为什么Windows Server 2003中的pipe理用户可以禁用“自动更新”表单?

我有一个场景,在活动目录域(同一组织单位)上有两台Windows 2003服务器,并且正在使用单个域用户通过远程桌面login到每台服务器(用户是pipe理员组的成员)。

在server1上,我可以通过控制面板 – >自动更新访问“自动更新”对话框,并可以根据需要更改设置。

在服务器2上,出现“自动更新”对话框,但是所有的控件都是灰色的。

有谁知道什么情况可能会导致这种行为的差异,再次指出,这是访问每个服务器的同一个AD用户?

我已经查看了server2上的本地策略,基于下面提供的build议,但是我不确定我正在寻找哪个策略。 没有人似乎跳出来对我,所以任何具体的build议,将不胜感激。

斯科特

组策略可能是这种情况发生的原因。 组策略可以应用于多个级别,本地,AD站点,AD域,OU。 此顺序表示首先处理本地GPO,最后处理链接到计算机或用户是直接成员的组织单位的GPO,如果存在冲突,则会覆盖较早的GPO中的设置。 (如果没有冲突,则先前和之后的设置将被汇总。)

另外基本上有2个版本 – 电脑和用户。 计算机策略首先应用于用户login时的用户策略。 按照该顺序检查组策略以查找违规策略。 查看应用哪些策略的最简单方法是使用RSOPpipe理单元

该服务器上有基于系统的策略阻止您更改“自动更新”设置。 我先检查本地策略,然后检查组策略。

此Microsoft知识库应该帮助: http : //support.microsoft.com/kb/328010

灰色的服务器可能设置为使用通过组策略的自动更新。 另一种可能是有人安装了SCCM(Microsoft系统中心configurationpipe理器,以前称为SMS)客户端。 SCCM集成并扩展了自动更新代理。

服务器1和服务器2在Active Directory中的同一个OU中?

Windows Update可能在服务器2上有一些不在服务器1上的组策略设置。

可能是两件不同的事情:1)仔细检查你确实是两台服务器上的pipe理员。 如果这是真的,那么… 2)如果服务器在同一个OU中,并且你是他们两个的pipe理员,我猜你没有在活动目录中进行自动更新的组策略设置,当地的集团政策已经设定在一个,而不是另一个。

实际上,3号机可能是由于某种原因(如果最近添加到域中,移到OU等等),其中一台服务器没有拉组策略。 转到“开始”,“运行”,然后键入gpupdate / force从域中提取最新的组策略,然后执行以下操作:

转到开始,运行并键入rsop.msc(策略的结果集)。 这将告诉你是否已经设置了一个策略,如果是,在哪个级别上应用(本地,默认域,一些其他的OU策略等)