Temos o WSUS enviando atualizações para as estações de trabalho de nossos usuários, e as coisas estão indo relativamente bem com uma ressalva irritante: parece haver um problema com um pop-up sendo exibido na frente de alguns usuários, informando que sua máquina será reiniciada em 15 minutos, e eles não têm nada a dizer sobre isso:
Isso pode ocorrer porque eles não efetuaram logout na noite anterior. No entanto, isso é um pouco demais e é muito contraproducente para nossos usuários.
Aqui está um pouco sobre o nosso ambiente: nossos usuários estão executando Windows XP Pro
e fazem parte de um Active Directory Domain
. O WSUS está sendo aplicado via Group Policy
. Aqui está uma captura instantânea do GPO que está aplicando as regras do WSUS:
Aqui está como eu quero que o WSUS funcione (idealmente - eu levarei o que puder me aproximar):
Quero atualizações para baixar e instalar automaticamente todas as noites. Se um usuário não estiver logado, gostaria que a máquina fosse reiniciada. Se um usuário estiver conectado, eu gostaria que sua máquina não fosse reiniciada, mas espere até o próximo "período de instalação", onde ele poderá executar quaisquer outras instalações necessárias e reinicializá-la (desde que a conta de usuário ainda não esteja conectada). Se for solicitado que um usuário seja reinicializado, isso deve ocorrer apenas uma vez por dia (se possível), mas toda vez que for solicitado, ele deve ter uma maneira de adiar a reinicialização .
Não quero que os usuários sejam forçados a reiniciar o computador sempre que o computador achar que isso deve acontecer (a menos que seja após uma instalação de atualização e não haja usuários conectados). Isso não parece produtivo para forçar a reinicialização do sistema no meio do dia de trabalho de uma pessoa. Existe algo que eu possa fazer com o GPO que ajude a tornar o WSUS menos invasivo? Mesmo que desse ao usuário a opção Reiniciar mais tarde - seria melhor do que o que está acontecendo agora.
editar
O objetivo é poder baixar e instalar atualizações automaticamente todas as noites e reiniciar a máquina apenas se não houver usuários conectados quando a máquina quiser reiniciar. Se o Windows precisar incomodar o usuário sobre a reinicialização, isso é perfeitamente aceitável - desde que eles tenham a opção de adiar a reinicialização.
editar
Acontece que temos alguns prazos definidos para algumas atualizações (SP3, extensões do lado do cliente etc.) e, com a publicação encontrada abaixo, alguma luz foi lançada sobre a situação: