Параметры wsus в реестре windows 10

Настройка автоматического обновления компьютеров в рабочих группах через WSUS

Для обеспечения безопасности и поддержания актуального состояния операционной системы очень важно регулярно загружать и устанавливать последние обновления.  Обновление может выполняться как каждым клиентским компьютером с сайта Microsoft Update, так и централизованно, посредством использования сервера Windows Server Update Services (WSUS).


В корпоративной сети рекомендуется использование сервера WSUS, так как при этом достигается значительное снижение Интернет трафика и обеспечивается возможность централизованного управления процессом развертывания обновлений.

Наилучшим способом настройки автоматического обновления является использование групповых политик, однако это возможно только в случае, если в организации есть служба каталогов Active Directory. Если же AD в организации не развернута и компьютеры находятся в рабочих группах, то доменные групповые политики отпадают и настроить клиента на использование WSUS можно либо посредством локальной групповой политики, либо путем прямого внесения изменений в системный реестр компьютера.

Предварительная настройка

Сначала нам необходимо произвести некоторые настройки на сервере WSUS. Открываем консоль управления WSUS и в разделе «Computers» создаем новую группу, в которую будут входить наши компьютеры. Назовем ее Workgroup.

создание новой группы на сервере WSUS

Создав группу идем на вкладку «Options» и там, в разделе «Computers» указываем серверу WSUS  размещать компьютеры в группах согласно групповым политикам или настройкам реестра. В противном случае все новые компьютеры автоматически попадают в группу Unassigned Computers.
настройка опций сервера WSUS

Групповая политика

Теперь можно приступать к настройке клиента. Заходим на клиентский компьютер, нажимаем Win+R и набираем команду gpedit.msc. Открывается редактор локальной политики компьютера. За настройку обновлений отвечает раздел Конфигурация компьютера — Административные шаблоны — Компоненты Windows — Центр обновления Windows.

редактор локальной групповой политики

Нам надо настроить следующие политики:

Указать размещение службы обновлений Microsoft в интрасети — задаем адрес или имя сервера обновлений, к которому будет выполняться подключение клиента, а также адрес сервера статистики. Можно указать один и тот же адрес для обеих задач.

указываем размещение сервера WSUS

Разрешить клиенту присоединение к целевой группе — указываем имя группы на сервере WSUS, к которой должен быть присоединен данный компьютер. В нашем случае это Workgroup.

задаем клиенту группу на сервере WSUS

Настройка автоматического обновления — здесь мы задаем режим загрузки и установки обновлений и расписание, по которому обновления будут устанавливаться. Если расписание не задано, то по умолчанию обновления будут устанавливаться ежедневно в 3 часа ночи.

настройка автоматического обновления

Частота поиска автоматических обновлений — указываем частоту обращений к серверу для проверки на наличие обновлений. Теперь обращения к серверу WSUS будут происходить через заданный промежуток времени со случайным отклонением для проверки наличия разрешенных для установки обновлений.

настройка частоты поиска обновлений

Перенос запланированных автоматических установок обновлений — задаем время ожидания перед установкой обновлений в том случае, если плановая установка была пропущена по каким либо причинам.

перенос запланированных автоматических установок обновлений

Не выполнять автоматическую перезагрузку, если в системе работают пользователи — даем пользователю возможность выбора времени перезагрузки после установки обновлений. Если этот параметр не задан или отключен, то пользователю выдается уведомление и компьютер автоматически перезагружается через 5 минут.

настройка опций перезагрузки

Реестр

Теперь те же настройки произведем с помощью правки реестра.

Идем в раздел реестра HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate. Если раздела нет — создаем его. В разделе создаем следующие ключи:

″WUServer″=http://192.168.0.1 — адрес сервера обновлений;
″WUStatusServer″=http://192.168.0.1 — адрес сервера статистики;
″TargetGroupEnabled″=dword:00000001 — размещать компьютер в целевой группе;
″TargetGroup″=″Workgroup″ — имя целевой группы для компьютера.

настройка параметров обновления в реестре

Далее в разделе HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU создаем ключи:

″NoAutoUpdate″=dword:00000000 — автоматическое обновление включено;
″AUOptions″=dword:00000004 — загружать и устанавливать обновления по расписанию;
″ScheduledInstallDay″=dword:00000001 — устанавливать обновления в 1-й день недели (воскресенье). Для ежедневного обновления нужно задать нулевое значение;
″ScheduledInstallTime″=dword:00000003 — устанавливать обновления в 03:00 часа;
″UseWUServer″=dword:00000001 — использовать для обновлений сервер WSUS.  Если задано нулевое значение, то обновление производится с Microsoft Update;
″DetectionFrequencyEnabled″=dword:00000001 — частота проверки обновлений включена;
″DetectionFrequency″=dword:00000012 — проверять наличие обновлений на сервере каждые 12 часов;
″RescheduleWaitTimeEnabled″=dword:00000001 — переносить пропущенную установку обновлений;
″RescheduleWaitTime″=dword:00000010 — запускать пропущенную установку обновлений через 10 минут после включения компьютера;
″NoAutoRebootWithLoggedOnUsers″=dword:00000001 — не перезагружать компьютер автоматически, если на нем работают пользователи.

настройка параметров автоматического обновления в реестре

Автоматизация настройки

Если настраивать предстоит не один компьютер, то процесс можно автоматизировать. Для этого открываем Блокнот, создаем reg-файл и добавляем в необходимые ключи реестра. В нашем случае получился вот такой файл:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate]
″WUServer″=″http://192.168.0.1″
″WUStatusServer″=″http://192.168.0.1″
″TargetGroupEnabled″=dword:00000001
″TargetGroup″=″Workgroup″

[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU]
″NoAutoUpdate″=dword:00000000
″AUOptions″=dword:00000004
″ScheduledInstallDay″=dword:00000001
″ScheduledInstallTime″=dword:00000003
″UseWUServer″=dword:00000001
″DetectionFrequencyEnabled″=dword:00000001
″DetectionFrequency″=dword:00000012
″RescheduleWaitTimeEnabled″=dword:00000001
″RescheduleWaitTime″=dword:00000010
″NoAutoRebootWithLoggedOnUsers″=dword:00000001

Теперь для настройки автоматического обновления будет достаточно перенести этот файл на целевой компьютер и выполнить его.

Возможные проблемы

Если после настройки компьютеры не появляются в консоли WSUS, это может быть связано с тем, что рабочие станции подготовлены с использованием неправильно подготовленных образов, т.е. без использования утилиты sysprep или аналогичных программ. В этом случае машина может иметь дублирующие значения SusClientID в реестре.

Для решения проблемы необходимо произвести на клиенте следующие действия:

  • выполнить в консоли cmd команду net stop wuauserv, чтобы остановить службу автоматического обновления;
  • запустить regedit и перейти в ветку реестра HKLMSOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate;
  • удалить ключи PingID, AccountDomainSid, SusClientId, SusClientIDValidation (если есть);
  • удалить всё содержимое папки %WinDir%SoftwareDistribution (неофициальная рекомендация);
  • в консоли выполнить команду net start wuauserv, чтобы запустить службу автоматического обновления;
  • в консоли выполнить команду wuauclt.exe /resetauthorization /detectnow и подождать, пока завершится регистрация рабочей станции на сервере WSUS (10-15 минут);
  • если компьютер в консоли не появился, то выполнить команду wuauclt.exe /detectnow. Обычно одного повтора достаточно, но может потребоваться и больше;
  • зайти в консоль управления WSUS и убедиться, что рабочая станция успешно зарегистрировалась.

На работе комп (win 10 corp/pro) введен в домен. Доменные настройки и обновления винды есть только для XP и win7. Соответственно win10 тоже настроился на локальный wsus, на котором для него ничего нет. Как можно (через реестр или как) указать системе обычные сервера обновлений через инет, а не локальные, не выводя из домена?
Переделать доменные настройки не предлагать :)

p.s. почему то просьба НЕ предлагать переделать настройки домена никого не волнует. я НЕ администратор данного домена, он находиться в другом городе и администрируется другими людьми (я лишь нахожусь в небольшом филиале и не имею к нему ни малейшего доступа). у нас официально не используется win 10 в работе и поэтому у нас и НЕ БУДЕТ в ближайшее время изменений в wsus. это не моя прихоть! я лишь сам интересуюсь десяткой и работаю на ней, так как сам по себе домен и большинство настроек он нормально принимает как и win 7


  • Вопрос задан

    более трёх лет назад

  • 17373 просмотра

Пригласить эксперта

wsus, на котором для него ничего нет.

Сообщите об этом администратору WSUS. Необходимо включить соответствующую категорию обновлений для синхронизации.

Или скачивать их Каталог Центра обновления Майкрософт. Поскольку для Windows 10 выпускается одно кумулятивное обновление в месяц (редко, обновление безопасности, отдельно — но входящее в следующее кумулятивное) это не доставит больших хлопот.
Журнал обновлений Windows 10

А ведь сразу даже в голову не пришло:

указать системе обычные сервера обновлений через инет, а не локальные

C:WindowsSystem32driversetchosts

>>Источник<<

Чтобы воспользоваться Редактором реестра, выполните следующие действия:
Нажмите кнопку Пуск, выберите пункт Выполнить и наберите в поле Открыть команду regedit.
Найдите и выделите следующий раздел реестра:
HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU

Параметр: UseWUServer
Значение: установите значение 1, чтобы указать службе Автоматического обновления использовать сервер, на котором запущены службы SUS, вместо веб-узла Windows Update.
Тип: Reg_DWORD

Поставить: 0


  • Показать ещё
    Загружается…

07 февр. 2023, в 23:29

3000 руб./за проект

07 февр. 2023, в 23:29

51000 руб./за проект

07 февр. 2023, в 23:02

2000 руб./за проект

Минуточку внимания

В одной из предыдущих статей мы подробно описали процедуру установки сервера WSUS на базе Windows Server 2012 R2 / 2016. После того, как вы настроили сервер, нужно настроить Windows-клиентов (сервера и рабочие станции) на использование сервера WSUS для получения обновлений, чтобы клиенты получали обновления с внутреннего сервера обновлений, а не с серверов Microsoft Update через Интернет. В этой статье мы рассмотрим процедуру настройки клиентов на использование сервера WSUS с помощью групповых политик домена Active Directory.

Содержание:

  • Групповая политика WSUS для серверов Windows
  • Политика установки обновлений WSUS для рабочих станций
  • Назначаем политики WSUS на OU Active Directory

Групповые политики AD позволяют администратору автоматически назначить компьютеры в различные группы WSUS, избавляя его от необходимости ручного перемещения компьютеров между группами в консоли WSUS и поддержки этих групп в актуальном состоянии. Назначение клиентов к различным целевым группам WSUS основывается на метке в реестре на клиенте (метки задаются групповой политикой или прямым редактированием реестра). Такой тип соотнесения клиентов к группам WSUS называется client side targeting (Таргетинг на стороне клиента).

Предполагается, что в нашей сети будут использоваться две различные политики обновления — отдельная политика установки обновлений для серверов (Servers) и для рабочих станций (Workstations). Эти две группы нужно создать в консоли WSUS в секции All Computers.

Совет. Политика использования сервера обновлений WSUS клиентами во многом зависит от организационной структуры OU в Active Directory и правил установки обновлении в организации. В этой статье мы рассмотрим всего лишь частный вариант, позволяющий понять базовые принципы использования политик AD для установки обновлений Windows.

В первую очередь необходимо указать правило группировки компьютеров в консоли WSUS (targeting). По умолчанию в консоли WSUS компьютеры распределяются администратором по группам вручную (server side targeting). Нас это не устраивает, поэтому укажем, что компьютеры распределяются в группы на основе client side targeting (по определенному ключу в реестре клиента). Для этого в консоли WSUS перейдите в раздел Options и откройте параметр Computers. Поменяйте значение на Use Group Policy or registry setting on computers (Использовать на компьютерах групповую политику или параметры реестра). wsus таргетирование клиентов

Теперь можно создать GPO для настройки клиентов WSUS. Откройте доменную консоль управления групповыми политиками (Group Policy Management) и создайте две новые групповые политики: ServerWSUSPolicy и WorkstationWSUSPolicy.

Групповая политика WSUS для серверов Windows

Начнем с описания серверной политики ServerWSUSPolicy.

Настройки групповых политик, отвечающих за работу службы обновлений Windows, находятся в разделе GPO: Computer Configuration -> Policies-> Administrative templates-> Windows Component-> Windows Update (Конфигурация компьютера -> Административные шаблоны -> Компоненты Windows -> Центр обновления Windows).

групповая политика для настройки wsus клиентов

В нашей организации мы предполагаем использовать данную политику для установки обновлений WSUS на сервера Windows. Предполагается, что все попадающие под эту политику компьютеры будут отнесены к группе Servers в консоли WSUS. Кроме того, мы хотим запретить автоматическую установку обновлений на серверах при их получении. Клиент WSUS должен просто скачать доступные обновления на диск, отобразить оповещение о наличии новых обновлений в системном трее и ожидать запуска установки администратором (ручной или удаленной с помощью модуля PSWindowsUpdate) для начала установки. Это значит, что продуктивные сервера не будут автоматически устанавливать обновления и перезагружаться без подтверждения администратора (обычно эти работы выполняются системным администратором в рамках ежемесячных плановых регламентных работ). Для реализации такой схемы зададим следующие политики:

  • Configure Automatic Updates (Настройка автоматического обновления): Enable. 3 – Auto download and notify for install (Автоматически загружать обновления и уведомлять об их готовности к установке) – клиент автоматически скачивает новые обновлений и оповещает об их появлении;
  • Specify Intranet Microsoft update service location (Указать размещение службы обновлений Майкрософт в интрасети): Enable. Set the intranet update service for detecting updates (Укажите службу обновлений в интрасети для поиска обновлений): http://srv-wsus.winitpro.ru:8530, Set the intranet statistics server (Укажите сервер статистики в интрасети): http://srv-wsus.winitpro.ru:8530 – здесь нужно указать адрес вашего сервера WSUS и сервера статистики (обычно они совпадают);
  • No auto-restart with logged on users for scheduled automatic updates installations (Не выполнять автоматическую перезагрузку при автоматической установке обновлений, если в системе работают пользователя): Enable – запретить автоматическую перезагрузку при наличии сессии пользователя;
  • Enable client-side targeting (Разрешить клиенту присоединение к целевой группе): Enable. Target group name for this computer (Имя целевой группу для данного компьютера): Servers – в консоли WSUS отнести клиенты к группе Servers.

Примечание. При настройке политики обновления советуем внимательно познакомиться со всеми настройками, доступными в каждой из опций раздела GPO Windows Update и задать подходящие для вашей инфраструктуры и организации параметры.

Политика установки обновлений WSUS для рабочих станций

Мы предполагаем, что обновления на клиентские рабочие станции, в отличии от серверной политики, будут устанавливаться автоматически ночью сразу после получения обновлений. Компьютеры после установки обновлений должны перезагружаться автоматически (предупреждая пользователя за 5 минут).

В данной GPO (WorkstationWSUSPolicy) мы указываем:

  • Allow Automatic Updates immediate installation (Разрешить немедленную установку автоматических обновлений): Disabled — запрет на немедленную установку обновлений при их получении;
  • Allow non-administrators to receive update notifications (Разрешить пользователям, не являющимся администраторами, получать уведомления об обновлениях): Enabled — отображать не-администраторам предупреждение о появлении новых обновлений и разрешить их ручную установку;
  • Configure Automatic Updates: Enabled. Configure automatic updating: 4 — Auto download and schedule the install. Scheduled install day: 0 — Every day. Scheduled install time: 05:00 – при получении новых обновлений клиент скачивает в локлаьный кэш и планирует их автоматическую установку на 5:00 утра;
  • Target group name for this computer: Workstations – в консоли WSUS отнести клиента к группе Workstations;
  • No auto-restart with logged on users for scheduled automatic updates installations: Disabled — система автоматически перезагрузится через 5 минут после окончания установки обновлений;
  • Specify Intranet Microsoft update service location: Enable. Set the intranet update service for detecting updates: http://srv-wsus.winitpro.ru:8530, Set the intranet statistics server: http://srv-wsus.winitpro.ru:8530 –адрес корпоративного WSUS сервера.

Групповая политика установки обновлений wsus на рабочих станциях

В Windows 10 1607 и выше, несмотря на то, что вы указали им получать обновления с внутреннего WSUS, все еще могут пытаться обращаться к серверам Windows Update в интернете. Эта «фича» называется Dual Scan. Для отключения получения обновлений из интернета нужно дополнительно включать политику Do not allow update deferral policies to cause scans against Windows Update (ссылка).

Совет. Чтобы улучшить «уровень пропатченности» компьютеров в организации, в обоих политиках можно настроить принудительный запуск службы обновлений (wuauserv) на клиентах. Для этого в разделе Computer Configuration -> Policies-> Windows Setings -> Security Settings -> System Services найдите службу Windows Update и задайте для нее автоматический запуск (Automatic).автозапуск службы обновлений windows

Назначаем политики WSUS на OU Active Directory

Следующий шаг – назначить созданные политики на соответствующие контейнеры (OU) Active Directory. В нашем примере структура OU в домене AD максимально простая: имеются два контейнера – Servers (в нем содержаться все сервера организации, помимо контроллеров домена) и WKS (Workstations –компьютеры пользователей).

Совет. Мы рассматриваем лишь один довольно простой вариант привязки политик WSUS к клиентам. В реальных организациях возможно привязать одну политику WSUS на все компьютеры домена (GPO с настройками WSUS вешается на корень домена), разнести различные виды клиентов по разным OU (как в нашем примере – мы создали разные политики WSUS для серверов и рабочих станций), в больших распределенных доменах можно привязывать различные WSUS сервера к сайтам AD, или же назначать GPO на основании фильтров WMI, или скомбинировать перечисленные способы.

Чтобы назначить политику на OU, щелкните в консоли управления групповыми политиками по нужному OU, выберите пункт меню Link as Existing GPO и выберите соответствующую политику.

Привязка групповой политики wsus к OU Active Directory

Совет. Не забудьте про отдельную OU с контроллерами домена (Domain Controllers), в большинстве случаев на этот контейнер следует привязать «серверную» политику WSUS.

Точно таким же способом нужно назначить политику WorkstationWSUSPolicy на контейнер AD WKS, в котором находятся рабочие станции Windows.

Осталось обновить групповые политики на клиентах для привязки клиента к серверу WSUS:

gpupdate /force

Все настройки системы обновлений Windows, которые мы задали групповыми политиками должны появится в реестре клиента в ветке HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate.

Данный reg файл можно использовать для переноса настроек WSUS на другие компьютеры, на которых не удается настроить параметры обновлений с помощью GPO (компьютеры в рабочей группе, изолированных сегментах, DMZ и т.д.)

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate]
"WUServer"="http://srv-wsus.winitpro.ru:8530"
"WUStatusServer"="http://srv-wsus.winitpro.ru:8530"
"UpdateServiceUrlAlternate"=""
"TargetGroupEnabled"=dword:00000001
"TargetGroup"="Servers"
"ElevateNonAdmins"=dword:00000000
[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU]
"NoAutoUpdate"=dword:00000000 –

"AUOptions"=dword:00000003
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:00000003
"ScheduledInstallEveryWeek"=dword:00000001
"UseWUServer"=dword:00000001
"NoAutoRebootWithLoggedOnUsers"=dword:00000001

reg файл для настройки клиента на WSUS сервер

Также удобно контролировать применённые настройки WSUS на клиентах с помощью rsop.msc.

И через некоторое время (зависит от количества обновлений и пропускной способности канала до сервера WSUS) нужно проверить в трее наличие всплывающего оповещений о наличии новых обновлений. В консоли WSUS в соответствующих группах должны появиться клиенты (в табличном виде отображается имя клиента, IP, ОС, процент их «пропатченности» и дата последнего обновлений статуса). Т.к. мы политиками привязали компьютеры и серверы к различным группам WSUS, они будут получать только обновления, одобренные к установке на соответствующие группы WSUS.

Клиенты в консоли обновлений wsus

Примечание. Если на клиенте обновления не появляются, рекомендуется внимательно изучить на проблемном клиенте лог службы обновлений Windows (C:WindowsWindowsUpdate.log). Обратите внимание, что в Windows 10 (Windows Server 2016) используется другой формат журнала обновлений WindowsUpdate.log. Клиент скачивает обновления в локальную папку C:WindowsSoftwareDistributionDownload. Чтобы запустить поиск новых обновлений на WSUS сервере, нужно выполнить команду:

wuauclt /detectnow

Также иногда приходится принудительно перерегистрировать клиента на сервере WSUS:

wuauclt /detectnow /resetAuthorization

В особо сложных случаях можно попробовать починить службу wuauserv так. При возникновении ошибки 0x80244010 при получении обновлений на клиентах, попробуйте изменить частоту проверки обновлений на сервере WSUS с помощью политики Automatic Update detection frequency.

В следующей статье мы опишем особенности одобрения обновлений на сервере WSUS. Также рекомендуем ознакомиться со статьей о переносе одобренных обновлений между группами на WSUS сервере.

Центр обновления Windows использует агент обновлений, который фактически устанавливает обновления. В HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU находится ряд разделов реестра, которые управляют агентом автоматического обновления. Первый из этих ключей — это ключ AUOptions.

Настройка автоматического обновления путем редактирования реестра

  • Выберите «Пуск», выполните поиск по запросу «regedit» и откройте редактор реестра.
  • Откройте следующий раздел реестра: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU.
  • Добавьте одно из следующих значений реестра, чтобы настроить автоматическое обновление.

17 февраля. 2021 г.

Где находится ключ реестра WSUS?

Записи реестра для сервера WSUS находятся в следующем подразделе: HKEY_LOCAL_MACHINESoftwarePoliciesMicrosoftWindowsWindowsUpdate.

Как включить Центр обновления Windows в реестре?

Однако это должен делать только опытный сетевой администратор.

  1. Нажмите кнопку «Пуск», введите «regedit» в поле поиска и откройте редактор реестра.
  2. Перейдите в раздел реестра: HKEY_LOCAL_MACHINE> ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ> Политики> Microsoft> Windows> WindowsUpdate> AU.

Где находится ключ реестра?

Щелкните Пуск или нажмите клавишу Windows. В меню «Пуск» в поле «Выполнить» или в поле поиска введите regedit и нажмите клавишу ВВОД. В Windows 8 вы можете ввести regedit на начальном экране и выбрать опцию regedit в результатах поиска.

Как включить Центр обновления Windows?

Щелкните значок Windows в левом нижнем углу экрана. Щелкните значок шестеренки настроек. В настройках прокрутите вниз и нажмите «Обновление и безопасность». В окне «Обновление и безопасность» при необходимости нажмите «Проверить наличие обновлений».

Как проверить источник Центра обновления Windows?

Загляните в раздел «Конфигурация компьютера»> «Административные шаблоны»> «Компоненты Windows»> «Центр обновления Windows». Вы должны увидеть ключи WUServer и WUStatusServer, в которых должны быть указаны местоположения конкретных серверов.

Как мне найти Wsus в реестре?

Фактически существует два раздела реестра, которые используются при указании сервера WSUS. Оба эти ключа расположены по адресу: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate. Первый ключ называется WUServer.

Как удалить реестр WSUS?

Удалить настройки WSUS вручную

  1. Нажмите Пуск и введите regedit в поле поиска, затем щелкните правой кнопкой мыши и запустите от имени администратора.
  2. Перейдите к HKEY_LOCAL_MACHINESoftwarePoliciesMicrosoftWindows.
  3. Щелкните правой кнопкой мыши и удалите раздел реестра WindowsUpdate, затем закройте редактор реестра.

5 ян. 2017 г.

Как обойти обновление WSUS?

Обход сервера WSUS и использование Windows для обновлений

  1. Нажмите клавишу Windows + R, чтобы открыть Выполнить, введите regedit и нажмите Enter.
  2. Перейдите к HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU.
  3. Измените ключ UseWUServer с 1 на 0.
  4. Перезапустите службу Центра обновления Windows.
  5. Запустите Центр обновления Windows, он должен подключиться и начать загрузку.

3 июн. 2016 г.

Почему мой Центр обновления Windows отключен?

Антивирус вызывает отключение Центра обновления Windows

Это происходит, когда антивирусное программное обеспечение считывает ложное срабатывание программы на вашем компьютере. Известно, что некоторые антивирусные программы вызывают подобные проблемы. Первое, что вам нужно сделать, это отключить антивирусное приложение и посмотреть, решит ли это проблему.

Как исправить неработающую службу Центра обновления Windows?

Что делать, если Windows не может проверить наличие обновлений, потому что служба не запущена?

  1. Запустите средство устранения неполадок Центра обновления Windows.
  2. Сбросьте настройки Центра обновления Windows.
  3. Обновите драйвер RST.
  4. Очистите историю обновлений Windows и перезапустите службу обновлений Windows.
  5. Перезапустите службу обновлений Windows.
  6. Сбросить репозиторий обновлений Windows.

7 ян. 2020 г.

Не включать драйверы в реестр обновлений Windows?

Чтобы остановить загрузку драйверов из Центра обновления Windows, включите параметр Не включать драйверы в обновления Windows в разделе Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Центр обновления Windows. Если вы хотите изменить параметр в локальной политике, откройте редактор объектов групповой политики, набрав gpedit.

Как открыть реестр Windows?

Открыть редактор реестра в Windows 10 можно двумя способами:

  1. В поле поиска на панели задач введите regedit. Затем выберите лучший результат для редактора реестра (приложение для ПК).
  2. Нажмите и удерживайте или щелкните правой кнопкой мыши кнопку «Пуск», затем выберите «Выполнить». Введите regedit в поле Открыть: и нажмите ОК.

Как мне найти системный реестр?

Решения

  1. Откройте редактор реестра (regedit.exe).
  2. На левой панели перейдите к ключу, который вы хотите найти. …
  3. В меню выберите Правка → Найти.
  4. Введите строку, по которой вы хотите выполнить поиск, и выберите, хотите ли вы искать ключи, значения или данные.
  5. Нажмите кнопку «Найти далее».

Как мне найти программу в реестре?

Как найти ключ реестра программы

  1. Сделайте резервную копию реестра с помощью утилиты резервного копирования, прежде чем что-либо делать с ним. …
  2. Нажмите «Пуск», выберите «Выполнить» и введите «regedit» в открывшемся окне «Выполнить». …
  3. Нажмите «Редактировать», выберите «Найти» и введите название программы.

Once the WSUS (Windows Server Update Service) is implemented in your company network via Group policy, your Windows 11/10 or 8.1 computer will look for Windows updates via this local WSUS server. Though it helps the network administrator manage the updates and client computers optimally in a larger environment, it may create some issues for end-users. Follow the steps below to disable WSUS by registry key on Windows 10/11 without changing the Group Policy.

When a computer is set to get updates from WSUS, it may not be able to receive required or optional Windows updates until the administrator approves them on the server.

If you take your computer outside the local/company network, you can’t perform the Windows update. For example, you can’t install the latest Windows updates for your office laptop at home.

Also, it prevents any Windows features from downloading from the direct Internet because it is set to download from WSUS only.

This method is simple and easy. As an end-user, you can perform on your computer.

Note: This is a temporary solution. If you connect the computer back to the company network, the WSUS group policy will be applied automatically and revert the changes. The ideal permanent solution is to move your computer to a different OU where the WSUS policy is not applied, which the network/Windows update administrator can only do. So, as normal computer users, we have only the below option to disable WSUS in Windows OS.

  1. Open Registry Editor (Type regedit in Search)
  2. Access to the following location:  HKLM/Software/Policies/Microsoft/Windows/WindowsUpdate/AU/
  3. Change the value from 1 to 0 in the UseWUServer key. 1 is to use a WSUS server, and 0 is to disable it.
  4. Once you have changed the above key from 1 to 0, close the registry editor and restart the Windows update service. Even if you are okay, restart the computer to take effect.
Modified Registry - Disable WSUS On Windows 10

Here is the place to restart the Windows update service.

Restart Windows Update Service

Remove WSUS by PowerShell

If you like to use Powershell commands on the local or remote computer to disable WSUS, follow the below steps.

  1. Search for PowerShell or access it from the Start menu, then right-click and select run as administrator.
  2. We need to stop the Windows update service before executing the command. Type Stop-Service -Name wuauserv to stop Windows update service.
  3. Remove the Windows update registry key that is related to WSUS. Type this command: Remove-Item HKLM: SoftwarePoliciesMicrosoftWindowsWindowsUpdate -Recurse
  4. Let’s start the Windows update service by typing Start-Service -name wuauserv

Now connect the computer to the direct Internet and try Windows update or any other component downloads from the Microsoft online update. It should work fine this time.

You may need to check some other guides related to Windows update issues.

Windows 10 Update stuck with 0x80080008 error

Latest Windows Server update issue and solution

If you are still facing some issues downloading and installing Windows updates on the direct Internet, the Windows update service/content may have been corrupted. It is nothing to do with WSUS anymore. You need to look into other directions to solve the problem.

If any of the above solutions did not fix the Windows PC issues, we recommend downloading the below PC repair tool to identify and solve any PC Issues.

PC Repair

Dinesh is the founder of Sysprobs and written more than 400 articles. Enthusiast in Microsoft and cloud technologies with more than 15 years of IT experience.

Обновлено Обновлено: 15.01.2022
Опубликовано Опубликовано: 08.05.2020

Windows Server Update Services или WSUS предназначен для распространения обновлений внутри сети. Он позволит скачивать все пакеты для их установки на один сервер и распространять данные пакеты по локальной сети. Это ускорит процесс получения самих обновлений, а также даст администратору контроль над процессом их установки.

В данной инструкции мы рассмотрим пример установки и настройки WSUS на Windows Server 2012 R2.

Подготовка сервера
Установка роли сервера обновлений
Постустановка и настройка WSUS с помощью мастера
Ручная настройка сервера
    Установка Microsoft Report Viewer
    Конфигурирование сервера
Настройка клиентов
    Групповой политикой
    Реестром
Автоматическая чистка

Перед установкой

Рекомендуется выполнить следующие действия, прежде чем начать установку WSUS:

  1. Задаем имя компьютера.
  2. Настраиваем статический IP-адрес.
  3. При необходимости, добавляем компьютер в домен.
  4. Устанавливаем все обновления Windows.

Также нужно убедиться, что на сервере достаточно дискового пространства. Под WSUS нужно много места — в среднем, за 2 года использования, может быть израсходовано около 1 Тб. Хотя, это все условно и, во многом, зависит от количества программных продуктов, которые нужно обновлять и как часто выполнять чистку сервера от устаревших данных.

Установка роли

Установка WSUS устанавливается как роль Windows Server. Для начала запускаем Диспетчер серверов:

Запуск диспетчера серверов в Windows Server

В правой части открытого окна нажимаем УправлениеДобавить роли и компоненты:

Переходим к добавлению ролей Windows Server

На странице приветствия просто нажимаем Далее (также можно установить галочку Пропускать эту страницу по умолчанию):

Пропускаем стрницу приветствия

На следующей странице оставляем переключатель в положении Установка ролей или компонентов:

Устанавливаем роли и компоненты

Далее выбираем сервер из списка, на который будем ставить WSUS:

Выбор целевого сервера для развертывания WSUS

В окне «Выбор ролей сервера» ставим галочку Службы Windows Server Update Services — в открывшемся окне (если оно появится) нажимаем Добавить компоненты:

Выбираем для установки роль WSUS

Среди компонентов оставляем все по умолчанию и нажимаем Далее:

Никаких дополнительный компонентов устанавливать не нужно

Мастер запустит предварительную настройку служб обновления — нажимаем Далее:

Предварительная настройка WSUS

Среди ролей службы можно оставить галочки, выставленные по умолчанию:

Выбор ролей службы WSUS

Прописываем путь, где WSUS будет хранить файлы обновлений:

Указываем путь, по которому WSUS должен хранить файлы обновлений

* в нашем примере был прописан путь C:WSUS Updates. Обновления нужно хранить на разделе с достаточным объемом памяти.

Запустится настройка роли IIS — просто нажимаем Далее:

Переходим к настройке IIS

Среди служб ролей оставляем все галочки по умолчанию и нажимаем Далее:

Не меняем настройки ролей служб при установки IIS

В последнем окне проверяем сводную информацию о всех компонентах, которые будут установлены на сервер и нажимаем Установить:

Подтверждаем намерение установить роль WSUS

Процесс установки занимаем несколько минут. После завершения можно закрыть окно:

Дожидаемся окончания установки WSUS

Установка роли WSUS завершена.

Первый запуск и настройка WSUS

После установки наш сервер еще не готов к работе и требуется его первичная настройка. Она выполняется с помощью мастера.

В диспетчере сервера кликаем по СредстваСлужбы Windows Server Update Services:

Среди средств управления сервером выбираем Службы Windows Server Update Services

При первом запуске запустится мастер завершения установки. В нем нужно подтвердить путь, по которому мы хотим хранить файлы обновлений. Кликаем по Выполнить:

Завершаем установку WSUS, подтвердив путь хранения файлов обновлений

… и ждем завершения настройки:

Дожидаемся окончания постустановки

Откроется стартовое окно мастера настройки WSUS — идем далее:

Начальное окно при настройке WSUS

На следующей странице нажимаем Далее (при желании, можно принять участие в улучшении качества продуктов Microsoft):

Соглашаемся или отказывается принять участие в улучшении продуктов Microsoft

Далее настраиваем источник обновлений для нашего сервера. Это может быть центр обновлений Microsoft или другой наш WSUS, установленный ранее:

Настройка источника обновлений для WSUS

* в нашем примере установка будет выполняться из центра Microsoft. На данном этапе можно сделать сервер подчиненным, синхронизируя обновления с другим WSUS.

Если в нашей сети используется прокси-сервер, задаем настройки:

Настройка прокси-сервера

* в нашем примере прокси-сервер не используется.

Для первичной настройки WSUS должен проверить подключение к серверу обновлений. Также будет загружен список актуальных обновлений. Нажимаем Начать подключение:

Подключаемся к серверу обновлений для получения списка обновлений

… и дожидаемся окончания процесса:

Ждем завершения подключения WSUS к центру обновлений

Выбираем языки программных продуктов, для которых будут скачиваться обновления:

Выбор языковых версий обновлений

Внимательно проходим по списку программных продуктов Microsoft и выбираем те, которые есть в нашей сети, и для который мы хотим устанавливать обновления:

Отмечаем программы Microsoft для обноления

* не стоит выбирать все программные продукты, так как на сервере может не хватить дискового пространства.

Выбираем классы обновлений, которые мы будем устанавливать на компьютеры:

Выбор классов обновлений для загрузки WSUS

* стоит воздержаться от установки обновлений, которые могут нанести вред, например, драйверы устройств в корпоративной среде не должны постоянно обновляться — желательно, чтобы данный процесс контролировался администратором.

Настраиваем синхронизацию обновлений. Желательно, чтобы она выполнялась в автоматическом режиме:

Настройка синхронизации обновлений между WSUS и настроенным центром обновлений

Мы завершили первичную настройку WSUS. При желании, можно установить галочку Запустить первоначальную синхронизацию:

Завершение настройки WSUS

После откроется консоль управления WSUS.

Завершение настройки сервера обновлений

Наш сервис установлен, настроен и запущен. Осталось несколько штрихов.

Установка Microsoft Report Viewer

Для просмотра отчетов, необходим компонент, который не ставится с WSUS. Для его установки нужно сначала зайти в установку ролей и компонентов:

Переход к установке ролей и компонентов

… и среди компонентов на соответствующей странице выбираем .NET Framework 3.5:

Выбор для установки .NET Framework 3.5

Продолжаем установку и завершаем ее.

Для загрузки Microsoft Report Viewer переходим на страницу https://www.microsoft.com/ru-ru/download/details.aspx?id=45496 и скачиваем установочный пакет:

Загружаем Microsoft Report Viewer

После выполняем установку приложения и перезапускаем консоль WSUS — отчеты будут доступны для просмотра.

Донастройка WSUS

Мастер установки предлагает выполнить большую часть настроек, но для полноценной работы необходимо несколько штрихов.

1. Группы компьютеров

При подключении новых компьютеров к серверу, они должны распределиться по группам. Группы позволят применять разные обновления к разным клиентам.

В консоли управления WSUS переходим в Компьютеры — кликаем правой кнопкой мыши по Все компьютеры и выбираем Добавить группу компьютеров…:

Переходим к добавлению группы компьютеров

Вводим название для группы и повторяем действия для создания новой группы. В итоге получаем несколько групп, например:

Пример созданных групп компьютеров в WSUS

2. Автоматические утверждения

После получения сервером обновлений, они не будут устанавливаться, пока системный администратор их не утвердит для установки. Чтобы не заниматься данной работой в ручном режиме, создадим правила утверждения обновлений.

В консоли управления WSUS переходим в раздел ПараметрыАвтоматические утверждения:

Переходим к настройкам автоматического утверждения обновлений

Кликаем по Создать правило:

Переходим к созданию правил

У нас есть возможность комбинировать условия, при которых будут работать наши правила. Например, для созданных ранее групп компьютеров можно создать такие правила:

  • Для тестовой группы применять все обновления сразу после их выхода.
  • Для рабочих станций и серверов сразу устанавливать критические обновления.
  • Для рабочих станций и серверов применять обновления спустя 7 дней.
  • Для серверов устанавливать обновления безопасности по прошествии 3-х дней.

3. Добавление компьютеров в группы

Ранее, нами были созданы группы компьютеров. После данные группы использовались для настройки автоматического утверждения обновлений. Для автоматизации работы сервера осталось определить, как клиентские компьютеры будут добавляться в группы.

В консоли WSUS переходим в ПараметрыКомпьютеры:

Переходим к параметрам компьютеров в WSUS

Если мы хотим автоматизировать добавление компьютеров в группы, необходимо установить переключатель в положение Использовать на компьютерах групповую политику или параметры реестра:

Использовать на компьютерах групповую политику или параметры реестра

Настройка клиентов

И так, наш сервер готов к работе. Клиентские компьютеры могут быть настроены в автоматическом режиме с помощью групповой политики Active Directory или вручную в реестре. Рассмотрим оба варианта. Также стоит отметить, что, как правило, проблем совместимости нет — WSUS сервер на Windows Server 2012 без проблем принимает запросы как от Windows 7, так и Windows 10. Приведенные ниже примеры настроек являются универсальными.

Групповая политика (GPO)

Открываем инструмент настройки групповой политики, создаем новые политики для разных групп компьютеров — в нашем примере:

  1. Для тестовой группы.
  2. Для серверов.
  3. Для рабочих станций.

Создаем GPO для соответствующих организационных юнитов. Открываем данные политики на редактирование и переходим по пути Конфигурация компьютераПолитикиАдминистративные шаблоныКомпоненты WindowsЦентр обновления Windows. Стоит настроить следующие политики:

Название политики Значение Описание
Разрешить управлению электропитанием центра обновления Windows выводить систему из спящего режима для установки запланированных обновлений Включить Позволяет центру обновления выводить компьютер из спящего режима для установки обновлений.
Настройка автоматического обновления Включить.
Необходимо выбрать вариант установки, например, автоматическую. Также задаем день недели и время установки.
Для серверов рекомендуется не устанавливать обновления автоматически, чтобы избежать перезагрузок.
Позволяет определить, что нужно делать с обновлениями, как именно их ставить и когда. Обратите внимание, что Microsoft большую часть обновлений выпускает во вторник — используйте эту информацию, чтобы задать наиболее оптимальное время установки.
Указать размещение службы обновлений Microsoft в интрасети Включить.
Указать адрес сервера в формате веб ссылки, например, http://WSUS-SRV:8530 *
Настройка говорит клиентам, на каком сервере искать обновления.
Разрешать пользователям, не являющимся администраторами получать уведомления об обновлениях Включить Позволяет предоставить информацию об устанавливаемых обновлениях всем пользователям.
Не выполнять автоматическую перезагрузку, если в системе работают пользователи Включить Позволит избежать ненужных перезагрузок компьютера во время работы пользователя.
Повторный запрос для перезагрузки при запланированных установках Включить и выставить значение в минутах, например, 1440 Если перезагрузка была отложена, необходимо повторить запрос.
Задержка перезагрузки при запланированных установках Включить и выставить значение в минутах, например, 30 Дает время перед перезагрузкой компьютера после установки обновлений.
Разрешить клиенту присоединяться к целевой группе Включить и задать значение созданной в WSUS группе компьютеров:
— Рабочие станции
— Серверы
— Тестовая группа
Позволяет добавить наши компьютеры в соответствующую группу WSUS.

8530 — сетевой порт, на котором по умолчанию слушает сервер WSUS. Уточнить его можно на стартовой странице консоли управления WSUS.

Ждем применения политик. Для ускорения процесса некоторые компьютеры можно перезагрузить вручную.

Настройка клиентов через реестр Windows

Как говорилось выше, мы можем вручную настроить компьютер на подключение к серверу обновлений WSUS.

Для этого запускаем редактор реестра и переходим по пути: HKEY_LOCAL_MACHINESOFTWAREPolicesMicrosoftWindowsWindowsUpdate. Нам необходимо создать следующие ключи:

  • WUServer, REG_SZ — указывает имя сервера, например, http://WSUS-SRV:8530
  • WUStatusServer, REG_SZ — указывает имя сервера, например, http://WSUS-SRV:8530
  • TargetGroupEnabled, REG_DWORD — значение 1
  • TargetGroup, REG_DWORD — значение целевой группы, например, «Серверы».

Теперь переходим в раздел реестра HKEY_LOCAL_MACHINESOFTWAREPolicesMicrosoftWindowsWindowsUpdateAU. Если он отсутствует, создаем вручную. После нужно создать ключи:

  • AUOptions, REG_DWORD — значение 2
  • AutoInstallMinorUpdates, REG_DWORD — значение 0
  • NoAutoUpdate, REG_DWORD — значение 0
  • ScheduledInstallDay, REG_DWORD — значение 0
  • ScheduledInstallTime, REG_DWORD — значение 3
  • UseWUServer, REG_DWORD — значение 1

После перезагружаем компьютер. Чтобы форсировать запрос к серверу обновлений, на клиенте выполняем команду:

wuauclt.exe /detectnow

Автоматическая чистка WSUS

Как говорилось ранее, сервер WSUS очень требователен к дисковому пространству. Поэтому удаление устаревшей информации является критически важным этапом его администрирования.

Саму чистку можно сделать в панели управления сервером обновления в разделе ПараметрыМастер очистки сервера.

Также можно воспользоваться командлетом в Powershell Invoke-WsusServerCleanup — целиком команда будет такой:

Get-WSUSServer | Invoke-WsusServerCleanup -CleanupObsoleteComputers -CleanupObsoleteUpdates -CleanupUnneededContentFiles -CompressUpdates -DeclineExpiredUpdates -DeclineSupersededUpdates

Для автоматизации чистки создаем скрипт с расширением .ps1 и создаем задачу в планировщике. Чистку стоит делать раз в неделю.

Обновлено 04.04.2022

Как запретить обновления windows 10

Добрый день уважаемые читатели, сегодня статья опять посвящена десятке, как вы помните с ее релиза уже прошло почти полтора года, и количество глюков связанных с новыми обновлениями, которые клепают сотрудники Microsoft, только растет и людей которые раньше с радостью переходили с 7 или 8 на свежую операционную систему, при этом хая старые версии, вынуждены признать, что десятка далека от идеала и переходят обратно на привычные себе ос. Сегодня мы с вами разберем вопрос как запретить обновления Windows 10, я конечно за установку обновлений безопасности, но например бывают случаи когда их установка только во вред, и требует обновления по верх нового обновления, которые выходят ой как не сразу.

Почему я могу выключить автоматическое обновление Windows 10 и выше

  • В виду санкций, которые наложены на РФ, есть опасение, что в новом обновлении будет некая диверсия, с такой ситуацией уже столкнулись многие пользователи и администраторы, кто использует открытое программное обеспечение. Где после очередного обновления у людей ломалась система, или были всплывающие окна с некими призывами.
  • Новое обновление принесло мне синий экран смерти, примером может служить синий экран whea uncorrectable error, согласитесь не очень круто когда закрывая очередной глюк MS вам создает другой
  • Не работает какое либо из устройств, примерами могут служить случаи, что после обновления windows 10 не работает камера или Не работает звук на windows 10, я думаю у любого человека сразу отпадет желание, что либо обновлять, особенно у клиентов, зачем лишний геморрой.
  • Перестали работать игры или программы, у моего приятеля например есть крутая мышка и например в anniversary update специальная утилита под нее работала, а уже в redstone не работает, а про игры я вообще молчу, особенно у тех людей кто привык ставить крякнутые версии.

Так, что как видите причин не любить десятку и запрещать ее обновления у народа есть.

Какие службы отвечают за обновление в Windows

Прежде, чем я вам покажу все методы, я хочу, чтобы у вас было больше знаний по устройству Windows, а именно я покажу, какие именно службы отвечают за весь процесс скачивания и установки обновлений:

  1. Центр обновления Windows (Wuauserv)
  2. dosvc
  3. WaaSMedicSvc
  4. Служба оркестратора обновления для Центра обновления Windows (UsoSvc)
  5. Фоновая интеллектуальная служба передачи (BITS)

Как отключить обновления Windows через Windows Update Blocker

Да есть программа запрещающая обновление windows 10, Windows 11 и Windows Server, я если честно не сторонник таких вещей, если все можно реализовать штатными и встроенными средствами самой операционной системы, НО для пользователя это про чем правка реестра или манипуляции с редактором политик. Что вам необходимо, это скачать портативную версию данной утилиты, она полностью бесплатная.

Данный метод будет очень полезен для пользователей операционных систем Windows 11 «Домашняя (Home)» и Windows 10 «Домашняя (Home)»

Далее вы просто запускаете Wub_x64.exe. Все, что от вас требуется, это нажать на пункт «Disable Updates» и удостовериться, что проставилась галка «Protect Services Settings«. Как только это выполнено, смело нажимайте кнопку «Apply Now«.

как отключить обновления windows 10 навсегда через Windows Update Blocker

Вы увидите, что статус службы стал красным, это будет означать, что вы полностью отключили обновление Windows 10 навсегда, как бы пафосно это не звучало.

отключенный центр обновления windows через Windows Update BlockerТеперь, кто-бы не пришел к службе обновления Windows и попытался ее запустить, он будет получать ошибку, что отказано в доступе. Миссия выполнена.

Запрет доступа к службе центра обновления Windows

Как отключить обновления Windows 10 (Выше) через реестр (Без отключения служб Windows)

Данный метод актуален на текущий момент апрель 2022 года, я протестировал его и на Windows 10 и на Windows 11. Хоть я и не сторонник того, чтобы люди лезли в реестр Windows, когда это можно обойти ,но плюс у данного метода, то что вы делаете свою систему сервером обновления, по сути он сам у себя будет их запрашивать. Так же вам не потребуется играться с автозапуском служб, редактировать на них права или запускать сторонний софт.

Чтобы отключить обновления Windows 10 этим методом, вам необходимо через текстовый редактор создать reg-файл, в котором будут меняться ключи реестра. Просто откройте блокнот Windows, вставьте в него текст, сохраните файл и отредактируйте его расширение с txt на reg.

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoft WindowsWindowsUpdate]
«DoNotConnectToWindowsUpdateInternetLocations»=dword:00000001
«UpdateServiceUrlAlternate»=»loacal.wsus»
«WUServer»=»loacal.wsus»
«WUStatusServer»=»loacal.wsus»

[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoft WindowsWindowsUpdateAU]
«UseWUServer»=dword:00000001

Скачать готовый eg-файл по запрету обновлений Windows

как отключить обновление windows 10 через реестр

Запускаем его и соглашаемся с применением изменений вносимых в реестр.

Применение изменений реестра по обновлению

В результате у вас в разделе реестра «HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoft WindowsWindowsUpdate» появятся 4 ключа.

ключи реестра запрещающие обновлений Windows

Чтобы откатить все запретные действия, просто удалите эти 4 ключа реестра:

  • DoNotConnectToWindowsUpdateInternetLocations
  • UpdateServiceUrlAlternate
  • WUServer
  • WUStatusServer

Из раздела реестра HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoft WindowsWindowsUpdateAU удалите параметр UseWUServer. При попытке установить обновление вы получите ошибку:

Нам не удалось подключиться к службе обновления. Мы повторим попытку позже. Кроме того, вы можете проверить наличие обновлений сейчас. Если это завершится неудачей, убедитесь, что вы подключены к Интернету.

Нам не удалось подключиться к службе обновления. Мы повторим попытку позже. Кроме того, вы можете проверить наличие обновлений сейчас. Если это завершится неудачей, убедитесь, что вы подключены к Интернету.

Как отключить обновления Windows через групповую политику (Массово)

Когда мы говорим, о корпоративных средах, то там все действия желательно делать централизовано на всех сразу, чтобы можно было покрыть нужной настройкой все компьютеры. Чаще всего корпоративная инфраструктура построена на базе домена Active Directory, в которой централизованным механизмом управления выступает групповая политика.

В своем примере я буду отключать обновления для Windows 10 и Windows Server, но все действия подойдут и для других версий. Откройте редактор групповой политики, выберите нужную организационную единицу, я буду это делать на уровне корня домена. Щелкаем правым кликом и создаем новую групповую политику.

Создание объекта групповой политики

Задаем нужное имя вашей GPO политики, в моем примере будет «Отключение обновления Windows».

Отключение обновления Windows

Переходим в раздел:

Конфигурация компьютера — Настройка — Параметры панели управления — Службы (Computer Configuration — Settings — Control Panel Options — Services)

Запрет службы wuauserv через гпо

Щелкаем правым кликом и создаем службу wuauserv. Выставляем настройки:

  • Автозагрузка — Отключено
  • Имя службы — wuauserv
  • Действие службы — остановка службы
  • Вход в систему — Нет изменений

Запрет службы wuauserv в домене

Сохраняем, хоть мы и отключили автоматический запуск службы «Центр обновления Windows», которая отвечает за установку обновлений Windows, но ее при наличии прав в системе можно запустить, что может и попытаться сделать ОС. Чтобы этого не произошло в этой же политике перейдите в раздел:

Конфигурация компьютера — Политики — Конфигурация Windows — Параметры безопасности — Системные службы (Computer Configuration — Policies — Windows Configuration — Security Options — System Services)

Найдите там службы «Центр обновления Windows (wuauserv)». Откройте ее свойства. Выставите тип запуска «Запрещен» и далее кнопку «Изменить параметры». Тут вам необходимо отнять права на запуск ее у системы и администраторов компьютера.

В ACL выберите «СИСТЕМА» и оставьте права «Чтение«, так же поступите и с группой администраторов  и «ИНТЕРАКТИВНЫЕ«.

Запрет запуска службы wuauserv в домене

Сохраняем все изменения и просто теперь дожидаемся обновления политики или делаем это принудительно. После всех этих действий вы навсегда запретили обновление Windows 10 и других версий. Пользователь теперь даже при наличии самых больших прав не сможет изменить данную настройку, если открыть свойства службы, тут все будет не активно.

Свойства службы Центр обновления Windows

Если попытаться вручную запросить обновления, то вы получите ошибку:

С установкой обновлений возникли некоторые проблемы, но попытка будет повторена позже. Если вы продолжаете видеть это сообщение и хотите получить сведения, выполнив поиск в Интернете или обратившись в службу поддержки, вам может помочь это: (0x80070005)

0x80070005

Как отключить обновления в windows 10 (выше) и Windows Server через запрет службы

Да именно на всегда, пока вы явным образом не захотите сами их включить, ниже я вам подобрал все известные мне методы, некоторые из них простые другие по сложнее. Данный метод, я

Как вы знаете в операционных системах линейки Windows есть служба под названием Центр обновления Windows, именно наличие этого процесса заставляет вашу десятку получать свежие апдейты. Самый быстрый способ отключить работающую службу. Нажимаем волшебную комбинацию горячих клавиш Win+R и в открывшемся окне выполнить пишем services.msc

Как запретить обновления windows 10-1

Спускаемся в самый низ и находим службу под названием Центр обновления Windows, как вы видите она работает и тип запуска у нее автоматический, это означает, что когда запускается система, служба стартует в месте с ней, нам это не нужно. Щелкаем по ней правым кликом и в начале останавливаем ее, затем переходим в свойства.

Как запретить обновления windows 10-2

Находим поле тип запуска и выбираем там Отключена, это сто процентное запрещение, на старт службы.

Как запретить обновления windows 10-3

Благодаря этому вам удалось отключить обновление windows 10, но есть еще маленький нюанс.

Как запретить обновления windows 10-4

Каждую неделю Windows 10 все равно попытается найти обновления и вернуть службу обновления в рабочее состояние, делается это за счет заданий в планировщике, которые и нужно отключить

Открываем Панель управления > Администрирование > Планировщик заданий

как запретить автоматическое обновления в windows 10-1

Переходим в Библиотека планировщика > Microsoft > Windows > Windows Update и выключаем там 4 задания, через правый клик.

как запретить автоматическое обновления в windows 10-2

Должно получиться вот так.

как запретить автоматическое обновления в windows 10-3

Ниже мы рассмотрим второй метод как отключить автоматическое обновление windows 10.

Как отключить автоматические обновления Windows 10 через локальный редактор политик

Первым метод мы разобрали, расскажу еще про один, но он подойдет далеко не всем пользователям, так как работает он только в Windows 10 Pro и Enterprise, в виду того, что в них есть такой компонент как редактор локальной групповой политики. Он по сути помогает отключить обновления windows 10 в реестре, так как все изменяемые настройки в нем, это просто GUI интерфейс реестра Windows.

Снова нажимаем Win+R и вводим gpedit.msc.

как полностью отключить обновление windows 10

Тут редактор редактор локальной групповой политики, содержит два раздела, на пользователя и на компьютер, нас будет интересовать второй. Переходим по пути:

Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Центр обновления Windows > Настройка автоматического обновления

отключить обновления windows 10 реестре-2

Именно это пункт поможет отключить обновления windows 10 в реестре, щелкаем по нему двойным кликом. Ставим переключатель в положение Отключено, этим вы делаете запрет автоматического обновления Windows 10 навсегда.

Выше я рассказывал, про планировщик заданий, так же проверьте выключены ли они

отключить обновления windows 10 реестре-3

для людей кто хочет все контролировать и сам создать нужные ключи в реестре, делаем следующее. Нужно запустить редактор реестра windows, переходим во в такую ветку:

HKEY_LOCAL_MACHINE SOFTWARE Policies Microsoft Windows WindowsUpdate AU

тут вам через правый клик нужно создать DWORD 32 бита параметр в шеснадцатеричном виде со значением 1.

отключить обновления windows 10 реестре-4

Вот это два самых действенных метода запретить обновления в windows 10 redstone, ниже я покажу еще пару дополнительных настроек, которые так же в той или иной степени дополнят первые методы.

Использование лимитного подключения

Операционная система Windows 10 имеет в себе такой функционал как лимитное подключение, благодаря ему можно сделать так, что она не будет загружать апдейты автоматически, если используется это подключение. Задав так для WiFi лимитное подключение (логично что в локальной сети это не прокатит), вы отключите установку апдейтов.

Нажимаем Win+I, у вас откроются Параметры Windows 10.

как запретить обновления в windows 10-13

зайдите в Сеть и Интернет — Wi-Fi и ниже списка беспроводных сетей нажмите Дополнительные параметры. Ставим отключить ползунок на Задать как лимитное подключение.

как запретить обновления в windows 10-14

Теперь десятка не будет автоматически загружать и устанавливать новые обновления до тех пор, пока ваше подключение к интернету значится как лимитное.

Если у вас еще остались вопросы о том как как запретить обновления в windows 10, то пишите их в комментариях.

Чтобы указать параметры обновления локальной машины, через сервер Windows Server Update Services (WSUS), на недоменных машинах или на компьютерах, где нет возможности выполнить настройки через групповую политику, можно использовать заранее заготовленный REG-файл, в котором будут указаны, все желаемые параметры. Этот REG-файл, содержит часть реестра Microsoft Windows, в котором определены настройки для клиента Windows Update. Эти значения параметров проще всего выгрузить с компьтера на котором уже выполнена настройка параметров обновления сервера, но если такой возможности нет, то ниже приведен пример такого файла.
В параметрах: WUServer и WUStatusServer указывается полный URL до сервера WSUS,с указанием

  • протокола подключения, 
  • краткого или полного имени сервера,
  • порта подключения, который указывается через двоеточие

Например, http://wsus.userman.ru:8530

NoAUShutdownOption — Не отображать параметр «Установить обновления и завершить работу» в диалоговом окне «Завершение работы Windows». Указывает, что для завершения установки по расписанию служба автоматического обновления будет ожидать перезагрузки компьютера любым вошедшим пользователем вместо автоматической перезагрузки компьютера.

Если этот параметр включен, служба автоматического обновления не будет автоматически перезагружать компьютер во время установки по расписанию, если на компьютере имеется вошедший пользователь. Вместо этого пользователю будет выведено уведомление о необходимости перезагрузки компьютера.

NoAutoRebootWithLoggedOnUsers — Не выполнять автоматическую перезагрузку при автоматической установке обновлений, если в системе работают пользователи. Указывает, что для завершения установки по расписанию служба автоматического обновления будет ожидать перезагрузки компьютера любым вошедшим пользователем вместо автоматической перезагрузки компьютера.
NoAutoUpdate — Автоматическое обновление Windows. При каждом подключении пользователя к Интернету Windows проводит поиск доступных обновлений для программного обеспечения и оборудования компьютера и автоматически загружает их. Это выполняется в фоновом режиме, и пользователь получает уведомление перед загрузкой или при готовности загруженных компонентов к установке в зависимости от настройки.  Если этот параметр включен, поиск обновлений Windows запрещен.
AUOptions — 
Настройка автоматического обновления. Этот параметр позволяет указать, разрешено ли автоматическое обновление на этом компьютере. необходимо выбрать один из вариантов настройки:
2 = Уведомлять перед загрузкой и установкой любых обновлений.
3 = (по умолчанию) Загружать обновления автоматически и уведомлять о готовности к установке
4 = Автоматически загружать и устанавливать обновления по указанному ниже расписанию.
5 = Разрешить локальным администраторам выбирать режим конфигурации, определяющий то, как служба автоматического обновления должна отправлять уведомления и устанавливать обновления. (Этот параметр отсутствует во всех версиях Windows 10.)
7 = Уведомлять об установке и уведомлять о перезапуске. (Только для Windows Server)
ScheduledInstallDay — Указывает по каким дням недели выполнять поиск обновлений. 0 — каждый день,  1..7 -воскресенье — суббота.
ScheduledInstallTime 
— Указывается время в который будет начинаться установка обновлений 
DetectionFrequencyEnabled
— Указывает, что Windows будет проверять наличие доступных обновлений через интервал, указанный в параметре DetectionFrequency.
DetectionFrequency — Частота поиска автоматических обновлений. Указывает промежуток времени в часах для Windows между проверками доступных обновлений. Если этот параметр политики включен, Windows будет проверять наличие доступных обновлений с указанным интервалом, по умолчанию 1 раз в 22 часа (плюсминус 2 часа).
UseWUServer 
— сообщает, что в локальной сетиесть сервер обновлений, на котором находятся обновления, полученные из Центра обновления Майкрософт.

Ниже показан пример REG-файла, который можно использовать для настройки параметров обновления ОС на недоменных машинах через WSUS.

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate]
"WUServer"="http://WSUS.userman.ru:8530"
"WUStatusServer"="http://WSUS.userman.ru:8530"

[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU]
"NoAUShutdownOption"=dword:00000001
"NoAutoRebootWithLoggedOnUsers"=dword:00000001
"NoAutoUpdate"=dword:00000000
"AUOptions"=dword:00000003
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:00000003
"DetectionFrequencyEnabled"=dword:00000001
"DetectionFrequency"=dword:0000000c
"UseWUServer"=dword:00000001

текст скрипта в виде файла: 

wsus.zip
[513 b] (cкачиваний: 48)

. В скрипте обязательно поменять имя сервера WSUS на свой сервер.

Единожды запустив указанный REG-файл на каждой из машин с правами администратора, и перезапустив их — можно получить настроенные на сервер WSUS машины, даже есть они вне домена.

В качестве средства распространиения параметров, можно использовать другие средства, позволяющие выполнять задачи на удаленной машине, которые ранее уже были настроены.

Понравилась статья? Поделить с друзьями:
  • Параллельная конфигурация неправильна как исправить windows 10 msi afterburner
  • Параметры winlogon в реестре windows 10
  • Парадиз программа для вышивания как установить на windows
  • Параметры restorehealth не распознан в этом контексте windows 7
  • Папку с каким названием нельзя создать в windows