Articles of windows update

使用winrm和Microsoft.Update.Session远程修补服务器时出现问题

我有一个与Windows 2003,2008和2008r2服务器的networking。 我有一个PowerShell脚本,我写了使用“Microsoft.Update”COM对象修补本地机器。 (类似于Windows Update PowerShell Remoting 。)我的脚本在本地非常有效,但是我想远程使用它的function,因为我有相当数量的服务器来pipe理。 在这种情况下,这种情况就会下降(类似于另一个没有解决的情况)。 然而,我却能够把失败的范围缩小到特定class级的两种方法。 (New-Object -ComObject "Microsoft.Update.Session").CreateUpdateDownloader() (New-Object -ComObject "Microsoft.Update.Session").CreateUpdateInstaller() 如果您以pipe理员身份在本地运行这些PowerShell,则不会有任何问题。 如果您尝试使用invoke-command(或enter-session或winrs),则会出现以下错误。 (这是使用本地主机进行testing,但任何主机都可以,我也尝试了不同的authentication方法,例如:credssp和Kerberos。 PS C:\> Invoke-Command -ComputerName localhost -ScriptBlock { (New-Object -ComObject "microsoft.update.session").createUpdateDownloader()} Exception calling "CreateUpdateDownloader" with "0" argument(s): "Access is denied. (Exception from HRESULT: 0x80070005 (E_ACCESSDENIED))" + CategoryInfo : NotSpecified: (:) [], MethodInvocationException + FullyQualifiedErrorId : ComMethodTargetInvocation 我曾经在博客中看到过这个bug,但没有对这个声明做任何备份。 […]

集中的Windows / Mac Patch Management易于使用

我正在寻找build议根据您的经验,您会推荐哪些补丁pipe理解决scheme。 我也正在寻找哪些你不会根据你的经验推荐。 我们有Windows和Mac客户端的混合networking。 我们的中央服务器都是Windows服务器,尽pipe我已经考虑过放入Mac服务器来更好地处理我们的Mac客户端。 我们目前面临的问题是,我们需要维护所有第三方应用程序上的补丁。 现在我们使用WSUS,它可以处理Windows和一些微软产品的修补程序,但这只是关于它。 我需要一些东西来涵盖其他应用程序,特别是Adobe产品(Reader,Flash,Dreamweaver等) 我们的networking并不是那么大(也许有200个客户端),我没有专门的人员来修补和维护补丁pipe理解决scheme。 因此像System Center这样非常庞大复杂的解决scheme是最有可能的。 我最近一直在研究戴尔的Kace K1000解决scheme( software.dell.com/products/kace-k1000-systems-management-appliance/ )。 这看起来很简单,它提供了一个我想要/需要的包中的很多工具。 我喜欢这样一个事实,即它是一个设备中的独立设备,而且它是为像我这样的解决scheme而devise的。 但是,我不确定这是否是最好的解决scheme。 我也看了一些在Shavlik的Netchk解决scheme( http://www.shavlik.com/netchk-protect.aspx ),但我不需要一个反病毒产品。 但是,看起来他们可能有一个很好的补丁数据库。 我的问题是:你对这些产品有什么想法? 那里有更好的产品吗? 有没有我不考虑的问题? 我希望能够很好地修补各种各样的产品,这些产品使用简单,只需要极less量的pipe理(如WSUS),而且(希望)可以与Mac和Windows一起使用。

Windows XP EOL / EOS对于企业来说意味着什么,它是域名?

我希望有人能够简单地解释一下,Windows XP真的意味着什么呢? 它看起来像SP2已经没有补丁,但也许SP3将补丁,直到2014年4月18日? 所以我认为这意味着将有可用的Windows更新补丁,直到该date? 之后会发生什么,没有补丁? 这意味着黑客,病毒等的潜力大大增加?

Windows更新后,防止服务器重新启动

我们在办公室里有一些服务器,作为一个小型的托pipe公司,这些服务器对业务至关重要,比如web服务器,邮件服务器,数据库服务器等等。 在半定期的情况下,当机器自动更新时,他们只是自动在半夜重启自己。 其中有一些软件必须在控制台会话中运行(不好的做法,我知道,但不受我的控制)。 当他们重新启动自己时,这些程序显然会closures,导致客户不满,服务中断。 如何将Windows Server 2003 R2计算机设置为永远不会在更新后自动重新启动? 也许,如果可能的话,而不是发送电子邮件给某人,以便他们知道它需要一个挂起的重新启动,并可以安排在最好的时间? 提前致谢!

如何从Hyper-V服务器提示或PS中卸载Windows更新?

在使用我的VM guest虚拟机时,我的服务器上出现了问题,我认为这是由于最近安装的更新造成的。 从命令提示符或Powershell卸载Windows更新的正确命令是什么?

Windows Update无法在Windows 2012 R2 Standard上运行

我最近inheritance了远程站点上Windows 2012服务器的pipe理。 我检查了Windows Update,自3月份以来一直没有更新。 当我告诉Windows检查更新时,它的行为就像检查一样,但好像说了几个小时。 如果我尝试重新启动Windows更新服务,它似乎永远无法closures。 我唯一的补救似乎是重新启动回到我可以告诉Windows Update检查新的更新点。 最后一次成功检查更新说明3月20日。 上次安装更新说3月17日(失败)。 更新历史logging显示,3月17日更新失败,打印机驱动程序更新,但历史logging显示2月17日更新失败。 不知道还有什么要尝试。

推出Windows更新后应该强制重新启动吗?

我发现大多数用户忽略WSUS推出的“有更新可以安装,请点击这里安装”的消息。 到目前为止,我们还没有强制安装,但是我正在考虑改变组策略来每晚更新。 这有时需要重新启动,我想通过GP来执行。 我知道会有用户推迟,但是想知道这是不是最好的做法。 确保电脑保持最新和安全似乎是正确的。