У меня есть сценарий, в котором у меня есть два сервера Windows 2003 в домене активного каталога (одна и та же организационная единица), и один пользователь домена используется для входа на каждый сервер через удаленный рабочий стол (пользователь является членом группы администраторов).
На server1 я могу получить доступ к диалоговому окну «автоматические обновления» через Панель управления -> Автоматические обновления и могу изменить настройки, как ожидалось.
На server2 появляется диалоговое окно «автоматическое обновление», но все элементы управления неактивны.
Кто-нибудь знает, какие могут возникнуть ситуации, которые могут вызвать эту разницу в поведении, опять же, учитывая, что к каждому серверу обращается один и тот же пользователь AD?
Я просмотрел локальную политику на server2, основываясь на предложениях, приведенных ниже, но я не уверен, какую политику я ищу. Никто не бросился на меня, так что любое конкретное предложение будет оценено.
Скотт
Сервер, который неактивен, вероятно, настроен на использование автоматического обновления через групповую политику. Другая возможность состоит в том, что кто-то установил клиент SCCM (Microsoft System Center Configuration Manager, ранее SMS). SCCM интегрирует и расширяет агент автоматического обновления.
На этом сервере есть системные политики, которые не позволяют вам изменять настройки автоматического обновления. Сначала я бы проверил локальную политику, а затем - групповую.
Эта база знаний Microsoft должна помочь: http://support.microsoft.com/kb/328010
Групповая политика, вероятно, является причиной того, что это происходит. Групповая политика может применяться на многих уровнях: локальный, сайт AD, домен AD, OU. Этот порядок означает, что локальный объект групповой политики обрабатывается первым, а объекты групповой политики, связанные с организационным подразделением, прямым участником которого является компьютер или пользователь, обрабатываются последними, что перезаписывает параметры в более ранних объектах групповой политики в случае возникновения конфликтов. (Если нет конфликтов, то предыдущие и последующие настройки суммируются.)
Кроме того, существует две версии - компьютерная и пользовательская. Когда пользователь входит в систему, сначала применяется политика компьютера, а затем политика пользователя. Проверьте групповые политики в обратном порядке, чтобы найти нарушающую политику. Самый простой способ узнать, какие политики применяются, - это RSOP оснастки
Находятся ли сервер 1 и сервер 2 в одном подразделении Active Directory?
Центр обновления Windows может иметь некоторые параметры групповой политики на сервере 2, которых нет на сервере 1.
Это могут быть 2 разные вещи: 1) Еще раз проверьте, действительно ли вы являетесь администратором на обоих серверах. Если это правда, то ... 2) Если серверы находятся в одном подразделении, и вы являетесь администратором на обоих из них, я бы предположил, что у вас нет параметра групповой политики в активном каталоге для автоматических обновлений и что локальная групповая политика установлена на одном, но не на другом.
На самом деле номер 3 может заключаться в том, что один из серверов по какой-то причине не использует групповую политику (если он был недавно добавлен в домен, перемещен в OU и т. Д.). Перейдите в Пуск, Выполнить и введите gpupdate / force, чтобы получить последние групповые политики из домена, а затем выполните следующие действия:
Перейдите в Пуск, Выполнить и введите rsop.msc (Результирующий набор политик). Это сообщит вам, была ли установлена политика, и если да, то на каком уровне она была применена (локальный, домен по умолчанию, какая-то другая политика OU и т. Д.)