locked
Upgrade verhindern RRS feed

  • Frage

  • Hey Leute,

    wir haben in unserer 2008er AD einige Professional 7 Clients. Nun haben ein paar von denen leider dieses Windows 10 Upgrade Fenster bekommen. Ich wollte sicher gehen das die User das nicht installiert kriegen. Einige der Mibileuser haben bei uns Adminrechte auf den Clients, sprich theoretisch könnten die das machen. Welche Möglichkieten habe ich um dieses zu verhindern? Hat jemand eine Idee? ohne den Usern die lokale Adminrechte zu entziehen. Über WSUS kriege ich das wohl nicht hin da dort dieses KB ja gar nicht angeboten wird, sprich ich kann es auch nicht zurückziehen.

    VG

    Dienstag, 28. Juli 2015 08:49

Alle Antworten

  • Hi,

    schon merkwürdig - sind diese Rechner auch Teil der Domäne oder Standalone-Clients? Auf Domänen-Clients dürfte das Update eigentlich gar nicht ausgerollt werden... Schon gar nicht, wenn die für die Nutzung eines WSUS eingerichtet sind.

    Abgesehen davon lässt sich das Tool wohl mittels des folgenden Registry-Werts blockieren (eine evtl. laufende GWX.exe muss anschließend gekillt oder der Rechner neu gestartet werden):

    [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Gwx]
    "DisableGwx"=dword:00000001


    Gruß

    Ben

    MCSA Windows 8 (.1) MCSA Windows Server 2012 (R2)

    Wenn Dir meine Antwort hilft, markiere sie bitte entsprechend als Antwort! Danke! :-)

    Hinweis: Meine Posts werden "wie besehen" ohne jedwede Gewähr bereitgestellt, da menschliche, technische und andere Fehler nicht ausgeschlossen werden können.

    Dienstag, 28. Juli 2015 10:29
  • nein, das geht ja ganz einfach, ich meine klar wenn die am WSUS hängen bekommen die auch nichts von Windows10 mit, jedoch kann man doch auch wenn man nach Updates sucht in der Systemsteuerung anklicken " online suchen" dann umgeht der Client den WSUS :-( Das haben wohl ein paar User gemacht.

    Dienstag, 28. Juli 2015 13:11
  • OK, klar - wenn Du dann den Online-Zugriff auf Windows Update nicht sperrst und die User da herumspielen können... :-)

    Vorschlag: blende Windows Update bei den Usern aus, dann können die auch keine Updates am WSUS vorbei mehr installieren (ich wüsste nicht, wer so etwas ernsthaft bei sich im Unternehmen wollen würde), geht per GPO. Ebenso die Verteilung des Reg-Keys, den ich in meinem letzten Post erwähnt habe.


    Gruß

    Ben

    MCSA Windows 8 (.1) MCSA Windows Server 2012 (R2)

    Wenn Dir meine Antwort hilft, markiere sie bitte entsprechend als Antwort! Danke! :-)

    Hinweis: Meine Posts werden "wie besehen" ohne jedwede Gewähr bereitgestellt, da menschliche, technische und andere Fehler nicht ausgeschlossen werden können.

    Dienstag, 28. Juli 2015 13:17