Pare o WSUS de reinicializar um servidor

3

Nosso departamento de TI está lançando um conjunto de patches via WSUS neste fim de semana e vai reiniciar todos os nossos servidores Win2k3 no domingo. Devido ao trabalho de produção que deve continuar desinibido, não podemos permitir que esta reinicialização ocorra. A linha exata que nos foi dada é:

The command to download the patches and reboot on Sunday has been sent by WSUS already and cannot be taken back. The servers will reboot on Sunday automatically.

Como podemos impedir que isso aconteça? Ele definiu um sinalizador dizendo que ele deve ser reinicializado. Então, qual sinalizador não definimos? Uma estratégia proposta era reverter o relógio do sistema, no entanto, isso provavelmente causaria a falha de alguns processos.

    
por user7116 11.02.2011 / 20:58

4 respostas

7

Se você realmente não tem controle sobre os contêineres e as configurações de GPO, fica sem sorte. O sistema foi projetado para impedir que administradores locais alterem esse tipo de coisa.

Eu tenho usuários na situação exata em que você está, então tivemos que criar processos para permitir exceções às regras de todos os que devem aplicar as atualizações em $ DateTime. Temos um grupo de UOs para máquinas que precisam ser seguras através do processo de atualização, e as pessoas movem as máquinas para lá, se precisarem. As máquinas lá são auditadas de vez em quando para verificar se elas PRECISAM estar lá, não queremos estações de trabalho do usuário final porque elas odeiam ter que sair do Outlook uma vez por mês.

Depois que sua produção é terrivelmente interrompida por causa dos patches deste fim de semana, você pode pegar isso (e possivelmente os gerentes irados que isso causará) e pressionar por algum tipo de política de exceções.

    
por 11.02.2011 / 23:06
2

Configure temporariamente uma política de grupo que altere as configurações de instalação automática de atualização do Windows em "Baixar e agendar a instalação" para "Fazer o download somente". Em seguida, tire a política de grupo depois deste fim de semana.

    
por 11.02.2011 / 21:38
2

No editor de Diretiva de Grupo, selecione Windows Update na parte Componentes do Windows do Modelo Administrativo e escolha No auto-restart for scheduled Automatic Updates installation . Você também pode desativar completamente o Windows Update no nível da Diretiva de Grupo.

    
por 11.02.2011 / 22:43
0

Não tenho certeza se isso se encaixa na fatura, mas há uma configuração que impede a reinicialização se um usuário estiver conectado à máquina. Talvez você possa ter alguém logado no servidor até terminar seu trabalho, fazer logout, reinicializações do servidor?

    
por 11.02.2011 / 21:09