如何在 Windows 工作组中使用 WSUS?

PnP*_*PnP 6 windows-7 windows-update windows-server-2008-r2 wsus

本质上,我想知道是否可以在 Windows 7 和 Windows Server 2008R2 机器上使用本地 gpedit.msc 来配置客户端以使用基于工作组的 WSUS 安装。有了这个 - 我仍然想确保用户可以手动使用 Windows 更新,但 WSUS 完成了大部分工作!

Der*_*ler 6

注册表

请参阅文章在非 Active Directory 环境中配置自动更新

  1. 您需要将这些注册表项设置为 WSUS 服务器的 URL(例如:)http://wsus.local

    HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\WUServer
    HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\WUStatusServer
    
    Run Code Online (Sandbox Code Playgroud)

    注意:该密钥HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate在 Windows 7 的全新安装中不存在。如果不存在,您必须创建它。

  2. 然后创建一个以UseWUServer以下键命名的新 D​​WORD 并将其设置为1

    HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\AU
    
    Run Code Online (Sandbox Code Playgroud)

这应该足以告诉系统使用您的本地 WSUS 安装。

有关配置 Windows 更新行为的更多选项,请参阅上面链接的文章。

例子

这些是 Windows Small Business Server 2010 将设置的默认设置: 在此处输入图片说明 在此处输入图片说明

组策略

还应当指出的是,这些设置还可以通过访问本地组策略编辑器Computer Configuration\Administrative Templates\Windows Components\Windows Update在此处输入图片说明
点击放大

在组策略编辑器中,我们还可以看到可用于限制用户访问 Windows 更新的组策略。这将只允许直接通过 WSUS 批准和自动安装(必须进行配置)进行安装: 在此处输入图片说明
点击放大