В Windows 10 была представлена новая групповая политика компьютеров «Отключить доступ для использования всех функций Центра обновления Windows», которая блокирует доступ к панели управления Центра обновления Windows. Вы можете включить это в групповой политике, а затем заставить клиент видеть изменения, сканируя обновления.
Однако, когда вы отключаете групповую политику, у вас возникает небольшая проблема с курицей и яйцом, потому что сканирование обновлений с панели управления все еще блокируется. Если панель управления заблокирована, вы не можете запустить сканирование, а без сканирования панель управления останется заблокированной.
В v1607 после выключения настройки в групповой политике вы могли заставить клиента увидеть изменения, запустив «usoclient StartScan» в командной строке.
В v1809 это больше не работает.
Есть другое решение? Я попробовал «usoclient RefreshSettings», но это тоже не сработало. В конечном итоге это изменение вступит в силу (по умолчанию автоматическое сканирование выполняется каждые 16-20 часов), но если я пытаюсь, например, установить обновления во время запланированного отключения, то в конечном итоге этого будет недостаточно. Сканирование через API тоже не работает.
NB: Я говорю о параметре групповой политики компьютеров, а не об одноименном параметре групповой политики пользователей, который, к сожалению, больше не поддерживается в Windows 10.
Дополнение: проблема не в том, что групповая политика еще не обработана; Бег gpupdate
или gpupdate /force
не помогает. Все, что нужно сделать, это убедиться, что раздел реестра был правильно изменен, у него нет способа заставить клиент Центра обновления Windows фактически смотрю в разделе реестра.
Вы пробовали использовать wuauclt / usoclient для принудительного создания отчетов?
Чтобы расширить ответ Тима, после изменения групповой политики выполните
wuauclt /ReportNow
и подождите примерно 30-60 секунд. Нет необходимости перезагружать или даже закрывать и снова открывать панель управления Центра обновления Windows.
Вы можете запустить обновление объекта групповой политики, используя следующую команду:
gpupdate
Затем вам, возможно, придется перезагрузить компьютер. Если это не работает, вы можете использовать gpupdate /force
.