Настройка обновления ОС недоменных машин через WSUS

24 декабрь 2021, Пятница
3 938
0
0 0
Чтобы указать параметры обновления локальной машины, через сервер Windows Server Update Services (WSUS), на недоменных машинах или на компьютерах, где нет возможности выполнить настройки через групповую политику, можно использовать заранее заготовленный REG-файл, в котором будут указаны, все желаемые параметры. Этот REG-файл, содержит часть реестра Microsoft Windows, в котором определены настройки для клиента Windows Update. Эти значения параметров проще всего выгрузить с компьтера на котором уже выполнена настройка параметров обновления сервера, но если такой возможности нет, то ниже приведен пример такого файла.
В параметрах: WUServer и WUStatusServer указывается полный URL до сервера WSUS,с указанием
  • протокола подключения, 
  • краткого или полного имени сервера,
  • порта подключения, который указывается через двоеточие
Например, http://wsus.userman.ru:8530

NoAUShutdownOption - Не отображать параметр «Установить обновления и завершить работу» в диалоговом окне «Завершение работы Windows». Указывает, что для завершения установки по расписанию служба автоматического обновления будет ожидать перезагрузки компьютера любым вошедшим пользователем вместо автоматической перезагрузки компьютера.

Если этот параметр включен, служба автоматического обновления не будет автоматически перезагружать компьютер во время установки по расписанию, если на компьютере имеется вошедший пользователь. Вместо этого пользователю будет выведено уведомление о необходимости перезагрузки компьютера.

NoAutoRebootWithLoggedOnUsers - Не выполнять автоматическую перезагрузку при автоматической установке обновлений, если в системе работают пользователи. Указывает, что для завершения установки по расписанию служба автоматического обновления будет ожидать перезагрузки компьютера любым вошедшим пользователем вместо автоматической перезагрузки компьютера.
NoAutoUpdate - Автоматическое обновление Windows. При каждом подключении пользователя к Интернету Windows проводит поиск доступных обновлений для программного обеспечения и оборудования компьютера и автоматически загружает их. Это выполняется в фоновом режиме, и пользователь получает уведомление перед загрузкой или при готовности загруженных компонентов к установке в зависимости от настройки.  Если этот параметр включен, поиск обновлений Windows запрещен.
AUOptions - 
Настройка автоматического обновления. Этот параметр позволяет указать, разрешено ли автоматическое обновление на этом компьютере. необходимо выбрать один из вариантов настройки:
2 = Уведомлять перед загрузкой и установкой любых обновлений.
3 = (по умолчанию) Загружать обновления автоматически и уведомлять о готовности к установке
4 = Автоматически загружать и устанавливать обновления по указанному ниже расписанию.
5 = Разрешить локальным администраторам выбирать режим конфигурации, определяющий то, как служба автоматического обновления должна отправлять уведомления и устанавливать обновления. (Этот параметр отсутствует во всех версиях Windows 10.)
7 = Уведомлять об установке и уведомлять о перезапуске. (Только для Windows Server)
ScheduledInstallDay - Указывает по каким дням недели выполнять поиск обновлений. 0 - каждый день,  1..7 -воскресенье - суббота.
ScheduledInstallTime 
- Указывается время в который будет начинаться установка обновлений 
DetectionFrequencyEnabled
- Указывает, что Windows будет проверять наличие доступных обновлений через интервал, указанный в параметре DetectionFrequency.
DetectionFrequency - Частота поиска автоматических обновлений. Указывает промежуток времени в часах для Windows между проверками доступных обновлений. Если этот параметр политики включен, Windows будет проверять наличие доступных обновлений с указанным интервалом, по умолчанию 1 раз в 22 часа (плюс\минус 2 часа).
UseWUServer 
- сообщает, что в локальной сетиесть сервер обновлений, на котором находятся обновления, полученные из Центра обновления Майкрософт.

Ниже показан пример REG-файла, который можно использовать для настройки параметров обновления ОС на недоменных машинах через WSUS.
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"WUServer"="http://WSUS.userman.ru:8530"
"WUStatusServer"="http://WSUS.userman.ru:8530"

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"NoAUShutdownOption"=dword:00000001
"NoAutoRebootWithLoggedOnUsers"=dword:00000001
"NoAutoUpdate"=dword:00000000
"AUOptions"=dword:00000003
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:00000003
"DetectionFrequencyEnabled"=dword:00000001
"DetectionFrequency"=dword:0000000c
"UseWUServer"=dword:00000001

текст скрипта в виде файла: 
wsus.zip [513 b] (cкачиваний: 156)
. В скрипте обязательно поменять имя сервера WSUS на свой сервер.

Единожды запустив указанный REG-файл на каждой из машин с правами администратора, и перезапустив их - можно получить настроенные на сервер WSUS машины, даже есть они вне домена.

В качестве средства распространения параметров, можно использовать другие средства, позволяющие выполнять задачи на удаленной машине, которые ранее уже были настроены.

UPD:

Как проверить текущие настройки клиента WSUS

Выполнение из командной строки команд ниже, выведет на экран текущие примененные настройки:
reg query HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\AU

reg query HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate

Комментарии:
Прокомментировать
При использовании материалов ссылка на сайт UserMan.ru обязательна.
Политика конфиденциальности
Пользовательское соглашение
UserMan.ru © 2017-2024
Соцсети: VK