr wieder kommen ist wohl auch besser so. Das hat immer mehr als genervt.

Ich hab hier aber auch ehrlich gesagt erst vier oder fünf Rechner auf W10 laufen.

Mitglied: Coreknabe
Coreknabe 18.08.2017 aktualisiert um 09:35:33 Uhr
Goto Top
Das Problem mit diesen großen Updates ("Anniversary") ist ja nunmal das es mehr eine Neuinstallation ist als ein Update. Daher gehen meist >> auch einige der Einstellungen nach diesen verloren.

Ich vermute, er nimmt Bezug auf die ganzen Datenschutzeinstellungen usw. Oder @Hendrik2586 ? Die müsste man dann halt mit Gruppenrichtlinien o.ä. wieder hinbügeln.

EDIT: Ok, war zu langsam face-smile
Mitglied: Coreknabe
Coreknabe 18.08.2017 um 09:38:16 Uhr
Goto Top
Den Borncity-Artikel habe ich mir durchgelesen, vielen Dank dafür. Nachdem alle Clients hier schon 1703 haben, und die Auswirkung des
aktuellen CU lediglich ist, daß einmalig bei der nächsten Updatesuche einen höhere CPU-Last zu verzeichnen ist - das nehme ich in Kauf (ist
auch schon zu spät, auf allen W2K16 schon installiert).

Noch ein Nachtrag: Microsoft wird das Ding rechtzeitig zurückgezogen haben, da gab's wohl mehr Probleme als höhere CPU-Last...
http://www.computerworld.com/article/3217304/microsoft-windows/where-s- ...
Mitglied: Hendrik2586
Hendrik2586 18.08.2017 um 09:48:35 Uhr
Goto Top
Zitat von @Coreknabe:

Das Problem mit diesen großen Updates ("Anniversary") ist ja nunmal das es mehr eine Neuinstallation ist als ein Update. Daher gehen meist >> auch einige der Einstellungen nach diesen verloren.

Ich vermute, er nimmt Bezug auf die ganzen Datenschutzeinstellungen usw. Oder @Hendrik2586 ? Die müsste man dann halt mit Gruppenrichtlinien o.ä. wieder hinbügeln.

EDIT: Ok, war zu langsam face-smile

Jep, so ist es. face-smile Vollkommen richtig erkannt.
Mitglied: Hendrik2586
Hendrik2586 18.08.2017 um 09:49:28 Uhr
Goto Top
Zitat von @Coreknabe:

Den Borncity-Artikel habe ich mir durchgelesen, vielen Dank dafür. Nachdem alle Clients hier schon 1703 haben, und die Auswirkung des
aktuellen CU lediglich ist, daß einmalig bei der nächsten Updatesuche einen höhere CPU-Last zu verzeichnen ist - das nehme ich in Kauf (ist
auch schon zu spät, auf allen W2K16 schon installiert).

Noch ein Nachtrag: Microsoft wird das Ding rechtzeitig zurückgezogen haben, da gab's wohl mehr Probleme als höhere CPU-Last...
http://www.computerworld.com/article/3217304/microsoft-windows/where-s- ...


Jup. Hat auch den Bootloader teilweise zerschossen und hat Windows völlig unbrauchbar gemacht. Man kann also glücklich sein das dieses Update nicht automatisch gefahren wurde.
Mitglied: departure69
departure69 18.08.2017 aktualisiert um 11:42:54 Uhr
Goto Top
@Hendrik2586:

Jup. Hat auch den Bootloader teilweise zerschossen und hat Windows völlig unbrauchbar gemacht. Man kann also glücklich sein das dieses Update nicht automatisch gefahren wurde.

Puuhhh, jetzt machst Du mir aber Angst.

Zurückgezogen kann nicht sein, im Katalog ist das Update definitv noch erhältlich. Und Angst hab' oder kriege ich, weil ich dieses Update schon (eben per Katalog) in den WSUS hineingezogen und schon den W2K16-Servern zur Verfügung gestellt hab', und die haben es auch schon gezogen und installiert. Hab' allerdings nach dem Reboot keine Probleme bemerkt. Vielleicht hab' ich aber auch nur Glück gehabt?

In dem Computerworld-Artikel, den @Coreknabe verlinkt hat, steht aber eigentlich nichts davon drin, daß mit dem Update nachweislich technisch etwas nicht stimmt, weder was von "Windows völlig unbrauchbar gemacht" noch etwas von zerschossenen Bootloadern. Es steht eigentlich nur drin, daß es das Update einzig und allein nur im Katalog gibt, aber eben nicht per automatischem WU oder WSUS (wenn man den WSUS nicht manuell damit füttert, wie ich es getan habe).

Interessanterweise ist jetzt damit aber auch klar, daß es hier gar kein originäres WSUS-Problem bezüglich dieses Updates gibt, weder mit WSUS 3.0 SP2 noch mit WSUS 4.0, sondern das Update schlichtweg nicht automatisch in den Umlauf gekommen ist (und somit auch - automatisch - auf keinem WSUS "gelandet" ist).


Viele Grüße

von

departure69
Mitglied: VGem-e
VGem-e 18.08.2017 um 11:35:15 Uhr
Goto Top
Servus,

bei uns hat der WSUS schon den Build 6.3.9600.18694?!

So langsam blickt der Admin echt nicht mehr durch!! Bin ich dann jetzt aktuell oder nicht??

Muss dies mal nächste Woche prüfen, da ich dies zeitlich nicht mehr heute unterbringe.

Schönes WE trotzdem
sagt VGem-e
Mitglied: departure69
departure69 18.08.2017 aktualisiert um 11:41:18 Uhr
Goto Top
Zitat von @VGem-e:

Servus,

Servus.


bei uns hat der WSUS schon den Build 6.3.9600.18694?!

Dann ist die FAQ-Seite von http://www.wsus.de vielleicht nicht aktuell, bei denen endet der 4.0 bei Build 6.3.9600.18324.

Vermutlich bist Du sogar brandaktuell.


Schönes WE trotzdem
sagt VGem-e


Viele Grüße
Mitglied: Hendrik2586
Hendrik2586 18.08.2017 um 13:15:44 Uhr
Goto Top
Zitat von @departure69:

@Hendrik2586:

Jup. Hat auch den Bootloader teilweise zerschossen und hat Windows völlig unbrauchbar gemacht. Man kann also glücklich sein das dieses Update nicht automatisch gefahren wurde.

Puuhhh, jetzt machst Du mir aber Angst.

Zurückgezogen kann nicht sein, im Katalog ist das Update definitv noch erhältlich. Und Angst hab' oder kriege ich, weil ich dieses Update schon (eben per Katalog) in den WSUS hineingezogen und schon den W2K16-Servern zur Verfügung gestellt hab', und die haben es auch schon gezogen und installiert. Hab' allerdings nach dem Reboot keine Probleme bemerkt. Vielleicht hab' ich aber auch nur Glück gehabt?

In dem Computerworld-Artikel, den @Coreknabe verlinkt hat, steht aber eigentlich nichts davon drin, daß mit dem Update nachweislich technisch etwas nicht stimmt, weder was von "Windows völlig unbrauchbar gemacht" noch etwas von zerschossenen Bootloadern. Es steht eigentlich nur drin, daß es das Update einzig und allein nur im Katalog gibt, aber eben nicht per automatischem WU oder WSUS (wenn man den WSUS nicht manuell damit füttert, wie ich es getan habe).

Interessanterweise ist jetzt damit aber auch klar, daß es hier gar kein originäres WSUS-Problem bezüglich dieses Updates gibt, weder mit WSUS 3.0 SP2 noch mit WSUS 4.0, sondern das Update schlichtweg nicht automatisch in den Umlauf gekommen ist (und somit auch - automatisch - auf keinem WSUS "gelandet" ist).


Viele Grüße

von

departure69


Alles gut ich muss meine Aussage revidieren. Diesen Fall gibt es nur bei Virtuellen Maschinen mit VHD Format. :D Sorry, wieder uzu schnell gelesen. Aber selbst da kommt es wohl nur in speziellen Fällen vor. Alles gut. ;)