Sitemap

如何绕过 WSUS 注册表?

WSUS bypass regedit 是一种在 Windows 中禁用或绕过 WSUS 的方法。如果您想管理自己的更新或需要解决 WSUS 问题,这会很有用。

有几种不同的方法可以绕过 WSUS 注册表,但最简单和最常见的是使用第三方工具。如果需要,您还可以使用一些内置方法。

如果您在查找或使用第三方工具方面需要帮助,我们在文章中提供了一些关于如何查找和使用第三方工具的建议。

最后,还有一些内置方法供您在需要时使用。其中包括更改注册表项值、创建启动脚本和使用组策略设置。

这些方法中的每一种都有其自身的优点和缺点,因此选择最适合您需要的方法非常重要。

WSUS 的注册表项是什么?

WSUS 的注册表项是 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows Server Update Services。

该键包含以下子键:

• wsusServerLocation (DWORD) – 该子项指定 WSUS 服务器的位置。默认值为“http://server0

• wsusServerName (DWORD) – 该子项指定 WSUS 服务器的名称。默认值为“WSUS”。

• wsusClientPort (DWORD) – 此子项指定 WSUS 客户端连接到 WSUS 服务器的端口。默认值为 853

• wsusClientAuthenticationLevel (DWORD) – 该子项确定身份验证信息如何从客户端传递到 WSUS 服务器。可能的值为 0(无身份验证)、1(基本身份验证)或 2(Windows 安全身份验证器)。默认值为

• wsusClientProtocolVersion (DWORD) – 此子项指示在通过 TCP/IP 连接到远程 WSUS 服务器时,WSUS 客户端应使用哪个版本的 Windows 安全身份验证协议。可能的值为 1 和 2,分别对应于 Windows 安全身份验证协议的版本 1 和 2。默认值为

另外,这个key还包含这两个key:

• FileShareWatcherEnabled (BOOLEAN) – 如果设置为 TRUE,FileShare Watcher 将在包含更新文件的所有共享上启用,客户端使用 Microsoft Windows Vista 或更高版本操作系统中的 BranchCache 功能,来自 Microsoft 更新服务器以外的来源的更新将不会直接下载到客户端的本地硬盘,而是缓存在启用 BranchCache 的客户端可访问的网络文件共享上。“True 表示已启用;false 表示未启用。”

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows Server Update Services.FileShareWatcherEnabled=TRUE“如果您希望您的用户同时使用离线文件和在线文件,您需要在 WSU 设置中启用文件共享观察器”您可以在此处阅读更多相关信息:https ://supportforums.microsoft.com/en-us/thread/2144253?开始=0&t开始=0#p214425

  1. contoso.com”。
  2. “WSUSA 绕过注册表的注册表项位于 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WUAUSERENUMERATORParameters,其中存在名为“EnableOfflineFiles”的 DWORD。将其值设置为 FALSE 会禁用脱机文件缓存,但是如果之前未设置 EnableOfflineFiles那么即使 DisableOfflineFiles 设置为 TRUE,从 Microsoft Update 服务器以外的更新源下载的任何更新仍将在本地缓存在客户端计算机上。 supportforums .microsoft .com/en-us/thread/2144253?start=0&tstart=0#p214425"要在 WSU 中禁用离线文件缓存:"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WUAUSERENUMERATOR Parameters"EnableOfflineFiles="false""要在 WSU 中启用离线文件缓存:"HKEY_LOCAL_MACHINE \SYSTEM\CurrentControlSet \Services\WUAUSERENUMERATOR Parameters"EnableOfflineFiles="true"有多种方法可以使用组策略对象 (GPO) 配置组织的软件更新基础结构。一种方法是通过在计算机配置 > 管理模板 > 系统 > 更新管理下为软件更新服务客户端设置设置具有特定配置的 GPO。

WSUS 注册表位于何处?

WSUS 注册表位于以下路径:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsUpdateWSUS

您可以使用 regedit 实用程序查看和修改此注册表的内容。有关详细信息,请参阅 Microsoft 文章“如何使用 RegEdit 管理 Windows 更新设置”,网址为

.

如何编辑 WSUS 注册表项?

  1. 通过键入“wus”打开“Windows 更新服务”控制台。
  2. 在“Windows 更新服务”控制台中,单击“服务器配置”节点。
  3. 在窗口右侧的“服务器属性”下,找到并双击名为“WSUS 服务器设置”的项。
  4. 在 WSUS 服务器设置窗口中,在“配置参数”下,找到并双击名为“WSUS 管理站点 URL”的项。
  5. 在 WSUS 管理站点 URL 窗口中,输入 WSUS 管理站点的完整 URL(例如:http://server01/wsus)。
  6. 单击确定关闭 WSUS 服务器设置窗口。
  7. 双击 Windows 更新服务控制台左窗格中名为“默认网站”的注册表项,打开其属性对话框。
  8. 在此属性框中的“[Web 站点]”下方,找到并双击与您的 WSUS 管理站点名称对应的值(例如:wsus)。这会将您的网站设置为所有来自 Windows Update 服务的更新的默认网站 - 将来的更新将首先从该网站下载,然后再从您可能已为 Windows Update 服务配置的任何其他网站下载。
  9. (可选)要配置应从您的 WSUS 服务器下载哪些特定类型的更新,请在“[更新类型]”下,通过单击“添加...”添加新的更新类型并为每个新的更新类型输入名称(例如:安全更新),为该更新类型选择一个类别(例如:Microsoft 产品),然后单击确定。
  10. (可选)要指定哪些计算机应该首先接收安全更新,请在 AD DS 对象资源管理器中单击它们的名称,然后右键单击它们并选择属性,从而在 Active Directory 域服务 (AD DS) 中选择一台或多台计算机。在此选定计算机的“属性”对话框的“常规”选项卡中,单击“检查更新”按钮。也可以使用通配符 (*) 选择多台计算机。添加或选择计算机后,按对话框底部的“应用”。
  11. (可选)要指定每台选定计算机的安全更新检查频率,请从位于允许复选框下方的下拉列表中选择一个选项。选项有每日、每周、每月或每年。如果您想配置自动更新行为而不需要每天/每周/每月等手动检查更新,请改用自动检查更新选项 ..
  12. (可选)如果您希望未登录域控制器的用户在尝试使用启用了组策略设置的自动更新功能通过 Windows 更新服务安装安全补丁时,请取消选中位于安全选项部分下方的启用组策略处理复选框。进行更改后按对话框底部的“应用”。
  13. (可选)要在安装过程中通过启用组策略设置的自动更新功能禁用所需软件组件的自动检测,然后清除位于安全选项部分下方的启用组件检测设置。进行更改后按对话框底部的应用。

编辑 WSUS 注册表项的后果是什么?

编辑 WSUS 注册表项有一些潜在的后果。最明显的是您可能会破坏您的 WSUS 服务器。编辑错误的密钥还可能导致您的计算机停止响应,甚至崩溃。此外,如果您从注册表中删除一个键,WSUS 将很难(如果不是不可能的话)将其设置恢复到以前的状态。最后,某些 Windows 功能(如 BitLocker)依赖于以特定方式设置的某些注册表项。如果您在没有正确理解这些键的工作原理的情况下修改这些键,您的系统可能无法按预期运行。

有没有办法重置 WSUS 注册表设置?

是的,有一种方法可以重置 WSUS 注册表设置。但是,这只能作为所有其他尝试都失败后的最后手段。

Windows 更新问题的一些常见原因包括不正确的安装文件、过时的软件版本、不兼容的硬件驱动程序和内存或磁盘空间等系统资源不足。“我可以使用 WMI 脚本来自动执行与更新计算机软件相关的任务吗?

WMI 脚本可用于自动执行与更新计算机软件相关的任务,但它们只能由了解 WMI 工作原理的有经验的管理员使用。

如果您在尝试在 PC 上安装或更新 Microsoft 更新时遇到连接问题,则可能需要联系您的 IT 支持团队寻求帮助。“我可以在我的计算机上完全禁用更新吗?“不 - 在您的计算机上完全禁用更新不会解决任何潜在问题,并且可能造成的损害大于好处。”“我已经尝试了一切 - 现在怎么办?”在大多数情况下,建议您先尝试重新安装 Microsoft 更新,然后再尝试任何其他更新解决方案,因为这些更新通常会解决常见问题。”“我在将计算机连接到 Microsoft 更新时遇到问题 - 我该怎么办?“如果您在通过更新服务将计算机连接到出版物时遇到问题,可以尝试很多方法,包括检查更新的驱动程序和验证网络环境是否健康。”“如何停止从 Microsoft 获取有关可用更新的通知?'要停止从 Microsoft 接收有关可用更新的通知:”

  1. 首先打开 Windows 注册表编辑器 (regedit)。导航到以下注册表项:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsUpdate 右键单击​​ WindowsUpdate 并选择新建 > DWORD(32 位)值将新值命名为“ResetWSUS”并将其值设置为关闭注册表编辑器重新启动计算机尝试再次安装或更新 WSUS 如果您仍然遇到 WSUS 问题,则可能需要重置 WSUS 注册表设置 有关如何重置 WSUS 注册表设置的详细信息,请参阅我们的文章:http://wwwmicrosoft... wsus/en-us/articles/reset-wsus-registry 注意:重要的是要记住,在 regedit 中对 Windows Update 设置所做的任何更改将在您关闭 regedit 并重新启动计算机后立即生效 - 所以请确保您满意在你保存它们之前使用你的更改!如果您在配置或使用 Windows 更新方面需要帮助,请联系您的 IT 支持团队寻求帮助。“是否有重置 WSUS 注册表设置的方法?“是的,如果需要,有一种方法可以重置 WSUS 注册表设置,但这只能作为所有其他尝试都失败后的最后手段。” Windows 更新问题的一些常见原因是什么?
  2. OpenWindowsUpdateAndConfigureNotificationSettings 在 General 下,取消选中类别“来自 Microsoft 的更新”旁边的两个框单击“确定”。为什么我在尝试将我的计算机连接到 MSU 的公共版本时收到错误消息?MSU 的公共版本需要订阅,以便无法联系高级订阅区域之外的用户。(例如:美国英语高级订阅者无法使用国际英语 MSU 进行连接)。

如何更改注册表中的 WSUS 服务器设置?

如果您只想在 WSUS 服务器上手动配置设置以实现 ActiveSync 同步,那么您应该在上面的第 7 步中将 AutoConfig 设置为 0,然后再单击“确定”。

  1. 单击开始,在搜索框中键入 regedit,然后按 Enter,打开 Windows 注册表编辑器。
  2. 在注册表编辑器中,导航至:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsUpdateActiveSync。
  3. 在此键的右窗格中,创建一个名为“AutoConfig”的新 DWORD 值,值为 1(这将启用自动配置)。
  4. 关闭注册表编辑器。
  5. 在您的 WSUS 服务器上,打开服务器管理器并单击工具 > WSUS 管理控制台。
  6. 在服务器下,选择您的 WSUS 服务器并单击属性。
  7. 在 Sync Settings 下,将 AutoConfig 更改为 0(这将禁用自动配置)。单击确定。

请勿连接到任何 Windows Update Internet 位置注册表设置的目的是什么?

此注册表设置阻止 Windows Update 连接到 Internet 以检索更新。如果禁用此设置,Windows 更新将在每次检查更新时尝试连接到 Internet。这会增加计算机的带宽使用和处理能力。

不要连接到任何 Windows Update Internet 位置注册表设置位于以下项中:HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsUpdate

如果要启用或禁用此设置,请按照下列步骤操作:

图 A:RegEdit 中的键和值窗口

图 B:RegEdit 中名为“DoNotConnectToAnyWindowsUpdateInternetLocations”的 DWORD 值

图 C:在 RegEdit 中将 DoNotConnectToAnyWindowsUpdateInternetLocations DWORD 值设置为 1

  1. 打开“开始”菜单,然后在搜索框中键入 regedit。
  2. regedit 打开时单击“确定”。
  3. 在regedit的左窗格中,点击REGISTRY子项下的Key and Values,如下图A所示:
  4. 双击名为“DoNotConnectToAnyWindowsUpdateInternetLocations”的DWORD值(如果存在则更改其值),如下图B所示:
  5. 如果要启用或禁用此设置,请将其值设置为 1(启用)或 0(禁用)。完成更改后单击“确定”,如下图 C 所示:
  6. 单击主菜单栏上的文件 > 退出 Regedit 或按键盘上的 F11 关闭 regedit。

为什么要禁用或绕过 WSUS 更新?

有人可能想要禁用或绕过 WSUS 更新的原因有几个。有些人可能不想从 WSUS 接收更新,因为他们认为更新太重要或重要到无法手动安装。其他人可能根本无法连接到 WSUS,而宁愿使用其他方法更新他们的计算机。在任何情况下,禁用或绕过 WSUS 更新都可以为用户提供一定程度的安全或便利。如何禁用或绕过 WSUS 更新?有几种不同的方法可以禁用或绕过 WSUS 更新。最简单的方法是打开 Windows 10 中的 Windows 更新设置,并将自动下载更新选项设置为关闭。这将阻止 Windows 10 从 WSUS 下载任何新更新,而是依赖于从 Microsoft 更新服务器手动下载。另一种方法是使用像 WUSABSI 这样的第三方工具,它允许您扫描您的计算机以查找过时或易受攻击的软件,然后使用自动更新删除过程自动将它们从您的系统中删除。最后,您还可以在计算机上使用 regedit 来禁用 Windows Update 服务的特定功能,例如检查新软件版本、下载补丁和发送有关可用更新的通知。在禁用或绕过时有什么我应该记住的吗华盛顿大学?是的,在禁用或绕过 WSUS 更新时应牢记一些事项。首先,确保在禁用或绕过 WSUS 更新之前备份所有重要数据,因为如果在此过程中出现问题,这可能会导致信息丢失。Additionally, be aware that by disablingorbypassingWSUSServiceyoumaylosetheabilitytoinstallnewupdatesfromMicrosoftUpdateandworse yetyoumayexperiencefaultysoftwareinstalledonthelinuxsystemswhichcouldresultintroubleoperatingyourcomputerindefinitelyorleadtotranscendentaldamage.(FormoreinformationondisablingandbypassingsupportforWindowsupdateseattheregistrykey "HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsUpdate".)What other steps do I need take in order for my computer notto receive any more updated via wsus?

除了不排除我们的更新之外,您可能还需要从电脑上提供更多信息:

- 您的电脑是什么类型的电脑(笔记本电脑、台式机、平板电脑)

- 我们的操作系统和应用程序是最新的吗?如果不是,可能是什么原因?

- 电脑是否连接到互联网?如果不是,什么可能属于 Microsoft 更新服务器所需的连接?

- 目前有多少用户将 PC 用于工作/教育目的。

如何判断我的计算机是使用本地还是远程 WSUS 服务器进行更新?

这个问题没有一个明确的答案。根据您的具体情况,您可以通过查看 Windows 服务器更新服务 (WSUS) 中的设置或使用第三方工具来判断您的计算机使用的是哪种类型的服务器。

如果您的计算机使用的是本地 WSUS 服务器,则您需要验证更新是从该服务器下载的,而不是从远程源下载的。为此,请打开 Windows Server Update Services (WSUS) 管理器并选择“设置”选项卡。在“更新源”下,确保选中“本地服务器”旁边的框。如果您的计算机使用的是远程 WSUS 服务器,则您需要确定更新是自动从该服务器上下载下来,还是您必须手动启动更新过程。为了自动更新工作,您的本地 WSUS 服务器和远程 WSUS 服务器必须已配置为 Active Directory 域服务 (AD DS) 环境的一部分。您可以使用 Microsoft 的支持生命周期管理工具包 (SLM) 2012 R2 获取 AD DS 部署指南或其他第三方工具,例如 Microsoft System Center Configuration Manager 2007 R2 SP1 部署指南 - 使用组策略对象进行更新。如果您无法确定更新是否被自动拉下,那么您可能需要配置您的计算机,使其直接连接到远程 WSUS 服务器,而不是依赖自动更新。为此,请打开“设置”>“控制面板”>“管理工具”>“网络连接”,然后右键单击与您的 WSUS 实例关联的连接。从这里选择“属性”,然后在“连接类型”下选择“服务器连接”。在“常规”选项卡上,将“使用 SSL/TLS”设置为“是”。