我怎样才能使WSUS对我们的用户侵入性更小?

我们有WSUS推出更新到我们用户的工作站,事情进展相对较好,有一个令人讨厌的警告:似乎有一个popup窗口显示在一些用户面前的问题,通知他们他们的机器将在15分钟,他们无话可说:

替代文字

这可能是因为他们没有在前一天晚上退出。 不过,这有点太过分了,对我们的用户来说是非常不利的。

这里有一点关于我们的环境:我们的用户正在运行Windows XP Pro并且是Active Directory Domain 。 WSUS正在通过Group Policy 。 以下是执行WSUS规则的GPO快照:

替代文字

这里是我想要WSUS的工作方式(理想情况下 – 我会采取任何可以让我接近的):

我希望更新每晚自动下载并安装。 如果用户没有login,我希望机器重新启动。 如果用户login,我希望他们的机器不要重新启动,而是等到下一个“安装期”,在那里它可以执行任何其他需要的安装,然后重新启动(假设用户帐户还没有login)。 如果要提示用户重新启动,则应该每天只发生一次(如果可能),但每次提示时都必须推迟重新启动

我不希望用户被迫在计算机认为应该发生时重新启动计算机(除非它是在更新安装之后并且没有login的用户)。 在一个人的工作日当中强制重启系统似乎并不有效。 有什么我可以做的GPO,这将有助于使WSUSless干扰? 即使它给了用户以后重新启动的选项 – 那会比现在发生的更好。

编辑

我们的目标是能够每晚自动下载和安装更新,并且只有在计算机要重新启动时没有用户login的情况下才能重新启动计算机。 如果Windows不得不唠叨用户重启,这是完全正常的 – 只要他们有一个选项来推迟重启。

编辑

事实certificate,我们在某些更新(SP3,客户端扩展等)上设置了一些最后期限,并且在下面find的post中,已经阐明了一些情况:

http://forums.techarena.in/server-update-service/255722.htm

我认为最可行和最less侵入的解决scheme是将configuration自动更新设置更改为3 - Auto download and notify for install 。 这不会中断用户,并在关机菜单上自动selectInstall updates and Shut Down关机选项。

定期运行需要更新的计算机的报告,并向没有完成更新的人员挥手。

您可以将“configuration自动更新”更改为选项“3 – 自动下载并通知安装” – 您可以启用并设置“延迟重新启动计划安装”的时间限制

您也可以尝试使用“重新提示使用预设安装重新启动”将“设置为已启用的定时自动更新安装的未login用户自动重新启动”

这是我们部署WSUS的最大障碍。 前面的实现者忽略了这一点,我们让老师在课堂上被迫重新启动。 他们不高兴…

你有的设置应该已经为你做了。 我有相同的设置:

 No auto-restart with logged on users for scheduled automatic updates installations: Enabled Re-prompt for restart with scheduled installations: Enabled Wait the following period before prompting again with a scheduled restart (minutes): 300 

“无自动重启”设置应该使你的工作方式。 从WSUS帮助:“指定要完成预定安装,自动更新将等待任何login的用户重新启动计算机,而不是使计算机自动重新启动。

如果状态设置为“启用”,则在计划安装期间,如果用户login到计算机,自动更新将不会自动重新启动计算机。 相反,自动更新将通知用户重新启动计算机。“

自实施以来,我们一直没有抱怨。 在部署到整个学校之前,我testing了一些更“宽容”的用户。 我不确定有人甚至注意到更新正在发生。

另一种我认为可以帮助笔记本电脑用户的设置是:

 Reschedule Automatic Updates scheduled installations: Enabled Wait after system startup (minutes): 60 

这使得他们可以在后台更新安装开始之前真正开启并login电脑。 如果老师在上课之前打开电脑,我不希望安装过程减慢启动/login过程。

我会更改以下策略设置。 首先,因为有些更新不需要重新启动计算机,这些更新可以在下次重新启动之前下载并安装保护机器。 第二,因为(假设你正在运行大多数用户作为标准用户将被推荐),没有消息显示给他们可能会导致强制重新启动。 非pipe理员用户不会得到任何types的更新通知,但他们需要按照要求重新启动的消息,他们被阻止看到。

 Allow Automatic Updates immediate installation - change to Enable Allow non-administrators to receive update notifications - change to Enable