Указать размещение службы обновлений Майкрософт в интрасети


Указывает сервер интрасети, на котором должны размещаться обновления из Центра обновления Майкрософт. В дальнейшем эту службу обновления можно использовать, чтобы автоматически обновлять компьютеры в сети.

Этот параметр позволяет указать сервер в сети, который должен работать в качестве внутренней службы обновления. Клиент службы автоматического обновления будет искать в этой службе обновления, применимые к компьютерам в сети.

Чтобы использовать этот параметр, необходимо задать два значения имени сервера: сервер, с которого клиент службы автоматического обновления обнаруживает и скачивает обновления, и сервер, на который обновленные рабочие станции выкладывают статистику. Это может быть один и тот же сервер. Можно также указать дополнительное имя сервера, если необходимо настроить агент Центра обновления Windows так, чтобы он скачивал обновления с этого альтернативного сервера скачивания, а не из службы обновления в интрасети.

При состоянии "Включено" клиент службы автоматического обновления подключается к указанной службе обновления Майкрософт в интрасети (или к альтернативному серверу скачивания), а не к Центру обновления Windows, чтобы найти и скачать обновления. Если этот параметр включен, пользователям в вашей организации не нужно проходить через брандмауэр, чтобы получить обновления, а у вас есть возможность протестировать обновления перед развертыванием.

Если для параметра задано состояние "Выключено" или "Не настроено" и автоматическое обновление не отключено политикой или настройками пользователя, клиент службы автоматического обновления подключается непосредственно к сайту Центра обновления Windows в Интернете.

С помощью альтернативного сервера скачивания агент Центра обновления Windows настраивается так, чтобы скачивать файлы с этого альтернативного сервера, а не из службы обновления в интрасети.

Параметр скачивания файлов с недостающими URL-адресами позволяет скачивать содержимое с альтернативного сервера скачивания, если в метаданных обновления нет URL-адресов для скачивания файлов. Эту возможность следует использовать, только если служба обновления в интрасети не предоставляет в метаданных обновления URL-адреса для скачивания файлов, которые есть на альтернативном сервере скачивания.

Примечание. Если политика "Настройка автоматического обновления" отключена, эта политика не действует.

Примечание. Если параметр "Альтернативный сервер скачивания" не задан, для скачивания обновлений будет по умолчанию использоваться служба обновления в интрасети.

Примечание. Параметр "Скачивать файлы без URL-адреса" используется, только если задан параметр "Альтернативный сервер скачивания".

Примечание. Эта политика не поддерживается в Windows RT. Настройка этой политики не действует на компьютерах с Windows RT.

Чтобы обеспечить максимальный уровень безопасности, Майкрософт рекомендует защиту WSUS с помощью протокола TLS/SSL, тем самым обеспечивая использование серверов интрасети на основе HTTPS для защиты систем. Если требуется прокси-сервер, рекомендуется настроить системный прокси-сервер. Чтобы обеспечить максимальный уровень безопасности, следует дополнительно использовать привязку сертификата протокола TLS к WSUS на всех устройствах.

Чтобы обеспечить исходную безопасность клиентов, мы больше не разрешаем серверам интрасети использовать по умолчанию пользовательские прокси-серверы для обнаружения обновлений. Если вам требуется использовать пользовательский прокси-сервер для обнаружения обновлений при применении сервера интрасети несмотря на присущие ему уязвимости, вы должны настроить для поведения прокси-сервера вариант "Разрешить использовать прокси-сервер пользователя в качестве резерва, если не удается выполнить обнаружение с использованием системного прокси-сервера".

Обнаружение обновлений на серверах интрасети завершится ошибкой, когда требуется резервный прокси-сервер пользователя и политика использования другого поведения прокси-сервера не настроена.

Поддерживается: Не ниже Windows XP Professional с пакетом обновления 1 (SP1) или Windows 2000 с пакетом обновления 3 (SP3), за исключением Windows RT

Включить политику:
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate\AU
Value NameUseWUServer
Value TypeREG_DWORD
Value1
Отключить политику:
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate\AU
Value NameUseWUServer
Value TypeREG_DWORD
Value0

Укажите службу обновлений в интрасети для поиска обновлений:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
Value NameWUServer
Value TypeREG_SZ
Default Value
Укажите сервер статистики в интрасети:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
Value NameWUStatusServer
Value TypeREG_SZ
Default Value
Укажите альтернативный сервер загрузки:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
Value NameUpdateServiceUrlAlternate
Value TypeREG_SZ
Default Value

(например: https://IntranetUpd01)

Скачивать файлы с недостающими в метаданных URL-адресами, если задан альтернативный сервер скачивания.
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate\AU
Value NameUseWUServer
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Не применять привязку сертификата протокола TLS для клиента Центра обновления Windows для обнаружения обновлений.
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate\AU
Value NameUseWUServer
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Выберите поведение прокси-сервера для обнаружения обновлений клиентом Центра обновления Windows:


  1. Использовать только системный прокси-сервер для обнаружения обновлений (по умолчанию)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
    Value NameSetProxyBehaviorForUpdateDetection
    Value TypeREG_DWORD
    Value0
  2. Разрешить использовать прокси-сервер пользователя в качестве резерва, если не удается выполнить обнаружение с использованием системного прокси-сервера
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
    Value NameSetProxyBehaviorForUpdateDetection
    Value TypeREG_DWORD
    Value1


windowsupdate.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)