none
Existe um meio de de desativar apenas o update da versão do windows 10 através de GPO no server 2019? RRS feed

  • Pergunta

  • Olá amigos do TechNet,

    Estou tendo muito trabalho com o servidor novo, rs.

    Gostaria de saber se há uma maneira de controlar o windows update através de GPO no servidor para que os clientes, windows 10, só façam o update de segurança e não da versão do windows 10(por exemplo: 1607 para o 1809).

    Alguns pcs são um pouco delicados e é necessário se fazer o update manualmente. Mas, seria uma boa se fosse possível controlar o update da versão do windows 10 para que só o administrador o fizesse, assim evitaria muito transtorno.

    Muito obrigado pela atenção,

    Abraços

    quinta-feira, 23 de janeiro de 2020 06:17

Respostas

  • Sandro,

    Para o desktop que está usando as atualizações diretamente do windows update, não é possível escolher, qual atualização fazer, a não ser que você vá de máquina em máquina, informando que não quer a atualização X. O modo mais simples de gerenciar quais atualizações você quer, é como Diogo informou acima, com o WSUS.

    • Marcado como Resposta Sandro AKKA terça-feira, 28 de janeiro de 2020 03:21
    sexta-feira, 24 de janeiro de 2020 14:39

Todas as Respostas

  • Sim,

    É possível escolher para quais produtos o WSUS irá buscar updates.

    https://docs.microsoft.com/pt-br/configmgr/sum/get-started/configure-classifications-and-products

    quinta-feira, 23 de janeiro de 2020 13:31
  • Sim,

    É possível escolher para quais produtos o WSUS irá buscar updates.

    https://docs.microsoft.com/pt-br/configmgr/sum/get-started/configure-classifications-and-products

    Olá Diogo, obrigado pela sua resposta, mas, eu já utilizei o WSUS, sei que também é muito prático, mas, gostaria de encontrar uma maneira de fazê-lo via GPO, sem utilizar o WSUS.

    Será que existe?

    Abraço

    quinta-feira, 23 de janeiro de 2020 15:09
  • Sandro,

    Para o desktop que está usando as atualizações diretamente do windows update, não é possível escolher, qual atualização fazer, a não ser que você vá de máquina em máquina, informando que não quer a atualização X. O modo mais simples de gerenciar quais atualizações você quer, é como Diogo informou acima, com o WSUS.

    • Marcado como Resposta Sandro AKKA terça-feira, 28 de janeiro de 2020 03:21
    sexta-feira, 24 de janeiro de 2020 14:39
  • Sandro,

    Para o desktop que está usando as atualizações diretamente do windows update, não é possível escolher, qual atualização fazer, a não ser que você vá de máquina em máquina, informando que não quer a atualização X. O modo mais simples de gerenciar quais atualizações você quer, é como Diogo informou acima, com o WSUS.

    Olá Anderson, obrigado pelo seu comentário.

    Era essa a resposta que eu estava procurando. Se existe ou não outra alternativa além do WSUS. Bom, infelizmente, a resposta foi não, mas, era essa a infomação que eu precisava. 

    Muito obrigado,

    Abraço

    terça-feira, 28 de janeiro de 2020 03:21
  • No WSUS você pode criar grupos de computadores.

    Ao autorizar uma atualização (não importa qual seja), você pode definir se aplica em todos os grupos (com dia/hora de instalação igual ou diferentes) ou se aplica em grupos específicos e ignora os demais.

    quinta-feira, 30 de janeiro de 2020 15:19
  • No WSUS você pode criar grupos de computadores.

    Ao autorizar uma atualização (não importa qual seja), você pode definir se aplica em todos os grupos (com dia/hora de instalação igual ou diferentes) ou se aplica em grupos específicos e ignora os demais.

    Olá, muito obrigado pelo seu comentário,

    Como a alternativa é configurar cada cliente manualmente vou optar pelo WSUS mesmo.

    Só uma dúvida, no WSUS do server 2019, é possível configurar para que os clientes façam o download diretamente da internet sem ter que fazer o download e fazer o armazenamento local?

    Se for possível, gostaria de criar grupos como você mencionou e determinar qual cliente faria a atualização. É que as atualizações estão defasadas e alguns usuários fazem de tudo para que não se atualize o seu pc. Como estou implantando um servidor novo (server 2019), gostaria de utilizar o WSUS para executar as atualizações separadamente, pois temos vários clientes com versões diferentes e atualizações em diferentes estados. O WSUS antigo do server 2008 foi desativado antes da minha entrada na empresa e os clientes agora são windows 10, que o WSUS do server 2008 não suportava. Então tenho um domínio com vários clientes todos com windows 10, mas, versões diferentes e atualizações diferntes. Chato isso, né, rs.

    Agradeço pela atenção,

    Abraço


    • Editado Sandro AKKA sexta-feira, 31 de janeiro de 2020 01:18
    sexta-feira, 31 de janeiro de 2020 01:09
  • É possível armazenar as atualizações localmente e então distribuir, ou mandar todo mundo puxar de fora (e aí o link de internet vai chorar).

    Só criar uma GPO para forçar todos a se conectarem no wsus e na mesma GPO "forçar a instalação". Dessa forma usuário nenhum ficará adiando.

    sexta-feira, 31 de janeiro de 2020 20:28