iT邦幫忙

0

在Client端執行gpupdate /force 後, 系統會要你重開機....

HI all:
我現在有在AD上的GPO有設WSUS的server
但是似乎好像在Client端login後, 去查c:\windows\windowsupdate.log, WSUS吃到的還是舊的機器名稱(舊的機器名稱已經close跟下線)
所以我想在Client端做個手動gpupdate /force
結果一執行, 系統就叫我重開機@@"
如下:

gpupdate /force
正在重新整理原則...

User原則重開整理已完成。
Computer原則重新整理已完成。

已啟用了逼些只能在啟動執行的電腦原則。

您確定要重新開機? (Y/N)

如果我按N, 去查log, WSUS還是舊的server..不會改
如果我按Y, 系統reboot後, 下次login 還是吃不到正確的WSUS hostname,
所以這個問題是無限循環的

我曾經想修改過GPO的設定跟拿掉login script, 反覆測試沒用(還是我沒找到?)
只好請求各位前輩們是否知道萬一gpupdate /force 出現要重開機的選項該怎麼解決呢?

(PS. 當然把新的WSUS的hostname設成跟舊的WSUS hostname一樣就不需要套用gpupdate, 但是舊的hostname不甫合規定就是要拿掉, 當然DNS設Alias指向也可以...可是我還是想找出gpupdate /force 的問題...請大家幫幫忙,感謝:) )

看更多先前的討論...收起先前的討論...
hector958 iT邦研究生 2 級 ‧ 2012-03-23 16:07:11 檢舉
WSUS的GPO應該不用要求重開機,所以應該是其他需要在開機時執行的GPO所要求的?試試看排除其他GPO,測試一個只套WSUS GPO的狀況會發生什麼事?

LOG之外,本機群組原則編輯器GPEDIT.MSC中電腦設定-系統管理範本-WINDOWS元件-WINDOWS UPDATE中,指定近端內部網路MICROSOFT更新服務的位置這一項,是什麼狀態?

另外這邊參考看看工具:
http://wus.kyu.edu.tw/ClientDiag.htm
zacompaq iT邦新手 5 級 ‧ 2012-03-23 18:33:04 檢舉
Hi hector958 :
剛剛測試一下, 全新的電腦, 輸入gpedit.msc(無WSUS server資料)跟Clientdiag(查無WSUS server資料)。
然後將這台join domain後, 用AD帳號登入, 輸入gpedit.msc(無WSUS server資料),用Clientdiag(查到的是舊的WSUS server)。
再將這台gpupdate /force 選擇不重開, gpedit.msc(無WSUS server資料), 用Clientdiag(查到的是新的WSUS server)。
最後, 我把這台退出domain, 重開機後用local account登入, 輸入gpedit.msc(無WSUS資料), 用Clientdiag(可以查到舊的WSUS server)

很奇怪, 我清查過AD上所有的GPO, 都沒有舊的WSUS的資料, 為什麼一進AD就會馬上去吃到舊的WSUS的資料, 而且我是使用新的電腦, 不可能在local群組會有設到舊的WSUS資料的....

另外我有試過,排除最高Default domain policy, 另外建一個OU, 新建一個GPO for WSUS, 結果把這台host 移到新的OU後, reboot後login套用新的GPO, 竟然還吃到最高的Default domain policy??? 這個新的OU只有新建的GPO沒有繼承其他的阿...百思不解....很複雜請大家多給小弟我一些意見吧, 謝謝了..
能否以一台乾淨的CLIENT來測試?
1.剛加入DOMAIN
2.全新的user profile
3.沒有修改過單機的gpedit
hector958 iT邦研究生 2 級 ‧ 2012-03-26 10:47:13 檢舉
請問網域是不是由舊網域升級上來的環境?比如說以前2003網域,現在有升級為2008網域這樣?
如果是的話,請問升級方式是哪種?比如說是另建新樹系後互相信任,USER改登新網域,新舊網域有共存這樣?或是其他方式?
2
mrhsieh
iT邦好手 4 級 ‧ 2012-03-26 13:33:59
最佳解答

gpupdate /force是強制更新群組原則的指令,執行完成後電腦會詢問您是否要重新開機以便使用新的群組原則,如果沒有重新開機的話當然你所套用到的群組會是舊的,但當你下次開機時新的群組原則便會開始啟用。

電腦原則需要重新開機才能套用。
使用者原則不需要關機但是需要登出再登入後才能套用。

2
blue383891
iT邦新手 4 級 ‧ 2012-03-24 08:27:43

關於你這問題,我有遇過.
我們的環境是WIN20082的DC,搭配上WIN7 WIN VISTA WIN XP的使用者環境.
但是就只有WIN XP的使用者會異常,是不是跟你的環境一模一樣呢?
感恩.

zacompaq iT邦新手 5 級 ‧ 2012-03-26 10:24:41 檢舉

Hi Blue :
我的問題是幾乎所有的OS都會有異狀, 已知WinXP, Win7, Win2003, 都會有gpupdate /force 後, 要叫我reboot...
謝謝您的資訊:)

2
morryboy
iT邦新手 1 級 ‧ 2012-03-25 21:10:41

我遇到的是套用GPO後,使Client DIAG的工具反而查到錯誤碼.....我的環境是2008R2+WIN7 X64 SP1

我要發表回答

立即登入回答