Функция двойного сканирования Windows Update - автоматическое управление обновлениями

Оглавление:

Функция двойного сканирования Windows Update - автоматическое управление обновлениями
Функция двойного сканирования Windows Update - автоматическое управление обновлениями

Видео: Функция двойного сканирования Windows Update - автоматическое управление обновлениями

Видео: Функция двойного сканирования Windows Update - автоматическое управление обновлениями
Видео: Обзор Logitech Touch Mouse M600 - YouTube 2024, Май
Anonim

Microsoft дала совершенно новое значение для обновления управления с помощью комбинации Windows Update для бизнеса и Windows в качестве службы; сейчас начнется Двойная проверка, Это Функция обновления Windows который не требует от администраторов одобрения каждого обновления вручную.

“We believe that this automated management solution is the future, and we want to ensure that everyone who wants to move to modern (i.e., Cloud-first) update management can do so.” – Says Microsoft.

Что такое двойное сканирование

Двойное сканирование - это поведение клиента Windows Update (WU), которое было введено в Windows 10 1607 для автоматического управления процессом получения обновлений непосредственно из Windows Updates (WU) и по-прежнему иметь возможность распространять такие материалы, как драйверы или локально опубликованные обновления через WSUS,

Эффективное двойное сканирование означает получение обновлений Windows из Интернета и обновлений, отличных от Windows, от WSUS. Двойное сканирование автоматически включается, если включена комбинация политик групповой политики Windows:

  • DeferQualityUpdate
  • DeferQualityUpdatePeriodInDays
  • PauseQualityUpdate
  • DeferFeatureUpdate
  • DeferFeatureUpdatePeriodInDays
  • PauseFeatureUpdate

Эта модель может использоваться только теми Предприятиями, которые хотят, чтобы WU стал основным источником обновлений, в то время как службы обновления Windows Server (WSUS) предоставляют все остальные материалы.

Нежелательная потеря контроля двойного сканирования

Dual Scan вводит нежелательную потерю контроля для тех, кто все еще хочет продолжать управлять обновлениями по-старому. Ранее к Windows 10 невозможно было непреднамеренно обновить управляемую машину до новой сборки, просто сканировав ее на Windows Update (WU). Это было связано с тем, что на этом канале были предоставлены только качественные обновления, как правило, из-за того, что администраторы не обращали внимания на то, что их клиенты просматривают WU, поскольку это никогда не может привести к каким-либо значительным изменениям состояния клиента.

Но с обновлениями функций, предлагаемыми в WU, клиенты, управляемые через WSUS или Configuration Manager, могут получать обновление функций, которое ранее было отклонено его администратором, нажав «Проверьте онлайн для получения обновлений от Центра обновления Майкрософт» ссылка на сайт.

Image
Image

Бизнес-контроль в сценарии On-Premises

Поскольку локальные администраторы были справедливо обеспокоены описанным выше сценарием, они выбрали, чтобы включить WU для бизнес-политики, которая позволила им выбрать, когда были получены обновления функций, которые имели запланированный эффект: сканирование по Windows Update больше не сдвинуло неутвержденную функцию обновления.

Тем не менее, эта конфигурация также выполнила критерии включения Dual Scan, которые приводят к тому, что машина не контролируется WSUS или Configuration Manager для целей обновлений Windows.

Но как пользователь сохраняет неутвержденные обновления функций от установки, сохраняя при этом контроль над управлением обновлениями с помощью существующих локальных инструментов?

Microsoft говорит:

“We’ve gotten enough feedback on this scenario that we have committed to release a quality update for 1607 that allows you to leverage WU for Business controls even in the on-premises scenario; i.e., for “Check online for updates” scans. You’ll be able to defer feature updates without automatically shifting into Dual Scan behavior.”

По умолчанию эта политика не может быть сконфигурирована, необходимо включить ее, чтобы клиент WU вел себя так, как предполагалось. Этим летом Microsoft планирует выпустить обновление качества до 1607.

Разблокировать этот сценарий

Microsoft указала шаги для немедленного разблокирования сценария. С помощью этих шагов управляемые клиенты могут выполнять сканирование с помощью WSUS / Configuration Manager и обращаться к Microsoft Store. С этой конфигурацией он будет ограничивать обновления функций, которые автоматически устанавливаются на компьютерах, а также ограничивать любой контент обновления, который будет установлен с помощью Центра обновления Windows. Для всех управляемых клиентов Microsoft рекомендует следующие способы обхода:

  1. Установите для всех политик WU для бизнеса значение Не настроено. Это гарантирует, что вы не находитесь в режиме двойного сканирования.
  2. Убедитесь, что вы установили накопительное обновление за ноябрь 2016 года на 1607 или какое-либо накопительное обновление более последнее.
  3. Включение групповой политики Управление системой / Интернетом / Настройки интернет-связи / Отключить доступ ко всем функциям Центра обновления Windows
  4. В командной строке с повышенными правами запустите «gpupdate / force», а затем «UsoClient.exe startscan»,
  5. Откройте пользовательский интерфейс обновления Windows (дождитесь завершения сканирования) и обратите внимание:

Microsoft заявила, что активация «Удалить доступ ко всем функциям Центра обновления Windows» не будет полезна для этого сценария. Двойное сканирование также поддерживается в локальном сценарии. Групповая политика включает настройку - Не разрешайте политикам отсрочки обновления вызывать сканирование с помощью Центра обновления Windows, Для полного ознакомления с данной темой посетите Microsoft.

Похожие сообщения:

  • Устранение неполадок служб обновления Windows Server (WSUS)
  • Как использовать службы обновления Windows Server в среде Enterprise
  • Рекомендации по управлению групповыми политиками для ИТ-специалистов в Windows
  • Команды WMI в Windows 10/8/7
  • Лучшие бесплатные онлайн-инструменты для создания профессиональных визитных карточек

Рекомендуемые: