Yüklü yeni bir Windows'u tam olarak güncellemenin en iyi yolu?


33

Merak ediyorum, yeni bir Windows yüklemesini otomatik olarak güncellemenin en iyi yolu nedir (Windows 7)?

Windows 7 SP1'in yeni bir yüklemesini el ile güncellediğimde, yaklaşık 45 güncelleme alıyorum. Bunları yüklemek sorun değil, ancak kurduktan sonra yeni güncellemeler geliyor. Biri bunları ve ardından tekrar yükler: yeni güncellemeler vb. Hepsi birlikte uzun zaman alıyor - ve yeni güncellemeleri kontrol etmek ve kurmak için birkaç dakikada bir geri gelmelisiniz.

Peki, iş dünyasında bu nasıl yapılır / nasıl otomatikleştirilir? WSUS bunun için iyi bir yol mu yoksa yalnızca yerel olarak güncellemeleri önbelleğe mi alıyor?

WSUS kullanarak, güncellemeleri anında yüklemeye zorlamak, otomatik olarak daha fazla güncellemeyi yeniden başlatmak ve kurmak mümkün mü?

WSUS bana, güncellemeler yalnızca sistem kapalıyken kurulursa yardımcı olmaz, çünkü o zaman tekrar kullanıcı etkileşimi gerektirir (sistemi kapatıyor, yeniden başlatmayı bekle, tekrar kapat. ...).

Herhangi bir ipucu için teşekkürler!

Yanıtlar:


2

Aşağıdaki talimatları kendi sorumluluğunuzda yerine getirin : Pencereleri güncellemek için bu talimatları güncelleyin, ancak bu talimatlar Windows 7'de test edildiğinde, Windows 7 için bir ölçüde çalışıyor gibi görünebilir.

OKUYUN ZORUNLU: 1. Aşağıdaki adım işe yaramazsa doğrulayın, o zaman bir alan adının parçası olursunuz ve güvenlik politikanız aşağıdaki adımları atmanıza izin vermeyebilir! 2. UAC istemleri de Windows güncellemeleri süresince devre dışı bırakıldı, böylece toplu iş dosyaları kesintisiz çalışabiliyordu; Bunu yaparken varsayılana geri yüklemek için dikkatli olun

Dikkat Bu adım bilgisayarınızı daha az güvenli hale getirir, bilgisayarınız tamamen güncelledikten sonra hemen kaldırın. Gerekirse, daha sonra 24 saat boyunca bir hatırlatıcı ayarlayın :

1. Öncelikle, bilgisayarınızın otomatik olarak bir kullanıcıya oturum açtığından emin olmalısınız. Başlat menüsünü tıklayarak, "netplwiz" yazın, enter tuşuna basın veya sihirbazı açın, kullanıcılar sekmesi altında kullanıcı adınızı seçin ve "şifre isteyin" in işaretini kaldırın, şifrenizi yazın, bu pencereyi kapatın.

2. Otomatikleştirilmiş işlemi başlatmak için 3 toplu iş dosyası oluşturun. (Not defterini aç, her kodu ayrı bir not defterine yapıştırın ve karşılık gelen_dosya_adı.bat gibi bir kaydetme yapın)

Bir. Farklı kaydet: any_name.bat bu toplu iş dosyasını, otomatik giriş yapmış olduğunuz kullanıcı için başlangıç ​​klasörünüze kopyalayın. (Başlat> Tüm Programlar> Başlangıç'ı tıklayın)

start "" c:\autoupdate1.bat
exit    

İki. Farklı kaydet: autoupdate1.bat sonra bunu C: \ sürücüsüne kopyalayın

wuauclt /detectnow
wuauclt /updatenow
reg query "HKLM\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\RebootRequired" > nul && shutdown -r -t 0
start "" c:\autoupdate2.bat
exit

Üç. Farklı kaydet: autoupdate2.bat sonra bunu C: \ sürücüsüne kopyalayın

ping 127.0.0.1 -n 61 > nul
start "" c:\autoupdate1.bat
exit

Toplu iş dosyasını başlangıç ​​klasöründe yeniden başlatın veya açın ve sihrin başladığını izleyin!

3. Tamamen güncelleme tamamlandığında, toplu iş dosyalarını başlangıç ​​klasöründen & c: \ sürücüsünden silin

Toplu iş dosyalarını kaldırmak için bu işlemi nasıl durduracağınızı bilmiyorsanız bir kez daha bu döngüyü takip etmek kendi sorumluluğunuzdadır, sonsuz bir döngü oluşturabilir.

Son notlar: Toplu iş dosyalarını çalıştıran sorunlarla karşılaşırsanız, Windows sürümünüz için UAC komutlarını nasıl devre dışı bırakacağınıza bakmanız gerekebilir.


Bu harika sesler, teşekkürler! Şu anda bu problemim yok, ama bu şoklar umut verici -> cevap olarak işaretlendi. Teşekkürler!
stefan.at.wpf

1
Bu mükemmel. Neden böyle bir dosyaya basitleştirmek değil? git.io/vzcYu
Michael Kropat

18

Çıplak bir metal kurulumdan başlıyorsanız, güncellemeleri kurulum diskinize yerleştirebilirsiniz, böylece zaten güncellemelerine sahiptir (buna değer vermek için kaç kurulum yaptığınıza bağlıdır).

WSUS bilgisayarınızı sizin için yeniden başlatmaz. Yalnızca güncellemelerinizi takip eder ve İnternet bağlantınızdan 300'den fazla megabaytlık güncelleme yapmak yerine, yerel ağdan gelmeleri için güncellemeler için bir depo görevi görür. Ayrıca, hangi sistemlerin güncelleme alacağını da kontrol edebilir (İK'deki tüm bilgisayarlar için IE'yi güncellemek istiyorum, ancak Pazarlama ile sınırlandırıyorum ...) ve ağdaki sistemlerinizin hangi güncellemelere sahip olduğu hakkında raporlar verebilir. Güncelleme mekanizması ne olup bittiğine dair geri bildirimde bulunmak için berbat, ancak bu Windows Güncellemelerinin bir eksikliği. Aynı zamanda "Güncellenmiş! Hayır, bekle, değilsin ..." sabitini de yeniden başlatmaz. Grup ilkesi sayesinde, Windows Update ile sistem güncellemesini otomatik olarak planlanmış bir şekilde otomatik olarak yapabilirsiniz;

Başka bir yöntem de Windows Dağıtım Servislerini kullanmaktır (eğer güncellenecek bir sistem laboratuarınız varsa). Sistemlerden birini alırsınız, tamamen günceller ve konfigüre eder, sonra onu düzenler ve WDS sunucusuna yüklersiniz. Ardından sonraki sistemleri netleştirin ve tam görüntülenen tam görüntüyü yükleyin. İlk sisteme yatırım yapmak için çok zamanınız var, ancak doğrudan WDS sunucusundan kurmak için 30 sisteminiz olduğunda zaman kazanın. Post-sysprep durumunu tamamlamak için otomatik komut dosyası oluşturmasanız ve otomatik olarak dağıtmasanız bile, servis paketleri, MS Office, özel yazılımlar vb. Yapmak zorunda kalmadan çok fazla zaman kazanırsınız. Bir sistem berbat olduğunda görüntü.

Aksi taktirde, güncellemeleri, bulduğunuz gibi, oldukça zaman alan, el ile tekrar tekrar yapmanız gerekecektir. Ama en azından, sorun veya hata olmadan yapıldığını biliyorsunuz.


cevabın için teşekkürler! Biri geçiş yöntemini kullanırsa, gerekli tüm güncellemeleri nereden alabilirim? WSUS Çevrimdışı güncelleme gibi araçları biliyorum [Microsoft'tan değil], ancak resmi bir yol olup olmadığını merak ediyorum.
stefan.at.wpf

1
Bu muhtemelen Win7 için alacağınız kadar resmi bir destek.microsoft.com/kb/913086
Bart Silverstrim

@ stefan.at.wpf İnce DISMreferansımla güncellemeleri paketlediğimde sadece bir referans bilgisayar yüklüyorum , Windows güncellemelerini kontrol et ve KB numarasını yaz. Bunu Microsoft destek sitesinde kolayca bulabilir ve güncelleme için MSU dosyalarını indirebilirsiniz. Köpürtün, durulayın, tekrarlayın.
MDMarra

8

Son derece tavsiye ederim WSUS Offline Update. Desteklenmekte olan her Windows veya Office sürümü için tüm kritik güncelleştirmeleri otomatik olarak yüklemek için daha sonra kullanabileceğiniz bir USB çubuğu veya DVD oluşturmak için kullanabilirsiniz.

Otomatik olarak yeniden başlatılır ve güncelleme işlemine devam edilir, böylece sadece zamana ihtiyacınız olur ancak katılımsız çalışmasına izin verebilirsiniz.


Bu harika!
Richard de Wit

4

İşletmeler iki şey yapar:

  • İlk olarak, güncellemeleri daha hızlı yapan dahili WSUS'a sahip olun.
  • İkincisi, taze bir pencere yerleştirmezler.

Çekirdek sürücüleri vb. İle korudukları ve düzenli olarak güncelledikleri görüntüleri var. Örneğin, Windows ve sadece güncelleyen ve kullanılmayan sürücüleri olan bir makinemiz var ve her 3-6 ayda bir yeni bir görüntü için temel olarak kullanıyoruz. Artı her servis paketinden sonra.

Yeni bir makine görüntü ve o zamandan beri tüm güncellemeleri alır. O kadar değil.


2
Her işletme her türlü nedenden dolayı işleri aynı şekilde yapmaz.
John Gardeniers

Çalışanlarının bilgisayarlarına sahip belli büyüklükteki işletmeler gerçekten sistem görüntüsünden geçmelidir .
ZJR

3

Karşılaştığınız sorunlardan biri, tüm güncellemeleri bir seferde kurmanın mümkün olmamasıdır; çünkü bazıları diğerlerine bağımlıdır ve makine yeniden başlatılıncaya kadar uygulanamayabilir. Bu nedenle güncelleme, yeniden başlatma, güncelleme, yeniden başlatma vb. İşlemlerden geçmeniz gerekir. WSUS kullanmak, güncellemeler için yalnızca bir dağıtım noktası olduğundan ve bu güncellemelerin nasıl uygulandığını doğrudan etkilememesi nedeniyle fark yaratmaz. onaylandılar.

Windows Update'in gerekirse kurması ve yeniden başlatması için ayarlar var, bence sorunlu olduğu bilinen bir durum değil. İlgili ayarlar için GPO veya yerel politikalara bakın.


3

GPO tarafından atanan bir başlangıç ​​komut dosyasıyla birlikte WuInstall'ın ücretsiz sürümünü büyük bir başarı ile kullanıyorum .

WSUS'den yeni bir windows yüklemesini hızlı güncellemenin bir yolu (diğerleri var)

  1. Bu yeni makineleri ve bu gruba atanan bir GPO'yu içerecek şekilde AD'de ve bir grupta yeni makine hesapları oluşturun.
  2. Bu GPO'daki "Intranet Microsoft güncelleme hizmeti konumunu belirtin".
  3. Yeni makineleri içerecek şekilde WSUS'ta yeni bir grup oluşturun (belki adı verildi?).

Gerekli güncellemeleri onaylama

  1. Bu grup için en son Hizmet Paketini onaylayarak başlayın.
  2. Yeni makinelerden birini, adım 1'de oluşturduğunuz hesap adını kullanarak etki alanına ekleyin.
  3. Yeniden başlattıktan sonra, Windows Update'i açın ve yeni güncellemeleri arayın. Kurulum için 1. adımda onaylanan Servis Paketini seçin.
  4. Yüklemeden sonra, yeni güncellemeleri tekrar arayın, ancak henüz yüklemeyin.
  5. Şimdi, WSUS'de bu makine için gerekli güncellemelerin listesine sahip olacaksınız. İhtiyaç duyulmamış tüm güncellemeleri onaylayarak ve yükleyerek başlayın. Daha sonra gerekirse, değiştirilenleri onaylayın.

Bu noktada, onaylanan yeni makineler için gereken tüm güncellemelere sahip olmalısınız.

Kurulumu otomatikleştirmek ve yeniden başlatmak için zamanı.

  1. Wuinstall.exe dosyasını yeni makinelerin erişebileceği bir ağ konumuna indirin .
  2. Bu başlangıç ​​komut dosyasını, adım 1'de GPO oluşturma'yı kullanarak atayın.

    set path_to_wuinstall=\\server\path\wuinstall.exe
    set path_to_log=\\server\path\WU-%computername%.txt        
    
    %path_to_wuinstall /install >> %path_to_log%
    
    if %errorlevel% EQU 10 goto reboot
    if %errorlevel% EQU 2 goto done
    
    goto end
    
    :reboot
    shutdown -r
    goto end
    
    :done
    echo Updating completed. >> %path_to_log%
    
    :end
    
  3. 7. adımdaki gibi etki alanına daha fazla makine ekleyin.

  4. Brezilya'da söylediği gibi: Agora é só correr pro abraço. ("Koltuk arkasına yaslanın ve makinelerin güncellenmesini gevşetin" gibi bir şey).

1

Bildiğim kadarıyla, bir kullanıcı etkileşimi seviyesi olmalı .. bilgisayarı güncellemeleri otomatik olarak kurması için ayarlayabilirsiniz, ancak bilgisayarı yeniden başlatmanızı isteyecektir. Wsus'un sizin için uzaktan yeniden başlatılma gücüne sahip olduğuna inanmıyorum.

Bunun için bir çözümü olan varsa, beni çok zaman kazandırabilir bilmek isterdim!


3
Grup İlkesi ile, bir zaman aşımı süresinden sonra kullanıcı etkileşimi olmadan yeniden başlatmayı (gerekirse) tetiklemek için Otomatik Güncelleştirmeler'i yapılandırabilirsiniz. İlgili bazı bilgiler için bu TechNet bloguna bakın .
jscott

Mükemmel, bunun için teşekkürler. Ben bir göz
atacağım


0

Biraz geciktiğimin farkındayım ama burada listelenmemiş birkaç dava vardı. Tüm güncellemeleri geçmiş bir süreye sahip bir WSUS grubu ve otomatik yüklemeler ve güncellemeler için ayarlanan bir GPO ayarlamak çok iyi çalışıyor.

Ayrıca MDT / WDS ile birlikte kullanılmak üzere slipstream veya görüntüleme ihtiyacını ortadan kaldıran otomatik güncelleme komut dosyaları da vardır (her güncellemeyi görüntülenen bir sisteme dağıtma pahasına). Bu benim şirketimin kullandığı yol. Görüntüleri yerleştirme başına 30 ila 45 dakika ekstra bir ücret karşılığında tutma zamanından kaçınır.


0

Bir klasördeki güncellemelerin listesini almak için WSUS'yi kullandım, daha sonra herhangi bir müdahalesi olmayan ALL'nin birden fazla kurulum grubunu oluşturmak için Batchpatch'i kullandım. Ayarla ve unut ve kesildiğinde, yeniden başlat. GÜZEL .. HAYIR YOK SVCHOST CPU'yu% 100 ile pimleme, böylece kurulum sonsuz olur!

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.