标签: windows-update

有没有一种安全的方法可以在 Windows 关闭期间取消更新

我安装了一台新的 Windows 机器并配置了 Windows 更新以自动下载更新。

我需要快速重新启动机器,但我忘记单击允许系统关闭而不安装更新的飞出窗口。

现在我必须等待 92 个更新才能安装。我可以做些什么来取消更新并快速关闭?

windows windows-update shutdown

12
推荐指数
2
解决办法
6万
查看次数

如何防止 wuauserv(Windows 更新服务)重新启动?

关于:

net stop "windows update"
Run Code Online (Sandbox Code Playgroud)

这工作了一段时间,但随后服务再次启动。什么是重新启动此服务,如何防止它这样做?

windows-service windows-update

11
推荐指数
1
解决办法
8万
查看次数

使用 winrm 和 Microsoft.Update.Session 远程修补服务器的问题

我有一个带有 Windows 2003、2008 和 2008r2 服务器的网络。我有一个 powershell 脚本,我编写它来使用“Microsoft.Update”com 对象修补本地机器。(类似于 Windows 更新 PowerShell 远程处理。)我的脚本在本地运行良好,但我想远程使用它的功能,因为我有相当数量的服务器需要管理。在这种情况下,它会掉下来(类似于没有解决的其他帖子)。

然而,我能够将失败缩小到特定类的两种方法。

(New-Object -ComObject "Microsoft.Update.Session").CreateUpdateDownloader()
(New-Object -ComObject "Microsoft.Update.Session").CreateUpdateInstaller()
Run Code Online (Sandbox Code Playgroud)

如果您以管理员身份在本地的 powershell 中运行这些,则不会有任何问题。如果您尝试使用 invoke-command(或 enter-session 或 winrs),您将收到以下错误。(这是使用 localhost 进行测试,但任何主机都可以。我还尝试了不同的身份验证方法,例如 credssp 和 kerberos。);

PS C:\> Invoke-Command -ComputerName localhost -ScriptBlock { (New-Object -ComObject "microsoft.update.session").createUpdateDownloader()}
Exception calling "CreateUpdateDownloader" with "0" argument(s): "Access is denied. (Exception from HRESULT: 0x80070005
 (E_ACCESSDENIED))"
    + CategoryInfo          : NotSpecified: (:) [], MethodInvocationException
    + FullyQualifiedErrorId : ComMethodTargetInvocation
Run Code Online (Sandbox Code Playgroud)

我在博客上看到这是一个错误,但没有备份该声明。存在两种解决方法,但都不让我高兴。

  • 使用 psexec 以系统用户身份运行命令。PSExec 是我试图不使用的,因为它已被证明不可靠。我也想要一个纯粹的 powershell 解决方案。
  • 创建一个计划任务并告诉它以系统用户身份运行您的脚本。(通过他的帖子)这不仅很混乱,而且我不会有更新结果。我必须登录到文件或更新数据库或其他东西。

我对在主机上远程运行更新的其他方法持开放态度,因为这似乎是很多人都遇到的问题。

我找到了 …

powershell windows-server-2003 windows-server-2008 windows-update winrm

11
推荐指数
2
解决办法
9100
查看次数

在 Windows 2012 R2 上禁用更新弹出窗口

我们已经开始在我们的网络上部署更多的 Windows 2012 R2 服务器。当我们登录到这些服务器时(只有管理员登录到这些服务器),我们有时会看到一个蓝色横幅,上面写着更新可用,然后转到 Windows 更新立即安装更新。它让我们可以选择安装更新或关闭弹出横幅。如果这是一个 Windows 8 系统,那一切都很好,但事实并非如此,这是一个 Windows 2012 R2 服务器。

我们需要禁用横幅,以免有人不小心点击Install。停止服务器上的更新服务对我们来说不是解决方案。我们希望能够在这些服务器上手动安装更新。

我们如何禁用 Windows 2012 R2 上的弹出横幅,以便通知不会出现在我们的服务器上?

windows-update windows-server-2012-r2

11
推荐指数
1
解决办法
2万
查看次数

我可以更改 WSUS 中的更新说明吗?

在每个 Microsoft 补丁日,我都有大量的新更新要批准给我的客户。但我不是“批准所有更新并继续”,而是在其知识库文章中收集有关每个更新的信息,以决定这对我们来说是否是重要更新。

这是一项非常乏味的任务,因为我必须在客户端的浏览器中输入相应的 KB 编号并等待网页加载。我想知道为什么 Microsoft 不使用 WSUS 控制面板上的更新描述框来显示真正有用的详细信息。相反,我所有的更新都是:

安装此更新以解决 Windows 中的问题。有关此更新中包含的问题的完整列表,请参阅相关的 Microsoft 知识库文章以获取更多信息。安装此项目后,您可能必须重新启动计算机。

我开始考虑一个小的 Powershell 脚本,它为我添加了必要的信息。但是我在第一步失败了,即手动更改更新描述:

PS C:\Users\Administrator> $wsus = Get-WsusServer

PS C:\Users\Administrator> $update = $wsus.SearchUpdates('KB3013791')

PS C:\Users\Administrator> $update[0].Description
安装此更新以解决 Windows 中的问题。有关此更新中包含的问题的完整列表,请参阅相关的 Microsoft 知识库文章以获取更多信息。安装此项目后,您可能必须重新启动计算机。

PS C:\Users\Administrator> $update[0].Description = '"0x00000133" 当 Windows 8.1 或 Windows Server 2012 R2 中的硬件有故障时停止错误'

PS C:\Users\Administrator> $update[0].Description
"0x00000133" Windows 8.1 或 Windows Server 2012 R2 硬件故障时停止错误

PS C:\Users\Administrator> $update = $wsus.SearchUpdates('KB3013791')

PS C:\Users\Administrator> $update[0].Description
安装此更新以解决 Windows 中的问题。有关此更新中包含的问题的完整列表,请参阅相关的 Microsoft 知识库文章以获取更多信息。安装此项目后,您可能必须重新启动计算机。

似乎我的更改没有提交到数据库。要么我遗漏了某种东西,$wsus.SubmitChanges()要么$wsus.SearchUpdates()命令返回一个“update.Clone()”,这样我的更改就不会被保存到任何地方。 …

powershell wsus windows-update windows-server-2012-r2

11
推荐指数
1
解决办法
562
查看次数

更新 Windows 没有互联网连接

我有几台服务器将添加到我们的生产环境中,但是我想获得最新的更新。唯一的问题是他们配置的 Vlan 没有互联网。

我可以切换到有互联网的 Vlan,但是我想知道是否有人知道我将如何在没有互联网连接的情况下获取最新更新?

windows windows-update

11
推荐指数
1
解决办法
92
查看次数

什么是“质量汇总预览”

Microsoft 每月通过 WSUS 发布不同版本的汇总/补丁。一个非常奇怪的是“.Net 框架的质量汇总预览”。预览?WTF是什么意思?它看起来像其他的一样是一个可安装的补丁包,但它的名字有预览。如何通过安装来预览安装?因此,还有“.Net 框架的仅安全更新”,我认为还有“.Net 框架的安全和质量汇总”。因此,有“安全和质量汇总”、“仅安全更新”和“质量汇总预览”。微软不能让这更令人困惑。即使有些看起来是其他的一个子集,我也可以选择安装所有这些。如果我这样做会怎样?我点击了“更多信息” 事情,它没有说明这意味着什么。我用谷歌搜索并没有发现任何东西。谁能解释一下(特别是“预览”WTF!?)或给我指点一篇好文章?谢谢!!!

wsus windows-update

11
推荐指数
1
解决办法
8582
查看次数

在 Windows 更新后防止服务器重新启动

我们办公室有许多服务器,作为一家小型托管公司,这些服务器对业务至关重要,...网络服务器、邮件服务器、数据库服务器等。

在半定期的基础上,当机器获得自动更新时,它们会在半夜自动重启。他们中的许多人都有必须在控制台会话上运行的软件(不好的做法,我知道,但我无法控制)。当他们重新启动时,这些程序显然会关闭,让客户心烦意乱,服务中断。

如何将 Windows Server 2003 R2 机器设置为在更新后永不自动重启?也许,如果可能的话,改为向某人发送电子邮件,以便他们知道它需要挂起的重启并可以安排它的最佳时间?

提前致谢!

windows-server-2003 windows-update automatic-updates

10
推荐指数
1
解决办法
3万
查看次数

易于使用的集中式 Windows/Mac 补丁管理

我正在寻求有关您会根据您的经验推荐的补丁管理解决方案的建议。我也在寻找根据您的经验您不推荐的那些。

我们拥有 Windows 和 Mac 客户端的混合网络。我们的中央服务器都是 Windows 服务器,尽管我考虑过安装 Mac 服务器以更好地处理我们的 Mac 客户端。我们目前面临的问题是我们需要维护所有第三方应用程序的补丁。现在我们使用 WSUS,它可以处理 Windows 和一些 Microsoft 产品的修补程序,但仅此而已。我需要一些东西来覆盖其他应用程序,特别是像 Adob​​e 产品(Reader、Flash、Dreamweaver 等)

我们的网络并不大(可能有 200 个客户端),而且我没有一个人专门负责修补和维护补丁管理解决方案。因此,像 System Center 这样非常庞大和复杂的解决方案很可能会被淘汰。

我最近一直在研究戴尔的 Kace K1000 解决方案 ( software.dell.com/products/kace-k1000-systems-management-appliance/ )。它看起来很简单,它在一个包中提供了很多我想要/需要的工具。我喜欢它独立于设备中的事实,并且它是为像我这样的解决方案而设计的。但是,我不确定这是否是最佳解决方案。

我还查看了 Shavlik 的 Netchk 解决方案 ( http://www.shavlik.com/netchk-protect.aspx ),但我不需要防病毒产品。但是,看起来他们可能有一个非常好的补丁数据库。

我的问题是:您对这些产品有何看法?有没有更好的产品?有没有我没有考虑的问题?

我想要一些非常擅长修补范围广泛的产品的东西,它易于使用,需要最少的管理(如 WSUS),并且(希望)适用于 Mac 和 Windows。

windows mac update windows-update patch-management

10
推荐指数
1
解决办法
3165
查看次数

Windows XP EOL/EOS 对企业及其域意味着什么?

我希望有人能用简单的术语解释一下,Windows XP 将结束生命的真正含义是什么?

看起来 SP2 还没有打补丁,但 SP3 可能要到 2014 年 4 月 18 日才打补丁?

所以我认为这意味着在那之前会有可用的 Windows 更新补丁?

之后会发生什么,根本没有补丁?

这意味着黑客、病毒等的可能性大大增加了?

windows-xp windows-update patch-management

10
推荐指数
1
解决办法
1022
查看次数