Есть домен. В нем настроена политика обновлений Windows Update с местного WSUS.
В политике настроено Configure automatic updating: 2 - Notify for download and auto install. 3-ка была до этого, с ней были те же проблемы.
Но не работает. Обновления скачиваются, устанавливаются и серверы перезагружаются тогда, когда их никто не просил.
Вот итоговые настройки Windows Update с тестового, свежеустановленного и введенного в домен сервера 2019. Его установил днем, вечером примерно в 19 часов установились обновления и произошла перезагрузка.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"ElevateNonAdmins"=dword:00000000
"ExcludeWUDriversInQualityUpdate"=dword:00000001
"WUServer"="http://wsus01.domain.loc:8530"
"WUStatusServer"="http://wsus01.domain.loc:8530"
"UpdateServiceUrlAlternate"=""
"SetProxyBehaviorForUpdateDetection"=dword:00000000
"DisableDualScan"=dword:00000001
"TargetGroupEnabled"=dword:00000001
"TargetGroup"="Servers"
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"DetectionFrequencyEnabled"=dword:00000001
"DetectionFrequency"=dword:00000016
"UseWUServer"=dword:00000001
"RebootRelaunchTimeoutEnabled"=dword:00000001
"RebootRelaunchTimeout"=dword:000005a0
"NoAutoUpdate"=dword:00000000
"AUOptions"=dword:00000002
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:00000006
Абсолютно такие же настройки Windows Update есть в другой конторе, но там никаких незапрашиваемых установок обновлений и перезагрузок нет.
Сейчас политика изменена на "Configure Automatic Updates - Disabled" для того, чтобы серверы не перегружались и это работает. Для тестовой группы серверов "Configure automatic updating: 2 - Notify for download and auto install" и с ними происходит описанное выше безобразие.
Политику пересоздавал. В логах все красиво, просто начинает скачиваться (с какого перепуга?) обновление, потом устанавливается, потом перезагрузка в неактивные часы.
Куда копать, не могу понять.