Sitemap

Как обойти реестр WSUS?

Обход WSUS regedit — это способ отключить или обойти WSUS в Windows.Это может быть полезно, если вы хотите управлять своими обновлениями или устранять проблемы с WSUS.

Есть несколько разных способов обойти реестр WSUS, но самый простой и распространенный — использовать сторонний инструмент.Есть также несколько встроенных методов, которые вы можете использовать при необходимости.

Если вам нужна помощь в поиске или использовании стороннего инструмента, в нашей статье есть несколько рекомендаций о том, как найти и использовать сторонние инструменты.

Наконец, есть также несколько встроенных методов, которые вы можете использовать при необходимости.К ним относятся изменение значения раздела реестра, создание сценария запуска и использование параметров групповой политики.

Каждый из этих методов имеет свои преимущества и недостатки, поэтому важно выбрать тот, который лучше всего подходит для ваших нужд.

Что такое раздел реестра для WSUS?

Раздел реестра для WSUS — HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows Server Update Services.

Этот ключ содержит следующие подразделы:

• wsusServerLocation (DWORD) — этот подраздел указывает расположение сервера WSUS.Значение по умолчанию: "http://server0

• wsusServerName (DWORD) — этот подраздел указывает имя сервера WSUS.Значение по умолчанию — «WSUS».

• wsusClientPort (DWORD) — этот подраздел указывает порт, по которому клиент WSUS подключается к серверу WSUS.Значение по умолчанию – 853.

• wsusClientAuthenticationLevel (DWORD) — этот подраздел определяет, как данные аутентификации передаются от клиента на сервер WSUS.Возможные значения: 0 (без аутентификации), 1 (базовая аутентификация) или 2 (аутентификатор безопасности Windows). Значение по умолчанию

• wsusClientProtocolVersion (DWORD) — этот подраздел указывает, какую версию протокола аутентификации безопасности Windows следует использовать клиенту WSUS при подключении к удаленному серверу WSUS через TCP/IP.Возможные значения — 1 и 2, соответствующие версиям 1 и 2 протокола проверки подлинности безопасности Windows соответственно.Значение по умолчанию

Кроме того, этот ключ также содержит эти два ключа:

• FileShareWatcherEnabled (BOOLEAN) — если установлено значение TRUE, FileShare Watcher будет включен для всех общих ресурсов, содержащих файлы обновлений для клиентов, использующих функцию BranchCache в Microsoft Windows Vista или более поздних операционных системах, а обновления из источников, отличных от серверов Microsoft Update, не будут загружаться непосредственно на локальные жесткие диски клиентов, а кэшируются в сетевых файловых ресурсах, доступных для клиентов с включенным BranchCache." True означает, что он включен; false означает, что он не включен."

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows Server Update Services.FileShareWatcherEnabled=TRUE"Если вы хотите, чтобы ваши пользователи использовали автономные файлы, а также онлайн-файлы, вам необходимо включить File Share Watcher в настройках WSU" Подробнее об этом можно прочитать здесь: https ://supportforums.microsoft.com/en-us/thread/2144253?старт=0&tstart=0#p214425

  1. contoso.com".
  2. «Раздел реестра для обхода WSUSA, расположенный в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WUAUSERENUMERATOR Parameters, где существует DWORD с именем «EnableOfflineFiles». Установка его значения в FALSE отключает кэширование автономных файлов, однако, если EnableOfflineFiles не был установлен ранее тогда любые обновления, загруженные из источника обновлений, отличного от серверов Центра обновления Майкрософт, будут по-прежнему кэшироваться локально на клиентских машинах, даже если для параметра DisableOfflineFiles установлено значение TRUE. supportforums .microsoft .com/en-us/thread/2144253?start=0&tstart=0#p214425"Чтобы отключить кэширование автономных файлов в WSU:"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WUAUSERENUMERATOR Parameters"EnableOfflineFiles="false""Чтобы включить кэширование автономных файлов в WSU:"HKEY_LOCAL_MACHINE \SYSTEM\CurrentControlSet \Services\WUAUSERENUMERATOR Parameters"EnableOfflineFiles="true"Существует несколько способов настройки инфраструктуры обновления программного обеспечения вашей организации с помощью объекта групповой политики (GPO).Один из способов — настроить объект групповой политики с определенной конфигурацией для параметров клиента службы обновления программного обеспечения в разделе «Конфигурация компьютера» > «Административные шаблоны» > «Система» > «Управление обновлениями».

Где находится реестр WSUS?

Реестр WSUS находится по следующему пути: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsUpdateWSUS.

Вы можете использовать утилиту regedit для просмотра и изменения содержимого этого реестра.Дополнительные сведения см. в статье Microsoft «Как использовать RegEdit для управления параметрами Центра обновления Windows» по адресу

.

Как редактировать ключи реестра WSUS?

  1. Откройте консоль «Службы обновления Windows», введя «wus».
  2. В консоли «Службы Центра обновления Windows» щелкните узел «Конфигурация сервера».
  3. В правой части окна в разделе «Свойства сервера» найдите и дважды щелкните ключ с именем «Настройки сервера WSUS».
  4. В окне «Параметры сервера WSUS» в разделе «Параметры конфигурации» найдите и дважды щелкните ключ с именем «URL-адрес сайта администрирования WSUS».
  5. В окне URL-адрес сайта администрирования WSUS введите полный URL-адрес сайта администрирования WSUS (например: http://server01/wsus).
  6. Нажмите OK, чтобы закрыть окно настроек сервера WSUS.
  7. Дважды щелкните ключ с именем «Веб-сайт по умолчанию» на левой панели консоли служб Центра обновления Windows, чтобы открыть диалоговое окно его свойств.
  8. Под «[Веб-сайт]» в этом поле свойств найдите и дважды щелкните значение, соответствующее имени вашего сайта администрирования WSUS (например, wsus). Это сделает ваш веб-сайт по умолчанию для всех обновлений из служб Центра обновления Windows — будущие обновления будут сначала загружаться с этого веб-сайта, а затем с любых других веб-сайтов, которые вы, возможно, настроили для служб Центра обновления Windows.
  9. (Необязательно) Чтобы настроить, какие конкретные типы обновлений следует загружать с вашего сервера WSUS, в разделе «[Типы обновлений]» добавьте новые типы обновлений, нажав «Добавить...» и введя имя для каждого нового типа обновления (например, «Безопасность»). Обновления), выбрав категорию для этого типа обновления (например: Продукты Microsoft), а затем нажмите кнопку ОК.
  10. (Необязательно) Чтобы указать, какие компьютеры должны получать обновления безопасности в первую очередь, выберите один или несколько компьютеров в доменных службах Active Directory (AD DS), щелкнув их имена в обозревателе объектов AD DS, щелкнув их правой кнопкой мыши и выбрав «Свойства». На вкладке «Общие» диалогового окна «Свойства» выбранного компьютера нажмите кнопку «Проверить наличие обновлений» . Выбор нескольких компьютеров также возможен с помощью подстановочных знаков (*). После добавления или выбора компьютеров нажмите «Применить» в нижней части диалогового окна.
  11. (Необязательно) Чтобы указать, как часто будут проверяться обновления безопасности для каждого выбранного компьютера (компьютеров), выберите параметр в раскрывающемся списке, расположенном под флажком Разрешить . Возможные варианты: Ежедневно, Еженедельно, Ежемесячно или Ежегодно. Если вы хотите настроить поведение автоматического обновления без необходимости вручную проверять наличие обновлений каждый день/неделю/месяц и т. д., вместо этого используйте параметр «Автоматически проверять наличие обновлений».
  12. (Необязательно) Если вы хотите, чтобы пользователи, которые не вошли в систему на контроллерах домена, пытались установить исправления безопасности через службы Центра обновления Windows, используя функцию автоматического обновления, включенную с включенными параметрами групповой политики, снимите флажок Включить обработку групповой политики, расположенный в разделе «Параметры безопасности». Нажмите «Применить» в нижней части диалогового окна после внесения изменений.
  13. (Необязательно) Чтобы отключить автоматическое обнаружение необходимых программных компонентов в процессе установки с помощью функции автоматического обновления, включенной с включенными параметрами групповой политики, снимите флажок «Включено обнаружение компонентов», расположенный в разделе «Параметры безопасности». После внесения изменений нажмите «Применить» в нижней части диалогового окна.

Каковы последствия редактирования ключей реестра WSUS?

Есть несколько потенциальных последствий редактирования ключей реестра WSUS.Наиболее очевидным является то, что вы можете сломать свой сервер WSUS.Редактирование неправильного ключа также может привести к тому, что ваш компьютер перестанет отвечать или даже выйдет из строя.Кроме того, если вы удалите ключ из реестра, WSUS будет сложно (если не невозможно) восстановить свои настройки до их предыдущего состояния.Наконец, некоторые функции Windows (например, BitLocker) полагаются на определенные разделы реестра, настроенные определенным образом.Если вы измените эти клавиши без должного понимания того, как они работают, ваша система может работать не так, как предполагалось.

Есть ли способ сбросить настройки реестра WSUS?

Да, есть способ сбросить настройки реестра WSUS.Однако это следует делать только в крайнем случае после того, как все другие попытки не увенчались успехом.

Некоторые распространенные причины проблем с Центром обновления Windows включают неправильные установочные файлы, устаревшие версии программного обеспечения, несовместимые драйверы оборудования и нехватку системных ресурсов, таких как память или дисковое пространство. «Могу ли я использовать сценарии WMI для автоматизации задач, связанных с обновлением программного обеспечения моих компьютеров?

Сценарии WMI можно использовать для автоматизации задач, связанных с обновлением программного обеспечения компьютеров, но их должны использовать только опытные администраторы, которые понимают, как работает WMI.

Если у вас возникают проблемы с подключением при попытке установить или обновить Microsoft Updates на вашем ПК, возможно, потребуется обратиться за помощью в службу ИТ-поддержки. «Могу ли я полностью отключить обновления на моем компьютере?«Нет — полное отключение обновлений на вашем компьютере не решит никаких основных проблем и потенциально может принести больше вреда, чем пользы». «Я перепробовал все — что теперь?» решений, так как эти обновления часто устраняют часто встречающиеся проблемы." "У меня проблемы с подключением моего компьютера к Центру обновлений Майкрософт - что я могу сделать?«Есть много вещей, которые вы можете попробовать, если у вас возникли проблемы с подключением вашего компьютера к публикациям через службу обновлений, включая проверку обновленных драйверов и проверку работоспособности сетевой среды». «Как прекратить получать уведомления о доступных обновлениях от Microsoft?»

  1. Начните с открытия редактора реестра Windows (regedit). Перейдите к следующему разделу: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsUpdate Щелкните правой кнопкой мыши WindowsUpdate и выберите «Создать» > «DWORD (32-разрядная версия)». Значение. Назовите новое значение «ResetWSUS» и установите для него значение «Закрыть редактор реестра». Перезагрузите компьютер. снова установите или обновите WSUS. Если у вас по-прежнему возникают проблемы с WSUS, возможно, потребуется сбросить настройки реестра WSUS. Дополнительные сведения о том, как сбросить настройки реестра WSUS, см. в нашей статье здесь: http://wwwmicrosoft... wsus/en-us/articles/reset-wsus-registry Примечание. Важно помнить, что любые изменения, внесенные в настройки Центра обновления Windows в regedit, вступят в силу сразу после закрытия regedit и перезагрузки компьютера, поэтому убедитесь, что вы довольны с вашими изменениями, прежде чем сохранить их!Если вам нужна помощь в настройке или использовании Центра обновления Windows, обратитесь за помощью в службу ИТ-поддержки. «Есть ли способ сбросить настройки реестра WSUS?«Да, есть способ сбросить настройки реестра WSUS, если это необходимо, но это следует делать только в крайнем случае после того, как все другие попытки не увенчались успехом». Каковы некоторые распространенные причины проблем с Центром обновления Windows?
  2. OpenWindowsUpdateAndConfigureNotificationSettings В разделе «Общие» снимите оба флажка рядом с категорией «Обновления от Microsoft».Нажмите «ОК». «Почему я получаю сообщение об ошибке при попытке подключить свой компьютер к общедоступным версиям MSU?Для общедоступных выпусков MSU требуется подписка, чтобы нельзя было связаться с пользователями за пределами области подписки на премиум-класс.

Как изменить настройки сервера WSUS в реестре?

Если вы хотите вручную настроить параметры на своем сервере WSUS только для целей синхронизации ActiveSync, вам следует установить для AutoConfig значение 0 на шаге 7 выше, прежде чем нажимать OK.

  1. Откройте редактор реестра Windows, нажав «Пуск», введя regedit в поле поиска и нажав Enter.
  2. В редакторе реестра перейдите к: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsUpdateActiveSync.
  3. На правой панели этого ключа создайте новое значение DWORD с именем «AutoConfig» со значением 1 (это включит автоматическую настройку).
  4. Закройте редактор реестра.
  5. На сервере WSUS откройте Диспетчер серверов и щелкните Инструменты > Консоль администрирования WSUS.
  6. В разделе «Серверы» выберите свой сервер WSUS и нажмите «Свойства».
  7. В разделе Sync Settings измените AutoConfig на 0 (это отключит автоматическую настройку). Нажмите ОК .

Какова цель параметра Не ​​подключаться ни к какому параметру реестра Центра обновления Windows в Интернете?

Этот параметр реестра не позволяет Центру обновления Windows подключаться к Интернету для получения обновлений.Если вы отключите этот параметр, Центр обновления Windows будет пытаться подключиться к Интернету каждый раз, когда проверяет наличие обновлений.Это может увеличить пропускную способность вашего компьютера и вычислительную мощность.

Параметр реестра «Не подключаться ни к каким расположениям Windows Update в Интернете» находится в следующем разделе: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsUpdate.

Если вы хотите включить или отключить этот параметр, выполните следующие действия:

Рисунок A: Окно «Ключ и значения» в RegEdit

Рисунок B: Значение DWORD с именем «DoNotConnectToAnyWindowsUpdateInternetLocations» в RegEdit

Рисунок C: Значение DWORD DoNotConnectToAnyWindowsUpdateInternetLocations установлено равным 1 в RegEdit

  1. Откройте меню «Пуск» и введите regedit в поле поиска.
  2. Нажмите OK, когда откроется regedit.
  3. На левой панели regedit щелкните «Ключ и значения» в подразделе «РЕГИСТРАЦИЯ», как показано на рисунке А ниже:
  4. Дважды щелкните значение DWORD с именем «DoNotConnectToAnyWindowsUpdateInternetLocations» (или измените его значение, если оно существует), как показано на рисунке B ниже:
  5. Если вы хотите включить или отключить этот параметр, установите для него значение 1 (включено) или 0 (отключено). Нажмите OK, когда закончите вносить изменения, как показано на рисунке C ниже:
  6. Закройте regedit, нажав «Файл» > «Выход из Regedit» в строке главного меню или нажав F11 на клавиатуре.

Почему вы хотите отключить или обойти обновления WSUS?

Есть несколько причин, по которым кто-то может захотеть отключить или обойти обновления WSUS.Некоторые люди могут не захотеть получать обновления от WSUS, поскольку считают, что обновления слишком важны или достаточно важны, чтобы устанавливать их вручную.Другие могут просто не иметь возможности подключиться к WSUS и предпочли бы обновить свои компьютеры, используя альтернативные методы.В любом случае отключение или обход обновлений WSUS может обеспечить определенную безопасность или удобство для пользователя. Как отключить или обойти обновления WSUS?Существует несколько различных способов отключения или обхода обновлений WSUS.Самый простой способ — открыть настройки Центра обновления Windows в Windows 10 и установить для параметра «Автоматическая загрузка обновлений» значение «Выкл.».Это предотвратит загрузку Windows 10 любых новых обновлений из WSUS и вместо этого будет полагаться на ручную загрузку с серверов Microsoft Update.Другой метод заключается в использовании стороннего инструмента, такого как WUSABSI, который позволяет сканировать компьютер на наличие устаревшего или уязвимого программного обеспечения, а затем автоматически удалять его из вашей системы с помощью процесса автоматического удаления обновлений.Наконец, вы также можете использовать regedit на своем компьютере для отключения определенных функций службы Центра обновления Windows, таких как проверка новых версий программного обеспечения, загрузка исправлений и отправка уведомлений о доступных обновлениях. WSUS?Да, есть несколько моментов, о которых следует помнить при отключении или обходе обновлений WSUS.Во-первых, убедитесь, что у вас есть резервные копии всех ваших важных данных, прежде чем отключать или обходить обновления WSUS, поскольку это может привести к потере информации, если что-то пойдет не так во время процесса.Additionally, be aware that by disablingorbypassingWSUSServiceyoumaylosetheabilitytoinstallnewupdatesfromMicrosoftUpdateandworse yetyoumayexperiencefaultysoftwareinstalledonthelinuxsystemswhichcouldresultintroubleoperatingyourcomputerindefinitelyorleadtotranscendentaldamage.(FormoreinformationondisablingandbypassingsupportforWindowsupdateseattheregistrykey "HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsUpdate".)What other steps do I need take in order for my computer notto receive any more updated via wsus?

В дополнение к вышеперечисленным обновлениям, вам может потребоваться предоставить дополнительную информацию от компьютера:

- Тип вашего компьютера (ноутбук, настольный компьютер, планшет)

- Обновлены ли ваши ОС и приложения?Если нет, что может быть причиной?

- Подключен ли компьютер к Интернету?Если нет, что может относиться к требуемому соединению с серверами обновлений Microsoft?

- Сколько пользователей в настоящее время используют ПК для работы/обучения.

Как узнать, использует ли мой компьютер локальный или удаленный сервер WSUS для обновлений?

На этот вопрос нет однозначного ответа.В зависимости от вашей конкретной ситуации вы можете определить, какой тип сервера использует ваш компьютер, посмотрев настройки в службах Windows Server Update Services (WSUS) или с помощью стороннего инструмента.

Если ваш компьютер использует локальный сервер WSUS, вам необходимо убедиться, что обновления загружаются с этого сервера, а не из удаленного источника.Для этого откройте Диспетчер служб обновления Windows Server (WSUS) и выберите вкладку «Параметры».В разделе «Источник обновлений» убедитесь, что флажок рядом с «Локальный сервер» установлен.Если ваш компьютер использует удаленный сервер WSUS, вам нужно будет определить, загружаются ли обновления с этого сервера автоматически или вам нужно вручную инициировать процесс обновления.Чтобы автоматическое обновление работало, ваш локальный сервер WSUS и удаленный сервер WSUS должны быть настроены как часть среды доменных служб Active Directory (AD DS).Вы можете использовать Microsoft Support Lifecycle Management Toolkit (SLM) 2012 R2 для руководства по развертыванию AD DS или другой сторонний инструмент, такой как Microsoft System Center Configuration Manager 2007 R2 SP1. Руководство по развертыванию — Использование объектов групповой политики для обновлений. Если вы не можете определить, загружаются ли обновления автоматически, вам, вероятно, потребуется настроить свой компьютер так, чтобы он напрямую подключался к удаленному серверу WSUS, а не полагался на автоматические обновления.Для этого откройте «Настройки» > «Панель управления» > «Администрирование» > «Сетевые подключения» и щелкните правой кнопкой мыши подключение, связанное с вашим экземпляром WSUS.Отсюда выберите «Свойства» и в разделе «Тип подключения» выберите «Подключение к серверу».На вкладке «Общие» установите для параметра «Использовать SSL/TLS» значение «Да».