识别Windows更新已禁用或未启动的机器

我们已经注意到在过去的一周左右,我们企业中的一些机器已经得到了Windows更新和位服务被禁用,可能是由于前一个问题与conficker病毒造成的。

有谁知道任何简单的方法来扫描一个子网,findclosures服务的机器? 如果没有,我可能不得不写一个wmi脚本来做到这一点。

有很多方法可以做到这一点。 这里有几个我的最爱:

  1. 组策略
  2. Powershell脚本

我写了一个noddy的vb.net应用程序来做到这一点,它不漂亮,但它做的工作

干杯卢克