执行Ansible剧本后Windows服务器仍有更新待安装的原因排查
问题:Ansible Windows更新剧本未安装Defender病毒库更新
我在RHEL服务器上编写了以下用于为Windows服务器安装更新的Ansible剧本:
--- - name: "Windows updates" hosts: windowsserver gather_facts: no tasks: - name: Install critical and security updates ansible.windows.win_updates: category_names: - CriticalUpdates - SecurityUpdates state: installed
剧本执行无报错,但登录其中一台服务器查看时,发现仍有未安装的更新:
Security Intelligence-Update für Microsoft Defender Antivirus - KB2267602 (Version 1.391.390.0)
状态: 待安装
请问问题出在哪里?
原因与解决方法
- Defender病毒库更新不在你指定的类别范围内:你当前仅指定了
CriticalUpdates(关键更新)和SecurityUpdates(安全更新),但KB2267602这类Microsoft Defender病毒库更新属于DefinitionUpdates(定义更新)类别,不在设置的筛选范围内。 - 修改剧本添加对应类别:更新
win_updates任务,将DefinitionUpdates加入category_names列表即可解决问题,修改后的任务代码如下:
- name: Install critical, security and definition updates ansible.windows.win_updates: category_names: - CriticalUpdates - SecurityUpdates - DefinitionUpdates state: installed
- 补充说明:如果需要覆盖更多类型的Windows更新,可根据需求添加其他类别(如
UpdateRollups),但针对当前场景,仅添加DefinitionUpdates就可以处理Defender病毒库更新的安装问题。
内容的提问来源于stack exchange,提问作者T0xxic
相关产品推荐
相关产品推荐

