Windows Update: Updates können nicht einmal als Domänenadministrator auf Server 2008 R2 angewendet werden

7

Ich öffne die Windows Update-Systemsteuerung und es heißt "Einige Einstellungen werden von Ihrem Systemadministrator verwaltet." Das Problem ist, dass ich als Domain-Administrator angemeldet bin.

Bisher versucht:

  • Durchsuchte die Ausgabe von gpresult /z(siehe diese vorherige SF-Frage ) nach Verweisen auf Windows Update, aber dort sah alles in Ordnung aus.
  • Durchsuchte die Registrierung und fand ein paar weitere Einstellungen, die relevant aussahen, aber alles schien richtig eingestellt zu sein.
  • Überprüft mit gpedit, um zu versuchen, etwas Verdächtiges zu finden
  • Aktiviert mit RSoP, bestätigt, dass "Automatische Updates konfigurieren" und "Automatische Updates sofort installieren" aktiviert sind.

Alles sieht gut aus. Ich habe mich abgemeldet, wieder angemeldet (als Domain-Administrator) und kann immer noch nicht manuell nach Updates suchen oder diese anwenden. Ich erhalte nur die Meldung "Einige Einstellungen werden von Ihrem Systemadministrator verwaltet".

Wo sonst könnte dies deaktiviert werden?

EDIT: Habe das gerade in der Ereignisanzeige gefunden - könnte es zusammenhängen?

Log Name:      Application
Source:        Microsoft-Windows-CAPI2
Event ID:      4107
Description:
Failed extract of third-party root list from auto update cab at:
<http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> 
with error: A required certificate is not within its validity period when 
verifying against the current system clock or the timestamp in the signed file.
Jesse
quelle
2
Es muss eine Richtlinie sein ... entweder eine lokale oder ein Gruppenrichtlinienobjekt über AD. Machen Sie ein gpresult / H / Z und schauen Sie es sich wirklich an, wobei Sie besonders auf die Windows Update-Abschnitte achten.
TheCleaner
@TheCleaner: In der Ausgabe von gpresult / z, die sich auf WindowsUpdate bezieht, ist nichts mehr verdächtig. Gibt es noch etwas, wonach ich suchen sollte?
Jesse

Antworten:

8

Davids Kommentare waren hilfreich. Weiter zu Davids Antwort fand ein ähnlicher Schlüssel

Computer \ HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer

NoWindowsUpdate (REG_DWORD) - Wert von 1 auf 0 geändert - behoben.

user162193
quelle
Diesmal war dies das Problem für mich. Ja, wir betreiben fünf Jahre später eine Win7-Box. Und ja, das passiert immer wieder.
Evan
3

Start, Ausführen, gpedit.msc, Lokale Computerrichtlinie, Computerkonfiguration, Administrative Vorlagen, Windows-Komponenten, Windows Update Automatische Updates konfigurieren, Aktivieren, Option 5 auswählen

Dusan Bajic
quelle
Versuchte dies; kein Glück. Es wurde versucht, mein Domain-Administratorkonto explizit zu einem lokalen Administrator zu machen und einen weiteren Haken zu treffen: serverfault.com/questions/415550/…
Jesse
3

Überprüfen Sie noch einmal, ob DisableWindowsUpdatesich unter dem folgenden Registrierungsschlüssel ein DWORD-Eintrag namens befindet.

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate 

Wenn dieser Schlüssel vorhanden ist und den Wert 1 hat, ändern Sie ihn in 0.

David
quelle
Dieser Schlüssel war vorhanden (mit dem Wert 0). Ich habe es gelöscht, aber das Windows Update-Kontrollfeld war nicht betroffen.
Jesse
Dies hat es für mich behoben, außer dass der obige Pfad einen Tippfehler enthält: "\ windowsupdage" sollte "\ windowsupdate" sein.
Jordan Rieger
2

Ich habe dies gesehen, als ich versucht habe, den SUS-Server selbst zu aktualisieren. Es möchte seine Updates direkt über SUS ausführen.

Joel Coel
quelle
Wie kann ich feststellen, ob dies ein SUS-Server ist?
Jesse
Du würdest es wissen. SUS oder WSUS ist Windows Server Update Services. Dies ist der Mechanismus, mit dem Sie Windows-Updates lokal zwischenspeichern, sodass Sie nicht jeden Monat für jeden Computer dieselben Updates herunterladen müssen.
Joel Coel
1

Für mich war es in HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ WindowsUpdate \ DisableWindowsUpdateAccess

Ich habe es auf 0 gesetzt

Jimmy Osinski
quelle
1

Ich musste nach dem Schlüssel "DisableWindowsUpdateAccess" von HKLM suchen. Auf unserem Server befand es sich unter HKLM \ SOFTWARE \ WOW6432NODE \ POLICIES \ MICROSOFT \ WINDOWS \ WINDOWSUPDATE \ Hinweis: Unser Server wurde von NCentral (Solarwinds) verwaltet und der Agent verwaltete die Updates. Ich bin sicher, dass dies von ihrem Agenten geändert oder modifiziert wurde. Windows Update funktioniert nicht automatisch, nachdem der Agent entfernt wurde. Wir mussten diesen Schlüssel ändern und jetzt funktioniert es. (Und musste nach dem Bearbeiten des Schlüssels neu starten).

Mars
quelle
0

Ich musste beides tun

Start, Ausführen, gpedit.msc, Lokale Computerrichtlinie, Computerkonfiguration, Administrative Vorlagen, Windows-Komponenten, Windows Update Automatische Updates konfigurieren, Aktivieren, Option 5 auswählen

und

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate\DisableWindowsUpdateAccess and set it to 0
C Tyrell
quelle