Wiki-Quellcode von Registry-Einträge vom CAWUM überprüfen
Zuletzt geändert von Steffi F am 2026/01/23 07:53
Zeige letzte Bearbeiter
| author | version | line-number | content |
|---|---|---|---|
| 1 | {{aagon.floatingbox/}} | ||
| 2 | |||
| 3 | = Ausgangslage = | ||
| 4 | |||
| 5 | Sobald ein Client im Windows Update Management als „Managed by WUM“ geführt wird, setzt ACMP automatisch die erforderlichen Registry-Einträge auf dem jeweiligen System. | ||
| 6 | Dabei werden vorhandene, zuvor gesetzte Einträge in der Regel überschrieben, sodass sie keinen Einfluss mehr auf den Update-Prozess haben. | ||
| 7 | |||
| 8 | Treten dennoch Probleme auf, empfiehlt es sich, die entsprechenden Registry-Einträge manuell zu überprüfen. | ||
| 9 | |||
| 10 | = Registry-Pfade öffnen = | ||
| 11 | |||
| 12 | 1. Stellen Sie zunächst sicher, dass die betroffenen Clients im Reiter „Managed by WUM“ aufgeführt sind und tatsächlich über ACMP verwaltet werden. | ||
| 13 | 1. Öffnen Sie anschließend den Registrierungs-Editor über Win-Taste + R und geben Sie //regedit// ein. | ||
| 14 | 1. Navigieren Sie zu den relevanten Registry-Pfaden, um die gesetzten Werte zu prüfen. Sobald ein Client über CAWUM verwaltet wird, sollten die entsprechenden Registry-Keys automatisch vorhanden sein. | ||
| 15 | |||
| 16 | [[Ansicht des geöffneten Registrierungs-Editors>>image:67_CAWUM_Use Case Registrykeys_785.png]] | ||
| 17 | |||
| 18 | |||
| 19 | = Liste der Registry-Einträge = | ||
| 20 | |||
| 21 | |=(% style="width: 432px;" %)Registrykey|=(% style="width: 1040px;" %)Beschreibung | ||
| 22 | |(% colspan="2" %)((( | ||
| 23 | {{{[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]}}} | ||
| 24 | ))) | ||
| 25 | |(% style="width:432px" %)"WUServer"="[[https:~~/~~/127.0.0.1:8530>>url:http://127.0.0.1:8530/]]"|(% style="width:1040px" %)Definiert den Windows Update Server, von dem der Client Updates bezieht. Bei CAWUM verweist dieser Wert auf den lokalen ACMP-Update-Service. | ||
| 26 | |(% style="width:432px" %)"WUStatusServer"="[[https:~~/~~/127.0.0.1:8530>>url:http://127.0.0.1:8530/]]"|(% style="width:1040px" %)Gibt den Server an, an den der Client Status- und Rückmeldedaten zu installierten Updates sendet. Ebenfalls der lokale CAWUM-Dienst. | ||
| 27 | |(% style="width:432px" %)(% style="background:#fafafa; font-family:Aptos,sans-serif; font-size:11pt; line-height:107%" %)"UpdateServiceUrlAlternate"="(%%)[[https:~~/~~/127.0.0.1:8530>>url:http://127.0.0.1:8530/]]|(% style="width:1040px" %)Alternative Update-Service-URL. Stellt sicher, dass Windows Update ausschließlich den CAWUM-Service nutzt. | ||
| 28 | |(% style="width:432px" %)"DisableDualScan"=dword:00000001|(% style="width:1040px" %)Deaktiviert den Dual Scan. Verhindert, dass Windows Updates parallel über Microsoft Update und einen internen Update-Server sucht. | ||
| 29 | |||
| 30 | |||
| 31 | |||
| 32 | |||
| 33 | |(% colspan="2" %)((( | ||
| 34 | {{{[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]}}} | ||
| 35 | ))) | ||
| 36 | |(% style="width:424px" %)"NoAutoUpdate"=dword:00000001|(% style="width:1048px" %)Deaktiviert die automatische Update-Suche und Update-Installation durch Windows. | ||
| 37 | |(% style="width:424px" %)"NoAUShutdownOption"=dword:00000001|(% style="width:1048px" %)Entfernt die Option „Updates installieren und herunterfahren“ aus dem Windows-Herunterfahren-Menü. | ||
| 38 | |(% style="width:424px" %)"AUOptions"=dword:00000002|(% style="width:1048px" %)Legt das Update-Verhalten fest. Wert 2 bedeutet: Updates werden gemeldet, aber nicht automatisch installiert. | ||
| 39 | |(% style="width:424px" %)"UseWUServer"=dword:00000001|(% style="width:1048px" %)Erzwingt die Nutzung des unter //WUServer// definierten Update-Servers (CAWUM) anstelle von Microsoft Update. | ||
| 40 | |(% style="width:424px" %)"NoAutoRebootWithLoggedOnUsers"=dword:00000001|(% style="width:1048px" %)Verhindert automatische Neustarts nach Updates, solange ein Benutzer am System angemeldet ist. | ||
| 41 | |||
| 42 | |||
| 43 | |||
| 44 | |||
| 45 | |(% colspan="2" %)((( | ||
| 46 | {{{HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Office\16.0\Common\OfficeUpdate}}} | ||
| 47 | ))) | ||
| 48 | |(% style="width:432px" %)OfficeMgmtCOM=1|(% style="width:1040px" %)((( | ||
| 49 | Übergibt die Update-Verwaltung von Office an ein zentrales Management-Tool, hier an ACMP. | ||
| 50 | |||
| 51 | {{aagon.infobox}} | ||
| 52 | Hinweis: Dieser Key beeinflusst ausschließlich Office-Updates, keine Windows Updates! Der Key ist relevant für Microsoft 365 Apps und/oder Office 2019/2021 (Click-to-Run). | ||
| 53 | {{/aagon.infobox}} | ||
| 54 | ))) | ||
| 55 | |||
| 56 | {{box}} | ||
| 57 | **Hinweis zur Vollständigkeit der Registry-Einträge** | ||
| 58 | |||
| 59 | Die in der Tabelle aufgeführten Registry-Einträge stellen die zentralen und für den Betrieb relevanten Schlüssel dar, die von ACMP / CAWUM im Rahmen des Windows- und Office-Update-Managements verwendet werden. | ||
| 60 | |||
| 61 | Es handelt sich nicht um eine vollständige Auflistung aller durch ACMP gesetzten oder beeinflussten Registry-Keys. | ||
| 62 | Darüber hinaus existieren zahlreiche weitere eigene Windows Registrykeys, die von ACMP nicht aktiv verwaltet werden und daher in dieser Tabelle nicht enthalten sind. | ||
| 63 | {{/box}} | ||
| 64 | |||
| 65 | = Aktive GPOs anpassen = | ||
| 66 | |||
| 67 | Sollten noch aktive GPOs vorhanden sein, die die oben genannten Registry-Werte beeinflussen oder im Pfad | ||
| 68 | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate | ||
| 69 | abweichende Einstellungen setzen, müssen diese GPOs deaktiviert oder angepasst werden. | ||
| 70 | |||
| 71 | Eine einfache Methode dies zu ermitteln ist folgende: | ||
| 72 | |||
| 73 | ~1. Beenden Sie zunächst den ACMP Client Dienst. | ||
| 74 | |||
| 75 | 2. Löschen Sie anschließend den Registry-Schlüssel: | ||
| 76 | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate | ||
| 77 | |||
| 78 | 3. Führen Sie danach in einer administrativen Eingabeaufforderung den Befehl | ||
| 79 | gpupdate /force aus. | ||
| 80 | |||
| 81 | 4. Prüfen Sie im Anschluss, ob der Registry-Schlüssel | ||
| 82 | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate | ||
| 83 | erneut angelegt wurde. | ||
| 84 | |||
| 85 | * Wird der Schlüssel wieder erstellt, stammt die Konfiguration aus einer oder mehreren aktiven GPOs. In diesem Fall ermitteln Sie bitte die entsprechenden GPOs und deaktivieren oder korrigieren diese. | ||
| 86 | * Wird der Schlüssel nicht erneut angelegt, liegt kein GPO-Einfluss vor. Starten Sie in diesem Fall den ACMP Client Dienst wieder. | ||
| 87 | |||
| 88 | 5. Löschen Sie anschließend den lokalen Windows-Update-Cache und führen Sie erneut einen Windows Update Scan über ACMP aus. | ||
| 89 | |||
| 90 | 6. Starten Sie abschließend den ACMP Client Dienst erneut, um die Update-Verwaltung wieder vollständig zu aktivieren. |

