Sitemap

Hvordan til at omgå WSUS registreringsdatabasen?

WSUS bypass regedit er en måde at deaktivere eller omgå WSUS i Windows.Dette kan være nyttigt, hvis du vil administrere dine egne opdateringer, eller hvis du har brug for at fejlfinde WSUS-problemer.

Der er et par forskellige måder at omgå WSUS-registreringsdatabasen, men den nemmeste og mest almindelige er at bruge et tredjepartsværktøj.Der er også nogle indbyggede metoder, som du kan bruge, hvis det er nødvendigt.

Hvis du har brug for hjælp til at finde eller bruge et tredjepartsværktøj, har vi flere anbefalinger i vores artikel om, hvordan du finder og bruger tredjepartsværktøjer.

Endelig er der også nogle indbyggede metoder, som du kan bruge, hvis det er nødvendigt.Disse omfatter ændring af registreringsdatabasenøgleværdien, oprettelse af et startscript og brug af gruppepolitikindstillinger.

Hver af disse metoder har sine egne fordele og ulemper, så det er vigtigt at vælge den, der passer bedst til dine behov.

Hvad er registreringsdatabasenøglen til WSUS?

Registreringsnøglen til WSUS er HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows Server Update Services.

Denne nøgle indeholder følgende undernøgler:

• wsusServerLocation (DWORD) – Denne undernøgle angiver placeringen af ​​WSUS-serveren.Standardværdien er "http://server0

• wsusServerName (DWORD) – Denne undernøgle angiver navnet på WSUS-serveren.Standardværdien er "WSUS".

• wsusClientPort (DWORD) – Denne undernøgle angiver den port, hvorpå WSUS-klienten opretter forbindelse til WSUS-serveren.Standardværdien er 853

• wsusClientAuthenticationLevel (DWORD) – Denne undernøgle bestemmer, hvordan godkendelsesoplysninger sendes fra klienten til WSUS-serveren.De mulige værdier er 0 (ingen godkendelse), 1 (grundlæggende godkendelse) eller 2 (Windows sikkerhedsgodkendelse). Standardværdien er

• wsusClientProtocolVersion (DWORD) – Denne undernøgle angiver, hvilken version af Windows Security Authentication Protocol, der skal bruges af WSUS-klienten, når der oprettes forbindelse til en ekstern WSUS-server via TCP/IP.De mulige værdier er 1 og 2, svarende til henholdsvis version 1 og 2 af Windows Security Authentication Protocol.Standardværdien er

Derudover indeholder denne nøgle også disse to nøgler:

• FileShareWatcherEnabled (BOOLEAN) – Hvis indstillet til TRUE, vil FileShare Watcher være aktiveret på alle shares, der indeholder opdateringsfiler til klienter, der bruger BranchCache-funktionen i Microsoft Windows Vista eller nyere operativsystemer, og opdateringer fra andre kilder end Microsoft Update-servere vil ikke blive downloadet direkte til klienters lokale harddiske, men i stedet cachelagret på netværksfilshares, der er tilgængelige for BranchCache-aktiverede klienter." True betyder, at det er aktiveret; falsk betyder, at det ikke er aktiveret."

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows Server Update Services.FileShareWatcherEnabled=TRUE"Hvis du ønsker, at dine brugere skal bruge offlinefiler såvel som onlinefiler, skal du aktivere File Share Watcher i WSU-indstillinger"Du kan læse mere om dette her: https ://supportforums .microsoft .com/en-us/thread/2144253?start=0&tstart=0#p214425

  1. contoso.com".
  2. "Registreringsnøglen for WSUSA bypass regeditis placeret på HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WUAUSERENUMERATOR Parameters, hvor der eksisterer en DWORD ved navn "EnableOfflineFiles". Indstilling af itsvalue til FALSE deaktiverer offlinefiler var aktiveret ikke tidligere caching. så vil alle opdateringer, der er downloadet fra en anden opdateringskilde end Microsoft Update-servere, stadig cache lokalt på klientmaskiner, selvom DisableOfflineFiles var sat til TRUE."false"Deaktiver offlinefiler""true"Aktiver offlinefilerDu kan læse mere om dette her: https:// supportforums .microsoft .com/en-us/thread/2144253?start=0&tstart=0#p214425"For at deaktivere cachelagring af offlinefiler i WSU:"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WUAUSERENUMERATOR Parameters"EnableOfflineFiles="false""For at aktivere cachelagring af offlinefiler i LOCAL_ACHEY_ACHEY_ACHEY: \SYSTEM\CurrentControlSet \Services\WUAUSERENUMERATOR Parameters"EnableOfflineFiles="true"Der er flere måder, hvorpå du kan konfigurere din organisations softwareopdateringsinfrastruktur ved hjælp af gruppepolitikobjekt (GPO).En måde er ved at konfigurere en GPO med en specifik konfiguration for SoftwareUpdate Service Client Settings under Computerkonfiguration > Administrative skabeloner > System > Opdateringsstyring.

Hvor er WSUS-registret placeret?

WSUS-registreringsdatabasen er placeret i følgende sti: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsUpdateWSUS

Du kan bruge regedit-værktøjet til at se og ændre indholdet af denne registreringsdatabasen.For mere information, se Microsoft-artiklen "Sådan bruges RegEdit til at administrere Windows Update-indstillinger" på

.

Hvordan redigerer man WSUS registreringsdatabasenøgler?

  1. Åbn "Windows Update Services"-konsollen ved at skrive "wus".
  2. I konsollen "Windows Update Services" skal du klikke på noden "Serverkonfiguration".
  3. I højre side af vinduet, under "Serveregenskaber", find og dobbeltklik på nøglen med navnet "WSUS Server Settings".
  4. I vinduet WSUS Server Settings, under "Configuration Parameters", skal du finde og dobbeltklikke på nøglen med navnet "WSUS Administration Site URL".
  5. I vinduet WSUS Administration Site URL skal du indtaste dit WSUS Administration Sites fulde URL (f.eks.: http://server01/wsus).
  6. Klik på OK for at lukke vinduet WSUS Server Settings.
  7. Dobbeltklik på nøglen med navnet "Standardwebsted" i venstre rude i Windows Update Services-konsollen for at åbne dens egenskabsdialogboks.
  8. Under "[Websted]" i dette egenskabsfelt skal du finde og dobbeltklikke på en værdi, der svarer til dit WSUS-administrationswebsteds navn (for eksempel: wsus). Dette vil indstille dit websted som din standard for alle opdateringer fra Windows Update-tjenester - fremtidige opdateringer vil blive downloadet fra dette websted, før de downloades fra andre websteder, du måtte have konfigureret til Windows Update-tjenester.
  9. (Valgfrit) For at konfigurere, hvilke specifikke typer opdateringer der skal downloades fra din WSUS-server, skal du under "[Opdateringstyper]" tilføje nye opdateringstyper ved at klikke på Tilføj... og indtaste et navn for hver ny opdateringstype (f.eks.: Sikkerhed Opdateringer), vælg en kategori for den pågældende opdateringstype (for eksempel: Microsoft-produkter), og klik derefter på OK.
  10. (Valgfrit) For at angive, hvilke computere der først skal modtage sikkerhedsopdateringer, skal du vælge en eller flere computere i Active Directory Domain Services (AD DS) ved at klikke på deres navne i AD DS Object Explorer , højreklikke på dem og vælge Egenskaber . På fanen Generelt i denne valgte computers dialogboks Egenskaber skal du klikke på knappen Søg efter opdateringer . Det er også muligt at vælge flere computere ved at bruge jokertegn (*). Når du har tilføjet eller valgt computere, skal du trykke på Anvend nederst i dialogboksen.
  11. (Valgfrit) For at angive, hvor ofte sikkerhedsopdateringer skal kontrolleres for hver(e) valgte computer(e), skal du vælge en indstilling fra rullelisten under Tillad afkrydsningsfeltet. Valgmulighederne er Dagligt, Ugentligt, Månedligt eller Årligt. Hvis du vil konfigurere automatisk opdateringsadfærd uden at skulle manuelt søge efter opdateringer hver dag/uge/måned osv., så brug muligheden Automatisk søgning efter opdateringer i stedet.
  12. (Valgfrit)Hvis du vil have brugere, der ikke er logget på domænecontrollere, når de forsøger at installere sikkerhedsrettelser gennem Windows Update-tjenester ved hjælp af funktionen Automatiske opdateringer aktiveret med gruppepolitikindstillinger aktiveret, skal du fjerne markeringen i afkrydsningsfeltet Aktiver gruppepolitikbehandling, der findes under afsnittet Sikkerhedsindstillinger. Tryk på Anvend nederst i dialogboksen, når du har foretaget ændringer.
  13. (Valgfrit) For at deaktivere automatisk registrering af nødvendige softwarekomponenter under installationsprocessen via funktionen Automatiske opdateringer aktiveret med gruppepolitikindstillinger aktiveret, skal du fjerne indstillingen Aktiveret komponentgenkendelse placeret under afsnittet Sikkerhedsindstillinger .. Tryk på Anvend nederst i dialogboksen, når du har foretaget ændringer.

Hvad er konsekvenserne af at redigere WSUS-registreringsnøgler?

Der er et par potentielle konsekvenser ved at redigere WSUS-registreringsnøgler.Det mest indlysende er, at du muligvis ødelægger din WSUS-server.Redigering af den forkerte nøgle kan også få din computer til at holde op med at reagere eller endda gå ned.Derudover, hvis du sletter en nøgle fra registreringsdatabasen, vil det være svært (hvis ikke umuligt) for WSUS at gendanne dens indstillinger til deres tidligere tilstand.Endelig er nogle Windows-funktioner (såsom BitLocker) afhængige af, at visse registreringsnøgler er sat op på en bestemt måde.Hvis du ændrer disse taster uden at forstå, hvordan de virker, fungerer dit system muligvis ikke efter hensigten.

Er der en måde at nulstille WSUS-registreringsindstillingerne på?

Ja, der er en måde at nulstille WSUS-registreringsindstillinger på.Dette bør dog kun gøres som en sidste udvej, når alle andre forsøg er mislykkedes.

Nogle almindelige årsager til problemer med Windows Update omfatter forkerte installationsfiler, forældede softwareversioner, inkompatible hardwaredrivere og utilstrækkelige systemressourcer såsom hukommelse eller diskplads." Kan jeg bruge WMI-scripts til at automatisere opgaver relateret til opdatering af mine computers software?

WMI-scripts kan bruges til at automatisere opgaver relateret til opdatering af computers software, men de bør kun bruges af erfarne administratorer, der forstår, hvordan WMI fungerer." Hvordan ved jeg, om jeg har brug for hjælp til at fejlfinde min pc's forbindelsesproblemer med Microsoft Updates?

Hvis du oplever forbindelsesproblemer, når du prøver at installere eller opdatere Microsoft Updates på din pc, kan det være nødvendigt at kontakte dit it-supportteam for at få hjælp." Kan jeg deaktivere opdateringer helt på min computer?"Nej - at deaktivere opdateringer fuldstændigt på din computer vil ikke løse nogen underliggende problemer og kan potentielt resultere i mere skade end gavn." "Jeg har prøvet alt - hvad nu?" I de fleste tilfælde anbefales det, at du prøver at geninstallere Microsoft Updates først, før du prøver andre løsninger, da disse opdateringer ofte løser almindelige problemer.""Jeg har problemer med at forbinde min computer med Microsoft Updates - hvad kan jeg gøre?"Der er mange ting, du kan prøve, hvis du har problemer med at forbinde din computer med publikationer via opdateringstjenesten, herunder at tjekke for opdaterede drivere og kontrollere, at netværksmiljøet er sundt."

  1. Start med at åbne Windows Registry Editor (regedit). Naviger til følgende nøgle: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsUpdate Højreklik på WindowsUpdate og vælg Ny > DWORD (32-bit) værdi Navngiv den nye værdi "ResetWSUS" og indstil dens værdi til Luk registreringseditoren Genstart din computer Forsøg at installer eller opdater WSUS igen Hvis du stadig oplever problemer med WSUS, kan det være nødvendigt at nulstille WSUS-registreringsdatabaseindstillingerne For mere information om, hvordan du nulstiller WSUS-registreringsdatabaseindstillingerne, se venligst vores artikel her: http://wwwmicrosoft... wsus/en-us/articles/reset-wsus-registry Bemærk: Det er vigtigt at huske, at eventuelle ændringer i Windows Update-indstillingerne i regedit vil træde i kraft umiddelbart efter, at du lukker regedit og genstarter din computer - så sørg for, at du er tilfreds med dine ændringer, før du gemmer dem!Hvis du har brug for hjælp til at konfigurere eller bruge Windows Update, bedes du kontakte dit it-supportteam for at få hjælp." Er der en måde at nulstille WSUS-registreringsindstillingerne på?"Ja, der er en måde at nulstille WSUS-registreringsindstillingerne på, hvis det er nødvendigt, men dette bør kun gøres som en sidste udvej, når alle andre forsøg er mislykkedes." Hvad er nogle almindelige årsager til problemer med Windows Update?
  2. OpenWindowsUpdateAndConfigureNotificationSettings Under Generelt skal du fjerne markeringen i begge felter ud for kategorien "Opdateringer fra Microsoft"Klik på OK."Hvorfor får jeg en fejlmeddelelse, når jeg prøver at forbinde min computer med offentlige udgaver af MSU?Offentlige udgaver af MSU kræver et abonnement for ikke at kunne kontakte brugere uden for premiumabonnementsområdet. (For eksempel: USEnglishPremium-abonnenter kan ikke oprette forbindelse ved hjælp af internationale engelske MSU'er).

Hvordan ændres WSUS-serverindstillinger i registreringsdatabasen?

Hvis du vil manuelt konfigurere indstillinger på din WSUS-server kun til ActiveSync-synkroniseringsformål, skal du indstille AutoConfig til 0 i trin 7 ovenfor, før du klikker på OK.

  1. Åbn Windows Registry Editor ved at klikke på Start, skrive regedit i søgefeltet og trykke på Enter.
  2. I registreringseditoren skal du navigere til: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsUpdateActiveSync.
  3. I højre rude af denne nøgle skal du oprette en ny DWORD-værdi kaldet "AutoConfig" med en værdi på 1 (dette vil aktivere automatisk konfiguration).
  4. Luk registreringseditoren.
  5. På din WSUS-server skal du åbne Server Manager og klikke på Værktøjer > WSUS-administrationskonsol .
  6. Under Servere skal du vælge din WSUS-server og klikke på Egenskaber.
  7. Under Synkroniseringsindstillinger skal du ændre AutoConfig til 0 (dette vil deaktivere automatisk konfiguration). Klik på OK.

Hvad er formålet med indstillingen Må ikke oprette forbindelse til nogen Windows Update-registreringsdatabase for internetplaceringer?

Denne indstilling i registreringsdatabasen forhindrer Windows Update i at oprette forbindelse til internettet for at hente opdateringer.Hvis du deaktiverer denne indstilling, vil Windows Update forsøge at oprette forbindelse til internettet, hver gang den søger efter opdateringer.Dette kan øge din computers båndbreddeforbrug og processorkraft.

Indstillingen Må ikke oprette forbindelse til nogen Windows Update internetplaceringer i registreringsdatabasen er placeret i følgende nøgle: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsUpdate

Hvis du vil aktivere eller deaktivere denne indstilling, skal du følge disse trin:

Figur A: Vinduet Nøgle og værdier i RegEdit

Figur B: DWORD-værdien med navnet "DoNotConnectToAnyWindowsUpdateInternetLocations" i RegEdit

Figur C: DoNotConnectToAnyWindowsUpdateInternetLocations DWORD-værdien sat til 1 i RegEdit

  1. Åbn menuen Start og skriv regedit i søgefeltet.
  2. Klik på OK, når regedit åbnes.
  3. I venstre rude i regedit skal du klikke på Nøgle og værdier under REGISTRY-undernøgle, som vist i figur A nedenfor:
  4. Dobbeltklik på DWORD-værdien med navnet "DoNotConnectToAnyWindowsUpdateInternetLocations" (eller skift dens værdi, hvis den findes), som vist i figur B nedenfor:
  5. Hvis du vil aktivere eller deaktivere denne indstilling, skal du indstille dens værdi til 1 (aktiveret) eller 0 (deaktiveret). Klik på OK, når du er færdig med at foretage dine ændringer, som vist i figur C nedenfor:
  6. Luk regedit ved at klikke på Filer > Afslut Regedit på hovedmenulinjen eller trykke på F11 på dit tastatur.

Hvorfor vil du deaktivere eller omgå WSUS-opdateringer?

Der er et par grunde til, at nogen måske ønsker at deaktivere eller omgå WSUS-opdateringer.Nogle mennesker ønsker måske ikke at modtage opdateringer fra WSUS, fordi de mener, at opdateringerne er for vigtige eller vigtige nok til at installere manuelt.Andre kan simpelthen ikke oprette forbindelse til WSUS og vil hellere opdatere deres computere ved hjælp af alternative metoder.Under alle omstændigheder kan deaktivering eller omgåelse af WSUS-opdateringer give en vis grad af sikkerhed eller bekvemmelighed for brugeren. Hvordan deaktiverer eller omgår du WSUS-opdateringer?Der er et par forskellige måder, hvorpå du kan deaktivere eller omgå WSUS-opdateringer.Den nemmeste måde er at åbne indstillingerne for Windows Update i Windows 10 og indstille indstillingen Download automatisk opdateringer til Fra.Dette forhindrer Windows 10 i at downloade nye opdateringer fra WSUS og vil i stedet stole på manuelle downloads fra Microsoft Update-servere.En anden metode er at bruge et tredjepartsværktøj som WUSABSI, som giver dig mulighed for at scanne din computer for forældet eller sårbar software og derefter automatisk fjerne dem fra dit system ved hjælp af en automatisk opdateringsfjernelsesproces.Endelig kan du også bruge regedit på din computer til at deaktivere specifikke funktioner i Windows Update-tjenesten, såsom at søge efter nye softwareversioner, downloade patches og sende meddelelser om tilgængelige opdateringer. Er der noget, jeg skal huske på, når jeg deaktiverer eller omgår WSUS?Ja, der er et par ting, du bør huske på, når du deaktiverer eller omgår WSUS-opdateringer.Først skal du sørge for, at du har sikkerhedskopier af alle dine vigtige data, før du deaktiverer eller omgår WSUS-opdateringer, da dette kan resultere i mistede oplysninger, hvis noget går galt under processen.Additionally, be aware that by disablingorbypassingWSUSServiceyoumaylosetheabilitytoinstallnewupdatesfromMicrosoftUpdateandworse yetyoumayexperiencefaultysoftwareinstalledonthelinuxsystemswhichcouldresultintroubleoperatingyourcomputerindefinitelyorleadtotranscendentaldamage.(FormoreinformationondisablingandbypassingsupportforWindowsupdateseattheregistrykey "HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsUpdate".)What other steps do I need take in order for my computer notto receive any more updated via wsus?

Ud over de ovennævnte us-opdateringer, kan du være nødt til at give flere oplysninger fra pc'en:

-Hvilken type pc er vores pc (bærbar, stationær, tablet)

- Er dine OS og apps opdaterede?Hvis nej, hvad kan så være årsagen?

- Er pc'en forbundet til internettet?Hvis ikke, hvad kan så være til den forbindelse, der kræves fra Microsoft Update-servere?

- Hvor mange brugere bruger i øjeblikket det er pc til arbejde/uddannelsesformål.

Hvordan kan jeg se, om min computer bruger en lokal eller ekstern WSUS-server til opdateringer?

Der er ikke et endegyldigt svar på dette spørgsmål.Afhængigt af din specifikke situation kan du muligvis se, hvilken type server din computer bruger, ved at se på indstillingerne i Windows Server Update Services (WSUS) eller ved at bruge et tredjepartsværktøj.

Hvis din computer bruger en lokal WSUS-server, skal du kontrollere, at opdateringerne downloades fra den server og ikke fra en ekstern kilde.For at gøre dette skal du åbne Windows Server Update Services (WSUS) Manager og vælge fanen "Indstillinger".Sørg for, at feltet ud for "Lokal server" er markeret under "Opdater kilde".Hvis din computer bruger en ekstern WSUS-server, skal du bestemme, om opdateringerne automatisk trækkes ned fra den server, eller om du skal starte opdateringsprocessen manuelt.For at automatisk opdatering skal fungere, skal både din lokale WSUS-server og den eksterne WSUS-server være konfigureret som en del af et Active Directory Domain Services-miljø (AD DS).Du kan bruge Microsofts Support Lifecycle Management Toolkit (SLM) 2012 R2 til AD DS-implementeringsvejledning eller et andet tredjepartsværktøj, såsom Microsoft System Center Configuration Manager 2007 R2 SP1 Implementeringsvejledning - Brug af gruppepolitikobjekter til opdateringer. Hvis du ikke er i stand til at afgøre, om opdateringer trækkes ned automatisk eller ej, skal du sandsynligvis konfigurere din computer, så den forbinder direkte til den eksterne WSUS-server i stedet for at stole på automatiske opdateringer.For at gøre dette skal du åbne Indstillinger > Kontrolpanel > Administrative værktøjer > Netværksforbindelser og højreklikke på forbindelsen, der er knyttet til din WSUS-instans.Herfra skal du vælge Egenskaber og under "Forbindelsestype" vælge "Serverforbindelse".På fanen Generelt skal du indstille "Brug SSL/TLS" til "Ja.