是否可以将 Windows Update 配置为通过组策略更新其他 Microsoft 产品?

是否可以将 Windows Update 配置为通过组策略更新其他 Microsoft 产品?

是否可以将 Windows Update 配置为通过组策略更新其他 Microsoft 产品?

换句话说,如何通过 GPO 选中“当我更新 Windows 时为我提供其他 Microsoft 产品的更新。”框?

在此处输入图片描述

答案1

配置策略配置自动更新(本地或域策略)并选中“安装其他 Microsoft 产品的更新”复选框

答案2

我一直在寻找此问题的解决方案,但似乎即使是现在,Windows 10 微软也没有提供用于自动启用 Microsoft Update(即检查所有已安装的 Microsoft 产品的更新)的 GPO 设置。

我发现的唯一解决办法是使用 VB 脚本

Set ServiceManager = CreateObject("Microsoft.Update.ServiceManager")
ServiceManager.ClientApplicationID = "My App"

'add the Microsoft Update Service, GUID
Set NewUpdateService = ServiceManager.AddService2("7971f918-a847-4430-9279-4a52d1efe18d",7,"")

该脚本当然可以通过 GPO 部署为机器启动脚本。

同一页面还提到设置注册表项,这可以通过 GPO 以多种方式完成(本地、通过reg.exe、使用自定义管理模板等)。

答案3

只是一个间接观察……尽管表面上如此,但 WSUS 不会为一款 MS 产品安装更新,那就是 Office 365。Office 2010 可以。Office 365 不行。在“产品和分类”下,提供了 Office 365 客户端和 Office 2016,更新确实可以下载,但无法安装。MS 知道这一点。至于 SCCM,我相信它会提供并安装 Office 365 更新。

这可能是因为 Office 365 是 CtR 并处理自己的更新。或者不是。谁知道雷德蒙德的水中潜伏着什么污染物?

答案4

如果您使用多台计算机,那么我建议您使用 Windows Server Update Services (WSUS)。它是免费的、简单的并且可以通过 GPO 进行配置。

WSUS 下载和详细信息

您可以通过 WSUS 控制台选择想要保持最新的 MS 产品,并且可以使用 GPO 强制您的计算机通过 WSUS(可以是服务器或计算机)下载 Windows 更新(安全、关键和 MS 产品更新)。

相关内容