指定wsus服务器,组策略指定 Win10 LTSC 更新地址为 WSUS 服务器

本文介绍了如何在Windows Server 2019上部署并配置WSUS更新服务,通过组策略批量设置域内Win10LTSC系统的更新源为WSUS服务器。详细步骤包括新建并编辑组策略对象,设置自动更新、指定更新服务器位置及频率,并验证策略在客户端的生效情况。
摘要由CSDN通过智能技术生成

Windows Server 2019 部署完 WSUS 更新服务后,还需要将域内的电脑更新地址指向 WSUS 服务器。不然创建 WSUS 服务器就没有意义了。利用组策略批量指定域内的 Win10 LTSC 系统电脑更新地址为 WSUS 服务器。

0x01 新建策略

服务器管理器 → 工具 → 组策略管理;

32f0ce0b3fe181047023bb1d8720cdf8.png

组策略管理 → 林 → 域 → 组策略对象 → 新建GPO命名为客户端WSUS配置;

c5051319e7b6d490b70119149aa224ba.png

0x02 编辑策略

组策略管理 → 林 → 域 → 组策略对象 → 客户端WSUS配置 → 右键编辑;

cb7c29d631c404aa50e37ffa648629a5.png

组策略管理编辑器 → 计算机配置 → 策略 → 管理模板 → Windows 组件 → Windows 更新;(修改配置自动更新、指定 Intrannet Microsoft 更新服务位置、自动更新检测频率)

7d7da9f5bc98cdb1cc6b6d56e67bfaef.png

配置自动更新,默认是未配置;修改为已启用设置自动更新参数、自动维护期间执行安装的时间;根据你自己的实际情况进行设置;

1feb13cd9f9a5dde8c97e21051b8f1ec.png

指定 Intrannet Microsoft 更新服务位置,默认是未配置;修改为已启用设置检测更新的 Intrannet 更新服务器、设置 Intrannet 统计服务器,这个两个设置都指向 WSUS 更新服务器,http://Win19-B:8530 或者 http://172.0.0.253:8530 必须要加 http WSUS 更新服务使用的 IIS 服务端口是8530,没有备用服务器无需设置;

ba20d48bfbbbbb6df4341a0b5112d68a.png

自动更新检测频率,默认是间隔22小时根据你自己的需求设置;

e877531de4820a6778a526c30bcff336.png

0x03 链接GPO

这里需要说明一下,新建的策略 客户端 WSUS 配置是链接到存放计算机的组织单元,不是存放用户的组织单元 ,不要搞错了否则策略不会生效;下面步骤有说明;

组策略管理 → 林 → 域 → Opsit Computer → 右键 链接现有GPO;

773cc1db6a854872427c4c1aed83e6cf.png

选择GPO → 客户端WSUS配置 → 确定;

6c2e59b7943f96a7bba54615325ab36a.png

在 Opsit Computer 链接的GPO 客户端 WSUS 配置右键勾选强制;

5b4c0dcc5fb1fa208960b2d7f0f48232.png

0x04 组织单元说明

加入域的电脑默认是在 Compurer 这个默认的组织单元中。为不同的计算机设置不同的策略就需要创建一个或者多个存放计算机的组织单元。我创建了一个 Opsit Computer 的组织单元,然后手动把 Computer 组织单元的计算机移动到 Opsit Computer 的组织单元;

d04a66b36ad4c271fb7bdc15e5a7fdb3.png

0x05 验证策略

以上步骤设置完毕了,如何验证策略是否已在客户端生效?打开注册表编辑器定位到以下位置,如果有 Windows Update 这注册表键值则说明策略生效,如果没有说明策略没有生效需要检查,如下图;

计算机\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Update

972c93033a6b0f1ca90bdb422ac6f093.png

0x06 WSUS 更新服务器

以上设置完毕了,但是在 WSUS 更新服务器上没有看到有计算机。就需要在客户端执行检查更新让客户端和 WSUS 更新服务器通信,等待检查更新完毕。就可以在 WSUS 更新服务器的计算机上看到已经将更新服务地址指向WSUS更新服务器的客户端了;

0993a2ffb5fb40c762c842af9826de65.png

客户端正在检查更新;

e989ee980be0f1433f5dbc58d13d987a.png

更新服务 → Update Services → 服务器名称 → 计算机 → 所有计算机 → 未分配的计算机;状态选择任何然后点击刷新;

dd69565652c1ba76dfadd32be1299d18.png

  • 2
    点赞
  • 12
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值