Applicare patch a un'installazione Server Core
È possibile applicare patch a un server che esegue l'installazione Server Core nei modi seguenti:
Uso di Windows Update in modalità automatica o con Windows Server Update Services (WSUS). L'uso di Windows Update, automaticamente o con gli strumenti da riga di comando, o di Windows Server Update Services (WSUS) permette di gestire gli aggiornamenti in server che eseguono un'installazione Server Core.
Manualmente. Anche nelle organizzazioni che non usano Windows Update o WSUS, è possibile applicare gli aggiornamenti manualmente.
Visualizzare gli aggiornamenti installati nel server Server Core
Prima di aggiungere un nuovo aggiornamento a Server Core, è consigliabile vedere quali aggiornamenti sono già stati installati.
Per visualizzare gli aggiornamenti tramite Windows PowerShell, eseguire Get-Hotfix.
Per visualizzare gli aggiornamenti eseguendo un comando, eseguire systeminfo.exe. Mentre lo strumento controlla il sistema, potrebbe verificarsi un breve ritardo.
È anche possibile eseguire wmic qfe list dalla riga di comando.
Applicare automaticamente patch a Server Core con Windows Update
Seguire questa procedura per applicare automaticamente patch al server con Windows Update:
Verificare l'impostazione corrente di Windows Update:
%systemroot%\system32\Cscript %systemroot%\system32\scregedit.wsf /AU /v
Per abilitare gli aggiornamenti automatici:
Net stop wuauserv %systemroot%\system32\Cscript %systemroot%\system32\scregedit.wsf /AU 4 Net start wuauserv
Per disabilitare gli aggiornamenti automatici, eseguire:
Net stop wuauserv %systemroot%\system32\Cscript %systemroot%\system32\scregedit.wsf /AU 1 Net start wuauserv
Se il server è membro di un dominio, è inoltre possibile configurare Windows Update tramite Criteri di gruppo. Per ulteriori informazioni, vedere https://go.microsoft.com/fwlink/?LinkId=192470. Quando si usa questo metodo, tuttavia, solo l'opzione 4 ("Download automatico e pianificazione dell'installazione") è rilevante per le installazioni dei componenti di base del server data la mancanza di un'interfaccia grafica. Per un maggiore controllo sui tipi di aggiornamenti da installare e i relativi tempi, è possibile utilizzare uno script che fornisce un equivalente della riga di comando per la maggior parte delle funzionalità dell'interfaccia grafica di Windows Update. Per informazioni sullo script, vedere https://go.microsoft.com/fwlink/?LinkId=192471.
Per forzare in Windows Update il rilevamento e l'installazione immediati di eventuali aggiornamenti disponibili, eseguire il comando seguente:
Wuauclt /detectnow
A seconda degli aggiornamenti installati, potrebbe essere necessario riavviare il computer, benché non si riceva alcuna notifica in merito dal sistema. Per determinare se il processo di installazione è stato completato, usare Gestione attività per verificare che i processi di Wuauclt o del programma di installazione attendibile non siano in esecuzione attivamente. È anche possibile usare i metodi in Visualizzare gli aggiornamenti installati nel server Server Core per controllare l'elenco degli aggiornamenti installati.
Applicare patch al server con WSUS
Se il server in modalità Server Core è membro di un dominio, è possibile configurarlo per l'utilizzo di un server WSUS con Criteri di gruppo. Per altre informazioni, scaricare le informazioni di riferimento sui Criteri di gruppo. È anche possibile vedere Configurare le impostazioni di Criteri di gruppo per gli aggiornamenti automatici.
Applicare patch al server manualmente
Scaricare l'aggiornamento e renderlo disponibile per l'installazione Server Core. Al prompt dei comandi, eseguire il seguente comando:
Wusa <update>.msu /quiet
A seconda degli aggiornamenti installati, potrebbe essere necessario riavviare il computer, benché non si riceva alcuna notifica in merito dal sistema.
Per disinstallare manualmente un aggiornamento, eseguire il comando seguente:
Wusa /uninstall <update>.msu /quiet