开发者社区 问答 正文

【推荐】ECS Windows 2008/2012 Windows Update 自动更新相关配置是什么


注:该文章适用于Windows 2008 , Windows 2008 R2, Windows 2012, Windows 2012 R2版本

阿里云WSUS更新服务器



ECS Windows 默认配置了组策略选项,指定阿里云内部 Windows WSUS 更新服务器进行系统补丁的更新,而不是使用微软官方的源进行更新。由于配置了组策略,所以用户在打开 Windows Update 控制面板,会发现提示“某些设置由您的系统管理员管理”。

考虑极个别情况下最新的安全更新可能会带来潜在问题,我们在收到微软最新更新后检查,验证通过后发布到内部 WSUS 更新服务器,所以内部 WSUS 更新服务器的安全更新相对微软官方可能会有一定延迟。如果用户需要,可以修改组策略配置来采用微软官方  Internet Windows Update 服务器,具体方法参考如下信息。

ECS Windows默认Windows Update组策略



Windows ECS 默认修改了 3 条与 Windows Update 相关的组策略, 用户可通过如下方式查看与验证:【运行】->【gpedit.msc】->【计算机配置】->【管理模板】->【Windows组件】->【Windows 更新】
注:修改下述任何一条组策略后,请使用管理员身份打开 CMD,运行“gpupdate /force ”生效。


1 配置自动更新



默认选择为“2-通知下载并通知安装”,该配置确保用户手工选择需要安装的更新。
  • 如果用户希望手动管理更新的配置,请在此处修改为“5-允许本地管理员选择设置”或者修改为“未配置”。
  • 如果设置为“禁用”,则必须下载并手动安装  Windows Update 上任何可用的更新。


2 指定 Intranet Microsoft 更新服务位置


查看右侧配置项【指定 Intranet Microsoft 更新服务位置】,双击可以更改相应的配置。

对于经典网络的 ECS,默认值为:    更新服务器: http://windowsupdate.aliyun-inc.com    统计服务器: http://windowsupdate.aliyun-inc.com对于 VPC 网络的 ECS,默认值为:    更新服务器: http://update.cloud.aliyuncs.com    统计服务器:     http://update.cloud.aliyuncs.com测试方法:用户可以使用 telnet 测试到上述服务器80端口是否正常来判断与更新服务器的连接是否正常。注:如果您希望使用微软官方更新源,请修改该条组策略为“未配置”即可,而后运行 “gpupdate /force” 生效。

3 允许自动更新立即安装


默认设置为“已禁用”,防止更新被自动安装;修改为“已启用”,允许自动更新立即安装。
如果问题还未解决,请联系 售后技术支持

展开
收起
boxti 2017-10-24 11:19:58 3260 分享 版权
阿里云 AI 助理回答

阿里云为ECS Windows实例配置了内部的Windows Server Update Services (WSUS) 更新服务器,以确保系统补丁的安全性和稳定性。这一做法允许阿里云在微软发布更新后进行验证和测试,从而减少新更新可能引入的风险。以下是关于如何查看和修改与Windows Update相关的组策略设置的详细说明:

1. 查看和修改自动更新配置

  • 路径计算机配置 > 管理模板 > Windows组件 > Windows 更新
  • 默认设置:“配置自动更新”通常设为“2-通知下载并通知安装”,这意味着用户需要手动选择安装更新。
  • 修改建议:如果希望手动控制更新过程,可以改为“5-允许本地管理员选择设置”或“未配置”。禁用此设置将要求手动下载并安装所有更新。

2. 修改Intranet Microsoft 更新服务位置

  • 目的:这是指定WSUS服务器地址的地方,阿里云根据网络类型(经典网络或VPC网络)预设了不同的服务器地址。
  • 默认值
    • 经典网络:更新服务器 http://windowsupdate.aliyun-inc.com;统计服务器同更新服务器。
    • VPC网络:更新服务器 http://update.cloud.aliyuncs.com;统计服务器同更新服务器。
  • 修改方法:若要使用微软官方更新源,将此策略改为“未配置”。

3. 允许自动更新立即安装

  • 路径:同上
  • 默认设置:“已禁用”,防止未经许可的自动安装。
  • 修改:如需开启自动安装更新,可改为“已启用”。

测试连接与生效

  • 使用telnet命令测试到更新服务器的80端口连通性。
  • 修改任何组策略后,需以管理员身份运行CMD,执行gpupdate /force命令使更改立即生效。

注意事项

  • 确保理解修改组策略的影响,特别是当选择直接从微软官方源获取更新时,可能会缺少阿里云提供的额外安全检查和延迟保护。
  • 如果遇到问题,及时联系阿里云的售后技术支持获取帮助。

通过上述步骤,您可以根据实际需求调整ECS实例的Windows Update设置,灵活地在阿里云内部WSUS服务器和微软官方更新源之间做出选择。

有帮助
无帮助
AI 助理回答生成答案可能存在不准确,仅供参考
0 条回答
写回答
取消 提交回答