如何为单个服务器禁用 WSUS?

如何为单个服务器禁用 WSUS?

设想:

  • 一些 Windows 2003 服务器,是我们公司网络的一部分
  • 公司 IT 部门已设置了 WSUS 服务器。
  • 但似乎企业 IT 无法正确操作 WSUS 服务器。在“我的”服务器上,我经常在事件日志中收到“无法下载更新”消息。并且没有将任何补丁下载/安装到服务器上。
  • 我有服务器的管理员访问权限,因为我亲自为我们的分支机构提供一些支持。

问题:

  • 我想禁用我的服务器对企业 WSUS 服务器的使用。我想以“正常”方式配置它 - 使用 Microsoft 的 Windows 更新。
  • 我如何以及在哪里更改此设置?我不知道公司 IT 部门最初是如何配置服务器的 - 也许使用组策略?

答案1

如果使用组策略进行设置,您可能无法覆盖该设置(这是组策略的全部意义所在),但您应该能够访问 Windows 更新网站并仍然自己下载更新,只是您不会收到新更新的提示和提醒。

您确实应该向公司 IT 部门提交问题单,并与他们合作解决该问题。您的服务器和他们的 WSUS 服务器之间可能存在配置不当的情况。

答案2

要暂时禁用它,您可以执行以下操作:

重命名或删除:

HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate

重启 wsus 客户端

net stop wuauserv
net start wuauserv

答案3

我刚刚让别人帮我做了这件事。超级简单。只需进入服务器管理器的角色部分,选择 WSUS 作为要删除的角色。它应该会删除该应用程序以及 WSUS 抓取的任何更新。

幸运的是,由于某种原因我的更新没有安装,所以不需要转储 op 并重新安装。但要小心谨慎...

答案4

您可以在服务器的 OU 下创建一个新的 OU,并使用 GPO 覆盖其设置。创建 GPO 时,请查看计算机配置-->策略-->管理模板-->Windows 组件-->Windows 更新。

哦,您还可以使用每台服务器上的本地安全策略来覆盖其组策略。

相关内容