Operazioni di aggiornamento

Si applica a: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012

Dopo che gli aggiornamenti sono stati sincronizzati con il server WSUS, verranno analizzati automaticamente per verificarne la pertinenza con i computer client del server. Tuttavia, è necessario approvare gli aggiornamenti prima che vengano distribuiti ai computer della rete. Quando si approva un aggiornamento, si sta essenzialmente dicendo a WSUS cosa fare con esso (le scelte sono Installa o Rifiuta per un nuovo aggiornamento). È possibile approvare gli aggiornamenti per il gruppo Tutti i computer o per i sottogruppi. Se non si approva un aggiornamento, lo stato di approvazione rimane Non approvato e il server WSUS consente ai client di valutare se l'aggiornamento è necessario o meno.

Se il server WSUS è in esecuzione in modalità di replica, non sarà possibile approvare gli aggiornamenti nel server WSUS. Per maggiori informazioni sulla modalità di replica, consultare la sezione Esecuzione in modalità replica WSUS.

Approvazione di aggiornamenti

È possibile approvare l'installazione degli aggiornamenti per tutti i computer della rete di Windows Server Update SERVICES o per gruppi di computer diverso. Dopo l'approvazione di un aggiornamento, è possibile eseguire uno o più di quanto segue:

  • Applicare questa approvazione ai gruppi figlio, se presente.

  • Impostare una scadenza per l'installazione automatica. Quando si seleziona questa opzione, impostare determinati orari e date per installare gli aggiornamenti, si esegue l'override di tutte le impostazioni nei computer client. Inoltre, è possibile specificare una data già trascorsa per la scadenza se si desidera approvare un aggiornamento immediatamente (per l'installazione la volta successiva che i computer client contattano il server WSUS).

  • Rimuovere un aggiornamento installato questo aggiornamento supporta la rimozione.

Esistono due IMPORTANTI considerazioni di cui è necessario tenere presente:

  • Innanzitutto, non è possibile impostare una scadenza per l'installazione automatica di un aggiornamento se è richiesto l'input dell'utente (ad esempio, specificando un'impostazione pertinente all'aggiornamento). Per determinare se un aggiornamento potrebbe richiedere l'input dell'utente, esaminare il potrebbe richiedere l'input dell'utente nelle proprietà dell'aggiornamento per un aggiornamento visualizzato nel campo di Aggiorna pagina. Cercare anche un messaggio nella casella Approva aggiornamenti con la dicitura L'aggiornamento selezionato richiede l'input dell'utente e non supporta una scadenza di installazione.

  • Se sono presenti aggiornamenti per il componente server WSUS, non è possibile approvare altri aggiornamenti per i sistemi client fino a quando l'aggiornamento WSUS non viene approvato. Nella finestra di dialogo Approva aggiornamenti, verrà visualizzato questo messaggio di avviso: Sono presenti aggiornamenti WSUS che non sono stati approvati. È necessario approvare gli aggiornamenti WSUS prima di approvare l'aggiornamento. In questo caso, è necessario selezionare il nodo Aggiornamenti WSUS e assicurarsi che tutti gli aggiornamenti in tale visualizzazione siano stati approvati prima di tornare agli aggiornamenti generali.

Per approvare gli aggiornamenti

  1. Nella console di amministrazione di WSUS, selezionare Aggiornamenti, quindi selezionare Tutti gli aggiornamenti.

  2. Nell'elenco degli aggiornamenti, selezionare l'aggiornamento che si desidera approvare e fare clic con il pulsante destro del mouse (o passare al riquadro Azioni) e nella finestra di dialogo Approva aggiornamenti selezionare il gruppo di computer per il quale si desidera approvare l'aggiornamento e selezionare la freccia accanto ad esso.

  3. Selezionare Approvato per l'installazione, quindi selezionare Approva.

  4. Il stato approvazione finestra verrà visualizzato lo stato di avanzamento verso il completamento l'approvazione. Quando il processo è completo, il Chiudi viene visualizzato il pulsante. Selezionare Chiudi.

  5. È possibile selezionare una scadenza facendo clic con il pulsante destro del mouse sull'aggiornamento, selezionando il gruppo di computer appropriato, selezionando la freccia accanto ad esso e quindi selezionando Scadenza.

    • È possibile selezionare una delle scadenze standard (una settimana, due settimane, un mese) oppure selezionare Personalizzato per specificare una data e un'ora.

    • Se si desidera installare un aggiornamento non appena i computer client contattano il server, selezionare Personalizzato, quindi impostare una data e un'ora sulla data e l'ora correnti o su una nel passato.

Per approvare gli aggiornamenti più

  1. Nella console di amministrazione di WSUS, selezionare Aggiornamenti, quindi selezionare Tutti gli aggiornamenti.

  2. Per selezionare più aggiornamenti contigui, premere MAIUSC durante la selezione di aggiornamenti. Per selezionare più aggiornamenti non contigui, premere e tenere premuto CTRL durante la selezione di aggiornamenti.

  3. Fare clic con il pulsante destro del mouse sulla scelta e selezionare Approva. Il Approva aggiornamenti verrà visualizzata la finestra di dialogo con il lo stato di approvazione impostato su mantenere le impostazioni di approvazione e OK pulsante disabilitato.

  4. È possibile modificare le approvazioni per i singoli gruppi, ma questa operazione non influirà sulle approvazioni figlio. selezionare il gruppo per il quale si desidera modificare l'approvazione, quindi selezionare la freccia a sinistra. Nel menu di scelta rapida, selezionare Approvato per l'installazione.

  5. L'approvazione per il gruppo selezionato diventa installare. Se sono presenti tutti i gruppi figlio, di approvazione rimane mantenere approvazione esistente. Per modificare l'approvazione per i gruppi figlio, selezionare il gruppo e poi la freccia a sinistra. Nel menu di scelta rapida, selezionare Applica agli elementi figlio.

  6. Per impostare un figlio specifico in modo che erediti tutta l'approvazione dal padre, selezionare il figlio e selezionare la freccia alla sua sinistra. Nel menu di scelta rapida, selezionare Uguale all'elemento padre. Se si imposta un elemento secondario in modo che erediti le approvazioni, ma non modifichi le approvazioni padre, l'elemento figlio erediterà le approvazioni esistenti dell'elemento padre.

  7. Se si desidera che il comportamento di approvazione da modificare per tutti gli elementi figlio, approvare Tutti i computer, quindi scegliere Applica agli elementi figlio.

  8. Selezionare OK dopo aver impostato tutte le approvazioni. Il stato approvazione finestra verrà visualizzato lo stato di avanzamento verso il completamento l'approvazione. Quando il processo è completo, il Chiudi pulsante sarà disponibile. Selezionare Chiudi.

Rifiuto degli aggiornamenti

Se si seleziona questa opzione, l'aggiornamento viene rimosso dall'elenco predefinito degli aggiornamenti disponibili e il server WSUS non offrirà l'aggiornamento ai client, né per la valutazione né per l'installazione. È possibile raggiungere questa opzione selezionando un aggiornamento o un gruppo di aggiornamenti e pulsante destro del mouse o passare al riquadro azioni. Gli aggiornamenti rifiutati verranno visualizzato nell'elenco degli aggiornamenti solo se si seleziona rifiutato nell'elenco di approvazione quando si specifica il filtro per l'elenco di aggiornamenti in Vista.

Per rifiutare gli aggiornamenti

  1. Nella console di amministrazione di WSUS, selezionare Aggiornamenti, quindi selezionare Tutti gli aggiornamenti.

  2. Nell'elenco degli aggiornamenti, selezionare uno o più aggiornamenti che si desidera rifiutare.

  3. selezionare Rifiuta, quindi selezionare nel messaggio di conferma.

Pulizia di aggiornamenti rifiutati

Gli aggiornamenti rifiutati continueranno a utilizzare alcune risorse di server WSUS. È consigliabile eseguire la procedura guidata di pulizia del server per rimuovere gli aggiornamenti rifiutati dal database WSUS. Vedere: Procedura guidata di pulitura del server per ulteriori dettagli.

Sospensione di aggiornamenti rifiutati

Dopo un aggiornamento rifiutato, è possibile ripristinare il.

Per ripristinare gli aggiornamenti rifiutati

  1. Nella console di amministrazione di WSUS, selezionare Aggiornamenti, quindi selezionare Tutti gli aggiornamenti.

  2. modificare Approvazione in Rifiutato e selezionare Aggiorna. Carica l'elenco degli aggiornamenti rifiutati.

  3. Nell'elenco degli aggiornamenti, selezionare uno o più aggiornamenti rifiutati che si desidera ripristinare.

  4. Per ripristinare un determinato aggiornamento, selezionare con il pulsante destro del mouse l'aggiornamento, poi Approva. Nella finestra di dialogo Approva aggiornamenti, selezionare OK per riapplicare lo stato di approvazione predefinito Non approvato. L'aggiornamento verrà visualizzato nell'elenco come non approvato anziché rifiutato.

Dopo un aggiornamento rifiutato è stato pulito utilizzando la procedura guidata di pulizia del server WSUS, verranno eliminato dal server WSUS e non verrà più visualizzato nella vista tutti gli aggiornamenti. È possibile importare nuovamente rifiutato, puliti aggiornamenti dal catalogo di Microsoft Update. Per maggiori informazioni sul catalogo, consultare la sezione WSUS e sito catalogo.

Modificare un aggiornamento approvato non approvata

Se è stato approvato un aggiornamento e si decide di non installarlo in questo momento e invece si desidera salvarlo per un secondo momento, è possibile modificare l'aggiornamento a uno stato non approvato. Ciò significa che l'aggiornamento rimarrà nell'elenco predefinito degli aggiornamenti disponibili e segnalerà la conformità dei client, ma non verrà installato nei client.

Per modificare l'aggiornamento di approvazione per i non approvato

  1. Nella console di amministrazione di WSUS, selezionare Aggiornamenti, quindi selezionare Tutti gli aggiornamenti.

  2. Nell'elenco degli aggiornamenti, selezionare uno o più aggiornamenti approvati che si desidera modificare non approvata.

  3. Nel menu di scelta rapida o nel riquadro Azioni, selezionare Non approvato, quindi selezionare nel messaggio di conferma.

Approvazione degli aggiornamenti per la rimozione

È possibile approvare un aggiornamento per la rimozione (ovvero, per disinstallare un aggiornamento già installato). Questa opzione è disponibile solo se l'aggiornamento è già installato e supporta la rimozione. È possibile specificare una scadenza per l'aggiornamento da disinstallare, o specificare una data già trascorsa per la scadenza, se si desidera rimuovere immediatamente l'aggiornamento (il successivo computer client contattano il server WSUS).

È IMPORTANTE ricordare che non tutti gli aggiornamenti, come Aggiornamenti UUP, supportano la rimozione. È possibile vedere se un aggiornamento supporta la rimozione, selezione di un aggiornamento individuale ed esaminando il riquadro Dettagli. In Ulteriori dettagli, verrà visualizzata la categoria rimovibile. Se l'aggiornamento non può essere rimosso tramite WSUS, in alcuni casi può essere rimosso con Aggiungi o rimuovi programmi dal Pannello di controllo.

Per approvare gli aggiornamenti per la rimozione

  1. Nella console di amministrazione di WSUS, selezionare Aggiornamenti, quindi selezionare Tutti gli aggiornamenti.

  2. Nell'elenco degli aggiornamenti, selezionare uno o più aggiornamenti che si desidera approvare per la rimozione e fare doppio clic su essi (o visitare il azioni riquadro).

  3. Nella finestra di dialogo Approva aggiornamenti, selezionare il gruppo di computer da cui si desidera rimuovere l'aggiornamento e selezionare la freccia accanto ad esso.

  4. Selezionare Approvato per la rimozione, quindi selezionare il pulsante Rimuovi.

  5. Dopo l'approvazione di installazione è stata completata, è possibile selezionare una scadenza facendo nuovamente l'aggiornamento, selezionando il gruppo di computer appropriato e quindi facendo clic sulla freccia accanto a esso. Selezionare quindi scadenza. È possibile selezionare una delle scadenze standard (una settimana, due settimane, un mese) oppure selezionare Personalizzato per selezionare una data e un'ora specifiche.

  6. Se si desidera che un aggiornamento venga rimosso non appena i computer client contattano il server, selezionare Personalizzato e impostare una data nel passato.

Approvare automaticamente gli aggiornamenti

È possibile configurare il server WSUS per l'approvazione automatica di alcuni aggiornamenti. È inoltre possibile specificare l'approvazione automatica delle revisioni agli aggiornamenti esistenti appena diventano disponibili. Questa opzione è selezionata per impostazione predefinita. Una revisione è una versione di un aggiornamento che è state apportate modifiche (ad esempio, è possibile che sia scaduto o potrebbero essere state modificate le regole di applicabilità). Se non si sceglie di approvare automaticamente la versione rivista di un aggiornamento, WSUS userà la versione precedente ed è necessario approvare manualmente la revisione dell'aggiornamento.

È possibile creare regole che il server WSUS verrà applicato automaticamente durante la sincronizzazione. Specificare gli aggiornamenti da approvare automaticamente per l'installazione, in base alla classificazione di aggiornamento, per prodotto e dal gruppo di computer. Si applica solo ai nuovi aggiornamenti, anziché gli aggiornamenti rivisti. È inoltre possibile specificare una scadenza di approvazione di aggiornamento, che consente di impostare un numero di giorni e un orario specifico dell'offerta prima di approvazione degli aggiornamenti è installato Data di scadenza. Queste impostazioni sono disponibili nel Opzioni riquadro, in delle approvazioni automatiche.

Per approvare automaticamente gli aggiornamenti

  1. Nella console di amministrazione di WSUS, fare clic su Opzioni, quindi selezionare Approvazioni automatiche.

  2. In Regole di aggiornamento, selezionare Nuova regola.

  3. Nella finestra di dialogo Aggiungi regola, in Passaggio 1: selezionare le proprietà, scegliere se utilizzare Quando un aggiornamento è in una specifica classificazione o Quando un aggiornamento è un prodotto specifico (o entrambi) come criteri. Facoltativamente, selezionare se impostare una scadenza per l'approvazione.

    • Quando si seleziona la classificazione Aggiornamenti, tenere presente che anche gli aggiornamenti delle funzionalità di Windows che vengono pubblicati mensilmente vengono classificati come Aggiornamenti. L'approvazione automatica di questi aggiornamenti potrebbe causare l'aggiornamento del sistema operativo da parte dei dispositivi. Ad esempio, i dispositivi Windows 10 applicabili potrebbero essere aggiornati a Windows 11. Inoltre, gli aggiornamenti delle funzionalità richiedono spazio su disco aggiuntivo. Per maggiori informazioni, consultare la sezione Considerazioni su UUP durante la pianificazione della distribuzione di WSUS.
  4. Nel Passaggio 2: Modificare le proprietà, selezionare le proprietà sottolineate per selezionare le classificazioni, i prodotti e i gruppi di computer per i quali si desidera ottenere le approvazioni automatiche, a seconda dei casi. Facoltativamente, scegliere l'approvazione degli aggiornamenti scadenza giorno e ora.

  5. In passaggio 3: specificare un nome, digitare un nome univoco per la regola.

  6. Seleziona OK.

Le regole di approvazione automatica non si applicano agli aggiornamenti che richiedono un Contratto di licenza con l'utente finale (EULA) che non è ancora stato accettato sul server. Se si scopre che l'applicazione di una regola di approvazione automatica non comporta l'approvazione di tutti gli aggiornamenti pertinenti, è necessario approvarli manualmente.

Approvare automaticamente le revisioni per gli aggiornamenti e rifiuto scaduto aggiornamenti

La sezione delle approvazioni automatiche del riquadro delle opzioni contiene un'opzione predefinita per approvare automaticamente le revisioni degli aggiornamenti approvati. È inoltre possibile impostare il server WSUS per rifiutare automaticamente aggiornamenti scaduti. Se si sceglie di non approvare automaticamente la versione aggiornata di un aggiornamento, il server WSUS utilizzerà la revisione precedente, e necessario approvare manualmente la revisione dell'aggiornamento.

Nota

Una revisione è una versione di un aggiornamento che è stato modificato (ad esempio, potrebbe essere scaduto oppure sono state aggiornate le regole di applicabilità).

Per approvare le revisioni degli aggiornamenti e rifiutare automaticamente aggiornamenti scaduti

  1. Nella console di amministrazione di WSUS, fare clic su Opzioni, quindi selezionare Approvazioni automatiche.

  2. Nel Avanzate scheda, verificare che siautomaticamente approvare le nuove revisioni degli aggiornamenti approvati e Rifiuta automaticamente gli aggiornamenti quando una nuova revisione fa in modo che scada siano selezionate.

  3. Seleziona OK.

    Nota

    Mantenendo i valori predefiniti per queste opzioni consente che gestire buone prestazioni della rete di Windows Server Update SERVICES. Se si preferisce non aggiornamenti scaduti per essere rifiutato automaticamente, assicurarsi che non si desidera eseguire manualmente su base periodica.

Rifiuto automaticamente gli aggiornamenti sostituiti

Quando si approva un nuovo aggiornamento che sostituisce un aggiornamento esistente approvato automaticamente, l'aggiornamento sostituito diventa Non applicabile a un computer o a un dispositivo una volta installato l'aggiornamento più recente. Nella console di WSUS è possibile verificare che un aggiornamento non è applicabile per tutti i computer. Una volta che il caso, l'aggiornamento può essere tranquillamente rifiutata. Inoltre, l'aggiornamento potrebbe essere rifiutato automaticamente quando si esegue la procedura guidata per la pulizia del server WSUS.

Per cercare gli aggiornamenti sostituiti, è possibile selezionare la colonna del contrassegno Sostituito nella visualizzazione di tutti gli aggiornamenti e ordinamento di tale colonna. Esisterà quattro gruppi:

  • Aggiornamenti che non sono mai stati sostituiti (un'icona vuota).

  • Aggiornamenti che sono stati sostituiti, ma non hanno mai sostituito un altro aggiornamento (un'icona con un quadrato blu in basso).

  • Aggiornamenti che sono stati sostituiti e hanno sostituito un altro aggiornamento (un'icona con un quadrato blu al centro).

  • Aggiornamenti che hanno sostituito un altro aggiornamento (un'icona con un quadrato blu in alto).

In Windows Server Update Services non è disponibile alcuna funzionalità che rifiuti automaticamente gli aggiornamenti sostituiti in seguito all'approvazione di un aggiornamento più recente. Si consiglia di impostare prima l'approvazione su Non approvato, quindi di utilizzare la Pulizia guidata server per rifiutare automaticamente l'aggiornamento quando sono state soddisfatte tutte le condizioni pertinenti. Per maggiori informazioni, consultare la sezione: Procedura guidata per la pulizia del server.

Approvazione degli aggiornamenti in sostituzione o sostituiti

In genere, un aggiornamento che sostituisce altri aggiornamenti comporta uno o più dei seguenti:

  • Migliora o migliora aggiunge per la correzione fornita da uno o più aggiornamenti rilasciati in precedenza.

  • Migliora l'efficienza del relativo pacchetto di file di aggiornamento, che viene installato nei computer client se l'aggiornamento è approvato per l'installazione. Ad esempio, l'aggiornamento sostituito potrebbe contenere file che non sono più rilevanti per la correzione o per i sistemi operativi ora supportati dal nuovo aggiornamento, pertanto tali file non vengono inclusi nel pacchetto di file dell'aggiornamento sostitutivo.

  • Aggiorna versioni più recenti dei sistemi operativi. È anche IMPORTANTE notare che l'aggiornamento sostitutivo potrebbe non supportare le versioni precedenti dei sistemi operativi.

Al contrario, un aggiornamento sostituito da un altro aggiornamento esegue le operazioni seguenti:

  • Consente di correggere un problema simile a quello dell'aggiornamento che lo sostituisce. Tuttavia, l'aggiornamento che lo sostituisce può migliorare la correzione che fornisce l'aggiornamento sostituito.

  • Aggiorna le versioni precedenti dei sistemi operativi. In alcuni casi, queste versioni dei sistemi operativi non vengano più aggiornate per l'aggiornamento sostitutivo.

Nel riquadro dei dettagli di un singolo aggiornamento, un'icona informativa e un messaggio nella parte superiore indica che sostituisce o è stato sostituito da un altro aggiornamento. Inoltre, è possibile determinare quali aggiornamenti sostituiscono o vengono sostituiti dall'aggiornamento esaminando le voci Aggiornamenti sostitutivi di questo aggiornamento e Aggiornamenti sostituiti da questo aggiornamento nella sezione Dettagli aggiuntivi di Proprietà. Riquadro dei dettagli di un aggiornamento viene visualizzato sotto l'elenco degli aggiornamenti.

WSUS non rifiuta automaticamente gli aggiornamenti sostituiti ed è consigliabile non dare per scontato che gli aggiornamenti sostituiti debbano essere rifiutati a favore del nuovo aggiornamento sostitutivo. Prima di rifiutare un aggiornamento sostituito, assicurarsi che non sia più necessario per nessuno dei computer client. Di seguito è riportati esempi di scenari in cui potrebbe essere necessario installare un aggiornamento sostituito:

  • Se un aggiornamento sostitutivo supporta solo più recenti versioni di un sistema operativo e alcuni dei computer client eseguono versioni precedenti del sistema operativo
  • Se un aggiornamento sostitutivo ha un'applicabilità più limitata rispetto all'aggiornamento che sostituisce, che potrebbe renderlo inappropriato per alcuni computer client
  • Se un aggiornamento non sostituisca più un aggiornamento rilasciato in precedenza a causa di nuove modifiche. È possibile che, a causa delle modifiche apportate a ogni versione, un aggiornamento non sostituisca più un aggiornamento precedentemente sostituito in una versione precedente. In questo scenario, verrà comunque visualizzato un messaggio relativo all'aggiornamento sostituito, anche se l'aggiornamento che lo sostituisce è stato sostituito da un aggiornamento che non lo sostituisce
  • Mantenere sincronizzati gli aggiornamenti qualitativi e delle funzionalità. Ciò significa che se un aggiornamento delle funzionalità è di un mese fa, l'aggiornamento qualitativo dovrebbe essere anche. Se l'aggiornamento delle funzionalità è di due mesi e l'aggiornamento qualitativo è di un mese, il Language Pack e l'acquisizione delle funzionalità su richiesta non funzioneranno