Gibt es eine Möglichkeit, herauszufinden, ob auf der Windows 7-Arbeitsstation in der Systemsteuerung Updates deaktiviert sind?

552
David Killingsworth

Ich habe eine Domäne mit einer Gruppenrichtlinie, um jede Nacht um 3 Uhr Updates auszuführen.

Wenn der Computer ausgeschaltet ist, werden die Updates heruntergeladen, wenn sich ein Benutzer das nächste Mal bei dem Computer anmeldet. Wenn die Benutzer den Computer herunterfahren, werden die Updates installiert.

Ich bemerkte zufällig, dass bei einigen Computern die Windows-Updates in der Systemsteuerung vollständig deaktiviert waren. Ich frage mich, wie dies geschehen könnte, wenn man bedenkt, dass alle Computer der Domäne und einem Teil einer Organisationseinheit angehören, die das Windows Update-Gruppenrichtlinienobjekt erhält.

Schließlich habe ich mich gefragt, ob es ein Powershell-Skript gibt, das ich ausführen kann, um zu überprüfen, auf welchen Computern die automatischen Updates deaktiviert sind.

0
Ich würde nach Wegen suchen, um das Deaktivieren von Aktualisierungen zu verhindern oder sie remote zu steuern. Wie gesagt, eine Unze Vorbeugung ist ein Pfund Heilung wert. vonbrand vor 10 Jahren 0

1 Antwort auf die Frage

1
Ƭᴇcʜιᴇ007

Sie können den Status des Dienstes auf einem Remote-System mit dem in Windows integrierten scBefehlszeilenprogramm (Dienststeuerung) überprüfen :

sc \\<computer name or IP> query wuauserv

Sie können dies in einem Skript in Kombination mit einer Liste von Computernamen verwenden, um den Status auf vielen Systemen zu überprüfen.

IMO ist es besser, einfach die Kontrolle über den Service (s) zu übernehmen ...

Sie können Gruppenrichtlinien verwenden, um das Starten des Windows Update-Diensts auf "automatisch" zu erzwingen.

Schau unter Computer Configuration -> Windows Settings -> Security Settings -> System Services

Es kann ein oder zwei Neustarts erforderlich sein, nachdem die Richtlinie festgelegt wurde, damit sie wirksam wird (ein Neustart zum Anwenden der Richtlinie und ein Neustart, um den Dienst tatsächlich zu aktivieren, falls er zuvor deaktiviert wurde).

Hallo, es stellte sich heraus, dass das GPO, von dem ich dachte, dass ich Windows-Updates um 3 Uhr erzwingen sollte, nicht wirklich aktiviert oder mit einer Organisationseinheit verknüpft war. David Killingsworth vor 9 Jahren 0