Изменить сервер обновлений windows 10 в реестре

Хорошей новостью является то, что можно изменить настройки по умолчанию Windows Update, с помощью редактирования реестра.

В отличие от своих предшественников, Windows 10 не позволяет вам легко отключить автоматическое обновление Windows. Классическая панель обновления Windows, которая позволяет пользователям отключить автоматическое обновление, было исключено из Windows 10, и нет никакой возможности в настройках системы отключить автоматическое обновление.

Отключить автоматическое обновление в Windows 10 с помощью реестра.

Хорошей новостью является то, что можно изменить настройки по умолчанию Windows Update, с помощью редактирования реестра. Кроме того, все настройки обновления Windows которые есть в групповой политике имеются также в реестре.

 Есть способ, чтобы полностью отключить автоматическое обновление (не проверять наличие обновлений), в Windows 10 с помощью реестра.

В этом руководстве, мы увидим, как отключить или настроить автоматическое обновление Windows, отредактировав реестр.

  • Способ 1 — отключить автоматическое обновление
  • Способ 2 — расширенные настройки -настроить автоматическое обновление

Способ 1 из 2 — Полностью отключить автоматическое обновление.

Важно: Мы рекомендуем Вам создать точку восстановления системы перед редактированием реестра в случае, если что-то пойдет не так!

Шаг 1:  Win+R  в строке наберем Regedit, нажимаем клавишу Enter

Шаг 2: В редакторе реестра перейдите к следующему разделу:

HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindows

Шаг 3: Кликните правой кнопкой мыши на разделе Windows (как показано на рисунке), выберете Создать/ Раздел.

NoAutoUpdate

Введите имя как WindowsUpdate (без пробела). Обратите внимание, что после создания нового раздела, нажмите правой кнопкой мыши на нем, а затем выберите пункт — Переименовать, чтобы переименовать его в WindowsUpdate.

Шаг 4: Теперь, когда вы создали раздел WindowsUpdate, кликните правой кнопкой мыши на разделе WindowsUpdate, и выберите Создать  Раздел и установите его имя как AU.

NoAutoUpdate_2

Шаг 5: С правой стороны нажмите на раздел AU, правой кнопкой мыши, в контекстном меню выберите Создать, Параметр DWORD (32 бита), с именем NoAutoUpdate.

NoAutoUpdate_3

Шаг 6: И, наконец, дважды кликните на NoAutoUpdate, и установите его значение: 1

0 — включить автоматическое обновление

1 — отключить автоматические обновления

При выключении автоматического обновления, Windows никогда не будет проверять наличие обновлений. Если вы перейдете в настройки Windows, вы увидите Никогда не проверять наличие обновлений.

Способ 2 из 2 — Расширенные настройки — обновления Windows 10.

Если вы не хотите, полностью отключить автоматическое обновление, но хотите контролировать, как будут установлены обновления, вы можете сделать это с помощью приведённых ниже шагов.

Шаг 1: Следуйте инструкциям указанным в 1 способе для создания WindowsUpdate и AU разделов по следующему пути:

HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindows

Шаг 2: Выберите  раздел AU, в правой части редактора реестра, и создайте в нем новый параметр DWORD (32 бита) и назовите его AUOptions, установите для него одно из следующих значений:

0 – Уведомление о загрузке и установке

3 – Автоматическая загрузка и уведомление об установке

4 — Автоматическая загрузка и установка по расписанию

5 — Разрешить локальному администратору выбирать параметры

Если вы хотите, чтобы Windows 10 всегда уведомляла вас о доступном обновлении, необходимо установить значение — 2.  

ПРИМЕЧАНИЕ:  Если вы используете  64-разрядную  версию Windows, вам также необходимо выполнить эти шаги для следующего раздела реестра:

HKEY_LOCAL_MACHINESOFTWAREWow6432NodePoliciesMicrosoftWindows

Если вам лень возится с реестром Windows 10, я подготовил готовые reg файлы  NoAutoUpdate.zip и AUOptions.zip

Центр обновления Windows использует агент обновлений, который фактически устанавливает обновления. В HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU находится ряд разделов реестра, которые управляют агентом автоматического обновления. Первый из этих ключей — это ключ AUOptions.

Настройка автоматического обновления путем редактирования реестра

  • Выберите «Пуск», выполните поиск по запросу «regedit» и откройте редактор реестра.
  • Откройте следующий раздел реестра: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU.
  • Добавьте одно из следующих значений реестра, чтобы настроить автоматическое обновление.

17 февраля. 2021 г.

Где находится ключ реестра WSUS?

Записи реестра для сервера WSUS находятся в следующем подразделе: HKEY_LOCAL_MACHINESoftwarePoliciesMicrosoftWindowsWindowsUpdate.

Как включить Центр обновления Windows в реестре?

Однако это должен делать только опытный сетевой администратор.

  1. Нажмите кнопку «Пуск», введите «regedit» в поле поиска и откройте редактор реестра.
  2. Перейдите в раздел реестра: HKEY_LOCAL_MACHINE> ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ> Политики> Microsoft> Windows> WindowsUpdate> AU.

Где находится ключ реестра?

Щелкните Пуск или нажмите клавишу Windows. В меню «Пуск» в поле «Выполнить» или в поле поиска введите regedit и нажмите клавишу ВВОД. В Windows 8 вы можете ввести regedit на начальном экране и выбрать опцию regedit в результатах поиска.

Как включить Центр обновления Windows?

Щелкните значок Windows в левом нижнем углу экрана. Щелкните значок шестеренки настроек. В настройках прокрутите вниз и нажмите «Обновление и безопасность». В окне «Обновление и безопасность» при необходимости нажмите «Проверить наличие обновлений».

Как проверить источник Центра обновления Windows?

Загляните в раздел «Конфигурация компьютера»> «Административные шаблоны»> «Компоненты Windows»> «Центр обновления Windows». Вы должны увидеть ключи WUServer и WUStatusServer, в которых должны быть указаны местоположения конкретных серверов.

Как мне найти Wsus в реестре?

Фактически существует два раздела реестра, которые используются при указании сервера WSUS. Оба эти ключа расположены по адресу: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate. Первый ключ называется WUServer.

Как удалить реестр WSUS?

Удалить настройки WSUS вручную

  1. Нажмите Пуск и введите regedit в поле поиска, затем щелкните правой кнопкой мыши и запустите от имени администратора.
  2. Перейдите к HKEY_LOCAL_MACHINESoftwarePoliciesMicrosoftWindows.
  3. Щелкните правой кнопкой мыши и удалите раздел реестра WindowsUpdate, затем закройте редактор реестра.

5 ян. 2017 г.

Как обойти обновление WSUS?

Обход сервера WSUS и использование Windows для обновлений

  1. Нажмите клавишу Windows + R, чтобы открыть Выполнить, введите regedit и нажмите Enter.
  2. Перейдите к HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU.
  3. Измените ключ UseWUServer с 1 на 0.
  4. Перезапустите службу Центра обновления Windows.
  5. Запустите Центр обновления Windows, он должен подключиться и начать загрузку.

3 июн. 2016 г.

Почему мой Центр обновления Windows отключен?

Антивирус вызывает отключение Центра обновления Windows

Это происходит, когда антивирусное программное обеспечение считывает ложное срабатывание программы на вашем компьютере. Известно, что некоторые антивирусные программы вызывают подобные проблемы. Первое, что вам нужно сделать, это отключить антивирусное приложение и посмотреть, решит ли это проблему.

Как исправить неработающую службу Центра обновления Windows?

Что делать, если Windows не может проверить наличие обновлений, потому что служба не запущена?

  1. Запустите средство устранения неполадок Центра обновления Windows.
  2. Сбросьте настройки Центра обновления Windows.
  3. Обновите драйвер RST.
  4. Очистите историю обновлений Windows и перезапустите службу обновлений Windows.
  5. Перезапустите службу обновлений Windows.
  6. Сбросить репозиторий обновлений Windows.

7 ян. 2020 г.

Не включать драйверы в реестр обновлений Windows?

Чтобы остановить загрузку драйверов из Центра обновления Windows, включите параметр Не включать драйверы в обновления Windows в разделе Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Центр обновления Windows. Если вы хотите изменить параметр в локальной политике, откройте редактор объектов групповой политики, набрав gpedit.

Как открыть реестр Windows?

Открыть редактор реестра в Windows 10 можно двумя способами:

  1. В поле поиска на панели задач введите regedit. Затем выберите лучший результат для редактора реестра (приложение для ПК).
  2. Нажмите и удерживайте или щелкните правой кнопкой мыши кнопку «Пуск», затем выберите «Выполнить». Введите regedit в поле Открыть: и нажмите ОК.

Как мне найти системный реестр?

Решения

  1. Откройте редактор реестра (regedit.exe).
  2. На левой панели перейдите к ключу, который вы хотите найти. …
  3. В меню выберите Правка → Найти.
  4. Введите строку, по которой вы хотите выполнить поиск, и выберите, хотите ли вы искать ключи, значения или данные.
  5. Нажмите кнопку «Найти далее».

Как мне найти программу в реестре?

Как найти ключ реестра программы

  1. Сделайте резервную копию реестра с помощью утилиты резервного копирования, прежде чем что-либо делать с ним. …
  2. Нажмите «Пуск», выберите «Выполнить» и введите «regedit» в открывшемся окне «Выполнить». …
  3. Нажмите «Редактировать», выберите «Найти» и введите название программы.

В Windows 10 подход к обновлению системы кардинально изменился, в связи с чем возможности по настройке автоматического обновления сильно урезаны. Кроме того, доступные настройки зависят от используемой редакции Windows.

Так в Windows 10 Home все новые функции, апдейты и обновления безопасности устанавливаются с Windows Update, при этом у пользователя нет никакой возможности управления процессом обновления. Единственное, что может сделать пользователь — это ненадолго отложить перезагрузку. Редакция Pro более гуманна и позволяет управлять некоторыми параметрами обновления — выбирать источник обновления, задавать расписание и откладывать установку обновлений (кроме обновлений безопасности) на длительный срок. Возможность полного отключения автоматического обновления не предусмотрена ни в одной из редакций в принципе.

Конечно, автоматическое обновление является важным компонентом операционной системы, а регулярная загрузка и установка обновлений, особенно критических исправлений и обновлений безопасности, необходима для стабильного и безопасного функционирования системы. Однако у пользователя должна быть возможность выбрать когда, как и какие обновления загружать и устанавливать. И даже возможность полностью выключить автоматическую проверку наличия обновлений тоже должна быть. О том, как реализовать эту возможность и пойдет речь далее.

Я постараюсь описать все известные мне способы управления автоматическими обновлениями в Windows 10. Начнем с самого простого и доступного.

Центр обновления Windows

В Windows 10 привычный классический «Центр обновления Windows» окончательно убран из панели управления и более недоступен. Новый центр обновления находится в разделе параметров системы и для его открытия надо в меню «Пуск» перейти в раздел «Параметры» — «Обновление и безопасность».

В основном окне центра обновления выбора практически нет, можно только просмотреть список доступных обновлений и сведения о них.

центр обновления Windows

Единственная доступная настройка позволяет выбрать время для обязательной перезагрузки. Здесь можно указать желаемые день и время перезагрузки либо перезагрузиться сразу, чтоб долго не мучаться 🙂

выбор времени перезапуска

В редакции Home это все доступные настройки, а в старших редакциях Windows 10 (Pro, Enterprise и Education) пользователь может перейти по ссылке «Дополнительные параметры».

дополнительные параметры обновления

В дополнительных параметрах есть возможность выбрать способ установки обновлений. Правда выбор небогатый и состоит всего из двух вариантов:

• Автоматически — обновления автоматически загружаются и устанавливаются, после чего следует автоматическая перезагрузка;
• Уведомлять о планировании перезагрузки — загрузка и установка обновлений также происходит автоматически, но перезагрузку можно запланировать на удобное для себя время.

настройки автоматического обновления

Также можно включить опцию «Отложить обновления», которая позволяет на некоторое время отключить загрузку и установку обновлений. Эта опция рассчитана в основном на корпоративных пользователей и предназначена для того, чтобы дать им возможность протестировать новый функционал (который теперь может включаться в обновления) перед его массовым внедрением в организации. У пользователей редакции Home такой возможности нет, поэтому они невольно выступают тестерами 🙂 для корпоративного сектора.

В отложенные обновления не входят критические исправления и обновления безопасности, которые будут автоматически устанавливаться в любом случае. Точный срок, на который откладываются обновления, неизвестен, в разных источниках встречаются цифры от нескольких дней до нескольких месяцев.

выбор дополнительных опций автоматического обновления

Еще один интересный момент. В Windows 10 встроен новый механизм доставки обновлений (Windows Update Delivery Optimisation), основанный на P2P технологии. Проще говоря, после загрузки обновлений с серверов Windows Update ваш компьютер начинает раздавать их на другие устройства в сети, по принципу торрент-клиента.

Эта функция включена по умолчанию и для ее отключения надо перейти по ссылке «Выберите, как и когда получать обновления» и установить ползунок в положение Откл.

настройки обновления из нескольких мест

Просмотреть установленные обновления можно в Панели управления, перейдя в раздел «Программы и компоненты» — «Установленные обновления». Если после обновления появились проблемы, то здесь же любое из установленных обновлений можно удалить.

список установленных обновлений

Отключение автоматического обновления драйверов

Операционная система Windows содержит в себе хранилище драйверов для наиболее распространенных устройств. Загрузка новых версий драйверов по умолчанию производится автоматически, с помощью Windows Update. В некоторых случаях наличие в системе нужного драйвера довольно удобно, однако Windows Update далеко не всегда содержит самый свежийлучший драйвер, да и обновлять драйвера лучше вручную во избежании неожиданных проблем с оборудованием. Поэтому автоматическое обновление драйверов лучше все-таки отключить, благо эта возможность в Windows 10 пока еще есть.

Для того, чтобы добраться до настроек обновления драйверов, нужно открыть в панели управления раздел «Система» и выбрать пункт «Дополнительные параметры системы», затем перейти на вкладку «Оборудование» и нажать кнопку «Параметры установки устройств». Также открыть нужное окно можно, нажав Win+R и выполнив команду rundll32 newdev.dll,DeviceInternetSettingUi.

дополнительные параметры системы

Для отключения автоматической загрузки драйверов выбираем пункт «Никогда не устанавливать драйверы из центра обновления Windows».

отключение автоматической загрузки драйверов

Отключение автоматического обновления современных приложений

Современные приложения (приложения из магазина Windows) также обновляются автоматически. Чтобы это исправить, надо в меню «Пуск» открыть пункт «Магазин», кликнуть по значку человечка, в открывшемся меню выбрать пункт «Параметры», а затем в пункте «Обновлять приложения автоматически» поставить переключатель в положение Выкл.

параметры обновления приложений из магазина Windows

После этого приложения из магазина не будут обновляться автоматически, и при необходимости их придется обновлять вручную.

выбор обновлений для приложений из Windows Store

Примечание. Изначально пользователи Windows 10 Home не могли отключить автоматическое обновление приложений из магазина Windows. Эта возможность была добавлена позднее, с обновлением KB3081448.

Утилита Show or hide update

Старый Центр обновления помимо прочего давал возможность выбирать и откладывать на неопределенный срок (скрывать) обновления. В новом этой возможности изначально нет, но зато есть специальная утилита от Microsoft с названием Show or hide update, которая умеет делать примерно то-же. Утилита не входит в состав системы а загружается отдельно.

Установка не требуется, достаточно скопировать и запустить файл wushowhide.diagcab, после чего утилита приступает к сбору данных о доступных обновлениях.

утилита Show or hide update

После сбора данных предлагается выбрать действие. Для скрытия обновлений выбираем «Hide updates».

выбор действия в утилите Show or hide update

Отмечаем те обновления, которые необходимо скрыть, и жмем «Далее».

список обновлений в утилите Show or hide update

Пока обновление скрыто, операционная система не будет его устанавливать. А при необходимости скрытые обновления можно восстановить, для чего надо снова запустить утилиту, выбрать «Show hidden updates» и поставить галочку напротив нужного обновления. После этого обновление будет установлено в общем порядке.

возврат скрытых обновлений в утилите Show or hide update

Использование «Show or hide update» дает возможность отложить установку любых проблемных обновлений (в том числе и обновлений безопасности), однако полностью избежать обновления таким образом не получится. Все мелкие обновления входят в состав крупных и рано или поздно будут установлены.

Это были простые способы, потихоньку переходим к более продвинутым.

Настройка автоматического обновления с помощью PowerShell

Для управления обновлениями можно воспользоваться модулем PSWindowsUpdate из центра сценариев Microsoft. Для использования скачиваем архив, распаковываем его и кладем в папку %WINDIR%System32WindowsPowerShellv1.0Modules. Затем запускаем консоль PowerShell и разрешаем выполнение неподписанных скриптов командой:

Set-ExecutionPolicy Bypass -Force

Импортируем модуль в текущий сеанс:

Import-Module PSWindowsUpdate

И выводим список команд для модуля:

Get-Command -Module PSWindowsUpdate

список командлетов модуля

Модуль содержит 14 командлетов:

Get-WUList — выдает список доступных обновлений;
Get-WUInstall — запускает загрузку и установку обновлений;
Get-WUUninstall — удаляет выбранные обновления;
Invoke-WUInstall — служит для управления обновлением на удаленных компьютерах;
Hide-WUUpdate — скрывает выбранные обновления;
Get-WUHistory — выводит информацию об установленных обновлениях;
Add-WUOfflineSync — регистрирует службу которая позволяет производить установку обновлений из локального кеша (Offline sync service);
Remove-WUOfflineSync — удаляет зарегистрированную службу;
Get-WUServiceManager — выводит список доступных служб обновления (Windows Update, WSUS и т.п.);
Add-WUServiceManager —  регистрирует выбранную службу обновления;
Remove-WUServiceManager — удаляет выбранную службу обновления;
Get-WUInstallerStatus — показывает статус службы Windows Update Installer;
Get-WURebootStatus — позволяет уточнить необходимость перезагрузки;
Update-WUModule — служит для централизованного обновления модуля PSWindowsUpdate на удаленных компьютерах.

Для примера выведем список доступных обновлений и скроем одно из них:

Get-WUList
Hide-WUUpdate -KBArticleID KB3087040 -Confirm:$false

После этого обновление KB3087040 не будет установлено. При необходимости его можно разблокировать такой командой:

Hide-WUUpdate -KBArticleID KB3087040 -HideStatus:$false

скрытие обновлений с помощью PowerShell

Вообще модуль PSWindowsUpdate имеет довольно много возможностей, с которыми, по хорошему, надо подробно разбираться. Поддержка Windows 10 автором пока не заявлена, однако команды вполне корректно выполняются.

Настройка автоматического обновления с помощью групповых политик

Этот способ доступен только для старших редакций Windows 10, т.к. в редакции Home нет редактора групповых политик. Для открытия оснастки редактора локальных групповых политик нажимаем Win+R и выполняем команду gpedit.msc. Настройки автоматического обновления находятся в разделе Конфигурация компьютера — Административные шаблоны — Компоненты Windows — Центр обновления Windows.

настройка автоматического обновления через групповые политики

Все основные настройке задаются в политике «Настройка автоматического обновления». Сначала ее надо включить, после чего можно выбрать один из 4-х вариантов обновления:

2 — уведомление о загрузке и установке обновлений;
3 — автоматическая загрузка и уведомление об установке;
4 — автоматическая загрузка и установка по расписанию;
5 — разрешить локальному администратору выбирать параметры автоматического обновления.

Если выбран вариант 4, то дополнительно можно задать день и час для установки обновлений, а также указать устанавливать обновления только в период простоя, во время автоматического обслуживания системы.

политика "Настройка автоматического обновления"

Примечание. При активации данной политики настройки в Центре обновления Windows становятся недоступны. Исключение составляет вариант под номером 5, позволяющий локальным администраторам изменять режим обновления в центре обновления.

Если выбран вариант автоматической загрузки и установки по расписанию, то дополнительно можно использовать следующие настройки.

Всегда автоматически перезагружаться в запланированное время

Если эта политика включена, то после установки обновлений компьютер будет перезагружен независимо не от чего. Чтобы перезагрузка не была внезапной и пользователи успели сохранить результаты своей работы, можно задать таймер перезагрузки от 15 минут до 3 часов.

Не выполнять автоматическую перезагрузку при автоматической установке обновлений, если в системе работают пользователи

Тут все ясно из названия политики. Если эта политика включена, то после установки обновлений компьютер не перезагружается автоматически, а выводит уведомление о завершении установки и ждет перезагрузки пользователем. Отменяет действие предыдущей политики.

Повторный запрос для перезагрузки при запланированных установках

Эта политика определяет время, через которое система выдаст повторный запрос при отмене запланированной перезагрузки. Если эта политика не активна, то запросы будут выдаваться каждые 10 минут.

Задержка перезагрузки при запланированных установках

В этой политике задается время, которое должно пройти с момента окончания установки обновлений до перезагрузки.

Перенос запланированных автоматических установок обновлений

В том случае, если компьютер был выключен и установка обновлений не была произведена в запланированное время, она будет запущена сразу после следующего запуска компьютера. В этой политике можно указать время, которое должно пройти с момента загрузки системы до начала установки.

Запретить установку устройств, не описанных другими параметрами политики

Эта политика служит для отключения автоматического обновления драйверов и находится в разделе Конфигурация компьютера — Административные шаблоны — Система — Установка устройств — Ограничение на установку устройств.

отключение автоматического обновления драйверов через групповые политики

Примечание. Я описал настройку локальных групповых политик, но есть и точно-такие же доменные. И если компьютер находится в сети предприятия и является членом домена Active Directory, то (как правило) настройки автоматического обновления определяются доменными политиками. Доменные политики имеют высший приоритет и переопределяют любые локальные настройки.

Настройка автоматического обновления с помощью реестра

Наиболее мощное средство управления системой — редактирование реестра. В реестре можно задать все те-же настройки, что и с помощью групповых политик, кроме того он дает возможность полностью выключить автоматическое обновление.

Для настройки открываем редактор реестра (Win+R -> Regedit) и заходим в раздел HKLMSOFTWAREPoliciesMicrosoftWindows. Создаем новый раздел WindowsUpdate, в нем подраздел с именем AU. В разделе AU создаем параметры типа DWORD, которые отвечают за автоматическое обновление.

Вот наиболее важные из них.

AUOptions — основной параметр, отвечающий за способ получения и установки обновлений. Может иметь следующие значения:
• 2 — уведомлять перед загрузкой и установкой любых обновлений;
• 3 — автоматически загружать обновления и уведомлять о готовности установки;
• 4 — автоматически загружать обновления и устанавливать согласно расписанию;
• 5 — Разрешить локальным администраторам управлять параметрами обновления.

NoAutoUpdate — параметр, позволяющий полностью отключить автоматический поиск и установку обновлений. Значение 1 — автоматическое обновление отключено, 0 — обновления будут загружаться и устанавливаться согласно установкам, заданным в параметре AUOptions.

В случае, если значение включено автоматическая загрузка и установка по расписанию (AUOptions = 4), то дополнительно можно указать дополнительные параметры.

ScheduledInstallDay — день недели, на который запланирована установка обновлений. Значение 0 означает ежедневную установку, значения от 1 до 7 указывают на конкретный день недели (1 — понедельник).

ScheduledInstallTime -время, на которое запланирована установка обновлений. Для этого параметра доступны значения от 0 до 23 часов, что соответствует часам в сутках.

AutomaticMaintenanceEnabled — значение 1 означает, что установку обновлений надо производить во время простоя, в рамках автоматического обслуживания системы.

NoAutoRebootWithLoggedOnUsers — значение 1 запрещает автоматическую перезагрузку после установки обновлений. Служба автоматического обновления будет ожидать перезагрузки любым вошедшим в систему пользователем.

настройка автоматического обновления через реестр

Примечание. Чисто теоретически управление обновлениями с помощью редактирования реестра может работать и в Windows 10 Home. На практике это не проверялось по причине отсутствия у меня нужной редакции.

Для отключения автоматического обновления драйверов надо в разделе HKLMSOFTWAREMicrosoftWindowsCurrentVersionDriverSearching найти параметр SearchOrderConfig и установить его значение равным 0.

отключение автоматического обновления драйверов через реестр

Отключение службы автоматического обновления

И на самый экстренный случай отключить автоматическое обновление можно, остановив соответствующую службу. Для этого надо открыть оснастку «Службы» (Win+R -> services.msc), найти службу с названием «Центр обновления Windows» и остановить ее. А чтобы она не запустилась самостоятельно, тип запуска надо установить в положение Отключено.

отключение службы автоматического обновления в оснастке Службы

То же самое можно сделать и с помощью PowerShell. Для остановки используем такую команду:

Stop-Service wuauserv -Force

Для отключения такую:

Set-Service wuauserv -StartupType Disabled

Посмотреть состояние службы можно так:

Get-Service wuauserv 

Ну а так можно вернуть все обратно и запустить службу:

Set-Service wuauserv -StartupType Manual
Start-Service wuauserv

отключение службы автоматического обновления в PowerShell

После отключения службы Центр обновления станет выдавать ошибку при попытке проверить наличие обновлений. Это крайне грубый способ, хотя он и работает на всех без исключения редакциях десятки, но повторюсь — использовать его стоит в экстренных случаях, например при необходимости срочно остановить процесс обновления.

Заключение

Как видите, хотя управлять автоматическими обновлениями в Windows 10 стало сложнее, способов для этого достаточно. В заключение скажу, что Microsoft не рекомендует надолго откладывать или полностью останавливать автоматическое обновление. Обновления имеют определенный срок годности, поэтому если не обновляться в течение 8 месяцев, то новые обновления невозможно будет установить.

Содержание

  • Способ 1: «Службы»
  • Способ 2: «Командная строка»
  • Способ 3: «Редактор реестра»
  • Способ 4: «Редактор локальной групповой политики»
  • Способ 5: «Диспетчер задач»
  • Способ 6: Сторонний софт
    • Возобновление обновлений
  • Вопросы и ответы

как включить автообновление в виндовс 10

Способ 1: «Службы»

Если автоматические обновления отключены, то можно вручную их активировать, перезапустив соответствующую службу:

  1. Откройте приложение «Службы». Для этого одновременным нажатием на клавиши «Win + R» вызовите диалоговое окно «Выполнить» и пропишите команду services.msc.
  2. как включить автообновление в виндовс 10-01

  3. В списке служб найдите «Центр обновления Windows» и дважды щелкните левой кнопкой мыши по названию. Если необходимо, можно нажать на вкладку «Имя» и упорядочить службы по алфавиту, чтобы было проще отыскать строку по имени.
  4. как включить автообновление в виндовс 10-02

  5. В новом окошке в меню «Тип запуска» выберите пункт «Автоматически». Нажмите на кнопку «Применить».
  6. как включить автообновление в виндовс 10-03

  7. Если служба выключена, то кликните по кнопке «Запустить», затем по «ОК».
  8. как включить автообновление в виндовс 10-04

Служба автоматического поиска и установки обновлений для операционной системы, программных компонентов и продуктов компании теперь активирована.

Способ 2: «Командная строка»

Включить автообновление в Виндовс 10 можно с помощью специальной команды, введенной в интерфейсе консоли «Командная строка», которая запущена с расширенными правами:

  1. Откройте средство, введя соответствующий запрос в системной строке поиска. В результате запросов выберите пункт «Запуск от имени администратора».
  2. как включить автообновление в виндовс 10-05

  3. В интерфейсе терминала вставьте команду net start wuauserv, затем нажмите на клавишу «Enter».
  4. как включить автообновление в виндовс 10-06

В окне консоли отобразится уведомление, что служба успешно активировалась, и она будет действовать в автоматическом режиме.

Способ 3: «Редактор реестра»

Еще один метод активации служб автоматического обновления Windows 10 – это внесение изменений в системный реестр. Следует отметить, что невнимательно выполненные действия могут привести к нарушению работоспособности системы, поэтому можно создать контрольную точку для восстановления состояния, если что-то пошло не так после редактирования.

Читайте также: Инструкция по созданию точки восстановления Windows 10

  1. Откройте приложение «Редактор реестра». Быстрее всего оно запускается через вызов приложения «Выполнить» (клавиши Win + R) и команду regedit.
  2. Разверните ветки: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU. В каталоге «AU» отыщите параметр «NoAutoUpdate» и дважды кликните по нему, чтобы перейти в окно с настройкой.
  3. как включить автообновление в виндовс 10-08

  4. В поле «Значение» введите «0» и щелкните по кнопке «ОК».
  5. как включить автообновление в виндовс 10-09

Также можно полностью удалить параметр, кликнув по нему правой кнопкой мыши и выбрав соответствующий пункт.
как включить автообновление в виндовс 10-10

Способ 4: «Редактор локальной групповой политики»

Настройка автоматического обновления через «Редактор локальной групповой политики» подойдет для редакций Pro и Enterprise. Используя средство, можно включить загрузку и установку апдейтов без вмешательства пользователя:

  1. Через диалоговое окно «Выполнить» перейдите в приложение «Редактор локальной групповой политики», вставив команду gpedit.msc.
  2. как включить автообновление в виндовс 10-11

    Lumpics.ru

  3. На панели слева раскройте меню «Конфигурация компьютера», затем выберите «Административные шаблоны». В разделе «Компоненты Windows» найдите каталог «Центр обновления Windows». Нажмите на него.
  4. как включить автообновление в виндовс 10-12

  5. В главном окне отыщите функцию «Настройка автоматического обновления». Кликните по ней два раза левой кнопкой мыши.
  6. как включить автообновление в виндовс 10-13

  7. В новом окне поставьте отметку у пункта «Включено», затем нажмите на кнопку «ОК» для подтверждения действия.
  8. как включить автообновление в виндовс 10-14

Помимо активации автоматического обновления операционной системы, в окне с настройками можно задать период и время для загрузки апдейтов, определить подходящий вариант обновлений, откладывать процедуру на определенное время.

Способ 5: «Диспетчер задач»

Можно попробовать активировать службу автообновления в Windows 10 через средство «Диспетчер задач», где пользователь может контролировать процессы и управлять ими:

  1. Запустите «Диспетчер задач». Обычно достаточно щелкнуть правой кнопкой мыши по нижней рабочей панели и выбрать нужное средство в меню.
  2. как включить автообновление в виндовс 10-15

  3. Откройте вкладку «Службы» и найдите «wuauserv», отвечающую за «Центр обновления Windows». Работает ли служба, можно посмотреть в столбике «Состояние». Чтобы включить ее, кликните по названию правой кнопкой мыши и выберите пункт «Запустить».
  4. как включить автообновление в виндовс 10-16

Способ 6: Сторонний софт

Для управления обновлениями используются сторонние утилиты, с помощью которых можно быстро, без ручного редактирования реестра или использования команд, как приостановить, так и включить автообновления в Windows 10. Одним из таких инструментов является бесплатная программа Win Update Stop с простым интерфейсом.

Скачать Win Update Stop с официального сайта

  1. Скачайте и установите утилиту. После запуска в интерфейсе можно увидеть две кнопки, где «Enable» обозначает включение обновлений операционной системы.
  2. как включить автообновление в виндовс 10-17

  3. Принцип работы программы заключается в изменении параметров «Центра обновления Windows». Перейти в раздел «Параметров» можно, нажав на кнопку «Open Windows Updates».
  4. как включить автообновление в виндовс 10-18

Возобновление обновлений

Через приложение «Параметры» можно не только посмотреть наличие апдейтов, но и настроить автоматическое обновление операционной системы. Если загрузка и установка новых программных компонентов временно отключена, то ее можно возобновить в несколько кликов:

  1. Щелкните по значку Windows на нижней рабочей панели, затем в меню выберите пункт в виде шестеренки – «Параметры».
  2. как включить автообновление в виндовс 10-19

  3. В новом окне перейдите в раздел «Обновление и безопасность».
  4. как включить автообновление в виндовс 10-20

  5. На вкладке «Центр обновления Windows» выберите функцию возобновления автообновлений. Также можно настроить автоматические обновления, убрав лимитное подключение или изменив другие настройки. Для этого кликните по строке «Дополнительные параметры».
  6. как включить автообновление в виндовс 10-21

  7. Если на компьютере установлены другие продукты компании Microsoft, например Word, то для автоматического обновления программ отметьте соответствующую опцию. Если используется интернет с ограниченным трафиком, то лучше отключить скачивание обновлений через лимитные подключения.
  8. как включить автообновление в виндовс 10-22

Читайте также: Решение проблем с работоспособностью Центра обновлений Windows 10

Еще статьи по данной теме:

Помогла ли Вам статья?

Для обеспечения безопасности и поддержания актуального состояния операционной системы очень важно регулярно загружать и устанавливать последние обновления.  Обновление может выполняться как каждым клиентским компьютером с сайта Microsoft Update, так и централизованно, посредством использования сервера Windows Server Update Services (WSUS).


В корпоративной сети рекомендуется использование сервера WSUS, так как при этом достигается значительное снижение Интернет трафика и обеспечивается возможность централизованного управления процессом развертывания обновлений.

Наилучшим способом настройки автоматического обновления является использование групповых политик, однако это возможно только в случае, если в организации есть служба каталогов Active Directory. Если же AD в организации не развернута и компьютеры находятся в рабочих группах, то доменные групповые политики отпадают и настроить клиента на использование WSUS можно либо посредством локальной групповой политики, либо путем прямого внесения изменений в системный реестр компьютера.

Предварительная настройка

Сначала нам необходимо произвести некоторые настройки на сервере WSUS. Открываем консоль управления WSUS и в разделе «Computers» создаем новую группу, в которую будут входить наши компьютеры. Назовем ее Workgroup.

создание новой группы на сервере WSUS

Создав группу идем на вкладку «Options» и там, в разделе «Computers» указываем серверу WSUS  размещать компьютеры в группах согласно групповым политикам или настройкам реестра. В противном случае все новые компьютеры автоматически попадают в группу Unassigned Computers.
настройка опций сервера WSUS

Групповая политика

Теперь можно приступать к настройке клиента. Заходим на клиентский компьютер, нажимаем Win+R и набираем команду gpedit.msc. Открывается редактор локальной политики компьютера. За настройку обновлений отвечает раздел Конфигурация компьютера — Административные шаблоны — Компоненты Windows — Центр обновления Windows.

редактор локальной групповой политики

Нам надо настроить следующие политики:

Указать размещение службы обновлений Microsoft в интрасети — задаем адрес или имя сервера обновлений, к которому будет выполняться подключение клиента, а также адрес сервера статистики. Можно указать один и тот же адрес для обеих задач.

указываем размещение сервера WSUS

Разрешить клиенту присоединение к целевой группе — указываем имя группы на сервере WSUS, к которой должен быть присоединен данный компьютер. В нашем случае это Workgroup.

задаем клиенту группу на сервере WSUS

Настройка автоматического обновления — здесь мы задаем режим загрузки и установки обновлений и расписание, по которому обновления будут устанавливаться. Если расписание не задано, то по умолчанию обновления будут устанавливаться ежедневно в 3 часа ночи.

настройка автоматического обновления

Частота поиска автоматических обновлений — указываем частоту обращений к серверу для проверки на наличие обновлений. Теперь обращения к серверу WSUS будут происходить через заданный промежуток времени со случайным отклонением для проверки наличия разрешенных для установки обновлений.

настройка частоты поиска обновлений

Перенос запланированных автоматических установок обновлений — задаем время ожидания перед установкой обновлений в том случае, если плановая установка была пропущена по каким либо причинам.

перенос запланированных автоматических установок обновлений

Не выполнять автоматическую перезагрузку, если в системе работают пользователи — даем пользователю возможность выбора времени перезагрузки после установки обновлений. Если этот параметр не задан или отключен, то пользователю выдается уведомление и компьютер автоматически перезагружается через 5 минут.

настройка опций перезагрузки

Реестр

Теперь те же настройки произведем с помощью правки реестра.

Идем в раздел реестра HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate. Если раздела нет — создаем его. В разделе создаем следующие ключи:

″WUServer″=http://192.168.0.1 — адрес сервера обновлений;
″WUStatusServer″=http://192.168.0.1 — адрес сервера статистики;
″TargetGroupEnabled″=dword:00000001 — размещать компьютер в целевой группе;
″TargetGroup″=″Workgroup″ — имя целевой группы для компьютера.

настройка параметров обновления в реестре

Далее в разделе HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU создаем ключи:

″NoAutoUpdate″=dword:00000000 — автоматическое обновление включено;
″AUOptions″=dword:00000004 — загружать и устанавливать обновления по расписанию;
″ScheduledInstallDay″=dword:00000001 — устанавливать обновления в 1-й день недели (воскресенье). Для ежедневного обновления нужно задать нулевое значение;
″ScheduledInstallTime″=dword:00000003 — устанавливать обновления в 03:00 часа;
″UseWUServer″=dword:00000001 — использовать для обновлений сервер WSUS.  Если задано нулевое значение, то обновление производится с Microsoft Update;
″DetectionFrequencyEnabled″=dword:00000001 — частота проверки обновлений включена;
″DetectionFrequency″=dword:00000012 — проверять наличие обновлений на сервере каждые 12 часов;
″RescheduleWaitTimeEnabled″=dword:00000001 — переносить пропущенную установку обновлений;
″RescheduleWaitTime″=dword:00000010 — запускать пропущенную установку обновлений через 10 минут после включения компьютера;
″NoAutoRebootWithLoggedOnUsers″=dword:00000001 — не перезагружать компьютер автоматически, если на нем работают пользователи.

настройка параметров автоматического обновления в реестре

Автоматизация настройки

Если настраивать предстоит не один компьютер, то процесс можно автоматизировать. Для этого открываем Блокнот, создаем reg-файл и добавляем в необходимые ключи реестра. В нашем случае получился вот такой файл:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate]
″WUServer″=″http://192.168.0.1″
″WUStatusServer″=″http://192.168.0.1″
″TargetGroupEnabled″=dword:00000001
″TargetGroup″=″Workgroup″

[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU]
″NoAutoUpdate″=dword:00000000
″AUOptions″=dword:00000004
″ScheduledInstallDay″=dword:00000001
″ScheduledInstallTime″=dword:00000003
″UseWUServer″=dword:00000001
″DetectionFrequencyEnabled″=dword:00000001
″DetectionFrequency″=dword:00000012
″RescheduleWaitTimeEnabled″=dword:00000001
″RescheduleWaitTime″=dword:00000010
″NoAutoRebootWithLoggedOnUsers″=dword:00000001

Теперь для настройки автоматического обновления будет достаточно перенести этот файл на целевой компьютер и выполнить его.

Возможные проблемы

Если после настройки компьютеры не появляются в консоли WSUS, это может быть связано с тем, что рабочие станции подготовлены с использованием неправильно подготовленных образов, т.е. без использования утилиты sysprep или аналогичных программ. В этом случае машина может иметь дублирующие значения SusClientID в реестре.

Для решения проблемы необходимо произвести на клиенте следующие действия:

  • выполнить в консоли cmd команду net stop wuauserv, чтобы остановить службу автоматического обновления;
  • запустить regedit и перейти в ветку реестра HKLMSOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate;
  • удалить ключи PingID, AccountDomainSid, SusClientId, SusClientIDValidation (если есть);
  • удалить всё содержимое папки %WinDir%SoftwareDistribution (неофициальная рекомендация);
  • в консоли выполнить команду net start wuauserv, чтобы запустить службу автоматического обновления;
  • в консоли выполнить команду wuauclt.exe /resetauthorization /detectnow и подождать, пока завершится регистрация рабочей станции на сервере WSUS (10-15 минут);
  • если компьютер в консоли не появился, то выполнить команду wuauclt.exe /detectnow. Обычно одного повтора достаточно, но может потребоваться и больше;
  • зайти в консоль управления WSUS и убедиться, что рабочая станция успешно зарегистрировалась.

Центр обновления Windows использует агент обновлений, который фактически устанавливает обновления. В HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU находится ряд разделов реестра, которые управляют агентом автоматического обновления. Первый из этих ключей — это ключ AUOptions.

Настройка автоматического обновления путем редактирования реестра

  • Выберите «Пуск», выполните поиск по запросу «regedit» и откройте редактор реестра.
  • Откройте следующий раздел реестра: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU.
  • Добавьте одно из следующих значений реестра, чтобы настроить автоматическое обновление.

17 февраля. 2021 г.

Где находится ключ реестра WSUS?

Записи реестра для сервера WSUS находятся в следующем подразделе: HKEY_LOCAL_MACHINESoftwarePoliciesMicrosoftWindowsWindowsUpdate.

Однако это должен делать только опытный сетевой администратор.

  1. Нажмите кнопку «Пуск», введите «regedit» в поле поиска и откройте редактор реестра.
  2. Перейдите в раздел реестра: HKEY_LOCAL_MACHINE> ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ> Политики> Microsoft> Windows> WindowsUpdate> AU.

Где находится ключ реестра?

Щелкните Пуск или нажмите клавишу Windows. В меню «Пуск» в поле «Выполнить» или в поле поиска введите regedit и нажмите клавишу ВВОД. В Windows 8 вы можете ввести regedit на начальном экране и выбрать опцию regedit в результатах поиска.

Как включить Центр обновления Windows?

Щелкните значок Windows в левом нижнем углу экрана. Щелкните значок шестеренки настроек. В настройках прокрутите вниз и нажмите «Обновление и безопасность». В окне «Обновление и безопасность» при необходимости нажмите «Проверить наличие обновлений».

Как проверить источник Центра обновления Windows?

Загляните в раздел «Конфигурация компьютера»> «Административные шаблоны»> «Компоненты Windows»> «Центр обновления Windows». Вы должны увидеть ключи WUServer и WUStatusServer, в которых должны быть указаны местоположения конкретных серверов.

Как мне найти Wsus в реестре?

Фактически существует два раздела реестра, которые используются при указании сервера WSUS. Оба эти ключа расположены по адресу: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate. Первый ключ называется WUServer.

Как удалить реестр WSUS?

Удалить настройки WSUS вручную

  1. Нажмите Пуск и введите regedit в поле поиска, затем щелкните правой кнопкой мыши и запустите от имени администратора.
  2. Перейдите к HKEY_LOCAL_MACHINESoftwarePoliciesMicrosoftWindows.
  3. Щелкните правой кнопкой мыши и удалите раздел реестра WindowsUpdate, затем закройте редактор реестра.

5 ян. 2017 г.

Как обойти обновление WSUS?

Обход сервера WSUS и использование Windows для обновлений

  1. Нажмите клавишу Windows + R, чтобы открыть Выполнить, введите regedit и нажмите Enter.
  2. Перейдите к HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU.
  3. Измените ключ UseWUServer с 1 на 0.
  4. Перезапустите службу Центра обновления Windows.
  5. Запустите Центр обновления Windows, он должен подключиться и начать загрузку.

3 июн. 2016 г.

Почему мой Центр обновления Windows отключен?

Антивирус вызывает отключение Центра обновления Windows

Это происходит, когда антивирусное программное обеспечение считывает ложное срабатывание программы на вашем компьютере. Известно, что некоторые антивирусные программы вызывают подобные проблемы. Первое, что вам нужно сделать, это отключить антивирусное приложение и посмотреть, решит ли это проблему.

Как исправить неработающую службу Центра обновления Windows?

Что делать, если Windows не может проверить наличие обновлений, потому что служба не запущена?

  1. Запустите средство устранения неполадок Центра обновления Windows.
  2. Сбросьте настройки Центра обновления Windows.
  3. Обновите драйвер RST.
  4. Очистите историю обновлений Windows и перезапустите службу обновлений Windows.
  5. Перезапустите службу обновлений Windows.
  6. Сбросить репозиторий обновлений Windows.

7 ян. 2020 г.

Не включать драйверы в реестр обновлений Windows?

Чтобы остановить загрузку драйверов из Центра обновления Windows, включите параметр Не включать драйверы в обновления Windows в разделе Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Центр обновления Windows. Если вы хотите изменить параметр в локальной политике, откройте редактор объектов групповой политики, набрав gpedit.

Как открыть реестр Windows?

Открыть редактор реестра в Windows 10 можно двумя способами:

  1. В поле поиска на панели задач введите regedit. Затем выберите лучший результат для редактора реестра (приложение для ПК).
  2. Нажмите и удерживайте или щелкните правой кнопкой мыши кнопку «Пуск», затем выберите «Выполнить». Введите regedit в поле Открыть: и нажмите ОК.

Как мне найти системный реестр?

Решения

  1. Откройте редактор реестра (regedit.exe).
  2. На левой панели перейдите к ключу, который вы хотите найти. …
  3. В меню выберите Правка → Найти.
  4. Введите строку, по которой вы хотите выполнить поиск, и выберите, хотите ли вы искать ключи, значения или данные.
  5. Нажмите кнопку «Найти далее».

Как мне найти программу в реестре?

Как найти ключ реестра программы

  1. Сделайте резервную копию реестра с помощью утилиты резервного копирования, прежде чем что-либо делать с ним. …
  2. Нажмите «Пуск», выберите «Выполнить» и введите «regedit» в открывшемся окне «Выполнить». …
  3. Нажмите «Редактировать», выберите «Найти» и введите название программы.

В одной из предыдущих статей мы подробно описали процедуру установки сервера WSUS на базе Windows Server 2012 R2 / 2016. После того, как вы настроили сервер, нужно настроить Windows-клиентов (сервера и рабочие станции) на использование сервера WSUS для получения обновлений, чтобы клиенты получали обновления с внутреннего сервера обновлений, а не с серверов Microsoft Update через Интернет. В этой статье мы рассмотрим процедуру настройки клиентов на использование сервера WSUS с помощью групповых политик домена Active Directory.

Содержание:

  • Групповая политика WSUS для серверов Windows
  • Политика установки обновлений WSUS для рабочих станций
  • Назначаем политики WSUS на OU Active Directory

Групповые политики AD позволяют администратору автоматически назначить компьютеры в различные группы WSUS, избавляя его от необходимости ручного перемещения компьютеров между группами в консоли WSUS и поддержки этих групп в актуальном состоянии. Назначение клиентов к различным целевым группам WSUS основывается на метке в реестре на клиенте (метки задаются групповой политикой или прямым редактированием реестра). Такой тип соотнесения клиентов к группам WSUS называется client side targeting (Таргетинг на стороне клиента).

Предполагается, что в нашей сети будут использоваться две различные политики обновления — отдельная политика установки обновлений для серверов (Servers) и для рабочих станций (Workstations). Эти две группы нужно создать в консоли WSUS в секции All Computers.

Совет. Политика использования сервера обновлений WSUS клиентами во многом зависит от организационной структуры OU в Active Directory и правил установки обновлении в организации. В этой статье мы рассмотрим всего лишь частный вариант, позволяющий понять базовые принципы использования политик AD для установки обновлений Windows.

В первую очередь необходимо указать правило группировки компьютеров в консоли WSUS (targeting). По умолчанию в консоли WSUS компьютеры распределяются администратором по группам вручную (server side targeting). Нас это не устраивает, поэтому укажем, что компьютеры распределяются в группы на основе client side targeting (по определенному ключу в реестре клиента). Для этого в консоли WSUS перейдите в раздел Options и откройте параметр Computers. Поменяйте значение на Use Group Policy or registry setting on computers (Использовать на компьютерах групповую политику или параметры реестра). wsus таргетирование клиентов

Теперь можно создать GPO для настройки клиентов WSUS. Откройте доменную консоль управления групповыми политиками (Group Policy Management) и создайте две новые групповые политики: ServerWSUSPolicy и WorkstationWSUSPolicy.

Групповая политика WSUS для серверов Windows

Начнем с описания серверной политики ServerWSUSPolicy.

Настройки групповых политик, отвечающих за работу службы обновлений Windows, находятся в разделе GPO: Computer Configuration -> Policies-> Administrative templates-> Windows Component-> Windows Update (Конфигурация компьютера -> Административные шаблоны -> Компоненты Windows -> Центр обновления Windows).

групповая политика для настройки wsus клиентов

В нашей организации мы предполагаем использовать данную политику для установки обновлений WSUS на сервера Windows. Предполагается, что все попадающие под эту политику компьютеры будут отнесены к группе Servers в консоли WSUS. Кроме того, мы хотим запретить автоматическую установку обновлений на серверах при их получении. Клиент WSUS должен просто скачать доступные обновления на диск, отобразить оповещение о наличии новых обновлений в системном трее и ожидать запуска установки администратором (ручной или удаленной с помощью модуля PSWindowsUpdate) для начала установки. Это значит, что продуктивные сервера не будут автоматически устанавливать обновления и перезагружаться без подтверждения администратора (обычно эти работы выполняются системным администратором в рамках ежемесячных плановых регламентных работ). Для реализации такой схемы зададим следующие политики:

  • Configure Automatic Updates (Настройка автоматического обновления): Enable. 3 – Auto download and notify for install (Автоматически загружать обновления и уведомлять об их готовности к установке) – клиент автоматически скачивает новые обновлений и оповещает об их появлении;
  • Specify Intranet Microsoft update service location (Указать размещение службы обновлений Майкрософт в интрасети): Enable. Set the intranet update service for detecting updates (Укажите службу обновлений в интрасети для поиска обновлений): http://srv-wsus.winitpro.ru:8530, Set the intranet statistics server (Укажите сервер статистики в интрасети): http://srv-wsus.winitpro.ru:8530 – здесь нужно указать адрес вашего сервера WSUS и сервера статистики (обычно они совпадают);
  • No auto-restart with logged on users for scheduled automatic updates installations (Не выполнять автоматическую перезагрузку при автоматической установке обновлений, если в системе работают пользователя): Enable – запретить автоматическую перезагрузку при наличии сессии пользователя;
  • Enable client-side targeting (Разрешить клиенту присоединение к целевой группе): Enable. Target group name for this computer (Имя целевой группу для данного компьютера): Servers – в консоли WSUS отнести клиенты к группе Servers.

Примечание. При настройке политики обновления советуем внимательно познакомиться со всеми настройками, доступными в каждой из опций раздела GPO Windows Update и задать подходящие для вашей инфраструктуры и организации параметры.

Политика установки обновлений WSUS для рабочих станций

Мы предполагаем, что обновления на клиентские рабочие станции, в отличии от серверной политики, будут устанавливаться автоматически ночью сразу после получения обновлений. Компьютеры после установки обновлений должны перезагружаться автоматически (предупреждая пользователя за 5 минут).

В данной GPO (WorkstationWSUSPolicy) мы указываем:

  • Allow Automatic Updates immediate installation (Разрешить немедленную установку автоматических обновлений): Disabled — запрет на немедленную установку обновлений при их получении;
  • Allow non-administrators to receive update notifications (Разрешить пользователям, не являющимся администраторами, получать уведомления об обновлениях): Enabled — отображать не-администраторам предупреждение о появлении новых обновлений и разрешить их ручную установку;
  • Configure Automatic Updates: Enabled. Configure automatic updating: 4 — Auto download and schedule the install. Scheduled install day: 0 — Every day. Scheduled install time: 05:00 – при получении новых обновлений клиент скачивает в локлаьный кэш и планирует их автоматическую установку на 5:00 утра;
  • Target group name for this computer: Workstations – в консоли WSUS отнести клиента к группе Workstations;
  • No auto-restart with logged on users for scheduled automatic updates installations: Disabled — система автоматически перезагрузится через 5 минут после окончания установки обновлений;
  • Specify Intranet Microsoft update service location: Enable. Set the intranet update service for detecting updates: http://srv-wsus.winitpro.ru:8530, Set the intranet statistics server: http://srv-wsus.winitpro.ru:8530 –адрес корпоративного WSUS сервера.

Групповая политика установки обновлений wsus на рабочих станциях

В Windows 10 1607 и выше, несмотря на то, что вы указали им получать обновления с внутреннего WSUS, все еще могут пытаться обращаться к серверам Windows Update в интернете. Эта «фича» называется Dual Scan. Для отключения получения обновлений из интернета нужно дополнительно включать политику Do not allow update deferral policies to cause scans against Windows Update (ссылка).

Совет. Чтобы улучшить «уровень пропатченности» компьютеров в организации, в обоих политиках можно настроить принудительный запуск службы обновлений (wuauserv) на клиентах. Для этого в разделе Computer Configuration -> Policies-> Windows Setings -> Security Settings -> System Services найдите службу Windows Update и задайте для нее автоматический запуск (Automatic).автозапуск службы обновлений windows

Назначаем политики WSUS на OU Active Directory

Следующий шаг – назначить созданные политики на соответствующие контейнеры (OU) Active Directory. В нашем примере структура OU в домене AD максимально простая: имеются два контейнера – Servers (в нем содержаться все сервера организации, помимо контроллеров домена) и WKS (Workstations –компьютеры пользователей).

Совет. Мы рассматриваем лишь один довольно простой вариант привязки политик WSUS к клиентам. В реальных организациях возможно привязать одну политику WSUS на все компьютеры домена (GPO с настройками WSUS вешается на корень домена), разнести различные виды клиентов по разным OU (как в нашем примере – мы создали разные политики WSUS для серверов и рабочих станций), в больших распределенных доменах можно привязывать различные WSUS сервера к сайтам AD, или же назначать GPO на основании фильтров WMI, или скомбинировать перечисленные способы.

Чтобы назначить политику на OU, щелкните в консоли управления групповыми политиками по нужному OU, выберите пункт меню Link as Existing GPO и выберите соответствующую политику.

Привязка групповой политики wsus к OU Active Directory

Совет. Не забудьте про отдельную OU с контроллерами домена (Domain Controllers), в большинстве случаев на этот контейнер следует привязать «серверную» политику WSUS.

Точно таким же способом нужно назначить политику WorkstationWSUSPolicy на контейнер AD WKS, в котором находятся рабочие станции Windows.

Осталось обновить групповые политики на клиентах для привязки клиента к серверу WSUS:

gpupdate /force

Все настройки системы обновлений Windows, которые мы задали групповыми политиками должны появится в реестре клиента в ветке HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate.

Данный reg файл можно использовать для переноса настроек WSUS на другие компьютеры, на которых не удается настроить параметры обновлений с помощью GPO (компьютеры в рабочей группе, изолированных сегментах, DMZ и т.д.)

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate]
"WUServer"="http://srv-wsus.winitpro.ru:8530"
"WUStatusServer"="http://srv-wsus.winitpro.ru:8530"
"UpdateServiceUrlAlternate"=""
"TargetGroupEnabled"=dword:00000001
"TargetGroup"="Servers"
"ElevateNonAdmins"=dword:00000000
[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU]
"NoAutoUpdate"=dword:00000000 –

"AUOptions"=dword:00000003
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:00000003
"ScheduledInstallEveryWeek"=dword:00000001
"UseWUServer"=dword:00000001
"NoAutoRebootWithLoggedOnUsers"=dword:00000001

reg файл для настройки клиента на WSUS сервер

Также удобно контролировать применённые настройки WSUS на клиентах с помощью rsop.msc.

И через некоторое время (зависит от количества обновлений и пропускной способности канала до сервера WSUS) нужно проверить в трее наличие всплывающего оповещений о наличии новых обновлений. В консоли WSUS в соответствующих группах должны появиться клиенты (в табличном виде отображается имя клиента, IP, ОС, процент их «пропатченности» и дата последнего обновлений статуса). Т.к. мы политиками привязали компьютеры и серверы к различным группам WSUS, они будут получать только обновления, одобренные к установке на соответствующие группы WSUS.

Клиенты в консоли обновлений wsus

Примечание. Если на клиенте обновления не появляются, рекомендуется внимательно изучить на проблемном клиенте лог службы обновлений Windows (C:WindowsWindowsUpdate.log). Обратите внимание, что в Windows 10 (Windows Server 2016) используется другой формат журнала обновлений WindowsUpdate.log. Клиент скачивает обновления в локальную папку C:WindowsSoftwareDistributionDownload. Чтобы запустить поиск новых обновлений на WSUS сервере, нужно выполнить команду:

wuauclt /detectnow

Также иногда приходится принудительно перерегистрировать клиента на сервере WSUS:

wuauclt /detectnow /resetAuthorization

В особо сложных случаях можно попробовать починить службу wuauserv так. При возникновении ошибки 0x80244010 при получении обновлений на клиентах, попробуйте изменить частоту проверки обновлений на сервере WSUS с помощью политики Automatic Update detection frequency.

В следующей статье мы опишем особенности одобрения обновлений на сервере WSUS. Также рекомендуем ознакомиться со статьей о переносе одобренных обновлений между группами на WSUS сервере.

Содержание

  1. Как получать обновления windows 10 в обход домена?
  2. Установка и настройка сервера обновлений WSUS
  3. Перед установкой
  4. Установка роли
  5. Первый запуск и настройка WSUS
  6. Завершение настройки сервера обновлений
  7. Установка Microsoft Report Viewer
  8. Донастройка WSUS
  9. 1. Группы компьютеров
  10. 2. Автоматические утверждения
  11. 3. Добавление компьютеров в группы
  12. Настройка клиентов
  13. Групповая политика (GPO)
  14. Настройка клиентов через реестр Windows
  15. Автоматическая чистка WSUS
  16. Настройка автоматического обновления компьютеров в рабочих группах
  17. Предварительная настройка
  18. Групповая политика
  19. Реестр
  20. Автоматизация настройки
  21. Возможные проблемы
  22. Настройка клиентов WSUS с помощью групповых политик
  23. Групповая политика WSUS для серверов Windows
  24. Политика установки обновлений WSUS для рабочих станций
  25. Назначаем политики WSUS на OU Active Directory

Как получать обновления windows 10 в обход домена?

На работе комп (win 10 corp/pro) введен в домен. Доменные настройки и обновления винды есть только для XP и win7. Соответственно win10 тоже настроился на локальный wsus, на котором для него ничего нет. Как можно (через реестр или как) указать системе обычные сервера обновлений через инет, а не локальные, не выводя из домена?
Переделать доменные настройки не предлагать 🙂

p.s. почему то просьба НЕ предлагать переделать настройки домена никого не волнует. я НЕ администратор данного домена, он находиться в другом городе и администрируется другими людьми (я лишь нахожусь в небольшом филиале и не имею к нему ни малейшего доступа). у нас официально не используется win 10 в работе и поэтому у нас и НЕ БУДЕТ в ближайшее время изменений в wsus. это не моя прихоть! я лишь сам интересуюсь десяткой и работаю на ней, так как сам по себе домен и большинство настроек он нормально принимает как и win 7

5c3ece4849b73215638069

wsus, на котором для него ничего нет.

Сообщите об этом администратору WSUS. Необходимо включить соответствующую категорию обновлений для синхронизации.

Или скачивать их Каталог Центра обновления Майкрософт. Поскольку для Windows 10 выпускается одно кумулятивное обновление в месяц (редко, обновление безопасности, отдельно — но входящее в следующее кумулятивное) это не доставит больших хлопот.
Журнал обновлений Windows 10

А ведь сразу даже в голову не пришло:

указать системе обычные сервера обновлений через инет, а не локальные

Источник

Установка и настройка сервера обновлений WSUS

Windows Server Update Services или WSUS предназначен для распространения обновлений внутри сети. Он позволит скачивать все пакеты для их установки на один сервер и распространять данные пакеты по локальной сети. Это ускорит процесс получения самих обновлений, а также даст администратору контроль над процессом их установки.

В данной инструкции мы рассмотрим пример установки и настройки WSUS на Windows Server 2012 R2.

Перед установкой

Рекомендуется выполнить следующие действия, прежде чем начать установку WSUS:

Также нужно убедиться, что на сервере достаточно дискового пространства. Под WSUS нужно много места — в среднем, за 2 года использования, может быть израсходовано около 1 Тб. Хотя, это все условно и, во многом, зависит от количества программных продуктов, которые нужно обновлять и как часто выполнять чистку сервера от устаревших данных.

Установка роли

Установка WSUS устанавливается как роль Windows Server. Для начала запускаем Диспетчер серверов:

01

02

На странице приветствия просто нажимаем Далее (также можно установить галочку Пропускать эту страницу по умолчанию):

03

На следующей странице оставляем переключатель в положении Установка ролей или компонентов:

04

Далее выбираем сервер из списка, на который будем ставить WSUS:

05

06

Среди компонентов оставляем все по умолчанию и нажимаем Далее:

07

Мастер запустит предварительную настройку служб обновления — нажимаем Далее:

08

Среди ролей службы можно оставить галочки, выставленные по умолчанию:

09

Прописываем путь, где WSUS будет хранить файлы обновлений:

10

* в нашем примере был прописан путь C:WSUS Updates. Обновления нужно хранить на разделе с достаточным объемом памяти.

Запустится настройка роли IIS — просто нажимаем Далее:

11

Среди служб ролей оставляем все галочки по умолчанию и нажимаем Далее:

12

В последнем окне проверяем сводную информацию о всех компонентах, которые будут установлены на сервер и нажимаем Установить:

13

Процесс установки занимаем несколько минут. После завершения можно закрыть окно:

14

Установка роли WSUS завершена.

Первый запуск и настройка WSUS

После установки наш сервер еще не готов к работе и требуется его первичная настройка. Она выполняется с помощью мастера.

15

При первом запуске запустится мастер завершения установки. В нем нужно подтвердить путь, по которому мы хотим хранить файлы обновлений. Кликаем по Выполнить:

16

. и ждем завершения настройки:

17

Откроется стартовое окно мастера настройки WSUS — идем далее:

18

На следующей странице нажимаем Далее (при желании, можно принять участие в улучшении качества продуктов Microsoft):

19

Далее настраиваем источник обновлений для нашего сервера. Это может быть центр обновлений Microsoft или другой наш WSUS, установленный ранее:

20

* в нашем примере установка будет выполняться из центра Microsoft. На данном этапе можно сделать сервер подчиненным, синхронизируя обновления с другим WSUS.

Если в нашей сети используется прокси-сервер, задаем настройки:

21

* в нашем примере прокси-сервер не используется.

Для первичной настройки WSUS должен проверить подключение к серверу обновлений. Также будет загружен список актуальных обновлений. Нажимаем Начать подключение:

22

. и дожидаемся окончания процесса:

23

Выбираем языки программных продуктов, для которых будут скачиваться обновления:

24

Внимательно проходим по списку программных продуктов Microsoft и выбираем те, которые есть в нашей сети, и для который мы хотим устанавливать обновления:

25

* не стоит выбирать все программные продукты, так как на сервере может не хватить дискового пространства.

Выбираем классы обновлений, которые мы будем устанавливать на компьютеры:

26

* стоит воздержаться от установки обновлений, которые могут нанести вред, например, драйверы устройств в корпоративной среде не должны постоянно обновляться — желательно, чтобы данный процесс контролировался администратором.

Настраиваем синхронизацию обновлений. Желательно, чтобы она выполнялась в автоматическом режиме:

27

Мы завершили первичную настройку WSUS. При желании, можно установить галочку Запустить первоначальную синхронизацию:

28

После откроется консоль управления WSUS.

Завершение настройки сервера обновлений

Наш сервис установлен, настроен и запущен. Осталось несколько штрихов.

Установка Microsoft Report Viewer

Для просмотра отчетов, необходим компонент, который не ставится с WSUS. Для его установки нужно сначала зайти в установку ролей и компонентов:

02

30

Продолжаем установку и завершаем ее.

Для загрузки Microsoft Report Viewer переходим на страницу https://www.microsoft.com/en-us/download/details.aspx?id=3841 и скачиваем установочный пакет:

29

После выполняем установку приложения и перезапускаем консоль WSUS — отчеты будут доступны для просмотра.

Донастройка WSUS

Мастер установки предлагает выполнить большую часть настроек, но для полноценной работы необходимо несколько штрихов.

1. Группы компьютеров

При подключении новых компьютеров к серверу, они должны распределиться по группам. Группы позволят применять разные обновления к разным клиентам.

31

Вводим название для группы и повторяем действия для создания новой группы. В итоге получаем несколько групп, например:

32

2. Автоматические утверждения

После получения сервером обновлений, они не будут устанавливаться, пока системный администратор их не утвердит для установки. Чтобы не заниматься данной работой в ручном режиме, создадим правила утверждения обновлений.

33

Кликаем по Создать правило:

34

У нас есть возможность комбинировать условия, при которых будут работать наши правила. Например, для созданных ранее групп компьютеров можно создать такие правила:

3. Добавление компьютеров в группы

Ранее, нами были созданы группы компьютеров. После данные группы использовались для настройки автоматического утверждения обновлений. Для автоматизации работы сервера осталось определить, как клиентские компьютеры будут добавляться в группы.

35

Если мы хотим автоматизировать добавление компьютеров в группы, необходимо установить переключатель в положение Использовать на компьютерах групповую политику или параметры реестра:

36

Настройка клиентов

И так, наш сервер готов к работе. Клиентские компьютеры могут быть настроены в автоматическом режиме с помощью групповой политики Active Directory или вручную в реестре. Рассмотрим оба варианта. Также стоит отметить, что, как правило, проблем совместимости нет — WSUS сервер на Windows Server 2012 без проблем принимает запросы как от Windows 7, так и Windows 10. Приведенные ниже примеры настроек являются универсальными.

Групповая политика (GPO)

Открываем инструмент настройки групповой политики, создаем новые политики для разных групп компьютеров — в нашем примере:

Название политики Значение Описание
Разрешить управлению электропитанием центра обновления Windows выводить систему из спящего режима для установки запланированных обновлений Включить Позволяет центру обновления выводить компьютер из спящего режима для установки обновлений.
Настройка автоматического обновления Включить.
Необходимо выбрать вариант установки, например, автоматическую. Также задаем день недели и время установки.
Для серверов рекомендуется не устанавливать обновления автоматически, чтобы избежать перезагрузок.
Позволяет определить, что нужно делать с обновлениями, как именно их ставить и когда. Обратите внимание, что Microsoft большую часть обновлений выпускает во вторник — используйте эту информацию, чтобы задать наиболее оптимальное время установки.
Указать размещение службы обновлений Microsoft в интрасети Включить.
Указать адрес сервера в формате веб ссылки, например, http://WSUS-SRV:8530 *
Настройка говорит клиентам, на каком сервере искать обновления.
Разрешать пользователям, не являющимся администраторами получать уведомления об обновлениях Включить Позволяет предоставить информацию об устанавливаемых обновлениях всем пользователям.
Не выполнять автоматическую перезагрузку, если в системе работают пользователи Включить Позволит избежать ненужных перезагрузок компьютера во время работы пользователя.
Повторный запрос для перезагрузки при запланированных установках Включить и выставить значение в минутах, например, 1440 Если перезагрузка была отложена, необходимо повторить запрос.
Задержка перезагрузки при запланированных установках Включить и выставить значение в минутах, например, 30 Дает время перед перезагрузкой компьютера после установки обновлений.
Разрешить клиенту присоединяться к целевой группе Включить и задать значение созданной в WSUS группе компьютеров:
— Рабочие станции
— Серверы
— Тестовая группа
Позволяет добавить наши компьютеры в соответствующую группу WSUS.

* 8530 — сетевой порт, на котором по умолчанию слушает сервер WSUS. Уточнить его можно на стартовой странице консоли управления WSUS.

Ждем применения политик. Для ускорения процесса некоторые компьютеры можно перезагрузить вручную.

Настройка клиентов через реестр Windows

Как говорилось выше, мы можем вручную настроить компьютер на подключение к серверу обновлений WSUS.

Для этого запускаем редактор реестра и переходим по пути: HKEY_LOCAL_MACHINESOFTWAREPolicesMicrosoftWindowsWindowsUpdate. Нам необходимо создать следующие ключи:

Теперь переходим в раздел реестра HKEY_LOCAL_MACHINESOFTWAREPolicesMicrosoftWindowsWindowsUpdateAU. Если он отсутствует, создаем вручную. После нужно создать ключи:

После перезагружаем компьютер. Чтобы форсировать запрос к серверу обновлений, на клиенте выполняем команду:

Автоматическая чистка WSUS

Как говорилось ранее, сервер WSUS очень требователен к дисковому пространству. Поэтому удаление устаревшей информации является критически важным этапом его администрирования.

Также можно воспользоваться командлетом в Powershell Invoke-WsusServerCleanup — целиком команда будет такой:

Источник

Настройка автоматического обновления компьютеров в рабочих группах

Для обеспечения безопасности и поддержания актуального состояния операционной системы очень важно регулярно загружать и устанавливать последние обновления. Обновление может выполняться как каждым клиентским компьютером с сайта Microsoft Update, так и централизованно, посредством использования сервера Windows Server Update Services (WSUS).

В корпоративной сети рекомендуется использование сервера WSUS, так как при этом достигается значительное снижение Интернет трафика и обеспечивается возможность централизованного управления процессом развертывания обновлений.

Наилучшим способом настройки автоматического обновления является использование групповых политик, однако это возможно только в случае, если в организации есть служба каталогов Active Directory. Если же AD в организации не развернута и компьютеры находятся в рабочих группах, то доменные групповые политики отпадают и настроить клиента на использование WSUS можно либо посредством локальной групповой политики, либо путем прямого внесения изменений в системный реестр компьютера.

Предварительная настройка

Сначала нам необходимо произвести некоторые настройки на сервере WSUS. Открываем консоль управления WSUS и в разделе «Computers» создаем новую группу, в которую будут входить наши компьютеры. Назовем ее Workgroup.

wsus1

Создав группу идем на вкладку «Options» и там, в разделе «Computers» указываем серверу WSUS размещать компьютеры в группах согласно групповым политикам или настройкам реестра. В противном случае все новые компьютеры автоматически попадают в группу Unassigned Computers.
wsus2

Групповая политика

Теперь можно приступать к настройке клиента. Заходим на клиентский компьютер, нажимаем Win+R и набираем команду gpedit.msc. Открывается редактор локальной политики компьютера. За настройку обновлений отвечает раздел Конфигурация компьютера — Административные шаблоны — Компоненты Windows — Центр обновления Windows.

wsus3

Нам надо настроить следующие политики:

Указать размещение службы обновлений Microsoft в интрасети — задаем адрес или имя сервера обновлений, к которому будет выполняться подключение клиента, а также адрес сервера статистики. Можно указать один и тот же адрес для обеих задач.

wsus4

Разрешить клиенту присоединение к целевой группе — указываем имя группы на сервере WSUS, к которой должен быть присоединен данный компьютер. В нашем случае это Workgroup.

wsus5

Настройка автоматического обновления — здесь мы задаем режим загрузки и установки обновлений и расписание, по которому обновления будут устанавливаться. Если расписание не задано, то по умолчанию обновления будут устанавливаться ежедневно в 3 часа ночи.

wsus6

Частота поиска автоматических обновлений — указываем частоту обращений к серверу для проверки на наличие обновлений. Теперь обращения к серверу WSUS будут происходить через заданный промежуток времени со случайным отклонением для проверки наличия разрешенных для установки обновлений.

wsus7

Перенос запланированных автоматических установок обновлений — задаем время ожидания перед установкой обновлений в том случае, если плановая установка была пропущена по каким либо причинам.

wsus8

Не выполнять автоматическую перезагрузку, если в системе работают пользователи — даем пользователю возможность выбора времени перезагрузки после установки обновлений. Если этот параметр не задан или отключен, то пользователю выдается уведомление и компьютер автоматически перезагружается через 5 минут.

wsus9

Реестр

Теперь те же настройки произведем с помощью правки реестра.

Идем в раздел реестра HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate. Если раздела нет — создаем его. В разделе создаем следующие ключи:

″WUServer″=http://192.168.0.1 — адрес сервера обновлений;
″WUStatusServer″=http://192.168.0.1 — адрес сервера статистики;
″TargetGroupEnabled″=dword:00000001 — размещать компьютер в целевой группе;
″TargetGroup″=″Workgroup″ — имя целевой группы для компьютера.

wsus10

Далее в разделе HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU создаем ключи:

″NoAutoUpdate″=dword:00000000 — автоматическое обновление включено;
″AUOptions″=dword:00000004 — загружать и устанавливать обновления по расписанию;
″ScheduledInstallDay″=dword:00000001 — устанавливать обновления в 1-й день недели (воскресенье). Для ежедневного обновления нужно задать нулевое значение;
″ScheduledInstallTime″=dword:00000003 — устанавливать обновления в 03:00 часа;
″UseWUServer″=dword:00000001 — использовать для обновлений сервер WSUS. Если задано нулевое значение, то обновление производится с Microsoft Update;
″DetectionFrequencyEnabled″=dword:00000001 — частота проверки обновлений включена;
″DetectionFrequency″=dword:00000012 — проверять наличие обновлений на сервере каждые 12 часов;
″RescheduleWaitTimeEnabled″=dword:00000001 — переносить пропущенную установку обновлений;
″RescheduleWaitTime″=dword:00000010 — запускать пропущенную установку обновлений через 10 минут после включения компьютера;
″NoAutoRebootWithLoggedOnUsers″=dword:00000001 — не перезагружать компьютер автоматически, если на нем работают пользователи.

wsus11

Автоматизация настройки

Если настраивать предстоит не один компьютер, то процесс можно автоматизировать. Для этого открываем Блокнот, создаем reg-файл и добавляем в необходимые ключи реестра. В нашем случае получился вот такой файл:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate]
″WUServer″=″http://192.168.0.1″
″WUStatusServer″=″http://192.168.0.1″
″TargetGroupEnabled″=dword:00000001
″TargetGroup″=″Workgroup″

[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU]
″NoAutoUpdate″=dword:00000000
″AUOptions″=dword:00000004
″ScheduledInstallDay″=dword:00000001
″ScheduledInstallTime″=dword:00000003
″UseWUServer″=dword:00000001
″DetectionFrequencyEnabled″=dword:00000001
″DetectionFrequency″=dword:00000012
″RescheduleWaitTimeEnabled″=dword:00000001
″RescheduleWaitTime″=dword:00000010
″NoAutoRebootWithLoggedOnUsers″=dword:00000001

Теперь для настройки автоматического обновления будет достаточно перенести этот файл на целевой компьютер и выполнить его.

Возможные проблемы

Если после настройки компьютеры не появляются в консоли WSUS, это может быть связано с тем, что рабочие станции подготовлены с использованием неправильно подготовленных образов, т.е. без использования утилиты sysprep или аналогичных программ. В этом случае машина может иметь дублирующие значения SusClientID в реестре.

Для решения проблемы необходимо произвести на клиенте следующие действия:

Источник

Настройка клиентов WSUS с помощью групповых политик

В одной из предыдущих статей мы подробно описали процедуру установки сервера WSUS на базе Windows Server 2012 R2 / 2016. После того, как вы настроили сервер, нужно настроить Windows-клиентов (сервера и рабочие станции) на использование сервера WSUS для получения обновлений, чтобы клиенты получали обновления с внутреннего сервера обновлений, а не с серверов Microsoft Update через Интернет. В этой статье мы рассмотрим процедуру настройки клиентов на использование сервера WSUS с помощью групповых политик домена Active Directory.

Групповые политики AD позволяют администратору автоматически назначить компьютеры в различные группы WSUS, избавляя его от необходимости ручного перемещения компьютеров между группами в консоли WSUS и поддержки этих групп в актуальном состоянии. Назначение клиентов к различным целевым группам WSUS основывается на метке в реестре на клиенте (метки задаются групповой политикой или прямым редактированием реестра). Такой тип соотнесения клиентов к группам WSUS называется client side targeting (Таргетинг на стороне клиента).

Предполагается, что в нашей сети будут использоваться две различные политики обновления — отдельная политика установки обновлений для серверов (Servers) и для рабочих станций (Workstations). Эти две группы нужно создать в консоли WSUS в секции All Computers.

В первую очередь необходимо указать правило группировки компьютеров в консоли WSUS (targeting). По умолчанию в консоли WSUS компьютеры распределяются администратором по группам вручную (server side targeting). Нас это не устраивает, поэтому укажем, что компьютеры распределяются в группы на основе client side targeting (по определенному ключу в реестре клиента). Для этого в консоли WSUS перейдите в раздел Options и откройте параметр Computers. Поменяйте значение на Use Group Policy or registry setting on computers (Использовать на компьютерах групповую политику или параметры реестра). wsus gpo targeting

Теперь можно создать GPO для настройки клиентов WSUS. Откройте доменную консоль управления групповыми политиками (Group Policy Management) и создайте две новые групповые политики: ServerWSUSPolicy и WorkstationWSUSPolicy.

Групповая политика WSUS для серверов Windows

Начнем с описания серверной политики ServerWSUSPolicy.

wsus gruppovaya politika dlya klientov

В нашей организации мы предполагаем использовать данную политику для установки обновлений WSUS на сервера Windows. Предполагается, что все попадающие под эту политику компьютеры будут отнесены к группе Servers в консоли WSUS. Кроме того, мы хотим запретить автоматическую установку обновлений на серверах при их получении. Клиент WSUS должен просто скачать доступные обновления на диск, отобразить оповещение о наличии новых обновлений в системном трее и ожидать запуска установки администратором (ручной или удаленной с помощью модуля PSWindowsUpdate) для начала установки. Это значит, что продуктивные сервера не будут автоматически устанавливать обновления и перезагружаться без подтверждения администратора (обычно эти работы выполняются системным администратором в рамках ежемесячных плановых регламентных работ). Для реализации такой схемы зададим следующие политики:

Политика установки обновлений WSUS для рабочих станций

Мы предполагаем, что обновления на клиентские рабочие станции, в отличии от серверной политики, будут устанавливаться автоматически ночью сразу после получения обновлений. Компьютеры после установки обновлений должны перезагружаться автоматически (предупреждая пользователя за 5 минут).

В данной GPO (WorkstationWSUSPolicy) мы указываем:

gpo wsus client workstations

В Windows 10 1607 и выше, несмотря на то, что вы указали им получать обновления с внутреннего WSUS, все еще могут пытаться обращаться к серверам Windows Update в интернете. Эта «фича» называется Dual Scan. Для отключения получения обновлений из интернета нужно дополнительно включать политику Do not allow update deferral policies to cause scans against Windows Update (ссылка).

Назначаем политики WSUS на OU Active Directory

Следующий шаг – назначить созданные политики на соответствующие контейнеры (OU) Active Directory. В нашем примере структура OU в домене AD максимально простая: имеются два контейнера – Servers (в нем содержаться все сервера организации, помимо контроллеров домена) и WKS (Workstations –компьютеры пользователей).

Чтобы назначить политику на OU, щелкните в консоли управления групповыми политиками по нужному OU, выберите пункт меню Link as Existing GPO и выберите соответствующую политику.

link wsus gpo1

Точно таким же способом нужно назначить политику WorkstationWSUSPolicy на контейнер AD WKS, в котором находятся рабочие станции Windows.

Осталось обновить групповые политики на клиентах для привязки клиента к серверу WSUS:

Все настройки системы обновлений Windows, которые мы задали групповыми политиками должны появится в реестре клиента в ветке HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate.

Данный reg файл можно использовать для переноса настроек WSUS на другие компьютеры, на которых не удается настроить параметры обновлений с помощью GPO (компьютеры в рабочей группе, изолированных сегментах, DMZ и т.д.)

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate]
«WUServer»=»http://srv-wsus.winitpro.ru:8530»
«WUStatusServer»=»http://srv-wsus.winitpro.ru:8530»
«UpdateServiceUrlAlternate»=»»
«TargetGroupEnabled»=dword:00000001
«TargetGroup»=»Servers»
«ElevateNonAdmins»=dword:00000000
[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU]
«NoAutoUpdate»=dword:00000000 –
«AUOptions»=dword:00000003
«ScheduledInstallDay»=dword:00000000
«ScheduledInstallTime»=dword:00000003
«ScheduledInstallEveryWeek»=dword:00000001
«UseWUServer»=dword:00000001
«NoAutoRebootWithLoggedOnUsers»=dword:00000001

reg file nastroyka windows update

Также удобно контролировать применённые настройки WSUS на клиентах с помощью rsop.msc.

И через некоторое время (зависит от количества обновлений и пропускной способности канала до сервера WSUS) нужно проверить в трее наличие всплывающего оповещений о наличии новых обновлений. В консоли WSUS в соответствующих группах должны появиться клиенты (в табличном виде отображается имя клиента, IP, ОС, процент их «пропатченности» и дата последнего обновлений статуса). Т.к. мы политиками привязали компьютеры и серверы к различным группам WSUS, они будут получать только обновления, одобренные к установке на соответствующие группы WSUS.

servers wsus console

Также иногда приходится принудительно перерегистрировать клиента на сервере WSUS:

wuauclt /detectnow /resetAuthorization

В особо сложных случаях можно попробовать починить службу wuauserv так. При возникновении ошибки 0x80244010 при получении обновлений на клиентах, попробуйте изменить частоту проверки обновлений на сервере WSUS с помощью политики Automatic Update detection frequency.

В следующей статье мы опишем особенности одобрения обновлений на сервере WSUS. Также рекомендуем ознакомиться со статьей о переносе одобренных обновлений между группами на WSUS сервере.

Источник

Обновлено Обновлено: 15.01.2022
Опубликовано Опубликовано: 08.05.2020

Windows Server Update Services или WSUS предназначен для распространения обновлений внутри сети. Он позволит скачивать все пакеты для их установки на один сервер и распространять данные пакеты по локальной сети. Это ускорит процесс получения самих обновлений, а также даст администратору контроль над процессом их установки.

В данной инструкции мы рассмотрим пример установки и настройки WSUS на Windows Server 2012 R2.

Подготовка сервера
Установка роли сервера обновлений
Постустановка и настройка WSUS с помощью мастера
Ручная настройка сервера
    Установка Microsoft Report Viewer
    Конфигурирование сервера
Настройка клиентов
    Групповой политикой
    Реестром
Автоматическая чистка

Перед установкой

Рекомендуется выполнить следующие действия, прежде чем начать установку WSUS:

  1. Задаем имя компьютера.
  2. Настраиваем статический IP-адрес.
  3. При необходимости, добавляем компьютер в домен.
  4. Устанавливаем все обновления Windows.

Также нужно убедиться, что на сервере достаточно дискового пространства. Под WSUS нужно много места — в среднем, за 2 года использования, может быть израсходовано около 1 Тб. Хотя, это все условно и, во многом, зависит от количества программных продуктов, которые нужно обновлять и как часто выполнять чистку сервера от устаревших данных.

Установка роли

Установка WSUS устанавливается как роль Windows Server. Для начала запускаем Диспетчер серверов:

Запуск диспетчера серверов в Windows Server

В правой части открытого окна нажимаем УправлениеДобавить роли и компоненты:

Переходим к добавлению ролей Windows Server

На странице приветствия просто нажимаем Далее (также можно установить галочку Пропускать эту страницу по умолчанию):

Пропускаем стрницу приветствия

На следующей странице оставляем переключатель в положении Установка ролей или компонентов:

Устанавливаем роли и компоненты

Далее выбираем сервер из списка, на который будем ставить WSUS:

Выбор целевого сервера для развертывания WSUS

В окне «Выбор ролей сервера» ставим галочку Службы Windows Server Update Services — в открывшемся окне (если оно появится) нажимаем Добавить компоненты:

Выбираем для установки роль WSUS

Среди компонентов оставляем все по умолчанию и нажимаем Далее:

Никаких дополнительный компонентов устанавливать не нужно

Мастер запустит предварительную настройку служб обновления — нажимаем Далее:

Предварительная настройка WSUS

Среди ролей службы можно оставить галочки, выставленные по умолчанию:

Выбор ролей службы WSUS

Прописываем путь, где WSUS будет хранить файлы обновлений:

Указываем путь, по которому WSUS должен хранить файлы обновлений

* в нашем примере был прописан путь C:WSUS Updates. Обновления нужно хранить на разделе с достаточным объемом памяти.

Запустится настройка роли IIS — просто нажимаем Далее:

Переходим к настройке IIS

Среди служб ролей оставляем все галочки по умолчанию и нажимаем Далее:

Не меняем настройки ролей служб при установки IIS

В последнем окне проверяем сводную информацию о всех компонентах, которые будут установлены на сервер и нажимаем Установить:

Подтверждаем намерение установить роль WSUS

Процесс установки занимаем несколько минут. После завершения можно закрыть окно:

Дожидаемся окончания установки WSUS

Установка роли WSUS завершена.

Первый запуск и настройка WSUS

После установки наш сервер еще не готов к работе и требуется его первичная настройка. Она выполняется с помощью мастера.

В диспетчере сервера кликаем по СредстваСлужбы Windows Server Update Services:

Среди средств управления сервером выбираем Службы Windows Server Update Services

При первом запуске запустится мастер завершения установки. В нем нужно подтвердить путь, по которому мы хотим хранить файлы обновлений. Кликаем по Выполнить:

Завершаем установку WSUS, подтвердив путь хранения файлов обновлений

… и ждем завершения настройки:

Дожидаемся окончания постустановки

Откроется стартовое окно мастера настройки WSUS — идем далее:

Начальное окно при настройке WSUS

На следующей странице нажимаем Далее (при желании, можно принять участие в улучшении качества продуктов Microsoft):

Соглашаемся или отказывается принять участие в улучшении продуктов Microsoft

Далее настраиваем источник обновлений для нашего сервера. Это может быть центр обновлений Microsoft или другой наш WSUS, установленный ранее:

Настройка источника обновлений для WSUS

* в нашем примере установка будет выполняться из центра Microsoft. На данном этапе можно сделать сервер подчиненным, синхронизируя обновления с другим WSUS.

Если в нашей сети используется прокси-сервер, задаем настройки:

Настройка прокси-сервера

* в нашем примере прокси-сервер не используется.

Для первичной настройки WSUS должен проверить подключение к серверу обновлений. Также будет загружен список актуальных обновлений. Нажимаем Начать подключение:

Подключаемся к серверу обновлений для получения списка обновлений

… и дожидаемся окончания процесса:

Ждем завершения подключения WSUS к центру обновлений

Выбираем языки программных продуктов, для которых будут скачиваться обновления:

Выбор языковых версий обновлений

Внимательно проходим по списку программных продуктов Microsoft и выбираем те, которые есть в нашей сети, и для который мы хотим устанавливать обновления:

Отмечаем программы Microsoft для обноления

* не стоит выбирать все программные продукты, так как на сервере может не хватить дискового пространства.

Выбираем классы обновлений, которые мы будем устанавливать на компьютеры:

Выбор классов обновлений для загрузки WSUS

* стоит воздержаться от установки обновлений, которые могут нанести вред, например, драйверы устройств в корпоративной среде не должны постоянно обновляться — желательно, чтобы данный процесс контролировался администратором.

Настраиваем синхронизацию обновлений. Желательно, чтобы она выполнялась в автоматическом режиме:

Настройка синхронизации обновлений между WSUS и настроенным центром обновлений

Мы завершили первичную настройку WSUS. При желании, можно установить галочку Запустить первоначальную синхронизацию:

Завершение настройки WSUS

После откроется консоль управления WSUS.

Завершение настройки сервера обновлений

Наш сервис установлен, настроен и запущен. Осталось несколько штрихов.

Установка Microsoft Report Viewer

Для просмотра отчетов, необходим компонент, который не ставится с WSUS. Для его установки нужно сначала зайти в установку ролей и компонентов:

Переход к установке ролей и компонентов

… и среди компонентов на соответствующей странице выбираем .NET Framework 3.5:

Выбор для установки .NET Framework 3.5

Продолжаем установку и завершаем ее.

Для загрузки Microsoft Report Viewer переходим на страницу https://www.microsoft.com/ru-ru/download/details.aspx?id=45496 и скачиваем установочный пакет:

Загружаем Microsoft Report Viewer

После выполняем установку приложения и перезапускаем консоль WSUS — отчеты будут доступны для просмотра.

Донастройка WSUS

Мастер установки предлагает выполнить большую часть настроек, но для полноценной работы необходимо несколько штрихов.

1. Группы компьютеров

При подключении новых компьютеров к серверу, они должны распределиться по группам. Группы позволят применять разные обновления к разным клиентам.

В консоли управления WSUS переходим в Компьютеры — кликаем правой кнопкой мыши по Все компьютеры и выбираем Добавить группу компьютеров…:

Переходим к добавлению группы компьютеров

Вводим название для группы и повторяем действия для создания новой группы. В итоге получаем несколько групп, например:

Пример созданных групп компьютеров в WSUS

2. Автоматические утверждения

После получения сервером обновлений, они не будут устанавливаться, пока системный администратор их не утвердит для установки. Чтобы не заниматься данной работой в ручном режиме, создадим правила утверждения обновлений.

В консоли управления WSUS переходим в раздел ПараметрыАвтоматические утверждения:

Переходим к настройкам автоматического утверждения обновлений

Кликаем по Создать правило:

Переходим к созданию правил

У нас есть возможность комбинировать условия, при которых будут работать наши правила. Например, для созданных ранее групп компьютеров можно создать такие правила:

  • Для тестовой группы применять все обновления сразу после их выхода.
  • Для рабочих станций и серверов сразу устанавливать критические обновления.
  • Для рабочих станций и серверов применять обновления спустя 7 дней.
  • Для серверов устанавливать обновления безопасности по прошествии 3-х дней.

3. Добавление компьютеров в группы

Ранее, нами были созданы группы компьютеров. После данные группы использовались для настройки автоматического утверждения обновлений. Для автоматизации работы сервера осталось определить, как клиентские компьютеры будут добавляться в группы.

В консоли WSUS переходим в ПараметрыКомпьютеры:

Переходим к параметрам компьютеров в WSUS

Если мы хотим автоматизировать добавление компьютеров в группы, необходимо установить переключатель в положение Использовать на компьютерах групповую политику или параметры реестра:

Использовать на компьютерах групповую политику или параметры реестра

Настройка клиентов

И так, наш сервер готов к работе. Клиентские компьютеры могут быть настроены в автоматическом режиме с помощью групповой политики Active Directory или вручную в реестре. Рассмотрим оба варианта. Также стоит отметить, что, как правило, проблем совместимости нет — WSUS сервер на Windows Server 2012 без проблем принимает запросы как от Windows 7, так и Windows 10. Приведенные ниже примеры настроек являются универсальными.

Групповая политика (GPO)

Открываем инструмент настройки групповой политики, создаем новые политики для разных групп компьютеров — в нашем примере:

  1. Для тестовой группы.
  2. Для серверов.
  3. Для рабочих станций.

Создаем GPO для соответствующих организационных юнитов. Открываем данные политики на редактирование и переходим по пути Конфигурация компьютераПолитикиАдминистративные шаблоныКомпоненты WindowsЦентр обновления Windows. Стоит настроить следующие политики:

Название политики Значение Описание
Разрешить управлению электропитанием центра обновления Windows выводить систему из спящего режима для установки запланированных обновлений Включить Позволяет центру обновления выводить компьютер из спящего режима для установки обновлений.
Настройка автоматического обновления Включить.
Необходимо выбрать вариант установки, например, автоматическую. Также задаем день недели и время установки.
Для серверов рекомендуется не устанавливать обновления автоматически, чтобы избежать перезагрузок.
Позволяет определить, что нужно делать с обновлениями, как именно их ставить и когда. Обратите внимание, что Microsoft большую часть обновлений выпускает во вторник — используйте эту информацию, чтобы задать наиболее оптимальное время установки.
Указать размещение службы обновлений Microsoft в интрасети Включить.
Указать адрес сервера в формате веб ссылки, например, http://WSUS-SRV:8530 *
Настройка говорит клиентам, на каком сервере искать обновления.
Разрешать пользователям, не являющимся администраторами получать уведомления об обновлениях Включить Позволяет предоставить информацию об устанавливаемых обновлениях всем пользователям.
Не выполнять автоматическую перезагрузку, если в системе работают пользователи Включить Позволит избежать ненужных перезагрузок компьютера во время работы пользователя.
Повторный запрос для перезагрузки при запланированных установках Включить и выставить значение в минутах, например, 1440 Если перезагрузка была отложена, необходимо повторить запрос.
Задержка перезагрузки при запланированных установках Включить и выставить значение в минутах, например, 30 Дает время перед перезагрузкой компьютера после установки обновлений.
Разрешить клиенту присоединяться к целевой группе Включить и задать значение созданной в WSUS группе компьютеров:
— Рабочие станции
— Серверы
— Тестовая группа
Позволяет добавить наши компьютеры в соответствующую группу WSUS.

8530 — сетевой порт, на котором по умолчанию слушает сервер WSUS. Уточнить его можно на стартовой странице консоли управления WSUS.

Ждем применения политик. Для ускорения процесса некоторые компьютеры можно перезагрузить вручную.

Настройка клиентов через реестр Windows

Как говорилось выше, мы можем вручную настроить компьютер на подключение к серверу обновлений WSUS.

Для этого запускаем редактор реестра и переходим по пути: HKEY_LOCAL_MACHINESOFTWAREPolicesMicrosoftWindowsWindowsUpdate. Нам необходимо создать следующие ключи:

  • WUServer, REG_SZ — указывает имя сервера, например, http://WSUS-SRV:8530
  • WUStatusServer, REG_SZ — указывает имя сервера, например, http://WSUS-SRV:8530
  • TargetGroupEnabled, REG_DWORD — значение 1
  • TargetGroup, REG_DWORD — значение целевой группы, например, «Серверы».

Теперь переходим в раздел реестра HKEY_LOCAL_MACHINESOFTWAREPolicesMicrosoftWindowsWindowsUpdateAU. Если он отсутствует, создаем вручную. После нужно создать ключи:

  • AUOptions, REG_DWORD — значение 2
  • AutoInstallMinorUpdates, REG_DWORD — значение 0
  • NoAutoUpdate, REG_DWORD — значение 0
  • ScheduledInstallDay, REG_DWORD — значение 0
  • ScheduledInstallTime, REG_DWORD — значение 3
  • UseWUServer, REG_DWORD — значение 1

После перезагружаем компьютер. Чтобы форсировать запрос к серверу обновлений, на клиенте выполняем команду:

wuauclt.exe /detectnow

Автоматическая чистка WSUS

Как говорилось ранее, сервер WSUS очень требователен к дисковому пространству. Поэтому удаление устаревшей информации является критически важным этапом его администрирования.

Саму чистку можно сделать в панели управления сервером обновления в разделе ПараметрыМастер очистки сервера.

Также можно воспользоваться командлетом в Powershell Invoke-WsusServerCleanup — целиком команда будет такой:

Get-WSUSServer | Invoke-WsusServerCleanup -CleanupObsoleteComputers -CleanupObsoleteUpdates -CleanupUnneededContentFiles -CompressUpdates -DeclineExpiredUpdates -DeclineSupersededUpdates

Для автоматизации чистки создаем скрипт с расширением .ps1 и создаем задачу в планировщике. Чистку стоит делать раз в неделю.

  • Remove From My Forums

 none

Как узнать на какой сервер обновлений настроем компьютер?

RRS feed

  • Вопрос

  • Здравствуйте. Есть ли, какой-либо удобный способ узнать на какой сервер обновлений настроен компьютер?

Ответы

  • Добрый день.

    1.Если настройки приходят политиками, то rsop или gpresult
    2.В реестре HKMLSoftwarepoliciesmicrosoftwindowswindosupdate
    3.В логе c:windowswindowsupdate.log ищите строку WSUS server

    • Помечено в качестве ответа
      Egor Lukin
      24 июня 2016 г. 10:19

Все ответы

  • Добрый день.

    1.Если настройки приходят политиками, то rsop или gpresult
    2.В реестре HKMLSoftwarepoliciesmicrosoftwindowswindosupdate
    3.В логе c:windowswindowsupdate.log ищите строку WSUS server

    • Помечено в качестве ответа
      Egor Lukin
      24 июня 2016 г. 10:19
  • Добрый день.

    1.Если настройки приходят политиками, то rsop или gpresult
    2.В реестре HKMLSoftwarepoliciesmicrosoftwindowswindosupdate
    3.В логе c:windowswindowsupdate.log ищите строку WSUS server

    Это самые удобные способы? ))))

  • А что может быть удобнее, чем открыть текстовый файл и посмотреть содержимое?


    S.A.

  • Разве что журнал событий, если мы говорим о логах. Ведь вроде для этого и был создал это журнал событий, чтобы не искать какие-то текстовые файлы, которые неизвестно где хранятся…

    А если говорить о данном случае, то еще удобнее, чем журнал событий, будет меню в котором пользователь нажимает на кнопку «Поиск обновлений». Нажал на кнопку и тебе тут же показали, куда обращается ОС за поиском
    этих самый обновлений.

    Хотя может реально удобное сначала в поисковике несколько минут выяснять  где хранятся логи Центра обновления, а затем лезть в системные разделы и искать там текстовый файл…. 

Когда вы находитесь в сети, вы хотите иметь полный контроль над другими компьютерами Windows в сети и, следовательно, хотите настроить Обновления Windows таким образом, чтобы только вы могли получить доступ к настройкам. Люди могут отключить или задержать обновления Windows, которые могут быть против вашего желания. Если вы являетесь администратором, эта статья может помочь вам настроить системы Windows Server без использования редактора групповой политики, а скорее путем его настройки с помощью редактора реестра Windows.

Содержание

  1. Как настроить Центр обновления Windows на Windows Server
  2. Отключить ссылки Центра обновления Windows в Internet Explorer на Windows Server
  3. Отключить доступ к интернет-коммуникациям служб Windows Server Update Services

Как настроить Центр обновления Windows на Windows Server

Основные ключи, относящиеся к Центру обновления Windows на Server 2003 и 2008 R2:

  • HKEY_LOCAL_MACHINE Software Policies Microsoft Windows WindowsUpdate
  • HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Policies Explorer,
  • HKEY_LOCAL_MACHINE SYSTEM Управление интернет-коммуникациями Интернет-коммуникация
  • HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Policies WindowsUpdate
  • HKEY_LOCAL_MACHINE Software Policies Microsoft Windows WindowsUpdate AU

Вы должны использовать ключи в этих путях, чтобы настроить обновления Windows так, как вам нужно, чтобы пользователи могли или не могли иметь доступ к обновлениям Windows. В большинстве случаев вы хотели бы иметь единоличный контроль и захотели бы удалить доступ пользователей к обновлениям Windows. Ниже приведено несколько примеров того, как настроить обновление Windows на сервере.

Под следующим ключом вы можете найти запись DisableWindowsUpdateAccess , которая касается того, предоставлять ли пользователям доступ к обновлениям Windows в панели управления:

HKEY_LOCAL_MACHINE Software Policies Microsoft Windows WindowsUpdate

Значение 1 отключит доступ или, если вы хотите, чтобы пользователи получали доступ к функции обновления Windows, используйте 0 . Если вы используете 0, возможно, вы захотите повысить уровень пользователей, чтобы они могли устанавливать обновления на машину. В этом случае вам нужно изменить значение ElevateNonAdmins на 1.

Отключить ссылки Центра обновления Windows в Internet Explorer на Windows Server

Используя тот же метод реестра, вы можете отключить Internet Explorer от открытия функции Центра обновления Windows. Перейти к следующей клавише:

HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Policies Explorer,

Здесь найдите NoWindowsUpdate Dword .

Чтобы отключить доступ к обновлениям Windows для людей в Internet Explorer, измените значение DWORD на 1 . Это предотвратит доступ пользователей даже к веб-сайту Центра обновления Windows.

Отключить доступ к интернет-коммуникациям служб Windows Server Update Services

Вы также можете использовать редактор реестра для управления WSUS. Чтобы отключить доступ к Центру обновления Windows в системах Windows Server, перейдите к следующему ключу:

HKEY_LOCAL_MACHINE SYSTEM Управление интернет-коммуникациями Интернет-коммуникация

Здесь найдите DisableWindowsUpdateAccess DWORD. Установите значение 1 , чтобы отключить доступ к Центру обновления Windows. Это отключит весь доступ к функциям Центра обновления Windows на компьютерах пользователей. Даже сайт Центра обновления Windows заблокирован, поэтому браузеры, включая Internet Explorer, не могут использовать его для обновления отдельных компьютеров, пока вы не захотите.

Ошибки при работе с реестром Windows могут привести к сбою системы. Пожалуйста, сделайте резервную копию реестра, прежде чем вносить изменения в систему.

Для получения дополнительной информации об использовании редактора реестра для настройки Центра обновления Windows на Windows Server посетите эту страницу Technet.

Как включить обновление Windows 10: способы и рекомендации

В Windows 10, как и в любой другой модификации, получение важных обновлений активировано по умолчанию, и после установки системы пользователю специально активировать или настраивать эти параметры не нужно. Но ситуации бывают разные. Предположим, пользователь случайно или намеренно отключил обновления Windows 10. Как включить их поиск и установку, чтобы апдейты инсталлировались автоматически или по расписанию? Для выполнения таких действий можно предложить несколько основных практически равнозначных между собой методик, которые пригодятся любому пользователю. А для их использования никакими особыми навыками работы с системными настройками обладать не нужно.

Как включить автоматическое обновление Windows 10: основные способы

Итак, в классическом варианте, как это было в системах рангом ниже, «Центр обновления» в Windows 10 отсутствует. Непонятно, почему, но разработчики решили убрать его из «Панели управления», переместив в меню параметров и полностью изменив внешний вид с сопутствующими настройками (хотя вернуть классический вид можно).

Сразу обратите внимание, что кнопок или гиперссылок для включения или выключения службы там нет. Иными словами, сам «Центр обновления» находится в активном режиме, а вот его отключение регламентируется разделами служб, групповых политик, реестром и командной строкой.

Таким образом, нетрудно сообразить, что включить обновление Windows 10 можно через активацию соответствующих опций в указанных разделах. Иногда при возникновении сбоев, когда уже ничего не помогает, можно воспользоваться специальными методиками, о которых будет сказано отдельно.

Выбор метода получения апдейтов

Если пользователь замечает, что апдейты давно не устанавливались, это еще не значит, что соответствующая служба отключена. Убедиться в этом можно совершенно просто, задав ручной поиск доступных апдейтов. Для этого необходимо через меню параметров войти в раздел обновления и безопасности, а затем использовать соответствующую кнопку в «Центре обновления».

Но, как оказывается, мало включить обновление Windows 10 таким способом. Тут есть еще некоторые интересные настройки. Так, например, можно указать период активности службы, когда системе будет разрешено устанавливать апдейты. Так же просто можно запланировать время окончания установки, а заодно активировать пункт отображения на экране уведомления о появлении доступных апдейтов.

В дополнительных параметрах можно задать получение обновлений для других программных продуктов Microsoft, а также активировать получение апдейтов из нескольких мест. Это работает по типу загрузки торрентов, когда с других компьютеров производится раздача на пользовательский терминал, так сказать, с недозагруженным контентом.

Соответственно, можно использовать и опции предупреждения о перезагрузке, что позволит избежать самопроизвольного рестарта после загрузки необходимых установочных файлов обновлений.

Как включить «Центр обновления» Windows 10 в разделе служб?

Теперь посмотрим на ситуацию, когда обновления действительно не скачиваются и не устанавливаются ни под каким предлогом по причине того, что служба апдейта находится в деактивированном состоянии.

Как включить «Центр обновления» Windows 10 в этом случае? Первым делом необходимо проверить его параметры в соответствующем разделе служб, доступ к которому можно получить путем ввода команды services.msc в консоли «Выполнить».

Здесь нужно найти саму службу «Центра обновления» и перейти к редактированию ее параметров двойным кликом или через меню ПКМ. В случае ее остановки сначала нажимается кнопка запуска, а затем в типе старта устанавливается значение «Автоматически» (аналогичный параметр с отложенным запуском лучше не использовать).

Использование групповых политик

Теперь посмотрим, как включить службу обновления Windows 10 в редакторе групповых политик. Раздел вызывается через меню «Выполнить» с использованием команды gpedit.msc.

В конфигурации с использованием административных шаблонов и компонентов Windows, опять же, необходимо найти «Центр обновления» и отредактировать параметры настройки автоматического апдейта. Для этого просто активируется строка «Включено», после чего следует сохранение опций нажатием кнопки ОК.

Активация обновлений через реестр

Включить обновление Windows 10 в реестре тоже можно. При этом изменение ключей в этом редакторе отменит установку опций в локальных политиках, поскольку сам реестр имеет в этом отношении более высокий приоритет (если после сделанных здесь изменений посмотреть на раздел политик, аналогичные параметры поменять будет невозможно).

Итак, редактор вызывается командой regedit, после чего осуществляется переход по ветке HKLM через папки SOFTWARE и Microsoft до раздела WindowsUpdate. Значение параметра AUOption справа нужно выставить на ноль вместо единицы. Если этот ключ отсутствует, его сначала нужно создать (DWORD 32 бита), после чего присвоить соответствующее имя и значение. При активации обновлений именно в реестре перезагрузка системы обязательна (в отличие от служб и политик).

Использование командной строки

Собственно, так же просто можно включить обновление Windows 10, используя для этого универсальный инструмент в виде командой консоли, которая вызывается сочетанием cmd.

Здесь необходимо последовательно ввести три команды:

  • net start wuauserv;
  • net start bits;
  • net start dosvc.

Их выполнение активирует автоматическое получение апдейтов заново. Кстати, аналогичные команды остановки службы с повторным стартом иногда позволяют исправить множество проблем с самим «Центром обновления», если апдейты не загружаются или не инсталлируются в автоматическом режиме.

Вопросы установки свежих драйверов

Но и это еще не все. Как показывает практика, можно включить обновление Windows 10, которое будет автоматически устанавливать свежие версии драйверов для всех без исключения устройств, имеющихся в системе. Для этого, правда, будет использоваться собственная база данных системы, а не обращение к ресурсам производителей, как это делается в автоматизированных утилитах вроде Driver Booster.

Как в Windows 10 включить автоматическое обновление драйверов? Тоже просто. Достаточно войти в свойства системы через ПКМ на значке компьютера в «Проводнике», выбрав строку свойств, использовать дополнительные параметры, а на вкладке оборудования нажать кнопку опций установки устройств.

В новом окне следует дать разрешение на автоматическую инсталляцию и отметить строки установки наиболее подходящих драйверов и автоматизированное получение информации и приложений от изготовителя оборудования.

Полная перезагрузка «Центра обновления»

Но и с самим «Центром обновления» может возникать достаточно много проблем, и обычным перезапуском соответствующей службы вышеуказанными методами устранить сбои бывает невозможно. В этом случае можно воспользоваться специальной утилитой от Microsoft, которая выложена для бесплатной загрузки прямо на официальном сайте.

После запуска программа сканирует систему на предмет наличия ошибок, связанных с функционированием указанной службы, и производит устранение проблем в автоматическом режиме.

Можно пойти и другим путем, используя полный перезапуск «Центра обновления» в ручном режиме. Откройте стандартный «Блокнот», введите текст, показанный на изображении выше, и сохраните файл с заданием расширения BAT, после чего активируйте файл двойным кликом. Если это эффекта не даст, запустите этот исполняемый компонент от имени администратора.

Дополнительные сведения

Отдельно следует обратить внимание на тот факт, что многие пользователи для отключения автоматизации поиска и установки апдейтов используют официальные или сторонние утилиты, блокирующие эти системные процессы (например, Show or hide updates, Win Updates Disabler и т. д.). Разблокировку можно произвести непосредственно в этих установленных приложениях. Однако оптимальным вариантом станет их полное удаление, после чего настройки системы будут восстановлены.

Если уж совсем ничего из вышеперечисленного не помогает, попробуйте сбросить настройки системы до исходного состояния, выбрав пункт восстановления из раздела «Система», доступ к которому можно получить через меню «Параметры». Впрочем, в большинстве случаев такие действия практически никогда не требуются.

Источник

Как включить обновления в Windows 10

Автор: rf-webmaestro · Опубликовано 31.01.2019 · Обновлено 18.08.2019

Центр обновления Windows 10 позволяет своевременно загружать update операционной системы с официальных серверов Microsoft. После установки ОС данная служба по умолчанию включена и работает в фоновом режиме. Однако вы можете ее самостоятельно отключить и не получать новые версии. Если вас не волнует загрузка компьютера процессами, связанными с отслеживанием и установкой системных файлов, тогда вы можете включить центр обновлений Windows 10 несколькими способами.

Все методы

Выполнить данную процедуру возможно только с помощью встроенного функционала операционной системы. Сторонний софт вам не понадобится. Для начала проверьте, работает ли центр обновления по умолчанию на вашем компьютере. Сделать это можно так:

  1. Запустите «Диспетчер задач» с помощью комбинации Ctrl + Shift + Esc .

  1. Откройте вкладку «Службы». Здесь найдите службу с именем «wuauserv».

Благодаря ей в операционной системе работает автообновление в фоновом режиме. Если у вас «wuauserv» отсутствует, то переходите к одному из методов включения:

  • через групповую политику;
  • через «Параметры Windows»;
  • с помощью командной строки;
  • через настройки реестра;
  • через «Службы».

Рассмотрим каждый способ подробно.

Включение в локальной групповой политике

Восстановить работу данного сервиса в «десятке» можно следующим образом:

  1. Откройте программу «Выполнить» посредством комбинации клавиш Win + R . Впишите команду «services.msc» и запустите выполнение кнопкой ОК.

  1. Перед вами появится окно «Службы». В правом списке найдите строку «Центр обновления Windows» и с помощью ПКМ в меню выберите пункт «Свойства».

  1. Во вкладке «Общее» найдите строку «Тип запуска» и в меню установите параметр «Автоматически», после чего примените изменения кнопкой «ОК».

Таким способом можно запустить ЦО в операционной системе Windows 10. Этот метод может помочь вам избавиться от ошибки с кодом 0x80070422.

«Параметры»

Теперь разберемся, как посмотреть наличие доступных обновлений вручную и запустить их скачивание/установку. Для этого понадобится функционал раздела «Параметры»:

  1. Кликните ПКМ по значку «Пуск» на нижней панели и в меню выберите пункт «Параметры».

  1. Откройте раздел «Обновление и безопасность».

  1. Перейдите в подраздел «Центр обновления Windows» в левом столбике.

  1. В данном окне вы можете провести все необходимые настройки ЦО и проверить наличие файлов для загрузки. Для проверки необходимо нажать на кнопку, отмеченную на скриншоте.

  1. Теперь средство просканирует наличие новых патчей Windows 10 и уведомит вас об этом. В разделе «Дополнительные параметры» переставьте параметр в положение «Откл.», как показано на скриншоте. Нажав на «Выберите, как и когда получать обновления», вы можете настроить способы доставки (с ПК в локальной сети, интернете и т. д.).

Если у вас возникает проблема в работе ЦО, то необходимо проверить настройки в редакторе групповой политики.

«Редактор локальной групповой политики»

Для запуска программы проделайте следующие шаги:

  1. Зайдите в «Выполнить» с помощью Win + R . Напишите команду «gpedit.msc».

  1. Откройте ветку «Центр обновления Windows», которая находится по пути «Конфигурация компьютера» — «Административные шаблоны» — «Компоненты Windows».

  1. В правой части окна найдите строку «Настройка автоматического обновления» и нажмите по ней ПКМ. В меню перейдите в пункт «Изменить».

  1. Установите настройку «Включено» (1). В разделе «Параметры» выберите настройки, согласно которым будет работать автоматическое обновление (расписание, установка, уведомления о доступных загрузках и т.д.). Примените изменения кнопкой «ОК».

Командная строка

С помощью командной строки Windows 10 можно отключить или включить «Центр обновлений». Через нее получится принудительно запустить службу «wuauserv».

  1. Откройте командную строку с правами администратора. Впишите команду «net start wuauserv» и нажмите Enter .

  1. Программа запустит службу, после чего вы увидите соответствующее сообщение. Процесс будет запускаться при каждом включении ПК, поэтому вам не придется повторять данную процедуру. Чтобы отключить ЦО Windows 10, необходимо ввести команду «net stop wuauserv».

  1. Теперь осталось проверить, будет ли обновляться система.

Реестр

Также работать ЦО не будет, если не исправить значение параметра в реестре. Нужно сделать следующее:

  1. В окне «Выполнить» ( Win + R ) вписать команду «regedit».

  1. В редакторе реестра найти ветку HKLMSystemCurrentControlSetServiceswuauserv. Достаточно скопировать путь из данной инструкции и вставить его в строку поиска вверху окна.

  1. В правой части окна будет находиться параметр «Start». Кликните ПКМ для выбора в меню пункта «Изменить».

  1. В отключенном состоянии параметр будет иметь значение 4. Чтобы ЦО начал загружать обновления, установите значение 1.

На запуск данной службы не влияют никакие другие, поэтому неполадок и проблем с работоспособность возникнуть не должно. Также вы можете проверить ветвь HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionHotfix, в которой находится информация обо всех файлах обновления.

Сторонние программы

Что делать, если настроить автоматическое скачивание никак не получается? Запуск службы не помогает, а находить обходные пути у вас нет времени или знаний? Тогда попробуйте обновить операционную систему с помощью утилиты WSUS Offline Update. Загрузите ее с официального сайта разработчиков по ссылке. На главной странице нажмите на кнопку, отмеченную на скриншоте. Создатели гарантируют полную безопасность для пользователей и их личных данных на ПК. После скачивания проделайте следующую процедуру:

  1. В папке программы откройте файл UpdateGenerator.exe.

  1. Выберите версию вашей ОС: Windows 10 x32 или x64. Чтобы файлы начали загружаться, нажмите «Start».

  1. По окончании загрузки вы увидите на экране журнал со списком всех скачанных файлов. Время загрузки и установки зависит от того, как давно вы не обновляли Windows Теперь необходимо перейти в папку «client» и открыть файл UpdateInstaller.exe.

  1. В окне программы нажмите «Start» для начала установки.

Если WSUS Offline Update начнет зависать или перестанет искать файлы, попробуйте воспользоваться более ранней и стабильной версией программы.

Обновлять операционную систему подобным способом нужно всего один раз, поскольку после установки патча будет проведено устранение неполадок и запущен ЦО по умолчанию.

Если у вас возникло желание установить крайнюю версию Windows 10, то все описанные способы помогут вам в этом. Не забудьте подстроить параметры под себя, чтобы скачивание или перезагрузка с установкой по расписанию не застала вас врасплох.

Видео

Итак, для закрепления полученного материала давайте посмотрим видео, посвященное данной тематике.

Источник

Понравилась статья? Поделить с друзьями:
  • Изменить сервер времени в windows server 2019
  • Изменить с помощью приложения фотографии windows 10
  • Изменить редакцию windows 2008 r2 standard
  • Изменить редакцию windows 10 home на pro kms
  • Изменить реакцию на касание windows 10