我们的网络管理员在这里坚持了 3 个月,设置了一个虚拟 WSUS 服务器并添加了组策略以在我们大约 1/3 的工作站上强制执行 WSUS 策略。虚拟 WSUS 服务器已被删除,但该策略仍阻止用户从 Windows Update 获取更新——表示它由域控制。
问题是:如何删除所有指向不存在的 WSUS 的指针?
组策略管理中有几个 WSUS GPO,AD 用户和计算机中有一个 WSUS 对象,其中包含它设置为控制的所有系统。我尝试将这些工作站拖回Computers,但如果我这样做,Windows Server 2008 会发出警告,提示“无法按设计工作”。我宁愿该声明不适用于我们的整个领域;)
所以...拖动计算机对象?取消链接政策?删除政策?解决这个问题的正确方法是什么?
谢谢。
只需删除(或取消链接、禁用、取消设置或其他任何您想要的)您的 WSUS 相关策略。
“没有按照设计的方式工作”是在 ADU&C 中拖放时出现的一般警告,与 WSUS 无关。您可以通过右键单击并选择“移动”来避免它。无论如何,我从未见过任何负面影响。
正如其他人所说,只需寻找那些 WSUS 策略并以您喜欢的方式处理它们就是要走的路。如果我是你,虽然我会构建一个新的 WSUS 盒子并将它们指向它。
你必须摆脱 WSUS 的 GP。仅此一项就足够了,无需移动/删除 OU。您至少可以停止执行 GP。
您可以简单地将计算机移回其原始 OU。这会将它们从 OU 级别应用的策略中删除。然后,您应该通过删除 OU 和策略来进行清理(在验证它仅设置 WSUS 之后)。
您应该在某个时候首先弄清楚是什么破坏了 WSUS(除非可以让您的机器去 windows update 进行更新)