Installation von IE auf Clients verhindern - bzw. einen RegKey auf alle Clients pushen?

  • Hallo!


    Für uns ist es wichtig, dass der IE NICHT über die automatischen Updates auf den Clients installiert bzw. upgedatet wird. Dazu gibt es unter anderem einen Reg-Key, der nur an der richtigen Stelle im Client eingetragen wird.


    Meine Frage: Kann ich so einen Reg-Key auch über unseren DC auf alle Clients pushen lassen? Möchte einfach nicht 60 Rechner "besuchen" gehen müssen ;)


    danke und lg aus Wien Helmuth

    • Offizieller Beitrag


    Wenn ihr den WSUS nutzt, dann hilft der Registrywert sowieso nicht. Dann einfach den IE nicht freigeben (ich gehe davon aus, dass du den IE10 meinst). Ansonsten ist das ne ADM Datei, mit der du natürlich mittels GPO den Wert ausrollen kannst.


    Bye
    Norbert

    • Offizieller Beitrag

    Hi,


    das meinte ich. Darin ist die adm Datei enthalten. Man beachte:


    Q. Will this Internet Explorer 10 blocking mechanism also block delivery of Internet Explorer 10 through Software Update Services (SUS), WSUS, or SMS?


    A. No, this mechanism only blocks automatic delivery of Internet Explorer 10 in environments that do not use SUS, WSUS, or SMS. Internet Explorer 10 can still be deployed using SUS, WSUS, SMS, and other methods even if the blocking mechanism is activated. If your organization uses WSUS to manage updates, and Update Rollups are configured for automatic installation, Internet Explorer will automatically install throughout your organization.