我已经尝试过我的服务器,但他们看不到 Microsoft 发布的补丁。通常 Windows 更新会在星期三自动安装它们,所以它一定是当天晚些时候的东西——但我在维基百科页面或微软的补丁星期二网站上的任何地方都找不到这些信息。任何人都有发布时间的权威来源?
“更新发布的确切时间是什么?直到星期三我似乎都没有注意到它们,今天我还没有看到任何东西(UTC 时间 14:03)。--Zilog Jones 2006 年 7 月 11 日 13:03(UTC)”)
我想启用 Windows 自动更新,但阻止安装导致我们出现问题的特定补丁。
这可能吗?有谁知道怎么做?
我有一些位于域中并永久登录的自助服务终端计算机,并通过 WSUS 接收 FEP 的更新。这很好用,除了偶尔,我会在右下角看到这个对话框:

我认为通过将No auto-restart with logged on users for scheduled automatic updates installationsGPO设置为“启用”,这些不会出现,但它们似乎仍然出现。这是我正在申请的 Windows 更新 GPO 的屏幕截图:

我错过了什么?如何关闭这些通知?
在供应商构建的系统上工作时,我们意识到C:他们创建的操作系统分区 ( ) 相当小 (38 GB)。目标是将 Windows 2008 R2 更新到 SP1。一些消息来源指出,在安装过程中需要 8 GB,其中包括提取的临时文件。我设法在分区上清除了多达 4.6 GB 的空间,但仍然没有削减它。
在同一系统上有足够空间的卷上存在另一个分区,但经验告诉我,这些安装程序喜欢提取到C:\temp(或其他一些变体)。我的问题是:
%TEMP%)?一方面,我尝试了其他选项,例如缩小更大的应用程序分区 ( D:),但是在该分区之后只有很多空间,这使得操作系统分区无法利用卷上释放的空间。此外,我目前不在车站尝试此操作,但很高兴知道这是否值得事先尝试。谢谢!
environment-variables windows-update windows-server-2008-r2 service-pack
我最近在 Windows 2008 Std 服务器上安装了 WSUS (v3.2.7600.226),并配置了 4 台测试 PC 通过组策略连接到它。 WSUS 检测到它们,并且 PC 正在从 WSUS 服务器下载一些更新,但不是全部。
WSUS 控制台所说的 PC 中缺少的更新已获得批准。
如果我运行 wuauclt.exe /detectnow,即使重新启动后也不会发生任何变化。如果我执行以下操作,则没有任何变化:
我还为过去的软件包设置了截止日期,然后在 PC 上运行 wuauclt.exe /detectnow,但之后检查 Windows Update 显示仍然没有可用更新。
如果我从具有 WSUS 策略的计算机组中删除 PC,并运行 gpupdate /forcenow,则 PC 能够看到 Microsoft Internet 更新提供的更新。
我曾尝试运行此脚本以强制 PC 检索更新,但这表示也没有可用的更新。
更新:在 WSUS 控制台中,如果我右键单击更新并选择文件信息,我会看到它存在于 WSUS 数据目录中,并且文件大小为 2.8 MB。如果我在 WSUS 表示需要此更新的 Win7 PC 上强制进行更新检查,它不会检测到新的更新。此更新已批准用于所有计算机组,包括问题 PC 所属的计算机组。 …
出现 Windows 更新屏幕,我单击下载更新。然后我让栏在屏幕上滚动,它说正在下载更新,但计数永远不会增加(总共 0 KB,完成 0%)。我已经尝试了通过 Google 找到的几种方法来解决这个问题,但到目前为止没有任何效果。
引自https://serverfault.com/questions/166318/windows-update-not-working-on-windows-2008-r2-standard-x64,除非我没有运行未经许可的 SQL Server 2008。我还尝试了 Google 提供的一些方法,包括 WUInstall 和设置单独的 WSUS 服务器,但到目前为止没有任何效果。
我已经重新注册并验证了我能想到的每个可能相关的 DLL(略超过 150 个),我没有使用任何代理服务器。
我已经手动下载了更新,但 Windows 因“正在搜索更新”而停滞不前,永远不会完成搜索。
我只能在日志中找到的错误如下:
2012-01-30 05:00:10:014 980 f40 AU 警告:无法更改调用的下载属性,错误 = 0x80070057 2012-01-30 07:43:06:441 980 fc0 AU 警告:由于 GetDownloadProgressUx 错误而返回,错误 = 0x8024000C 2012-01-30 07:43:06:443 980 fc0 AU 警告:GetInteractiveInstallProgress 失败,错误 = 0x8024000C
在谷歌搜索第一个错误时,我遇到了一些解决步骤:
单击开始并在搜索框中键入 services.msc,然后单击上面显示的服务。向下滚动列表到 Windows 更新,右键单击它并选择停止。
在搜索框中键入此内容 %windir%\SoftwareDistribution 单击上方框中的“软件分发”并删除“下载”文件夹的全部内容。
返回并重新打开 Windows 更新服务。
其中,我已经尝试过,但没有运气。
后来,它说要下载微软的MicrosoftFixit.wu.Run.exe并尝试一下,我有,但没有运气。我还尝试过 Microsoft 补丁Windows6.1-KB947821-v14-x64.msu,该补丁会因烦人的“在此计算机上搜索更新”而永远停止。
我试过下载第三方 FixWU 并没有。
我已经尝试使用强制重新安装 Windows 更新代理 …
对于 Microsoft 服务器操作系统,注册表或 WMI 中是否有存储待处理重要更新数量的位置?
我的库存软件支持 wmi 和注册表项。尝试查看是否有办法报告该数字,以便我远程知道是否有更新可供下载/安装。搜索这个会提供很多范围外的信息,因为有通用术语。
虽然我确实使用 WSUS,但此信息最好集中在我的 LanSweeper 库存系统中。不提,我用的是WSUS。为了让 WSUS 获得这些信息,我会在我的机器上本地收集这些信息。
windows-server-2003 windows-server-2008 windows-update automatic-updates
如果我没有为任何寻求帮助的人提供所有必需的信息,请原谅我,但我是一名初级系统管理员,刚刚开始在 Server 2012 上使用和管理 WSUS。基本上,我希望找到将 Lync 客户端升级到 Skype for business 客户端的更新。通过一些研究,似乎将 Lync 客户端升级到 Skype for business 客户端的更新是 KB2889923,但在 WSUS 服务器上搜索该 KB 的“所有更新”时,我似乎无法在任何地方找到它。我们目前在我们的工作站上安装了 Microsoft Office 2010 标准,然后单独安装了 Lync 2013。
奇怪的是,我看到了 Skype for business 和 Lync 的其他更新,但似乎找不到那个更新。不确定这是否与问题相关/部分,但是当浏览“所有更新”部分时,使用“任何除外拒绝”的标准和“任何”作为状态的标准,它会读取显示的 8929 的 8578 个更新,总共 8929 个 - - 到目前为止我只批准了一些更新并且没有拒绝任何更新,所以假设所有 8929 都应该出现是错误的吗?
就我在 WSUS 中获取更新的产品而言,办公室选择了以下产品:
我还选择了 Skype 产品(Skype>Skype for Windows)。
对于分类,我选择了以下内容:
很抱歉这篇很长的帖子,但真的很感谢有人可以提供的任何帮助!
wsus windows-update windows-server-2012 lync-2013 skype-for-business-2016
我们有一个脚本拒绝为我们的本地 Windows 更新服务器更新KB890830,但我们最近发现有人在脚本运行之前批准了每月更新之一,并且恶意软件删除工具 (MRT) 已安装在我们所有的服务器上。
我们过去曾遇到过 MRT 问题并希望将其删除,但现在脚本拒绝了更新,我们在该View installed updates部分下找不到任何内容来删除它。我们也尝试运行,wusa.exe /uninstall /KB:890830但它返回了错误:
此计算机上未安装更新 KB890830。
按照C:\Windows\debug\mrt.log,C:\Windows\System32\MRT.exe被在控制面板的操作中心部分中定义的“自动维护”窗口期间每天运行。所以它肯定被安装并每天运行。
我尝试使用SysInternals AutoRuns并查看计划任务,但无法找到它的启动位置。
我们如何禁用或卸载 Windows 服务器上的恶意软件删除工具以防止其运行?
为了将其放入更多生产箱,我正在测试 Windows 2016 更新行为。我sconfig在“Windows 更新设置”中选择了“DownloadOnly”,并将“活动时间”配置为 07:00 到 19:00。
据我了解,此设置应按以下方式工作:
主要问题:上述理解是否正确?
我问是因为在 Windows 2016 域控制器上进行测试并手动安装更新时,即使通知显示“您的设备计划在活动时间以外重启(活动时间为 07:00 到 19:00)”,重启也永远不会发生。
我注意到在 Task Manager\Library\Windows\Windows Update 中,musnotification.exe RebootDialog创建了一个 Reboot Task launching以在 19:20 运行,并且每 30/60 分钟运行一次。
第二个问题:默认情况下,当有登录的远程桌面用户时,Windows 2016 的行为如何?它通知吗?它重新启动吗?如果会话处于断开连接状态怎么办?
注意:我知道政策No auto-restart with logged on users for scheduled automatic updates installations,但是:
仅当配置自动更新策略配置为执行更新的计划安装时,此策略才适用。
当然,我完全理解服务器应该只在适当的时候打补丁和重启。但是,我真的很想了解当前(Win2016)更新行为背后的逻辑。我强烈觉得我错过了一些东西,因为这应该是一项基本的维护任务。
我已经阅读了这些信息,但我真的很想听听一些第一手的 Windows 系统管理员经验。
windows-update ×10
wsus ×3
group-policy ×1
lync-2013 ×1
security ×1
service-pack ×1
uninstall ×1