Je me demandais essentiellement s'il est possible d'utiliser les machines GPEDIT.MSC locales sur Windows 7 et Windows Server 2008R2 pour configurer les clients pour utiliser une installation WSUS basée sur le groupe de travail. Avec cela - je voudrais toujours que les utilisateurs puissent utiliser la mise à jour Windows manuellement, mais la WSUS fait la majorité des travaux!
Veuillez consulter l'article Configurer les mises à jour automatiques dans un environnement non Active Directory .
Vous allez vouloir définir ces clés de registre sur l'URL de votre serveur WSUS (par exemple: http://wsus.local
):
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\WUServer
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\WUStatusServer
Remarque: la clé HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate
n'existe pas sur une nouvelle installation de Windows 7. Vous devrez la créer si cela n'existe pas.
Créez ensuite un nouveau DWORD nommé UseWUServer
dans la touche suivante et définissez-la sur 1
:
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\AU
Cela devrait suffire à indiquer au système d'utiliser votre installation locale de la WSUS.
Veuillez consulter l'article relié ci-dessus pour d'autres options pour configurer le comportement de la mise à jour Windows.
Ce sont les paramètres par défaut Un serveur Windows Small Business 2010 définira:
Il convient également de noter que ces paramètres sont également accessibles via l'éditeur de stratégie de groupe sous Computer Configuration\Administrative Templates\Windows Components\Windows Update
:
cliquez pour agrandir
Dans l'éditeur de stratégie de groupe, nous pouvons également voir la stratégie de groupe pouvant être utilisée pour limiter l'accès à Windows Update pour un utilisateur. Cela permettrait uniquement l'installation directement via l'approbation de la WSUS et l'installation automatique (qui devrait être configurée):
cliquez pour agrandir