Как использовать метод Powershell или любой другой пакетный метод для изменения локальной политики группы? - PullRequest
0 голосов
/ 09 мая 2019

SCCM - это метод развертывания обновлений Windows на клиентах. У нас есть часть компьютеров с настройкой локальной групповой политики:

Политика локального компьютера> Административные шаблоны> Компоненты Windows> Обновление Windows

Параметр называется «Укажите расположение службы обновлений Microsoft в интрасети»

В основном wuahandler.log жалуется на:

Включение политики управляемого сервера WUA для использования сервера: http://servername.domain.local:8530

Параметры групповой политики были перезаписаны вышестоящими полномочиями (контроллер домена) для: Сервер https://servername.domain.local:8531 и Политика ENABLED

Не удалось добавить источник обновлений для агента WUAgent типа (2) и идентификатора ({C2F93D44-EAB3-4D5E-9330-7806157D92AD}). Ошибка = 0x87d00692.

Я вижу, что по какой-то причине SCCM не изменяет локальную групповую политику и не вызывает конфликт.

ПК, на которых нет проблем, имеют как локальную групповую политику, так и политики в разделе hklm> policy> windows update как правильное имя (с портом 8531).

Я в основном спрашиваю, как я могу изменить «указать расположение службы обновлений Microsoft Intranet», используя powershell или автоматизированный метод для исправления 300 компьютеров с несовпадающим номером порта. Изменение ключей HKLM в разделе «Computer \ HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies» \ Microsoft \ Windows \ WindowsUpdate я уже позаботился. Но это ничего не решает.

любая помощь будет оценена.

1 Ответ

1 голос
/ 09 мая 2019

В Интернете много статей об использовании PowerShell и управлении локальными политиками. Просто ищите их. Используя строку типа «PowerShell управлять локальной политикой», вы получите длинный список для использования.

Существует даже модуль через MS PowershellGallery.com для управления локальной политикой.

Find-Module -Name 'PolicyFileEditor' | 
Save-Module -Path "$env:USERPROFILE\Documents\WindowsPowerShell\Modules" -Force
Install-Module -Name 'PolicyFileEditor'

А в блоге о его использовании есть здесь:

Как управлять локальной групповой политикой с помощью Powershell

Вы можете даже просто secedit .

Посмотрите на эти вопросы и ответы

Так что, конечно, вы можете связываться с локальной политикой, если ваши настройки SCCM будут переопределены вышестоящими полномочиями, то любой параметр, который вы сделаете с PowerShell, также подойдет.

...