Lý lịch
Tôi có một miền Windows bao gồm mười máy chủ Windows 2022 và năm máy ảo Windows 11 Hyper-V. Các máy chủ trực tiếp tại AWS. Máy ảo Windows 11 hoạt động trên nhiều máy tính xách tay khác nhau.
Tôi muốn triển khai chiến lược Windows Update đáng tin cậy.
Những gì tôi muốn
Sở thích của tôi là quá trình tải xuống diễn ra tự động trong nền và quá trình cài đặt cũng như khởi động lại tiếp theo (nếu cần) diễn ra vào hoặc khoảng 3 giờ sáng mỗi sáng.
Trong trường hợp máy tính bị tắt nguồn lúc 3 giờ sáng, tôi muốn các bản cập nhật tự động cài đặt vào (a) lần khởi động tiếp theo hoặc (b) lần tắt máy tiếp theo.
Điều gì đang thực sự xảy ra
Máy chủ đang cập nhật thành công và khởi động lại theo kế hoạch lúc 3:00 sáng.
Máy tính xách tay và máy ảo Hyper-V chứa chúng đang tải xuống các bản cập nhật ở chế độ nền, nhưng các bản cập nhật đó không bao giờ được cài đặt vì máy ảo luôn tắt nguồn lúc 3 giờ sáng. Các bản cập nhật xếp hàng nhưng không bao giờ được áp dụng.
Tắt và/hoặc khởi động lại các máy ảo này không kích hoạt cài đặt. Bản cập nhật chỉ có thể được thực hiện bằng cách đăng nhập thủ công vào từng máy ảo và nhấp vào nút Cài đặt ngay trên màn hình thiết lập Windows Update.
Những gì tôi đã thử
Vì tôi muốn quản lý chính sách cập nhật ở một nơi duy nhất nên tôi đang sử dụng GPO. Windows update GPO cho miền được cấu hình như sau:
Chỉ có hai chính sách được bật: "Định cấu hình Cập nhật Tự động" và "Luôn tự động khởi động lại vào thời gian đã lên lịch."
Ảnh chụp màn hình: Đã bật chính sách
Chính sách "Cấu hình cập nhật tự động" được đặt thành (4) Tự động tải xuống và lên lịch cài đặt, Hàng ngày, 3:00 sáng.
Ảnh chụp màn hình: Định cấu hình Cập nhật Tự động
Chính sách "Luôn tự động khởi động lại vào thời gian đã lên lịch" được đặt thành mười lăm phút.
Ảnh chụp màn hình: Luôn tự động khởi động lại
Điều cuối cùng tôi đã thử là bật "Cập nhật cho tôi" trên mỗi máy ảo Windows, tính năng này tuyên bố sẽ 'khởi động lại ngay khi có thể (ngay cả trong giờ hoạt động)."
Ảnh chụp màn hình: Giúp tôi cập nhật
Không có may mắn với điều đó một trong hai. Bất kỳ ý tưởng nào về cách tôi có thể nhận các bản cập nhật này để cài đặt theo cách tự động khi khởi động hoặc tắt máy khi các máy được đề cập bị tắt nguồn trong thời gian cập nhật 'chính thức' lúc 3:00 sáng?