Windows

Scanare duală Caracteristică Windows Update - Gestionare automată a actualizării

Introducing the Windows 10 October 2020 Update

Introducing the Windows 10 October 2020 Update

Cuprins:

Anonim

Microsoft a dat un nou sens pentru a actualiza gestionarea cu ajutorul combinației Windows Update for Business și Windows ca serviciu; aici vine Scanare duală . Aceasta este o caracteristică Windows Update care nu necesită ca administratorii să aprobe manual fiecare actualizare.

"Credem că această soluție automatizată de gestionare este viitorul și dorim să ne asigurăm că oricine dorește să se mute (Dual Scan)

Scanarea duală este un comportament client Windows Update (WU) care a fost introdus cu Windows 10 1607 în mod automat (de exemplu, Cloud-first) gestiona fluxul de lucru de a primi actualizări direct de la windows Updates (WU) și să fie în măsură să distribuie conținut, cum ar fi drivere sau actualizări la nivel local publicate prin intermediul WSUS încă.

Declanșarea dublă scanare în mod eficient înseamnă obtinerea de actualizări windows de pe Internet și non-windows actualizări de la WSUS. Scanarea duală este activată automat când este activată o combinație de politici de grup Windows Update:

DeferQualityUpdate

  • DeferQualityUpdatePeriodInDays
  • PauseQualityUpdate
  • DeferFeatureUpdate
  • DeferFeatureUpdatePeriodInDays
  • PauseFeatureUpdate
  • Intreprinderile care doresc WU să fie principala sursă de actualizare în timp ce windows Server update Services (WSUS) oferă toate celelalte materiale.

pierdere nedorita dublă scanare de control

dual Scan introduce o pierdere nedorită de control pentru cei care încă mai doresc să continuați să gestionați actualizările în vechiul lor mod. Înainte de Windows 10, nu s-ar putea să faceți upgrade neintenționat o mașină gestionată la o nouă construcție prin simpla scanare împotriva Windows Update (WU). Acest lucru se datorează faptului că au fost furnizate numai actualizări de calitate de către acel canal, în mod obișnuit deoarece administratorii nu s-au referit la clienții lor care scanează împotriva WU, deoarece nu ar putea duce niciodată la modificări semnificative ale stării clientului.

WU, clienții gestionate prin WSUS sau Configuration manager poate primi actualizare caracteristică, care a fost anterior respins de administratorul acesteia făcând clic pe

„Verifica on-line pentru actualizări de la Microsoft update“ link. Comenzi de afaceri în local Scenariul

Având în vedere că administratorii locali au fost îngrijorați de scenariul de mai sus, ei au ales să permită WU pentru politica de afaceri care le-a permis să selecteze când s-au primit actualizări de caracteristici care au avut efectul planificat: actualizările caracteristicilor neaprobate.

Cu toate acestea, această configurație îndeplinește, de asemenea, criteriile pentru activarea Scanării Dual, ceea ce duce la faptul că aparatul nu este controlat de WSUS sau Manager de configurare pentru scopurile actualizărilor Windows.

Dar cum poate păstra un utilizator actualizări ale caracteristicilor neaprobate din instalare, menținând în același timp controlul gestionării actualizării cu instrumentele existente la sediul dvs.

Microsoft spune că

`am obținut suficient feedback cu privire la acest scenariu în care ne-am angajat să lansăm o actualizare de calitate pentru anul 1607 care vă permite să utilizați controlul WU for Business chiar și în scenariul local; adică pentru scanarea "Verificați online pentru actualizări". Veți putea să amânați actualizările caracteristicilor fără a schimba în mod automat comportamentul de scanare duală. "

Politica nu a putut fi configurată în mod prestabilit, același lucru trebuie să fie activat pentru a se asigura că clientul WU se comportă conform destinației. Microsoft intenționează să lanseze actualizarea de calitate la 1607 lansată în această vară.

Pentru a debloca acest scenariu

, Microsoft a menționat pașii pentru a debloca imediat scenariul. Cu acești pași, clienții gestionați pot efectua scanări împotriva WSUS / Configuration Manager și pot accesa Microsoft Store. Cu această configurație, acesta va restricționa actualizările caracteristicilor pentru a fi instalat automat pe mașini și, de asemenea, va restricționa orice conținut de actualizare pentru a fi instalat prin Windows Update. Pentru toți clienții gestionați, Microsoft recomandă următoarele soluții:

Setați toate politicile WU pentru afaceri la Not Configured. Acest lucru vă asigură că nu vă aflați în modul de scanare duală.

  1. Verificați dacă ați instalat actualizarea cumulativă din noiembrie 2016 pentru 1607 sau orice actualizare cumulativă mai recentă.
  2. Activați politica de grup Setări pentru administrarea comunicațiilor sistem / / Dezactivați accesul la toate caracteristicile Windows Update
  3. Într-un prompt de comandă ridicat, executați "gpupdate / force", urmat de "UsoClient.exe startcan"
  4. Deschideți interfața Windows Update (așteptați ca scanarea să se finalizeze) și observați:
  5. Microsoft a spus că activarea "Eliminarea accesului la toate caracteristicile Windows Update" nu ar fi utilă pentru acest scenariu. Scanarea duală este de asemenea acceptată în scenariul local. Politica de grup include o setare -

Nu permiteți ca politicile de dezactivare a actualizării să genereze scanări împotriva Windows Update. Pentru o citire completă a subiectului, vizitați Microsoft.