Wer verhindert Windows Update per Reg Key?

Diese Webseite finanziert sich ausschließlich durch freiwillige Spenden. Dank der Unterstützung unserer Nutzer können wir die Inhalte werbefrei und unabhängig anbieten. Jetzt Unterstützen
  • So gut eine Woche ist es her wo bei meinem Windows 11 24H2 die Update Buttons ausgegraut sind und unter erweitert steht "deaktiviert durch Gruppenrichtlinien".

    Alle Gruppenrichtlinien stehen aber auf "nicht konfiguriert", sowohl lokal als auch auf dem Win 22 Server.

    Nun habe ich festgestellt das immer die Reg Key's "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate" geändert werden.

    Mit erschließt sich aber nicht welche Instanz dies macht....jemand eine Idee? Es läuft noch eine Bitdefender Endpoint Security welche durch einen externen Dienstleister verwaltet wird, könnte die das sein?

    Mein Netzwerk

    WAN1: Vodafone Station im Bridge, Vodafone 1000/50

    WAN2: Fritzbox 7510, Telekom VDSL nur für Telefon Company Flex

    UDM Pro, USW Pro 24 Poe Gen2, US-24-250W, US-8, US-8-150W, US8-60W, USW-Flex, USW-Flex Mini, USW Ultra 210Watt, 5x UAP-AC-Pro, U7Pro, UAP AC M

  • Moin. Ich nutze auch Bitdefender und NEIN diese Software ist nicht in der Lage selbständig oder automatisch das Windows Update zu deaktivieren oder auszuschalten und schon garnicht in der Registry. Wenn schon ein externer Diensleister das Bitdefender bei dir hostet, ist es dann bei deinem Betriebssystem auch so? Oder bist du ein Teil einer Domäne? Denn man brauch für diesen Eingriff Administrative Rechte.

    Mann hat es nicht leicht, aber leicht hat es einen.. :P

  • Das kann ein gesuche werden ... Prinzipiell kann so ziemlich alles mit lokalen administrativen Rechten das setzen.

    Die Gruppenrichtlinien ändern in der Regel auch nur Registryeinträge, ist aber natürlich kompfortabler mit den einzelnen Punkten zu aktivieren und ggf. Optionen einzustellen.

    Wenn es einen Domänencontroller gibt, würde ich ertsmal alle Gruppenrichtlinien durchschauen sowohl bei den Windows Update Einstellungen als auch bei der Möglichkeit die Registry selbst zu ändern. Lokale GPOs des Rechners das gleiche Spiel ...

    Hast Du rausbekommen können, wann das geändert wird? Bei jedem Neustart oder nur sporadisch?!?

  • Kurz nach den Neustart.

    Ändere ich die Reg und starte neu, sind alle Update Button da und ich kann auch Updates suchen. Nach kurzer Zeit werden die Buttons wieder grau und in den Reg einträgen stehen wieder die 1er Werte. Tippe eigentlich auf den Domänencontroller, habe dort aber testweise entsprechende GPO auf "nicht konfiguriert" gesetzt.?

    Seltsamerweise betrifft es nicht alle Rechner, könnte es auch sein das MS wieder einmal Probleme mit Updates auf bestimmter Hardware hat und es daher blockiert wird?

    Mein Netzwerk

    WAN1: Vodafone Station im Bridge, Vodafone 1000/50

    WAN2: Fritzbox 7510, Telekom VDSL nur für Telefon Company Flex

    UDM Pro, USW Pro 24 Poe Gen2, US-24-250W, US-8, US-8-150W, US8-60W, USW-Flex, USW-Flex Mini, USW Ultra 210Watt, 5x UAP-AC-Pro, U7Pro, UAP AC M

  • Ok ich hatte jetzt irgendein Tool noch in Verdacht. Im Internet gibt es zu Hauf und die flicken gerne in der Registry rum und keiner weiss so wirklich was die tatsächlich tun. Viele haben sich schon mit sowas ihr System kaputt gemacht. Aber da du weißt was du tust und wenn ich das richtig verstehe einen Domänencontroller im Betrieb hast, aber keine Richtline oder ein Script dieses Verhalten erklären kann, da bleibt nur wie zu 90 Prozent zutreffen wird ein verbugtes Windows Update. Einen Windows Updateserver betreibst du aber nicht oder?

    Mann hat es nicht leicht, aber leicht hat es einen.. :P

  • Nein WSUS oder so ist nicht.

    Ich warte mal bis zum nächsten Patchday, vielleicht wird danach wieder, ansonsten geht die Suche weiter

    Mein Netzwerk

    WAN1: Vodafone Station im Bridge, Vodafone 1000/50

    WAN2: Fritzbox 7510, Telekom VDSL nur für Telefon Company Flex

    UDM Pro, USW Pro 24 Poe Gen2, US-24-250W, US-8, US-8-150W, US8-60W, USW-Flex, USW-Flex Mini, USW Ultra 210Watt, 5x UAP-AC-Pro, U7Pro, UAP AC M

  • Wollte euch auf dem laufenden halten.

    konnte bisher nachvollziehen das die Blockade von Windows Server 2022 kommt, ist wohl nach dem Letzen Update der Server aufgetreten.

    Die Update Button sind bei allen Clients, beider Server, ausgegraut.

    Gott was mich MS nerven kostet :thumbdown:

    Mein Netzwerk

    WAN1: Vodafone Station im Bridge, Vodafone 1000/50

    WAN2: Fritzbox 7510, Telekom VDSL nur für Telefon Company Flex

    UDM Pro, USW Pro 24 Poe Gen2, US-24-250W, US-8, US-8-150W, US8-60W, USW-Flex, USW-Flex Mini, USW Ultra 210Watt, 5x UAP-AC-Pro, U7Pro, UAP AC M

  • Bei keinem Netzwerk unserer Kunden mit Server 2022 gibt es dieses Problem. Weder auf den Servern selbst, noch irgendeinem W10 oder W11... und es gibt dazu auch gar kein Grundrauschen im Netz, wie sonst bei Updateproblemen.

    Naja nächsten Dienstag ist ja wieder patchday.

  • Ich kann das auch nirgends beobachten. Wenn keine der Windows-Update bezogenen Gruppenrichtlinien konfiguriert ist, kann der Domänencontroller ja auch nicht für Einstellungen auf den Clients verantwortlich sein (es sei denn, Microsoft hat mal wieder richtig Mist gebaut). Manchmal treten solche Fehler erst bei einer Kombination von Software auf, das ist dann immer besonders schön zu debuggen... Allerdings würde ich Euer Antivirus da nicht vorschnell vom Haken lassen, diese Art von Software agiert häufig ziemlich fragwürdig und macht leider hin und wieder mehr kaputt, als dass sie schützt.

    Moin. Ich nutze auch Bitdefender und NEIN diese Software ist nicht in der Lage selbständig oder automatisch das Windows Update zu deaktivieren oder auszuschalten und schon garnicht in der Registry.

    Erstens: Bist Du Dir da sicher? Hast Du Zugriff auf den Quellcode der Software und hast das überprüft? ;)

    Zweitens: Endanwender-AV unterscheiden sich in der Regel recht deutlich von Ihren Geschwistern für zentral gemanagte Firmenumgebungen. Insofern müsste man zunächst mal prüfen, ob überhaupt eine identische Software zum Einsatz kommt.

  • BlackSpy April 7, 2025 at 1:05 PM

    Set the label from offen to erledigt
  • Schuldigen gefunden, es war n nicht MS.

    Es wird über die Endpoint Security unseres Dienstleisters so gehandhabt. So soll verhindert werden das fehlerhafte Updates eingespielt werden. Hätte ja was schreiben können, hat mich einiges an Zeit gekostet.

    Erledigt:thumbup:

    Mein Netzwerk

    WAN1: Vodafone Station im Bridge, Vodafone 1000/50

    WAN2: Fritzbox 7510, Telekom VDSL nur für Telefon Company Flex

    UDM Pro, USW Pro 24 Poe Gen2, US-24-250W, US-8, US-8-150W, US8-60W, USW-Flex, USW-Flex Mini, USW Ultra 210Watt, 5x UAP-AC-Pro, U7Pro, UAP AC M

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!