none
jak rucne spustit aktualizaci updatu z WSUSu RRS feed

  • Dotaz

  • Dobrý den,

    podotýkám že s W7 se teprve seznamuji a mám v doméně jen jeden testovací stroj (v Hyper-V). Vím však, že skutečnost že jsem přihlášen pod administrátorským účtem neznamená že pracuji jako admin. Narazil jsem, když jsem byl přes vzdálenou plochu přihlášen pod účtem doménového admina a všiml jsem si že jsou k dispozici nové aktualizace (které jsem schválil ve WSUSu), že (na rozdíl od XP) nemohu nechat tyto aktualizace nainstalovat jinak, než volbou při vypnutí ("Shutdown and install updates") Je to sice cesta jak tam ty aktualizace dostat hned, ale potom musím v Hyper-V manageru ručně startovat vypnutý stroj.... :-(

    Hledal jsem možnost jak spustit Control panel jako admin, ale zatím neúspěšně... Nyní vidím ikonu v systray ale když chci přes Control panel vynutit instalaci, tak dostávám jen informaci,že aktualizace jsou řízeny přes Group policy správcem ("some settings are managed by your system administrator"). Zkusil jsem pustit Windows Explorer přes pravomyš s volbou "run as administrator" a doklikal se k panelu Windows Updates, ale ke svému údivu jsem zjistil to samé...

    Jak přesvědčit W7 že správcem jsem já a instalaci spustit tak, jako to mohl admin udělat na XP (a tuším že i na Vistách)??? Myslím jinak než vypnutím UAC... :-)

     


    JN
    pondělí 25. října 2010 15:01

Odpovědi

  • Prosté

    WIN + R
    wuapp

    nefunguje?

    pondělí 25. října 2010 16:51
  • IMHO nestandardní situace: v praxi přece domain admin neinstaluje ručně KB v jednotlivých stanicích ;-)

    Proč prostě nenastavíš ve WSUS pushování KB natvrdo, bez interakce s BFU? Za tímto účelem je samozřejmě nutno nastavit ve wks službu Windows Update na plnou automatiku (= stav po defaultní instalaci OS WNT).
    Jakmile schválí správce příslušný KB/SP, nemá do toho BFU co kecat, i kdyby to byl třeba ředitel zeměkoule ;-)
    AFAIK ani žádný BFU po tom netouží :-)

    úterý 26. října 2010 16:36

Všechny reakce

  • Prosté

    WIN + R
    wuapp

    nefunguje?

    pondělí 25. října 2010 16:51
  • samozřejmě že nefunguje... vždyť to ne jen trochu elegantnější či rychlejší cesta k tomu samému co jsem zkoušel a popsal v dotazu...

    JN
    pondělí 25. října 2010 17:27
  • Pak máš dvě možnosti:

    1) přihlásit se jako lokální admin nebo

    2) přidat práva doménovému adminovi pro lokální instalaci KB v GPO.

    pondělí 25. října 2010 17:36
  • wuauclt /detectnow

    pripadne otevrit http://update.microsoft.com/microsoftupdate, to zkontroluje knihovny a odstartuje MU

    MP

    pondělí 25. října 2010 17:47
    Moderátor
  • ad 1. jsem přihlášen pod účtem doménového admina který je členem ve skupině Administrators
    ad 2. to je přece splněno díky výše uvedenému?
    myslím že problém je v zabezpečení díky tomu, že W7 přihlášeného admina neberou jako admina...

    JN
    pondělí 25. října 2010 17:48
  • IMHO nestandardní situace: v praxi přece domain admin neinstaluje ručně KB v jednotlivých stanicích ;-)

    Proč prostě nenastavíš ve WSUS pushování KB natvrdo, bez interakce s BFU? Za tímto účelem je samozřejmě nutno nastavit ve wks službu Windows Update na plnou automatiku (= stav po defaultní instalaci OS WNT).
    Jakmile schválí správce příslušný KB/SP, nemá do toho BFU co kecat, i kdyby to byl třeba ředitel zeměkoule ;-)
    AFAIK ani žádný BFU po tom netouží :-)

    úterý 26. října 2010 16:36
  • Milane ty mi asi vůbec nerozumíš o co mi jde...?Já samozřejmě žádnou interakci s BFU nechci...
    V systémech XP i Vista, když se objeví v systray ikona o tom že jsou k dispozici nové aktualizace, tak admin (nikoli user) měl možnost poklikat a instalaci aktualizací spoustit ručně, user nikoli... A to i v případě domény kdy aktualizace jsou řízeny WSUSem. Tedy na XP a Vistě. W7 se k přihlášenému adminovi chovají při tomto stejně jako k řadovému userovi, tedy oznámí, že nastavení jsou řízena politikami.

    A v mém konkrétním případě mám v GP nastavenu instalaci schválených aktualizací každý den ve 14 h. Přesto se tam ty aktualizace samy nenainstalovaly, dokud jsem nevyměknul a nevypnul stroj s volbou "instalovat aktualizace a vypnout".

    Ale asi jsem chybu odhalil chybku v nastavení která to mohla způsobovat. Nevšiml jsem si, že zatímco na OU stanice mám v GPO nastaveno:
    Configure Automatic Updates Enabled
    Configure automatic updating: 4 - Auto download and schedule the install

    tak v organizační jednotce kde mám ty svoje virtuální W7 bylo:
    Configure automatic updating: 3 - Auto download and notify for install

    Měl jsem za to, že updaty řídím stejnou politkou, ale spletl jsem se... Tohle nastavení by to chování odlišné od XP mohlo vysvětlovat... Zkusím schválit nějaký další update a uvidím, zda se to bude chovat jako ve starších systémech

    takže díky za snahu

     


    JN
    úterý 26. října 2010 23:35