我有一个具有组策略的域,该域每天晚上3AM运行更新。
如果计算机关闭,则用户下次登录计算机时,将下载更新。当用户关闭计算机时,将安装更新。
我偶然发现,几台计算机的Windows更新已在控制面板中完全关闭。考虑到所有计算机都已加入域,并且是获得Windows Updates GPO的OU的一部分,因此我想知道这将如何发生。
最后,我想知道是否可以使用Powershell脚本来检查哪些计算机已关闭自动更新。
您可以使用Windows内置sc
(服务控制)命令行实用程序在远程系统上检查服务的状态:
sc \\<computer name or IP> query wuauserv
您可以在脚本中将其与计算机名称列表结合使用,以检查许多系统上的状态。
IMO,您最好只控制服务...
您可以使用组策略将Windows Update服务的启动强制为“自动”。
看下 Computer Configuration -> Windows Settings -> Security Settings -> System Services
设置策略使其生效后,可能需要重新启动一次或两次(一次重新启动以应用该策略,一次重新启动以实际启用该服务(如果先前已禁用))。
本文收集自互联网,转载请注明来源。
如有侵权,请联系[email protected] 删除。
我来说两句