Indica un server Intranet che ospita gli aggiornamenti da Microsoft Update. Potrai quindi usare questo servizio di aggiornamento per aggiornare automaticamente i computer presenti nella rete.
Questa impostazione consente di specificare un server della rete da usare come servizio di aggiornamento interno. Il client per gli Aggiornamenti automatici eseguirà una ricerca di aggiornamenti applicabili ai computer della rete in questo servizio.
Per usare questa impostazione, devi impostare due valori relativi al nome server, ossia il server da cui il client per gli Aggiornamenti automatici rileva e scarica gli aggiornamenti e il server in cui le postazioni di lavoro aggiornate caricano le statistiche. Puoi impostare lo stesso valore per entrambi i server. È possibile specificare un valore per il nome di un server facoltativo per configurare l'agente di Windows Update in modo da scaricare gli aggiornamenti da un server di download alternativo anziché dal servizio di aggiornamento nella rete Intranet.
Se lo stato è impostato su Abilitato, per eseguire la ricerca e il download degli aggiornamenti il client per gli Aggiornamenti automatici si connetterà al servizio di aggiornamento Microsoft nella rete Intranet specificato (o al server di download alternativo) anziché a Windows Update. Se abiliti questa impostazione, gli utenti finali dell'organizzazione non dovranno passare attraverso un firewall per ottenere gli aggiornamenti e potrai inoltre testare gli aggiornamenti prima di distribuirli.
Se lo stato è impostato su Disabilitato o Non configurato e se la funzionalità Aggiornamenti automatici non è disabilitata in base a un criterio specifico o alle preferenze dell'utente, il client per gli Aggiornamenti automatici si connetterà direttamente al sito Windows Update su Internet.
Il server di download alternativo configura l'agente di Windows Update per scaricare i file da un server di download alternativo anziché dal servizio di aggiornamento nella rete Intranet.
L'opzione per scaricare i file con URL mancanti consente di scaricare il contenuto dal server di download alternativo quando non sono disponibili URL di download per file nei metadati di aggiornamento. È consigliabile utilizzare questa opzione solo quando il servizio di aggiornamento nella rete Intranet non fornisce URL di download nei metadati di aggiornamento per i file presenti nel server di download alternativo.
Nota: se il criterio "Configura Aggiornamenti automatici" è disabilitato, questa impostazione non ha alcun effetto.
Nota: se il "server di download alternativo" non è impostato, per impostazione predefinita verrà utilizzato il servizio di aggiornamento nella rete Intranet per scaricare gli aggiornamenti.
Nota: l'opzione "Scarica file senza URL..." viene utilizzata solo se è impostato il "server di download alternativo".
Nota: questo criterio non è supportato in Windows RT. L'impostazione di questo criterio non ha effetto sui PC che eseguono Windows RT.
Per garantire il massimo livello di sicurezza, Microsoft consiglia di proteggere WSUS con il protocollo TLS/SSL, in modo da usare i server Intranet basati su HTTPS per proteggere i sistemi. Se è necessario un proxy, è consigliabile configurare un proxy di sistema. Per garantire i livelli di sicurezza più elevati, è possibile usare inoltre l'associazione del certificato TLS WSUS su tutti i dispositivi.
Per mantenere i client internamente protetti, non consentiamo più ai server Intranet di utilizzare per impostazione predefinita il proxy utente per rilevare gli aggiornamenti. Se è necessario sfruttare il proxy utente per rilevare gli aggiornamenti quando si utilizza un server Intranet nonostante le vulnerabilità che presenta, devi configurare il comportamento "Consenti l'utilizzo del proxy utente come fallback se il rilevamento tramite proxy di sistema non riesce".
Il rilevamento degli aggiornamenti nei server intranet avrà esisto negativo quando è necessario un proxy utente come fallback e il comportamento proxy alternativo non è configurato.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WindowsUpdate\AU |
Value Name | UseWUServer |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WindowsUpdate\AU |
Value Name | UseWUServer |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WindowsUpdate |
Value Name | WUServer |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WindowsUpdate |
Value Name | WUStatusServer |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WindowsUpdate |
Value Name | UpdateServiceUrlAlternate |
Value Type | REG_SZ |
Default Value |
(esempio: https://IntranetUpd01)
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WindowsUpdate\AU |
Value Name | UseWUServer |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WindowsUpdate\AU |
Value Name | UseWUServer |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WindowsUpdate |
Value Name | SetProxyBehaviorForUpdateDetection |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WindowsUpdate |
Value Name | SetProxyBehaviorForUpdateDetection |
Value Type | REG_DWORD |
Value | 1 |