fundal
Am un domeniu Windows format din zece servere Windows 2022 și cinci mașini virtuale Windows 11 Hyper-V. Serverele locuiesc la AWS. VM-urile Windows 11 trăiesc pe diferite laptopuri.
Vreau să implementez o strategie Windows Update fiabilă.
Ceea ce vreau
Preferința mea este ca descărcarea să aibă loc automat în fundal, iar instalările și repornirile ulterioare (dacă este necesar) să aibă loc la sau în jurul orei 3:00 în fiecare dimineață.
În cazul în care un computer este oprit la ora 3:00 am, aș dori ca actualizările să se instaleze automat fie la (a) la următoarea pornire, fie la (b) la următoarea oprire.
Ce se întâmplă de fapt
Serverele se actualizează și repornesc cu succes așa cum a fost planificat la ora 3:00.
Laptopurile și mașinile virtuale Hyper-V din acestea descarcă actualizările în fundal, dar aceste actualizări nu sunt instalate niciodată, deoarece mașinile virtuale sunt întotdeauna oprite la 3:00 am. Actualizările stau în coadă, dar nu sunt niciodată aplicate.
Oprirea și/sau repornirea acestor mașini virtuale nu declanșează instalarea. Actualizarea poate fi efectuată numai conectându-vă manual la fiecare VM și făcând clic pe butonul Instalați acum din ecranul de configurare Windows Update.
Ce am încercat
Deoarece doresc să gestionez politica de actualizare într-un singur loc, folosesc GPO-uri. GPO-ul de actualizare Windows pentru domeniu este configurat după cum urmează:
Sunt activate doar două politici: „Configurați actualizările automate” și „Reporniți întotdeauna automat la ora programată”.
Captură de ecran: Politici activate
Politica „Configurați actualizările automate” este setată la (4) Descărcarea automată și programarea instalării, în fiecare zi, ora 3:00.
Captură de ecran: Configurați actualizările automate
Politica „Reporniți întotdeauna automat la ora programată” este setată la cincisprezece minute.
Captură de ecran: repornește întotdeauna automat
Ultimul lucru pe care l-am încercat este să activez „Fă-mă la curent” pe fiecare dintre mașinile virtuale Windows, care pretinde că „repornește cât mai curând posibil (chiar și în timpul orelor active).”
Captură de ecran: pune-mă la curent
Nici cu asta nu am avut noroc. Aveți idei despre cum pot obține aceste actualizări să se instaleze într-un mod automat, fie la pornire, fie la oprire, atunci când mașinile în cauză sunt oprite în timpul actualizării „oficiale” de la 3:00 am?