Windows

Dual Scan Windows Update-Funktion - Automatisiertes Update Management

DeskCenter Management Suite im Einsatz beim Unfallkrankenhaus Berlin

DeskCenter Management Suite im Einsatz beim Unfallkrankenhaus Berlin

Inhaltsverzeichnis:

Anonim

Microsoft hat mit der Kombination von Windows Update für Unternehmen und Windows as a Service dem Update-Management eine völlig neue Bedeutung gegeben. hier kommt Dual Scan . Dies ist eine Windows Update-Funktion , die nicht erfordert, dass die Administratoren jedes Update manuell genehmigen.

"Wir glauben, dass diese automatisierte Verwaltungslösung die Zukunft ist, und wir wollen sicherstellen, dass jeder umziehen möchte zu modernen (dh Cloud-First) Update-Management kann dies tun. "- Sagt Microsoft.

Was ist Dual Scan

Dual Scan ist ein Windows Update (WU) Client-Verhalten, das mit Windows 10 1607 automatisch eingeführt wurde Verwalten Sie den Workflow für den Erhalt von Updates direkt von Windows Updates (WU) und können Sie dennoch Inhalte wie Treiber oder lokal veröffentlichte Updates über WSUS verteilen.

Durch das Auslösen von Dual-Scans erhalten Sie Windows-Updates aus dem Internet und Updates ohne Windows von WSUS. Dual Scan wird automatisch aktiviert, wenn eine Kombination von Windows Update-Gruppenrichtlinien aktiviert ist:

  • DeferQualityUpdate
  • DeferQualityUpdatePeriodInDays
  • PauseQualityUpdate
  • DeferFeatureUpdate
  • DeferFeatureUpdatePeriodInDays
  • PauseFeatureUpdate

Dieses Modell kann nur von verwendet werden Unternehmen, die möchten, dass WU die Hauptaktualisierungsquelle ist, während Windows Server Update Services (WSUS) alle anderen Inhalte bereitstellt.

Unkontrollierter Kontrollverlust bei Dual Scan

Dual Scan führt zu ungewollten Kontrollverlusten für diejenigen, die noch wollen Verwalten Sie Updates weiterhin auf ihre alte Art und Weise. Früher unter Windows 10 konnte man einen verwalteten Rechner nicht unbeabsichtigt auf einen neuen Build upgraden, indem man einfach nach Windows Update (WU) suchte. Dies lag daran, dass nur Qualitätsaktualisierungen von diesem Kanal bereitgestellt wurden, in der Regel weil die Administratoren sich nicht darum kümmerten, dass ihre Clients gegen WU scannen, da dies nie zu wesentlichen Änderungen im Zustand des Clients führen konnte.

Aber mit Feature-Updates WU, Clients, die über WSUS oder Configuration Manager verwaltet werden, können Feature-Updates empfangen, die zuvor vom Administrator abgelehnt wurden, indem Sie im Online-Szenario auf "Online nach Updates von Microsoft Update suchen" klicken

Da die lokalen Administratoren zu Recht über das obige Szenario besorgt waren, wählten sie die WU für die Geschäftsrichtlinie, die es ihnen ermöglichte auszuwählen, wann Feature-Updates mit der geplanten Wirkung empfangen wurden: Scans gegen Windows Update wurden nicht mehr durchgeführt die nicht genehmigten Feature-Updates.

Dennoch erfüllte diese Konfiguration auch die Kriterien für die Aktivierung von Dual Scan, die dazu führten, dass die Maschine nicht gesteuert wurde WSUS oder Configuration Manager für die Zwecke von Windows-Updates.

Aber wie hält ein Benutzer nicht genehmigte Feature-Updates von der Installation fern und behält die Kontrolle über das Update-Management mit Ihren vorhandenen lokalen Tools?

Microsoft sagt:

"Wir Ich habe genug Feedback zu diesem Szenario erhalten, dass wir uns verpflichtet haben, ein Qualitätsupdate für 1607 zu veröffentlichen, mit dem Sie WU for Business-Steuerelemente sogar im lokalen Szenario nutzen können. d. h. für "Online nach Aktualisierungen suchen" -Scans. Sie können Feature-Updates verzögern, ohne automatisch in das Dual-Scan-Verhalten zu wechseln. "

Die Richtlinie konnte nicht standardmäßig konfiguriert werden. Sie muss aktiviert sein, um sicherzustellen, dass sich der WU-Client wie beabsichtigt verhält. Microsoft plant, das Qualitätsupdate auf 1607 im Sommer dieses Jahres zu veröffentlichen.

So entsperren Sie dieses Szenario

Microsoft hat die Schritte zum sofortigen Entsperren des Szenarios aufgelistet. Mit diesen Schritten können die verwalteten Clients Prüfungen für WSUS / Configuration Manager durchführen und auf den Microsoft Store zugreifen. Mit dieser Konfiguration werden Feature-Updates so eingeschränkt, dass sie automatisch auf den Computern installiert werden. Darüber hinaus können alle Update-Inhalte eingeschränkt werden, die über Windows Update installiert werden. Microsoft empfiehlt für alle verwalteten Clients die folgenden Problemumgehungen:

Legen Sie alle WU für Business-Richtlinien auf Nicht konfiguriert fest. Dies stellt sicher, dass Sie sich nicht im Dual Scan-Modus befinden.

  1. Überprüfen Sie, ob Sie das kumulative Update vom November 2016 für 1607 oder ein neueres kumulatives Update installiert haben.
  2. Aktivieren Sie die Gruppenrichtlinien System / Internetkommunikationsverwaltung / Internetkommunikationseinstellungen / Deaktivieren Sie den Zugriff auf alle Windows Update-Funktionen
  3. Führen Sie in einer Eingabeaufforderung mit erhöhten Rechten "gpupdate / force" aus, gefolgt von "UsoClient.exe startscan"
  4. Öffnen Sie die Windows Update-Benutzeroberfläche (warten Sie, bis der Scan abgeschlossen ist). und beachten Sie:
  5. Microsoft hat das Aktivieren von "Zugriff auf alle Windows Update-Funktionen entfernen" für dieses Szenario nicht empfohlen. Dual Scan wird auch im lokalen Szenario unterstützt. Gruppenrichtlinie enthält eine Einstellung -

Ermöglichen Sie nicht, dass Update-Zurückstellungsrichtlinien Überprüfungen für Windows Update verursachen. Für eine vollständige lesen Sie zu diesem Thema, besuchen Sie Microsoft.