2

Я пытался найти какие-либо подходящие статьи в Интернете, касающиеся этой проблемы, но я не нашел много полезного.

Уже пару месяцев меня мучают рабочие станции и серверы, которые перезагружают себя для обновлений, несмотря на то, что моя групповая политика явно говорит об этом. Результаты rsop.msc и gpresult /R оба извлекают политики компьютера, которые настраивают обновления Windows следующим образом:

- Настроить автоматическое обновление - Включено «2» (Уведомить о загрузке и установке)

- Нет автоматического перезапуска с вошедшими в систему пользователями по расписанию .... - Включено

Следует отметить, что в политиках конфигурации компьютера для rsop.msc нет ошибок, но есть ошибки в пользовательских настройках.

Существуют ли какие-либо файлы журналов, которые могут указывать, почему эти политики игнорируются? Возможно ли, что Microsoft постоянно выпускает патчи, которые игнорируют политику из-за критической природы безопасности?

Спасибо, и я прошу прощения, если эта проблема была зарегистрирована где-то еще, и я просто не нашел ее из-за сбоя Google-фу.

Обновление 1: я могу запустить gpupdate /force без каких-либо инцидентов, и он говорит, что он успешно завершен. Журналы Windows отвечают взаимностью этому сообщению, говоря, что объекты gp были обнаружены и применены. Просматривая журналы, я вижу запись, указывающую, что сервер был вынужден перезапустить через 30 минут, чтобы завершить установку обновления безопасности для IE 11 (среди прочего, я сейчас нахожу).

Копая еще больше, я обнаружил, что параметры реестра для Центра обновления Windows повсюду - некоторые настроены правильно, некоторые настроены на что-то, что может показаться противоречивым:

Тем не менее, "самый важный" параметр "NoAutoRebootWithLoggedOnUsers" явно включен и запрещает перезагрузку, когда я вошел в систему.

0