windows-server-2008 – 无意中发生自动更新

前端之家收集整理的这篇文章主要介绍了windows-server-2008 – 无意中发生自动更新前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
我的老板和我今天坐在我们的服务器房间,当我们突然听到我们的一台服务器进入高速时,表明它正在重新启动.你可以想象我们脸上的“哦废话”表达.

我们挖掘了日志,似乎自动安装了一些需要重启的更新. AU,看到没有人登录,自动重启.这是一个生产服务器,所以我们关闭自动更新(甚至没有下载然后等待..它应该等待我们在它做任何事情之前告诉它).

我运行了rsop.msc和gpedit.msc来检查是否存在强制自动更新的恶意组策略.没有.

我们的windowsupdate.log显示了这个:

2011-12-16  09:00:12:092     964    17f4    AU  Setting AU scheduled install time to 2011-12-16 20:00:00

(还有更多这样的线路,并且在我们听到重启之前几分钟就有一个指向预定的安装)

所以,在某个地方,AU正在明白它应该安排自动安装.关于为什么会发生这种情况的任何想法?

一些相关的信息:

我们最近(一个月前)安装了一台WSUS服务器,两周前我们将所有服务器都指向它.随着WSUS出现了最前沿的客户端安全性,策略设置为每6小时进行一次自动定义更新.这可能是问题,但通过检查定义更新它似乎是一个主要缺陷,它会自动安装其他更新.

我还推出了(我相信上周四)我们的工作站的新GPO,它强制在下午2:00自动更新.这适用于公司中的少数几个工作站和NONE OF THE SERVERS.我确认该组策略未通过rsop.msc应用

据我所知,这只发生在2003服务器或2003服务器上,但我不能做出任何承诺,它不会发生在2008服务器上,我只是没有注意到.

想法?

在服务器本身,从命令提示符,我建议运行gpresult(带有用于详细输出的/ v或用于超级详细版本的/ z),并且看到你可以找到错误应用的策略(或替代,因为某种原因不应该应用).此外,我建议使用/ v和/ z选项使用> result.txt(或任何你想要命名的东西) – 它们可以变得相当冗长并超过命令提示符屏幕缓冲区.将结果放在文本文件中也可以使它们可搜索,这很好……

猜你在找的Windows相关文章