มีวิธีการปิดการใช้งาน "ตรวจสอบออนไลน์สำหรับการปรับปรุงจาก windows update" ในการตั้งค่า windows update หรือไม่


10

ฉันได้กำหนดค่าเซิร์ฟเวอร์ WSUS เพื่อรักษาแบนด์วิดธ์ไว้ในเลเยอร์เครือข่ายทำให้เปิดใช้งานการปรับปรุงที่สำคัญโดยใช้ WSUS นั้น

อินทราเน็ตเซิร์ฟเวอร์ WSUS ที่ชี้ไปยังไคลเอ็นต์พีซีและการตั้งค่าอื่น ๆ จะถูกพุชผ่านนโยบายกลุ่มใน Domain Controller 2003

นโยบายต่อไปนี้มีการกำหนดค่าในโดเมน ..

ส่วนการกำหนดค่าคอมพิวเตอร์

ป้อนคำอธิบายรูปภาพที่นี่

ส่วนกำหนดค่าผู้ใช้

ป้อนคำอธิบายรูปภาพที่นี่

และกำหนดค่าอย่างถูกต้องในไคลเอนต์ในลักษณะนี้ ..

ป้อนคำอธิบายรูปภาพที่นี่

แต่ฉันต้องการที่จะปิดการใช้งาน / ลบ

(1) ความสามารถสำหรับผู้ใช้ในการตรวจสอบการอัปเดต (เนื่องจากมีกำหนดจะติดตั้งอัตโนมัติในวันศุกร์เวลา 16.00 น.)

(2) ความสามารถสำหรับผู้ใช้ในการติดตั้งการอัปเดต

(3) ความสามารถในการตรวจสอบออนไลน์สำหรับการปรับปรุงจาก windows (เฉพาะฉันต้องการ wsus เป็นแหล่งดาวน์โหลด)

ถ้าฉันออกมาข้างต้น 3 ข้อเท็จจริงในการตั้งค่าไคลเอนต์ windows 7 ด้านล่างของสิ่งที่ฉันต้องการปิดการใช้งาน

ป้อนคำอธิบายรูปภาพที่นี่

เป็นไปได้หรือไม่ที่ใช้นโยบายกลุ่ม Server 2003 ที่มีอยู่ เพื่อให้บรรลุความต้องการข้างต้น 3 ข้อ? ในฐานะลูกค้าเรามี windows xp, 7,8,8.1 ที่ต้องการมากกว่า 3 ข้อกำหนด

ความช่วยเหลือใด ๆ ที่จะได้รับการชื่นชมอย่างมาก.


1
ยกเว้นความสามารถในการ "ตรวจสอบออนไลน์จากการอัปเดต Windows" ทำไมคุณต้องลบอีกสองตัวเลือกออก
Andy

ฉันไม่ต้องการให้ผู้ใช้ควบคุมการอัปเดตใด ๆ อย่างน้อย "ปิดการใช้งานการตรวจสอบออนไลน์จากการอัปเดต Windows" เป็นเรื่องปกติถ้าไม่สามารถทำได้อีกสองวิธีผ่านนโยบายกลุ่มหรือคล้ายกัน
Aravinda

1
คุณสามารถป้องกันผู้ใช้จากการเข้าถึงการปรับปรุงของ Windows และจากการตรวจสอบการปรับปรุงด้วยนโยบายกลุ่มที่พบภายใต้การตั้งค่าการปรับปรุงของ Windows ภายใต้การตั้งค่าการกำหนดค่าผู้ใช้
joeqwerty

ไม่แน่ใจว่าสิ่งที่ฉันขาดหายไปที่นี่ฉันได้แก้ไขและเพิ่มส่วนกำหนดค่าผู้ใช้ .. i.stack.imgur.com/zj2C5.pngสิ่งที่ฉันขาดหายไป? นโยบายกลุ่มปี 2003 อาจไม่สามารถทำงานร่วมกับไคลเอนต์ล่าสุดเช่น 7/8 ฯลฯ ได้หรือไม่
Aravinda

1
เป็นไปได้ แต่ทำไมคุณต้องการให้ผู้ใช้ของคุณไม่สามารถติดตั้งการปรับปรุงเมื่อใดก็ตามที่พวกเขาต้องการ? ฉันเห็นสิ่งนี้ค่อนข้างบ่อยและฉันก็สับสนเพราะเมื่อฉันตรวจสอบความปลอดภัยการตั้งค่านี้ล้มเหลว เป็นการรับประกันว่าแอปพลิเคชันหรือระบบสามารถถูกโจมตีได้ โดยค่าเริ่มต้นเนื่องจากคุณได้กำหนดค่า WU ให้ใช้ WSUS เหตุผลเดียวที่ผู้ใช้จะใช้ WU คือเพราะพวกเขาอยู่ห่างจากเซิร์ฟเวอร์ WSUS หรือคุณยังไม่ได้ใส่การปรับปรุงใน WSUS
Jim B

คำตอบ:


11

มีการตั้งค่าในนโยบาย Server 2008/2012 ที่ฉันไม่สามารถเข้าถึงได้บนเซิร์ฟเวอร์ 2003 ของคุณเช่น "อย่าเชื่อมต่อกับที่ตั้งอินเทอร์เน็ตของ Windows Update" ภายใต้การตั้งค่าคอมพิวเตอร์ที่คุณแสดงด้านบน

ฉันเชื่อว่าการตั้งค่าที่คุณกำลังมองหาในสภาพแวดล้อมปี 2003 คือ:

ปิดใช้งานการเข้าถึง Windows Update

นโยบายที่ถูกต้องสำหรับระบบปฏิบัติการ v6 เพื่อให้บรรลุตามวัตถุประสงค์ที่ต้องการคือ: ปิดการเข้าถึงคุณลักษณะ Windows Update ทั้งหมด

และตั้งอยู่ในเทมเพลตการดูแลระบบ | ระบบ | การจัดการการสื่อสารทางอินเทอร์เน็ต การตั้งค่าการสื่อสารทางอินเทอร์เน็ต

หากเปิดใช้งานการตั้งค่านโยบายนี้คุณสมบัติ Windows Update ทั้งหมดจะถูกลบออก มันบล็อกการเข้าถึงเว็บไซต์ Microsoft Update และ Windows Update และใน Windows Vista จะเป็นสีเทาตัวเลือก Check for updates ในแอพพลิเคชั่น Windows Update เครื่องจะไม่ได้รับการอัปเดตอัตโนมัติโดยตรงจาก Windows Update หรือ Microsoft Update แต่ยังสามารถรับการอัปเดตจากเซิร์ฟเวอร์ WSUS การตั้งค่านี้จะแทนที่การตั้งค่าของผู้ใช้ลบลิงก์และเข้าถึง Windows Update และ Remove access เพื่อใช้คุณสมบัติ Windows Update ทั้งหมด เมื่อต้องการปิดใช้งานการเข้าถึง Windows Update
1. ในตัวแก้ไขวัตถุนโยบายกลุ่มขยายการกำหนดค่าคอมพิวเตอร์ขยายแม่แบบการดูแลระบบขยายระบบขยายการจัดการการสื่อสารทางอินเทอร์เน็ตแล้วคลิกการตั้งค่าการสื่อสารทางอินเทอร์เน็ต

2. ในบานหน้าต่างรายละเอียดคลิกปิดการเข้าถึงคุณลักษณะ Windows Update ทั้งหมดแล้วคลิกเปิดใช้งาน

3. คลิกตกลง


มันยอดเยี่ยมมาก .. “ ตรวจสอบหาอัพเดตออนไลน์จาก windows update” หายไปโดยการเปิดใช้นโยบายกลุ่ม .. เพียงแค่สงสัยว่าตอนนี้เมื่อผู้ใช้คลิกที่ตรวจสอบเพื่ออัปเดตนี่จะตรวจสอบอัปเดตจาก wsus ภายในของฉัน ไม่มีที่ไหนเลยเหรอ?
Aravinda

1
ถูกต้องจากเซิร์ฟเวอร์ WSUS ของคุณ
TheCleaner

มันยอดเยี่ยมมาก .. นั่นคือทุกสิ่งที่ฉันต้องการจริงๆ .. ขอบคุณมากสำหรับการแบ่งปันนักเก็ตที่ยอดเยี่ยมนี้ !!
Aravinda

@TheCleaner - ฉันเพิ่งโพสต์สิ่งนี้ - serverfault.com/questions/718232/… - ฉันคิดว่าบางขั้นตอนที่คล้ายกันอาจช่วยได้ - ถ้าเซิร์ฟเวอร์ WSUS ดาวน์โหลดการปรับปรุงระบบโทรมาตรที่ไม่ต้องการแล้วลูกค้าทุกคนก็จะได้รับเช่นกัน
Alex S

@Avinda - มีความคิดเกี่ยวกับคำถามของฉันหรือไม่
Alex S
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.