Καθορισμός θέσης της υπηρεσίας ενημέρωσης της Microsoft στο intranet


Καθορίζει έναν διακομιστή intranet για τη φιλοξενία ενημερώσεων από το Microsoft Update. Στη συνέχεια, μπορείτε να χρησιμοποιήσετε αυτή την υπηρεσία ενημέρωσης για την αυτόματη ενημέρωση υπολογιστών στο δίκτυό σας.

Αυτή η ρύθμιση σάς επιτρέπει να καθορίσετε έναν διακομιστή στο δίκτυό σας που θα λειτουργεί ως εσωτερική υπηρεσία ενημερώσεων. Το πρόγραμμα-πελάτης Αυτόματων ενημερώσεων θα αναζητά σε αυτή την υπηρεσία ενημερώσεις που ισχύουν για υπολογιστές του δικτύου σας.

Για να χρησιμοποιήσετε αυτή τη ρύθμιση, πρέπει να ορίσετε δύο τιμές ονομάτων διακομιστή: τον διακομιστή από τον οποίο το πρόγραμμα-πελάτης Αυτόματων ενημερώσεων εντοπίζει και κάνει λήψη ενημερώσεων και τον διακομιστή στον οποίο οι ενημερωμένοι σταθμοί εργασίας αποστέλλουν στατιστικά στοιχεία. Μπορείτε να ορίσετε τον ίδιο διακομιστή και για τις δύο τιμές. Μπορεί να καθοριστεί μια προαιρετική τιμή ονόματος διακομιστή, ώστε οι παράμετροι του Παράγοντα Windows Update να ρυθμιστούν για λήψη ενημερώσεων από έναν εναλλακτικό διακομιστή λήψεων αντί από την υπηρεσία ενημέρωσης intranet.

Αν αυτή η ρύθμιση οριστεί στην επιλογή "Ενεργό", το πρόγραμμα-πελάτης Αυτόματων ενημερώσεων συνδέεται με την καθορισμένη υπηρεσία ενημέρωσης της Microsoft στο intranet (ή στον εναλλακτικό διακομιστή λήψεων) αντί για το Windows Update, ώστε να αναζητήσει και να κάνει λήψη ενημερώσεων. Η ενεργοποίηση αυτής της ρύθμισης σημαίνει ότι οι τελικοί χρήστες στον οργανισμό σας δεν χρειάζεται να υπερβούν κάποιο τείχος προστασίας για να λάβουν ενημερώσεις, ενώ σας δίνεται η δυνατότητα να ελέγχετε τις ενημερώσεις προτού πραγματοποιήσετε την ανάπτυξή τους.

Αν η κατάσταση έχει οριστεί σε "Ανενεργό" ή "Μη ρυθμισμένο" και αν οι Αυτόματες ενημερώσεις δεν έχουν απενεργοποιηθεί από πολιτική ή από προτιμήσεις του χρήστη, το πρόγραμμα-πελάτης Αυτόματων ενημερώσεων συνδέεται απευθείας με την τοποθεσία του Windows Update στο Internet.

Ο εναλλακτικός διακομιστής λήψης ρυθμίζει τις παραμέτρους του Παράγοντα του Windows Update για λήψη αρχείων από έναν εναλλακτικό διακομιστή λήψεων αντί από την υπηρεσία ενημέρωσης intranet.

Η επιλογή λήψης αρχείων με διευθύνσεις URL που λείπουν επιτρέπει τη λήψη περιεχομένου από τον Εναλλακτικό διακομιστή λήψεων, όταν δεν υπάρχουν διευθύνσεις URL για αρχεία στα μετα-δεδομένα ενημέρωσης. Αυτή η επιλογή πρέπει να χρησιμοποιείται μόνο όταν η υπηρεσία ενημέρωσης intranet δεν παρέχει διευθύνσεις URL λήψης στα μετα-δεδομένα ενημέρωσης για αρχεία που βρίσκονται στον εναλλακτικό διακομιστή λήψεων.

Σημείωση: Αν η πολιτική "Ρύθμιση παραμέτρων αυτόματων ενημερώσεων" είναι απενεργοποιημένη, τότε αυτή η πολιτική δεν έχει ισχύ.

Σημείωση: Αν δεν έχει οριστεί η τιμή "Εναλλακτικός διακομιστής λήψεων", θα χρησιμοποιείται από προεπιλογή η υπηρεσία ενημέρωσης intranet για τη λήψη ενημερώσεων.

Σημείωση: Η επιλογή για "Λήψη αρχείων χωρίς διευθύνσεις URL..." χρησιμοποιείται μόνο αν έχει οριστεί η τιμή "Εναλλακτικός διακομιστής λήψεων".

Σημείωση: Αυτή η πολιτική δεν υποστηρίζεται στα Windows RT. Η ρύθμιση αυτής της πολιτικής δεν θα επηρεάσει τους υπολογιστές με Windows RT.

Για να διασφαλίζεται το υψηλότερο επίπεδο ασφάλειας, η Microsoft συνιστά την προστασία του WSUS με το πρωτόκολλο TLS/SSL, χρησιμοποιώντας έτσι διακομιστές intranet που βασίζονται σε HTTPS για τη διατήρηση ασφαλών συστημάτων. Εάν απαιτείται διακομιστής μεσολάβησης, συνιστάται η ρύθμιση ενός διακομιστή μεσολάβησης συστήματος. Για να διασφαλίζονται υψηλότερα επίπεδα ασφαλείας, αξιοποιήστε επιπρόσθετα το καρφίτσωμα πιστοποιητικού WSUS TLS σε όλες τις συσκευές.

Για τη διατήρηση της εγγενούς ασφάλειας των προγραμμάτων-πελάτη, δεν επιτρέπουμε πλέον στους διακομιστές intranet να χρησιμοποιούν, από προεπιλογή, διακομιστή μεσολάβησης χρήστη για τον εντοπισμό ενημερώσεων. Εάν θέλετε να χρησιμοποιείτε διακομιστή μεσολάβησης χρήστη για τον εντοπισμό ενημερώσεων ενώ χρησιμοποιείτε διακομιστή intranet, παρόλες τις ευπάθειες που παρουσιάζει, θα πρέπει να ρυθμίσετε τη συμπεριφορά του διακομιστή μεσολάβησης σε "Να επιτρέπεται η χρήση του διακομιστή μεσολάβησης χρήστη ως επιστροφής εάν ο εντοπισμός μέσω διακομιστή μεσολάβησης συστήματος αποτύχει".

Ο εντοπισμός ενημερώσεων με κριτήριο τους διακομιστές intranet θα αποτυγχάνει, όταν απαιτείται διακομιστής μεσολάβησης χρήστη ως επιστροφή και η εναλλακτική συμπεριφορά διακομιστή μεσολάβησης δεν έχει ρυθμιστεί.

Υποστηρίζεται σε: Τουλάχιστον Windows XP Professional Service Pack 1 ή Windows 2000 Service Pack 3, εκτός από Windows RT

Enable policy:
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate\AU
Value NameUseWUServer
Value TypeREG_DWORD
Value1
Disable Policy:
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate\AU
Value NameUseWUServer
Value TypeREG_DWORD
Value0

Καθορισμός της υπηρεσίας ενημέρωσης intranet για τον εντοπισμό ενημερώσεων:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
Value NameWUServer
Value TypeREG_SZ
Default Value
Καθορισμός του διακομιστή στατιστικών στοιχείων στο intranet:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
Value NameWUStatusServer
Value TypeREG_SZ
Default Value
Ορίστε τον εναλλακτικό διακομιστή λήψεων:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
Value NameUpdateServiceUrlAlternate
Value TypeREG_SZ
Default Value

(παράδειγμα: https://IntranetUpd01)

Λήψη αρχείων χωρίς διεύθυνση URL στα μετα-δεδομένα εάν δεν έχει οριστεί εναλλακτικός διακομιστής λήψεων.
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate\AU
Value NameUseWUServer
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Για τον εντοπισμό ενημερώσεων, να μην επιβάλλεται καρφίτσωμα πιστοποιητικού TLS για το πρόγραμμα-πελάτη του Windows Update.
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate\AU
Value NameUseWUServer
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Επιλέξτε τη συμπεριφορά διακομιστή μεσολάβησης για το πρόγραμμα-πελάτη του Windows Update για τον εντοπισμό ενημερώσεων:


  1. Χρήση διακομιστή μεσολάβησης συστήματος για τον εντοπισμό ενημερώσεων (προεπιλογή)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
    Value NameSetProxyBehaviorForUpdateDetection
    Value TypeREG_DWORD
    Value0
  2. Να επιτρέπεται η χρήση του διακομιστή μεσολάβησης χρήστη ως εναλλακτικής λύσης εάν ο εντοπισμός μέσω διακομιστή μεσολάβησης συστήματος αποτύχει
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WindowsUpdate
    Value NameSetProxyBehaviorForUpdateDetection
    Value TypeREG_DWORD
    Value1


windowsupdate.admx

Πρότυπα διαχείρισης (Υπολογιστές)

Πρότυπα διαχείρισης (Χρήστες)