Tính năng cập nhật Windows Scan kép - Quản lý cập nhật tự động

Mục lục:

Tính năng cập nhật Windows Scan kép - Quản lý cập nhật tự động
Tính năng cập nhật Windows Scan kép - Quản lý cập nhật tự động

Video: Tính năng cập nhật Windows Scan kép - Quản lý cập nhật tự động

Video: Tính năng cập nhật Windows Scan kép - Quản lý cập nhật tự động
Video: Delete Locked Files on Reboot with File Governor - YouTube 2024, Tháng mười một
Anonim

Microsoft đã đưa ra một ý nghĩa hoàn toàn mới để cập nhật quản lý với sự kết hợp của Windows Update for Business và Windows với tư cách là một Dịch vụ; tới đây Quét kép. Đây là một Tính năng Windows Update không yêu cầu quản trị viên phê duyệt mọi cập nhật theo cách thủ công.

“We believe that this automated management solution is the future, and we want to ensure that everyone who wants to move to modern (i.e., Cloud-first) update management can do so.” – Says Microsoft.

Quét kép là gì

Quét kép là hành vi máy khách Windows Update (WU) đã được giới thiệu với Windows 10 1607 để tự động quản lý luồng công việc nhận cập nhật trực tiếp từ Windows Updates (WU) và vẫn có thể phân phối nội dung như trình điều khiển hoặc bản cập nhật cục bộ thông qua WSUS.

Kích hoạt quét kép hiệu quả có nghĩa là nhận các bản cập nhật Windows từ Internet và các bản cập nhật không phải Windows từ WSUS. Quét kép được tự động bật khi kết hợp chính sách nhóm Windows Update được bật:

  • DeferQualityUpdate
  • DeferQualityUpdatePeriodInDays
  • PauseQualityUpdate
  • DeferFeatureUpdate
  • DeferFeatureUpdatePeriodInDays
  • PauseFeatureUpdate

Mô hình này chỉ có thể được sử dụng bởi những Doanh nghiệp muốn WU là nguồn cập nhật chính của nó trong khi Windows Server Update Services (WSUS) cung cấp tất cả các nội dung khác.

Mất kiểm soát không mong muốn của Quét kép

Dual Scan giới thiệu mất kiểm soát không mong muốn cho những người vẫn muốn tiếp tục quản lý các cập nhật theo cách cũ của họ. Trước đó với Windows 10, người ta không thể vô tình nâng cấp một máy được quản lý lên một bản xây dựng mới bằng cách quét đơn giản với Windows Update (WU). Điều này là do chỉ các bản cập nhật chất lượng được cung cấp bởi kênh đó, thường là do các quản trị viên không quan tâm đến việc khách hàng của họ quét chống lại WU vì nó không bao giờ có thể dẫn đến bất kỳ thay đổi đáng kể nào trong trạng thái của khách hàng.

Nhưng với các bản cập nhật tính năng được cung cấp trên WU, các ứng dụng khách được quản lý thông qua WSUS hoặc Trình quản lý cấu hình có thể nhận được bản cập nhật tính năng đã bị quản trị viên từ chối trước đó bằng cách nhấp vào “Kiểm tra trực tuyến các bản cập nhật từ Microsoft Update” liên kết.

Image
Image

Kiểm soát doanh nghiệp trong kịch bản tại chỗ

Vì các quản trị viên tại chỗ đã quan tâm đúng đến kịch bản trên, họ đã chọn để cho phép WU thực hiện chính sách Kinh doanh, cho phép họ chọn khi nhận được các cập nhật tính năng có hiệu ứng được lên kế hoạch: quét chống lại Windows Update không còn đẩy tính năng không được chấp thuận nữa cập nhật.

Tuy nhiên, cấu hình này cũng đáp ứng các tiêu chí cho phép quét kép, dẫn đến máy không được điều khiển bởi WSUS hoặc Trình quản lý cấu hình cho mục đích cập nhật Windows.

Nhưng làm cách nào để người dùng giữ các cập nhật tính năng không được chấp thuận từ khi cài đặt trong khi vẫn duy trì kiểm soát việc quản lý cập nhật bằng các công cụ tại chỗ hiện tại của bạn?

Microsoft nói-

“We’ve gotten enough feedback on this scenario that we have committed to release a quality update for 1607 that allows you to leverage WU for Business controls even in the on-premises scenario; i.e., for “Check online for updates” scans. You’ll be able to defer feature updates without automatically shifting into Dual Scan behavior.”

Chính sách này không thể được định cấu hình theo mặc định, cùng một nhu cầu được bật để đảm bảo rằng ứng dụng khách WU hoạt động như dự định. Microsoft dự định phát hành bản cập nhật chất lượng lên 1607 sẽ được phát hành vào mùa hè này.

Để bỏ chặn kịch bản này

Microsoft liệt kê các bước để bỏ chặn kịch bản ngay lập tức. Với các bước này, các máy khách được quản lý có thể thực hiện quét chống lại WSUS / Trình quản lý cấu hình và truy cập vào Microsoft Store. Với cấu hình này, nó sẽ hạn chế các cập nhật tính năng để tự động cài đặt trên các máy và cũng hạn chế bất kỳ nội dung cập nhật nào được cài đặt thông qua Windows Update. Đối với tất cả các ứng dụng được quản lý, Microsoft đề xuất các giải pháp sau:

  1. Đặt tất cả WU cho chính sách Doanh nghiệp thành Không được định cấu hình. Điều này đảm bảo rằng bạn không ở chế độ Quét Kép.
  2. Xác minh rằng bạn đã cài đặt Bản cập nhật tích lũy tháng 11 năm 2016 cho 1607 hoặc bất kỳ Cập nhật tích luỹ nào gần đây hơn.
  3. Bật chính sách nhóm Cài đặt Hệ thống / Quản lý Giao tiếp Internet / Cài đặt Giao tiếp Internet / Tắt quyền truy cập vào tất cả các tính năng của Windows Update
  4. Trong một dấu nhắc lệnh nâng lên, chạy "gpupdate / force", theo sau là "UsoClient.exe startscan"
  5. Mở giao diện người dùng Windows Update (đợi quá trình quét hoàn tất) và quan sát:

Microsoft cho biết việc kích hoạt “Xóa quyền truy cập vào tất cả các tính năng của Windows Update” sẽ không hữu ích cho kịch bản này. Quét kép cũng được hỗ trợ trong kịch bản tại chỗ. Chính sách nhóm bao gồm một cài đặt - Không cho phép các chính sách trì hoãn cập nhật gây ra các bản quét chống lại Windows Update. Để đọc toàn bộ chủ đề, hãy truy cập Microsoft.

Bài viết liên quan:

  • Cách khắc phục sự cố Dịch vụ cập nhật Windows Server (WSUS)
  • Cách sử dụng Windows Server Update Services trong môi trường Enterprise
  • Các mẹo quản lý chính sách nhóm cho các chuyên gia CNTT trong Windows
  • Lệnh WMI trên Windows 10/8/7
  • Các công cụ trực tuyến miễn phí tốt nhất để tạo danh thiếp chuyên nghiệp

Đề xuất: