GPO invece di fix-disable-windows-update

Domande sul packaging WAPT / Richieste e assistenza sui pacchetti Wapt.
Regole del forum
Regole del forum della community
* Supporto in inglese su www.reddit.com/r/wapt
* Supporto della community in francese disponibile su questo forum
* Si prega di anteporre [RISOLTO] al titolo dell'argomento se è stato risolto.
* Si prega di non modificare un argomento contrassegnato con [RISOLTO]. Aprire un nuovo argomento facendo riferimento a quello precedente.
* Specificare la versione di WAPT installata, la versione completa e il numero di build (2.2.1.11957 / 2.2.2.12337 / ecc.) nonché l'edizione Enterprise/Discovery.
* Le versioni 1.8.2 e precedenti non sono più supportate. Le uniche domande accettate relative alla versione 1.8.2 riguardano l'aggiornamento a una versione supportata (2.1, 2.2, ecc.).
* Specificare il sistema operativo del server (Linux/Windows) e la versione (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Specificare il sistema operativo della macchina di amministrazione/creazione dei pacchetti e della macchina con l'agente problematico, se applicabile (Windows 7/10/11/Debian 11/ecc.).
* Evitare di porre più domande quando si apre una discussione, altrimenti potrebbe essere ignorata. Se ci sono più discussioni, aprirle separatamente, preferibilmente una dopo l'altra e non tutte contemporaneamente (ovvero, non intasare il forum).
* Includere frammenti di codice, screenshot e altre immagini direttamente nel post. I link a Pastebin, Bitly e altri siti di terze parti verranno sistematicamente rimossi.
* Come in qualsiasi forum della community, il supporto è fornito volontariamente dai membri. Se si necessita di supporto commerciale, è possibile contattare il reparto vendite di Tranquil IT al numero 02.40.97.57.55
Risposta
jlatieule
Messaggi: 59
Registrazione: 3 luglio 2019 - 9:18

6 giugno 2024 - 16:39

Buongiorno,


Al momento sto testando fix-disable-windows-update
Poiché non sono l'unico nel team e le aziende di servizi IT possono intervenire sul nostro dominio, preferisco ricostruirlo esplicitamente in GPO in modo che sia utilizzabile da tutti.
Avevamo un GPO che configurava Windows Update. Sebbene sia disabilitato, ho l'impressione che le impostazioni del GPO già distribuite alle workstation interferiscano con WAPTua

Apro questa discussione in modo che il lavoro possa essere riutilizzato da altri amministratori di sistemi Windows che utilizzano Active Directory.

Per cominciare, ho notato che la disinstallazione non ripristina tutte le chiavi di registro modificate durante l'installazione. Presumo che ciò che viene ripristinato sia l'essenziale.

Servizi
Ho identificato 4 servizi da disabilitare
  • dosvc: Ottimizzazione della distribuzione => GPO / Configurazione computer > Modelli amministrativi > Componenti di Windows > Ottimizzazione della distribuzione
  • waasmedicsvc: Servizio Windows Update Medic => Criteri di gruppo/ posizione non trovata
  • unosvc: Servizio Orchestrator per gli aggiornamenti => Criteri di gruppo / Posizione non trovati
  • uhssvc: Servizio di integrità degli aggiornamenti Microsoft => Criteri di gruppo/ posizione non trovati
Dopo la disinstallazione del pacchetto, i seguenti servizi vengono riattivati. "Microsoft Update Health Service" è mancante e non verrà riattivato automaticamente
  • dosvc: ottimizzazione della consegna
  • waasmedicsvc: Servizio medico di Windows Update
  • unosvc: servizio Orchestrator per gli aggiornamenti
Prima di procedere oltre.
Perché uhssvc non viene riattivato?
Per quanto riguarda le tre posizioni non trovate in GPO, sai se esistono o dovrei modificare le chiavi del Registro di sistema?

Sinceramente
Amministratore di sistema e di rete presso Domitia Habitat
Risposta