Windows

Dual Scan značajka Windows Update - Automatsko ažuriranje

ConfigMgr Current Branch - Windows Update for Business

ConfigMgr Current Branch - Windows Update for Business

Sadržaj:

Anonim

Microsoft je dao potpuno novo značenje za ažuriranje upravljanja kombinacijom programa Windows Update for Business i sustava Windows kao usluge; ovdje dolazi Dual Scan . Ovo je značajka Windows Update koja administratorima ne treba odobriti svako ažuriranje ručno.

"Vjerujemo da je ovo automatsko rješenje za upravljanje budućnost i želimo osigurati da svatko tko želi premjestiti

Što je Dual Scan

Dual Scan je ponašanje klijenta Windows Update (WU) koji je uveden sa sustavom Windows 10 1607 da se automatski (npr., Cloud-first) upravljati tijekom primanja ažuriranja izravno iz ažuriranja sustava Windows (WU) i još uvijek moći distribuirati sadržaj kao što su upravljački programi ili lokalno objavljena ažuriranja putem WSUS-a.

Pokretanje dvostrukog skeniranja učinkovito znači ažuriranje sustava Windows s interneta i ažuriranja koje nisu Windows od WSUS-a. Dual Scan automatski se uključuje kada je omogućena kombinacija pravila grupe Windows Update:

  • DeferQualityUpdate
  • DeferQualityUpdatePeriodInDays
  • PauseQualityUpdate
  • DeferFeatureUpdate
  • DeferFeatureUpdatePeriodInDays
  • PauseFeatureUpdate

Ovaj model može koristiti samo one tvrtke koje žele da WU bude glavni izvor ažuriranja, dok Windows Server Update Services (WSUS) osiguravaju sve ostale sadržaje.

Neželjeni gubitak kontrole Dual Scan-a

Dual Scan unosi neželjeni gubitak kontrole za one koji i dalje žele nastavite upravljati ažuriranjima na svoj stari način. Ranije u sustavu Windows 10 ne može se nenamjerno nadograditi upravljani uređaj na novu gradnju jednostavnim skeniranjem na Windows Update (WU). To je zbog toga što je taj kanal omogućio samo ažuriranja kvalitete, obično zato što administratori nisu bili zabrinuti zbog njihovog skeniranja prema WU jer nikada ne bi moglo dovesti do značajnih promjena u stanju klijenta.

Ali s ažuriranjima značajki se nude na WU, klijenti koji se upravljaju putem WSUS-a ili Configuration Manager mogu primati ažuriranje značajki koje je njegov administrator ranije odobrila klikom na vezu "Provjera mreža za ažuriranja iz Microsoft Update" .

Upravljanje poslovanjem u scenariju na lokaciji

Budući da su lokalni administratori bili u pravu zabrinuti zbog gore navedenog scenarija, odabrali su da omoguće WU-u politiku tvrtke koja im je omogućila odabir kada su primljene ažuriranja značajki koja su imala planirani učinak: skeniranja protiv Windows Update više se ne guraju neovlaštena značajka ažuriranja.

Ipak, ova konfiguracija je ispunila i kriterije za omogućavanje Dual Scan, što dovodi do toga da uređaj nije pod kontrolom WSUS ili upravitelja konfiguracije u svrhu ažuriranja sustava Windows.

Ali kako korisnik može ažuriranja ažuriranja ažuriranja ostati instaliran dok zadržava nadzor nad ažuriranjem pomoću postojećih lokalnih alata?

Microsoft kaže -

"Mi Dobivamo dovoljno povratnih informacija o ovom scenariju da smo se obvezali izdati kvalitetno ažuriranje za 1607. koja vam omogućuje da iskoristite WU za kontrolu poslovanja čak iu lokalnom scenariju; tj. za skeniranje "Provjeri online za ažuriranja". Moći ćete odgoditi ažuriranja značajki bez automatskog premještanja u ponašanje Dvojnog skeniranja. "

Pravilo nije moguće konfigurirati prema zadanim postavkama, isto mora biti omogućeno kako bi se osiguralo da se WU klijent ponaša prema namjeni.

Za deblokiranje ovog scenarija

Microsoft je na popisu koraka za deblokiranje scenarija odmah. Pomoću ovih koraka upravljani klijenti mogu izvršiti skeniranje prema WSUS / Configuration Manageru i pristupiti Microsoft Storeu. Ovom konfiguracijom ograničit će se ažuriranja značajki kako bi se automatski instalirali na strojeve i ograničili sadržaj ažuriranja da se instalira putem programa Windows Update. Za sve upravljane klijente, Microsoft preporučuje sljedeća rješenja:

  1. Postavite sva pravila za WU za tvrtke na Nije konfigurirana. Ovo osigurava da niste u načinu rada Dual Scan.
  2. Provjerite jeste li instalirali kumulativno ažuriranje za razdoblje od studenoga 2016. godine 1607 ili bilo kakvo kumulativno ažuriranje.
  3. Omogući grupna pravila Postavke sustava / Internet Communication Management / Internet Communication / Isključite pristup svim značajkama Windows Update
  4. U povišenom naredbenom retku pokrenite "gpupdate / force", a zatim "UsoClient.exe startscan"
  5. Otvorite korisničko sučelje Windows Update (pričekajte da skeniranje završi) i promatrajte:

Microsoft je rekao da aktivira "Ukloni pristup svim značajkama sustava Windows Update" ne bi bio koristan za ovaj scenarij. Dvostruko skeniranje također je podržano u lokalnom scenariju. Pravila grupe sadrže postavku - Ne dopuštamo ažuriranje pravila o odgodi koji uzrokuju skeniranje protiv Windows Update. Za cjelovito čitanje o toj temi posjetite Microsoft.