Sitemap

Come bypassare il registro WSUS?

WSUS bypass regedit è un modo per disabilitare o bypassare WSUS in Windows.Questo può essere utile se desideri gestire i tuoi aggiornamenti o se devi risolvere i problemi di WSUS.

Esistono diversi modi per aggirare il registro WSUS, ma il più semplice e comune è utilizzare uno strumento di terze parti.Esistono anche alcuni metodi integrati che è possibile utilizzare se necessario.

Se hai bisogno di aiuto per trovare o utilizzare uno strumento di terze parti, abbiamo diversi consigli nel nostro articolo su come trovare e utilizzare strumenti di terze parti.

Infine, ci sono anche alcuni metodi integrati che puoi usare se necessario.Questi includono la modifica del valore della chiave del Registro di sistema, la creazione di uno script di avvio e l'utilizzo delle impostazioni di Criteri di gruppo.

Ognuno di questi metodi ha i suoi vantaggi e svantaggi, quindi è importante sceglierne uno che funzioni meglio per le tue esigenze.

Qual è la chiave di registro per WSUS?

La chiave di registro per WSUS è HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows Server Update Services.

Questa chiave contiene le seguenti sottochiavi:

• wsusServerLocation (DWORD): questa sottochiave specifica la posizione del server WSUS.Il valore predefinito è "http://server0

• wsusServerName (DWORD): questa sottochiave specifica il nome del server WSUS.Il valore predefinito è "WSUS".

• wsusClientPort (DWORD) – Questa sottochiave specifica la porta su cui il client WSUS si connette al server WSUS.Il valore predefinito è 853

• wsusClientAuthenticationLevel (DWORD): questa sottochiave determina il modo in cui le informazioni di autenticazione vengono passate dal client al server WSUS.I valori possibili sono 0 (nessuna autenticazione), 1 (autenticazione di base) o 2 (autenticatore di sicurezza di Windows). Il valore predefinito è

• wsusClientProtocolVersion (DWORD): questa sottochiave indica quale versione del protocollo di autenticazione della sicurezza di Windows deve essere utilizzata dal client WSUS durante la connessione a un server WSUS remoto su TCP/IP.I valori possibili sono 1 e 2, corrispondenti rispettivamente alle versioni 1 e 2 di Windows Security Authentication Protocol.Il valore predefinito è

Inoltre, questa chiave contiene anche queste due chiavi:

• FileShareWatcherEnabled (BOOLEAN): se impostato su TRUE, FileShare Watcher sarà abilitato su tutte le condivisioni che contengono file di aggiornamento per i client che utilizzano la funzionalità BranchCache in Microsoft Windows Vista o sistemi operativi successivi e gli aggiornamenti da fonti diverse dai server Microsoft Update non verranno scaricati direttamente su i dischi rigidi locali dei client ma invece memorizzati nella cache su condivisioni di file di rete accessibili dai client abilitati per BranchCache." True significa che è abilitato; false significa che non è abilitato."

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows Server Update Services.FileShareWatcherEnabled=TRUE"Se desideri che i tuoi utenti utilizzino file offline oltre a file online, devi abilitare File Share Watcher nelle impostazioni WSU"Puoi leggere ulteriori informazioni qui: https ://supportforums .microsoft .com/en-us/thread/2144253?inizio=0&tinizio=0#p214425

  1. contoso.com".
  2. "La chiave di registro per WSUSA bypass regeditis situata in HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WUAUSERENUMERATOR Parameters dove esiste un DWORD denominato "EnableOfflineFiles". L'impostazione del suo valore su FALSE disabilita la memorizzazione nella cache dei file offline, tuttavia se EnableOfflineFiles non è stato impostato prima quindi qualsiasi aggiornamento scaricato da un'origine di aggiornamento diversa dai server Microsoft Update continuerebbe a memorizzare nella cache locale i computer client anche se DisableOfflineFiles era impostato su TRUE."false"Disable Offline Files""true"Enable Offline FilesPuoi leggere ulteriori informazioni qui: https:// supportforums .microsoft .com/en-us/thread/2144253?start=0&tstart=0#p214425"Per disabilitare la memorizzazione nella cache dei file offline in WSU:"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WUAUSERENUMERATOR Parameters"EnableOfflineFiles="false""Per abilitare la memorizzazione nella cache dei file offline in WSU:"HKEY_LOCAL_MACHINE \SYSTEM\CurrentControlSet \Services\WUAUSERENUMERATOR Parameters"EnableOfflineFiles="true"Esistono diversi modi per configurare l'infrastruttura di aggiornamento software dell'organizzazione utilizzando l'oggetto Criteri di gruppo (GPO).Un modo consiste nell'impostare un oggetto Criteri di gruppo con una configurazione specifica per SoftwareUpdate Service Client Settings in Configurazione computer > Modelli amministrativi > Sistema > Gestione aggiornamenti.

Dove si trova il registro WSUS?

Il registro WSUS si trova nel seguente percorso: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsUpdateWSUS

È possibile utilizzare l'utilità regedit per visualizzare e modificare il contenuto di questo registro.Per ulteriori informazioni, vedere l'articolo di Microsoft "Come utilizzare RegEdit per gestire le impostazioni di Windows Update" all'indirizzo

.

Come modificare le chiavi di registro di WSUS?

  1. Apri la console "Windows Update Services" digitando "wus".
  2. Nella console "Windows Update Services", fare clic sul nodo "Configurazione server".
  3. Sul lato destro della finestra, sotto "Proprietà server", trova e fai doppio clic sulla chiave denominata "Impostazioni server WSUS".
  4. Nella finestra Impostazioni server WSUS, in "Parametri di configurazione", individuare e fare doppio clic sulla chiave denominata "URL sito amministrazione WSUS".
  5. Nella finestra URL del sito di amministrazione di WSUS, digitare l'URL completo del sito di amministrazione di WSUS (ad esempio: http://server01/wsus).
  6. Fare clic su OK per chiudere la finestra Impostazioni server WSUS.
  7. Fare doppio clic sulla chiave denominata "Sito Web predefinito" nel riquadro sinistro della console di Windows Update Services per aprire la relativa finestra di dialogo delle proprietà.
  8. Sotto "[Sito Web]" in questa casella delle proprietà, individuare e fare doppio clic su un valore che corrisponde al nome del sito di amministrazione WSUS (ad esempio: wsus). Questo imposterà il tuo sito Web come predefinito per tutti gli aggiornamenti dai servizi di Windows Update: gli aggiornamenti futuri verranno scaricati da questo sito Web prima di essere scaricati da qualsiasi altro sito Web che potresti aver configurato per i servizi di Windows Update.
  9. (Facoltativo) Per configurare quali tipi specifici di aggiornamenti devono essere scaricati dal server WSUS, in "[Tipi di aggiornamento]", aggiungere nuovi tipi di aggiornamento facendo clic su Aggiungi... e immettendo un nome per ogni nuovo tipo di aggiornamento (ad esempio: Sicurezza Aggiornamenti), selezionando una categoria per quel tipo di aggiornamento (ad esempio: Prodotti Microsoft), quindi facendo clic su OK..
  10. (Facoltativo) Per specificare quali computer devono ricevere per primi gli aggiornamenti della sicurezza, selezionare uno o più computer in Active Directory Domain Services (AD DS) facendo clic sui relativi nomi in AD DS Object Explorer , facendo clic con il pulsante destro del mouse su di essi e selezionando Proprietà . Nella scheda Generale della finestra di dialogo Proprietà del computer selezionato, fare clic sul pulsante Controlla aggiornamenti . È anche possibile selezionare più computer utilizzando i caratteri jolly (*). Dopo aver aggiunto o selezionato i computer, premere Applica nella parte inferiore della finestra di dialogo ..
  11. (Facoltativo) Per specificare la frequenza con cui vengono controllati gli aggiornamenti di sicurezza per ogni computer selezionato, selezionare un'opzione dall'elenco a discesa situato sotto la casella di controllo Consenti . Le opzioni sono Giornaliero, Settimanale, Mensile o Annuale. Se si desidera configurare il comportamento di aggiornamento automatico senza dover controllare manualmente gli aggiornamenti ogni giorno/settimana/mese ecc., utilizzare invece l'opzione Controlla automaticamente gli aggiornamenti ..
  12. (Facoltativo) Se si desidera che gli utenti che non hanno effettuato l'accesso ai controller di dominio quando tentano di installare le patch di sicurezza tramite i servizi di Windows Update utilizzando la funzionalità Aggiornamenti automatici abilitata con le impostazioni dei Criteri di gruppo abilitate, deselezionare la casella di controllo Abilita elaborazione criteri di gruppo situata sotto la sezione Opzioni di sicurezza. Premi Applica nella parte inferiore della finestra di dialogo dopo aver apportato le modifiche.
  13. (Facoltativo) Per disabilitare il rilevamento automatico dei componenti software richiesti durante il processo di installazione tramite la funzione Aggiornamenti automatici abilitata con le impostazioni dei Criteri di gruppo abilitate, quindi deselezionare l'impostazione Rilevamento componente abilitato situata sotto la sezione Opzioni di sicurezza. Premere Applica nella parte inferiore della finestra di dialogo dopo aver apportato le modifiche.

Quali sono le conseguenze della modifica delle chiavi di registro WSUS?

Ci sono alcune potenziali conseguenze della modifica delle chiavi di registro WSUS.Il più ovvio è che potresti rompere il tuo server WSUS.La modifica della chiave errata potrebbe anche causare il blocco del computer o addirittura l'arresto anomalo.Inoltre, se elimini una chiave dal registro, sarà difficile (se non impossibile) per WSUS ripristinare le sue impostazioni allo stato precedente.Infine, alcune funzionalità di Windows (come BitLocker) si basano su determinate chiavi di registro configurate in un modo specifico.Se modifichi queste chiavi senza capire bene come funzionano, il tuo sistema potrebbe non funzionare come previsto.

C'è un modo per ripristinare le impostazioni del registro WSUS?

Sì, c'è un modo per ripristinare le impostazioni del registro WSUS.Tuttavia, questo dovrebbe essere fatto solo come ultima risorsa dopo che tutti gli altri tentativi sono falliti.

Alcune cause comuni di problemi con Windows Update includono file di installazione errati, versioni software obsolete, driver hardware incompatibili e risorse di sistema insufficienti come memoria o spazio su disco.

Gli script WMI possono essere utilizzati per automatizzare le attività relative all'aggiornamento del software dei computer, ma devono essere utilizzati solo da amministratori esperti che comprendono il funzionamento di WMI.

Se riscontri problemi di connessione durante il tentativo di installare o aggiornare gli aggiornamenti Microsoft sul tuo PC, potrebbe essere necessario contattare il team di supporto IT per assistenza."Posso disabilitare completamente gli aggiornamenti sul mio computer?"No, disabilitare completamente gli aggiornamenti sul tuo computer non risolverà alcun problema sottostante e potrebbe potenzialmente causare più danni che benefici." "Ho provato di tutto, e adesso?" soluzioni poiché questi aggiornamenti spesso risolvono problemi riscontrati comunemente.""Ho problemi a connettere il mio computer a Microsoft Updates - cosa posso fare?"Ci sono molte cose che puoi provare se hai problemi a connettere il tuo computer alle pubblicazioni tramite il servizio di aggiornamento, incluso il controllo dei driver aggiornati e la verifica che l'ambiente di rete sia integro."

  1. Inizia aprendo l'editor del registro di Windows (regedit). Passare alla seguente chiave: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsUpdate Fare clic con il pulsante destro del mouse su WindowsUpdate e selezionare Nuovo > Valore DWORD (32 bit) Assegnare un nome al nuovo valore "ResetWSUS" e impostarne il valore su Chiudere l'editor del registro Riavviare il computer Tentare di installare o aggiornare nuovamente WSUS Se si riscontrano ancora problemi con WSUS, potrebbe essere necessario reimpostare le impostazioni del registro WSUS Per ulteriori informazioni su come reimpostare le impostazioni del registro WSUS, consultare il nostro articolo qui: http://wwwmicrosoft... wsus/en-us/articles/reset-wsus-registry Nota: è importante ricordare che qualsiasi modifica apportata alle impostazioni di Windows Update in regedit avrà effetto immediatamente dopo aver chiuso regedit e riavviato il computer, quindi assicurati di essere soddisfatto con le modifiche prima di salvarle!Se hai bisogno di aiuto per la configurazione o l'utilizzo di Windows Update, contatta il tuo team di supporto IT per ricevere assistenza."C'è un modo per reimpostare le impostazioni del registro WSUS?"Sì, c'è un modo per ripristinare le impostazioni del registro WSUS se necessario, ma questo dovrebbe essere fatto solo come ultima risorsa dopo che tutti gli altri tentativi sono falliti." Quali sono alcune cause comuni di problemi con Windows Update?
  2. OpenWindowsUpdateAndConfigureNotificationSettings In Generale , deseleziona entrambe le caselle accanto alla categoria "Aggiornamenti da Microsoft"Fare clic su OK. "Perché ricevo un messaggio di errore quando provo a connettere il mio computer alle edizioni pubbliche di MSU?Le edizioni pubbliche di MSU richiedono un abbonamento per non poter contattare gli utenti al di fuori dell'area di abbonamento premium. (Ad esempio: gli abbonati Premium di inglese americano non possono connettersi utilizzando MSU di inglese internazionale).

Come modificare le impostazioni del server WSUS nel registro?

Se desideri configurare manualmente le impostazioni sul tuo server WSUS solo per la sincronizzazione di ActiveSync, devi impostare AutoConfig su 0 nel precedente passaggio 7 prima di fare clic su OK .

  1. Apri l'editor del registro di Windows facendo clic su Start, digitando regedit nella casella di ricerca e premendo Invio.
  2. Nell'editor del registro, vai a: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsUpdateActiveSync.
  3. Nel riquadro destro di questa chiave, crea un nuovo valore DWORD chiamato "AutoConfig" con un valore pari a 1 (questo abiliterà la configurazione automatica).
  4. Chiudi l'editor del registro.
  5. Sul tuo server WSUS, apri Server Manager e fai clic su Strumenti > Console di amministrazione WSUS .
  6. In Server, seleziona il tuo server WSUS e fai clic su Proprietà.
  7. In Sync Settings , modifica AutoConfig su 0 (questo disabiliterà la configurazione automatica). Fare clic su OK.

Qual è lo scopo dell'impostazione del Registro di sistema Non connettersi a percorsi Internet di Windows Update?

Questa impostazione del Registro di sistema impedisce a Windows Update di connettersi a Internet per recuperare gli aggiornamenti.Se disabiliti questa impostazione, Windows Update proverà a connettersi a Internet ogni volta che verifica la disponibilità di aggiornamenti.Ciò può aumentare l'utilizzo della larghezza di banda del computer e la potenza di elaborazione.

L'impostazione del Registro di sistema Non connettersi a percorsi Internet di Windows Update si trova nella seguente chiave: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsUpdate

Se desideri abilitare o disabilitare questa impostazione, procedi nel seguente modo:

Figura A: La finestra Chiave e valori in RegEdit

Figura B: il valore DWORD denominato "DoNotConnectToAnyWindowsUpdateInternetLocations" in RegEdit

Figura C: il valore DWORD DoNotConnectToAnyWindowsUpdateInternetLocations impostato su 1 in RegEdit

  1. Apri il menu Start e digita regedit nella casella di ricerca.
  2. Fare clic su OK quando si apre regedit.
  3. Nel riquadro sinistro di regedit, fare clic su Chiave e valori nella sottochiave REGISTRO, come mostrato nella Figura A di seguito:
  4. Fare doppio clic sul valore DWORD denominato "DoNotConnectToAnyWindowsUpdateInternetLocations" (o modificarne il valore se esiste), come mostrato nella Figura B di seguito:
  5. Se si desidera abilitare o disabilitare questa impostazione, impostarne il valore su 1 (abilitato) o 0 (disabilitato). Fare clic su OK al termine delle modifiche, come mostrato nella Figura C di seguito:
  6. Chiudi regedit facendo clic su File > Esci da Regedit nella barra dei menu principale o premendo F11 sulla tastiera.

Perché dovresti disabilitare o ignorare gli aggiornamenti WSUS?

Ci sono alcuni motivi per cui qualcuno potrebbe voler disabilitare o ignorare gli aggiornamenti WSUS.Alcune persone potrebbero non voler ricevere aggiornamenti da WSUS perché ritengono che gli aggiornamenti siano troppo importanti o abbastanza importanti da essere installati manualmente.Altri potrebbero semplicemente non essere in grado di connettersi a WSUS e preferirebbero aggiornare i propri computer utilizzando metodi alternativi.In ogni caso, disabilitare o ignorare gli aggiornamenti WSUS può fornire una misura di sicurezza o comodità per l'utente. Come si disabilitano o ignorano gli aggiornamenti WSUS?Esistono diversi modi per disabilitare o ignorare gli aggiornamenti WSUS.Il modo più semplice è aprire le impostazioni di Windows Update in Windows 10 e impostare l'opzione Scarica automaticamente gli aggiornamenti su Off.Ciò impedirà a Windows 10 di scaricare eventuali nuovi aggiornamenti da WSUS e si baserà invece sui download manuali dai server Microsoft Update.Un altro metodo consiste nell'utilizzare uno strumento di terze parti come WUSABSI che ti consente di scansionare il tuo computer alla ricerca di software obsoleto o vulnerabile e quindi rimuoverlo automaticamente dal tuo sistema utilizzando un processo di rimozione automatica degli aggiornamenti.Infine, puoi anche utilizzare regedit sul tuo computer per disabilitare funzionalità specifiche del servizio Windows Update come il controllo delle nuove versioni del software, il download di patch e l'invio di notifiche sugli aggiornamenti disponibili. C'è qualcosa che dovrei tenere a mente quando disabilito o escludo WSUS?Sì, ci sono alcune cose che dovresti tenere a mente quando disabiliti o elimini gli aggiornamenti WSUS.Innanzitutto, assicurati di disporre di backup di tutti i tuoi dati importanti prima di disabilitare o ignorare gli aggiornamenti WSUS in quanto ciò potrebbe comportare la perdita di informazioni se qualcosa va storto durante il processo.Additionally, be aware that by disablingorbypassingWSUSServiceyoumaylosetheabilitytoinstallnewupdatesfromMicrosoftUpdateandworse yetyoumayexperiencefaultysoftwareinstalledonthelinuxsystemswhichcouldresultintroubleoperatingyourcomputerindefinitelyorleadtotranscendentaldamage.(FormoreinformationondisablingandbypassingsupportforWindowsupdateseattheregistrykey "HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsUpdate".)What other steps do I need take in order for my computer notto receive any more updated via wsus?

Oltre a disimpegnare gli aggiornamenti , potrebbe essere necessario fornire ulteriori informazioni dal pc :

- Che tipo di pc è il tuo pc (Laptop, Desktop, Tablet)

- Il tuo sistema operativo e le tue app sono aggiornati?Se no, quale può essere la causa?

- Il pc è connesso a Internet?Se no , cosa può appartenere alla connessione richiesta dai server Microsoft Update ?

- Quanti utenti utilizzano attualmente questo PC per scopi lavorativi/didattici .

Come posso sapere se il mio computer utilizza un server WSUS locale o remoto per gli aggiornamenti?

Non esiste una risposta definitiva a questa domanda.A seconda della situazione specifica, potresti essere in grado di stabilire quale tipo di server utilizza il tuo computer osservando le impostazioni in Windows Server Update Services (WSUS) o utilizzando uno strumento di terze parti.

Se il tuo computer utilizza un server WSUS locale, dovrai verificare che gli aggiornamenti vengano scaricati da quel server e non da un'origine remota.Per fare ciò, apri Windows Server Update Services (WSUS) Manager e seleziona la scheda "Impostazioni".In "Aggiorna origine", assicurati che la casella accanto a "Server locale" sia selezionata.Se il tuo computer utilizza un server WSUS remoto, dovrai determinare se gli aggiornamenti vengono estratti automaticamente da quel server o se devi avviare manualmente il processo di aggiornamento.Affinché l'aggiornamento automatico funzioni, sia il server WSUS locale che il server WSUS remoto devono essere stati configurati come parte di un ambiente Active Directory Domain Services (AD DS).È possibile utilizzare Support Lifecycle Management Toolkit (SLM) 2012 R2 per la guida alla distribuzione di servizi di dominio Active Directory o un altro strumento di terze parti come Microsoft System Center Configuration Manager 2007 R2 SP1 Deployment Guide - Using Group Policy Objects for Updates . Se non sei in grado di determinare se gli aggiornamenti vengono estratti automaticamente, probabilmente dovrai configurare il tuo computer in modo che si connetta direttamente al server WSUS remoto invece di affidarsi agli aggiornamenti automatici.Per fare ciò, apri Impostazioni > Pannello di controllo > Strumenti di amministrazione > Connessioni di rete e fai clic con il pulsante destro del mouse sulla connessione associata alla tua istanza WSUS.Da qui, seleziona Proprietà e in "Tipo di connessione", seleziona "Connessione al server".Nella scheda Generale, imposta "Usa SSL/TLS" su "Sì.