Funkcia Dual Scan Windows Update - Automatizovaná správa aktualizácií

Obsah:

Funkcia Dual Scan Windows Update - Automatizovaná správa aktualizácií
Funkcia Dual Scan Windows Update - Automatizovaná správa aktualizácií

Video: Funkcia Dual Scan Windows Update - Automatizovaná správa aktualizácií

Video: Funkcia Dual Scan Windows Update - Automatizovaná správa aktualizácií
Video: Delete, Locked, Undeletable Files with FileASSASSIN by Britec - YouTube 2024, Smieť
Anonim

Spoločnosť Microsoft dala nový zmysel, aby aktualizovala správu s kombináciou Windows Update for Business a Windows ako služby; prichádza Dvojité skenovanie, Toto je Funkcia Windows Update čo nevyžaduje, aby administrátori manuálne schválili každú aktualizáciu.

“We believe that this automated management solution is the future, and we want to ensure that everyone who wants to move to modern (i.e., Cloud-first) update management can do so.” – Says Microsoft.

Čo je to dvojité skenovanie

Dual Scan je správanie klienta Windows Update (WU), ktoré bolo zavedené v systéme Windows 10 1607 na automatické spravovanie pracovného toku prijímania aktualizácií priamo zo systému Windows Update (WU) a stále je možné distribuovať obsah ako sú ovládače alebo lokálne zverejnené aktualizácie prostredníctvom služby WSUS,

Spúšťanie dvojitého skenovania účinne znamená získavanie aktualizácií systému Windows z internetu a iných aktualizácií zo služby WSUS. Dvojité skenovanie je automaticky povolené, ak je povolená kombinácia pravidiel skupiny Windows Update:

  • DeferQualityUpdate
  • DeferQualityUpdatePeriodInDays
  • PauseQualityUpdate
  • DeferFeatureUpdate
  • DeferFeatureUpdatePeriodInDays
  • PauseFeatureUpdate

Tento model môžu používať iba tie podniky, ktoré chcú WU byť jeho hlavným zdrojom aktualizácie, zatiaľ čo služba Windows Server Update Services (WSUS) poskytuje všetok ďalší obsah.

Nežiadúca strata kontroly duálneho skenovania

Dual Scan predstavuje nežiaducu stratu ovládania pre tých, ktorí stále chcú pokračovať v správe aktualizácií starým spôsobom. Predtým, než systém Windows 10 nemohol neúmyselne inovovať spravovaný počítač na novú zostavu, jednoducho skenuje Windows Update (WU). Dôvodom bolo, že tento kanál poskytovali iba aktualizácie kvality, zvyčajne preto, že správcovia nemali záujem o to, aby ich klienti skontrolovali WU, pretože nikdy nemohli viesť k významným zmenám v stave klienta.

Vďaka aktualizáciám funkcií, ktoré sa ponúkajú na WU, môžu klienti spravovaní prostredníctvom služby WSUS alebo správcu konfigurácie dostávať aktualizáciu funkcií, ktorú skôr jej používateľ neschválil kliknutím "Skontrolujte online aktualizácie z Microsoft Update" link.

Image
Image

Podnikové kontroly v scenári v prevádzkových priestoroch

Keďže administrátori v prevádzkových priestoroch boli oprávnene znepokojení nad vyššie uvedeným scenárom, vybrali, aby povolili WU pre obchodnú politiku, ktorá im umožnila vybrať si, keď boli prijaté aktualizácie funkcií, ktoré mali plánovaný účinok: skenovanie proti službe Windows Update už viac nepotláča neschválenú funkciu aktualizácie.

Napriek tomu táto konfigurácia splnila aj kritériá na povolenie duálneho skenovania, ktoré viedli k tomu, že zariadenie nie je ovládané nástrojmi WSUS alebo Configuration Manager na účely aktualizácií systému Windows.

Ale ako používateľ udržiava aktualizácie funkcií neschválených z inštalácie pri zachovaní kontroly správy aktualizácií s vašimi existujúcimi vlastnými nástrojmi?

Microsoft hovorí,

“We’ve gotten enough feedback on this scenario that we have committed to release a quality update for 1607 that allows you to leverage WU for Business controls even in the on-premises scenario; i.e., for “Check online for updates” scans. You’ll be able to defer feature updates without automatically shifting into Dual Scan behavior.”

Pravidlo nebolo možné nakonfigurovať ako predvolené, to isté musí byť povolené, aby sa zabezpečilo, že sa klient WU chová podľa očakávania. Spoločnosť Microsoft plánuje uvoľniť aktualizáciu kvality 1607, ktorá sa vydá tento rok v lete.

Odblokovanie tohto scenára

Spoločnosť Microsoft uviedla kroky na okamžité odblokovanie scenára. Prostredníctvom týchto krokov môžu spravovaní klienti vykonávať kontroly proti nástrojom WSUS / Configuration Manager a pristupovať k obchodu Microsoft Store. Táto konfigurácia obmedzí aktualizácie funkcií na automatické nainštalovanie na zariadeniach a tiež obmedzí akýkoľvek obsah aktualizácie, ktorý sa nainštaluje prostredníctvom služby Windows Update. Pre všetkých spravovaných klientov spoločnosť Microsoft odporúča nasledujúce riešenia:

  1. Nastavte všetky pravidlá služby WU for Business na možnosť Not Configured. Tým sa zabezpečí, že sa nenachádzate v režime duálneho skenovania.
  2. Overte, či ste nainštalovali kumulatívnu aktualizáciu v novembri 2016 pre 1607 alebo novšiu kumulatívnu aktualizáciu.
  3. Povoliť skupinovú politiku Nastavenia systémovej / internetovej komunikácie / Nastavenia internetovej komunikácie / Vypnúť prístup ku všetkým funkciám služby Windows Update
  4. Vo zvýšenej príkazovej riadke spustite "gpupdate / force", za ktorým nasleduje "UsoClient.exe startcan"
  5. Otvorte používateľské rozhranie Windows Update (čakajte na dokončenie skenovania) a sledujte:

Microsoft uviedol, že aktivácia funkcie "Odstrániť prístup ku všetkým funkciám služby Windows Update" by pre tento scenár nebola užitočná. Dvojité skenovanie je tiež podporované v scenári v prevádzkových priestoroch. Zásady skupiny obsahujú nastavenie - Nedovoľte, aby politiky odloženia aktualizácie spôsobovali skenovanie proti službe Windows Update, Ak chcete celý predmet prečítať, navštívte spoločnosť Microsoft.

Súvisiace príspevky:

  • Riešenie problémov so službou Windows Server Update Services (WSUS)
  • Ako používať službu Windows Server Update Services v prostredí Enterprise
  • Tipy pre správu zásad skupiny pre IT profesionálov v systéme Windows
  • Príkazy WMI v systéme Windows 10/8/7
  • Najlepšie online nástroje na vytváranie profesionálnych vizitiek

Odporúča: