Windows 10 Feature Update mit WSUS installieren

Am 16. August 2016 hat Microsoft das Windows 10 Anniversary Update für WSUS zur Verfügung gestellt. Damit das Feature Update mit WSUS 4.0 verteilt werden kann, müssen die Updates KB3095113 und KB3159706 installiert und konfiguriert werden. In dieser Kurzmitteilung beschreibe ich meine Erfahrung mit dem Upgrade.

 Das Feature Update mit WSUS verteilen

  1. Als Administrator an WSUS01 anmelden
  2. WSUS-Konsole starten
  3. WSUS01\Updates folgendes Update mit Approve freigeben
    1. Feature update to Windows 10 Enterprise, version 1607, de-de
      Windows 10 Feature-Upgrades-009

Im Anschluss wird das Update heruntergeladen.

Das Feature Update am Client installieren

  1. Als USER1 an CLIENT02 anmelden
  2. Einstellungen\Update und Sicherheit\Windows Update öffnen
    Windows 10 Feature-Upgrades-010
  3. Update herunterladen
    Windows 10 Feature-Upgrades-011
  4. Update installieren
    Windows 10 Feature-Upgrades-012
  5. CLIENT02 neu starten
    Windows 10 Feature-Upgrades-013
  6. Als USER1 an CLIENT02 anmelden
    Windows 10 Feature-Upgrades-014
  7. Das Update wurde installiert
    Windows 10 Feature-Upgrades-015
  8. Version überprüfen
    Windows 10 Feature-Upgrades-016

Fazit

Wenn WSUS vorbereitet ist, funktioniert die Installation ohne größere Überraschungen. Unschön ist, dass das Update am Client nicht richtig angezeigt wird: Funktionsupdate für Windows 10 Enterprise, Version [Release], [Sprachencode]. Passt wohl die Übersetzung wieder einmal nicht.

WSUS-Update KB3159706

Microsoft hat im Mai 2016 das WSUS-Update KB3159706 veröffentlicht. Dieses Update ermöglicht die ESD-Entschlüsselung mit WSUS auf Windows Server 2012 und 2012 R2. Dieses Update kann anstelle bzw. über das Update KB3148812 installiert werden, mit dem es Probleme gegeben hat.

Nach der Installation des Updates KB3159706 kann sich die WSUS-Konsole nicht mit WSUS verbinden, es sind manuelle Schritte notwendig.

WSUS nach der Installation von KB3159706 konfigurieren

  1. Als Administrator an WSUS01 anmelden
  2. Command Prompt (Admin) starten
  3. Folgende Befehlszeile ausführen
    "C:\Program Files\Update Services\Tools\wsusutil.exe" postinstall /servicing

    Windows 10 Feature-Upgrades-006

  4. Server Manager > Manage > Add Roles and Features
  5. Add Roles and Features Wizard
    1. Before You Begin > Next
    2. Installation Type: Role-based or feature-based installation > Next
    3. Server Selection: WSUS01.intern.einfaches-netzwerk.at > Next
    4. Server Roles > Next
    5. Features
      1. .NET Framework 4.5 Features\WCF Services\HTTP Activation > Next
        Windows 10 Feature-Upgrades-007
    6. Confirmation > Install
    7. Results > Close
  6. WSUS01 neu starten

Jetzt kann sich die WSUS-Konsole wieder mit WSUS verbinden.
Windows 10 Feature-Upgrades-008

Hinweis: Dieses Update auszulassen bedeutet, dass das Windows 10 Anniversary Update und zukünftige Feature-Updates nicht mehr mit WSUS verteilt werden können. Windows Server 2016 besitzt diese Funktionalität schon in der RTM-Version.

Teil 13c: Windows 10 Upgrade mit WSUS

In diesem Teil werde ich das Windows 10 Upgrade mit WSUS konfigurieren. Zuerst muss das Upgrade mittels Registry-Key „erlaubt“ werden. Im Anschluss wird das Upgrade in der WSUS-Konsole approved und los geht’s. Voraussetzung sind die Kurzmitteilungen WSUS für Windows 10 Feature-Upgrades und WSUS-Update KB3159706. Empfehlenswert sind die Kapitel Teil 2: Grundlagen der Gruppenrichtlinien und Teil 6: Windows Server Update Services vorbereiten.

Gruppenrichtlinienobjekt konfigurieren

WMI Filter für Windows 7 Clients erstellen

  1. Als Administrator an DC01 anmelden
  2. Server Manager > Tools > Group Policy Management
  3. intern erweitern
  4. WMI Filters rechts anklicken > New…
  5. New WMI Filter
    1. Name: Windows 7 Clients
    2. Queries > Add
      1. Namespace: root\cimv2
      2. Query:
        SELECT * FROM Win32_ComputerSystem WHERE Version LIKE "6.1%" AND ProductType = "1"
    3. Fenster mit OK schließen
      WSUS_Upgrade-008
  6. Fenster mit Save schließen
    WSUS_Upgrade-009

Gruppenrichtlinienobjekt erstellen

  1. Group Policy Objects rechts anklicken > New
  2. New GPO
    1. Name: Allow Windows 10 Upgrade > OK
  3. Allow Windows 10 Upgrade rechts anklicken > Edit…
  4. Computer Configuration\Preferences\Windows Settings erweitern
  5. Registry rechts anklicken > New > Registry Item
    WSUS_Upgrade-032
  6. New Registry Properties
    1. Action: Update
    2. Hive: HKEY_LOCAL_MACHINE
    3. Key Path: SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\OSUpgrade
    4. Value name: AllowOSUpgrade
    5. Value type: REG_DWORD
    6. Value data: 1
      1. Base: Decimal
        WSUS_Upgrade-010
  7. Fenster mit OK schließen

Gruppenrichtlinienobjekt filtern und verknüpfen

  1. Im Detailbereich unter WMI Filtering den folgenden Filter anwenden
    1. Windows 7 Clients
      WSUS_Upgrade-011
  2. Auf den Reiter Details wechseln
  3. GPO Status: User configuration settings disabled
    WSUS_Upgrade-012
  4. Das GPO mit der OU Einfaches-Netzwerk\Arbeitsstationen verknüpfen
  5. Link Order ganz nach oben verschieben
    WSUS_Upgrade-013
  6. Fenster schließen

Das Windows 10 Upgrade in der WSUS-Konsole genehmigen

  1. Als Administrator an WSUS01 anmelden
  2. Server Manager > Tools > Windows Server Update Services
  3. WSUS01\Updates\All Updates markieren
  4. Action > New Update View…
    WSUS_Upgrade-001
  5. Folgenden Update View erstellen
    1. Classification: Upgrade
    2. Name: Upgrades > OK
      WSUS_Upgrade-002
  6. Im Detailbereich folgenden Filter anwenden
    1. Approval: Any
    2. Status: Needed > Refresh
      WSUS_Upgrade-003
  7. Das Upgrade in der Ergebnisliste rechts anklicken > Approve…
    WSUS_Upgrade-004
  8. Approve Updates
    1. Arbeitsstationen anklicken > Approved for Install > OK
      WSUS_Upgrade-005
  9. Fenster mit OK schließen
  10. Lizenzen zustimmen
  11. Approval Progress > Close
    WSUS_Upgrade-006
  12. WSUS01 markieren
  13. Das Upgrade wird heruntergeladen
    WSUS_Upgrade-007
  14. Fenster schließen

Windows 10 Upgrade mit WSUS anwenden

  1. Als USER1 an CLIENT03 anmelden
  2. Start > CMD > Als Administrator ausführen
  3. Mit folgenden Befehl die Übernahme der Gruppenrichtlinie überprüfen
    gpresult /R /Scope:Computer /User:INTERN\USER1

    WSUS_Upgrade-015

  4. Die Richtlinie wurde übernommen
  5. Start > Regedit
  6. Den Registry-Key überprüfen
    WSUS_Upgrade-014
  7. Der Registry-Key wurde erstellt
  8. Systemsteuerung\System und Sicherheit\Windows Update
  9. Nach Updates suchen
    WSUS_Upgrade-016
  10. Auf Erste Schritte klicken
    WSUS_Upgrade-017
    WSUS_Upgrade-018
  11. Im Logfile des IIS am WSUS01-Server kann man den Download der esd-Datei beobachten
    WSUS_Upgrade-019
  12. Das Setup von Windows 10 erstellt den versteckten lokalen Ordner C:\$Windows.~BT
    WSUS_Upgrade-020
  13. Im Odner C:\$Windows.~BT\Sources\Panther befinden sich die Dateien setupact.txt und setuperr.txt, welche für die Problembehandlung wichtig sein können
    WSUS_Upgrade-021
  14. Windows Update > Annehmen > Jetzt neu starten
    WSUS_Upgrade-023
    WSUS_Upgrade-024 class=“alignnone size-full wp-image-8200″ src=“https://www.einfaches-netzwerk.at/blog/wp-content/uploads/2016/07/WSUS_Upgrade-025.png“ alt=“WSUS_Upgrade-025″ width=“1024″ height=“768″ />
  15. Der Rechner wird neu gestartet
    WSUS_Upgrade-026
  16. Die Dateien werden kopiert
    WSUS_Upgrade-027
  17. Features und Treiber werden installiert
    WSUS_Upgrade-028
  18. Einstellungen werden konfiguriert
    WSUS_Upgrade-029
  19. Weiter
    WSUS_Upgrade-030
  20. Anmelden
    WSUS_Upgrade-031
  21. Fertig
    WSUS_Upgrade-033

Funktioniert auch. Mir persönlich gefällt die Variante mit MDT um vieles besser, weil einfach mehr Möglichkeiten zur Verfügung stehen.