philzip
Goto Top

Update-Notification für RDS-User deaktivieren - Windows Server 2016

Moin zusammen,

habe hier ein Thema, bei dem ich gerade nicht weiter komme. Bin derzeit dabei eine 2016er RDS-Farm (Desktop-basiert) bereitzustellen und schaffe es nicht, die Windows Update Benachrichtigungen für die User auszublenden.

Der Zugriff auf Windows Update ist bereits durch eine GPO deaktiviert - die Benachrichtigung taucht leider weiterhin auf. Das gilt sowohl für das Pop-Up rechts unten "Einige Updates sind verfügbar..." (oder ähnlich) als auch für das blaue Fenster in der Mitte des Screens:

wu

Die entsprechende Einstellung, um diese Meldungen zu deaktivieren "Nichtadministratoren gestatten, Updatebenachrichtigungen zu erhalten" wurde in der GPO deaktiviert, leider scheint das beim Server 2016 keine Auswirkung zu haben.

Bei einer Recherche findet man haufenweise potenzielle Workarounds, von denen mir einige recht dubios erscheinen.

Darunter z.B.

-Den Usern die Berechtigung für C:\Windows\System32\MusNotification.exe entziehen
-Batch-Datei erstellen, die beim Anmelden eines Users den geplanten Task für Windows Update killt
-Registry-Eintrag, der den Start von MusNotificiation.exe unterdrückt und auf eine andere exe umlenkt (???) - siehe hier 1. Kommentar https://community.spiceworks.com/topic/2002035-updates-are-available

Hat hierzu jemand einen Tipp oder kann einen der genannten Workarounds für sinnvoll bestätigen?

Danke euch

Gruß Philzip

Content-Key: 386920

Url: https://administrator.de/contentid/386920

Printed on: April 16, 2024 at 20:04 o'clock

Member: emeriks
emeriks Sep 19, 2018 at 11:31:06 (UTC)
Goto Top
Hi,
Die entsprechende Einstellung, um diese Meldungen zu deaktivieren "Nichtadministratoren gestatten, Updatebenachrichtigungen zu erhalten" wurde in der GPO deaktiviert, leider scheint das beim Server 2016 keine Auswirkung zu haben.
Hast Du denn sicher verifiziert, dass der Server diese GPO auch angewendet hat?

E.
Member: Philzip
Philzip Sep 19, 2018 updated at 11:58:17 (UTC)
Goto Top
Zitat von @emeriks:

Hi,
Die entsprechende Einstellung, um diese Meldungen zu deaktivieren "Nichtadministratoren gestatten, Updatebenachrichtigungen zu erhalten" wurde in der GPO deaktiviert, leider scheint das beim Server 2016 keine Auswirkung zu haben.
Hast Du denn sicher verifiziert, dass der Server diese GPO auch angewendet hat?

E.

Das Gruppenrichtlinienergebnis über die Konsole zeigt die Einstellung als aktiv und keine Fehler.

PS: Nein, die User sind keine lokalen Admins. Nur für den Fall, dass das jemand fragen wollte :P
Member: Philzip
Philzip Sep 21, 2018 at 07:08:15 (UTC)
Goto Top
Scheint wohl kein bekanntes Thema zu sein, gemessen an der Anzahl der Antworten :P
Member: D-Line
D-Line Jun 18, 2019 at 12:55:05 (UTC)
Goto Top
Hi Philzip

Ich habe das gleiche Problem, allerdings in einer Citrix Umgebung. Weder die Policy noch die Registry Einträge welche man ändern kann helfen.

Leider bin ich auch noch nicht weiter gekommen. Lass mich doch wissen, ob du inzwischen eine Lösung gefunden hast.

Ich hatte noch die Idee, den Target Servern per GPO einen imaginären WSUS Server zuzuweisen. Da die Server per Provisioning mit einer vDisk gespeist werden und alle Änderungen nach einem Neustart verloren gehen, müssen da weder mit den Usern noch mit dem Admin Updates gemacht werden.


Gruss, Cedric