Aktuelle Windows Update-Quelle anzeigen (und auf Standard zurücksetzen)

Manchmal muss man „mal eben“ herausfinden, von welcher Update-Quelle ein lokales Windows Computer seine Updates beziehen möchte. Leider gibt es seit (Windows 2003) keine einfache, schnelle und zuverlässige Anzeige dafür.

Man kann die tatsächliche aktuelle Update-Quelle (natürlich nur zur Sicherheit) am zuverlässigsten direkt über den Windows Update-Dienst mit einem kurzen PowerShell-Befehl ausgeben. Der aktuelle Zustand des Dienstes wird sofort angezeigt, ganz ohne den Zugriff auf Registry-Schlüssel, Intune-Konfigurationen oder Gruppenrichtlinien.

Lösung

Man benötigt eine PowerShell „Als Administrator“:

(New-Object -ComObject Microsoft.Update.ServiceManager).services | Select-Object Name,IsDe*

Windows Update auf „Default“ zurücksetzen

Wenn man via gpedit.msc oder zentrale Gruppenrichtlinie in der Domäne Windows-Update-Einstellungen vergeben hat, werden diese nicht entfernt, wenn man die richtlinie entfernt oder auf „nicht konfiguriert“ zurücksetzt.

Stolpert man über solche „alten“ Maschinen, hilft dieses kurze Script, um den „Orgiginalzustand“ wiederhertzstellen. Es löscht alle Windows-Update Konfigurationszweige und startet den Dienste neu. So ist Windows Update wieder im Standard-Zustand.

PowerShell („Als Administrator“):

Stop-Service -Name wuauserv -Force
Stop-Service -Name bits -Force
Stop-Service -Name cryptsvc -Force
Stop-Service -Name trustedinstaller -Force

Remove-Item -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate" -Recurse -ErrorAction SilentlyContinue
Remove-Item "C:\Windows\System32\GroupPolicyUsers" -Recurse -Force ;
Remove-Item "C:\Windows\System32\GroupPolicy" -Recurse -Force;

Remove-Item -Path "C:\Windows\SoftwareDistribution" -Recurse -Force -ErrorAction SilentlyContinue
Remove-Item -Path "C:\Windows\System32\catroot2" -Recurse -Force -ErrorAction SilentlyContinue
Remove-Item -Path "$env:allusersprofile\Application Data\Microsoft\Network\Downloader\qmgr*.dat" -ErrorAction SilentlyContinue

Start-Service wuauserv;
Start-Service -Name wuauserv
Start-Service -Name bits
Start-Service -Name cryptsvc

Das ist vielleicht nicht alles?

Wenn dann noch etwas nicht funktioniert, muss es im Schlüssel HKLM:\SOFTWARE\Microsoft\WindowsUpdate zu finden sein.

Vor allem die Cache* Unterschlüssel beinhalten manchmal alte WSUS-URLs. Die können (müssen) einfach gelöscht werden. Wer auch immer das programmiert hat …

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Diese Website verwendet Akismet, um Spam zu reduzieren. Erfahre, wie deine Kommentardaten verarbeitet werden.