免责声明: 本文档可能包含第三方产品信息,该信息仅供参考。阿里云对第三方产品的性能、可靠性以及操作可能带来的潜在影响,不做任何暗示或其他形式的承诺。
本文主要介绍Windows实例中与Windows Update相关的如下内容:
阿里云Windows实例的默认组策略配置中,更新源为阿里云内部的Windows WSUS更新服务器,而非微软官方的Internet Windows Update服务器。这是因为在极个别情况下,安全更新可能会带来潜在问题。为了预防发生此类情况,我们会检查收到的微软Windows安全更新,将通过检查的更新发布到内部WSUS更新服务器。由于我们配置了组策略,您在更改设置页面会看到如下提示。
我们修改了三条与Windows Update相关的组策略,分别如下:
您可以参照如下步骤打开Windows Update组策略,进行查看和验证:
说明:修改图中框选的任何一条组策略后,您需要以管理员身份打开CMD,并运行
gpupdate /force
命令使修改项生效。
双击配置自动更新打开选项卡。默认选项为已启用和2-通知下载并通知安装。选择该选项后,您会收到通知,然后可以手动安装需要的更新。
您可以根据需要,修改为如下配置:
双击指定 Intranet Microsoft 更新服务位置打开选项卡。默认选项为已启用。
选择该选项后,您可以设置相应的更新服务器和统计服务器。完成设置后,您可以使用telnet
命令进行测试,如果能正常访问对应服务器的80端口,说明实例与更新服务器的连接正常。
http://windowsupdate.aliyun-inc.com
http://windowsupdate.aliyun-inc.com
http://update.cloud.aliyuncs.com
http://update.cloud.aliyuncs.com
双击允许自动更新立即安装打开选项卡。默认选项为已禁用。选择该选项后,系统不会自动安装更新。您可以选择已启用允许系统自动安装。
由于需要检查收到的微软Windows安全更新,内部WSUS更新服务器的安全更新相对微软官方可能会有一定延迟。如果无法接受该延迟,可参考如下两种方式来使用微软官方的Internet Windows Update服务器:
gpupdate /force
命令使修改项生效。此处以Windows Server 2012操作系统为例,说明如何修改注册表,改用微软官方的Internet Windows Update服务器。
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
目录。提示:AUOptions更改为4后,自动更新设置会被置为自动下载与更新,ECS实例可能会自动重启以完成更新。如果您希望更新前收到提示,请设置为AUOptions为2(默认)。
net stop WuAuServ
net start WuAuServ
系统显示类似如下。说明:适用于Windows Server 2008及之上版本的ECS实例。