По сути, мне было интересно, можно ли использовать локальный gpedit.msc на компьютерах с Windows 7 и Windows Server 2008R2 для настройки клиентов для использования установки WSUS на основе рабочей группы. В связи с этим я хотел бы убедиться, что пользователи могут использовать Центр обновления Windows вручную, но WSUS выполняет большую часть работы!
1 ответ
реестр
Пожалуйста, смотрите статью Настройка автоматических обновлений в не-Active Directory среде.
Вы захотите установить в этих разделах реестра URL-адрес вашего сервера WSUS (например,
http://wsus.local
):HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\WUServer HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\WUStatusServer
Примечание. Ключ
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate
не существует в новой установке Windows 7. Вам придется создать его, если он не существует.Затем создайте новый DWORD с именем
UseWUServer
в следующем ключе и установите его в1
:HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\AU
Этого должно быть достаточно, чтобы указать системе использовать локальную установку WSUS.
См. Статью, приведенную выше, для получения дополнительных сведений о настройке поведения Центра обновления Windows.
пример
Это стандартные настройки Windows Small Business Server 2010:
Групповая политика
Также следует отметить, что эти параметры также доступны через Редактор локальной групповой политики в разделе Computer Configuration\Administrative Templates\Windows Components\Windows Update
:
нажмите, чтобы увеличить
В редакторе групповой политики мы также видим групповую политику, которая может использоваться для ограничения доступа к Центру обновления Windows для пользователя. Это позволит установить только напрямую через утверждение WSUS и автоматическую установку (которую необходимо настроить):
нажмите, чтобы увеличить