У середовищі Active Directory можна використовувати групову політику для визначення способів взаємодії комп'ютерів і користувачів (іменованих в даному документі клієнтами WSUS) для отримання автоматичних оновлень з Windows Server Update Services (WSUS).
Цей розділ складається з двох частин:
Параметри групової політики для оновлення WSUS. який надає приписи і поведінки відомості про Windows Update і планувальник обслуговування параметри групової політики, керуючі взаємодії клієнтів WSUS з центром поновлення Windows для отримання автоматичних оновлень.
Додаткові відомості складається з наступних розділів: для адміністраторів, які ще не знайомі з груповою політикою, в першому розділі міститься огляд загального використання групової політики. Другий розділ містить таблицю, представлені відмінності за замовчуванням різноманітність ручної установки WSUS в поточній і попередньої версії WSUS. Третій розділ містить список і визначення про термінологію, що використовуються в цьому посібнику.
Зміни в WSUS, що стосуються цієї керівництву. для адміністраторів, знайомих з WSUS 3.2 і більш ранні версії, в цьому розділі наводиться короткий огляд основних відмінностях між поточною і минулої версії WSUS, що стосуються цієї керівництву.
Терміни та визначення. визначення для різних термінів, що стосуються служб WSUS, а також оновлення, які використовуються в цьому посібнику.
Існують дві ситуації, де вплив цього параметра залежить від роботи комп'ютера:
Скасувати установці оновлень
У Windows Vista або Windows XP, якщо цей параметр політики включений, користувачі не будуть бачити вікно керування обліковими записами і вони не потрібні підвищені дозволу для приховування, відновлення або скасувати оновлення.
У Windows Vista, якщо цей параметр політики включений, користувачі не будуть бачити вікно керування обліковими записами, і вони не потрібні підвищені дозволу для приховування, відновлення або скасувати оновлення. Якщо цей параметр політики не включений, користувачі завжди будуть бачити вікно керування обліковими записами, і вони потребують підвищених дозволу приховати, відновлення або скасувати оновлення.
У Windows 7, цей параметр політики не впливає. Користувачі завжди будуть бачити вікно керування обліковими записами, і вони потребують підвищених дозволу на виконання цих завдань.
У Windows 8 і Windows RT, цей параметр політики не впливає.
Вказує, що Windows розпізнає комп'ютер знаходиться в оперативному режимі і використовує своє підключення до Інтернету для пошуку доступних оновлень служби Windows Update.
При включенні, локальні адміністратори можуть використовувати панель управління центру поновлення Windows для вибору параметрів конфігурації за своїм вибором. Проте локальні адміністратори не можуть відключити конфігурацію для автоматичного оновлення.
2 - повідомлення для завантаження і установки
Якщо служба Windows Update знаходить оновлення, застосовні до комп'ютера, користувачі будуть отримувати повідомлення, готові для завантаження оновлень. Користувачі потім можуть виконувати оновлення Windows, щоб завантажити і встановити всі доступні оновлення.
3 - завантажувати та сповіщати перед установкою (за замовчуванням)
Служба Windows Update знаходить оновлення завантажує їх у фоновому режимі; користувач неповідомлення і не переривається. Після завершення завантаження, користувачі отримують повідомлення, все готово для установки оновлень. Користувачі можуть виконувати потім оновлення Windows для установки завантажених оновлень.
4 - авт. завантаження і устан. за розкладом
Запуск Windows 8, можна встановити оновлення для установки під час автоматичного обслуговування замість розкладу прив'язаний до центру поновлення Windows. Автоматичне обслуговування установки оновлень, якщо комп'ютер не використовується і уникнути установки оновлень, якщо комп'ютер працює від батарей. Якщо автоматичного обслуговування не вдається встановити оновлення протягом дня, служба Windows Update буде встановлювати оновлення відразу ж. Користувачі повідомляються про очікується перезавантаження. Очікується перезавантаження буде відбуватися тільки за наявності не ймовірність випадкової втрати даних.
5 - дозволити локальним адміністраторам вибирати параметр
Вказує, чи дозволено локальним адміністраторам використовувати панель керування автоматичного оновлення для вибору параметрів конфігурації за своїм вибором, наприклад, чи локальні адміністратори можуть вибрати час установки.
Локальні адміністратори не може відключити конфігурацію для автоматичного оновлення.
Вказує, що всі оновлення клієнта, доступні із загальнодоступної служби поновлення Windows необхідно вручну завантажити з Інтернету і встановити.
Цей параметр не підтримується в Windows RT. Включення цього параметра політики не впливає на комп'ютери під управлінням Windows RT.
На комп'ютерах, що працюють під управлінням Windows 7 не пропонуються повідомлення для додаткових додатків. На комп'ютерах, що працюють під управлінням Windows Vista не пропонуються повідомлень для додаткових додатків або оновлень. Локальний адміністратор може змінити цей параметр за допомогою панелі управління або локальної політики.
Якщо цей параметр політики включений, повідомлення буде відображатися на комп'ютері користувача при рекомендовані наявність програмного забезпечення. Користувач може клацнути повідомлення про втрату чинності, щоб відкрити служби Windows Update і отримати додаткові відомості про програмне забезпечення або встановити його. Можна також клацнути Закрити це повідомлення або Показати пізніше відкласти повідомлення відповідним чином.
У Windows 7, ця політика буде тільки для управління докладні повідомлення для додаткових додатків. У Windows Vista, ця політика докладні повідомлення елементів управління для додаткових додатків і оновлень.
Вказує, що користувачам Windows 7 не буде пропонуватися докладні повідомлення для додаткових додатків і користувачів, що працюють в Windows Vista не пропонуватиме докладні повідомлення для додаткових додатків або необов'язкові оновлення.
Параметри: немає ніяких опцій для цього параметра.
При включенні, слід налаштувати один з наступних параметрів повідомлень:
0 - не відображати жодних службових повідомлень
Цей параметр призведе до видалення всіх доступ до Windows Update і повідомлення не будуть показані.
1 - відображати повідомлення про необхідність перезавантаження
Цей параметр буде відображати повідомлення про перезавантаження, які необхідні для завершення установки.
На комп'ютерах під управлінням Windows 8 і Windows RT, якщо ця політика включена, тільки повідомлення, пов'язані з перезавантаження і неможливість виявлення оновлень буде відображатися. Параметри повідомлення не підтримуються. Повідомлення на екрані входу відображаються завжди.
Звичайні посилання (автоматичне оновлення): термін, використовуваний для опису, коли агент поновлення Windows автоматично призначає і завантажує оновлення.
Використовуйте для посилання на підлеглий сервер служб Windows Server Update Services (WSUS), в якій адміністратори можуть керувати компонентами служб WSUS.
Груповий політики розширення (і: розширення групової політики
Колекція параметрів групової політики, які використовуються для управління як користувачі і комп'ютери (до яких застосовуються політики) можна налаштувати і використовувати різні служби і функції. Адміністратори можуть використовувати WSUS за допомогою групової політики для конфігурації клієнта автоматичного оновлення клієнта, що допомагають переконайтеся, що кінцевим користувачам не вдається відключити або обійти оновлення корпоративних політик.
WSUS не вимагає використання Active Directory або Групова політика. Конфігурація клієнта можуть застосовуватися також за допомогою локальної групової політики або реєстру Windows.
Внутрішня служба оновлень
Використовуйте для звернення до підлеглих сервером Windows Server Update Services (WSUS), який відображає затвердження і параметри висхідного сервера, до якого він підключений. Неможливо управляти WSUS на сервері репліки.
Служби Software Update Services (SUS)
відомості про оновлення (також відомий як оновлення метаданих)
Сервер служб поновлення Windows Server (WSUS), який забезпечує оновлення файлів на інший сервер WSUS, який в свою чергу згадується як підлеглий сервер.
Служби Windows Server Update Services (WSUS)
Програма ролі сервера, яка виконується на одному або декількох комп'ютерах Windows Server в корпоративній мережі. Інфраструктура WSUS дозволяє управляти оновленнями для комп'ютерів в мережі для установки.
Можна використовувати WSUS для затвердження або відхилення поновлення до випуску, для примусового поновлення для установки, заданої дати, і отримувати розширені звіти на те, що поновлення кожного комп'ютера в мережі вимагає. Можна налаштувати служби WSUS, щоб автоматично затвердити певні класи оновлень (критичні оновлення безпеки, пакети оновлень, драйвери, оновлення і т. Д.). WSUS дозволяє затвердити поновлення для «визначення», таким чином, щоб можна було побачити, які комп'ютери потрібно заданого поновлення без необхідності установки оновлень.
Можна налаштувати сервер WSUS для отримання оновлень через Інтернет в таких місцях, як:
Служба Windows Update
Служби комп'ютера: ім'я центру поновлення Windows, що працює на комп'ютерах. Служба Windows Update визначає, завантажує і встановлює оновлення на комп'ютерах з Windows.
Залежно від комп'ютера і конфігурації політики агента оновлення Windows можна завантажити оновлення з:
Служба Windows Update
Служби Microsoft (WSUS) в Інтернеті (мережа)
Комп'ютер, який отримує оновлення через службу оновлення интрасети WSUS.
У разі настройки групової політики, які контролюють взаємодію кінцевого користувача за допомогою автоматичного поновлення: користувач комп'ютера в середовищі WSUS.