Sitemap

Hoe het WSUS-register te omzeilen?

WSUS bypass regedit is een manier om WSUS in Windows uit te schakelen of te omzeilen.Dit kan handig zijn als u uw eigen updates wilt beheren of als u WSUS-problemen moet oplossen.

Er zijn een paar verschillende manieren om het WSUS-register te omzeilen, maar de gemakkelijkste en meest gebruikelijke is om een ​​hulpprogramma van derden te gebruiken.Er zijn ook enkele ingebouwde methoden die u indien nodig kunt gebruiken.

Als je hulp nodig hebt bij het vinden of gebruiken van een tool van derden, hebben we verschillende aanbevelingen in ons artikel over het vinden en gebruiken van tools van derden.

Ten slotte zijn er ook enkele ingebouwde methoden die u indien nodig kunt gebruiken.Deze omvatten het wijzigen van de registersleutelwaarde, het maken van een opstartscript en het gebruik van Groepsbeleid-instellingen.

Elk van deze methoden heeft zijn eigen voor- en nadelen, dus het is belangrijk om er een te kiezen die het beste bij je past.

Wat is de registersleutel voor WSUS?

De registersleutel voor WSUS is HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows Server Update Services.

Deze sleutel bevat de volgende subsleutels:

• wsusServerLocation (DWORD) – Deze subsleutel specificeert de locatie van de WSUS-server.De standaardwaarde is "http://server0

• wsusServerName (DWORD) – Deze subsleutel specificeert de naam van de WSUS-server.De standaardwaarde is "WSUS".

• wsusClientPort (DWORD) – Deze subsleutel specificeert de poort waarop de WSUS-client verbinding maakt met de WSUS-server.De standaardwaarde is 853

• wsusClientAuthenticationLevel (DWORD) – Deze subsleutel bepaalt hoe authenticatie-informatie wordt doorgegeven van de client naar de WSUS-server.De mogelijke waarden zijn 0 (geen authenticatie), 1 (basisauthenticatie) of 2 (Windows-beveiligingsauthenticator). De standaardwaarde is

• wsusClientProtocolVersion (DWORD) – Deze subsleutel geeft aan welke versie van Windows Security Authentication Protocol door de WSUS-client moet worden gebruikt bij het verbinden met een externe WSUS-server via TCP/IP.De mogelijke waarden zijn 1 en 2, overeenkomend met respectievelijk versie 1 en 2 van Windows Security Authentication Protocol.De standaardwaarde is

Daarnaast bevat deze sleutel ook deze twee sleutels:

• FileShareWatcherEnabled (BOOLEAN) – Indien ingesteld op TRUE, wordt FileShare Watcher ingeschakeld op alle shares die updatebestanden bevatten voor clients die gebruikmaken van de BranchCache-functie in Microsoft Windows Vista of latere besturingssystemen en worden updates van andere bronnen dan Microsoft Update-servers niet rechtstreeks gedownload naar lokale harde schijven van clients, maar in plaats daarvan in de cache op netwerkbestandsshares die toegankelijk zijn voor clients met BranchCache." Waar betekent dat het is ingeschakeld; onwaar betekent dat het niet is ingeschakeld."

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows Server Update Services.FileShareWatcherEnabled=TRUE"Als u wilt dat uw gebruikers zowel offline als online bestanden kunnen gebruiken, moet u File Share Watcher inschakelen in de WSU-instellingen"U kunt hier meer over lezen: https ://supportforums .microsoft .com/en-us/thread/2144253?start=0&tstart=0#p214425

  1. contoso.com".
  2. "De registersleutel voor WSUSA bypass regeditis bevindt zich op HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WUAUSERENUMERATOR Parameters waar er een DWORD bestaat met de naam "EnableOfflineFiles". Door de waarde in te stellen op FALSE wordt het cachen van offline bestanden uitgeschakeld, maar als EnableOfflineFiles niet eerder was ingesteld dan zouden alle updates die zijn gedownload van een andere updatebron dan Microsoft Update-servers nog steeds lokaal in de cache op clientmachines worden opgeslagen, zelfs als DisableOfflineFiles is ingesteld op TRUE."false"Offlinebestanden uitschakelen""true"Offlinebestanden inschakelenU kunt hier meer over lezen: https:// ondersteuningsforums .microsoft .com/en-us/thread/2144253?start=0&tstart=0#p214425"Om offline caching van bestanden in WSU uit te schakelen:"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WUAUSERENUMERATOR Parameters"EnableOfflineFiles="false""Om offline caching van bestanden in WSU in te schakelen:"HKEY_LOCAL_MACHINE \SYSTEM\CurrentControlSet \Services\WUAUSERENUMERATOR Parameters"EnableOfflineFiles="true"Er zijn verschillende manieren waarop u de infrastructuur voor software-updates van uw organisatie kunt configureren met behulp van Group Policy Object (GPO).Eén manier is door een GPO in te stellen met een specifieke configuratie voor SoftwareUpdate Service Client-instellingen onder Computerconfiguratie > Beheersjablonen > Systeem > Updatesbeheer.

Waar bevindt zich het WSUS-register?

Het WSUS-register bevindt zich in het volgende pad: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsUpdateWSUS

U kunt het hulpprogramma regedit gebruiken om de inhoud van dit register te bekijken en te wijzigen.Zie voor meer informatie het Microsoft-artikel "RegEdit gebruiken om Windows Update-instellingen te beheren" op

.

Hoe WSUS-registersleutels bewerken?

  1. Open de console "Windows Update Services" door "wus" te typen.
  2. Klik in de console "Windows Update Services" op het knooppunt "Serverconfiguratie".
  3. Aan de rechterkant van het venster, onder "Servereigenschappen", zoekt en dubbelklikt u op de sleutel met de naam "WSUS-serverinstellingen".
  4. Zoek in het venster WSUS-serverinstellingen onder "Configuratieparameters" naar de sleutel met de naam "URL van de WSUS-beheersite" en dubbelklik erop.
  5. Typ in het venster URL van de WSUS-beheersite de volledige URL van uw WSUS-beheersite (bijvoorbeeld: http://server01/wsus).
  6. Klik op OK om het venster WSUS-serverinstellingen te sluiten.
  7. Dubbelklik op de sleutel met de naam "Standaardwebsite" in het linkerdeelvenster van de Windows Update Services-console om het eigenschappendialoogvenster te openen.
  8. Zoek onder "[Web site]" in dit eigenschappenvak naar een waarde die overeenkomt met de naam van uw WSUS-beheersite en dubbelklik erop (bijvoorbeeld: wsus). Hiermee wordt uw website ingesteld als uw standaard voor alle updates van Windows Update-services - toekomstige updates zullen eerst van deze website worden gedownload voordat ze worden gedownload van andere websites die u mogelijk hebt geconfigureerd voor Windows Update-services..
  9. (Optioneel) Als u wilt configureren welke specifieke typen updates van uw WSUS-server moeten worden gedownload, voegt u onder "[Update Types]" nieuwe updatetypen toe door op Toevoegen... te klikken en een naam in te voeren voor elk nieuw updatetype (bijvoorbeeld: Beveiliging Updates), selecteer een categorie voor dat type update (bijvoorbeeld: Microsoft-producten) en klik vervolgens op OK..
  10. (Optioneel) Als u wilt opgeven welke computers eerst beveiligingsupdates moeten ontvangen, selecteert u een of meer computers in Active Directory Domain Services (AD DS) door op hun naam te klikken in AD DS Object Explorer , er met de rechtermuisknop op te klikken en Eigenschappen te selecteren. Klik op het tabblad Algemeen van het dialoogvenster Eigenschappen van deze geselecteerde computer op de knop Controleren op updates . Meerdere computers selecteren is ook mogelijk door wildcards (*) te gebruiken. Nadat u computers hebt toegevoegd of geselecteerd, drukt u op Toepassen onderaan het dialoogvenster.
  11. (Optioneel) Selecteer een optie in de vervolgkeuzelijst onder het selectievakje Toestaan ​​om op te geven hoe vaak beveiligingsupdates worden gecontroleerd voor elke geselecteerde computer(s). De opties zijn Dagelijks , Wekelijks , Maandelijks of Jaarlijks . Als u automatisch updategedrag wilt configureren zonder dat u elke dag/week/maand enz. handmatig op updates hoeft te controleren, gebruik dan in plaats daarvan de optie Automatisch controleren op updates.
  12. (Optioneel) Als u wilt dat gebruikers die niet zijn aangemeld bij domeincontrollers wanneer ze beveiligingspatches proberen te installeren via Windows Update-services met behulp van de functie Automatische updates ingeschakeld met Groepsbeleid-instellingen ingeschakeld, schakelt u het selectievakje Groepsbeleidverwerking inschakelen onder het gedeelte Beveiligingsopties uit .. Druk op Toepassen onderaan het dialoogvenster na het aanbrengen van wijzigingen..
  13. (Optioneel) Om de automatische detectie van vereiste softwarecomponenten tijdens het installatieproces uit te schakelen via de functie Automatische updates ingeschakeld met Groepsbeleid-instellingen ingeschakeld, wist u vervolgens de instelling Ingeschakelde componentdetectie onder het gedeelte Beveiligingsopties. Druk op Toepassen onderaan het dialoogvenster na het aanbrengen van wijzigingen..

Wat zijn de gevolgen van het bewerken van WSUS-registersleutels?

Er zijn enkele mogelijke gevolgen van het bewerken van WSUS-registersleutels.Het meest voor de hand liggende is dat u uw WSUS-server zou kunnen breken.Het bewerken van de verkeerde sleutel kan er ook voor zorgen dat uw computer niet meer reageert of zelfs crasht.Bovendien, als u een sleutel uit het register verwijdert, zal het voor WSUS moeilijk (zo niet onmogelijk) zijn om de instellingen naar hun vorige staat te herstellen.Ten slotte zijn sommige Windows-functies (zoals BitLocker) afhankelijk van bepaalde registersleutels die op een specifieke manier zijn ingesteld.Als u deze toetsen wijzigt zonder goed te begrijpen hoe ze werken, werkt uw systeem mogelijk niet zoals bedoeld.

Is er een manier om de WSUS-registerinstellingen opnieuw in te stellen?

Ja, er is een manier om de WSUS-registerinstellingen opnieuw in te stellen.Dit mag echter alleen als laatste redmiddel worden gedaan nadat alle andere pogingen zijn mislukt.

Enkele veelvoorkomende oorzaken van problemen met Windows Update zijn onjuiste installatiebestanden, verouderde softwareversies, incompatibele hardwarestuurprogramma's en onvoldoende systeembronnen zoals geheugen of schijfruimte. Kan ik WMI-scripts gebruiken om taken te automatiseren die verband houden met het updaten van de software van mijn computer?

WMI-scripts kunnen worden gebruikt om taken met betrekking tot het updaten van computersoftware te automatiseren, maar ze mogen alleen worden gebruikt door ervaren beheerders die begrijpen hoe WMI werkt. Hoe weet ik of ik hulp nodig heb bij het oplossen van de verbindingsproblemen van mijn pc met Microsoft Updates?

Als u verbindingsproblemen ondervindt bij het installeren of bijwerken van Microsoft Updates op uw pc, kan het nodig zijn om contact op te nemen met uw IT-ondersteuningsteam voor hulp. Kan ik updates volledig uitschakelen op mijn computer?"Nee - het volledig uitschakelen van updates op uw computer lost geen onderliggende problemen op en kan mogelijk leiden tot meer schade dan goed." "Ik heb alles geprobeerd - wat nu?" In de meeste gevallen wordt aanbevolen om Microsoft Updates eerst opnieuw te installeren voordat u een andere oplossingen omdat deze updates vaak veelvoorkomende problemen verhelpen.""Ik heb problemen met het verbinden van mijn computer met Microsoft Updates - wat kan ik doen?"Er zijn veel dingen die u kunt proberen als u problemen ondervindt bij het verbinden van uw computer met publicaties via de updateservice, waaronder controleren op bijgewerkte stuurprogramma's en controleren of de netwerkomgeving in orde is." "Hoe zorg ik ervoor dat ik geen meldingen meer ontvang over beschikbare updates van Microsoft?

  1. Begin met het openen van de Windows Register-editor (regedit). Navigeer naar de volgende sleutel: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsUpdate Klik met de rechtermuisknop op WindowsUpdate en selecteer Nieuw > DWORD (32-bits) Waarde Noem de nieuwe waarde "ResetWSUS" en stel de waarde in op Sluit de Register-editor Start uw computer opnieuw op Poging om installeer of update WSUS opnieuw Als u nog steeds problemen ondervindt met WSUS, kan het nodig zijn om de WSUS-registerinstellingen opnieuw in te stellen. wsus/en-us/articles/reset-wsus-registry Opmerking: het is belangrijk om te onthouden dat alle wijzigingen in de Windows Update-instellingen in regedit onmiddellijk van kracht worden nadat u regedit sluit en uw computer opnieuw opstart. Zorg er dus voor dat u tevreden bent met uw wijzigingen voordat u ze opslaat!Als u hulp nodig hebt bij het configureren of gebruiken van Windows Update, neem dan contact op met uw IT-ondersteuningsteam voor hulp."Is er een manier om de WSUS-registerinstellingen opnieuw in te stellen?"Ja, er is een manier om de WSUS-registerinstellingen indien nodig opnieuw in te stellen, maar dit mag alleen als laatste redmiddel worden gedaan nadat alle andere pogingen zijn mislukt." Wat zijn enkele veelvoorkomende oorzaken van problemen met Windows Update?
  2. OpenWindowsUpdateAndConfigureNotificationSettings Schakel onder Algemeen beide selectievakjes uit naast de categorie "Updates van Microsoft"Klik op OK . "Waarom krijg ik een foutmelding wanneer ik mijn computer probeer te verbinden met openbare edities van MSU?Openbare edities van MSU hebben een abonnement nodig om geen contact te kunnen opnemen met gebruikers buiten het premium-abonnementsgebied.

Hoe verander ik de WSUS-serverinstellingen in het register?

Als u de instellingen op uw WSUS-server alleen handmatig wilt configureren voor ActiveSync-synchronisatiedoeleinden, moet u AutoConfig in stap 7 hierboven op 0 zetten voordat u op OK klikt.

  1. Open de Windows Register-editor door op Start te klikken, regedit in het zoekvak te typen en op Enter te drukken.
  2. Navigeer in de register-editor naar: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsUpdateActiveSync.
  3. Maak in het rechterdeelvenster van deze sleutel een nieuwe DWORD-waarde met de naam "AutoConfig" met een waarde van 1 (dit maakt automatische configuratie mogelijk).
  4. Sluit de register-editor.
  5. Open op uw WSUS-server Serverbeheer en klik op Extra > WSUS-beheerconsole .
  6. Selecteer onder Servers uw WSUS-server en klik op Eigenschappen.
  7. Wijzig onder Synchronisatie-instellingen AutoConfig in 0 (hierdoor wordt automatische configuratie uitgeschakeld). Klik OK .

Wat is het doel van de registerinstelling Geen verbinding maken met Windows Update internetlocaties?

Deze registerinstelling voorkomt dat Windows Update verbinding maakt met internet om updates op te halen.Als u deze instelling uitschakelt, probeert Windows Update elke keer dat er op updates wordt gecontroleerd verbinding met internet te maken.Dit kan het bandbreedtegebruik en de verwerkingskracht van uw computer verhogen.

De registerinstelling Geen verbinding maken met Windows Update-internetlocaties bevindt zich in de volgende sleutel: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsUpdate

Volg deze stappen als u deze instelling wilt in- of uitschakelen:

Afbeelding A: Het venster Sleutel en waarden in RegEdit

Afbeelding B: de DWORD-waarde met de naam "DoNotConnectToAnyWindowsUpdateInternetLocations" in RegEdit

Afbeelding C: de DoNotConnectToAnyWindowsUpdateInternetLocations DWORD-waarde ingesteld op 1 in RegEdit

  1. Open het menu Start en typ regedit in het zoekvak.
  2. Klik op OK wanneer regedit wordt geopend.
  3. Klik in het linkerdeelvenster van regedit op Sleutel en waarden onder de subsleutel REGISTRY, zoals weergegeven in afbeelding A hieronder:
  4. Dubbelklik op de DWORD-waarde met de naam "DoNotConnectToAnyWindowsUpdateInternetLocations" (of wijzig de waarde als deze bestaat), zoals weergegeven in Afbeelding B hieronder:
  5. Als u deze instelling wilt in- of uitschakelen, stelt u de waarde in op 1 (ingeschakeld) of 0 (uitgeschakeld). Klik op OK wanneer u klaar bent met het aanbrengen van uw wijzigingen, zoals weergegeven in Afbeelding C hieronder:
  6. Sluit regedit door te klikken op Bestand > Regedit afsluiten in de Menubalk of door op F11 op uw toetsenbord te drukken.

Waarom zou u WSUS-updates willen uitschakelen of omzeilen?

Er zijn een paar redenen waarom iemand WSUS-updates zou willen uitschakelen of omzeilen.Sommige mensen willen misschien geen updates van WSUS ontvangen omdat ze denken dat de updates te belangrijk of belangrijk genoeg zijn om handmatig te installeren.Anderen kunnen eenvoudigweg geen verbinding maken met WSUS en updaten hun computers liever met alternatieve methoden.In ieder geval kan het uitschakelen of omzeilen van WSUS-updates een zekere mate van veiligheid of gemak voor de gebruiker bieden. Hoe schakelt u WSUS-updates uit of omzeilt u deze?Er zijn een paar verschillende manieren waarop u WSUS-updates kunt uitschakelen of omzeilen.De eenvoudigste manier is om de Windows Update-instellingen in Windows 10 te openen en de optie Updates automatisch downloaden in te stellen op Uit.Dit voorkomt dat Windows 10 nieuwe updates van WSUS downloadt en vertrouwt in plaats daarvan op handmatige downloads van Microsoft Update-servers.Een andere methode is het gebruik van een hulpprogramma van derden, zoals WUSABSI, waarmee u uw computer kunt scannen op verouderde of kwetsbare software en deze vervolgens automatisch van uw systeem kunt verwijderen met behulp van een automatisch verwijderingsproces voor updates.Ten slotte kunt u regedit op uw computer gebruiken om specifieke functies van de Windows Update-service uit te schakelen, zoals het controleren op nieuwe softwareversies, het downloaden van patches en het verzenden van meldingen over beschikbare updates. Is er iets waar ik rekening mee moet houden bij het uitschakelen of omzeilen WSUS?Ja, er zijn een paar dingen waar u rekening mee moet houden bij het uitschakelen of omzeilen van WSUS-updates.Zorg er eerst voor dat u een back-up hebt van al uw belangrijke gegevens voordat u WSUS-updates uitschakelt of omzeilt, aangezien dit kan leiden tot verloren informatie als er iets misgaat tijdens het proces.Additionally, be aware that by disablingorbypassingWSUSServiceyoumaylosetheabilitytoinstallnewupdatesfromMicrosoftUpdateandworse yetyoumayexperiencefaultysoftwareinstalledonthelinuxsystemswhichcouldresultintroubleoperatingyourcomputerindefinitelyorleadtotranscendentaldamage.(FormoreinformationondisablingandbypassingsupportforWindowsupdateseattheregistrykey "HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsUpdate".)What other steps do I need take in order for my computer notto receive any more updated via wsus?

Afgezien van de bovenstaande us pd ates, is het mogelijk dat u meer informatie van de pc moet verstrekken:

- Wat voor type pc is uw pc (laptop, desktop, tablet)

- Zijn uw besturingssystemen en apps up-to-date?Zo nee, wat kan de oorzaak zijn?

- Is de pc verbonden met internet?Zo niet, wat behoort dan tot de vereiste verbinding van Microsoft Update Servers?

- Hoeveel gebruikers deze pc momenteel gebruiken voor werk-/onderwijsdoeleinden.

Hoe weet ik of mijn computer een lokale of externe WSUS-server gebruikt voor updates?

Er is geen definitief antwoord op deze vraag.Afhankelijk van uw specifieke situatie kunt u mogelijk zien welk type server uw computer gebruikt door te kijken naar de instellingen in Windows Server Update Services (WSUS) of door een hulpprogramma van derden te gebruiken.

Als uw computer een lokale WSUS-server gebruikt, moet u controleren of de updates van die server worden gedownload en niet van een externe bron.Open hiervoor Windows Server Update Services (WSUS) Manager en selecteer het tabblad "Instellingen".Zorg ervoor dat onder 'Bron bijwerken' het vakje naast 'Lokale server' is aangevinkt.Als uw computer een externe WSUS-server gebruikt, moet u bepalen of de updates al dan niet automatisch van die server worden opgehaald of dat u het updateproces handmatig moet starten.Om automatische updates te laten werken, moeten zowel uw lokale WSUS-server als de externe WSUS-server zijn geconfigureerd als onderdeel van een Active Directory Domain Services (AD DS)-omgeving.U kunt de Support Lifecycle Management Toolkit (SLM) 2012 R2 van Microsoft gebruiken voor AD DS-implementatiebegeleiding of een ander hulpprogramma van derden, zoals Microsoft System Center Configuration Manager 2007 R2 SP1 Deployment Guide - Group Policy Objects gebruiken voor updates . Als u niet kunt bepalen of updates al dan niet automatisch worden verwijderd, moet u uw computer waarschijnlijk zo configureren dat deze rechtstreeks verbinding maakt met de externe WSUS-server in plaats van te vertrouwen op automatische updates.Open hiervoor Instellingen > Configuratiescherm > Systeembeheer > Netwerkverbindingen en klik met de rechtermuisknop op de verbinding die is gekoppeld aan uw WSUS-instantie.Selecteer vanaf hier Eigenschappen en selecteer onder "Verbindingstype" de optie "Serververbinding".Stel op het tabblad Algemeen "SSL/TLS gebruiken" in op "Ja.