Aplicar patch a uma instalação do Server Core
É possível aplicar patch em um servidor que executa a instalação do Server Core das seguintes maneiras:
Usar o Windows Update automaticamente ou com o WSUS (Windows Server Update Services). Ao usar o Windows Update, automaticamente ou com ferramentas de linha de comando, ou o WSUS (Windows Server Update Services), atenda os servidores que estão executando uma instalação Server Core.
Manualmente. Mesmo em organizações que não usam o Windows Update ou WSUS, aplique as atualizações manualmente.
Exibir as atualizações instaladas no servidor Server Core
Antes de adicionar uma nova atualização ao Server Core, é uma boa ideia visualizar quais atualizações já foram instaladas.
Para exibir atualizações usando o PowerShell do Windows, execute Get-Hotfix.
Para exibir atualizações executando um comando, execute systeminfo.exe. Pode haver um pequeno atraso enquanto a ferramenta inspeciona seu sistema.
Você também pode executar a lista wmic qfe na linha de comando.
Aplicar patch no Server Core automaticamente com o Windows Update
Use as seguintes etapas para aplicar patch no servidor automaticamente com o Windows Update:
Verifique a configuração de Windows Update atual:
%systemroot%\system32\Cscript %systemroot%\system32\scregedit.wsf /AU /v
Para habilitar as atualizações automáticas:
Net stop wuauserv %systemroot%\system32\Cscript %systemroot%\system32\scregedit.wsf /AU 4 Net start wuauserv
Para desabilitar as atualizações automáticas, execute:
Net stop wuauserv %systemroot%\system32\Cscript %systemroot%\system32\scregedit.wsf /AU 1 Net start wuauserv
Se o servidor for membro de um domínio, você também pode configurar o Windows Update usando a Política de Grupo. Para obter mais informações, consulte https://go.microsoft.com/fwlink/?LinkId=192470. No entanto, ao usar este método, apenas a opção 4 ("Baixar automaticamente e agendar a instalação") é relevante para as instalações Server Core, devido à falta de uma interface gráfica. Para obter mais controle sobre quais atualizações são instaladas e quando, você pode usar um script que fornece uma linha de comando equivalente da maioria da interface gráfica do Windows Update. Para obter informações sobre o script, consulte https://go.microsoft.com/fwlink/?LinkId=192471.
Para forçar o Windows Update a detectar imediatamente e instalar todas as atualizações disponíveis, execute o seguinte comando:
Wuauclt /detectnow
Dependendo das atualizações que são instaladas, pode ser necessário reiniciar o computador, embora o sistema não o notifique sobre isso. Para determinar se o processo de instalação foi concluído, use o Gerenciador de Tarefas para verificar se os processos Wuauclt ou Instalador confiável não estão funcionando ativamente. Você também pode usar os métodos em Exibir as atualizações instaladas no servidor Server Core para verificar a lista de atualizações instaladas.
Corrigir o servidor com o WSUS
Se o servidor Server Core é membro de um domínio, você pode configurá-lo para usar um servidor WSUS com a Política de Grupo. Para obter mais informações, baixe as informações de referência da Política de Grupo. Você também pode revisar Definir as configurações da Política de Grupo para as Atualizações Automáticas
Aplicar patch no servidor manualmente
Baixe a atualização e disponibilize-a para a instalação do Server Core. No prompt de comando, execute o comando a seguir:
Wusa <update>.msu /quiet
Dependendo das atualizações que são instaladas, pode ser necessário reiniciar o computador, embora o sistema não o notifique sobre isso.
Para desinstalar uma atualização manualmente, execute o seguinte comando:
Wusa /uninstall <update>.msu /quiet