我们已经通过使用本地GPO自动在我们的服务器上部署Windows更新。 一切正常,现有configuration的截图可以在下面的截图中find。
本地GPO Windows更新
我们已经注意到,可选更新被忽略,没有自动安装,需要手动干预。 有没有办法,无论是微软官方还是registry黑客强制安装的可选更新以及?
先谢谢你。
您评论说您不使用WSUS,因为他们不在域上。 您可以直接通过registryconfiguration客户端以使用指定的WSUS服务器,并将其设置为在需要时自动安装更新。 GPO减轻了自动化,但不是要求。 计划任务是设置指定时间以安装脚本的多种方法之一。
相关的registry项:
HKLM:\Software\Policies\Microsoft\Windows\WindowsUpdate HKLM:\Software\Policies\Microsoft\Windows\WindowsUpdate\AU
从TechNet:在这些密钥上的“在非Active Directory环境中configuration自动更新”以及它们下面的内容: https : //technet.microsoft.com/zh-cn/library/cc708449(v=ws.10).aspx
它看起来像你没有使用WSUS服务器。 通常情况下,可选更新通过WSUS批准,并通过GPO调度推送。 您已select推荐的更新,以便不会有问题。
微软表示可选更新只能手动安装。