Especificar o local do serviço de atualização na intranet da Microsoft


Especifica um servidor de intranet para hospedar atualizações do Microsoft Update. Em seguida você pode usar esse serviço de atualização para atualizar automaticamente os computadores na sua rede.

Essa configuração permite que você especifique um servidor na sua rede para funcionar como um serviço de atualização interna. O cliente de atualizações automáticas procurará nesse serviço por atualizações que se apliquem aos computadores da sua rede.

Para usar essa configuração, é necessário definir dois valores de nome de servidor: o servidor de onde o cliente de Atualizações automáticas detecta e baixa atualizações, e o servidor para o qual as estações de trabalho atualizadas carregam estatísticas. Você pode definir ambos os valores para serem o mesmo servidor. Um valor opcional de nome de servidor pode ser especificado para configurar o Agente do Windows Update para baixar atualizações de um servidor de download alternativo em vez do serviço de atualização da intranet.

Se o status estiver definido como Ativado, o cliente de atualizações automáticas se conecta ao serviço de atualização especificado na intranet da Microsoft (ou servidor de download alternativo), em vez de Windows Update, para pesquisar e baixar atualizações. A ativação dessa configuração significa que os usuários finais na sua organização não precisam passar por um firewall para obter atualizações e lhe dá a oportunidade de testar as atualizações antes de implementá-las.

Se o status estiver definido como Desabilitado ou Não configurado, e se as atualizações automáticas não estiverem desabilitadas por política ou preferência do usuário, o cliente de atualizações automáticas se conecta diretamente ao site de atualizações do Windows na Internet.

O servidor de download alternativo configura o Windows Update Agent para baixar arquivos de um servidor de download alternativo em vez do serviço de atualização da intranet.

A opção de baixar arquivos com URLs ausentes permite que o conteúdo seja baixado do Servidor de download alternativo quando não houver URLs de download para arquivos nos metadados de atualização. Essa opção só deve ser usada quando o serviço de atualização da intranet não fornecer URLs de download nos metadados de atualização para arquivos que estiverem presentes no servidor de download alternativo.

Observação: se a política "Configurar atualizações automáticas" estiver desativada, essa política não tem efeito.

Observação: se o "Servidor alternativo de download" não estiver configurado, ele usará o serviço de atualização da intranet por padrão para baixar atualizações.

Observação: a opção de "Baixar arquivos sem URL..." só é usada se o "Servidor de Download alternativo" estiver configurado.

Observação: essa política não é suportada no Windows RT. A definição dessa política não terá qualquer efeito sobre os computadores com Windows RT.

Para garantir o mais alto nível de segurança, a Microsoft recomenda proteger o WSUS com o protocolo TLS/SSL usando os servidores de intranet baseados em HTTPS para manter os sistemas seguros. Se um proxy for necessário, recomendamos a configuração do proxy do sistema. Para garantir o mais alto nível de segurança, aproveite também a fixação do certificado TLS WSUS em todos os dispositivos.

A fim de manter os clientes inerentemente seguros, não estamos mais permitindo que servidores de intranet utilizem o proxy de usuário por padrão para detectar atualizações. Se você precisar aproveitar o proxy do usuário para detectar atualizações enquanto utiliza um servidor de intranet baseado em HTTP apesar das vulnerabilidades que ele apresenta, você deve configurar o comportamento do proxy para "Permitir que o proxy do usuário seja utilizado como um fallback se a detecção que estiver utilizando o proxy do sistema falhar".

A detecção de atualizações contra os servidores intranet falhará quando o proxy do usuário for usado como fallback e o comportamento de proxy alternativo não estiver configurada.

Suporte em: Pelo menos Windows XP Professional Service Pack 1 ou Windows 2000 Service Pack 3, excluindo o Windows RT

Habilitar política:
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate\AU
Value NameUseWUServer
Value TypeREG_DWORD
Value1
Desabilitar política:
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate\AU
Value NameUseWUServer
Value TypeREG_DWORD
Value0

Configurar o serviço de atualização da intranet para detectar atualizações:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
Value NameWUServer
Value TypeREG_SZ
Default Value
Configure as estatísticas do servidor intranet:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
Value NameWUStatusServer
Value TypeREG_SZ
Default Value
Defina o servidor de download alternativo:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
Value NameUpdateServiceUrlAlternate
Value TypeREG_SZ
Default Value

(exemplo: https://IntranetUpd01)

Baixe arquivos sem URL nos metadados se o servidor de download alternativo estiver definido.
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate\AU
Value NameUseWUServer
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Não force a fixação do certificado TLS ao cliente do Windows Update para detectar atualizações.
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate\AU
Value NameUseWUServer
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Selecione o comportamento do proxy para o cliente do Windows Update para detectar atualizações:


  1. Usar somente o proxy do sistema para detectar atualizações (padrão)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
    Value NameSetProxyBehaviorForUpdateDetection
    Value TypeREG_DWORD
    Value0
  2. Permitir que o proxy do usuário seja usado como fallback se a detecção usando o proxy do sistema falhar
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
    Value NameSetProxyBehaviorForUpdateDetection
    Value TypeREG_DWORD
    Value1


windowsupdate.admx

Modelos Administrativos (Computadores)

Modelos Administrativos (Usuários)