Вопрос: Центр обновления Windows: не может применяться обновления, даже если администратор домена на сервере Server 2008 R2


Я открываю панель управления Windows Update, и она говорит, что «некоторые настройки управляются вашим системным администратором». Проблема в том, что я зарегистрирован как администратор домена.

Пробовал до сих пор:

  • Искал результат gpresult /z (видеть это предыдущий вопрос SF) для ссылок на Windows Update, но все там выглядело нормально.
  • Искал реестр и нашел еще несколько настроек, которые выглядели релевантными, но все, казалось, было правильно настроено.
  • Проверено с gpedit попытаться найти что-нибудь подозрительное
  • Проверено с RSoP, подтвердили, что «Настроить автоматическое обновление» и «Разрешить автоматическую установку обновлений сразу» включены.

Все выглядит хорошо. Я вышел из системы, зашел в систему (как администратор домена), и я по-прежнему не могу вручную проверять наличие обновлений или применять их. Я просто получаю сообщение «некоторые настройки управляются вашим системным администратором».

Где еще это может быть отключено?

EDIT: Просто нашел это в средстве просмотра событий - не может ли быть связано?

Log Name:      Application
Source:        Microsoft-Windows-CAPI2
Event ID:      4107
Description:
Failed extract of third-party root list from auto update cab at:
<http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> 
with error: A required certificate is not within its validity period when 
verifying against the current system clock or the timestamp in the signed file.

7
2017-08-08 12:31


Источник


Это должна быть политика ... либо локальная, либо GPO через AD. Сделайте gpresult / H / Z и действительно просмотрите его, особенно обращая внимание на разделы Центра обновления Windows. - TheCleaner
@TheCleaner: в выпуске gpresult / z больше нет ничего, связанного с WindowsUpdate, который смотрит на все подозрительные. Есть ли что-нибудь еще, что я должен искать? - Jesse


Ответы:


Комментарии Дэвида были полезны. В дополнение к ответу Давида найден аналогичный ключ

Компьютер \ HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer,

NoWindowsUpdate (REG_DWORD) - измененное значение от 1 до 0 - исправлено.


8
2018-02-28 00:28



На этот раз это было проблемой для меня. Да, через пять лет мы запускаем Win7. И да, это происходит неоднократно. - Evan


Start, Run, gpedit.msc, Локальная политика компьютера, Конфигурация компьютера, Административные шаблоны, Компоненты Windows, Центр обновления Windows Настроить автоматическое обновление, включить, выбрать вариант 5


3
2017-08-08 13:17



Пробовал это; не повезло. Пытался явно внести в мою учетную запись администратора домена локальный администратор и нажать другую загвоздка: serverfault.com/questions/415550/... - Jesse


Дважды проверьте, есть ли запись DWORD, называемая DisableWindowsUpdate расположенный под следующим ключом реестра:

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate 

Если этот ключ существует и имеет значение 1, измените его на 0.


3
2017-08-08 13:17



Этот ключ существовал (со значением 0). Я удалил его, но панель управления Windows Update не была затронута. - Jesse
Это исправлено для меня, за исключением того, что на пути выше находится опечатка: «\ windowsupdage» должно быть «\ windowsupdate». - Jordan Rieger


Я видел это при попытке обновить сам сервер SUS. Он хочет запускать его обновления через SUS напрямую.


2
2017-08-08 13:32



Как узнать, является ли это SUS-сервером? - Jesse
Вы знаете. SUS или WSUS - это службы обновления Windows Server. Это механизм, который вы используете для локального кэширования обновлений Windows, так что вам не нужно загружать одни и те же обновления один раз для каждого компьютера каждый месяц. - Joel Coel


для меня это было в HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ WindowsUpdate \ DisableWindowsUpdateAccess

Я установил его в 0


1
2017-12-02 09:58





Мне пришлось искать ключ «DisableWindowsUpdateAccess» из HKLM. На нашем сервере он был расположен под HKLM \ SOFTWARE \ WOW6432NODE \ POLICIES \ MICROSOFT \ WINDOWS \ WINDOWSUPDATE \. Примечание. Наш сервер управлялся NCentral (Solarwinds), и агент управлял обновлениями. Я уверен, что это было изменено или изменено их агентом. Обновление Windows не запускалось автоматически после удаления агента. Нам пришлось изменить этот ключ, и теперь он работает. (И пришлось перезагрузиться после редактирования ключа).


1
2018-04-20 13:07





Я должен был сделать оба

Start, Run, gpedit.msc, Политика локального компьютера, Конфигурация компьютера, Административные шаблоны, Компоненты Windows, Центр обновления Windows Настройка автоматических обновлений, Включить, Выбрать вариант 5

а также

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate\DisableWindowsUpdateAccess and set it to 0

0
2017-12-01 04:09