{"id":315732,"date":"2025-09-15T00:03:05","date_gmt":"2025-09-14T22:03:05","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=315732"},"modified":"2025-09-13T12:09:54","modified_gmt":"2025-09-13T10:09:54","slug":"windows-11-trouble-mit-wsus-gpos-und-update-source-sowie-agpm-eol","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/09\/15\/windows-11-trouble-mit-wsus-gpos-und-update-source-sowie-agpm-eol\/","title":{"rendered":"Windows 11: Trouble mit WSUS, GPOs und Update-Source, sowie AGPM EOL"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>Ich packe mal einige Informationen in einen Blog-Beitrag ein, der f\u00fcr Administratoren von Windows 11 von Interesse sein kann. Ein Leser hatte mich vor l\u00e4ngerer Zeit auf Probleme bei der Auswahl der Update-Quellen bei WSUS unter Windows 11 hingewiesen. Und Advanced Group Policy Management (AGPM) ist demn\u00e4chst End of Life (EOL).<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/763c02d1f8d7496da57a7469c2418cdf\" alt=\"\" width=\"1\" height=\"1\" \/>Kurz zum Hintergrund. Blog-Leser Markus K. ist beim Rollout von Windows 11 in seiner Umgebung in Probleme mit WSUS und Gruppenrichtlinien (GPOs) gelaufen, wenn er bestimmte Sachen \"anfasst\". Markus\u00a0hatte mir die Information rund um diese Windows 11 -Probleme bereits im Januar 2024 geschickt, ist mir aber durchgerutscht. Ich hatte jetzt nachgefragt, ob die Thematik noch aktuell ist, und bekam Hinweise, was man m\u00f6glichst \"nicht tun solle\", um \u00c4rger zu vermeiden. Und es kam der Hinweis, dass Advanced Group Policy Management (AGPM) bald nicht mehr unterst\u00fctzt wird. Ich dachte deshalb: \"Packe es mal alles in einen Sammelbeitrag\", vielleicht kann da der eine oder andere Administrator noch Honig saugen oder Tipps f\u00fcr Dritte geben, wie das gel\u00f6st wird.<\/p>\n<h2>WSUS, GPOs und Windows Update Error 0x800f0950<\/h2>\n<p>Markus K. administriert Windows Client in einer Organisation und hatte Anfang 2024\u00a0 in der patchmanagement.org-Mailing-Liste folgendes gepostet:<\/p>\n<blockquote><p>Few days ago I made new W11 GPOs for different OUs.<br \/>\nSeems setting \"Specify source service for the following classes of Windows Update\" in combination with WSUS isn't a good idea.<\/p>\n<p>Even setting \"Other Updates\" and \"Features\" to \"Windowsupdate\" end in 0x800f0950 when trying to install SNMP feature via PowerShell.<\/p>\n<p>Setting the GPO to \"Not configured\" makes the error go away.<\/p><\/blockquote>\n<p>Er ist also mit einer GPO \"Specify settings for optional component installation and component repair\"\u00a0 ziemlich auf die Nase gefallen. Sobald er die GPO setzt, k\u00f6nnen die Windows 11-Clients beispielsweise das SNMP-Feature nicht mehr per PowerShell \u00fcber WSUS beziehen. Der Versuch endet in einem Fehlercode 0x800f0950.<\/p>\n<p>Markus K. schrieb mir damals dazu, dass sie gerade die Produktivumgebung f\u00fcr Windows 11 (damals noch 23H2) vorbereiten. Dazu wollte er per GPO f\u00fcr die einzelnen Klassen eine Update Source festlegen. Was wie eine\u00a0gute Idee aussah, entpuppte sich als schwerer Fehler. Wie oben erw\u00e4hnt, konnten die Windows 11-Clients keine neuen Features mehr \u00fcber den WSUS beziehen und scheiterten mit der Fehleranzeige.<\/p>\n<p>Markus hatte mich auf den Microsoft Support-Beitrag\u00a0<a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/deployment\/update\/wufb-wsus\" target=\"_blank\" rel=\"noopener\">Use Windows Update client policies and WSUS together<\/a> mit den entsprechenden Erl\u00e4uterungen hingewiesen. Seine Aussage lautete: \"Normal reicht es, zum WSUS die GPO \"Specify settings for optional component installation and component repair\" zu setzen, damit die optionalen Komponenten tats\u00e4chlich von Microsoft geladen werden k\u00f6nnen.\" Im aktuellen Fall hat er mit Windows 11 aber Schiffbruch erlitten.\u00a0In seiner Antwort vom 12. September 2025 schrieb Markus:<\/p>\n<blockquote><p>Seit wir das setting \"Specify source service for the following classes of Windows Update\" auf \"not configured\" haben ist alles in Ordnung.<\/p><\/blockquote>\n<p>Er erg\u00e4nzte, dass er dazu aber durchaus sagen kann, es reicht, auch nur ein Setting, das mit WUfB zu tun hat, anzugreifen, um sich m\u00e4chtig \u00c4rger am und mit dem WSUS einzuhandeln. Habt ihr auch diese Erfahrung gemacht oder das anders gel\u00f6st?<\/p>\n<h2>Problem des AGPM-EOL<\/h2>\n<p>In seiner Mail schrieb mir Markus K.: \"Wir stehen allerdings akuter vor dem Problem des AGPM-EOL\".\u00a0AGPM ist die Abk\u00fcrzung f\u00fcr Advanced Group Policy Management (also eine erweiterte Gruppenrichtlinienverwaltung). AGPM ist Teil des Microsoft Desktop Optimization Pack (MDOP), das ein Zusatz zu dem mit SA abgeschlossenen Unternehmensvertrag ist.<\/p>\n<p>Aber der MDOP ist l\u00e4ngst abgek\u00fcndigt (siehe mein Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2019\/09\/06\/end-of-life-fr-microsoft-desktop-optimization-pack-mdop\/\" rel=\"bookmark\">End of Life f\u00fcr Microsoft Desktop Optimization Pack (MDOP)<\/a>, sowie den <a href=\"https:\/\/techcommunity.microsoft.com\/blog\/windows-itpro-blog\/new-extended-support-dates-for-mdop-tools\/837312\" target=\"_blank\" rel=\"noopener\">Microsoft Beitrag<\/a> von September 2019). Am 14. April 2026 erreicht das Microsoft Desktop Optimization Pack (MDOP) in verschiedenen Produkten sein End of Life.<\/p>\n<p>Markus K. schrieb dazu: \"<em>Ich meine, es wird auch nicht von heute auf morgen aufh\u00f6ren zu funktionieren. Aber bei knapp 1300 GPOs in der Produktiv-Umgebung macht man sich halt so seine Gedanken was man denn nun machen soll. Anscheinend gibt es ja nur vern\u00fcnftige Bezahl-L\u00f6sungen und sonst nichts. On-premises scheint jedenfalls nachhaltig ausgemerzt zu werden<\/em>.\" Wie l\u00f6st ihr dieses EOL-Thema in euren Umgebungen?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich packe mal einige Informationen in einen Blog-Beitrag ein, der f\u00fcr Administratoren von Windows 11 von Interesse sein kann. Ein Leser hatte mich vor l\u00e4ngerer Zeit auf Probleme bei der Auswahl der Update-Quellen bei WSUS unter Windows 11 hingewiesen. Und &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/09\/15\/windows-11-trouble-mit-wsus-gpos-und-update-source-sowie-agpm-eol\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8537,185,301,2557],"tags":[5128,24,4315,3288],"class_list":["post-315732","post","type-post","status-publish","format-standard","hentry","category-problem","category-update","category-windows","category-windows-server","tag-gpo","tag-problem","tag-update","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/315732","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=315732"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/315732\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=315732"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=315732"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=315732"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}