Групповая политика Центра обновления Windows удалена, но все еще отображается на рабочей станции

У меня новая рабочая станция Windows 7 SP1. Установка обновлений не удалась, отчасти я полагаю, из-за неправильно настроенного контроллера домена AD. Таким образом, я столкнулся с множеством проблем на рабочей станции, чтобы заставить обновления работать (установка исправлений и удаление указанной ниже записи реестра), а также я пошел к редактору групповой политики в своем контроллере домена и сказал ему больше не контролировать Обновления Windows в моем домене. Но несколько часов спустя рабочая станция все еще говорит: " Обновления Windows и убедитесь, что все эти состояния имеют значение «Не настроено».

Я перешел на рабочую станцию ​​и запустил gpupdate / force в окне cmd от имени администратора. Я также ждал несколько часов с момента внесения этих изменений.

Тем не менее, он поднял свою уродливую голову. Как я могу сказать контроллеру домена оставить мои плохие рабочие станции в покое?

В конечном счете, я хочу настроить новый контроллер домена с Windows 2012 r2, но мне нужно, чтобы обновления не запускались, а я слишком зеленый, чтобы чувствовать себя комфортно, хлопая обновил DC, чтобы я мог получить поддерживаемое решение. Мне просто нужно прямо сейчас решить эту странную маленькую проблему.

1
задан 11 August 2016 в 16:15
2 ответа

Я зашел в редактор объектов групповой политики и изменил все параметры в разделе Конфигурация компьютера-> Административные шаблоны-> Компоненты Windows-> Центр обновления Windows, чтобы состояние каждого параметра было «Не настроено». Я также зашел в Конфигурация пользователя-> Административные шаблоны-> Компоненты Windows-> Обновления Windows и убедился, что все эти состояния имеют значение «Не настроено».

Вы имеете в виду, что вы сделали это на локальном компьютере? Если да, то вы изменили локальную групповую политику, а не групповую политику домена. Вам необходимо отредактировать / изменить групповую политику домена с помощью консоли управления групповой политикой на вашем контроллере домена.

2
ответ дан 3 December 2019 в 18:33

Как оказалось, в групповых политиках есть ряд элементов, которые контролируют ваш домен. Для такого неофита, как я, существует множество методов, которые устрашают. Благодаря @joeqwerty я обнаружил следующее:

  1. У вас могут быть локальные групповые политики и групповые политики домена. Убедитесь, что вы управляете доменом, войдя в редактор групповой политики из окна управления групповой политикой (GPM).
  2. Внутри GPM вы переходите к своему лесу, затем к домену, а затем к вашему конкретному доменному имени. Там вы увидите список предметов. Мои настройки входили в несколько пунктов, включая политику домена по умолчанию и политику клиентского компьютера служб обновления Small Business Server.
  3. Перейдите на рассматриваемую рабочую станцию. Нам нужно выяснить, какие групповые политики применяются к моему компьютеру и учетной записи. См. http://www.howtogeek.com/116184/how-to-see-which-group-policies-are-applied-to-your-pc-and-user-account/ . В частности, в меню «Пуск» -> «Выполнить» введите rsop.msc
  4. . Там вы найдете все параметры политики, которые были применены к машине. Просмотрите их, чтобы найти параметр, который кажется применимым.
  5. Щелкните его правой кнопкой мыши и выберите «Свойства». Щелкните вкладку Приоритет. Он покажет вам имя GPO, по которому это применимо.
  6. Вернитесь к контроллеру домена и найдите эту политику. Зайдите в него и выключите.
  7. Подождите пару часов, пока распространятся групповые политики, или запустите в командной строке администратора: gpupdate / force
  8. Повторите rsop.msc и проверьте свои настройки.
1
ответ дан 3 December 2019 в 18:33

Теги

Похожие вопросы