Especificar localização do serviço de atualizações da Microsoft na intranet


Especifica um servidor de intranet para alojar atualizações da Microsoft Update. Pode então utilizar este serviço de atualizações para atualizar automaticamente os computadores na sua rede.

Esta configuração permite-lhe especificar um servidor na sua rede para funcionar como um serviço de atualizações internas. O cliente Atualizações Automáticas procurará neste serviço por atualizações que se apliquem aos computadores na sua rede.

Para utilizar esta definição, deve definir dois valores de nome de servidor: o servidor a partir do qual o cliente de Atualizações Automáticas deteta e descarrega atualizações, e o servidor para o qual as estações de trabalho atualizadas carregam estatísticas. Pode definir ambos os valores para serem o mesmo servidor. Um valor opcional do nome do servidor pode ser especificado para configurar o Windows Update Agent para descarregar atualizações a partir de um servidor de descarregamento alternativo, em vez do serviço de atualização da intranet.

Se o estado for definido para Ativado, o cliente de Atualizações Automáticas liga-se ao serviço de atualização especificado na intranet Microsoft (ou servidor de descarregamento alternativo), em vez do Windows Update, para pesquisar e descarregar atualizações. Ativar esta definição significa que os utilizadores finais na sua organização não têm de passar por uma firewall para obter atualizações, e dá-lhe a oportunidade de testar as atualizações antes de as implantar.

Se o estado estiver definido para Padrão ou Não Configurado, e se as Atualizações Automáticas não estiverem desativadas por política ou preferência do utilizador, o cliente de Atualizações Automáticas liga-se diretamente ao site de Atualizações do Windows na Internet.

O servidor alternativo de descarregamento configura o Agente de Atualizações do Windows para descarregar ficheiros a partir de um servidor alternativo de descarregamento em vez do serviço de atualização da intranet.

A opção de descarregar ficheiros com Urls em falta permite descarregar conteúdo do Servidor de Descarregamento Alternativo quando não há Urls de descarregamento para ficheiros nos metadados de atualização. Esta opção só deve ser utilizada quando o serviço de atualização de intranet não fornecer Urls de descarga nos metadados de atualização para ficheiros que estejam presentes no servidor de descarga alternativo.

Nota: Se a política "Configurar atualizações automáticas" estiver desativada, então esta política não tem qualquer efeito.

Nota: Se o "Servidor de Descarregamento Alternativo" não estiver definido, utilizará por padrão o serviço de atualização intranet para descarregar atualizações.

Nota: A opção de "Descarregar ficheiros sem Url..." só é utilizada se o "Servidor de Descarregamento Alternativo" estiver definido.

Nota: Esta política não é suportada no Windows RT. A definição desta política não terá qualquer efeito nos PCs Windows RT.

Para garantir o mais alto nível de segurança, a Microsoft recomenda proteger o WSUS com o protocolo TLS/SSL, a utilizar assim servidores de intranet baseados em HTTPS para manter os sistemas seguros. Se for necessário um proxy, recomendamos a configuração de um proxy do sistema. Para assegurar o mais alto nível de segurança, alavancar adicionalmente a fixação do certificado WSUS TLS em todos os dispositivos.

A fim de manter os clientes inerentemente seguros, já não estamos a permitir que os servidores intranet aproveitem por defeito o proxy do utilizador para detetar atualizações. Se precisar de utilizar o proxy de utilizador para detetar atualizações enquanto utiliza um servidor de intranet apesar das vulnerabilidades que apresenta, deve configurar o comportamento do proxy para "Permitir que o proxy de utilizador seja utilizado como Reversão se a deteção a utilizar o proxy do sistema falhar".

A deteção de atualizações contra servidores intranet falhará quando o proxy do utilizador for necessário como reversão e o comportamento do proxy alternativo não for configurado.

Suportado em: Pelo menos o Windows XP Professional Service Pack 1 ou o Windows 2000 Service Pack 3, excluindo o Windows RT

Activar política:
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate\AU
Value NameUseWUServer
Value TypeREG_DWORD
Value1
Desativar política:
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate\AU
Value NameUseWUServer
Value TypeREG_DWORD
Value0

Definir o serviço de atualização na intranet para detetar atualizações:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
Value NameWUServer
Value TypeREG_SZ
Default Value
Definir o servidor intranet de estatísticas:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
Value NameWUStatusServer
Value TypeREG_SZ
Default Value
Defina o servidor de transferência alternativo:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
Value NameUpdateServiceUrlAlternate
Value TypeREG_SZ
Default Value

(exemplo: https://IntranetUpd01)

Transferir ficheiros sem Url nos metadados, se o servidor de transferências alternativo estiver definido.
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate\AU
Value NameUseWUServer
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Não aplicar a afixação do certificado TLS para o cliente Windows Update para detetar atualizações.
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate\AU
Value NameUseWUServer
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Selecione o comportamento do proxy para o cliente Windows Update para detetar atualizações:


  1. Utilizar o proxy do sistema apenas para detetar atualizações (predefinição)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
    Value NameSetProxyBehaviorForUpdateDetection
    Value TypeREG_DWORD
    Value0
  2. Permitir que o proxy do utilizador seja utilizado como contingência se a deteção de proxy do sistema falhar
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
    Value NameSetProxyBehaviorForUpdateDetection
    Value TypeREG_DWORD
    Value1


windowsupdate.admx

Modelos administrativos (computadores)

Modelos administrativos (utilizadores)