如何使WSUS对用户的侵害性降低?


13

我们让WSUS将更新发布到用户的工作站上,但一件令人烦恼的警告却使事情进展顺利:在某些用户面前显示一个弹出窗口,通知他们他们的计算机将在15分钟后重启,这似乎是一个问题。分钟,他们对此无话可说:

替代文字

这可能是因为他们没有在前一天晚上注销。但是,这有点太多了,并且对我们的用户而言适得其反。

以下是有关我们的环境的信息:我们的用户正在运行,Windows XP Pro并且是的一部分Active Directory Domain。WSUS正在通过进行应用Group Policy。这是强制执行WSUS规则的GPO的快照:

替代文字

这是我希望WSUS工作的方式(理想情况下-我会采取一切措施使我接近):

我希望更新每晚自动下载并安装。如果用户未登录,我希望计算机重新启动。如果用户已登录,我希望他们的计算机不要重新启动,而要等到下一个“安装期”,在此期间它可以执行任何其他所需的安装,然后重新启动(前提是用户帐户仍未登录)。如果要提示用户重新启动,则该操作每天应该只发生一次(如果可能),但是每次提示时,他们都必须有一种方法来推迟重新启动

我不希望用户在计算机认为应该发生的任何情况下都被迫重新启动计算机(除非是在安装更新之后并且没有登录的用户)。在一个人的工作日内强制系统重新启动似乎没有任何效果。 我可以用GPO做些什么来帮助降低WSUS的侵扰性? 即使它为用户提供了“稍后重新启动”的选项-也会比现在发生的事情更好。

编辑

目标是能够每晚自动下载并安装更新,并且当要重新启动计算机时没有用户登录时才重新启动计算机。如果Windows必须就重新启动对用户造成困扰,那么这非常好-只要他们可以选择推迟重新启动。

编辑

事实证明,我们在某些更新(SP3,客户端扩展等)上设置了最后期限,并且在下面找到了该职位,从而为情况提供了一些启示:

http://forums.techarena.in/server-update-service/255722.htm

Answers:


7

我认为最可行,最不麻烦的解决方案是将“ 配置自动更新”设置更改为3 - Auto download and notify for install。这不会打断用户,并且Install updates and Shut Down将在关闭菜单上自动选择选项。

定期生成有关需要更新的计算机的报告,并对尚未进行更新的人员挥之不去。


我已经考虑了这一点,但是目标是让计算机自行安装更新(尽管我们不希望用户关闭计算机,但计算机仍需要保持打开状态)。
密码

恐怕我认为没有比这更好的了。我们使用了许多许多这些设置的组合,并最终决定似乎所有这些弊病中的较小者都是这样做的。
Ben Pilbrow

2
您真的需要每天应用更新吗?我与mgmt商谈了一项名为“周三注销”的政策,并安排了当晚的更新,这是在每个人都赶上周三的大手笔走了几周之后。我认为WSUS没有给您其他选择。
jhayes 2011年

1
我们告诉所有人在一天结束时关闭他们的计算机(我们一直都处于绿色状态),因此,这些配置Shut down and install updates非常适合我们。当没有补丁要应用时,它Shut Down就像正常情况一样显示。
Ben Pilbrow

@jhayes:确实不是每天都需要做-我们现在只需要赶上赶上,因为大约一年半没有做补丁。我看到那几乎是从椅子上掉下来的,所以不需要“每天”交易。我可以看到我们可能在周日强制重启。那可能行得通。
Cypher

3

您可以将“配置自动更新”更改为选项“ 3-自动下载并通知安装”-您可以启用和设置“延迟重新启动计划的安装”的时间限制

您也可以尝试将“对于计划的自动更新安装,没有登录用户自动重新启动”设置为“启用,提示您通过计划的安装重新启动”


“延迟重新启动”设置默认为15分钟。最大值为30分钟,但是-它仍然会强制机器弹出该对话框,这不是我们想要的(除非他们可以选择“稍后重新启动”)。即使有用户登录,您的第二个建议也不会在更新后强行重启计算机吗?还是我弄错了?
Cypher

2

这是部署WSUS的最大障碍。以前的实现者忽略了这一点,我们不得不让老师在课堂上重新开始。他们不高兴...

您所拥有的设置应该已经为您完成了。我有相同的设置:

No auto-restart with logged on users for scheduled 
automatic updates installations: Enabled  

Re-prompt for restart with scheduled installations: Enabled  

Wait the following period before 
prompting again with a scheduled 
restart (minutes):  300 

“无自动重启”设置应该可以按照您希望的方式进行。通过WSUS帮助:“指定要完成预定的安装,“自动更新”将等待登录的任何用户重新启动计算机,而不是使计算机自动重新启动。

如果状态设置为“启用”,则如果用户登录到计算机,则“自动更新”将不会在计划的安装过程中自动重新启动计算机。而是,自动更新将通知用户重新启动计算机。”

自实施以来,我们没有任何投诉。在部署到整个学校之前,我对一些更“宽容”的用户进行了测试。我不确定是否有人注意到更新正在发生。

我认为可以帮助笔记本电脑用户使用的另一种设置是:

Reschedule Automatic Updates scheduled installations: Enabled  
Wait after system 
startup (minutes):  60 

这样,他们就可以在开始进行后台更新之前实际打开计算机并登录。如果老师在上课前打开计算机,我不希望安装减慢启动/登录过程的速度。


这就是为什么我很困惑,在这里问。过去,我已经广泛使用WSUS,并且没想到用户无法推迟重新启动。
Cypher

0

我将更改以下策略设置。首先是因为某些更新不需要重新启动计算机,并且这些更新可以在下次重新启动之前下载并安装保护计算机的更新。第二个原因是因为(假设您建议将大多数用户作为标准用户运行),缺少向他们显示的消息可能会导致强制重启。非管理员用户将不会收到任何形式的更新通知,但他们需要按照要求重新启动的消息进行操作,这些消息将被阻止。

Allow Automatic Updates immediate installation - change to Enable
Allow non-administrators to receive update notifications - change to Enable
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.