我们的网络管理员在这里坚持了 3 个月,设置了一个虚拟 WSUS 服务器并添加了组策略,以在我们大约 1/3 的工作站上强制执行 WSUS 策略。虚拟 WSUS 服务器现已被删除,但该策略仍然阻止用户从 Windows Update 获取更新 - 据说它受到域的控制。
问题是:如何删除所有指向不存在的 WSUS 的指针?
组策略管理中有几个 WSUS GPO,AD 用户和计算机中有一个 WSUS 对象,其中包含它要控制的所有系统。我尝试将这些工作站拖回到电脑,但如果我这样做,Windows Server 2008 会发出警告,称“没有按照设计运行”。我宁愿这句话不适用于我们的整个域 ;)
那么...拖动计算机对象?取消链接策略?删除策略?正确的做法是什么?
谢谢。
答案1
“未按设计方式工作”是 ADU&C 中拖放时出现的一般警告,与 WSUS 无关。您可以通过右键单击并选择“移动”来避免它。无论如何,我从未见过它有任何负面影响。
正如其他人所说,只需找到这些 WSUS 策略并以您喜欢的方式处理它们即可。如果我是你,我会建造一个新的 WSUS 盒子并让他们指向它。
答案2
只需删除(或取消链接、或禁用、或取消设置、或任何您想要的)与 WSUS 相关的策略。
答案3
您必须摆脱 WSUS 的 GP。仅此一点就足够了,无需移动/删除 OU。您至少可以停止强制执行 GP。
答案4
您只需将计算机移回其原始 OU。这样会将它们从 OU 级别应用的策略中移除。然后,您应该通过删除 OU 和策略进行清理(在验证它仅设置 WSUS 之后)。
您应该在某个时候弄清楚是什么导致 WSUS 崩溃(除非可以让您的机器转到 Windows 更新进行更新)