Én személy szerint számomra egy felfedezés volt, hogy egyes esetekben a Wi-Fi 10-t használó számítógépek nem kapnak frissítéseket a belső WSUS-kiszolgálóról, hanem hozzáférnek a Microsoft frissítőkiszolgálókhoz az interneten, bár az ügyfelek számára a WSUS-kiszolgálót szigorúan a szokásos csoportházirend határozza meg. Ez a probléma a kifejezéshez kapcsolódik kettős letapogatás (Nem láttam a kifejezés visszafejtését oroszul, legyen kettős letapogatás).
A Kettős szkennelés koncepciója a Windows 10 1607 vagy újabb verziójú beállítások ilyen kombinációja, amelyben az ügyfelek elkezdenek figyelmen kívül hagyni a helyi WSUS szerver beállításait, miközben egyidejűleg új frissítéseket keresnek a külső Windows Update szervereken. Az első hasonló problémákkal kapcsolatos panaszok 2017 májusában érkeztek..
A frissítések keresése egyszerre történik a WSUS-kiszolgálón és a WU-kiszolgálókon, azonban az ügyfél csak a WU-kiszolgálókról fogad frissítéseket. Így az ilyen ügyfelek figyelmen kívül hagyják a helyi WSUS összes, a Windows kategóriához kapcsolódó frissítését / javítását. Ie Ebben a módban a Windows frissítéseket az internetről, az illesztőprogramokat és más termékfrissítéseket a WSUS nyújtja.
Saját esetemben a problémás ügyfélen, a szakaszban számítógép Konfiguráció \közigazgatási Sablonok \A windows Alkatrészek \A windows frissítés Két standard házirend került beépítésre a számítógép belső WSUS-ból történő frissítésére:
- Konfigurálja az automatikus frissítéseket
- Adja meg az intranetes Microsoft frissítési szolgáltatás helyét
Ugyanakkor a Windows 10 ügyfélszámítógépeken, a vezérlőpult alatt, alatt: Frissítések és biztonság -> Frissítési központ Windows -> Speciális beállítások opció engedélyezve Komponensfrissítések fogadásának elhalasztása (a beállítás hasonló a „Kiválasztás, amikor a szolgáltatásfrissítések érkezik” házirendhez)
A beállítások ilyen kombinációjával az ügyfelek nem kapnak Windows frissítéseket a belső WSUS szerverről.
Így a Dual Scan helyzet a következő házirendek kombinációjával (vagy azzal egyenértékű rendszerleíró kulcsokkal vagy beállításokkal a Windows 10 ügyfeleknél) merül fel:
- A helyi WSUS címet a házirend határozza meg Adja meg az intranetes Microsoft frissítési szolgáltatás helyét
- A Windows Update for Business koncepciójában a frissítések késleltetett telepítésének lehetőségével kapcsolatos egyik irányelv szerepel:
- Válassza ki, amikor a Szolgáltatásfrissítések érkeznek
- Válassza ki, amikor a Minőségfrissítések érkeznek
A Kettős szkennelés helyzetének kizárásához, és az ügyfelek csak a belső WSUS-kiszolgálón keresték a Windows frissítéseket, engedélyezni kell a házirendet Ne engedje, hogy a frissítés halasztási házirendje beolvassa a Windows Update szolgáltatást a szakaszban Számítógép konfigurációja \ Felügyeleti sablonok \ Windows összetevők \ Windows Update.
Ez a házirend létezik a Windows 10 1607-ben, de a Windows 10 1703-as verziójában nem alapértelmezés szerint. Ahhoz, hogy ez a GPO-beállítás megjelenjen, telepítenie kell egy frissítést KB4034658 2017. augusztus 8.