SCCM / INTUNE更新和本地GPO设置

H

hamid.azeez

成员
14
0
1
大家好,我希望在这里得到一些指导,关于我在intune和SCCM和本地GPO设置的联合管理设备上遇到的问题

我们的环境目前有SCCM, build 2211最近从以前的版本升级。我们正在迁移到INTUNE进行windows补丁和功能更新。

我已经完成了SCCM的设置,并将我的windows更新工作负载移动到我的试点设置中的INTUNE。我可以验证我所有的试点端点都在接收我的INTUNE RING策略和CONFIGURATION MANAGER客户端,它们的共同管理设置也相应地发生了变化,以反映到INTUNE的转移…这里没有问题!

在我遇到困难的地方,似乎sccm配置为SUP时,它启用了几个本地GPO设置。从我目前所做的研究来看,它与“DUALSCAN”有关。有一个问题……
  1. 不允许延迟策略导致扫描Windows更新- (DisableDualScan注册表设置)
    启用此设置后,我已经验证了相应的reg设置:
    计算机软件\ HKEY_LOCAL_MACHINE \ 华体会体育系列\ \ \ Windows \ WindowsUpdate微软\ DISABLEDUALSCAN政策设置为值1。
    即使我把这个GPO设置回没有配置,它不会使注册表设置有任何不同,但我可以从INTUNE接收更新。
我已经多次确认了这一点,将本地GPO设置回“未配置”,然后在那里或夜间接收更新的计算机。
我的问题和挑战,
我怎么能对所有端点都做这个改变呢?
在SCCM的哪里是这些设置,所以我可以希望禁用?
希望这里有技术人员遇到这个问题,能够帮助我。

提前谢谢你!

哈米德
人事处
H

hamid.azeez

成员
14
0
1
经过进一步
大家好,我希望在这里得到一些指导,关于我在intune和SCCM和本地GPO设置的联合管理设备上遇到的问题

我们的环境目前有SCCM, build 2211最近从以前的版本升级。我们正在迁移到INTUNE进行windows补丁和功能更新。

我已经完成了SCCM的设置,并将我的windows更新工作负载移动到我的试点设置中的INTUNE。我可以验证我所有的试点端点都在接收我的INTUNE RING策略和CONFIGURATION MANAGER客户端,它们的共同管理设置也相应地发生了变化,以反映到INTUNE的转移…这里没有问题!

在我遇到困难的地方,似乎sccm配置为SUP时,它启用了几个本地GPO设置。从我目前所做的研究来看,它与“DUALSCAN”有关。有一个问题……
  1. 不允许延迟策略导致扫描Windows更新- (DisableDualScan注册表设置)
    启用此设置后,我已经验证了相应的reg设置:
    计算机软件\ HKEY_LOCAL_MACHINE \ 华体会体育系列\ \ \ Windows \ WindowsUpdate微软\ DISABLEDUALSCAN政策设置为值1。
    即使我把这个GPO设置回没有配置,它不会使注册表设置有任何不同,但我可以从INTUNE接收更新。
我已经多次确认了这一点,将本地GPO设置回“未配置”,然后在那里或夜间接收更新的计算机。
我的问题和挑战,
我怎么能对所有端点都做这个改变呢?
在SCCM的哪里是这些设置,所以我可以希望禁用?
希望这里有技术人员遇到这个问题,能够帮助我。

提前谢谢你!

哈米德
在对这个问题进行进一步的故障排除之后,我确信SCCM实际上是在我的端点上设置本地策略。但为了接收来自INTUNE的更新不允许延期付款es导致扫描Windows更新”必须设置为“未配置”。
下面是正在设置的3个本地GPO设置:
1.不允许延期付款es对Windows Update进行扫描
2.指定Intranet Microsoft更新服务位置
3.指定源服务为特定类的windows更新…

我的挑战是如何做到这一点?到目前为止做了很多很多研究。
在SCCM中哪些地方启用了这些设置?
是在WSUS部分吗?如果有,在哪里?

希望这里有人能提供线索。
谢谢。

最新的文章

论坛统计

线程
5293年
消息
20620年
成员
11205年
最新的成员
哈立德易卜拉欣