Windows

Dual Scan Windows Update -toiminto - Automaattinen päivitysten hallinta

40 полезных автотоваров с алиэкспресс, которые упростят жизнь любому автовладельцу #8

40 полезных автотоваров с алиэкспресс, которые упростят жизнь любому автовладельцу #8

Sisällysluettelo:

Anonim

Microsoft on antanut kaiken uuden merkityksen päivittää hallinta Windows Update for Businessin ja Windowsin yhdistelmällä palveluna; tässä tulee Dual Scan . Tämä on Windows Update -toiminto , joka ei vaadi järjestelmänvalvojia hyväksymään kaikkia päivityksiä manuaalisesti.

"Uskomme, että tämä automaattinen hallintajärjestelmä on tulevaisuus ja haluamme varmistaa, että kaikki, jotka haluavat liikkua

Mikä on Dual Scan

Dual Scan on Windows Update (WU) -käyttäjän käyttäytyminen, joka otettiin käyttöön Windows 10 1607: n kanssa automaattisesti hallita työnkulkua päivitysten vastaanottamisesta suoraan Windows Updates -versiosta (WU) ja pystyy edelleen jakamaan sisältöä, kuten ohjaimia tai paikallisesti julkaistuja päivityksiä WSUS: n kautta.

Kaksoiskannauksen käynnistäminen tarkoittaa tehokkaasti Windows Updaten hankkimista Internetistä ja muita kuin Windows-päivityksiä WSUS: sta. Dual Scan on käytössä automaattisesti, kun Windows Update -ryhmäkäytäntöjen yhdistelmä on käytössä:

  • DeferQualityUpdate
  • DeferQualityUpdatePeriodInDays
  • PauseQualityUpdate
  • DeferFeatureUpdate
  • DeferFeatureUpdatePeriodInDays
  • PauseFeatureUpdate

Tätä mallia voi käyttää vain ne yritykset, jotka haluavat WU: n olevan sen tärkein päivityslähde, kun taas Windows Server Update Services (WSUS) tarjoaa kaiken muun sisällön.

Dual Scanin epätoivottu hallintahäiriö

Dual Scan tuo halutun hallinnan menetys niille, jotka vielä haluavat jatka päivitysten hallintaa vanhalla tavalla. Aiemmin Windows 10: ssa ei voitu päivittää hallittua laitetta vahingossa uudelle rakennukselle yksinkertaisesti skannaamalla Windows Update (WU) -ohjelmaa vastaan. Tämä johtui siitä, että kanava tarjosi vain laadun päivityksiä, tyypillisesti koska järjestelmänvalvojat eivät olleet huolissaan siitä, että heidän asiakkailleen skannataan WU: ta vastaan, koska se ei koskaan voinut johtaa merkittäviin muutoksiin asiakkaan tilassa.

Mutta ominaisuuspäivityksiä tarjotaan WU, WSUS: n tai Configuration Managerin kautta hallinnoitavat asiakkaat voivat vastaanottaa ominaisuuden päivitystä, jonka järjestelmänvalvoja on aiemmin hylännyt valitsemalla "Tarkista verkossa päivityksiä Microsoft Update -sivustosta

Liiketoimintojen ohjaukset tilaajapiireissä

Koska paikalliset järjestelmänvalvojat olivat oikeutetusti huolestuneita edellä kuvatusta tilanteesta, he valitsivat WU: n ottavan käyttöön Business Policy -ratkaisun, jonka avulla he voivat valita, milloin ominaisuuspäivitykset saatiin, ja heillä oli suunniteltu vaikutus: skannaus Windows Updatea vastaan ​​ei enää työnnetty hyväksymättömät ominaisuuspäivitykset.

Tämä kokoonpano täytti kuitenkin myös kriteerit Dual Scanin käyttöönotolle, mikä johtaa siihen, että kone ei ole WSUS tai Configuration Manager Windows-päivityksiä varten.

Mutta miten käyttäjä pidä hyväksymättömiä ominaisuuspäivityksiä asentamatta ylläpitämällä päivityksen hallinnan hallintaa olemassa olevien paikallisten työkalujen avulla?

Microsoft sanoo -

"Me "Olemme saaneet tarpeeksi palautetta tästä skenaariosta, jonka olemme sitoutuneet julkaisemaan 1607 laatupäivityksen, jonka avulla voit hyödyntää WU: n liiketoiminnan valvontaa myös tiloissa olevissa tilanteissa. eli "Tarkista päivityksiä verkossa" skannaa. Voit lykätä ominaisuuspäivityksiä siirtymättä automaattisesti Dual Scan -toimintoihin. "

Käytäntöä ei voitu määrittää oletusarvoisesti, mutta sen on oltava käytössä varmistaaksesi, että WU-asiakas toimii käyttäytyneenä.

Tämän skenaarion poistaminen

Microsoft on luetellut vaiheet, joiden avulla skenaario voidaan estää välittömästi. Näiden vaiheiden avulla onnistuneet asiakkaat voivat suorittaa skannauksen WSUS / Configuration Manageria vastaan ​​ja käyttää Microsoft Storea. Tällä kokoonpanolla se rajoittaa ominaisuuspäivityksiä automaattisesti asennettavaksi koneisiin ja rajoittaa päivitystoimintoja, jotta ne voidaan asentaa Windows Update -ohjelmiston kautta. Kaikille hallinnoiduille asiakkaille Microsoft suosittelee seuraavia ratkaisuja:

  1. Aseta kaikki WU for Business -toimintoihin Ei määritetty. Tämä varmistaa, että et ole Dual Scan -tilassa.
  2. Varmista, että olet asentanut marraskuun 2016 kumulatiivisen päivityksen 1607 tai mikä tahansa kumulatiivinen päivitys uudempiin.
  3. Ota ryhmäkäytäntö käyttöön Järjestelmä / Internet-tiedonhallinta / Internet-viestintäasetukset / Poista kaikkien Windows Update -ominaisuuksien käyttö
  4. Käynnistä "gpupdate / force" ja korvaa "UsoClient.exe startscan"
  5. kohotetussa komentokehotteessa

Avaa Windows Update UI (odota skannausta loppuun) ja huomaa: Microsoft ilmoitti aktivoivan "Poista kaikki Windows Update -ominaisuudet" ei olisi hyödyllinen tässä skenaariossa. Kaksoiskannausta tuetaan myös tiloissa olevasta skenaariosta. Ryhmäkäytäntö sisältää asetuksen - Älä salli päivityksen lykkäyskäytäntöjen aiheuttamaa skannausta Windows Update