AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1041307
Accepted
x3nr0s
x3nr0s
Asked: 2020-11-05 10:00:28 +0800 CST2020-11-05 10:00:28 +0800 CST 2020-11-05 10:00:28 +0800 CST

Windows 更新在 Azure Windows Server 2019 VM 上显示“某些设置由您的组织管理”

  • 772

这是 2020 年 5 月在 Azure 上创建的 Windows Server 2019。它是一个独立的服务器。在“设置”>“更新和安全”>“Windows 更新”中,我看到消息“某些设置由您的组织管理”。当我单击“查看配置的更新策略”时,我看到我的设备上设置了策略:

Automatically download updates and install them on the specified schedule
Source: Administrator
Type: Group Policy

Set Automatic Update options
Source: Administrator
Type: Group Policy

我打开了本地组策略编辑器并导航到计算机配置 > 管理模板 > Windows 组件 > Windows 更新。所有这些设置都设置为“未配置”。

接下来,我检查了计算机是否在某种域中。

  1. systeminfo说DOMAIN是 'WORKGROUP'。

  2. 我跑了dsregcmd /status,看到AzureAdJoined、EnterpriseJoined、DomainJoined都是“否”。

  3. 使用gpresult /r提升的命令提示符,我可以看到在计算机设置和用户设置中,都没有应用组策略。

那么这些 Windows 更新策略从何而来?我在这里看到了类似的问题,但没有答案。

windows-update azure windows-server-2019
  • 1 1 个回答
  • 2949 Views

1 个回答

  • Voted
  1. Best Answer
    Chris Butler
    2021-01-14T15:39:11+08:002021-01-14T15:39:11+08:00

    这些是在HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate\AU@GregAskew 提到的注册表中设置的。您提到的两个密钥似乎是公共 Server 2019 数据中心 VM 映像的默认值(当然是我目前在 Azure 中部署的 10 个左右),让服务器操作系统可以随意下载和安装更新盒子。

    在最初的“未配置”状态下,组策略将所有这些设置显示为“未配置”,尽管事实上至少有两个匹配的注册表项配置了您已确定的部分。据我所知,任何未在注册表或组策略中配置的设置都可以由用户从控制面板界面进行操作。这是组策略编辑器中“配置自动更新”选项的帮助文本的支持

    如果状态设置为未配置,则不会在组策略级别指定使用自动更新。但是,管理员仍然可以通过控制面板配置自动更新。

    相反,正如您所期望的,只有在注册表或组策略中指定的那些才会从控制面板中被锁定。

    一旦您开始通过组策略编辑设置,注册表项就会被修改和/或添加到(相对于您在 GPEdit 中操作的特定组策略设置)。

    尽管注册表或组策略中的某些设置明显缺乏配置,但 Windows 更新仍将运行。例如,为了解决您在评论中关于 AUOption 是否正常运行的问题,再次仔细查看组策略编辑器中“配置自动更新”选项的帮助,它指出:

    如果未指定计划,则所有安装的默认计划将是每天凌晨 3:00。如果任何更新需要重新启动才能完成安装,Windows 将自动重新启动计算机。(如果用户在 Windows 准备好重新启动时登录到计算机,则会通知用户并提供延迟重新启动的选项。)

    在我自己的 Azure 租赁中,我通过组策略设置了“配置自动更新”3,将“安装其他 Microsoft 产品的更新”设置为 TRUE,并且未配置所有内容。然后,我使用 Azure 更新管理来处理安装/重新启动和监视更新状态的维护窗口,而我仍在测试它似乎到目前为止对我来说运行良好。

    • 2

相关问题

  • Sonicwall 和 Windows 更新

  • 仅在特定工作日(和时间)安排 Windows 更新?

  • 如何诊断无法在 Windows Server 2003 上安装更新的原因?

  • 如何防止重要的 Windows 更新后重新启动机器?

  • 如果 .NET Framework 未安装,我该怎么办?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve