WSUS Client注册表设置

不在域中的客户端设置为加入WSUS的管理,定期更新补丁。需要修改如**册表键值,将其保存为*.reg文件,执行即可。
———————————————————————————————–
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate]
“WUServer”=”http://10.39.65.16”
“WUStatusServer”=”http://10.39.65.16”
“ElevateNonAdmins”=dword:00000001
‘设置为1时,非管理组成员也可以为计算机打补丁
“TargetGroupEnabled”=dword:00000001
‘只有设置了这个,客户端的计算机才能被wsus的服务器检测到!!
“TargetGroup”=””
‘目标组--就是客户端自动注册到wsus服务器的哪个计算机组,可以为空。

[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU]
“NoAutoUpdate”=dword:00000000
‘设置为0,表明自动升级
“AUOptions”=dword:00000004
‘设置为4,表示下载后自动安装。3是提醒安装
“ScheduledInstallDay”=dword:00000000
‘设置为0,表示每天都检测升级
“ScheduledInstallTime”=dword:0000000c
‘设置安装补丁的时间,因为AUOptions设置为4,所以这里设置自动安装的时间为c,也就是十进制的中午十二点,到中午十二点,自动安装补
丁。
“UseWUServer”=dword:00000001
‘表明使用wsusserver,也就是你自己搭建的wsus服务器,而不是去微软公司的网站升级。
“AutoInstallMinorUpdates”=dword:00000001
‘设置为1,表明后台安装,就是悄悄地,补丁已经打上了。
“RebootRelaunchTimeoutEnabled”=dword:00000001
‘设置为1才可以设置下面的参数
“RebootRelaunchTimeout”=dword:00000020
‘表明提示重启动间隔时间,这里设置为20分钟,十六进制
“DetectionFrequencyEnabled”=dword:00000001
‘这里设置为1,下面的参数才有效
“DetectionFrequency”=dword:00000022
‘设置检测的频率,设置为22即可,一天一次
“NoAutoRebootWithLoggedOnUser”=dword:00000001
‘设置为1,表明用户可以选择是否等一会在重新启动,设置为0的话,5分钟之内重启动
“RebootWarningTimeout”=dword:00000010
‘安装计划的升级后,提示重启的时间
“RebootWarningTimeoutEnabled”=dword:00000001
‘设置为1,上面的健设置才有效。设置为0的话,默认为10分钟
“RescheduleWaitTime”=dword:00000005
‘如果一个更新错过了安装时间后,下次开机提示的时间,比如,你上午十点的时候没开机,自然没安装,设置这个参数后,表示开机5分钟以
后,提示你安装。
“RescheduleWaitTimeEnabled”=dword:00000001
‘主要为了让上面那个参数有效。

windows 10 不能直接运行上面方式,按照下面教程设置组策略进行更新设置 

组策略配置

 

一、选择“开始”,“运行”,输入gpedit.msc,打开组策略窗口。

 

二、选择“计算机配置”->“管理模板”->“Windows组件”->“Windows Update”,并选择“配置自动更新”。

WSUS Client注册表设置

 

三、在“配置自动更新”的属性窗口中,选择“启用”,并选择“确定”。

WSUS Client注册表设置

 

四、在“指定Intranet Microsoft更新服务器位置”的属性窗口中,选择“启用”,并在“设置检测更新的Intranet更新服务:”框中输入“http://west263update.800cdn.com:8530”,在“设置Intranet统计服务器:”框中输入http://west263update.800cdn.com:8530

WSUS Client注册表设置

五、cmd下运行 gpupdate /force 刷新组策略。

六、在开始运行处输入 wuauclt.exe /detectnow命令,立即启动wsus服务!