Sitemap

Como ignorar o registro do WSUS?

O regedit de desvio do WSUS é uma maneira de desabilitar ou ignorar o WSUS no Windows.Isso pode ser útil se você quiser gerenciar suas próprias atualizações ou se precisar solucionar problemas do WSUS.

Existem algumas maneiras diferentes de contornar o registro do WSUS, mas a mais fácil e comum é usar uma ferramenta de terceiros.Existem também alguns métodos internos que você pode usar, se necessário.

Se precisar de ajuda para encontrar ou usar uma ferramenta de terceiros, temos várias recomendações em nosso artigo sobre como encontrar e usar ferramentas de terceiros.

Por fim, também existem alguns métodos integrados que você pode usar, se necessário.Isso inclui alterar o valor da chave do Registro, criar um script de inicialização e usar as configurações da Diretiva de Grupo.

Cada um desses métodos tem suas próprias vantagens e desvantagens, por isso é importante escolher um que funcione melhor para suas necessidades.

Qual é a chave de registro do WSUS?

A chave de registro do WSUS é HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows Server Update Services.

Essa chave contém as seguintes subchaves:

• wsusServerLocation (DWORD) – Esta subchave especifica a localização do servidor WSUS.O valor padrão é "http://server0

• wsusServerName (DWORD) – Esta subchave especifica o nome do servidor WSUS.O valor padrão é "WSUS".

• wsusClientPort (DWORD) – Esta subchave especifica a porta na qual o cliente WSUS se conecta ao servidor WSUS.O valor padrão é 853

• wsusClientAuthenticationLevel (DWORD) – Essa subchave determina como as informações de autenticação são passadas do cliente para o servidor WSUS.Os valores possíveis são 0 (sem autenticação), 1 (autenticação básica) ou 2 (autenticador de segurança do Windows). o valor padrão é

• wsusClientProtocolVersion (DWORD) – Esta subchave indica qual versão do Protocolo de Autenticação de Segurança do Windows deve ser usada pelo cliente WSUS ao se conectar a um servidor WSUS remoto por TCP/IP.Os valores possíveis são 1 e 2, correspondendo às versões 1 e 2 do Windows Security Authentication Protocol, respectivamente.O valor padrão é

Além disso, esta chave também contém estas duas chaves:

• FileShareWatcherEnabled (BOOLEANO) – Se definido como TRUE, o FileShare Watcher será ativado em todos os compartilhamentos que contêm arquivos de atualização para clientes que usam o recurso BranchCache no Microsoft Windows Vista ou sistemas operacionais posteriores e as atualizações de fontes diferentes dos servidores Microsoft Update não serão baixadas diretamente para discos rígidos locais dos clientes, mas armazenados em cache em compartilhamentos de arquivos de rede acessíveis pelos clientes habilitados para BranchCache." Verdadeiro significa que está habilitado; falso significa que não está habilitado."

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows Server Update Services.FileShareWatcherEnabled=TRUE"Se você deseja que seus usuários usem arquivos offline, bem como arquivos online, você precisa habilitar o File Share Watcher nas configurações do WSU"Você pode ler mais sobre isso aqui: https ://supportforums .microsoft .com/en-us/thread/2144253?start=0&tstart=0#p214425

  1. contoso.com".
  2. "A chave de registro para regedit de bypass WSUSA localizada em HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WUAUSERENUMERATOR Parameters onde existe um DWORD chamado "EnableOfflineFiles".Definir seu valor como FALSE desativa o cache de arquivos offline, no entanto, se EnableOfflineFiles não foi definido antes então, quaisquer atualizações baixadas de uma fonte de atualização diferente dos servidores do Microsoft Update ainda seriam armazenadas em cache localmente nas máquinas clientes, mesmo se DisableOfflineFiles fosse definido como TRUE."false"Desativar arquivos offline""true"Ativar arquivos offlineVocê pode ler mais sobre isso aqui: https:// supportforums .microsoft .com/en-us/thread/2144253?start=0&tstart=0#p214425"Para desabilitar o cache de arquivos offline no WSU:"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WUAUSERENUMERATOR Parameters"EnableOfflineFiles="false""Para habilitar o cache de arquivos offline no WSU:"HKEY_LOCAL_MACHINE \SYSTEM\CurrentControlSet \Services\WUAUSERENUMERATOR Parameters"EnableOfflineFiles="true"Existem várias maneiras de configurar a infraestrutura de atualização de software da sua organização usando Objeto de Diretiva de Grupo (GPO).Uma maneira é definir um GPO com uma configuração específica para Configurações do Cliente do Serviço de Atualização de Software em Configuração do Computador > Modelos Administrativos > Sistema > Gerenciamento de Atualizações.

Onde está localizado o registro do WSUS?

O registro do WSUS está localizado no seguinte caminho:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsUpdateWSUS

Você pode usar o utilitário regedit para exibir e modificar o conteúdo desse registro.Para obter mais informações, consulte o artigo da Microsoft "How to Use RegEdit to Manage Windows Update Settings" em

.

Como editar as chaves de registro do WSUS?

  1. Abra o console "Windows Update Services" digitando "wus".
  2. No console "Windows Update Services", clique no nó "Configuração do servidor".
  3. No lado direito da janela, em "Propriedades do servidor", localize e clique duas vezes na chave denominada "Configurações do servidor WSUS".
  4. Na janela Configurações do servidor WSUS, em "Parâmetros de configuração", localize e clique duas vezes na chave chamada "URL do site de administração do WSUS".
  5. Na janela URL do site de administração do WSUS, digite a URL completa do site de administração do WSUS (por exemplo: http://server01/wsus).
  6. Clique em OK para fechar a janela Configurações do Servidor WSUS.
  7. Clique duas vezes na chave denominada "Site padrão" no painel esquerdo do console do Windows Update Services para abrir sua caixa de diálogo de propriedades.
  8. Abaixo de "[site da Web]" nesta caixa de propriedade, localize e clique duas vezes em um valor que corresponda ao nome do site de administração do WSUS (por exemplo: wsus). Isso definirá seu site como padrão para todas as atualizações dos serviços do Windows Update - as atualizações futuras serão baixadas deste site antes de serem baixadas de qualquer outro site que você possa ter configurado para os serviços do Windows Update.
  9. (Opcional) Para configurar quais tipos específicos de atualizações devem ser baixados de seu servidor WSUS, em "[Tipos de atualização]", adicione novos tipos de atualização clicando em Adicionar... e inserindo um nome para cada novo tipo de atualização (por exemplo: Segurança Atualizações), selecionando uma categoria para esse tipo de atualização (por exemplo: Produtos Microsoft) e clicando em OK.
  10. (Opcional) Para especificar quais computadores devem receber atualizações de segurança primeiro, selecione um ou mais computadores nos Serviços de Domínio Active Directory (AD DS) clicando em seus nomes no AD DS Object Explorer , clicando com o botão direito neles e selecionando Propriedades . Na guia Geral da caixa de diálogo Propriedades do computador selecionado, clique no botão Verificar atualizações. A seleção de vários computadores também é possível usando curingas (*). Depois de adicionar ou selecionar computadores, pressione Aplicar na parte inferior da caixa de diálogo.
  11. (Opcional) Para especificar a frequência com que as atualizações de segurança são verificadas para cada computador(es) selecionado(s), selecione uma opção na lista suspensa localizada abaixo da caixa de seleção Permitir . As opções são Diário, Semanal, Mensal ou Anual. Se você deseja configurar o comportamento de atualização automática sem precisar verificar manualmente as atualizações todos os dias/semanas/mês, etc., use a opção Verificar atualizações automaticamente.
  12. (Opcional) Se você deseja que os usuários que não estão conectados aos controladores de domínio quando tentam instalar patches de segurança por meio dos serviços do Windows Update usando o recurso Atualizações Automáticas ativado com as configurações de Política de Grupo ativadas, desmarque a caixa de seleção Ativar processamento de Política de Grupo localizada abaixo da seção Opções de Segurança. Pressione Aplicar na parte inferior da caixa de diálogo após fazer as alterações.
  13. (Opcional) Para desabilitar a detecção automática de componentes de software necessários durante o processo de instalação por meio do recurso Atualizações Automáticas habilitado com as configurações de Política de Grupo habilitadas, desmarque a configuração de detecção de componente habilitada localizada abaixo da seção Opções de Segurança. Pressione Aplicar na parte inferior da caixa de diálogo após fazer as alterações.

Quais são as consequências da edição das chaves de registro do WSUS?

Existem algumas consequências potenciais da edição de chaves de registro do WSUS.O mais óbvio é que você pode quebrar seu servidor WSUS.Editar a chave errada também pode fazer com que o computador pare de responder ou até mesmo trave.Além disso, se você excluir uma chave do registro, será difícil (se não impossível) para o WSUS restaurar suas configurações ao estado anterior.Por fim, alguns recursos do Windows (como o BitLocker) dependem da configuração de determinadas chaves de registro de uma maneira específica.Se você modificar essas teclas sem entender corretamente como elas funcionam, seu sistema pode não funcionar conforme o esperado.

Existe uma maneira de redefinir as configurações de registro do WSUS?

Sim, existe uma maneira de redefinir as configurações de registro do WSUS.No entanto, isso só deve ser feito como último recurso, após todas as outras tentativas terem falhado.

Algumas causas comuns de problemas com o Windows Update incluem arquivos de instalação incorretos, versões de software desatualizadas, drivers de hardware incompatíveis e recursos de sistema insuficientes, como memória ou espaço em disco.

Os scripts WMI podem ser usados ​​para automatizar tarefas relacionadas à atualização de software de computadores, mas devem ser usados ​​apenas por administradores experientes que entendam como o WMI funciona.

Se você estiver enfrentando problemas de conexão ao tentar instalar ou atualizar as atualizações da Microsoft em seu PC, pode ser necessário entrar em contato com sua equipe de suporte de TI para obter assistência. "Posso desativar completamente as atualizações no meu computador?"Não - desabilitar completamente as atualizações em seu computador não resolverá nenhum problema subjacente e pode resultar em mais danos do que benefícios." "Eu tentei de tudo - e agora?" soluções, pois essas atualizações muitas vezes corrigem problemas comumente encontrados.""Estou tendo problemas para conectar meu computador ao Microsoft Updates - o que posso fazer?"Há muitas coisas que você pode tentar se estiver com problemas para conectar seu computador a publicações por meio do serviço de atualização, incluindo verificar se há drivers atualizados e verificar se o ambiente de rede está íntegro.""Como faço para parar de receber notificações sobre atualizações disponíveis da Microsoft?

  1. Comece abrindo o Editor de Registro do Windows (regedit). Navegue até a seguinte chave:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsUpdate Clique com o botão direito do mouse em WindowsUpdate e selecione Novo > DWORD (32 bits) Valor Nomeie o novo valor como "ResetWSUS" e defina seu valor como Feche o Editor do Registro Reinicie o computador Tente instale ou atualize o WSUS novamente Se você ainda tiver problemas com o WSUS, pode ser necessário redefinir as configurações de registro do WSUS Para obter mais informações sobre como redefinir as configurações de registro do WSUS, consulte nosso artigo aqui: http://wwwmicrosoft... wsus/en-us/articles/reset-wsus-registry Nota: É importante lembrar que quaisquer alterações feitas nas configurações do Windows Update no regedit entrarão em vigor imediatamente após você fechar o regedit e reiniciar o computador - portanto, certifique-se de que está satisfeito com suas alterações antes de salvá-las!Se precisar de ajuda para configurar ou usar o Windows Update, entre em contato com sua equipe de suporte de TI para obter assistência."Existe uma maneira de redefinir as configurações de registro do WSUS?"Sim, existe uma maneira de redefinir as configurações de registro do WSUS, se necessário, mas isso só deve ser feito como último recurso, depois que todas as outras tentativas falharem."Quais são algumas causas comuns de problemas com o Windows Update?
  2. OpenWindowsUpdateAndConfigureNotificationSettings Em Geral , desmarque ambas as caixas ao lado da categoria "Atualizações da Microsoft"Clique em OK. "Por que recebo uma mensagem de erro ao tentar conectar meu computador a edições públicas do MSU?Edições públicas de MSU requerem uma assinatura para não poder entrar em contato com usuários fora da área de assinatura premium. (Por exemplo: assinantes Premium em inglês dos EUA não podem se conectar usando MSUs em inglês internacional).

Como alterar as configurações do servidor WSUS no registro?

Se você deseja definir manualmente as configurações em seu servidor WSUS apenas para fins de sincronização do ActiveSync, defina AutoConfig como 0 na etapa 7 acima antes de clicar em OK.

  1. Abra o Editor de Registro do Windows clicando em Iniciar, digitando regedit na caixa de pesquisa e pressionando Enter.
  2. No editor de registro, navegue até: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsUpdateActiveSync.
  3. No painel direito desta chave, crie um novo valor DWORD chamado "AutoConfig" com um valor de 1 (isso habilitará a configuração automática).
  4. Feche o editor de registro.
  5. No servidor WSUS, abra o Gerenciador do Servidor e clique em Ferramentas > Console de Administração do WSUS.
  6. Em Servidores, selecione seu servidor WSUS e clique em Propriedades.
  7. Em Configurações de sincronização, altere AutoConfig para 0 (isso desativará a configuração automática). Clique OK .

Qual é o propósito da configuração do Registro Não se conectar a nenhum local da Internet do Windows Update?

Essa configuração do registro impede que o Windows Update se conecte à Internet para recuperar atualizações.Se você desabilitar essa configuração, o Windows Update tentará se conectar à Internet sempre que verificar se há atualizações.Isso pode aumentar o uso da largura de banda e o poder de processamento do seu computador.

A configuração do Registro Não conectar a nenhum local da Internet do Windows Update está localizada na seguinte chave: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsUpdate

Se você deseja habilitar ou desabilitar essa configuração, siga estas etapas:

Figura A: A janela Chave e Valores no RegEdit

Figura B: o valor DWORD chamado "DoNotConnectToAnyWindowsUpdateInternetLocations" no RegEdit

Figura C: o valor DWORD DoNotConnectToAnyWindowsUpdateInternetLocations definido como 1 no RegEdit

  1. Abra o menu Iniciar e digite regedit na caixa de pesquisa.
  2. Clique em OK quando o regedit abrir.
  3. No painel esquerdo do regedit, clique em Chave e Valores na subchave REGISTRY, conforme mostrado na Figura A abaixo:
  4. Clique duas vezes no valor DWORD denominado "DoNotConnectToAnyWindowsUpdateInternetLocations" (ou altere seu valor, se existir), conforme mostrado na Figura B abaixo:
  5. Se você deseja habilitar ou desabilitar essa configuração, defina seu valor como 1 (habilitado) ou 0 (desabilitado). Clique em OK quando terminar de fazer as alterações, conforme mostrado na Figura C abaixo:
  6. Feche o regedit clicando em Arquivo > Sair do Regedit na barra de menu principal ou pressionando F11 no teclado.

Por que você deseja desabilitar ou ignorar as atualizações do WSUS?

Existem alguns motivos pelos quais alguém pode querer desabilitar ou ignorar as atualizações do WSUS.Algumas pessoas podem não querer receber atualizações do WSUS porque acreditam que as atualizações são muito importantes ou importantes o suficiente para serem instaladas manualmente.Outros podem simplesmente não conseguir se conectar ao WSUS e preferem atualizar seus computadores usando métodos alternativos.Em qualquer caso, desabilitar ou ignorar as atualizações do WSUS pode fornecer alguma medida de segurança ou conveniência para o usuário. Como você desabilita ou ignora as atualizações do WSUS?Existem algumas maneiras diferentes de desabilitar ou ignorar as atualizações do WSUS.A maneira mais fácil é abrir as configurações do Windows Update no Windows 10 e definir a opção Baixar atualizações automaticamente como Desativado.Isso impedirá que o Windows 10 baixe novas atualizações do WSUS e, em vez disso, contará com downloads manuais dos servidores do Microsoft Update.Outro método é usar uma ferramenta de terceiros como o WUSABSI, que permite verificar se há software desatualizado ou vulnerável em seu computador e removê-lo automaticamente do sistema usando um processo automático de remoção de atualização.Por fim, você também pode usar o regedit em seu computador para desabilitar recursos específicos do serviço Windows Update, como verificar novas versões de software, baixar patches e enviar notificações sobre atualizações disponíveis. WSUS?Sim, há algumas coisas que você deve ter em mente ao desabilitar ou ignorar as atualizações do WSUS.Primeiro, certifique-se de ter backups de todos os seus dados importantes antes de desabilitar ou ignorar as atualizações do WSUS, pois isso pode resultar em perda de informações se algo der errado durante o processo.Additionally, be aware that by disablingorbypassingWSUSServiceyoumaylosetheabilitytoinstallnewupdatesfromMicrosoftUpdateandworse yetyoumayexperiencefaultysoftwareinstalledonthelinuxsystemswhichcouldresultintroubleoperatingyourcomputerindefinitelyorleadtotranscendentaldamage.(FormoreinformationondisablingandbypassingsupportforWindowsupdateseattheregistrykey "HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsUpdate".)What other steps do I need take in order for my computer notto receive any more updated via wsus?

Além das atualizações acima, você pode precisar fornecer mais informações do pc:

- Que tipo de pc é o seu pc (laptop, desktop, tablet)

- Seu sistema operacional e aplicativos estão atualizados?Se não, qual pode ser a causa?

- O pc está ligado à Internet?Se não, o que pode pertencer à conexão exigida dos Microsoft Update Servers?

- Quantos usuários atualmente usam este PC para fins de trabalho/educação.

Como posso saber se meu computador está usando um servidor WSUS local ou remoto para atualizações?

Não há uma resposta definitiva para esta pergunta.Dependendo da sua situação específica, você poderá saber qual tipo de servidor seu computador está usando observando as configurações no Windows Server Update Services (WSUS) ou usando uma ferramenta de terceiros.

Se o seu computador estiver usando um servidor WSUS local, você precisará verificar se as atualizações estão sendo baixadas desse servidor e não de uma fonte remota.Para fazer isso, abra o Gerenciador do Windows Server Update Services (WSUS) e selecione a guia "Configurações".Em "Fonte de atualização", verifique se a caixa ao lado de "Servidor local" está marcada.Se o seu computador estiver usando um servidor WSUS remoto, você precisará determinar se as atualizações estão sendo retiradas desse servidor automaticamente ou se você precisa iniciar manualmente o processo de atualização.Para que a atualização automática funcione, tanto o servidor WSUS local quanto o servidor WSUS remoto devem ter sido configurados como parte de um ambiente Active Directory Domain Services (AD DS).Você pode usar o Support Lifecycle Management Toolkit (SLM) 2012 R2 para orientação de implantação do AD DS ou outra ferramenta de terceiros, como o Microsoft System Center Configuration Manager 2007 R2 SP1 Deployment Guide - Using Group Policy Objects for Updates . Se você não conseguir determinar se as atualizações estão sendo retiradas automaticamente ou não, provavelmente precisará configurar seu computador para que ele se conecte diretamente ao servidor WSUS remoto em vez de depender das Atualizações Automáticas.Para fazer isso, abra Configurações > Painel de controle > Ferramentas administrativas > Conexões de rede e clique com o botão direito do mouse na conexão associada à sua instância do WSUS.A partir daqui, selecione Propriedades e em "Tipo de conexão", selecione "Conexão do servidor".Na guia Geral, defina "Usar SSL/TLS" como "Sim.