Kurz notiert: Damit der Microsoft Edge per WSUS gepatched wird sollte folgende Policy aus der „msedgeupdate.admx“ gesetzt werden:
- Computer Configuration\Administrative Templates\Microsoft Edge Update\Applications\Update policy override default (https://gpsearch.azurewebsites.net/#15095)
- Updates disabled
Damit werden die Edge Chromium eigenen Update Routinen deaktiviert und die Updates lediglich vom WSUS bezogen und je nach Konfiguration zeitnah nach der Genehmigung bzw. im vorgesehenen Patch-Fenster installiert. Wer die häufig erscheinenden MS Edge Updates nicht reihenweise händisch am WSUS freigeben möchte und mit einer automatischen Genehmigung arbeitet, der könnte die o.g. Policy auch folgendermaßen einrichten:
- Computer Configuration\Administrative Templates\Microsoft Edge Update\Applications\Update policy override default (https://gpsearch.azurewebsites.net/#15095)
- Automatic silent updates only
In dieser Konfiguration würden ebenfalls die Edge eigenen Update Routinen nach Updates suchen und diese entsprechend automatisiert (am WSUS vorbei) installieren. Praktischerweise reported der Client seinen Status dann dennoch an den WSUS, sodass früher oder später auch ein grüner Haken am Client ist. Ob das Update hier vom WSUS oder von Microsoft direkt ausgeliefert wird, ist im Grunde reine Glücksache wer das Update zuerst „meldet“ und welche Update-Routine (WSUS oder Edge) zuerst angefragt wird.
Schreibe einen Kommentar