Tengo algunas computadoras de kiosco que están en un dominio y han iniciado sesión permanentemente, y recibo actualizaciones para FEP a través de WSUS. Esto funciona muy bien, excepto que ocasionalmente, aparece este cuadro de diálogo en la esquina inferior derecha:
Pensé que al configurar el No auto-restart with logged on users for scheduled automatic updates installations
GPO en 'habilitado', estos no aparecerían, pero parece que todavía se muestran. Aquí hay una captura de pantalla del GPO de Windows Update que estoy aplicando:
¿Qué me estoy perdiendo? ¿Cómo desactivo estas notificaciones?
group-policy
windows-update
crecer
fuente
fuente
Respuestas:
Creo que necesitará usar la parte del usuario de la Política de grupo: la misma ruta, Plantillas administrativas, Componentes de Windows, Windows Update y usar Eliminar acceso para usar todas las características de Windows Update configuradas en Habilitadas, y con la configuración 'Configurar notificaciones' configurada en 0.
Si desea que se apliquen las WU, obviamente necesitará configurarlas en la opción (lado de la máquina de GP) que dice descargar y programar automáticamente la instalación ya que el usuario no podrá interactuar con WU de ninguna manera.
fuente
Configuración del equipo> Plantillas administrativas> Componentes de Windows> Windows Update
Habilita dos opciones:
Habilite el primer parámetro para bloquear los reinicios automáticos después de las instalaciones de actualización, y establezca el segundo en un período lo suficientemente alto como para recibir el aviso de reinicio con menos frecuencia (1440 minutos = 24H ).
No se encontró una solución más elegante :(
fuente
FEP no necesita "Configurar actualización automática" para que se configure en "... instalar". Mientras la actualización esté configurada para buscar actualizaciones regularmente (ni siquiera para descargar), FEP ingresará e instalará las actualizaciones de firmas tan pronto como la máquina sepa que hay una actualización disponible.
fuente