本质上,我想知道是否可以使用 Windows 7 和 Windows Server 2008R2 计算机上的本地 gpedit.msc 来配置客户端以使用基于工作组的 WSUS 安装。有了这个 - 我仍然想确保用户可以手动使用 Windows 更新,但 WSUS 会完成大部分工作!
答案1
註冊
请参阅文章在非 Active Directory 环境中配置自动更新。
您需要将这些注册表项设置为 WSUS 服务器的 URL(例如:)
http://wsus.local
:HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\WUServer HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\WUStatusServer
注意:全新安装的 Windows 7 中不存在该密钥
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate
。如果不存在,则必须创建它。UseWUServer
然后创建一个名为以下项的新 DWORD并将其设置为1
:HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\AU
这足以告诉系统使用您的本地 WSUS 安装。
请参阅上面链接的文章,了解配置 Windows 更新行为的更多选项。
例子
这些是 Windows Small Business Server 2010 将设置的默认设置:
组策略
还应注意,这些设置也可以通过本地组策略编辑器在下面Computer Configuration\Administrative Templates\Windows Components\Windows Update
:
点击放大
在组策略编辑器中,我们还可以看到可用于限制用户访问 Windows 更新的组策略。这将允许仅通过 WSUS 批准和自动安装(必须进行配置)直接进行安装:
点击放大