赞
踩
大型企业,可以在局域网中,搭建WSUS Windows补丁更新服务器,让Windows终端都通过内网的WSUS服务器更新补丁,这样做有以下好处:
使最新版本的Windows服务器,如Windows server 2012 R2 安装WSUS服务。产品中选择企业网络有的项:
分类中,选择以下几项即可(对服务器的磁盘空间要求很大):
注意:Windows Server 2012 R2(2016年)会把win10识别为vista,需要打个补丁。https://support.microsoft.com/en-us/help/3095113/update-to-enable-wsus-support-for-windows-10-feature-upgrades
在没有域环境的条件下,要想办法更改终端PC的组策略(或注册表),实现终端自动连接到WSUS。
本地计算机策略-计算机配置-管理模板-Windows组件-Windows更新,有四个地方需要配置,如下图:
其它保持默认即可。比如,自动更新频率,windows默认为22小时检测一次更新。
在没有域环境的场景下,一台台改组策略,太麻烦,改组策略本质上改的是注册表,我们制作一个静默执行程序,在用户终端运行一下即可。
制作方法如下:
修改完组策略后,注册表会自动生成对应项(在改组策略之前,注册表中可能没有这一项):
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate,打开注册表,将相关分支导出为.reg文件,内容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"WUServer"="http://XXX:8530"
"WUStatusServer"="http://XXX:8530"
"TargetGroupEnabled"=dword:00000001
"TargetGroup"=""
"ElevateNonAdmins"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"UseWUServer"=dword:00000001
"NoAutoUpdate"=dword:00000000
"AUOptions"=dword:00000004
"AutomaticMaintenanceEnabled"=dword:00000001
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:0000000c
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。