{"id":227589,"date":"2020-01-29T00:09:00","date_gmt":"2020-01-28T23:09:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=227589"},"modified":"2020-01-28T22:18:26","modified_gmt":"2020-01-28T21:18:26","slug":"windows-10-v1709-forced-upgrade-auf-v1909-bei-wsus","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/01\/29\/windows-10-v1709-forced-upgrade-auf-v1909-bei-wsus\/","title":{"rendered":"Windows 10 V1709: Forced Upgrade auf V1909 bei WSUS?"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/win102.jpg\" width=\"58\" align=\"left\" height=\"58\"\/>[<a href=\"https:\/\/borncity.com\/win\/?p=12856\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Spannende Frage, die ich hier im Blog zur Diskussion stellen m\u00f6chte. Es gibt eine Beobachtung, dass Windows 10 im Enterprise-Umfeld gewaltsam von Version 1709 auf 1909 aktualisiert wird, wenn bei WSUS f\u00fcr Enterprise-Clients einige Tage nicht erreichbar sei. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg05.met.vgwort.de\/na\/b21109101446428a8df9ae97c828ddf8\" width=\"1\" height=\"1\"\/>Blog-Leser Markus H. hat mich gestern mit der Frage konfrontiert und seine pers\u00f6nlichen Beobachtungen auf einem Test-Client dokumentiert. Dazu muss man sagen, dass Markus irgendwo, gelesen hatte, dass das Zwangsupgrade f\u00fcr Windows 10 Version 1709 angelaufen sei. Windows 10 Enterprise f\u00e4llt ja am 14. April 2020 aus dem Support. <\/p>\n<p><img decoding=\"async\" title=\"Windows 10: End of Life-Daten\" alt=\"Windows 10: End of Life-Daten\" src=\"https:\/\/i.imgur.com\/SMxfzCN.jpg\"\/><br \/>(Windows 10: End of Life-Daten) <\/p>\n<h2>Windows 10 V1709 Enterprise bekommt Upgrade<\/h2>\n<\/p>\n<p>Markus beschreibt in seiner E-Mail eine sehr krude Beobachtung, die er auf seinem Test-Windows 10 Enterprise-Client, der auf Version 1709 lauft, gemacht hat:<\/p>\n<blockquote>\n<p>W10 1709 \/ Forced install auf 1909 \/ f\u00fcr Enterprise User falls WSUS f\u00fcr einige Tage nicht erreichbar?<\/p>\n<p>Erhalten Sie aktuell Meldungen, dass auch f\u00fcr Firmen bei WSUS der Updateprozess auf 1909 \u201egeforced\" wird?<br \/>Ich hatte einen Artikel dazu gelesen, dass dies nun von MS f\u00fcr Privat-Installationen aktiviert wurde.  <\/p>\n<p><b>A) <\/b><b>Heute Morgen wurde ich mit dem folgenden Hinweisfenster an dem Test-Client begr\u00fc\u00dft:<\/b><\/p>\n<\/blockquote>\n<p><img decoding=\"async\" title=\"Funktionsupdate f&uuml;r Windows 10 V1709 Enterprise\" alt=\"Funktionsupdate f&uuml;r Windows 10 V1709 Enterprise\" src=\"https:\/\/i.imgur.com\/Gr6CJrC.jpg\"\/><br \/>(Funktionsupdate f\u00fcr Windows 10 V1709 Enterprise)  <\/p>\n<p>Markus erhielt also auf seiner Windows 10 V1709 Enterprise die Erinnerung, dass ein Funktionsupdate bereit steht. Aber die Update-Verteilung wird per WSUS verteilt. Hier der betreffende Screenshot des Windows Update-Fensters.  <\/p>\n<p><a href=\"https:\/\/i.imgur.com\/l9YVWw6.jpg\" target=\"_blank\" rel=\"noopener noreferrer\"><img loading=\"lazy\" decoding=\"async\" title=\"Windows 10: Upgrade auf Version 1909\" alt=\"Windows 10: Upgrade auf Version 1909\" src=\"https:\/\/i.imgur.com\/l9YVWw6.jpg\" width=\"657\" height=\"522\"\/><\/a>  <\/p>\n<p>Man sieht das eingetroffene Funktionsupdate und dass Windows auf dessen Installation wartet. Windows Update wird aber \u00fcber Konfigurationsrichtlinien verwaltet \u2013 die Update-Verteilung erfolgt per WSUS. Markus schreibt dazu:  <\/p>\n<blockquote>\n<p>Obwohl dies [das Funktionsupdate] explizit bei uns im WSUS deaktiviert wurde und auch (eigentlich von mir so nicht freigegeben wurde), was mich besonders f\u00fcr unser Patchmanagement als Verantwortlicher \u00fcberrascht.  <\/p>\n<p>Der einzige Unterschied zu den sonstigen Clients ist, dass ich versuchte, den Client auf einen neuen WSUS-Server einer Au\u00dfenstelle zu forcieren.  <\/p>\n<p>Microsoft als \u201eAlternative URL\" wurde von uns nicht \u00fcber die WSUS-Parameter, bzw. der Registry des Clients angegeben.<\/p>\n<\/blockquote>\n<p>Markus hat folgenden Screenshot der WSUS-Einstellungen mitgeschickt und schreibt dazu: <em>Wie Sie sehen, sind auf dem WSUS keine Feature-Updates zum Download freigegeben.<\/em>  <\/p>\n<p><img decoding=\"async\" title=\"WSUS-Vorgaben: Feature Packs abgew&auml;hlt\" alt=\"WSUS-Vorgaben: Feature Packs abgew&auml;hlt\" src=\"https:\/\/i.imgur.com\/SEPIEsp.jpg\"\/><\/p>\n<p>Weiterhin wurden mir die beiden nachfolgend gezeigten Screenshots mit Registrierungseinstellungen zugeschickt. Als Update-Server ist WSUS vorgegeben.<\/p>\n<p><a href=\"https:\/\/i.imgur.com\/IIE1iUz.jpg\" target=\"_blank\" rel=\"noopener noreferrer\"><img loading=\"lazy\" decoding=\"async\" title=\"Policy-Setting f&uuml;r Windows Update auf WSUS\" alt=\"Policy-Setting f&uuml;r Windows Update auf WSUS\" src=\"https:\/\/i.imgur.com\/IIE1iUz.jpg\" width=\"567\" height=\"367\"\/><\/a><\/p>\n<p>Und hier der Eintrag aus der Registrierung, der Feature-Updates eigentlich explizit ausschlie\u00dfen soll.<\/p>\n<p><img decoding=\"async\" title=\"Policy-Einstellungen Windows 10 Client\" alt=\"Policy-Einstellungen Windows 10 Client\" src=\"https:\/\/i.imgur.com\/xEOgsJu.jpg\"\/><\/p>\n<p>Ich pers\u00f6nlich w\u00e4re jetzt davon ausgegangen, dass der Client mit Windows 10 Version 1709 Enterprise, trotz Supportende, weiterhin auf dieser Version bleibt. Ich hatte aber im Artikel <a href=\"https:\/\/borncity.com\/blog\/2019\/07\/22\/windows-10-enterprise-v1709-versucht-upgrade-auf-v1803\/\">Windows 10 Enterprise V1709 versucht Upgrade auf V1803<\/a> schon mal eine \u00e4hnliche Beobachtung vom Sommer 2019 dokumentiert. Markus schreibt zur aktuellen Situation: <\/p>\n<blockquote>\n<p>Ist es m\u00f6glich, dass sich der WSUS-Client, wenn er einige Zeit den WSUS-Server intern nicht erreicht, geforced auf die Microsoft-Updates wechselt und dort das 1909 zieht? Dies w\u00e4re eine Einstellung, die erst seit kurzem aktiv w\u00e4re.  <\/p>\n<p>Falls ja, h\u00e4tte dies Auswirkungen auf unsere gesamtes Patchmanagement, da mehrere unserer Mitarbeiter\/Clients auf Baustellen sind, wo einige Zeit kein WSUS-Server von dieser Lokation erreichbar ist.  <\/p>\n<p>Diesen Testclient habe ich vor ca. 8 Tagen auf den Downstream-Server via Regedit zugewiesen. Da der Client dort allerdings nicht erscheint, besteht evtl. eine neue Firewall-Regel zwischen den Lokationen.  <\/p>\n<p>Dass hier Microsoft einen gezwungenen Download von den MS Windows Update Servern erzwingt, scheint mir aktuell die einzige Erkl\u00e4rung.<\/p>\n<\/blockquote>\n<p>Falls keiner von euch eine logische Erkl\u00e4rung f\u00fcr die obige Beobachtung hat, w\u00fcrde ich der Analyse von Markus beipflichten. <\/p>\n<h2>WSUS-Hinweise von Produktions-Clients<\/h2>\n<p>In einem erg\u00e4nzenden Text gibt Markus noch bekannt, dass er auf seinen Windows 10-Clients, die produktiv genutzt werden und am WSUS zur Update-Verwaltung h\u00e4ngen, unterschiedliche Informationen k\u00e4men: <\/p>\n<blockquote>\n<p><b>B)&nbsp; Zus\u00e4tzlich erreichen uns nun von unseren Produktiven-Clients unterschiedliche Informationen zu den WSUS-Hinweisen bei der Suche nach Updates:<\/b>  <\/p>\n<p>Beide nun folgenden Screenshots sind von Clients im gleichen Deployment-Ring (Produktiv)<\/p>\n<\/blockquote>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Windows Update - Client 1\" alt=\"Windows Update - Client 1\" src=\"https:\/\/i.imgur.com\/619EflI.jpg\" width=\"678\" height=\"304\"\/>  <\/p>\n<p>Markus hat mir noch den Screenshot f\u00fcr einen zweiten Client geschickt und schreibt dazu: <\/p>\n<blockquote>\n<p>Eine neue Warnung, obwohl hier der gleiche Patch-Stand von November zu dem o. g. Client besteht!  <\/p>\n<p>Wir hatten einige Probleme mit Updates mit unseren internen Anwendungen, welche wir seit 3 Tagen beheben konnten.<\/p>\n<\/blockquote>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Windows Update - Client 2\" alt=\"Windows Update - Client 2\" src=\"https:\/\/i.imgur.com\/CiYViw0.jpg\" width=\"631\" height=\"279\"\/>  <\/p>\n<p>Markus hat mir noch die Windows-Update-Log-Datei geschickt, wo man sieht, wie sich sich der Client die Updates nach mehreren Verbindungsfehlern zum WSUS wohl zu Microsoft Windows Update wechselt und dort die Updates zieht. Die Datei ist sehr umfangreich, weshalb ich die hier nicht einstelle. Frage: Kann sich jemand einen Reim darauf machen oder das Verhalten best\u00e4tigen?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Spannende Frage, die ich hier im Blog zur Diskussion stellen m\u00f6chte. Es gibt eine Beobachtung, dass Windows 10 im Enterprise-Umfeld gewaltsam von Version 1709 auf 1909 aktualisiert wird, wenn bei WSUS f\u00fcr Enterprise-Clients einige Tage nicht erreichbar sei.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[185,3694],"tags":[63,4378,881],"class_list":["post-227589","post","type-post","status-publish","format-standard","hentry","category-update","category-windows-10","tag-upgrade","tag-windows-10","tag-wsus"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/227589","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=227589"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/227589\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=227589"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=227589"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=227589"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}