Почему форма «Автоматические обновления» может быть отключена для административного пользователя в Windows Server 2003?

Почему форма «Автоматические обновления» может быть отключена для административного пользователя в Windows Server 2003?

У меня есть сценарий, в котором у меня есть два сервера Windows 2003 в домене Active Directory (одно и то же организационное подразделение), и для входа на каждый сервер через удаленный рабочий стол используется один пользователь домена (пользователь является членом группы администраторов).

На сервере server1 я могу получить доступ к диалоговому окну «автоматические обновления» через Панель управления -> Автоматические обновления и могу изменить настройки, как и ожидалось.

На сервере server2 появляется диалоговое окно «автоматические обновления», но все элементы управления неактивны.

Кто-нибудь знает, какие ситуации могут вызвать такую ​​разницу в поведении, учитывая, что к каждому серверу обращается один и тот же пользователь AD?

Я посмотрел локальную политику на сервере 2, основываясь на предложениях, представленных ниже, но я не уверен, какую политику я ищу. Ни одна из них не бросилась мне в глаза, поэтому любые конкретные предложения будут оценены.

Скотт

решение1

Вероятно, групповая политика является причиной того, почему это происходит. Групповая политика может применяться на многих уровнях, локально, на сайте AD, в домене AD, в OU. Такой порядок означает, что локальный GPO обрабатывается первым, а GPO, связанные с организационным подразделением, непосредственным членом которого является компьютер или пользователь, обрабатываются последними, что перезаписывает настройки в более ранних GPO, если есть конфликты. (Если конфликтов нет, то более ранние и более поздние настройки объединяются.)

Кроме того, по сути, есть 2 версии — компьютерная и пользовательская. Политика компьютера применяется первой, а затем политика пользователя, когда пользователь входит в систему. Проверьте групповые политики в обратном порядке, чтобы найти политику, вызывающую нарушение. Самый простой способ увидеть, какие политики применяются, — этоRSOP snappin

решение2

На этом сервере есть системные политики, которые не позволяют вам изменять настройки автоматического обновления. Я бы сначала проверил локальную политику, а затем проверил групповую политику.

Эта статья базы знаний Microsoft должна помочь:http://support.microsoft.com/kb/328010

решение3

Серый сервер, вероятно, настроен на использование автоматических обновлений через групповую политику. Другая возможность заключается в том, что кто-то установил клиент SCCM (Microsoft System Center Configuration Manager, ранее SMS). SCCM интегрирует и расширяет агента автоматических обновлений.

решение4

Это может быть 2 разных вещи: 1) Дважды проверьте, что вы действительно являетесь администратором на обоих серверах. Если это правда, то... 2) Если серверы находятся в одном OU, и вы являетесь администратором на обоих, я предполагаю, что у вас нет настройки групповой политики в Active Directory для автоматического обновления и что локальная групповая политика была установлена ​​на одном, но не на другом.

На самом деле, номер 3 может заключаться в том, что один из серверов по какой-то причине не извлекает групповую политику (если он был недавно добавлен в домен, перемещен в OU и т. д.). Перейдите в меню Пуск, Выполнить и введите gpupdate /force, чтобы извлечь последние групповые политики из домена, а затем выполните следующие действия:

Перейдите в меню Пуск, Выполнить и введите rsop.msc (Resultant Set of Policy). Это сообщит вам, была ли установлена ​​политика, и если да, то на каком уровне она была применена (локальная, домен по умолчанию, какая-то другая политика OU и т. д.)

Связанный контент