web-dev-qa-db-fra.com

Windows Update: impossible d'appliquer des mises à jour même comme administrateur de domaine sur le serveur 2008 R2

J'ouvre le panneau de configuration de la mise à jour Windows, et il est indiqué que "certains paramètres sont gérés par votre administrateur système". Le problème est que je suis connecté en tant qu'administrateur de domaine.

Essayé jusqu'à présent:

  • Recherché la sortie de gpresult /z (Voir ceci Previouse question de SF ) Pour les références à la mise à jour de Windows, mais tout ce qui est arrivé.
  • Recherche dans le registre et a trouvé quelques autres paramètres qui semblaient pertinents, mais tout semblait être réglé correctement.
  • Vérifié avec gpedit pour essayer de trouver quelque chose de suspect
  • Vérifié avec RSoP, confirmée que "Configurer les mises à jour automatiques" et "Autoriser les mises à jour automatiques L'installation immédiate" sont activées.

Tout a l'air bien. Je me suis déconnecté, enregistré dans (comme administrateur de domaine) et je ne peux toujours pas vérifier manuellement les mises à jour ou les appliquer. Je viens de recevoir que "certains paramètres sont gérés par le message de votre administrateur système".

Où d'autre pourrait-il être handicapé?

EDIT: Il suffit de trouver ceci dans le spectateur d'événements - pourrait-il être lié?

Log Name:      Application
Source:        Microsoft-Windows-CAPI2
Event ID:      4107
Description:
Failed extract of third-party root list from auto update cab at:
<http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> 
with error: A required certificate is not within its validity period when 
verifying against the current system clock or the timestamp in the signed file.
7
Jesse

Les commentaires de David étaient utiles. Suite à la réponse de David, j'ai trouvé une clé similaire

Ordinateur\HKEY_CURRENT_USER\LOGICIEL\Microsoft\Windows\CurrentVersion\Politiques\Explorateur

NowindowsUpdate (REG_DWORD) - Valeur modifiée de 1 à 0 - Fixe IT.

8
user162193

Vérifiez pour voir s'il existe une entrée DWORD appelée DisableWindowsUpdate situé dans la clé de registre suivante:

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate 

Si cette clé existe et a une valeur de 1, changez-la à 0.

3
David

Démarrer, exécuter, gepper.msc, stratégie d'ordinateur locale, configuration de l'ordinateur, modèles d'administration, composants Windows, Mise à jour de Windows Configurer les mises à jour automatiques, Activer, choisir l'option 5

3
Dusan Bajic

J'ai vu cela lorsque vous essayez de mettre à jour le SUS Server lui-même. Il souhaite exécuter ses mises à jour via SUS directement.

2
Joel Coel

pour moi, c'était dans HKLM\Software\Microsoft\Windows\CurrentVersion\Straxy\WindowsUpdate\DisableWindowsUpdateAccess

Je l'ai mis à 0

1
Jimmy Osinski

Je devais rechercher la clé "DisableWindowsupDateAccess" de HKLM. Sur notre serveur, il était situé sous HKLM\Software\Wow6432Node\Stratégies\Microsoft\Windows\WindowsUpdate\À Remarque: Notre serveur avait été géré par NCentral (SolarWinds) et l'agent géré les mises à jour. Je suis sûr que cela a été changé ou modifié par leur agent. Windows Update n'a pas démarré automatiquement après l'élimination de l'agent. Nous avons dû modifier cette clé et maintenant cela fonctionne. (Et a dû redémarrer après avoir édité la clé).

1
Mars

Je devais faire les deux

Démarrer, exécuter, gepper.msc, stratégie d'ordinateur locale, configuration de l'ordinateur, modèles d'administration, composants Windows, Mise à jour de Windows Configurer les mises à jour automatiques, Activer, choisir l'option 5

et

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate\DisableWindowsUpdateAccess and set it to 0
0
C Tyrell