GPO com atualizações automáticas desabilitadas somente a partir do WSUS

1

Atualmente, tenho um ambiente com o Windows 7 e um GPO em vigor, onde as atualizações automáticas são completamente desativadas e não podem ser instaladas. Eu gostaria de definir onde as atualizações só são baixadas do meu servidor SUS. Eu sei que posso apontá-lo para o nome do servidor SUS, mas não tinha certeza se era tudo o que eu precisava fazer. Existe uma maneira de ter a coexistência desses 2 GPOs?

    
por BigCAT41 23.01.2014 / 21:21

1 resposta

2

Sim, você pode ter dois GPOs contraditórios aplicados ao mesmo objeto. Mas, no final das contas, um vencerá e terminará tendo suas configurações aplicadas ao objeto em questão. (Para ser técnico, os dois serão aplicados, mas um será substituído pelas configurações do outro.) As abordagens mais comuns e melhores são alterar onde os GPOs estão vinculados, usar filtragem de segurança ou bloquear herança para impedir que vários GPOs afetem a propriedade. mesma configuração em um cliente.

No que diz respeito à configuração de um GPO para atualizações do Windows, aqui está o technet guia . Tem até uma seção sobre como apontar clientes em seu servidor interno do WSUS.

    
por 23.01.2014 / 22:25