GPO à la place de fix-disable-windows-update

Questions about WAPT Packaging / Requêtes et aides autour des paquets Wapt.
Règles du forum
Règles du forum communautaire
* English support on www.reddit.com/r/wapt
* Le support communautaire en français se fait sur ce forum
* Merci de préfixer le titre du topic par [RESOLU] s'il est résolu.
* Merci de ne pas modifier un topic qui est taggé [RESOLU]. Ouvrez un nouveau topic en référençant l'ancien
* Préciser version de WAPT installée, version complète ET numéro de build (2.2.1.11957 / 2.2.2.12337 / etc.) AINSI QUE l'édition Enterprise / Discovery
* Les versions 1.8.2 et antérieures ne sont plus maintenues. Les seules questions acceptées vis à vis de la version 1.8.2 sont liés à la mise à jour vers une version supportée (2.1, 2.2, etc.)
* Préciser OS du serveur (Linux / Windows) et version (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019)
* Préciser OS de la machine d'administration/création des paquets et de la machine avec l'agent qui pose problème le cas échéant (Windows 7 / 10 / 11 / Debian 11 / etc.)
* Eviter de poser plusieurs questions lors de l'ouverture de topic, sinon il risque d'être ignorer. Si plusieurs sujet, ouvrir plusieurs topic, et de préférence les uns après les autres et pas tous en même temps (ie ne pas spammer le forum).
* Inclure directement les morceaux de code, les captures d'écran et autres images directement dans le post. Les liens vers les pastebin, les bitly et autres sites tierces seront systématiquement supprimés.
* Comme tout forum communautaire, le support est fait bénévolement par les membres. Si vous avez besoin d'un support commercial, vous pouvez contacter le service commercial Tranquil IT au 02.40.97.57.55
jlatieule
Messages : 49
Inscription : 03 juil. 2019 - 09:18

06 juin 2024 - 16:39

Bonjour,


Je suis en train de tester fix-disable-windows-update
Parce-que je suis ne suis pas seul dans l'équipe et que des SS2I peuvent intervenir sur notre domaine, je préfère le reconstruire de manière explicite en GPO afin que ce soit utilisable par tous le monde.
Nous avions une GPO qui configurait Windows Update. Bien qu'elle soit désactivée j'ai l'impression que les paramètres GPO qui sont déjà descendu sur les stations gêne WAPTua

J'ouvre ce fil pour que le travail puisse être réutilisé par d'autres administrateurs de parc Windows utilisé un Active Directory.

Pour commencer je constate que la désinstallation ne restaure pas la totalité des clés de registre modifiées lors de l'installation. Je suppose que ce qui est restauré est ce qui est indispensable.

Services
J'ai relevé 4 services à désactiver
  • dosvc : Optimisation de livraison => GPO / Configuration de l’ordinateur > Modèles d’administration > Composants Windows > Optimisation de la livraison
  • waasmedicsvc : Service Medic de Windows Update => GPO / Emplacement non trouvé
  • unosvc : Service Orchestrator pour les mises à jour => GPO / Emplacement non trouvé
  • uhssvc : Microsoft Update Health Service => GPO / Emplacement non trouvé
A la désinstallation du paquet les services suivant sont réactivé. Il manque "Microsoft Update Health Service" qui ne sera pas réactivé sur automatique
  • dosvc : Optimisation de livraison
  • waasmedicsvc : Service Medic de Windows Update
  • unosvc : Service Orchestrator pour les mises à jour
Avant d'aller plus loin.
Pourquoi uhssvc n'est pas réactivé ?
Sur les trois emplacement non trouvé en GPO, savez- vous si ils existent ou dois-je prévoir des modifications de clés de registre ?

Cordialement
Administrateur Système et Réseaux chez Domitia Habitat
Répondre