Määritä Microsoft Update -palvelun sijainti intranetissä


Määrittää intranet-palvelimen toimimaan Microsoft Updatesta ladattujen päivitysten isäntänä. Tämän jälkeen voit tämän päivityspalvelun avulla päivittää verkossa olevat tietokoneet automaattisesti.

Tämän asetuksen avulla voit määrittää verkossa olevan palvelimen toimimaan sisäisenä päivityspalveluna. Automaattisten päivitysten asiakasohjelma etsii tästä palvelusta verkon muihin tietokoneisiin sopivia päivityksiä.

Jotta voit käyttää tätä asetusta, sinun on määritettävä kaksi palvelimen nimeä: palvelimelle, josta automaattisten päivitysten asiakasohjelma etsii ja lataa päivitykset, ja palvelimelle, johon päivitetyt työasemat lataavat tilastotiedot. Voit määrittää molemmille palvelimille saman nimen. Antamalla valinnaisen palvelimen nimen voit määrittää Windows Update -agentin, jotta päivitykset ladataan vaihtoehtoisesta latauspalvelimesta intranet-päivityspalvelimen sijasta.

Jos tilaksi on määritetty Käytössä, automaattisten päivitysten asiakasohjelma yhdistää määritettyyn intranetin Microsoft Update -palveluun (tai vaihtoehtoiseen latauspalvelimeen) Windows Updaten sijasta ja etsii ja lataa päivitykset. Jos otat tämän asetuksen käyttöön, organisaatiossa työskentelevien käyttäjien ei tarvitse hakea päivityksiä palomuurin takaa ja päivityksiä voidaan testata ennen niiden käyttöönottoa.

Jos tilaksi on määritetty Poissa käytöstä tai Ei määritetty ja jos automaattisia päivityksiä ei ole poistettu käytöstä käytännöllä tai käyttäjäasetuksella, automaattisten päivitysten asiakasohjelma yhdistää suoraan Windows Update -sivustoon Internetissä.

Vaihtoehtoinen latauspalvelin määrittää Windows Update -agentin lataamaan tiedostot vaihtoehtoisesta latauspalvelimesta intranet-päivityspalvelun sijasta.

Puuttuvia URL-osoitteita sisältävien tiedostojen latausasetus mahdollistaa sisällön lataamisen vaihtoehtoisesta latauspalvelimesta, kun päivityksen metatiedoissa ei ole annettu tiedostojen URL-latausosoitteita. Tätä asetusta tulee käyttää vain silloin, kun intranet-päivityspalvelu ei ilmoita vaihtoehtoisessa latauspalvelimessa olevien tiedostojen URL-latausosoitteita päivityksen metatiedoissa.

Huomautus: Jos Määritä automaattiset päivitykset -käytäntö on poistettu käytöstä, tällä käytännöllä ei ole vaikutusta.

Huomautus: Jos vaihtoehtoista latauspalvelinta ei ole määritetty, päivitykset ladataan oletusarvon mukaan intranet-päivityspalvelun avulla.

Huomautus: Lataa tiedostot ilman metatiedoissa annettua URL-osoitetta -asetusta käytetään vain silloin, kun Vaihtoehtoinen latauspalvelin -asetus on määritetty.

Huomautus: Windows RT ei tue tätä käytäntöä. Tämän käytännön määrittämisellä ei ole vaikutusta Windows RT -tietokoneissa.

Varmistaaksesi korkeimman turvallisuus tason, on suositeltavaa varmistaa WSUS TLS/SSL -protokollalla, joka käyttää HTTPS-pohjaista intranetiä pitämään järjestelmät suojattuna. Jos välityspalvelin vaaditaan, suosittelemme määrittämään järjestelmän välityspalvelimen. Korkeimman tason suojausta varten, ota lisäksi käyttöön WSUS TLS -sertifikaattien kiinnitys kaikilla laitteilla.

Asiakasohjelmien turvaamiseksi, emme salli enää intranet-palvelinten ottaa käyttöön käyttäjän välityspalvelin oletuksena päivitysten tunnistamiseen. Jos sinun tarvitsee ottaa käyttöön käyttäjän välityspalvelin käyttäessäsi intranet-palvelinta, sinun on määriteltävä välityspalvelimen vaihtoehto "Salli käyttäjän välityspalvelimen käyttö siltä varalta jos järjestelmän välityspalvelin ei toimi."

Päivitysten havaitseminen intranet-palvelimilta epäonnistuu, kun käyttäjän asetuspalvelinta tarvitaan varalta ja vaihtoehtoista välityspalvelinta ei ole määritelty.

Tuettu: Vähintään Windows XP Professional Service Pack 1 tai Windows 2000 Service Pack 3, pois lukien Windows RT

Enable policy:
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate\AU
Value NameUseWUServer
Value TypeREG_DWORD
Value1
Disable Policy:
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate\AU
Value NameUseWUServer
Value TypeREG_DWORD
Value0

Määritä päivitysten havaitsemiseen käytettävä palvelu intranetissä:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
Value NameWUServer
Value TypeREG_SZ
Default Value
Määritä intranetin tilastopalvelin:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
Value NameWUStatusServer
Value TypeREG_SZ
Default Value
Määritä vaihtoehtoinen latauspalvelin:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
Value NameUpdateServiceUrlAlternate
Value TypeREG_SZ
Default Value

(esimerkki: https://IntranetUpd01)

Lataa tiedostot ilman metatiedoissa annettua URL-osoitetta, jos vaihtoehtoinen latauspalvelin on määritetty.
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate\AU
Value NameUseWUServer
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Älä pakota TLS-varmenteen kiinnittämistä Windows Update-asiakasohjelmille päivitysten tunnistamiseen.
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate\AU
Value NameUseWUServer
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Valitse välityspalvelimen toiminta Windows Update -asiakkaalle, jos haluat tunnistaa päivitykset:


  1. Käytä päivitysten tunnistamiseen vain järjestelmän välityspalvelinta (oletus)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
    Value NameSetProxyBehaviorForUpdateDetection
    Value TypeREG_DWORD
    Value0
  2. Salli käyttäjän välityspalvelimen käyttö varalla, jos tunnistus epäonnistuu järjestelmän välityspalvelimella
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
    Value NameSetProxyBehaviorForUpdateDetection
    Value TypeREG_DWORD
    Value1


windowsupdate.admx

Hallintamallit (tietokoneet)

Hallintamallit (käyttäjät)