Azure Güncelleştirme Yöneticisi için Windows Update ayarlarını yapılandırma

Azure Güncelleştirme Yöneticisi, güncellemeleri yönetmek için yerel Windows Update istemcisini kullanır. Ancak davranış, makinenin Azure sanal makinesi (VM) veya Azure Arc özellikli bir sunucu olmasına bağlı olarak farklılık gösterir. Bu kılavuzda güncelleştirme ayarlarını yapılandırma, Güncelleştirme Yöneticisi'nin neleri değiştirip değiştirmemesi ve Grup İlkesi ile çakışmaların nasıl önlenip önlenildiği açıklanmaktadır.

Önemli farklar: Azure VM'leri ile Azure Arc özellikli makineler karşılaştırması

Özellik Azure VM’leri Azure Arc özellikli makineler
Yama orkestrasyonu Azure tarafından veya işletim sistemi tarafından düzenlenmiş Yalnızca işletim sistemi tarafından yönetilen
Update Manager tarafından yapılan kayıt defteri değişiklikleri Evet (Azure tarafından orkestrasyon yapıldığında) Hayır (Güncelleştirme Yöneticisi kayıt defterini değiştirmez)
Grup İlkesi etkileşimi Güncelleştirme Yöneticisi ayarlarını geçersiz kılabilir Güncelleştirme davranışını tam olarak denetler
Windows Server Update Services (WSUS) desteği Destekleniyor Destekleniyor
İndirme öncesi desteği Desteklenmez Desteklenmez

Update Manager'ın otomatik olarak yapılandırdığı (yalnızca Azure VM'leri için)

Azure tarafından yönetilen düzeltme eki uygulama bir Azure VM'sinde etkinleştirildiğinde, Güncelleştirme Yöneticisi aşağıdaki kayıt defteri anahtarlarını yapılandırabilir:

Kayıt defteri yolu Key Amaç
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU AUOptions Otomatik güncelleştirme davranışını ayarlar
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update RebootRequired Yeniden başlatma durumunu izler
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Services ServiceID Microsoft Update hizmetini kaydeder

Bu değişiklikler yalnızca VM, Azure tarafından düzenlenen yama (AutomaticByPlatform = Azure-Orchestrated) için yapılandırıldığında uygulanır. Azure Arc özellikli makineler etkilenmez.

Grup İlkesi çakışmaları

Grup İlkesi, Güncelleştirme Yöneticisi ayarlarını geçersiz kılabilir veya bu ayarlarla çakışabilir. Bu davranış özellikle şunlar için önemlidir:

  • Otomatik güncelleştirmeler: Grup İlkesi farklı AUOptions bir değer uygularsa, Güncelleştirme Yöneticisi güncelleştirme zamanlamasını denetleyemeyebilir.

  • Yeniden başlatma davranışı: Güncelleştirme Yöneticisi Hiçbir Zaman Yeniden Başlatma olarak ayarlanırsa, Grup İlkesi veya kayıt defteri anahtarları yeniden başlatmaları tetikleyebilir. Güncelleştirme Yöneticisi Her Zaman Yeniden Başlat olarak ayarlandıysa, Grup İlkesi veya kayıt defteri anahtarları yeniden başlatmaların oluşmasını engelleyebilir.

  • Microsoft Update kaynağı: Grup İlkesi güncelleştirmeleri WSUS'ye kısıtlayabilir veya Microsoft Update'i engelleyebilir ve bu da Update Manager dağıtımlarının başarısız olmasına neden olabilir.

Grup İlkesi kullanıyorsanız en iyi yöntem, Güncelleştirme Yöneticisi'nin hedeflenen davranışıyla uyumlu olduğundan emin olmaktır. Aşağıdaki ilkelerde çakışan değerleri ayarlamaktan kaçının:

  • Otomatik Güncelleştirmeleri Yapılandırma
  • Oturum açmış kullanıcılarla otomatik yeniden başlatma yok
  • Zamanlanan saatte her zaman otomatik olarak yeniden başlatılır.

Microsoft Update'i etkinleştirme

SQL Server veya Office gibi ürünlerin güncelleştirmelerini almak için aşağıdaki yönergeleri kullanın.

Azure Sanal Makineler (Azure tarafından orkestrasiyonlu yama yönetimi)

Bu PowerShell betiğini çalıştırın:

$ServiceManager = (New-Object -com "Microsoft.Update.ServiceManager")
$ServiceID = "7971f918-a847-4430-9279-4a52d1efe18d"
$ServiceManager.AddService2($ServiceId,7,"")

Azure Arc özellikli makineler veya işletim sistemi tarafından yönetilen Sanal Makineler

Grup İlkesini Kullan:

  1. Bilgisayar Yapılandırması>Yönetim Şablonları>Windows Bileşenleri>Windows Update>Son kullanıcı deneyimini yönet'e gidin.

  2. Otomatik Güncelleştirmeleri Yapılandır ayarını açın.

  3. Seçeneği Etkin olarak ayarlayın ve ardından Diğer Microsoft ürünleri için güncelleştirmeleri yükle onay kutusunu seçin.

WSUS yapılandırması

Güncelleştirme Yöneticisi, WSUS'u destekler. Yapılandırmak için:

  • WSUS sunucu konumunu ayarlamak için Grup İlkesi'ni kullanın.
  • Güncelleştirme Yöneticisi dağıtımlarının başarısız olmasını önlemek için güncelleştirmelerin WSUS'ta onaylandığından emin olun.
  • İnternet erişimini kısıtlamak için Hiçbir Windows Update İnternet konumuna bağlanmamayı etkinleştirin.

Düzeltme eki kaynağını doğrulama

Güncelleştirme kaynağını onaylamak için şu kayıt defteri anahtarlarını denetleyin:

  • HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\
  • HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Services

Desteklenmez

  • Güncelleştirme Yöneticisi güncelleştirmelerin önceden indirilmesini desteklemez.
  • Düzeltme eki kaynağını (örneğin, WSUS'den Microsoft Update'e) değiştirmek için Windows ayarlarını veya Grup İlkesi'ni kullanın. Bu yapılandırma için Güncelleştirme Yöneticisi'ni kullanmayın.