Specifica il percorso del servizio di aggiornamento Microsoft nella rete Intranet


Indica un server Intranet che ospita gli aggiornamenti da Microsoft Update. Potrai quindi usare questo servizio di aggiornamento per aggiornare automaticamente i computer presenti nella rete.

Questa impostazione consente di specificare un server della rete da usare come servizio di aggiornamento interno. Il client per gli Aggiornamenti automatici eseguirà una ricerca di aggiornamenti applicabili ai computer della rete in questo servizio.

Per usare questa impostazione, devi impostare due valori relativi al nome server, ossia il server da cui il client per gli Aggiornamenti automatici rileva e scarica gli aggiornamenti e il server in cui le postazioni di lavoro aggiornate caricano le statistiche. Puoi impostare lo stesso valore per entrambi i server. È possibile specificare un valore per il nome di un server facoltativo per configurare l'agente di Windows Update in modo da scaricare gli aggiornamenti da un server di download alternativo anziché dal servizio di aggiornamento nella rete Intranet.

Se lo stato è impostato su Abilitato, per eseguire la ricerca e il download degli aggiornamenti il client per gli Aggiornamenti automatici si connetterà al servizio di aggiornamento Microsoft nella rete Intranet specificato (o al server di download alternativo) anziché a Windows Update. Se abiliti questa impostazione, gli utenti finali dell'organizzazione non dovranno passare attraverso un firewall per ottenere gli aggiornamenti e potrai inoltre testare gli aggiornamenti prima di distribuirli.

Se lo stato è impostato su Disabilitato o Non configurato e se la funzionalità Aggiornamenti automatici non è disabilitata in base a un criterio specifico o alle preferenze dell'utente, il client per gli Aggiornamenti automatici si connetterà direttamente al sito Windows Update su Internet.

Il server di download alternativo configura l'agente di Windows Update per scaricare i file da un server di download alternativo anziché dal servizio di aggiornamento nella rete Intranet.

L'opzione per scaricare i file con URL mancanti consente di scaricare il contenuto dal server di download alternativo quando non sono disponibili URL di download per file nei metadati di aggiornamento. È consigliabile utilizzare questa opzione solo quando il servizio di aggiornamento nella rete Intranet non fornisce URL di download nei metadati di aggiornamento per i file presenti nel server di download alternativo.

Nota: se il criterio "Configura Aggiornamenti automatici" è disabilitato, questa impostazione non ha alcun effetto.

Nota: se il "server di download alternativo" non è impostato, per impostazione predefinita verrà utilizzato il servizio di aggiornamento nella rete Intranet per scaricare gli aggiornamenti.

Nota: l'opzione "Scarica file senza URL..." viene utilizzata solo se è impostato il "server di download alternativo".

Nota: questo criterio non è supportato in Windows RT. L'impostazione di questo criterio non ha effetto sui PC che eseguono Windows RT.

Per garantire il massimo livello di sicurezza, Microsoft consiglia di proteggere WSUS con il protocollo TLS/SSL, in modo da usare i server Intranet basati su HTTPS per proteggere i sistemi. Se è necessario un proxy, è consigliabile configurare un proxy di sistema. Per garantire i livelli di sicurezza più elevati, è possibile usare inoltre l'associazione del certificato TLS WSUS su tutti i dispositivi.

Per mantenere i client internamente protetti, non consentiamo più ai server Intranet di utilizzare per impostazione predefinita il proxy utente per rilevare gli aggiornamenti. Se è necessario sfruttare il proxy utente per rilevare gli aggiornamenti quando si utilizza un server Intranet nonostante le vulnerabilità che presenta, devi configurare il comportamento "Consenti l'utilizzo del proxy utente come fallback se il rilevamento tramite proxy di sistema non riesce".

Il rilevamento degli aggiornamenti nei server intranet avrà esisto negativo quando è necessario un proxy utente come fallback e il comportamento proxy alternativo non è configurato.

Supportata in: Almeno Windows XP Professional Service Pack 1 o Windows 2000 Service Pack 3, escluso Windows RT

Attiva criterio:
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate\AU
Value NameUseWUServer
Value TypeREG_DWORD
Value1
Disabilita criteri:
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate\AU
Value NameUseWUServer
Value TypeREG_DWORD
Value0

Impostare il servizio di aggiornamento nella rete Intranet per il rilevamento degli aggiornamenti:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
Value NameWUServer
Value TypeREG_SZ
Default Value
Impostare il server per le statistiche nella rete Intranet:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
Value NameWUStatusServer
Value TypeREG_SZ
Default Value
Imposta il server di download alternativo:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
Value NameUpdateServiceUrlAlternate
Value TypeREG_SZ
Default Value

(esempio: https://IntranetUpd01)

Scarica file senza URL nei metadati se è impostato il server di download alternativo.
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate\AU
Value NameUseWUServer
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Non applicare l'associazione del certificato TLS per il client di Windows Update per il rilevamento degli aggiornamenti.
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate\AU
Value NameUseWUServer
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Selezionare il comportamento del proxy per il client Windows Update per il rilevamento degli aggiornamenti:


  1. Utilizza solo proxy di sistema per il rilevamento degli aggiornamenti (impostazione predefinita)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
    Value NameSetProxyBehaviorForUpdateDetection
    Value TypeREG_DWORD
    Value0
  2. Consenti l'utilizzo del proxy utente come fallback se il rilevamento tramite proxy di sistema non è possibile
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
    Value NameSetProxyBehaviorForUpdateDetection
    Value TypeREG_DWORD
    Value1


windowsupdate.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)