Dual Scan - značajka Windows Update - Upravljanje automatiziranim ažuriranjem

Sadržaj:

Dual Scan - značajka Windows Update - Upravljanje automatiziranim ažuriranjem
Dual Scan - značajka Windows Update - Upravljanje automatiziranim ažuriranjem

Video: Dual Scan - značajka Windows Update - Upravljanje automatiziranim ažuriranjem

Video: Dual Scan - značajka Windows Update - Upravljanje automatiziranim ažuriranjem
Video: Logitech Touch Mouse M600: Unboxing & Review - YouTube 2024, Svibanj
Anonim

Microsoft je dao potpuno novo značenje za ažuriranje upravljanja kombinacijom programa Windows Update for Business i sustava Windows kao usluge; Evo dolazi Dvostruko skeniranje, Ovo je Značajka Windows Update što administratorima nije potrebno odobriti svako ažuriranje ručno.

“We believe that this automated management solution is the future, and we want to ensure that everyone who wants to move to modern (i.e., Cloud-first) update management can do so.” – Says Microsoft.

Što je Dual Scan

Dual Scan je ponašanje klijenta Windows Update (WU) koje je predstavljeno sa sustavom Windows 10 1607 za automatsko upravljanje tijekom primanja ažuriranja izravno iz ažuriranja sustava Windows (WU) i još uvijek može izdati sadržaj kao što su upravljački programi ili lokalno objavljena ažuriranja putem WSUS,

Pokretanje dvostrukog skeniranja učinkovito znači dobivanje ažuriranja sustava Windows s interneta i ažuriranja drugih servisa od WSUS-a. Dual Scan automatski se uključuje kada je omogućena kombinacija grupnih pravila Windows Update:

  • DeferQualityUpdate
  • DeferQualityUpdatePeriodInDays
  • PauseQualityUpdate
  • DeferFeatureUpdate
  • DeferFeatureUpdatePeriodInDays
  • PauseFeatureUpdate

Ovaj model može koristiti samo ona poduzeća koja žele da je WU glavni izvor ažuriranja, a Windows Server Update Services (WSUS) pruža sve ostale sadržaje.

Neželjeni gubitak kontrole Dual Scan-a

Dual Scan uvodi neželjeni gubitak kontrole za one koji i dalje žele nastaviti s nadogradnjom na svoj stari način. Ranije u sustavu Windows 10 ne može se nenamjerno nadograditi upravljani uređaj na novu gradnju jednostavnim skeniranjem na Windows Update (WU). To je zbog toga što je taj kanal omogućio samo ažuriranja kvalitete, obično zato što su administratori bili zabrinuti zbog njihovog skeniranja prema WU jer nikada ne bi moglo dovesti do značajnih promjena u stanju klijenta.

Ali s ažuriranjima značajki koje se nude na WU-u, klijenti koji se upravljaju putem WSUS-a ili Configuration Manager mogu primati ažuriranje značajki koje je ranije administrator nije odobrio klikom na "Provjerite ažuriranja na mreži putem programa Microsoft Update" veza.

Image
Image

Poslovne kontrole u scenariju na lokaciji

Budući da su lokalni administratori bili u pravu zabrinuti zbog gore navedenog scenarija, odabrali su kako bi omogućili WU-u politiku tvrtke koja im je omogućila odabir prilikom primanja ažuriranja značajki koja je imala planirani učinak: skeniranja protiv Windows Update više ne guraju neodobrenu značajku nadopune.

Ipak, ova konfiguracija je ispunila i kriterije za omogućavanje Dual Scan, što dovodi do toga da uređaj nije upravljan od WSUS-a ili Configuration Manager-a za potrebe ažuriranja sustava Windows.

No, kako korisnik može ažuriranja značajki ažurirati od instalacije i zadržati kontrolu nad ažuriranjem pomoću postojećih lokalnih alata?

Microsoft kaže-

“We’ve gotten enough feedback on this scenario that we have committed to release a quality update for 1607 that allows you to leverage WU for Business controls even in the on-premises scenario; i.e., for “Check online for updates” scans. You’ll be able to defer feature updates without automatically shifting into Dual Scan behavior.”

Pravilo nije moguće konfigurirati prema zadanim postavkama, isto mora biti omogućeno kako bi se osiguralo da se WU klijent ponaša prema namjeni. Microsoft planira objaviti ažuriranje kvalitete 1607 objavljenom ovog ljeta.

Da biste deblokirali taj scenarij

Microsoft je uvrstio korake za deblokiranje scenarija odmah. Pomoću ovih koraka upravljani klijenti mogu izvršiti skeniranje prema WSUS / Configuration Manageru i pristupiti Microsoft Storeu. Ovom konfiguracijom ograničit će se ažuriranja značajki kako bi se automatski instalirali na strojeve i ograničili sadržaj ažuriranja da se instalira putem programa Windows Update. Za sve upravljane klijente, Microsoft preporučuje sljedeće načine rješavanja:

  1. Postavite sva pravila za WU za tvrtke na Nije konfigurirana. To osigurava da niste u načinu Dual Scan.
  2. Provjerite jeste li instalirali kumulativno ažuriranje za razdoblje od studenoga 2016. godine 1607 ili bilo kakvo kumulativno ažuriranje.
  3. Omogućivanje pravila grupe Upravljanje sustavom / internetskom komunikacijom / postavkama internetske komunikacije / isključivanje pristupa svim značajkama sustava Windows Update
  4. U povišenom naredbenom retku pokrenite "gpupdate / force", a zatim "UsoClient.exe startscan"
  5. Otvorite korisničko sučelje Windows Update (pričekajte da se skeniranje završi) i promatrajte:

Microsoft je rekao da aktivira "Ukloni pristup svim značajkama sustava Windows Update" ne bi bilo korisno za ovaj scenarij. Dvostruko skeniranje također je podržano u lokalnom scenariju. Pravila grupe uključuju postavke - Nemojte dopustiti da pravila ažuriranja odgode uzrokuju skeniranje u odnosu na Windows Update, Za cjelovito čitanje o toj temi posjetite Microsoft.

Vezane objave:

  • Kako otkloniti poteškoće s servisima servisa Windows Server Update (WSUS)
  • Kako koristiti Windows Server Update Services u Enterprise okruženju
  • Savjeti za upravljanje grupnim pravilima za IT profesionalce u sustavu Windows
  • WMI naredbe za Windows 10/8/7
  • Najbolji besplatni online alati za stvaranje profesionalnih posjetnica

Preporučeni: