Estamos executando um domínio do Windows 2008 R2. Na raiz do domínio, tenho um GPO para ativar as atualizações automáticas e instalá-las às 17h na quinta-feira. Em uma OU inferior (feita para computadores que usam o Deep Freeze), tenho um GPO para desabilitar as atualizações automáticas.
Na maioria dos computadores, essa configuração funciona bem. computadores não estão na atualização da UO Free Freeze conforme agendado e os computadores que estão na UO Deep Freeze não são atualizados.
No entanto, algumas das máquinas dentro da UO Deep Freeze ainda são atualizadas, como se a política "desabilitar atualizações automáticas" não estivesse sendo aplicada, mesmo que gpresult mostre que está extraindo ambas as políticas.
Eu tentei:
- verificar as configurações de DNS (tudo bem)
- desativando as alterações de senha da conta da máquina (à la this link )
- desativar a proteção do McAffee Access, o Firewall do Windows, etc.
- definindo o GPO Deep Freeze como "Imposta"
- puxando meu cabelo para fora (isso nunca ajuda, no entanto)
Eu também descobri que executar "gpupdate" raramente faz nada, mas rodar "gpupdate / force" irá mudar a configuração de atualização automática até que o computador seja reinicializado - mesmo quando o Deep Freeze for descongelado.
As máquinas afetadas são o Windows XP executando o McAffee VirusScan Enterprise e o Fabronics Deep Freeze
Alguém mais tem alguma ideia?
EDIT: "gpresult" nas máquinas afetadas mostra que o link não está lento e que os dois GPOs estão sendo aplicados na ordem correta, apesar do fato de que as configurações da Atualização Automática ainda estão incorretas.