Назад | Перейти на главную страницу

Групповая политика Центра обновления Windows удалена, но все еще отображается на рабочей станции

У меня новая рабочая станция Windows 7 SP1. Установка обновлений не удалась, отчасти я полагаю, из-за неправильно настроенного контроллера домена AD. Таким образом, я столкнулся с множеством проблем на рабочей станции, чтобы заставить обновления работать (установка исправлений и удаление нижеупомянутой записи реестра), а также я пошел к редактору групповой политики в моем контроллере домена и сказал ему больше не контролировать Обновления Windows в моем домене. Но несколько часов спустя рабочая станция по-прежнему говорит: «Некоторые настройки управляются вашим системным администратором» на панели управления настройками обновления Windows, и я заметил, что - после того, как я удалил HKLM \ SOFTWARE \ Policies \ Microsoft \ Windows \ WindowsUpdate с помощью regedit, и выполнил обновления - теперь он вернулся со старыми настройками (я вижу, что в WUServer есть старая запись).

Мой контроллер домена работает под управлением Windows Server 2003 :-( (старый, я знаю). Как мне сказать ему, чтобы он прекратил попытки контролировать обновления в домене?

Я зашел в редактор объектов групповой политики в контроллере домена и изменил все настройки в Конфигурация компьютера-> Административные шаблоны-> Компоненты Windows-> Центр обновления Windows, чтобы состояние каждого параметра было «Не настроено». Я также пошел в Конфигурация пользователя-> Административные шаблоны-> Компоненты Windows-> Обновления Windows и убедился, что все эти состояния «Не настроены».

Я подошел к рабочей станции и побежал gpupdate /force в окне cmd от имени администратора. Я также ждал несколько часов после внесения этих изменений.

Тем не менее, он поднял свою уродливую голову. Как я могу сказать контроллеру домена оставить мои плохие рабочие станции в покое?

В конечном итоге я хочу настроить новый контроллер домена с Windows 2012 r2, но мне нужны обновления, которые не работают, и я слишком зеленый, чтобы чувствовать себя комфортно, вставляя обновленный контроллер домена на место, чтобы получить поддерживаемое решение. Мне просто нужно решить эту странную маленькую проблему прямо сейчас.

I went to the Group Policy Object Editor and changed all settings in Computer Configuration->Administrative Templates->Windows Components->Windows Update so that the state for each setting is "Not Configured". I also went to User Configuration->Administrative Templates->Windows Components->Windows Updates and made sure that all of those states are "Not configured".

Вы имеете в виду, что вы сделали это на локальной машине? Если да, то вы изменили локальную групповую политику, а не групповую политику домена. Вам необходимо отредактировать / изменить групповую политику домена с помощью консоли управления групповой политикой на вашем контроллере домена.

Как оказалось, в групповых политиках есть несколько элементов, которые контролируют ваш домен. Для такого неофита, как я, существует множество методов, которые устрашают. Благодаря @joeqwerty я обнаружил следующее:

  1. У вас могут быть локальные групповые политики и групповые политики домена. Убедитесь, что вы управляете доменом, войдя в редактор групповой политики из окна управления групповой политикой (GPM).
  2. Внутри GPM вы переходите к своему лесу, затем к домену, а затем к конкретному доменному имени. Там вы увидите список предметов. Мои настройки входили в более чем один элемент, включая политику домена по умолчанию и политику клиентского компьютера служб обновления Small Business Server.
  3. Перейдите на рассматриваемую рабочую станцию. Нам нужно выяснить, какие групповые политики применяются к моему компьютеру и учетной записи. Видеть http://www.howtogeek.com/116184/how-to-see-which-group-policies-are-applied-to-your-pc-and-user-account/ . В частности, в меню «Пуск» -> «Выполнить» введите rsop.msc
  4. Там вы найдете все настройки политики, которые были применены к машине. Просмотрите их, чтобы найти подходящую настройку.
  5. Щелкните его правой кнопкой мыши и выберите «Свойства». Щелкните вкладку Приоритет. Он покажет вам имя GPO, по которому это применимо.
  6. Вернитесь к контроллеру домена и найдите эту политику. Зайдите в него и выключите.
  7. Подождите пару часов для распространения групповых политик или запустите их в командной строке администратора: gpupdate /force
  8. Повторить rsop.msc и просмотрите свои настройки.