Sitemap

Bagaimana cara mem-bypass registri WSUS?

WSUS bypass regedit adalah cara menonaktifkan atau mem-bypass WSUS di Windows.Ini dapat berguna jika Anda ingin mengelola pembaruan Anda sendiri atau jika Anda perlu memecahkan masalah WSUS.

Ada beberapa cara berbeda untuk mem-bypass registri WSUS, tetapi yang termudah dan paling umum adalah menggunakan alat pihak ketiga.Ada juga beberapa metode bawaan yang dapat Anda gunakan jika perlu.

Jika Anda memerlukan bantuan untuk menemukan atau menggunakan alat pihak ketiga, kami memiliki beberapa rekomendasi di artikel kami tentang cara menemukan dan menggunakan alat pihak ketiga.

Terakhir, ada juga beberapa metode bawaan yang dapat Anda gunakan jika perlu.Ini termasuk mengubah nilai kunci registri, membuat skrip startup, dan menggunakan pengaturan Kebijakan Grup.

Masing-masing metode ini memiliki kelebihan dan kekurangannya sendiri, jadi penting untuk memilih salah satu yang paling sesuai dengan kebutuhan Anda.

Apa kunci registri untuk WSUS?

Kunci registri untuk WSUS adalah HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows Server Update Services.

Kunci ini berisi subkunci berikut:

• wsusServerLocation (DWORD) – Subkunci ini menentukan lokasi server WSUS.Nilai defaultnya adalah "http://server0

• wsusServerName (DWORD) – Subkunci ini menentukan nama server WSUS.Nilai standarnya adalah "WSUS".

• wsusClientPort (DWORD) – Subkunci ini menentukan port tempat klien WSUS terhubung ke server WSUS.Nilai standarnya adalah 853

• wsusClientAuthenticationLevel (DWORD) – Subkunci ini menentukan bagaimana informasi otentikasi diteruskan dari klien ke server WSUS.Nilai yang mungkin adalah 0 (tanpa autentikasi), 1 (autentikasi dasar), atau 2 (autentikator keamanan windows). Nilai standarnya adalah

• wsusClientProtocolVersion (DWORD) – Subkunci ini menunjukkan versi Windows Security Authentication Protocol mana yang harus digunakan oleh klien WSUS saat menyambung ke server WSUS jarak jauh melalui TCP/IP.Nilai yang mungkin adalah 1 dan 2, masing-masing sesuai dengan versi 1 dan 2 Protokol Otentikasi Keamanan Windows.Nilai defaultnya adalah

Selain itu, kunci ini juga berisi dua kunci ini:

• FileShareWatcherEnabled (BOOLEAN) – Jika diatur ke TRUE, FileShare Watcher akan diaktifkan pada semua share yang berisi file pembaruan untuk klien yang menggunakan fitur BranchCache di Microsoft Windows Vista atau sistem operasi yang lebih baru dan pembaruan dari sumber selain server Microsoft Update tidak akan diunduh langsung ke hard disk lokal klien tetapi malah di-cache pada berbagi file jaringan yang dapat diakses oleh klien yang mendukung Branch Cache." Benar berarti diaktifkan; salah berarti tidak diaktifkan."

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows Server Update Services.FileShareWatcherEnabled=TRUE"Jika Anda ingin pengguna Anda menggunakan file offline serta file online, Anda perlu mengaktifkan File Share Watcher di pengaturan WSU"Anda dapat membaca lebih lanjut tentang ini di sini: https ://supportforums.microsoft .com/en-us/thread/2144253?mulai=0&tmulai=0#p214425

  1. contoso.com".
  2. "Kunci registri untuk regeditis bypass WSUSA terletak di HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WUAUSERENUMERATOR Parameters di mana ada DWORD bernama"EnableOfflineFiles".Menetapkan nilainya ke FALSE akan menonaktifkan caching file luring namun jika EnableOfflineFiles tidak disetel sebelumnya maka pembaruan apa pun yang diunduh dari sumber pembaruan selain dari server Pembaruan Microsoft akan tetap melakukan cache secara lokal pada mesin klien meskipun DisableOfflineFiles disetel ke TRUE."false"Nonaktifkan File Offline""true"Aktifkan File OfflineAnda dapat membaca lebih lanjut tentang ini di sini: https:// supportforums .microsoft .com/en-us/thread/2144253?start=0&tstart=0#p214425"Untuk menonaktifkan cache file offline di WSU:"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WUAUSERENUMERATOR Parameters"EnableOfflineFiles="false""Untuk mengaktifkan cache file offline di WSU:"HKEY_LOCAL_MACHINE \SYSTEM\CurrentControlSet \Services\WUAUSERENUMERATOR Parameters"EnableOfflineFiles="true"Ada beberapa cara Anda dapat mengonfigurasi infrastruktur pembaruan perangkat lunak organisasi menggunakan Objek Kebijakan Grup (GPO).Salah satu caranya adalah dengan menyiapkan GPO dengan konfigurasi khusus untuk Pengaturan Klien Layanan Pembaruan Perangkat Lunak di bawah Konfigurasi Komputer > Template Administratif > Sistem > Manajemen Pembaruan.

Di mana letak registri WSUS?

Registri WSUS terletak di lintasan berikut:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsUpdateWSUS

Anda dapat menggunakan utilitas regedit untuk melihat dan mengubah konten registri ini.Untuk informasi selengkapnya, lihat artikel Microsoft "Cara Menggunakan RegEdit untuk Mengelola Pengaturan Pembaruan Windows" di

.

Bagaimana cara mengedit kunci registri WSUS?

  1. Buka konsol "Layanan Pembaruan Windows" dengan mengetikkan "wus".
  2. Di konsol "Layanan Pembaruan Windows", klik simpul "Konfigurasi Server".
  3. Di sisi kanan jendela, di bawah "Properti Server", temukan dan klik dua kali pada kunci bernama "Pengaturan Server WSUS".
  4. Di jendela Pengaturan Server WSUS, di bawah "Parameter Konfigurasi", temukan dan klik dua kali pada kunci bernama "URL Situs Administrasi WSUS".
  5. Di jendela URL Situs Administrasi WSUS, ketikkan URL lengkap Situs Administrasi WSUS Anda (misalnya: http://server01/wsus).
  6. Klik OK untuk menutup jendela Pengaturan Server WSUS.
  7. Klik dua kali pada kunci bernama "Situs Web Default" di panel kiri konsol Layanan Pembaruan Windows untuk membuka kotak dialog propertinya.
  8. Di bawah "[Situs web]" di kotak properti ini, temukan dan klik dua kali pada nilai yang sesuai dengan nama Situs Administrasi WSUS Anda (misalnya: wsus). Ini akan mengatur situs web Anda sebagai default untuk semua pembaruan dari layanan Pembaruan Windows - pembaruan di masa mendatang akan diunduh dari situs web ini terlebih dahulu sebelum mengunduh dari situs web lain yang mungkin telah Anda konfigurasikan untuk layanan Pembaruan Windows..
  9. (Opsional) Untuk mengonfigurasi jenis pembaruan tertentu yang harus diunduh dari server WSUS Anda, di bawah "[Jenis Pembaruan]", tambahkan jenis pembaruan baru dengan mengklik Tambah... dan masukkan nama untuk setiap jenis pembaruan baru (misalnya: Keamanan Pembaruan), memilih kategori untuk jenis pembaruan tersebut (misalnya: Produk Microsoft), lalu mengklik OK..
  10. (Opsional) Untuk menentukan komputer mana yang harus menerima pembaruan keamanan terlebih dahulu, pilih satu atau beberapa komputer di Layanan Domain Direktori Aktif (AD DS) dengan mengklik namanya di AD DS Object Explorer , klik kanan komputer tersebut dan pilih Properties . Di tab General dari kotak dialog Properties komputer yang dipilih ini, klik tombol Check For Updates. Memilih banyak komputer juga dimungkinkan dengan menggunakan wildcard (*). Setelah menambah atau memilih komputer, tekan Terapkan di bagian bawah kotak dialog ..
  11. (Opsional) Untuk menentukan seberapa sering pembaruan keamanan diperiksa untuk setiap komputer yang dipilih, pilih opsi dari daftar tarik-turun yang terletak di bawah kotak centang Perbolehkan . Pilihannya adalah Harian, Mingguan, Bulanan atau Tahunan. Jika Anda ingin mengonfigurasi perilaku pembaruan otomatis tanpa perlu memeriksa pembaruan secara manual setiap hari/minggu/bulan, dll., maka gunakan opsi Periksa pembaruan secara otomatis ..
  12. (Opsional) Jika Anda ingin pengguna yang tidak masuk ke pengontrol domain saat mereka mencoba menginstal patch keamanan melalui layanan Pembaruan Windows menggunakan fitur Pembaruan Otomatis yang diaktifkan dengan pengaturan Kebijakan Grup diaktifkan, hapus centang Aktifkan kotak pemrosesan Kebijakan Grup yang terletak di bawah bagian Opsi Keamanan .. Tekan Terapkan di bagian bawah kotak dialog setelah melakukan perubahan..
  13. (Opsional) Untuk menonaktifkan deteksi otomatis komponen perangkat lunak yang diperlukan selama proses instalasi melalui fitur Pembaruan Otomatis yang diaktifkan dengan pengaturan Kebijakan Grup diaktifkan, lalu hapus pengaturan deteksi komponen yang Diaktifkan yang terletak di bawah bagian Opsi Keamanan .. Tekan Terapkan di bagian bawah kotak dialog setelah melakukan perubahan..

Apa konsekuensi dari mengedit kunci registri WSUS?

Ada beberapa konsekuensi potensial dari pengeditan kunci registri WSUS.Yang paling jelas adalah Anda mungkin merusak server WSUS Anda.Mengedit kunci yang salah juga dapat menyebabkan komputer Anda berhenti merespons, atau bahkan macet.Selain itu, jika Anda menghapus kunci dari registri, akan sulit (jika bukan tidak mungkin) bagi WSUS untuk memulihkan pengaturannya ke keadaan sebelumnya.Terakhir, beberapa fitur Windows (seperti BitLocker) bergantung pada kunci registri tertentu yang diatur dengan cara tertentu.Jika Anda mengubah kunci ini tanpa memahami cara kerjanya dengan benar, sistem Anda mungkin tidak berfungsi sebagaimana mestinya.

Apakah ada cara untuk mengatur ulang pengaturan registri WSUS?

Ya, ada cara untuk mengatur ulang pengaturan registri WSUS.Namun, ini hanya boleh dilakukan sebagai upaya terakhir setelah semua upaya lain gagal.

Beberapa penyebab umum masalah dengan Pemutakhiran Windows mencakup file penginstalan yang salah, versi perangkat lunak yang kedaluwarsa, driver perangkat keras yang tidak kompatibel, dan sumber daya sistem yang tidak memadai seperti memori atau ruang disk. "Bisakah saya menggunakan skrip WMI untuk mengotomatiskan tugas yang terkait dengan memperbarui perangkat lunak komputer saya?

Skrip WMI dapat digunakan untuk mengotomatiskan tugas yang terkait dengan pembaruan perangkat lunak komputer, tetapi hanya boleh digunakan oleh administrator berpengalaman yang memahami cara kerja WMI.

Jika Anda mengalami masalah koneksi saat mencoba menginstal atau memperbarui Pembaruan Microsoft di PC Anda, maka mungkin Anda perlu menghubungi tim dukungan TI Anda untuk mendapatkan bantuan." Dapatkah saya menonaktifkan pembaruan sepenuhnya di komputer saya?"Tidak - menonaktifkan pemutakhiran sepenuhnya di komputer Anda tidak akan menyelesaikan masalah mendasar apa pun dan berpotensi mengakibatkan lebih banyak kerusakan daripada kebaikan." solusi karena pembaruan ini seringkali memperbaiki masalah yang sering ditemui." "Saya mengalami masalah saat menyambungkan komputer ke Pembaruan Microsoft - apa yang dapat saya lakukan?"Ada banyak hal yang dapat Anda coba jika mengalami masalah saat menyambungkan komputer ke publikasi melalui layanan pembaruan, termasuk memeriksa driver yang diperbarui dan memverifikasi bahwa lingkungan jaringan sehat." "Bagaimana cara berhenti menerima pemberitahuan tentang pembaruan yang tersedia dari Microsoft? 'Untuk berhenti menerima pemberitahuan tentang pembaruan yang tersedia dari Microsoft:"

  1. Mulailah dengan membuka Windows Registry Editor (regedit). Arahkan ke kunci berikut:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsUpdate Klik kanan pada WindowsUpdate dan pilih New > DWORD (32-bit) Value Beri nama nilai baru "ResetWSUS" dan tetapkan nilainya ke Close the Registry Editor Restart komputer Anda Mencoba untuk instal atau perbarui WSUS lagi Jika Anda masih mengalami masalah dengan WSUS, mungkin perlu mengatur ulang pengaturan registri WSUS Untuk informasi lebih lanjut tentang cara mengatur ulang pengaturan registri WSUS, silakan lihat artikel kami di sini: http://wwwmicrosoft... wsus/en-us/articles/reset-wsus-registry Catatan: Penting untuk diingat bahwa setiap perubahan yang dilakukan pada pengaturan Pembaruan Windows di regedit akan segera berlaku setelah Anda menutup regedit dan memulai ulang komputer Anda - jadi pastikan Anda senang dengan perubahan Anda sebelum Anda menyimpannya!Jika Anda memerlukan bantuan untuk mengonfigurasi atau menggunakan Pembaruan Windows, silakan hubungi tim dukungan TI Anda untuk mendapatkan bantuan."Apakah ada cara untuk mengatur ulang pengaturan registri WSUS?"Ya, ada cara untuk mengatur ulang pengaturan registri WSUS jika diperlukan tetapi ini hanya boleh dilakukan sebagai upaya terakhir setelah semua upaya lain gagal." Apa saja penyebab umum masalah dengan Pembaruan Windows?
  2. OpenWindowsUpdateAndConfigureNotificationSettings Di bawah General , hapus centang pada kedua kotak di samping kategori "Pembaruan dari Microsoft"Klik Oke ."Mengapa saya mendapatkan pesan kesalahan saat mencoba menyambungkan komputer saya ke MSU edisi publik?MSU edisi publik memerlukan langganan agar tidak dapat menghubungi pengguna di luar area langganan premium. (Misalnya: pelanggan Premium Inggris AS tidak dapat terhubung menggunakan MSU Inggris Internasional).

Bagaimana cara mengubah pengaturan server WSUS di registri?

Jika Anda ingin mengonfigurasi pengaturan secara manual di server WSUS Anda hanya untuk tujuan sinkronisasi ActiveSync, maka Anda harus mengatur AutoConfig ke 0 pada langkah 7 di atas sebelum mengklik OK.

  1. Buka Windows Registry Editor dengan mengklik Start, ketik regedit di kotak pencarian, dan tekan Enter.
  2. Di editor registri, navigasikan ke: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsUpdateActiveSync.
  3. Di panel kanan kunci ini, buat nilai DWORD baru yang disebut "AutoConfig" dengan nilai 1 (ini akan mengaktifkan konfigurasi otomatis).
  4. Tutup editor registri.
  5. Di server WSUS Anda, buka Server Manager dan klik Tools > WSUS Administration Console .
  6. Di bawah Servers, pilih server WSUS Anda dan klik Properties.
  7. Di bawah Sync Settings , ubah AutoConfig ke 0 (ini akan menonaktifkan konfigurasi otomatis). Klik Oke .

Apa tujuan dari pengaturan Registri Jangan sambungkan ke lokasi Internet Pemutakhiran Windows apa pun?

Pengaturan registri ini mencegah Pembaruan Windows tersambung ke Internet untuk mengambil pembaruan.Jika Anda menonaktifkan pengaturan ini, Pembaruan Windows akan mencoba menyambung ke Internet setiap kali memeriksa pembaruan.Ini dapat meningkatkan penggunaan bandwidth dan daya pemrosesan komputer Anda.

Pengaturan Registri Jangan terhubung ke lokasi Internet Pemutakhiran Windows apa pun terletak di kunci berikut: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsUpdate

Jika Anda ingin mengaktifkan atau menonaktifkan setelan ini, ikuti langkah-langkah berikut:

Gambar A: Jendela Key and Values ​​di RegEdit

Gambar B: Nilai DWORD bernama "DoNotConnectToAnyWindowsUpdateInternetLocations" di RegEdit

Gambar C: Nilai DWORD DoNotConnectToAnyWindowsUpdateInternetLocations diatur ke 1 di RegEdit

  1. Buka menu Start dan ketik regedit ke dalam kotak pencarian.
  2. Klik OK saat regedit terbuka.
  3. Di panel kiri regedit, klik Key and Values ​​di bawah subkey REGISTRY, seperti yang ditunjukkan pada Gambar A di bawah ini:
  4. Klik dua kali nilai DWORD bernama "DoNotConnectToAnyWindowsUpdateInternetLocations" (atau ubah nilainya jika ada), seperti yang ditunjukkan pada Gambar B di bawah ini:
  5. Jika Anda ingin mengaktifkan atau menonaktifkan setelan ini, setel nilainya ke 1 (diaktifkan) atau 0 (dinonaktifkan). Klik OK setelah Anda selesai melakukan perubahan, seperti yang ditunjukkan pada Gambar C di bawah ini:
  6. Tutup regedit dengan mengklik File > Exit Regedit di bilah menu utama atau menekan F11 di keyboard.

Mengapa Anda ingin menonaktifkan atau melewati pembaruan WSUS?

Ada beberapa alasan mengapa seseorang mungkin ingin menonaktifkan atau mem-bypass pembaruan WSUS.Beberapa orang mungkin tidak ingin menerima pemutakhiran dari WSUS karena mereka percaya bahwa pemutakhiran terlalu penting atau cukup penting untuk diinstal secara manual.Orang lain mungkin tidak dapat terhubung ke WSUS dan lebih suka memperbarui komputer mereka menggunakan metode alternatif.Bagaimanapun, menonaktifkan atau melewati pembaruan WSUS dapat memberikan beberapa ukuran keamanan atau kenyamanan bagi pengguna. Bagaimana Anda menonaktifkan atau melewati pembaruan WSUS?Ada beberapa cara berbeda untuk menonaktifkan atau melewati pembaruan WSUS.Cara termudah adalah membuka pengaturan Pembaruan Windows di Windows 10 dan mengatur opsi Unduh Pembaruan Secara Otomatis ke Nonaktif.Ini akan mencegah Windows 10 mengunduh pembaruan baru apa pun dari WSUS dan sebagai gantinya akan bergantung pada unduhan manual dari server Pembaruan Microsoft.Metode lain adalah dengan menggunakan alat pihak ketiga seperti WUSABSI yang memungkinkan Anda untuk memindai komputer Anda dari perangkat lunak yang usang atau rentan dan kemudian secara otomatis menghapusnya dari sistem Anda menggunakan proses penghapusan pembaruan otomatis.Terakhir, Anda juga dapat menggunakan regedit di komputer Anda untuk menonaktifkan fitur tertentu dari layanan Pembaruan Windows seperti memeriksa versi perangkat lunak baru, mengunduh tambalan, dan mengirim pemberitahuan tentang pembaruan yang tersedia. Adakah hal yang harus saya ingat saat menonaktifkan atau melewati WSUS?Ya, ada beberapa hal yang harus Anda ingat saat menonaktifkan atau melewati pembaruan WSUS.Pertama, pastikan Anda memiliki cadangan semua data penting Anda sebelum menonaktifkan atau melewati Pembaruan WSUS karena ini dapat mengakibatkan hilangnya informasi jika terjadi kesalahan selama proses berlangsung.Additionally, be aware that by disablingorbypassingWSUSServiceyoumaylosetheabilitytoinstallnewupdatesfromMicrosoftUpdateandworse yetyoumayexperiencefaultysoftwareinstalledonthelinuxsystemswhichcouldresultintroubleoperatingyourcomputerindefinitelyorleadtotranscendentaldamage.(FormoreinformationondisablingandbypassingsupportforWindowsupdateseattheregistrykey "HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsUpdate".)What other steps do I need take in order for my computer notto receive any more updated via wsus?

Selain semua pembaruan kami di atas, Anda mungkin perlu memberikan lebih banyak informasi dari pc:

- Apa jenis pc y pc kita ( Laptop , Desktop , Tablet )

- Apakah aplikasi os dan d kami mutakhir?Jika tidak, apa penyebabnya?

- Apakah PC terhubung ke Internet?Jika tidak, apa yang mungkin menjadi bagian dari koneksi yang diperlukan dari Server Pembaruan Microsoft?

- Berapa banyak pengguna yang saat ini menggunakan PC untuk keperluan kerja / pendidikan .

Bagaimana saya tahu jika komputer saya menggunakan server WSUS lokal atau jarak jauh untuk pembaruan?

Tidak ada satu jawaban pasti untuk pertanyaan ini.Bergantung pada situasi khusus Anda, Anda mungkin dapat mengetahui jenis server yang digunakan komputer Anda dengan melihat pengaturan di Layanan Pembaruan Server Windows (WSUS) atau dengan menggunakan alat pihak ketiga.

Jika komputer Anda menggunakan server WSUS lokal, maka Anda perlu memverifikasi bahwa pembaruan sedang diunduh dari server itu dan bukan dari sumber jarak jauh.Untuk melakukannya, buka Manajer Layanan Pembaruan Server Windows (WSUS) dan pilih tab "Pengaturan".Di bawah "Perbarui Sumber", pastikan kotak di samping "Server Lokal" dicentang.Jika komputer Anda menggunakan server WSUS jarak jauh, maka Anda perlu menentukan apakah pembaruan ditarik dari server itu secara otomatis atau tidak atau jika Anda harus memulai proses pembaruan secara manual.Agar pemutakhiran otomatis berfungsi, server WSUS lokal dan server WSUS jarak jauh Anda harus dikonfigurasi sebagai bagian dari lingkungan Layanan Domain Direktori Aktif (AD DS).Anda dapat menggunakan Microsoft's Support Lifecycle Management Toolkit (SLM) 2012 R2 untuk panduan penyebaran AD DS atau alat pihak ketiga lainnya seperti Microsoft System Center Configuration Manager 2007 R2 SP1 Deployment Guide - Using Group Policy Objects for Updates . Jika Anda tidak dapat menentukan apakah pemutakhiran ditarik secara otomatis atau tidak, maka Anda mungkin perlu mengonfigurasi komputer agar terhubung langsung ke server WSUS jarak jauh alih-alih mengandalkan Pemutakhiran Otomatis.Untuk melakukannya, buka Pengaturan > Panel Kontrol > Alat Administratif > Koneksi Jaringan dan klik kanan koneksi yang terkait dengan instans WSUS Anda.Dari sini, pilih Properties dan di bawah "Connection Type", pilih "Server Connection".Pada tab Umum, setel "Gunakan SSL/TLS" ke "Ya.