SBS 2011 und WSUS

Die ungewünschten Einstellungen der GPO müssen auf „nicht konfiguriert“
zurückgesetzt werden, dann werden automatisch die Einträge aus der
%systemroot%\System32\GroupPolicy\Machine\registry.pol gelöscht und
spätestens nach NEustart verschwinden sie dann auch aus:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
bzw.
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU

—————————————————————————-

Server

disabling the automatic update is not a recommended practice, but here are the steps,

Click Start, and then click Run.
Type gpedit.msc, and then click OK.
Expand Computer Configuration.
Right-click Administrative Templates, and then click Add/Remove Templates.
Click Add, click Wuau.admin the Windows\Inf folder, and then click Open.
Click Close.
Under Computer Configuration, expand Administrative Templates, expand Windows Components, and then expand Windows Update.

The Configure Automatic Updatespolicy appears. This policy specifies whether the computer receives security updates and other important downloads through the Windows Automatic Updates feature. The settings for this policy let you specify if automatic updates are enabled on the computer. If the service is enabled, you must select one of the three configuration options.
To view the policy settings, double-click the Configure Automatic Updatespolicy.
To turn on Automatic Updates, click Enabled or to turn off select Disabled

hope this helps

Dazu müssen Sie lediglich unter HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate die Einträge aus der Registry entfernen, die auf Ihren WSUS-Server verweisen und den Windows-Autoupdate-Dienst neu starten. Zur Vereinfachung stellen wir dazu ein Batch-Skript zur Verfügung (siehe Link).

Einzig auf dem Server muss noch der Sauberkeit halber unter Verwaltung\Microsoft Windows Update Services 3.0 SP 1 in der Computerübersicht der Rechner gelöscht werden

Gruppenrichtlinienverwaltung -> Update Services Common Settings Policy -> Computerkonfiguration -> Richtlinien -> Administrative Vorlagen -> Windows Komponenten -> Windows Update -> Internen Pfad für den Microsoft Updatedienst angeben -> deaktiviert