Warten auf den Abschluss der Windows-Updates
Verfasst: 11 Aug 2026, 11:58
Hallo zusammen,
bei der Installation von Paketen kommt es bei uns teilweise zu unerträglichen Wartezeiten.
Es erscheint das Fenster mit folgendem Hinweis: `Warten auf den Abschluss der Windows-Updates` Bei den WAN-Clients erscheint kein Hinweis für die Wartezeit.
opsiconfd 4.3.56.11
opsi-client-agent 4.3.22.8
opsi-script 4.12.21.0
Ich möchte jetzt nicht klüger als die OPSI-Entwickler sein aber vielleicht gäbe es eine andere Möglichkeit um zu prüfen ob installiert werden kann. Wie ich den Change Logs entnehme geht es hauptsächlich darum ob ein Reboot ansteht. Wie lange der `Trusted Installer` werkt, ist eigentlich uninteressant
Vielleicht könnte man irgendetwas derartiges prüfen:
Eventuell könnte man wenn TI läuft obigen Check machen und oder noch einen Hostparameter mit einer konfigurierbaren Wartezeit
Soweit meine Gedanken zu diesem Thema. Würde mich freuen wenn es eine sinnvollere Lösung zu diesem Thema gäbe als nur die Prüfung des `Trusted Installer` abzuschalten.
Freundliche Grüße
Ludwig
bei der Installation von Paketen kommt es bei uns teilweise zu unerträglichen Wartezeiten.
Es erscheint das Fenster mit folgendem Hinweis: `Warten auf den Abschluss der Windows-Updates` Bei den WAN-Clients erscheint kein Hinweis für die Wartezeit.
opsiconfd 4.3.56.11
opsi-client-agent 4.3.22.8
opsi-script 4.12.21.0
- Ich weiß dass ist kein Bug sondern ein gewünschtes Verhalten.
- Ich kenne den Hostparameter: `opsiclientd.event_gui_startup.trusted_installer_detection = false`
Wir hatten auch schon Clients welche nicht mehr auf den Server reagiert haben, weil vermutlich durch einen Reboot das Update von OPSI-Client-Agent schief gegangen ist. Insofern verwende ich diesen Parameter nur ungern.
- Fakt ist dass mit den Wartezeiten die hierbei entstehen OPSI völlig unbrauchbar ist. (Wir hatten bis zu 45 Minuten Wartezeit beobachtet) Im freien Support habe ich gesehen dass wir mit diesem Thema nicht alleine sind. viewtopic.php?t=15063
- Mit Geduld habe ich versucht die Gründe zu finden was der `Trusted Installer` während dieser Zeit so treibt. Viele Gründe aber kein konkretes Ergebnis.
- Ich habe in den Change Logs vom OPSI-Client-Agent gesehen dass an diesem Thema herumgeschraubt wurde.
Code: Alles auswählen
## [4.3.1.1-1] - 2024-02-15
### Changed
- Update opsiclientd to 4.3.1.2 (More robust trusted installer reboot handling) (Nils Doerrer <n.doerrer@uib.de>)
## [4.3.19.1-1] - 2026-04-29
### Changed
- Update opsiclientd to 4.3.19.1 (Jan Schneider <j.schneider@uib.de>)
- Improved service connection handling
- By default, do not wait for Windows updates, as detection is currently unreliable on some systems.
To re-enable this feature, set the configuration option "opsiclientd.event_default.trusted_installer_detection" to "true".
## [4.3.19.2-1] - 2026-04-30
### Changed
- Update opsiclientd to 4.3.19.2 (Jan Schneider <j.schneider@uib.de>)
- TrustedInstaller status logging
- By default, wait for Windows updates again, because Windows Update initiated reboots can break OPSI Client Agent installation.
To disable this feature, set the configuration option "opsiclientd.event_default.trusted_installer_detection" to "false".
## [4.3.19.13-1] - 2026-06-09
### Changed
- Update opsiclientd to 4.3.19.13 (Improved Trusted Installer logging) (Jan Schneider <j.schneider@uib.de>)Ich möchte jetzt nicht klüger als die OPSI-Entwickler sein aber vielleicht gäbe es eine andere Möglichkeit um zu prüfen ob installiert werden kann. Wie ich den Change Logs entnehme geht es hauptsächlich darum ob ein Reboot ansteht. Wie lange der `Trusted Installer` werkt, ist eigentlich uninteressant
- Steht ein Reboot an?
- Wann würde Windows den Login freigeben?
Vielleicht könnte man irgendetwas derartiges prüfen:
Code: Alles auswählen
function Get-RebootPending {
$checks = @(
@{ Path = "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Component Based Servicing\RebootPending"; Type = "Key" },
@{ Path = "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Component Based Servicing\RebootInProgress"; Type = "Key" },
@{ Path = "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Component Based Servicing\PackagesPending"; Type = "Key" },
@{ Path = "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\RebootRequired"; Type = "Key" }
)
foreach ($c in $checks) {
if (Test-Path $c.Path) { return $true }
}
$pfro = Get-ItemProperty "HKLM:\SYSTEM\CurrentControlSet\Control\Session Manager" -Name PendingFileRenameOperations -ErrorAction SilentlyContinue
if ($pfro) { return $true }
return $false
}
Get-RebootPendingSoweit meine Gedanken zu diesem Thema. Würde mich freuen wenn es eine sinnvollere Lösung zu diesem Thema gäbe als nur die Prüfung des `Trusted Installer` abzuschalten.
Freundliche Grüße
Ludwig