Hallo,
ich stehe auch gerade vor dem "Problem", dass ich einen vereinzelten Rechner ein Update vorenthalten möchte (Internet Explorer 11).
Damit es funktioniert habe ich derzeit eine eigene Gruppe angelegt und der Rechner ist Mitglied in nur dieser Gruppe, so dass ich aber für diese Gruppe auch alle regulären Genehmigungen aus seiner alten Gruppe pflegen musste.
Ich hatte eigentlich erwartet, dass ich eine Gruppe erstellen kann, das Update für diese Gruppe dann auf "nicht genehmigt" setze und er zusätzlich Mitglied dieser Gruppe wird. Leider scheint WSUS hier das "nicht genehmigt" nicht vor "installieren" zu setzen, so dass der betroffene Rechner in dieser Konstellation weiterhin den IE11 installieren möchte. Es wäre auch zu schön gewesen, wenn es wie in anderen Produkten funktioniert hätte und dass "nicht genehmigt" der forcierte Status ist egal in welchen anderen Gruppen der Rechner zusätzlich drin ist.
Muss ich wohl mit dem erstgenannten Workaround leben.
Gruß