Windows

Dual Scan Windows Update szolgáltatás - Automatizált frissítéskezelés

Windows 10 : How to Start or Stop Smart Card Enumeration Service

Windows 10 : How to Start or Stop Smart Card Enumeration Service

Tartalomjegyzék:

Anonim

A Microsoft minden új értelmet ad a Windows Update for Business és a Windows szolgáltatásként történő frissítésének frissítéséhez; itt jön a Dual Scan . Ez egy Windows Update szolgáltatás , amely nem teszi szükségessé a rendszergazdáknak, hogy minden frissítést kézzel fogadjanak.

"Hiszünk abban, hogy ez az automatizált menedzsment megoldás a jövő, és szeretnénk biztosítani, hogy mindenki, aki

Mi az a Dual Scan

A Dual Scan olyan Windows Update (WU) ügyfél-viselkedés, amelyet a Windows 10 1607-es verziójával vezettek be, hogy automatikusan (vagyis a Cloud-first) kezelheti a frissítések frissítésének munkafolyamatát közvetlenül a Windows frissítésekről (WU), és továbbra is képes lesz kiadni a WSUS-on keresztül elérhető tartalmakat, például a meghajtókat vagy a helyi közzétett frissítéseket.

A kettős letapogatás hatékonyabbá tétele a Windows frissítések beszerzését az internetről és a nem Windows-frissítéseket a WSUS-tól. A Dual Scan automatikusan engedélyezve van, ha a Windows Update csoportszabályzat kombinációja engedélyezett:

  • DeferQualityUpdate
  • DeferQualityUpdatePeriodInDays
  • PauseQualityUpdate
  • DeferFeatureUpdate
  • DeferFeatureUpdatePeriodInDays
  • PauseFeatureUpdate

azok a vállalkozások, amelyek a WU-t a legfontosabb frissítési forrást szeretnék használni, míg a Windows Server Update Services (WSUS) minden más tartalmat biztosít.

A Dual Scan nem kívánt veszteséges veszteség

A Dual Scan nem kívánt veszteséget jelent azok számára, akik még mindig szeretnék továbbra is kezelje a frissítéseket régi módon. Korábban a Windows 10-hez, nem sikerült frissíteni egy kezelt gépet egy új építéssel egyszerűen letapogatással a Windows Update (WU) ellen. Ez azért volt így, mert csak a minőségi frissítéseket szolgáltatta az adott csatorna, jellemzően azért, mert a rendszergazdák nem törődtek azzal, hogy ügyfeleik a WU-t szkennelik, mivel soha nem vezethetnek az ügyfél állapotában bekövetkező jelentős változásokhoz.

A WU-n keresztül a WSUS vagy a Configuration Manager segítségével kezelt ügyfelek olyan funkciófrissítést kaphatnak, amelyet korábban a rendszergazda nem fogadott el a "Ellenőrizze az online frissítéseket a Microsoft Update" hivatkozással.

Üzemi vezérlések a helyszíni forgatókönyvben

Mivel a telephelyi adminisztrátorok joggal aggódtak a fenti forgatókönyv miatt, úgy döntöttek, hogy lehetővé teszik a WU számára a Business policy-ot, amely lehetővé tette számukra, hogy kiválasszák, amikor a funkció frissítései megkapták a tervezett hatást: a Windows Update a nem jóváhagyott jellemzők frissítései.

Mindazonáltal ez a konfiguráció teljesítette a Dual Scan engedélyezésének kritériumait is, amelyek azt eredményezik, hogy a gépet nem ellenőrzi WSUS vagy konfigurációs menedzser a Windows frissítések szempontjából.

De hogyan hagyja el a felhasználó a jóváhagyás nélküli frissítéseket a telepítés során, miközben fenntartja a frissítés felügyeletét a meglévő helyi eszközökkel?

A Microsoft azt mondja -

"Mi elég sok visszajelzést kaptam erről a forgatókönyvről, amelyet elköteleztünk az 1607-es minőségi frissítés kiadására, amely lehetővé teszi, hogy a WU-t a vállalati ellenőrzésekre még az üzlethelyiségen alapuló forgatókönyv esetén is kihasználhassa; vagyis az "Ellenőrizze az online frissítéseket" szkennelést. A funkciófrissítések elhalaszthatók a Dual Scan működésének automatikus átállítása nélkül. "

A házirend alapértelmezés szerint nem konfigurálható, ugyanazt kell engedélyezni annak biztosítására, hogy a WU ügyfél megfelelően viselkedjen. A Microsoft azt tervezi, hogy kiadja a 1607-es verziót a nyáron.

A forgatókönyv zárolásának feloldása

A Microsoft felsorolta a forgatókönyv azonnali feloldásának lépéseit. Ezekkel a lépésekkel a felügyelt ügyfelek elvégezhetik a WSUS / Configuration Manager és a Microsoft Store elérését. Ezzel a konfigurációval korlátozni fogja a szolgáltatásfrissítéseket, hogy automatikusan települjön a gépekre, és korlátozza a frissítéshez szükséges frissítéseket a Windows Update segítségével. Minden kezelt ügyfél számára a Microsoft az alábbi megoldásokat ajánlja:

  1. Állítson be minden WU for Business házirendjét nem konfigurálva. Ez biztosítja, hogy nincs Dual Scan módban.
  2. Ellenőrizze, hogy telepítette-e a 2016. évi összesített frissítést az 1607-es verzióra, vagy a kumulatív frissítést nemrégiben.
  3. Csoportházirend engedélyezése System / Internet Communication Management / Internet Communication settings / Az összes Windows Update szolgáltatáshoz való hozzáférés kikapcsolása
  4. Megnövelt parancssorban futtassa a "gpupdate / force" parancsot, majd az "UsoClient.exe startscan"
  5. Nyissa meg a Windows Update felhasználói felületét (várja meg a vizsgálat befejezését) és figyelje:

A Microsoft azt mondta, hogy aktiválja a "Hozzáférés eltávolítása az összes Windows Update szolgáltatáshoz" nem lenne hasznos ebben a forgatókönyvben. A kettős szkennelést a helyi forgatókönyv is támogatja. A csoportházirend-beállítás - Nem engedélyezi a halasztási irányelvek frissítését a Windows Update ellen. A téma teljes olvasata érdekében látogasson el a Microsofthoz.