guybrush 17 Posted March 30 Report Share Posted March 30 Servus Kollegen, gibt es eine gute CLI-Möglichkeit, dezidierte Windows-Updates generell zu blockieren, sodass diese nicht mehr installiert werden? Ich schiele hier in Richtung Kyocera-BSOD. Ich würde gerne alle drei Updates blockieren bei meinen Kunden, WSUS ist aber nicht immer vorhanden bzw. möglich. LG und Danke schonmal im Voraus Guybrush 1 Quote Link to post
Sunny61 506 Posted March 30 Report Share Posted March 30 (edited) Ein WSUS-GPO mit einem Fake WSUS erstellen. DisableDualScan auf 1 stellen, das sollte ausreichen. Wenn die Updates dann kommen sollen, das GPO wieder entfernen. Sind alle Updates durch, GPO wieder auf die OU verlinken. EDIT: Auch den AlternateDownloadserver mit einem FakeWSUS-Eintrag füllen. Edited March 30 by Sunny61 1 Quote Link to post
testperson 673 Posted March 31 Report Share Posted March 31 Hi, vor 23 Stunden schrieb guybrush: gibt es eine gute CLI-Möglichkeit, dezidierte Windows-Updates generell zu blockieren, sodass diese nicht mehr installiert werden? Ich schiele hier in Richtung Kyocera-BSOD. Ich würde gerne alle drei Updates blockieren bei meinen Kunden, WSUS ist aber nicht immer vorhanden bzw. möglich. evtl. mal in Richtung einer der "MSP Lösungen" für Patch- / Configurationmanagement schauen und darüber updaten. Gruß Jan 1 Quote Link to post
mwiederkehr 121 Posted April 2 Report Share Posted April 2 Es gibt von Microsoft ein Tool zum Ausblenden von Updates. Leider kann dieses nicht per Kommandozeile bedient werden. Es gibt aber eine Lösung mit PowerShell, welche den gleichen Zweck erfüllt: https://windowsloop.com/hide-updates-windows-10/. Entweder das Script per GPO starten oder schauen, was es verändert (wird wahrscheinlich einen Registry-Key setzen) und das dann auf allen Rechnern machen. Quote Link to post
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.