我有10个应用程序服务器都运行Windows Server 2008 R2 Standard,公司安全策略已经禁用了Windows Update软件包的自动安装,但我仍然是所有这些服务器上的本地pipe理员,我想自动执行Windows Update检查,全部安装什么可用和重新启动。
它应该是安全的,因为所有这些服务器只适用于DEV,INT和QA环境,如果我可以脚本/自动化,我不需要手动RDPlogin到所有10台机器手动运行此更新/重新启动。
任何想法? 谢谢 :)
您需要查看是否有可能将不同的策略应用于您的服务器组。 即使有Robin提到的类似WSUS的情况,除非您可以replace适用于其中的组策略设置,否则您将无法控制任何服务器更新计划。
看看WSUS http://technet.microsoft.com/en-us/windowsserver/bb332157.aspx http://en.wikipedia.org/wiki/Windows_Server_Update_Services
我使用这个脚本强制安装wsus更新:
http://theitoolbox.com/2012/vbscript-force-windows-update-2-6b-email-results/
通过服务器上的psexec执行这个脚本,每个月保存一个小时。