Nếu bạn có máy chủ này trong môi trường Miền, bạn nên thực hiện việc này thông qua chính sách nhóm Windows Update. Nếu bạn sử dụng phương pháp khác, bạn sẽ không thể hoàn nguyên các thay đổi này bằng GPO.
Nếu bạn ở trong môi trường không có tên miền, bạn có thể thực hiện thay đổi bằng dòng lệnh. Tôi không biết bất kỳ công cụ nào cho phép bạn thực hiện thay đổi này trực tiếp nên bạn sẽ cần thực hiện thay đổi sửa đổi sổ đăng ký Windows.
Từ một dòng lệnh, bạn có thể thay đổi sổ đăng ký Windows bằng lệnh REG ADD
.
Các cài đặt đăng ký mà bạn cần thay đổi được đặt trên HKEY_LOCAL_MACHINE \ SOFTWARE \ Chính sách \ Microsoft \ Windows \ WindowsUpdate \ AU . Đặc biệt là AUOption
giá trị chịu trách nhiệm cho phép hoặc vô hiệu hóa cài đặt Windows Update. Nếu giá trị là:
0
Hãy để quản trị viên cục bộ chọn cài đặt
1
Có nghĩa là không bao giờ kiểm tra
2
Kiểm tra nhưng không tải xuống không cài đặt
3
Kiểm tra, tải xuống nhưng không cài đặt
4
Tải xuống và cài đặt tự động
Để chạy lệnh mà bạn tạo trong các máy tính từ xa, bạn có thể sử dụng công cụ dòng lệnh Microsoft Sysiternals PSExec . Bạn nên khởi động lại Windows Update Service bằng Net Stop
và Net start
.
Vì vậy, bạn nên sử dụng một cái gì đó như thế này:
psexec.exe \\@Servers.txt net stop "Automatic Updates"
psexec.exe \\@Servers.txt REG ADD "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update" /v AUOptions /t REG_DWORD /d 00000004
psexec.exe \\@Servers.txt net start "Automatic Updates"
Bạn cũng có thể buộc kiểm tra Windows Update bằng cách sử dụng
psexec.exe \\@Servers.txt WUAUCLT /DETECTNOW
Trường hợp Servers.txt
một tệp notepad đơn giản với IP hoặc tên máy chủ cho mỗi dòng. Nếu bạn không muốn sử dụng Psexec, bạn cũng có thể chạy REG
lệnh từ xa. Để REG
hoặc Psexec
bạn sẽ cần phải kích hoạt Tường lửa loại bỏ tệp và chia sẻ máy in và nên chạy các lệnh bằng tài khoản người dùng có quyền quản trị trên các máy chủ từ xa. Xem https://stackoverflow.com/q/828432 để biết thêm thông tin về các Access is denied
vấn đề khác khi sử dụng Psexec
.