Mamy WSUS wypychające aktualizacje na stacje robocze naszych użytkowników, a wszystko idzie stosunkowo dobrze z jednym irytującym zastrzeżeniem: wydaje się, że jest problem z wyświetlaniem wyskakującego okienka przed niektórymi użytkownikami informującymi, że ich komputer zostanie ponownie uruchomiony za 15 minut i nie mają o tym nic do powiedzenia:
Może to być spowodowane tym, że nie wylogowali się poprzedniej nocy. Niemniej jednak jest to nieco za dużo i jest bardzo szkodliwe dla naszych użytkowników.
Oto trochę o naszym środowisku: Nasi użytkownicy działają Windows XP Pro
i są częścią Active Directory Domain
. WSUS jest aplikowany przez Group Policy
. Oto migawka obiektu zasad grupy, który wymusza reguły WSUS:
Oto jak chcę, aby WSUS działał (najlepiej - wezmę wszystko, co może mnie zbliżyć):
Chcę, aby aktualizacje były automatycznie pobierane i instalowane co noc. Jeśli użytkownik nie jest zalogowany, chciałbym zrestartować komputer. Jeśli użytkownik jest zalogowany, chciałbym, aby jego komputer nie uruchomił się ponownie, ale zamiast tego czekał do następnego „okresu instalacji”, w którym może wykonać inne potrzebne instalacje i zrestartować komputer (pod warunkiem, że konto użytkownika nie jest jeszcze zalogowane). Jeśli użytkownik ma być monitowany o ponowne uruchomienie, powinno to się zdarzać tylko raz dziennie (jeśli to możliwe), ale za każdym razem, gdy jest monitowany, musi mieć sposób na odroczenie ponownego uruchomienia .
Nie chcę, aby użytkownicy byli zmuszani do ponownego uruchamiania komputera, ilekroć komputer uzna, że tak powinno się stać (chyba że nastąpi to po instalacji aktualizacji i nie będzie zalogowanych użytkowników). Wymuszanie ponownego uruchomienia systemu w środku dnia pracy nie wydaje się wydajne. Czy jest coś, co mogę zrobić z GPO, co pomogłoby uczynić WSUS mniej ingerującym? Nawet jeśli dałoby to użytkownikowi opcję ponownego uruchomienia później - byłoby to lepsze niż to, co dzieje się teraz.
edytować
Celem jest możliwość automatycznego pobierania i instalowania aktualizacji co noc, a także restartowania komputera tylko wtedy, gdy nie ma zalogowanych użytkowników, gdy komputer chce się zrestartować. Jeśli system Windows musi nakłaniać użytkownika do ponownego uruchomienia, jest to całkowicie w porządku - o ile mają opcję odroczenia ponownego uruchomienia.
edytować
Okazuje się, że mamy pewne terminy ustalone na niektóre aktualizacje (SP3, rozszerzenia po stronie klienta itp.), A dzięki postowi znalezionemu poniżej, pewne światło zostało rzucone na sytuację: