Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure Güncelleştirme Yöneticisi, güncellemeleri yönetmek için yerel Windows Update istemcisini kullanır. Ancak davranış, makinenin Azure sanal makinesi (VM) veya Azure Arc özellikli bir sunucu olmasına bağlı olarak farklılık gösterir. Bu kılavuzda güncelleştirme ayarlarını yapılandırma, Güncelleştirme Yöneticisi'nin neleri değiştirip değiştirmemesi ve Grup İlkesi ile çakışmaların nasıl önlenip önlenildiği açıklanmaktadır.
Önemli farklar: Azure VM'leri ile Azure Arc özellikli makineler karşılaştırması
| Özellik | Azure VM’leri | Azure Arc özellikli makineler |
|---|---|---|
| Yama orkestrasyonu | Azure tarafından veya işletim sistemi tarafından düzenlenmiş | Yalnızca işletim sistemi tarafından yönetilen |
| Update Manager tarafından yapılan kayıt defteri değişiklikleri | Evet (Azure tarafından orkestrasyon yapıldığında) | Hayır (Güncelleştirme Yöneticisi kayıt defterini değiştirmez) |
| Grup İlkesi etkileşimi | Güncelleştirme Yöneticisi ayarlarını geçersiz kılabilir | Güncelleştirme davranışını tam olarak denetler |
| Windows Server Update Services (WSUS) desteği | Destekleniyor | Destekleniyor |
| İndirme öncesi desteği | Desteklenmez | Desteklenmez |
Update Manager'ın otomatik olarak yapılandırdığı (yalnızca Azure VM'leri için)
Azure tarafından yönetilen düzeltme eki uygulama bir Azure VM'sinde etkinleştirildiğinde, Güncelleştirme Yöneticisi aşağıdaki kayıt defteri anahtarlarını yapılandırabilir:
| Kayıt defteri yolu | Key | Amaç |
|---|---|---|
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU |
AUOptions |
Otomatik güncelleştirme davranışını ayarlar |
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update |
RebootRequired |
Yeniden başlatma durumunu izler |
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Services |
ServiceID |
Microsoft Update hizmetini kaydeder |
Bu değişiklikler yalnızca VM, Azure tarafından düzenlenen yama (AutomaticByPlatform = Azure-Orchestrated) için yapılandırıldığında uygulanır. Azure Arc özellikli makineler etkilenmez.
Grup İlkesi çakışmaları
Grup İlkesi, Güncelleştirme Yöneticisi ayarlarını geçersiz kılabilir veya bu ayarlarla çakışabilir. Bu davranış özellikle şunlar için önemlidir:
Otomatik güncelleştirmeler: Grup İlkesi farklı
AUOptionsbir değer uygularsa, Güncelleştirme Yöneticisi güncelleştirme zamanlamasını denetleyemeyebilir.Yeniden başlatma davranışı: Güncelleştirme Yöneticisi Hiçbir Zaman Yeniden Başlatma olarak ayarlanırsa, Grup İlkesi veya kayıt defteri anahtarları yeniden başlatmaları tetikleyebilir. Güncelleştirme Yöneticisi Her Zaman Yeniden Başlat olarak ayarlandıysa, Grup İlkesi veya kayıt defteri anahtarları yeniden başlatmaların oluşmasını engelleyebilir.
Microsoft Update kaynağı: Grup İlkesi güncelleştirmeleri WSUS'ye kısıtlayabilir veya Microsoft Update'i engelleyebilir ve bu da Update Manager dağıtımlarının başarısız olmasına neden olabilir.
Grup İlkesi kullanıyorsanız en iyi yöntem, Güncelleştirme Yöneticisi'nin hedeflenen davranışıyla uyumlu olduğundan emin olmaktır. Aşağıdaki ilkelerde çakışan değerleri ayarlamaktan kaçının:
- Otomatik Güncelleştirmeleri Yapılandırma
- Oturum açmış kullanıcılarla otomatik yeniden başlatma yok
- Zamanlanan saatte her zaman otomatik olarak yeniden başlatılır.
Microsoft Update'i etkinleştirme
SQL Server veya Office gibi ürünlerin güncelleştirmelerini almak için aşağıdaki yönergeleri kullanın.
Azure Sanal Makineler (Azure tarafından orkestrasiyonlu yama yönetimi)
Bu PowerShell betiğini çalıştırın:
$ServiceManager = (New-Object -com "Microsoft.Update.ServiceManager")
$ServiceID = "7971f918-a847-4430-9279-4a52d1efe18d"
$ServiceManager.AddService2($ServiceId,7,"")
Azure Arc özellikli makineler veya işletim sistemi tarafından yönetilen Sanal Makineler
Grup İlkesini Kullan:
Bilgisayar Yapılandırması>Yönetim Şablonları>Windows Bileşenleri>Windows Update>Son kullanıcı deneyimini yönet'e gidin.
Otomatik Güncelleştirmeleri Yapılandır ayarını açın.
Seçeneği Etkin olarak ayarlayın ve ardından Diğer Microsoft ürünleri için güncelleştirmeleri yükle onay kutusunu seçin.
WSUS yapılandırması
Güncelleştirme Yöneticisi, WSUS'u destekler. Yapılandırmak için:
- WSUS sunucu konumunu ayarlamak için Grup İlkesi'ni kullanın.
- Güncelleştirme Yöneticisi dağıtımlarının başarısız olmasını önlemek için güncelleştirmelerin WSUS'ta onaylandığından emin olun.
- İnternet erişimini kısıtlamak için Hiçbir Windows Update İnternet konumuna bağlanmamayı etkinleştirin.
Düzeltme eki kaynağını doğrulama
Güncelleştirme kaynağını onaylamak için şu kayıt defteri anahtarlarını denetleyin:
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Services
Desteklenmez
- Güncelleştirme Yöneticisi güncelleştirmelerin önceden indirilmesini desteklemez.
- Düzeltme eki kaynağını (örneğin, WSUS'den Microsoft Update'e) değiştirmek için Windows ayarlarını veya Grup İlkesi'ni kullanın. Bu yapılandırma için Güncelleştirme Yöneticisi'ni kullanmayın.
İlgili içerik
- Güncelleştirme ayarlarınızı yapılandırdıktan sonra Güncelleştirme Yöneticisi'ne tıklayarak güncelleştirmeleri dağıtmaya devam edin.