thomasreischer
Goto Top

Windows Update telefoniert trotz WSUS GPO ständig nach draußen

Hallo zusammen,

wir haben hier leider nur eine 1 Mbit/s Anbindung, weswegen wir auch einen WSUS verwenden, damit die ganze Bandbreite nicht für Updates draufgeht.

Der WSUS funktioniert auch, alle Windows 10 Updates werden automatisch installiert und auch vom internen Server gezogen. Leider haben die Windwos 10 PC's in letzter Zeit trotzdem größere Dinge scheinbar von außen gezogen. Klar kann man sich bei Windows 10 nie sicher sein welcher Dienst denn nun nach außen telefoniert, laut PfSense und Wireshark ist es allerdings definitiv Windows Update.
Das komische ist allerdings dass eigentlich schon alle Updates über den WSUS installiert wurden und deswegen verstehe ich nicht was Windows 10 nun auch noch von Microsoft zieht.

Das hatte nun also leider zur Folge, dass unser Internet über die letzten Tage quasi unbrauchbar wurde.

Hat jemand eine Ahnung woran das liegen könnte? Über Wireshark kann ich leider auch nicht feststellen was denn nun genau heruntergeladen wird - lediglich /filestreamingservice/ und dann eine ellenlange ID.
Dieses Problem hatten wir bisher eigentlich auch noch nicht.

Grüße

Content-Key: 317715

Url: https://administrator.de/contentid/317715

Printed on: April 19, 2024 at 16:04 o'clock

Member: Looser27
Looser27 Oct 13, 2016 at 10:11:07 (UTC)
Goto Top
Moin,

wenn das bei Dir so seit dem Update auf 1607 ist, kann ich das nachvollziehen. Hier musste ich alle Clients erneut per "gpupdate" daran erinnern, dass sie in einer Domain mit GPO sind. Das Update hatte diverse Einstellungen überschrieben. Danach läuft es aber wieder wie gewohnt.

Gruß

Looser
Member: thomasreischer
thomasreischer Oct 13, 2016 updated at 10:17:19 (UTC)
Goto Top
Hi,

nein, das ist es tatsächlich nicht. Wie gesagt zieht er ja auch ganz normal vom WSUS die Updates - was er von Windows direkt zieht weiß ich leider nicht.. Da ist Windows 10 ja nicht unbedingt transparent.

Mit 1607 hat das eigentlich auch nichts zu tun, dieses Problem besteht seit ca einer Woche und das 1607 Update ist schon länger installiert.

Ich denke auch nicht, dass das in Unternehmen mit einem menschenwürdigen Internetanschluss auffällt, wenn bei uns allerdings 10 PC's gleichzeitig von Microsoft ziehen, kommt das einem Internet-Totalausfall gleich

Grüße
Member: DerWoWusste
DerWoWusste Oct 13, 2016 at 11:01:43 (UTC)
Goto Top
Hi.

Untersage doch per GPO, dass Internetupdate überhaupt benutzt wird.
Member: thomasreischer
thomasreischer Oct 13, 2016 at 11:05:45 (UTC)
Goto Top
Hi,

ja ist vermutlich die einzige Lösung... Mich würde halt interessieren was er vom öffentlichen Dienst zieht - wenn das irgendwelche Sicherheitsupdates sind möchte ich das natürlich nicht unterbinden..
Member: DerWoWusste
DerWoWusste Oct 13, 2016 at 11:09:51 (UTC)
Goto Top
Er bekommt da keine weiteren Updates, der WSUS liefert alles, was geht.
Member: thomasreischer
thomasreischer Oct 14, 2016 at 10:03:09 (UTC)
Goto Top
Und immer noch wird ständig raus telefoniert an: 95.101.64.141 sci2-1.am.microsoft.com
Member: DerWoWusste
DerWoWusste Oct 14, 2016 at 10:05:14 (UTC)
Goto Top
Tja, wir wissen schon, warum wir unser Netzwerk komplett vom Internet abtrennen. Man hat keine Möglichkeit, alle Verbindungen zu erklären oder gar zu kontrollieren. Sorry, keine Ahnung, was das soll.
Member: thomasreischer
thomasreischer Oct 14, 2016 at 10:08:45 (UTC)
Goto Top
Wie funktioniert ein Unternehmen heutzutage ohne Internet??
Member: DerWoWusste
DerWoWusste Oct 14, 2016 at 10:09:33 (UTC)
Goto Top
Sehr gut.
Gebrowst wird über RemoteApp.
Member: BassFishFox
BassFishFox Oct 22, 2016 at 16:32:13 (UTC)
Goto Top
Hallo,

Die Updates der StoreApps laufen nicht ueber WSUS. Koennte eventuell bei Dir zutreffen.

Ackere Dich mal hier durch.

https://social.technet.microsoft.com/Forums/windows/en-US/57be700a-6fad- ...

BFF