Назад | Перейти на главную страницу

Удаление всех настроек WSUS из домена Windows 2016 Win10 windows fleet

У меня есть домен Windows, который когда-то использовал сервер WSUS.

Эта установка была не в хорошем состоянии, и я хотел прекратить ее использовать.

Я удалил объект групповой политики, но кажется, что многие машины все еще думают, что домен: «указывает целевой сервер для размещения обновлений»

Как я могу заставить парк Windows 10 использовать обычные обновления Windows по умолчанию?

Помощник по обновлению Windows успешно переводит компьютер на текущий уровень исправлений, но рассматриваемые машины продолжают НЕ обращаться к MS за обновлениями.

Вот как я в конечном итоге вернул в нормальное состояние необновляемые машины с Windows 10.

  • Начать сначала
  • Авторизуйтесь как локальный администратор
  • Остановите Центр обновления Windows и фоновые интеллектуальные службы передачи
  • Очистите c: \ windows \ softwaredistribution \
  • Очистить c: \ windows \ system32 \ grouppolicy
  • gpupdate / force
  • Начать сначала

В НЕКОТОРЫХ случаях помощник по обновлению Windows 10, по крайней мере, повысит текущий уровень исправления, а в некоторых случаях - нет.

Windows Server 2016 не обновляется через WSUS обсуждает, где будет установлена ​​установка Server 2016. не поговорите с WSUS. Я ссылаюсь на него из-за настройки GPO Конфигурация компьютера> Политики> Административные шаблоны> Система> Управление связью через Интернет> Параметры связи через Интернет> Отключить доступ ко всем функциям Центра обновления Windows

Если это где-то еще в GPO, его нужно отключить. Обратите внимание, что он не находится в разделе «Центр обновления Windows» административных шаблонов, а скорее находится в разделе «Система»> «Управление связью через Интернет», и поэтому не обязательно должен быть включен в ваши старые объекты групповой политики WSUS.

После этого в целях тестирования выберите сервер для работы, экспортируйте (для резервного копирования) HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Windows \ WindowsUpdate, удалите раздел реестра, gpupdate / force, затем

$MUSM = New-Object -ComObject "Microsoft.Update.ServiceManager"
$MUSM.Services | select Name, IsDefaultAUService

Если вы все еще указываете на сервер WSUS, я рекомендую gpresult / h c: \ gpresult.htm и просматривая первый раздел, помеченный Сведения о компьютере чтобы определить, поступает ли что-нибудь еще в разделе Центра обновления Windows. Если политика все еще существует, возможно, проблема репликации DFS не переносит изменения GPO через контроллеры домена.