Windows

Dual Scan Windows Update-funktion - Automatiseret opdateringsstyring

40 полезных автотоваров с алиэкспресс, которые упростят жизнь любому автовладельцу #8

40 полезных автотоваров с алиэкспресс, которые упростят жизнь любому автовладельцу #8

Indholdsfortegnelse:

Anonim

Microsoft har givet en helt ny betydning for at opdatere styringen med kombinationen af ​​Windows Update for Business og Windows som en Service; Her kommer Dual Scan . Dette er en Windows Update-funktion , som ikke kræver, at administratorer godkender hver opdatering manuelt.

"Vi mener, at denne automatiserede styringsløsning er fremtiden, og vi vil sikre, at alle, der ønsker at flytte til moderne (dvs. Cloud-first) opdateringsadministration kan det. "- Siger Microsoft.

Hvad er Dual Scan

Dual Scan er en Windows Update (WU) klientadfærd, der blev introduceret med Windows 10 1607 til automatisk administrere workflowen for modtagelsen af ​​opdateringer direkte fra Windows-opdateringer (WU) og stadig være i stand til at aflevere indhold som drivere eller lokalt offentliggjorte opdateringer via WSUS.

Udløsende dobbelt scanning betyder effektivt at få Windows-opdateringer fra internettet og ikke-Windows-opdateringer fra WSUS. Dual Scan aktiveres automatisk, når en kombination af Windows Update-gruppepolitikker er aktiveret:

  • DeferQualityUpdate
  • DeferQualityUpdatePeriodInDays
  • PauseQualityUpdate
  • DeferFeatureUpdate
  • DeferFeatureUpdatePeriodInDays
  • PauseFeatureUpdate

Denne model kan kun bruges af de virksomheder, der ønsker at WU skal være den vigtigste opdateringskilde, mens Windows Server Update Services (WSUS) indeholder alt andet indhold.

Dual Scan`s uønskede tab af kontrol

Dual Scan introducerer et uønsket tab af kontrol for dem, der stadig vil Fortsæt med at administrere opdateringer på deres gamle måde. Tidligere til Windows 10 kunne man ikke utilsigtet opgradere en administreret maskine til en ny bygning ved blot at scanne mod Windows Update (WU). Dette skyldtes, at kun kvalitetsopdateringer blev leveret af den pågældende kanal, typisk fordi administratorerne ikke var opmærksomme på deres klienter, der scannede mod WU, da det aldrig kunne medføre væsentlige ændringer i klientens tilstand.

Men med funktion opdateringer tilbydes på WU, klienter, der administreres via WSUS eller Configuration Manager, kan modtage funktionopdatering, som tidligere blev afvist af administratorens administrator, ved at klikke på "Check online for opdateringer fra Microsoft Update" link.

Forretningskontrol i scenariet på stedet

Da de lokale administratorer med rette var bekymret over ovenstående scenario, valgte de at gøre WU gældende for forretningspolitikken, som gjorde det muligt for dem at vælge, hvornår funktion opdateringer blev modtaget, som havde den planlagte effekt: scanninger mod Windows Update blev ikke længere skubbet de uautoriserede funktioner opdateringer.

Ikke desto mindre opfyldte denne konfiguration også kriterierne for aktivering af Dual Scan, hvilket fører til, at maskinen ikke kontrolleres af WSUS eller Konfigurationsadministrator med henblik på Windows-opdateringer.

Men hvordan opretholder en bruger uautoriserede funktionalitetsopdateringer fra installationen, samtidig med at man kontrollerer opdateringsstyring med dine eksisterende lokalværktøjer?

Microsoft siger -

"Vi Jeg har fået nok feedback om dette scenario, som vi har forpligtet os til at udgive en kvalitetsopdatering til 1607, som giver dig mulighed for at udnytte WU til virksomhedskontrol selv i lokalscenariet. dvs. for "Check online for updates" scanninger. Du kan udsætte funktion opdateringer uden automatisk at skifte til Dual Scan-adfærd. "

Politikken kunne ikke konfigureres som standard, det samme skal aktiveres for at sikre, at WU-klienten opfører sig som beregnet. Microsoft planlægger at frigive kvalitetsopdateringen til 1607 frigives i sommer.

For at fjerne blokering af dette scenarie

Microsoft-listede trin for at fjerne blokeringen af ​​scenariet med det samme. Med disse trin kan de administrerede klienter udføre scanninger mod WSUS / Configuration Manager og få adgang til Microsoft Store. Med denne konfiguration vil det begrænse funktion opdateringer for at blive automatisk installeret på maskinerne og også begrænse ethvert opdaterings indhold til at blive installeret via Windows Update. For alle administrerede klienter anbefaler Microsoft følgende løsninger:

  1. Indstil alle WU for Forretningspolitikker til Ikke konfigureret. Dette sikrer, at du ikke er i Dual Scan-tilstand.
  2. Kontroller, at du har installeret den samlede opdatering til 1607 for November 2016 eller en nyere opdatering.
  3. Aktiver gruppepolicy System / Internet Communication Management / Internet Communication-indstillinger / Sluk for adgang til alle Windows Update-funktioner
  4. Kør i en forhøjet kommandoprompt, kør "gpupdate / force" efterfulgt af "UsoClient.exe startscan"
  5. Åbn Windows Update-brugergrænsefladen (vent til scanningen er færdig) og observere:

Microsoft sagde at aktivere "Fjern adgang til alle Windows Update-funktioner" ville ikke være nyttigt for dette scenario. Dual Scan understøttes også i lokalscenariet. Gruppepolitik indeholder en indstilling - Tillad ikke opdatering udskydelsespolitikker for at forårsage scanninger mod Windows Update. For en fuldstændig læsning om emnet, besøg Microsoft.