Salve,
gestisco i Pc aziendali tramite SCCM con WSUS intranet.
Da qualche giorno alcuni Pc di produzione hanno iniziato ad aggiornarsi da soli alla 1809 senza che sia mai stato fatto un deploy in tal senso.
Abbiamo scoperto che si è magicamente attivato da solo per questi PC il Dual Scan di Windows Update, a questo punto immagino a seguito di qualche aggiornamento Microsoft.
Visto che sono due giorni che studiamo il problema anche con il supporto Microsoft senza venirne a capo e non è banale perché collegato a diverse GPO, impostazioni di regedit, etc, c'è qualcuno che conosca bene questo fantomatico dual scan mode?
In pratica noi vorremmo essere sicuri che tutti e dico TUTTI gli aggiornamenti ai nostri Pc arrivino solo ed esclusivamente dal nostro WSUS in base ai deploy configurati su SCCM e che quindi non arrivi mai più niente in automatico da WU che per i nostri
PC non deve proprio esistere.
Esiste una impostazione per settare questo comportamento su tutti i Pc?
Collegandosi su un Pc a caso, da cosa esattamente posso dedurre se è attivo oppure no questo Dual Scan Mode di WU?
Grazie mille, saluti.