WSUS非管理組成員也可以為電腦打補丁

wsus用戶端註冊表方式配置wsus用戶端註冊表方式配置
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE/SOFTWARE/Policies/Microsoft/Windows/WindowsUpdate]
"WUServer"="http://192.168.131.13:80"
"WUStatusServer"="http:// 192.168.131.13:80"
"ElevateNonAdmins"=dword:00000001
"TargetGroupEnabled"=dword:00000001
"TargetGroup"=""

[HKEY_LOCAL_MACHINE/SOFTWARE/Policies/Microsoft/Windows/WindowsUpdate/AU]
"NoAutoUpdate"=dword:00000000
"AUOptions"=dword:00000004
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:0000000a
"UseWUServer"=dword:00000001
"AutoInstallMinorUpdates"=dword:00000001
"RebootRelaunchTimeoutEnabled"=dword:00000001
"RebootRelaunchTimeout"=dword:0000001e
"RescheduleWaitTime"=dword:00000005
"RescheduleWaitTimeEnabled"=dword:00000001
"NoAUShutdownOption"=dword:00000001
"NoAUAsDefaultShutdownOption"=dword:00000001
"DetectionFrequencyEnabled"=dword:00000001
"DetectionFrequency"=dword:00000022
"NoAutoRebootWithLoggedOnUser"=dword:00000001
"RebootWarningTimeout"=dword:00000010
"RebootWarningTimeoutEnabled"=dword:00000001

[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]
"WSUS Update"="wuauclt.exe /detectnow"

以上wsus的註冊表檔內容!

可以檢測到用戶端,可以很方便的對用戶端進行管理

網上的資料中都是用戶端可以連接上伺服器,但是無法管理,核心問題就是大部分的公眾sus伺服器,是不需要對用戶端管理的,所以註冊表中少了兩個鍵值。

我若是一上來看英文資料,也不至於浪費這麼多的時間。

下面是註冊表文件和說明,基本上設置的參數都設置到了。

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate]
"WUServer"="http://192.168.131.13:80"
設置你的wusserver伺服器

"WUStatusServer"="http://192.168.131.13:80"
"ElevateNonAdmins"=dword:00000000
設置為1時,非管理組成員也可以為電腦打補丁

"TargetGroupEnabled"=dword:00000001
注意:只有設置了這個,用戶端的電腦才能被wsus的伺服器檢測到!!

"TargetGroup"=""
目標組--就是用戶端自動註冊到wsus伺服器的哪個電腦組,可以為空。

網上的很多註冊表中少了這兩個鍵值,自然無法被wsus伺服器檢測到用戶端,從而無法進行用戶端的管理。

[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU]
"NoAutoUpdate"=dword:00000000
設置為0,表明自動升級
"AUOptions"=dword:00000004
設置為4,表示下載後自動安裝。3是提醒安裝

"ScheduledInstallDay"=dword:00000000
設置為0,表示每天都檢測升級

"ScheduledInstallTime"=dword:0000000a
設置安裝補丁的時間,因為AUOptions設置為4,所以這裏設置自動安裝的時間為a,也就是十進位的上午十點,到上午十點,自動安裝補丁。

"UseWUServer"=dword:00000001
//表明使用wsusserver,也就是你自己搭建的wsus伺服器,而不是去微軟公司的網站升級。

"AutoInstallMinorUpdates"=dword:00000001
設置為1,表明後臺安裝,就是悄悄地,補丁已經打上了。

"RebootRelaunchTimeoutEnabled"=dword:00000001
//設置為1才可以設置下面的參數

"RebootRelaunchTimeout"=dword:00000014
表明提示重啟動間隔時間,這裏設置為20分鐘,十六進位

"DetectionFrequencyEnabled"=dword:00000001
這裏設置為1,下麵的參數才有效

"DetectionFrequency"=dword:00000005
設置檢測的頻率,這裏為了測試用,所以頻率設置為了5,應該設置為22即可,一天一次

"NoAutoRebootWithLoggedOnUser"=dword:00000001
設置為1,表明用戶可以選擇是否等一會在重新啟動,設置為0的話,5分鐘之內重啟動

"RebootWarningTimeout"=dword:00000010
安裝計畫的升級後,提示重啟的時間

"RebootWarningTimeoutEnabled"=dword:00000001
設置為1,上面的健設置才有效。設置為0的話,默認為10分鐘

"RescheduleWaitTime"=dword:00000005
如果一個更新錯過了安裝時間後,下次開機提示的時間,比如,你上午十點的時候沒開機,自然沒安裝,設置這個參數後,表示開機5分鐘以後,提示你安裝。

"RescheduleWaitTimeEnabled"=dword:00000001

主要為了讓上面那個參數有效。
Question:

1、在你的windows目錄下,有個windows update.log的檔,注意,檔案名中間有一個空格,可以看到您的電腦連接到update伺服器是否是你內部網中自建的WSUS伺服器。

但是有時候,會有如下錯誤Error IUENGINE Querying software update catalog from http://servername/autoupdatedrivers/getmanifest.asp (Error 0x80190194)

對於這個錯誤,baidu了一下,很少有中文解釋,在微軟的知識庫裏找到了答案。

You do not have to take any action to resolve this error. This is an expected error that does not indicate a problem。

意思應該是,預料中的錯誤,不用理會它。

你也許已經發現了,http://servername/autoupdatedrivers/getmanifest.asp ,如果你訪問這個網址,你會收到一個404的錯誤,因為這個錯誤,實際上是因為用戶端去檢測wsus伺服器上的驅動程式更新所引起的,如果您的wsus伺服器根本沒有現在驅動程式的更新,自然沒有autoupdateddrivers

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值