You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

执行Ansible剧本后Windows服务器仍有更新待安装的原因排查

问题:Ansible Windows更新剧本未安装Defender病毒库更新

我在RHEL服务器上编写了以下用于为Windows服务器安装更新的Ansible剧本:

---
- name: "Windows updates"
  hosts: windowsserver
  gather_facts: no

  tasks:   
    - name: Install critical and security updates
      ansible.windows.win_updates:
        category_names:
          - CriticalUpdates
          - SecurityUpdates
        state: installed

剧本执行无报错,但登录其中一台服务器查看时,发现仍有未安装的更新:

Security Intelligence-Update für Microsoft Defender Antivirus - KB2267602 (Version 1.391.390.0)
状态: 待安装

请问问题出在哪里?


原因与解决方法

  • Defender病毒库更新不在你指定的类别范围内:你当前仅指定了CriticalUpdates(关键更新)和SecurityUpdates(安全更新),但KB2267602这类Microsoft Defender病毒库更新属于DefinitionUpdates(定义更新)类别,不在设置的筛选范围内。
  • 修改剧本添加对应类别:更新win_updates任务,将DefinitionUpdates加入category_names列表即可解决问题,修改后的任务代码如下:
- name: Install critical, security and definition updates
      ansible.windows.win_updates:
        category_names:
          - CriticalUpdates
          - SecurityUpdates
          - DefinitionUpdates
        state: installed
  • 补充说明:如果需要覆盖更多类型的Windows更新,可根据需求添加其他类别(如UpdateRollups),但针对当前场景,仅添加DefinitionUpdates就可以处理Defender病毒库更新的安装问题。

内容的提问来源于stack exchange,提问作者T0xxic

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.20 07:54:55