如何在 Windows 工作组中使用 WSUS?

如何在 Windows 工作组中使用 WSUS?

本质上,我想知道是否可以使用 Windows 7 和 Windows Server 2008R2 计算机上的本地 gpedit.msc 来配置客户端以使用基于工作组的 WSUS 安装。有了这个 - 我仍然想确保用户可以手动使用 Windows 更新,但 WSUS 会完成大部分工作!

答案1

註冊

请参阅文章在非 Active Directory 环境中配置自动更新

  1. 您需要将这些注册表项设置为 WSUS 服务器的 URL(例如:)http://wsus.local

    HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\WUServer
    HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\WUStatusServer
    

    注意:全新安装的 Windows 7 中不存在该密钥HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate。如果不存在,则必须创建它。

  2. UseWUServer然后创建一个名为以下项的新 DWORD并将其设置为1

    HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\AU
    

这足以告诉系统使用您的本地 WSUS 安装。

请参阅上面链接的文章,了解配置 Windows 更新行为的更多选项。

例子

这些是 Windows Small Business Server 2010 将设置的默认设置: 在此处输入图片描述 在此处输入图片描述

组策略

还应注意,这些设置也可以通过本地组策略编辑器在下面Computer Configuration\Administrative Templates\Windows Components\Windows Update在此处输入图片描述
点击放大

在组策略编辑器中,我们还可以看到可用于限制用户访问 Windows 更新的组策略。这将允许仅通过 WSUS 批准和自动安装(必须进行配置)直接进行安装: 在此处输入图片描述
点击放大

相关内容