Usuário com melhor resposta
Existe um meio de de desativar apenas o update da versão do windows 10 através de GPO no server 2019?

Pergunta
-
Olá amigos do TechNet,
Estou tendo muito trabalho com o servidor novo, rs.
Gostaria de saber se há uma maneira de controlar o windows update através de GPO no servidor para que os clientes, windows 10, só façam o update de segurança e não da versão do windows 10(por exemplo: 1607 para o 1809).
Alguns pcs são um pouco delicados e é necessário se fazer o update manualmente. Mas, seria uma boa se fosse possível controlar o update da versão do windows 10 para que só o administrador o fizesse, assim evitaria muito transtorno.
Muito obrigado pela atenção,
Abraços
Respostas
-
Sandro,
Para o desktop que está usando as atualizações diretamente do windows update, não é possível escolher, qual atualização fazer, a não ser que você vá de máquina em máquina, informando que não quer a atualização X. O modo mais simples de gerenciar quais atualizações você quer, é como Diogo informou acima, com o WSUS.
- Marcado como Resposta Sandro AKKA terça-feira, 28 de janeiro de 2020 03:21
Todas as Respostas
-
Sim,
É possível escolher para quais produtos o WSUS irá buscar updates.
https://docs.microsoft.com/pt-br/configmgr/sum/get-started/configure-classifications-and-products
-
Sim,
É possível escolher para quais produtos o WSUS irá buscar updates.
https://docs.microsoft.com/pt-br/configmgr/sum/get-started/configure-classifications-and-products
Olá Diogo, obrigado pela sua resposta, mas, eu já utilizei o WSUS, sei que também é muito prático, mas, gostaria de encontrar uma maneira de fazê-lo via GPO, sem utilizar o WSUS.
Será que existe?
Abraço
-
Sandro,
Para o desktop que está usando as atualizações diretamente do windows update, não é possível escolher, qual atualização fazer, a não ser que você vá de máquina em máquina, informando que não quer a atualização X. O modo mais simples de gerenciar quais atualizações você quer, é como Diogo informou acima, com o WSUS.
- Marcado como Resposta Sandro AKKA terça-feira, 28 de janeiro de 2020 03:21
-
Sandro,
Para o desktop que está usando as atualizações diretamente do windows update, não é possível escolher, qual atualização fazer, a não ser que você vá de máquina em máquina, informando que não quer a atualização X. O modo mais simples de gerenciar quais atualizações você quer, é como Diogo informou acima, com o WSUS.
Olá Anderson, obrigado pelo seu comentário.
Era essa a resposta que eu estava procurando. Se existe ou não outra alternativa além do WSUS. Bom, infelizmente, a resposta foi não, mas, era essa a infomação que eu precisava.
Muito obrigado,
Abraço
-
No WSUS você pode criar grupos de computadores.
Ao autorizar uma atualização (não importa qual seja), você pode definir se aplica em todos os grupos (com dia/hora de instalação igual ou diferentes) ou se aplica em grupos específicos e ignora os demais.
-
No WSUS você pode criar grupos de computadores.
Ao autorizar uma atualização (não importa qual seja), você pode definir se aplica em todos os grupos (com dia/hora de instalação igual ou diferentes) ou se aplica em grupos específicos e ignora os demais.
Olá, muito obrigado pelo seu comentário,
Como a alternativa é configurar cada cliente manualmente vou optar pelo WSUS mesmo.
Só uma dúvida, no WSUS do server 2019, é possível configurar para que os clientes façam o download diretamente da internet sem ter que fazer o download e fazer o armazenamento local?
Se for possível, gostaria de criar grupos como você mencionou e determinar qual cliente faria a atualização. É que as atualizações estão defasadas e alguns usuários fazem de tudo para que não se atualize o seu pc. Como estou implantando um servidor novo (server 2019), gostaria de utilizar o WSUS para executar as atualizações separadamente, pois temos vários clientes com versões diferentes e atualizações em diferentes estados. O WSUS antigo do server 2008 foi desativado antes da minha entrada na empresa e os clientes agora são windows 10, que o WSUS do server 2008 não suportava. Então tenho um domínio com vários clientes todos com windows 10, mas, versões diferentes e atualizações diferntes. Chato isso, né, rs.
Agradeço pela atenção,
Abraço
- Editado Sandro AKKA sexta-feira, 31 de janeiro de 2020 01:18
-
É possível armazenar as atualizações localmente e então distribuir, ou mandar todo mundo puxar de fora (e aí o link de internet vai chorar).
Só criar uma GPO para forçar todos a se conectarem no wsus e na mesma GPO "forçar a instalação". Dessa forma usuário nenhum ficará adiando.