Windows 10 Update Problem - Aktualisierungsdienst heruntergefahren -
Inhoudsopgave:
Microsoft heeft een geheel nieuwe betekenis gegeven aan het bijwerken van het beheer met de combinatie van Windows Update for Business en Windows as a Service; hier komt dubbele scan . Dit is een Windows Update-functie waarvoor beheerders niet elke update handmatig hoeven goed te keuren.
"We geloven dat deze geautomatiseerde beheeroplossing de toekomst is en we willen ervoor zorgen dat iedereen die wil verhuizen naar modern (dwz Cloud-first) updatebeheer kan dat doen. "- Zegt Microsoft.
Wat is Dual Scan
Dual Scan is een Windows Update (WU) -clientgedrag dat automatisch werd geïntroduceerd met Windows 10 1607 beheer de workflow van het rechtstreeks ontvangen van updates van Windows Updates (WU) en kan nog steeds inhoud zoals stuurprogramma`s of lokaal gepubliceerde updates distribueren via WSUS.
Dual Scanning activeren betekent effectief dat u Windows Updates ontvangt van internet en niet-Windows-updates van WSUS. Dubbele scan wordt automatisch ingeschakeld wanneer een combinatie van groepsbeleid van Windows Update is ingeschakeld:
- DeferQualityUpdate
- DeferQualityUpdatePeriodInDays
- PauseQualityUpdate
- DeferFeatureUpdate
- DeferFeatureUpdatePeriodInDays
- PauseFeatureUpdate
Dit model kan alleen worden gebruikt door die bedrijven die willen dat WU de belangrijkste update-bron is terwijl Windows Server Update Services (WSUS) alle andere inhoud levert.
Ongewenst controleniveau van dubbele scan
Dubbele scan introduceert een ongewenst controleverlies voor diegenen die nog steeds willen updates op hun oude manier blijven beheren. Eerder dan Windows 10 kon men een beheerde computer niet onbedoeld upgraden naar een nieuwe build door simpelweg te scannen met Windows Update (WU). De reden hiervoor was dat alleen door dit kanaal kwaliteitsupdates werden aangeboden, meestal omdat de beheerders zich geen zorgen maakten over het scannen van clients naar WU, omdat dit nooit tot significante wijzigingen in de staat van de client kon leiden.
Maar met functieupdates die worden aangeboden op WU, clients die worden beheerd via WSUS of Configuration Manager kunnen een functie-update ontvangen die eerder is afgekeurd door de beheerder door op "Online controleren op updates van Microsoft Update" te klikken.
Bedrijfscontroles in het lokale scenario
Omdat de beheerders op locatie terecht bezorgd waren over het bovenstaande scenario, selecteerden ze om de WU in te schakelen voor het bedrijfsbeleid, waardoor ze konden selecteren wanneer functie-updates werden ontvangen die het geplande effect hadden: scans tegen Windows Update niet langer gepusht de niet-goedgekeurde functieupdates.
Niettemin voldeed deze configuratie ook aan de criteria voor het inschakelen van Dual Scan, wat ertoe leidde dat de machine niet werd bestuurd door WSUS of Configuration Manager voor de doeleinden van Windows-updates.
Maar hoe houdt een gebruiker niet-goedgekeurde functieupdates van installeren terwijl hij de controle over het updatebeheer behoudt met uw bestaande lokale hulpprogramma`s?
Microsoft zegt-
"We hebben voldoende feedback gekregen over dit scenario dat we hebben vastgelegd om een kwaliteitsupdate voor 1607 uit te brengen waarmee u WU voor zakelijke besturingselementen kunt gebruiken, zelfs in het lokale scenario; d.w.z., voor "Controleer online voor updates" scans. U kunt functie-updates uitstellen zonder automatisch over te schakelen naar Dual Scan-gedrag. "
Het beleid kon niet standaard worden geconfigureerd, hetzelfde moet worden ingeschakeld om ervoor te zorgen dat de WU-client zich gedraagt zoals bedoeld. Microsoft is van plan om de kwaliteitsupdate van 1607 uit te geven deze zomer.
Het deblokkeren van dit scenario
Microsoft heeft stappen vermeld om het onmiddellijk deblokkeren van het scenario. Met deze stappen kunnen de beheerde clients scans uitvoeren tegen WSUS / Configuration Manager en toegang krijgen tot de Microsoft Store. Met deze configuratie beperkt het de functie-updates om automatisch op de machines te worden geïnstalleerd en wordt ook de update-inhoud beperkt voor installatie via Windows Update. Voor alle beheerde clients, adviseert Microsoft de volgende oplossingen:
- Stel alle WU for Business-beleid in op Niet geconfigureerd. Dit zorgt ervoor dat u zich niet in de Dual Scan-modus bevindt.
- Controleer of u de cumulatieve update van november 2016 voor 1607 of een recentere cumulatieve update recenter hebt geïnstalleerd.
- Schakel het groepsbeleid in Systeem / Internetcommunicatiebeheer / Internetcommunicatie-instellingen / De toegang tot alle Windows Update-functies uitschakelen
- Voer in een verhoogde opdrachtprompt "gpupdate / force" uit, gevolgd door "UsoClient.exe startscan"
- Open de gebruikersinterface van Windows Update (wacht tot de scan is voltooid), en observeer:
Microsoft zei dat activering van "Toegang tot alle Windows Update-functies verwijderen" in dit scenario niet nuttig zou zijn. Dual Scan wordt ook ondersteund in het lokale scenario. Groepsbeleid bevat een instelling - Sta het bijwerken van uitstelbeleid niet toe om scans te veroorzaken tegen Windows Update. Ga naar Microsoft voor meer informatie.
Scan toevoegen met Windows Defender aan contextmenu in Windows 8
Registerfix downloaden om scan met Windows Defender toe te voegen aan contextmenu rechts klikken in Windows 8. Scan een bestand of map met deze optie.
Een scan plannen in Windows Defender in Windows 10
Deze zelfstudie met een screenshot laat u zien hoe u geplande volledig automatische scans in Windows Defender kunt instellen in Windows 10/8/7 met de Taakplanner.
Update Windows Defender, zelfs na het uitschakelen van Windows Update
Hier leest u hoe u Windows Defender volgens een schema bijwerkt, zelfs nadat u de automatische Windows-updates hebt uitgeschakeld.