Когда Центр обновления Windows настроен на получение обновлений от службы обновлений интрасети, он начинает периодически получать информацию из общедоступной службы Центра обновления Windows.
Это событие возникает намеренно, в основном для обеспечения будущих подключений к Центру обновления Windows и другим службам, таким как Центр обновления Майкрософт или Магазин Windows. Вы можете предотвратить такое поведение, т. Е. Запретить Windows подключаться к любому расположению Центра обновления Windows в Интернете.
Запретить Windows подключаться к любым расположениям Центра обновления Windows в Интернете
Каждый администратор сталкивается с одними и теми же проблемами при управлении обновлениями Windows — их быстрой установке, управлении ими, не влияя на рабочий процесс, и предотвращении любых неожиданных перезапусков, снижающих производительность. Иногда могут возникнуть дополнительные проблемы. Чтобы предотвратить подключение Windows к каким-либо расположениям Центра обновления Windows в Интернете, выполните следующие действия.
Нажмите сочетание клавиш Win + R, чтобы открыть Пробег диалоговое окно.
Тип regedit в пустом поле поля и нажмите Войти.
Когда откроется редактор реестра, перейдите по следующему адресу пути —
HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate.
Здесь переключитесь на правую панель, щелкните правой кнопкой мыши и выберите DWORD. Назовите это как:
DoNotConnectToWindowsUpdateInternetLocations
Дважды щелкните запись, чтобы изменить строковое значение. Измените это на 1.
Просто закройте редактор реестра и выйдите.
Перезагрузите компьютер, чтобы изменения вступили в силу.
Изменения реестра при настройке позволят Не подключайтесь к каким-либо расположениям Центра обновления Windows в Интернете. Настройка GPO и запретить Windows подключаться к любым расположениям Центра обновления Windows в Интернете.
Этот параметр применим только в том случае, если этот компьютер настроен для подключения к службе обновлений интрасети с помощью ‘Укажите расположение службы обновлений Майкрософт в интрасети‘ политика.
Использование групповой политики
Чтобы настроить то же самое с помощью редактора групповой политики, следуйте порядку в последовательности —
Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Центр обновления Windows.
В разделе «Настройки Центра обновления Windows» откройте Не подключайтесь к каким-либо расположениям Центра обновления Windows в Интернете..
Проверить Включено возможность включить политику.
Мгновенно перестанет работать подключение к общедоступным сервисам, таким как Microsoft Store, Windows Update.
Надеюсь это поможет.
Download PC Repair Tool to quickly find & fix Windows errors automatically
When Windows Update is configured to receive updates from an Intranet update service, it begins to retrieve information from the public Windows Update service periodically.
This event occurs by design, mainly for enabling future connections to Windows Update and other services like Microsoft Update or the Windows Store. You can prevent this behavior i.e., stop Windows from connecting to any Windows Update Internet locations.
Prevent Windows from connecting to any Windows Update Internet locations
Every administrator experiences the same challenges while managing Windows Updates – installing them promptly, managing them without affecting the workflow, and preventing any unexpected restarts from cutting into productivity. Sometimes, additional problems can occur. To prevent Windows from connecting to any Windows Update Internet locations, follow these steps.
Press Win+R in combination to open the Run dialog box.
Type regedit in the empty field of the box and press Enter.
When the Registry Editor opens, navigate to the following path address –
HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate.
Here, switch to the right-pane, right-click and select DWORD. Name it as:
DoNotConnectToWindowsUpdateInternetLocations
Double-click the entry to edit the string value. Change it to 1.
Simply close the Registry Editor and exit.
Restart your PC to allow the changes to take effect.
The registry changes when configured will enable Do not connect to any Windows Update Internet locations GPO setting and stop Windows from connecting to any Windows Update Internet locations.
This setting is applicable only when this PC is set up to connect to an intranet update service using the ‘Specify intranet Microsoft update service location’ policy.
Using Group Policy
To configure the same via Group Policy Editor, follow the order in sequence –
Computer Configuration > Administrative Templates > Windows Components> Windows Update.
Under Windows Update Setting, open Do not connect to any Windows Update Internet locations.
Check the Enabled option to enable the policy.
Instantly, the connection to public services such as the Microsoft Store, Windows Update will stop working.
Hope this helps.
Anand Khanse is the Admin of TheWindowsClub.com, a 10-year Microsoft MVP (2006-16) & a Windows Insider MVP (2016-2022). Please read the entire post & the comments first, create a System Restore Point before making any changes to your system & be careful about any 3rd-party offers while installing freeware.
Computer Configuration > Administrative Templates > Windows Components> Windows Update. Under Windows Update Setting, open Do not connect to any Windows Update Internet locations. Check the Enabled option to enable the policy.
How do I turn off Windows Update in registry?
You can disable the Windows Update service.
- Click Start, type Services and press Enter on the Services Desktop app.
- Find the Windows Update service, double-click to open it.
- Change Startup type: to Disabled, click OK and restart to take effect.
7 окт. 2017 г.
Is Internet connection required for Windows Update?
Installing Windows Updates requires an active internet connection to download the available updates onto your computer. If your computer isn’t connected to the internet it can not be updated. But we all know that in order to keep our computers working properly we need to have them stay updated.
How do I fix Windows Update in registry?
Configuring Automatic Updates by editing the registry
- Select Start, search for “regedit”, and then open Registry Editor.
- Open the following registry key: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU.
- Add one of the following registry values to configure Automatic Update.
4 дня назад
Where are failed Windows updates stored?
The temporary update files are stored at C:WindowsSoftwareDistributionDownload and that folder can be renamed and deleted to prompt Windows to recreate a folder. Note that any uninstalled updates that were previously downloaded will need to be downloaded again before they can be installed.
Can I disable Windows Update service?
You can disable the Windows Update Service via Windows Services Manager. In the Services window, scroll down to Windows Update and turn off the Service. To turn it off, right-click on the process, click on Properties and select Disabled. That will take care of Windows Updates not being installed on your machine.
How do I stop Windows 2020 update?
Solution 1. Disable Windows Update Service
- Press Win+ R to invoke the run box.
- Input services.
- Scroll down to find Windows Update and double-click on it.
- In the pop-up window, drop down the Startup type box and choose Disabled.
5 янв. 2021 г.
Can you update a laptop without WIFI?
If you don’t have the internet, you can also get updates from a server on your network. … You can also download an offline update file from a computer that is on the net, put it on a USB key, and carry that to the offline computer. But it can’t update itself without an internet connection.
Can I run Windows 10 without Internet?
The short answer is yes, you could use Windows 10 without internet connection and being connected to internet.
How do I fix a missing Windows Update?
FIX Windows corruption errors with DISM & SFC tools. The next method fix the “Windows Update Service Missing” problem in Windows 10, is to repair the corrupted system files. b. Right click on the command prompt (result) and select Run as Administrator.
Press Win+R in combination to open the Run dialog box. Type regedit in the empty field of the box and press Enter. … The registry changes when configured will enable Do not connect to any Windows Update Internet locations GPO setting and stop Windows from connecting to any Windows Update Internet locations.
How do I restore Windows Update service?
How to reset Windows Update using Troubleshooter tool
- Download the Windows Update Troubleshooter from Microsoft.
- Double-click the WindowsUpdateDiagnostic. …
- Select the Windows Update option.
- Click the Next button. …
- Click the Try troubleshooting as an administrator option (if applicable). …
- Click the Close button.
8 февр. 2021 г.
Why are Windows 10 updates failing to install?
If you continue having problems upgrading or installing Windows 10, contact Microsoft support. This indicates that there was a problem downloading and installing the selected update. … Check to make sure that any incompatible apps are uninstalled and then try upgrading again.
How do you delete a Windows update that will not install?
Go to C:WindowsSoftwareDistributionDownload, and delete all contents. 3. Open CMD, and type in net stop wuauserv.
…
Replies (2)
- Search for Disk cleanup from the taskbar and select it from the list of results.
- Under Files to delete, select the file types to get rid of. …
- Select OK.
20 янв. 2018 г.
Where can we locate the system update?
Yes, of course you can update to Android 10 if your device’s manufacturer have provided an Android update.
…
- Open settings app.
- Go to bottom of the page you shall see about device or about phone or about mobile. …
- There you shall see check for updates click on that.
Contents
- Using the Registry Editor
- These steps will show you how to back up the entire registry:
- Now, to the main business:
- Using the Group Policy Editor
- Conclusion
Windows updates are one of the most critical aspects of your Windows computer, and this is not up for debate. Cybercriminals are dedicated in their pursuit of vulnerabilities, and Microsoft works hard to find exploitable loopholes and close them, which it does through developing and releasing updates for its software. Therefore, you put yourself at serious risk when not installing Windows updates.
In previous years, new Windows versions were released to take security to a new level. However, since Microsoft ended the tradition of releasing new Windows versions, Windows Update for Windows 10 became the main tool for keeping the operating system up to date. Its responsibilities include installing security, feature, and quality updates.
To fetch and install these updates, the utility has to connect to Microsoft servers. However, you can choose to install the updates from an Intranet Microsoft Update service location instead. Most network administrators do so using the Windows Server Update Services (WSUS).
With WSUS, you can easily manage how Windows updates are deployed to systems on a network. You can determine when and if a device receives updates and the type of updates that will be installed to any system.
All that said, systems could still reach out to Microsoft Update and Microsoft Store servers to fetch updates for Windows Store applications and other Microsoft products. If your main objective is to prevent the system from connecting to Microsoft servers, you need to enable a Group Policy option called “Do not connect to any Windows Update Internet locations.”
This policy only works when you’ve configured the computer to download and install updates from an Intranet Microsoft Service location.
In this article, we’ll be showing you how to prevent Windows from connecting to any Windows Update Internet locations, using the Group Policy Editor and the Registry Editor on Windows 10.
Using the Registry Editor
Here, you’ll be disabling the DoNotConnectToWindowsUpdateInternetLocations DWORD. However, before you start, it’s recommended that you back up the system registry to avoid unforeseeable issues.
These steps will show you how to back up the entire registry:
- Right-click on the Windows logo in the taskbar.
- In the Power User menu, click on Run.
- You can also press the Windows logo and R keyboard buttons together to launch the Run dialog box.
- After Run opens, type “regedit” (don’t add the quotes), and then click on the OK button.
- Click on the Yes option in the User Account Control pop-up.
- After you see the Registry Editor, go to the top-left corner and click on File.
- In the File menu, click on Export.
- Once the Export Registry File dialog box opens, type the name of the file, select a location, and make sure you select All under Export Range before hitting OK.
That’s it. Making the wrong turn in the Registry Editor is not the only thing that poses risk to your system registry. Sometimes, leftover and corrupt registry keys wreak their own kind of havoc. You can easily prevent that from happening by using a tool such as Auslogics Registry Cleaner. The utility will make sure any key that puts your operating system at risk is removed.
Now, to the main business:
- Open the Registry Editor.
- Go to the left pane of the window and open the HKEY_LOCAL_MACHINE folder.
- Next, open the SOFTWARE tree.
- Under SOFTWARE, go to Policies and click on it.
- After that, expand the Microsoft folder, then click on the arrow beside Windows.
- Now, click on WindowsUpdate.
- Your next move is to navigate to the right side of the window, right-click the empty surface, and then click on New >> DWORD (32-bit) Value.
- Rename the new DWORD “DoNotConnectToWindowsUpdateInternetLocations” (don’t add the quotes).
- Now, double-click on the DWORD.
- Once you see the Edit DWORD Value dialog, enter 1 into the Value box and select Hexadecimal under Base.
- Click on OK.
- Exit the Registry Editor and restart your PC.
Using the Group Policy Editor
Here’s how to prevent Windows from connecting to any Windows Update Internet locations using the Group Policy Editor:
- Right-click on the Windows logo in the taskbar.
- In the Power User menu, click on Run.
- You can also press the Windows logo and R keyboard buttons together to launch the Run dialog box.
- After Run opens, type “gpedit.msc” (don’t add the quotes), and then click on the OK button.
- Once the Group Policy Editor opens, go to the left side and open Computer Administration >> Administrative Templates >> Windows Components >> Windows Update.
- Click on Windows Update, then navigate to the right side of the window and double-click an option that reads, “Do not connect to any Windows Update Internet locations.”
- Click on the Enabled radio button when the dialog window opens.
- Click on OK, exit the GP Editor, and then restart your system.
Conclusion
Once you’ve enabled the setting, Windows will no longer attempt to connect to other internet locations. However, you should note that you might not be able to access other key updates from the Windows Store. If you want to, go back to the setting and disable it.
Do you like this post? 🙂
Please rate and share it and subscribe to our newsletter!
3 votes,
average: 5.00 out of
5
Loading…
В Windows Server 2016 можно столкнуться с ситуацией, когда встроенный клиент Windows Update очень долго выполняет проверку обновлений. Характерно то, что проблема может проявляться плавающим образом и воспроизводиться не всегда. Замечено, что чаще всего проблема проявляется в случае, если система была недавно включена или перезагружена. В этой заметке мы поговорим о том, какие могут быть причины у такого поведения и как это можно попробовать исправить.
При попытке вызвать проверку обновлений из интерфейса настроек системы в Settings > Update & security > Windows Update мы можем столкнуться с длительным циклом ожидания в статусе «Checking for updates…»
Результатом такого ожидания может стать возникновение ошибки типа:
We couldn't connect to the update service. We'll try again later, or you can check now. If it still doesn't work, make sure you're connected to the Internet.
Это привносит проблемы и в других операциях обслуживания системы.
Отражение проблемы с Windows Update в Failover Cluster Manager
В качестве примера отрицательного влияния проблемной работы Windows Update можно привести мастер проверки конфигурации кластера, вызываемый из оснастки Failover Cluster Manager. В ходе выполнения валидации кластера, на этапе сбора информации об установленных на кластерных узлах обновлениях («List Software Updates«) мы можем получить состояние длительного ожидания.
В ходе изучения ситуации по следам «коллективного разума» я обнаружил, что самые разнообразные проблемы c Windows Update в Windows Server 2016 известны давно и с ними столкнулись многие:
- TechNet Forums : Windows Server 2016 Updates slow!
- Superuser : Windows Update stuck on Checking for updates
- Born’s Tech and Windows World : Windows Server 2016: Slow updates
Методом «а если попробовать…» было выявлено, что в качестве обходного решения в вышеописанной ситуации с Failover Cluster Manager, может быть простой перезапуск службы «Windows Update«.
Возможно, потребуется сделать лишь остановку этой службы, а запустится служба через несколько секунд автоматически. Если служба не остановилась с первого раза (остановка привела к ошибке), то пробуем выполнить остановку повторно. Выполнить остановку службы можно как через оснастку управления службами services.msc, так и через PowerShell.
Stop-Service "Windows Update"
Сразу после того, как служба будет остановлена (а затем сама автоматически запустится) мы увидим сдвиг в работе механизма проверки обновлений.
В случае с кластером, выполнить остановку/перезапуск службы «Windows Update» нам может потребоваться на всех узлах кластера, начиная с того, на котором запущен мастер проверки.
В попытках понять, что же не так с проверкой обновлений в Windows Server 2016 и проведения ряда экспериментов с видимыми настройками клиента Windows Update в графической среде, стало очевидно то, что наличие включённой опции «Defer feature updates» в Settings > Update & security > Windows Update > Advanced options явным образом влияет на воспроизведение проблемы.
То есть, как только мы отключаем данную опцию, включенную в Windows Server 2016 по умолчанию, то механизм проверки обновлений начинает работать так, как мы этого от него ожидаем при наличии сервера WSUS.
Дальнейшее изучение вопроса показало, что причиной странного поведения клиента Windows Update может являться механизм «Dual Scan» (подробней в статьях «Improving Dual Scan on 1607» и «Demystifying Dual Scan»), который заставляет при проверке обновлений в качестве источника использовать не только форсировано настроенный в доменных групповых политиках сервер WSUS в локальной сети, но и Интернет-службы Windows Update.
Соответственно, при условии, что компьютеры имеют ограниченный доступ в Интернет или не имеют его вовсе, может возникнуть эффект длительного ожидания с возникновением ошибок разного содержания.
Чтобы решить описанную проблему, нам потребуется провести настройку групповой политики Active Directory, с помощью которой настраиваются наши серверы на базе Windows Server 2016. Однако, как выяснилось, в этом вопросе всё не так очевидно, понятно и однозначно, как хотелось бы.
Варианты решения с готовыми политиками GPO (неработающие в нашем случае)
Примечание: Если важен только готовый рецепт и не интересны эксперименты по следам ранее предложенных в Интернете приёмов(которые в нашем случае не помогли), то можете смело пропустить этот раздел заметки и читать заключительный раздел.
В ранних выпусках Windows 10 (с версии 1607) и Windows Server 2016 за отключение попыток использования онлайн репозитория Windows Update отвечала политика:
«Do not allow update deferral policies to cause scans against Windows Update«
в разделе:
Computer Configuration > Administrative Templates > Windows Components > Windows Update.
В результате применения этой политики в системном реестре Windows появляется параметр DisableDualScan, установленный в 1:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate]
"DisableDualScan"=dword:00000001
И, судя по старым статьям, на более ранних версиях Windows 10 описанная политика могла быть полезна для решения проблемы.
Однако, в более поздних версиях Windows 10 (начиная с версии 2004), Windows 11, а так же, возможно, в более новых версиях Windows Server, данная политика была перенесена в подраздел Legacy Policies и была заменена новой политикой:
«Specify source service for specific classes of Windows Updates«
в разделе:
Computer Configuration > Administrative Templates > Windows Components > Windows Update > Manage updates offered from Windows Server Update Service.
Предполагается включение этой политики и выбор WSUS в качестве источника для всех предлагаемых типов обновлений.
В результате применения этой политики в системном реестре Windows появляется 4 параметра с соответствующими именами, установленных в 1:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate]
"SetPolicyDrivenUpdateSourceForFeatureUpdates"=dword:00000001
"SetPolicyDrivenUpdateSourceForQualityUpdates"=dword:00000001
"SetPolicyDrivenUpdateSourceForDriverUpdates"=dword:00000001
"SetPolicyDrivenUpdateSourceForOtherUpdates"=dword:00000001
Логично предполагать, что включать и настраивать данную политику резонно лишь для серверных систем, которые в локальных сетях, как правило, обновляются с сервера WSUS и имеют ограниченный доступ в Интернет. Для клиентских же систем, часть из которых может оказаться мобильными и периодически перемещающимися из локальной сети во внешние сети с доступом в Интернет, в некоторых ситуациях может оказаться логичней использовать настроенный по умолчанию механизм выбора источника (то есть, чтобы в качестве дополнительного источника мог выступать онлайн репозиторий Windows Update).
Эксперименты с двумя выше описанными политиками показали, что на данный момент времени сами по себе (ни по отдельности ни вместе) эти политики не решают проблему в нашем конкретном случае.
В ходе дальнейшего изучения опыта борьбы коллег со странностями работы Windows Update в Windows Server 2016 обнаружил статью «Windows admin blog : Некорректное отображение информации на WSUS | Проблемы обновления со WSUS (Dual Scan)», где в качестве одного из решений предложено включение «олдскульной» политики:
«Do not connect to any Windows Update Internet locations«
в разделе:
Computer Configuration > Administrative Templates > Windows Components > Windows Update > Manage updates offered from Windows Server Update Service.
В результате применения этой политики в системном реестре Windows появляется параметр DoNotConnectToWindowsUpdateInternetLocations, установленный в 1:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate]
"DoNotConnectToWindowsUpdateInternetLocations"=dword:00000001
Однако, практика показала, что применение данной политики может привести к появлению новой ошибки в ходе проверки обновлений:
There were some problems installing updates, but we'll try again later. If you keep seeing this and want to search the web or contact support for information, this may help: (0x8024500c)
Причём избавиться от этой ошибки не поможет ни перезапуск службы, ни перезагрузка системы, а по свидетельствам очевидцев, эта ошибка воспроизводится так же и на Windows 10.
Понимая то, что данная политика не решает проблемы, можно было бы не упоминать о ней в нашей заметке. Однако помимо того, что она не только не закрывает исходную проблему, но и может создать новую трудно интерпретируемую проблему, мы и упоминаем здесь о ней, как о неподходящем варианте решения.
Перебрав ряд других групповых политик, как по одиночке, так и в в разных комбинациях, мне так и не удалось найти решения на базе каких-либо готовых политик.
Отключение опции «Defer feature updates» с помощью GPP
В конечном итоге пришлось прибегнуть к помощи Group Policy Preferences (GPP) для управления опцией «Defer feature updates«, отображаемой в графической оболочке Windows Server 2016.
Отключение данной опции приводит к следующему изменению в системном реестре:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsUpdateUXSettings]
"DeferUpgrade"=dword:00000000
Соответственно, для настройки серверов с Windows Server 2016 на явное отключение данной опции мы можем создать в доменной групповой политике, применяемой к серверам, объект GPP, настраивающий параметр реестра DeferUpgrade.
С помощью Item-level targeting можем указать то, что данный параметр реестра будет обновляться только на системах семейства Windows Server 2016.
Для оперативной проверки результата выполняем на конечном сервере обновление групповых политик и инициируем процедуру проверки обновлений:
gpupdate /force
UsoClient.exe startscan
Убедимся в том, что после применения GPO в реестре на серверных системах с Windows Server 2016 применились изменения и в графической консоли настроек системы опция «Defer feature updates» отображается в выключенном состоянии.
Все последующие проверки обновлений Windows теперь должны начать работать напрямую с WSUS без длительных попыток обращения к Интернет-службам Windows Update.
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and
privacy statement. We’ll occasionally send you account related emails.
Already on GitHub?
Sign in
to your account
Assignees
Comments
Please Disable ‘Do not connect to any Windows Update Internet locations’ GPO/Registry key.
GPO Location:
Configure the policy value for Computer Configuration -> Administrative Templates -> Windows Components -> Windows Update -> «Do not connect to any Windows Update Internet locations» to «Disabled».
Registry Key Location:
Registry Hive: HKEY_LOCAL_MACHINE
Registry Path: SOFTWAREPoliciesMicrosoftWindowsWindowsUpdate
Value Name: DoNotConnectToWindowsUpdateInternetLocations
Value Type: REG_DWORD
Value: 0
Document Details
⚠ Do not edit this section. It is required for docs.microsoft.com ➟ GitHub issue linking.
- ID: ad3ecbc1-9c02-5681-7214-356be22ac7e8
- Version Independent ID: 73af82f6-079b-6c37-55c4-cb59e921457a
- Content: Deploy Windows 10 Enterprise licenses
- Content Source: windows/deployment/deploy-enterprise-licenses.md
- Product: w10
- GitHub Login: @greg-lindsay
- Microsoft Alias: greglin
Sorry for taking so long to get to this. I only saw this request today.
This reg key doesn’t normally exist, and would only be created if needed to restrict communication to a local WSUS server, or had some other reason to block communication with WU. Are you saying that communication with WU is required to upgrade?
I’m checking with some folks to see if this is a known issue.
I found that there is a related bug that causes activation to be lost. I’m sure this is the same root cause and a patch will likely need to be released. In the meantime I am adding a note here as suggested. The notice should appear later today.