У меня есть 10 серверов приложений, на которых работает Windows Server 2008 R2 Standard, политики безопасности компании отключили автоматическую установку пакетов обновлений Windows, но я все еще являюсь локальным администратором на всех этих серверах, и я хотел бы автоматизировать выполнение проверки обновлений Windows, установить все какие есть и перезагрузите.
это должно быть безопасно, потому что все эти серверы предназначены только для сред DEV, INT и QA, и если бы я мог сценарий / автоматизировать это, мне не потребовался бы ручной вход RDP на все 10 машин для запуска этого обновления / перезагрузки вручную.
любая идея? Спасибо :)
Вам нужно будет посмотреть, можно ли применить другую политику к вашей группе серверов. Даже с чем-то вроде WSUS, о котором упоминает Робин, вы не сможете контролировать какие-либо расписания обновлений своих серверов, если не сможете заменить применяемые к ним параметры групповой политики.
Посмотри на WSUS http://technet.microsoft.com/en-us/windowsserver/bb332157.aspx http://en.wikipedia.org/wiki/Windows_Server_Update_Services
Я использую этот скрипт для принудительной установки обновлений wsus:
http://theitoolbox.com/2012/vbscript-force-windows-update-2-6b-email-results/
выполняйте эти скрипты через psexec на серверах и экономьте себе час каждый месяц.