Windows güncelleme ayarlarında "Windows güncellemesinden güncellemeleri çevrimiçi kontrol et" seçeneğini devre dışı bırakmanın bir yolu var mı?


10

WSUS sunucusunu, gerekli güncellemeleri bu WSUS kullanarak açık tutarak ağdaki bant genişliğini korumak için yapılandırdım.

İstemci bilgisayara ve diğer ayarlara işaret eden intranet WSUS sunucusu, Etki Alanı denetleyicisi 2003'teki grup ilkeleri aracılığıyla gönderilir.

Alan adında aşağıdaki politikalar yapılandırılmıştır.

Bilgisayar yapılandırma bölümü

resim açıklamasını buraya girin

Kullanıcı yapılandırma bölümü

resim açıklamasını buraya girin

ve istemcilerde bu şekilde doğru yapılandırılmış.

resim açıklamasını buraya girin

yine de devre dışı bırakmak / kaldırmak istiyorum,

(1) Kullanıcıların güncellemeleri kontrol etme yeteneği (otomatik olarak Cuma günü 16: 00'da yüklenmesi planlandığı için)

(2) Kullanıcıların güncellemeleri yükleyebilmesi

(3) Windows güncellemeleri için çevrimiçi kontrol etme yeteneği (Sadece wsus'un indirme kaynağı olmasını istiyorum)

3 gerçeğin üzerinde çizgi çıkarırsam, windows 7 istemci ayarlarında devre dışı bırakmak istediğim şey aşağıda

resim açıklamasını buraya girin

Varolan Server 2003 Group ilkelerini kullanarak bu mümkün müdür? 3'ten fazla gereksinimi karşılamak için? Müşteriler olarak 3'ten fazla gereksinime sahip olan windows xp, 7,8,8.1 var.

Herhangi bir yardım büyük mutluluk duyacağız.


1
"Windows güncellemesinden çevrimiçi kontrol etme" özelliği dışında, diğer iki seçeneği neden kaldırabilirsiniz?
Andy

Kullanıcının güncellemeler üzerinde herhangi bir denetime sahip olmasını istemiyorum .. En azından "Windows güncellemesinden çevrimiçi kontrol et" devre dışı bırakıldı, diğer ikisi grup ilkesi veya benzeri bir yöntemle mümkün değilse sorun yok
Aravinda

1
Kullanıcıların Windows Güncelleştirmelerine erişmesini ve Kullanıcı Yapılandırma Ayarları altındaki Windows Güncelleştirmeleri ayarları altında bulunan Grup İlkesi ile güncelleştirmeleri denetlemesini engelleyebilirsiniz.
joeqwerty

Burada neyin eksik olduğundan emin değilim, kullanıcı yapılandırma bölümünü düzenledim ve ekledim .. i.stack.imgur.com/zj2C5.png Ne im eksik? 2003 grup ilkeleri 7/8 gibi son müşterilerle uyumlu olmayabilir?
Aravinda

1
mümkündür, ancak neden kullanıcılarınızın ihtiyaç duyduklarında güncelleme yükleyememelerini istersiniz? Bunu biraz sık sık görüyorum ve güvenlik incelemeleri yaptığımda bu ayarın başarısız olması nedeniyle sık sık şaşkınım. Bir uygulama veya sistemden yararlanılabileceğinin garantisidir. Varsayılan olarak, WU'yu WSUS kullanacak şekilde yapılandırdığınızdan, kullanıcının WU kullanmasının tek nedeni WSUS sunucusundan uzak olması veya güncellemeyi henüz WSUS'ye koymamış olmanızdır.
Jim B

Yanıtlar:


11

Server 2008/2012 ilkelerinde yukarıda gördüğünüz Bilgisayar ayarları altındaki "Hiçbir Windows Update Internet konumuna bağlanma" gibi 2003 sunucunuzda erişilemeyen ayarlar vardır.

2003 ortamında aradığınız ayarların:

Windows Update'e erişimi devre dışı bırakma

V6 işletim sistemleri için istenen hedefe ulaşmak için doğru ilke: Tüm Windows Update özelliklerine erişimi kapatma

and Yönetim Şablonları | Sistemi | İnternet İletişim Yönetimi | İnternet İletişim Ayarları

Bu ilke ayarı etkinleştirilirse, tüm Windows Update özellikleri kaldırılır. Microsoft Update ve Windows Update Web sitelerine erişimi engeller ve Windows Vista'da Windows Update uygulamasındaki Güncelleştirmeleri denetle seçeneğini devre dışı bırakır. Makine otomatik güncellemeleri doğrudan Windows Update veya Microsoft Update'ten almaz, ancak yine de bir WSUS sunucusundan güncellemeler alabilir. Bu ayar, tüm Windows Update özelliklerini kullanmak için Bağlantıları kaldır ve Windows Update ve Erişimi kaldır seçeneklerine erişim kullanıcı ayarlarını geçersiz kılar. Windows Update'e erişimi devre dışı bırakmak için
1. Grup İlkesi Nesne Düzenleyicisi'nde, Bilgisayar Yapılandırması'nı genişletin, Yönetim Şablonları'nı genişletin, Sistem'i genişletin, Internet İletişim Yönetimi'ni genişletin ve ardından Internet İletişim ayarları'nı tıklatın.

Ayrıntılar bölmesinde, Tüm Windows Update özelliklerine erişimi kapat'ı ve Etkin'i tıklatın.

3. tık OK.


Bu harika .. "Windows güncellemesinden güncellemeleri çevrimiçi olarak kontrol edin" bu grup politikasını etkinleştirerek gitti .. Sadece bir kullanıcı güncellemeyi kontrol et'i tıkladığında merak ediyorum, bu dahili wsus'umdan güncellemeleri kontrol edecek mi? hiç yer yok mu
Aravinda

1
WSUS sunucunuzdan düzeltin.
TheCleaner

bu yüzden bu harika .. Bu gerçekten istediğim her şey .. Bu büyük külçe paylaştığınız için çok teşekkür ederim !!
Aravinda

@TheCleaner - Ben sadece bunu gönderdi - serverfault.com/questions/718232/… - Bence bazı benzer adımlar yardımcı olabilir - WSUS sunucusu istenmeyen telemetri güncellemeleri indirirse, o zaman tüm istemciler de alacak?
Alex S

@Aravinda - Sorumla ilgili düşüncelerin var mı?
Alex S
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.