Spécifier l'emplacement intranet du service de mise à jour Microsoft


Spécifie un serveur intranet qui héberge les mises à jour provenant de Microsoft Update. Vous pouvez ensuite utiliser ce service de mise à jour pour procéder à la mise à jour automatique des ordinateurs de votre réseau.

Ce paramètre vous permet de spécifier un serveur de votre réseau devant fonctionner comme un service de mise à jour interne. Le client Mises à jour automatiques recherchera dans ce service les mises à jour qui s'appliquent aux ordinateurs de votre réseau.

Pour utiliser ce paramètre, vous devez définir deux noms de serveur : celui à partir duquel le client Mises à jour automatiques détecte et télécharge les mises à jour, et celui vers lequel les postes de travail mis à jour chargent les statistiques. Vous pouvez également définir un seul serveur qui effectue les deux fonctions. Il vous est possible de spécifier un nom de serveur facultatif afin de configurer l'agent Windows Update pour le téléchargement des mises à jour à partir d'un serveur de téléchargement alternatif plutôt qu'à partir du service intranet de mise à jour.

Si vous sélectionnez le statut Activé, le client Mises à jour automatiques se connecte au service intranet Microsoft Update spécifié (ou au serveur de téléchargement alternatif), plutôt qu'à Windows Update, pour rechercher les mises à jour et les télécharger. L'activation de ce paramètre évite aux utilisateurs au sein de votre organisation de devoir passer par un pare-feu pour obtenir les mises à jour et vous permet de tester les mises à jour avant de les déployer.

Si vous sélectionnez le statut Désactivé ou Non configuré et que le service Mises à jour automatiques n'est pas désactivé par une stratégie ou une préférence utilisateur, le client Mises à jour automatiques se connecte directement au site Windows Update sur Internet.

Le serveur de téléchargement alternatif configure l'agent Windows Update pour le téléchargement des fichiers à partir de ce serveur de téléchargement alternatif plutôt qu'à partir du service intranet de mise à jour.

La possibilité de téléchargement de fichiers avec des URL manquantes permet le téléchargement de contenu à partir du serveur de téléchargement alternatif lorsque les métadonnées de mise à jour ne contiennent aucune URL de téléchargement pour les fichiers. Cette possibilité ne doit être utilisée que lorsque le service intranet de mise à jour ne fournit pas les URL de téléchargement dans les métadonnées de mise à jour pour les fichiers présents sur le serveur de téléchargement alternatif.

Remarque : si la stratégie « Configuration du service Mises à jour automatiques » est désactivée, cette stratégie est sans effet.

Remarque : si la valeur « Serveur de téléchargement alternatif » n'est pas définie, le service intranet de mise à jour est utilisé par défaut pour le téléchargement des mises à jour.

Remarque : l'option « Télécharger des fichiers sans URL... » n'est utilisée que si le « Serveur de téléchargement alternatif » est défini.

Remarque : cette stratégie n'est pas prise en charge sur Windows RT. La définition de cette stratégie n'a aucun effet sur les ordinateurs Windows RT.

Pour garantir le niveau de sécurité le plus élevé, Microsoft recommande la sécurisation de WSUS à l'aide du protocole TLS/SSL, ce qui permet d'utiliser les serveurs intranet basés sur HTTPS pour conserver des systèmes sécurisés. Si un proxy est obligatoire, nous recommandons la configuration du proxy système. Dans le but d'obtenir les niveaux de sécurité les plus élevés, tirez en outre parti de l'épinglage de certificat WSUS TLS sur tous les appareils.

La sélection d'un comportement de proxy n'aura aucune incidences sur les clients utilisant des serveurs intranet basés sur HTTPS pour détecter des mises à jour.

La détection des mises à jour à l'égard des serveurs intranet va échouer lorsque le proxy utilisateur est nécessaire en tant qu'action de secours et que le comportement proxy alternatif n'est pas configuré.

Pris en charge sur : Au minimum Windows XP Professionnel Service Pack 1 ou Windows 2000 Service Pack 3, à l'exclusion de Windows RT

Activer la stratégie:
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate\AU
Value NameUseWUServer
Value TypeREG_DWORD
Value1
Désactiver la stratégie:
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate\AU
Value NameUseWUServer
Value TypeREG_DWORD
Value0

Configurer le service de Mise à jour pour la détection des mises à jour :

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
Value NameWUServer
Value TypeREG_SZ
Default Value
Configurer le serveur intranet de statistiques :

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
Value NameWUStatusServer
Value TypeREG_SZ
Default Value
Définir le serveur de téléchargement alternatif :

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
Value NameUpdateServiceUrlAlternate
Value TypeREG_SZ
Default Value

(exemple: https://IntranetUpd01)

Téléchargez les fichiers sans URL dans les métadonnées si un serveur de téléchargement alternatif est défini.
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate\AU
Value NameUseWUServer
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Ne pas appliquer l'épinglage de certificat TLS du client Windows Update pour la détection des mises à jour.
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate\AU
Value NameUseWUServer
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Sélectionnez le comportement du proxy pour le client Windows Update pour la détection des mises à jour :


  1. Utiliser uniquement le proxy système pour détecter les mises à jour (par défaut)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
    Value NameSetProxyBehaviorForUpdateDetection
    Value TypeREG_DWORD
    Value0
  2. Autoriser l'utilisation du proxy utilisateur comme secours si la détection utilisant un proxy système échoue
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
    Value NameSetProxyBehaviorForUpdateDetection
    Value TypeREG_DWORD
    Value1


windowsupdate.admx

Modèles d'administration (ordinateurs)

Modèles d'administration (utilisateurs)