Scanare duală caracteristică Windows Update - Soluție automată pentru gestionarea actualizărilor
Microsoft a dat un nou sens pentru a actualiza managementul cu ajutorul combinației Windows Update for Business și Windows ca serviciu; aici vine Scanare duală. Acesta este un Caracteristică Windows Update care nu necesită administratorii să aprobe manual fiecare actualizare.
"Credem că această soluție de management automatizată este viitorul și dorim să ne asigurăm că oricine dorește să se mute la gestionarea actualizărilor moderne (adică Cloud-first) poate face acest lucru." - Spune Microsoft.
Ce este Scanarea duală
Scanarea duală este un comportament client Windows Update (WU) care a fost introdus cu Windows 10 1607 pentru a gestiona automat fluxul de lucru de a primi actualizări direct de la Actualizările Windows (WU) și de a fi capabil să distribuie conținut, cum ar fi driverele sau actualizările publicate local prin WSUS.
Triggerarea scanării duale înseamnă în mod eficient obținerea actualizărilor Windows de pe Internet și de la actualizări non-Windows de la WSUS. Scanarea duală este activată automat când este activată o combinație de politici de grup Windows Update:
- DeferQualityUpdate
- DeferQualityUpdatePeriodInDays
- PauseQualityUpdate
- DeferFeatureUpdate
- DeferFeatureUpdatePeriodInDays
- PauseFeatureUpdate
Acest model poate fi utilizat numai de acele întreprinderi care doresc ca WU să fie principala sa sursă de actualizare în timp ce Windows Server Update Services (WSUS) furnizează toate celelalte conținuturi.
Scanarea duală a scanării este nedorită
Dual Scan introduce o pierdere nedorită de control pentru cei care vor să continue să gestioneze actualizările în vechiul lor mod. Înainte de Windows 10, nu s-ar putea să faceți upgrade neintenționat o mașină gestionată la o nouă construcție prin simpla scanare împotriva Windows Update (WU). Acest lucru se datorează faptului că au fost furnizate numai actualizări de calitate de către acel canal, în mod obișnuit deoarece administratorii nu s-au preocupat de clienții lor scanând împotriva WU, deoarece nu ar putea duce niciodată la nicio modificare semnificativă a stării clientului.
Dar, cu actualizări de caracteristici oferite pe WU, clienții gestionați prin WSUS sau Configuration Manager pot primi actualizarea de caracteristici care a fost mai devreme respinsă de administratorul său făcând clic "Verificați online pentru actualizări de la Microsoft Update" legătură.
Controale de afaceri în scenariul din incintă
Întrucât administratorii locali au fost îngrijorați de scenariul de mai sus, au ales să permită WU-ul pentru politica de afaceri care le-a permis să selecteze când au fost primite actualizări de funcții care au avut efectul planificat: scanările împotriva Windows Update nu mai împingeseră caracteristica neaprobată actualizări.
Cu toate acestea, această configurație a îndeplinit, de asemenea, criteriile pentru activarea scanării duale, ceea ce a dus la faptul că aparatul nu era controlat de WSUS sau de Configuration Manager în scopul actualizărilor Windows.
Dar cum poate un utilizator să păstreze actualizări ale caracteristicilor neaprobate din instalare, menținând în același timp controlul gestionării actualizării cu instrumentele existente la sediul dvs.??
Microsoft spune-
"Am primit destulă reacție cu privire la acest scenariu în care ne-am angajat să lansăm o actualizare de calitate pentru anul 1607, care vă permite să utilizați controlul WU for Business chiar și în scenariul local; adică pentru scanarea "Verificați online pentru actualizări". Veți putea să amânați actualizările caracteristicilor fără a trece automat în comportamentul de scanare duală. "
Politica nu a putut fi configurată în mod prestabilit, același lucru trebuie să fie activat pentru a se asigura că clientul WU se comportă conform destinației. Microsoft intenționează să lanseze actualizarea de calitate la 1607 este lansat în această vară.
Pentru a debloca acest scenariu
Microsoft a menționat pașii pentru a debloca imediat scenariul. Cu acești pași, clienții gestionați pot efectua scanări împotriva WSUS / Configuration Manager și pot accesa Microsoft Store. Cu această configurație, va restricționa actualizările caracteristicilor pentru a fi instalate automat pe mașini și, de asemenea, va restricționa orice conținut de actualizare pentru a fi instalat prin Windows Update. Pentru toți clienții gestionați, Microsoft recomandă următoarele soluții:
- Setați toate politicile WU pentru afaceri la Not Configured. Acest lucru vă asigură că nu vă aflați în modul de scanare duală.
- Verificați că ați instalat Actualizarea cumulativă din noiembrie 2016 pentru 1607 sau orice actualizare cumulativă mai recentă.
- Activați politica de grup System / Internet Communication Management / Internet Communication settings / Dezactivați accesul la toate caracteristicile Windows Update
- Într-un prompt de comandă ridicat, executați "gpupdate / force", urmat de "UsoClient.exe startcan"
- Deschideți interfața Windows Update (așteptați ca scanarea să se finalizeze) și observați: