WSUS klientų konfigūravimas naudojant grupės politiką. WSUS klientų konfigūravimas naudojant grupės politiką Naudokime komandinę eilutę

Viename iš ankstesnių straipsnių mes išsamiai aprašėme procedūrą. Sukonfigūravę serverį, turite sukonfigūruoti „Windows“ klientus (serverius ir darbo vietas), kad naujinimams gauti naudotų WSUS serverį, kad klientai gautų naujinimus iš vidinio naujinimo serverio, o ne iš „Microsoft Update“ serverių internetu. Šiame straipsnyje apžvelgsime klientų konfigūravimo naudoti WSUS serverį naudojant „Active Directory“ domenų grupės strategijas.

AD grupės strategijos leidžia administratoriui automatiškai priskirti kompiuterius skirtingoms WSUS grupėms, todėl nebereikia rankiniu būdu perkelti kompiuterių iš vienos grupės į kitą WSUS konsolėje ir nuolat atnaujinti šias grupes. Klientų priskyrimas skirtingoms WSUS tikslinėms grupėms pagrįstas kliento registro etikete (etiketės nustatomos pagal grupės politiką arba tiesiogiai redaguojant registrą). Šio tipo klientų priskyrimas WSUS grupėms vadinamas klientaspusėjetaikymas(Taikymas pagal klientą).

Daroma prielaida, kad mūsų tinklas naudos dvi skirtingas naujinimo strategijas – atskirą naujinimo diegimo politiką serveriams ( Serveriai) ir darbo stotims ( Darbo stotys). Šias dvi grupes reikia sukurti WSUS konsolės skiltyje Visi kompiuteriai.

Patarimas. Politika, kaip klientai naudoja WSUS naujinimo serverį, labai priklauso nuo OU organizacinės struktūros Active Directory ir organizacijos naujinimo diegimo taisyklių. Šiame straipsnyje apžvelgsime tik konkrečią parinktį, leidžiančią suprasti pagrindinius AD strategijų naudojimo diegiant „Windows“ naujinimus principus.

Pirmiausia turite nurodyti kompiuterių grupavimo taisyklę WSUS (taikymo) konsolėje. Pagal numatytuosius nustatymus WSUS konsolėje administratorius rankiniu būdu paskirsto kompiuterius į grupes (taikymas serverio pusėje). Mes tuo nepatenkinti, todėl atkreipsime dėmesį, kad kompiuteriai skirstomi į grupes pagal taikymą kliento pusėje (pagal konkretų raktą kliento registre). Norėdami tai padaryti, WSUS konsolėje eikite į skyrių Galimybės ir atidarykite parametrą Kompiuteriai. Pakeiskite vertę į Naudokite grupės strategiją arba registro nustatymą kompiuteriuose(Naudokite grupės politiką arba registro nustatymus kompiuteriuose).

Dabar galite sukurti GPO, kad sukonfigūruotumėte WSUS klientus. Atidarykite domeno grupės strategijos valdymo konsolę ir sukurkite dvi naujas grupės strategijas: ServerWSUSPolicy ir WorkstationWSUSPolicy.

WSUS grupės strategija, skirta „Windows“ serveriams

Pradėkime nuo serverio politikos aprašymo Serverio WSUSPolitika.

Grupės strategijos parametrai, atsakingi už „Windows Update“ paslaugos veikimą, yra GPO skyriuje: KompiuterisKonfigūracija -> politika-> Administracinisšablonus-> WindowsKomponentas-> WindowsAtnaujinti(Kompiuterio konfigūracija -> Administravimo šablonai -> Windows komponentai -> Windows naujinimas).

Savo organizacijoje tikimės naudoti šią politiką WSUS naujinimams įdiegti „Windows“ serveriuose. Tikimasi, kad visi kompiuteriai, kuriems taikoma ši politika, bus priskirti serverių grupei WSUS konsolėje. Be to, norime užkirsti kelią automatiniam atnaujinimų diegimui serveriuose juos gavus. WSUS klientas turi tiesiog atsisiųsti galimus naujinimus į diską, rodyti įspėjimą apie naujus naujinimus sistemos dėkle ir palaukti, kol administratorius pradės diegimą (rankiniu būdu arba nuotoliniu būdu naudodamas ), kad pradėtų diegti. Tai reiškia, kad produktyvūs serveriai automatiškai neįdiegs naujinimų ir nebus paleistas iš naujo be administratoriaus sutikimo (dažniausiai šiuos darbus atlieka sistemos administratorius kaip mėnesinės planinės priežiūros dalis). Norėdami įgyvendinti tokią schemą, nustatysime šią politiką:

  • KonfigūruotiAutomatinisAtnaujinimai(Automatinio atnaujinimo nustatymas): Įgalinti. 3 – Autoparsisiųstiirpraneštidėldiegti(Automatiškai atsisiųskite naujinimus ir praneškite, kai jie bus paruošti įdiegti)– klientas automatiškai atsisiunčia naujus atnaujinimus ir praneša apie jų prieinamumą;
  • NurodykiteIntranetasMicrosoftatnaujintipaslaugavieta(Nurodykite intraneto „Microsoft Update“ vietą): Įgalinti. Nustatykite intraneto naujinimo paslaugą naujinimams aptikti: http://srv-wsus.site:8530, Nustatykite intraneto statistikos serverį: http://srv-wsus.site:8530– čia reikia nurodyti savo WSUS serverio ir statistikos serverio adresą (dažniausiai jie sutampa);
  • Nėra automatinio paleidimo iš naujo, kai prisijungę vartotojai atlieka suplanuotus automatinius naujinimus(Nepaleiskite automatiškai iš naujo, kai automatiškai įdiegiate naujinimus, jei sistemoje yra naudotojų): Įgalinti– uždrausti automatinį perkrovimą, kai yra vartotojo sesija;
  • Įgalintiklientas- pusėtaikymas ( Leisti klientui prisijungti prie tikslinės grupės): Įgalinti. Šio kompiuterio tikslinės grupės pavadinimas: Serveriai– WSUS konsolėje priskirkite klientus grupei Serveriai.

Pastaba. Nustatydami naujinimo politiką, rekomenduojame atidžiai susipažinti su visais nustatymais, esančiais kiekvienoje iš GPO skilties parinkčių. WindowsAtnaujinti ir nustatykite parametrus, atitinkančius jūsų infrastruktūrą ir organizaciją.

WSUS naujinimo darbo stočių diegimo politika

Manome, kad kliento darbo stočių naujinimai, priešingai nei serverio strategija, bus automatiškai įdiegti naktį iškart po to, kai bus gauti naujinimai. Įdiegę naujinimus, kompiuteriai turėtų persikrauti automatiškai (įspėjus vartotoją prieš 5 minutes).

Šiame GPO (WorkstationWSUSPpolicy) nurodome:

  • LeistiAutomatinisAtnaujinimainedelsiantįrengimas(Leisti nedelsiant įdiegti automatinius naujinimus): Išjungta- draudimas nedelsiant įdiegti naujinimus, kai jie gaunami;
  • Leistine-administratoriaiįgautiatnaujintipranešimai(Leisti neadministruojantiems vartotojams gauti pranešimus apie atnaujinimus): Įjungtas- rodyti įspėjimą ne administratoriams apie naujus atnaujinimus ir leisti juos įdiegti rankiniu būdu;
  • Konfigūruokite automatinius naujinimus:Įjungtas. Konfigūruokite automatinį atnaujinimą: 4 – automatiškai atsisiųskite ir suplanuokite diegimą. Suplanuota diegimo diena: 0 - kasdieną. Numatytas diegimo laikas: 05:00 – gavęs naujų atnaujinimų, klientas juos atsisiunčia į vietinę talpyklą ir suplanuoja automatinį jų įdiegimą 5:00 val.
  • Šio kompiuterio tikslinės grupės pavadinimas: Darbo stotys– WSUS konsolėje priskirkite klientą grupei Workstations;
  • Nėra automatinio paleidimo iš naujo, kai prisijungę vartotojai atlieka suplanuotus automatinius naujinimus: Išjungta- sistema automatiškai persikraus praėjus 5 minutėms po atnaujinimo diegimo pabaigos;
  • Nurodykite intraneto Microsoft naujinimo tarnybos vietą: Įjungti. Nustatykite intraneto naujinimo paslaugą naujinimams aptikti: http://srv-wsus.site:8530, Nustatykite intraneto statistikos serverį: http://srv-wsus.site:8530– įmonės WSUS serverio adresas.

„Windows 10 1607“ ir naujesnėse versijose, net jei nurodėte jiems gauti naujinimus iš vidinio WSUS, jie vis tiek gali bandyti susisiekti su „Windows Update“ serveriais internete. Ši „funkcija“ vadinama DvigubasNuskaityti. Norėdami išjungti naujinimų gavimą iš interneto, turite papildomai įjungti politiką DarykneleistiatnaujintiatidėjimaspolitikaįpriežastisnuskaitopriešWindowsAtnaujinti ().

Patarimas. Norint pagerinti organizacijos kompiuterių „pataisymo lygį“, abi strategijas galima sukonfigūruoti taip, kad naujinimo paslauga (wuauserv) būtų paleidžiama klientams. Norėdami tai padaryti, skyriuje Kompiuterio konfigūracija -> Politika-> Windows nustatymai -> Saugos nustatymai -> Sistemos paslaugos Raskite „Windows Update“ paslaugą ir nustatykite, kad ji įsijungtų automatiškai ( Automatinis).

WSUS politikos priskyrimas Active Directory OU

Kitas žingsnis yra priskirti sukurtas strategijas atitinkamiems Active Directory konteineriams (OU). Mūsų pavyzdyje OU struktūra AD domene yra kuo paprastesnė: yra du konteineriai – Serveriai (jame yra visi organizacijos serveriai, be domeno valdiklių) ir WKS (Workstations – vartotojų kompiuteriai).

Patarimas. Mes svarstome tik vieną gana paprastą variantą, kaip įpareigoti WSUS politiką klientams. Realiose organizacijose galima susieti vieną WSUS politiką su visais domeno kompiuteriais (prie domeno šaknies pridedamas GPO su WSUS nustatymais), paskirstyti skirtingų tipų klientus skirtingose ​​OU (kaip mūsų pavyzdyje - mes sukūrė skirtingas WSUS strategijas serveriams ir darbo stotims), dideliuose paskirstytuose domenuose gali būti susieti arba priskirti GPO, remiantis pirmiau minėtais metodais arba jų deriniu.

Norėdami priskirti OU politiką, grupės strategijos valdymo pulte spustelėkite norimą OU ir pasirinkite meniu elementą Susieti kaip esamą GPO ir pasirinkite tinkamą politiką.

Patarimas. Nepamirškite apie atskirą OU su domeno valdikliais (Domeno valdikliais), šiam konteineriui turėtų būti priskirta WSUS „serverio“ politika.

Lygiai taip pat turite priskirti strategiją WorkstationWSUSPolicy AD WKS konteineriui, kuriame yra Windows darbo stotys.

Belieka atnaujinti klientų grupių strategijas, kad klientas būtų susietas su WSUS serveriu:

Visi „Windows“ naujinimo sistemos parametrai, kuriuos nustatome naudodami grupės strategijas, turėtų būti rodomi filialo klientų registre HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate.

Šis reg failas gali būti naudojamas WSUS nustatymams perkelti į kitus kompiuterius, kurie negali konfigūruoti naujinimo nustatymų naudojant GPO (kompiuteriai darbo grupėje, atskirti segmentai, DMZ ir kt.)

„Windows“ registro rengyklės versija 5.00

"WUServer"="http://srv-wsus.site:8530"
"WUStatusServer"="http://srv-wsus.site:8530"
"UpdateServiceUrlAlternate"=""
"TargetGroupEnabled"=dword:00000001
"TargetGroup"="Serveriai"
"ElevateNonAdmins"=dword:00000000

"NoAutoUpdate"=dword:00000000 –
"AUOptions"=dword:00000003
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:00000003
"ScheduledInstallEveryWeek"=dword:00000001
"UseWUServer"=dword:00000001
"NoAutoRebootWithLoggedOnUsers"=dword:00000001

Taip pat patogu valdyti taikomus WSUS nustatymus klientams naudojant rsop.msc.

Ir po kurio laiko (atsižvelgiant į naujinimų skaičių ir kanalo pralaidumą iki WSUS serverio) dėkle turite patikrinti, ar nėra iššokančiųjų pranešimų apie naujų naujinimų buvimą. Klientai WSUS pulte turi būti rodomi atitinkamose grupėse (lentelėje rodomas kliento pavadinimas, IP, OS, jų „pataisyta“ procentas ir paskutinio būsenos atnaujinimo data). Nes Priskyrėme kompiuterius ir serverius įvairioms WSUS grupėms pagal politiką, jie gaus tik atitinkamose WSUS grupėse patvirtintus diegimo atnaujinimus.

Pastaba. Jei naujinimai kliente nerodomi, rekomenduojama atidžiai išnagrinėti probleminio kliento Windows naujinimo tarnybos žurnalą (C:\Windows\WindowsUpdate.log). Atminkite, kad „Windows 10“ („Windows Server 2016“) naudoja . Klientas atsisiunčia naujinimus į vietinį aplanką C:\Windows\SoftwareDistribution\Download. Norėdami pradėti ieškoti naujų naujinimų WSUS serveryje, turite paleisti komandą:

wuauclt/detectnow

Be to, kartais turite priverstinai iš naujo registruoti klientą WSUS serveryje:

wuauclt /detectnow /resetAuthorization

Ypač sudėtingais atvejais galite pabandyti pataisyti wuauserv paslaugą. Jei taip nutinka, pabandykite pakeisti WSUS serverio naujinimų tikrinimo dažnumą naudodami automatinio naujinimo aptikimo dažnio strategiją.

Kitame straipsnyje apibūdinsime funkcijas. Taip pat rekomenduojame perskaityti straipsnį tarp grupių WSUS serveryje.

Paskelbta 2009 m. vasario 18 d. · Komentarų nėra

Šiame straipsnyje papasakosiu apie kai kuriuos registro raktus, susietus su „Windows Update“. Parodysiu įvairias parinktis, kurias gali naudoti šie registro raktai.

Jei praleidote antrąją šio straipsnio dalį, perskaitykite

Nors „Windows Update“ ir „WSUS“ paprastai yra gana lengva konfigūruoti, kartais galite įgyti daugiau kontrolės atlikę kai kuriuos „Windows“ registro pakeitimus. Šiame straipsnyje parodysiu keletą registro raktų, susietų su „Windows Update“. Parodysiu įvairias parinktis, kurias gali naudoti šie registro raktai.

Pradėti

Pirmiausia pradžiuginsiu teisininkus ir įspėsiu, kad registro pakeitimai gali būti labai pavojingi. Įvedus neteisingus registro parametrus, gali būti sunaikinta „Windows“ ir (arba) bet kurios kompiuteryje veikiančios programos. Prieš bandydami atlikti pakeitimus registre, turite padaryti visą sistemos atsarginę kopiją, aš pasiruošęs parodyti, kaip tai daroma.

Turiu jums pasakyti dar vieną dalyką. Tikslus derinimas, apie kurį noriu papasakoti, taikomas tik kompiuteriams, kuriuose veikia „Windows XP“. Konkrečių įrenginių pakeitimus galite atlikti tiesiogiai arba pritaikyti juos kaip prisijungimo scenarijaus dalį. Be to, kai kurių klavišų, apie kuriuos kalbėsiu, pagal numatytuosius nustatymus gali nebūti. Jei norite naudoti raktą, kurio nėra, pirmiausia turite jį sukurti. Taip pat turėtumėte žinoti, kad „Windows“ naujinimo elgseną galima valdyti naudojant grupės politiką. Grupės strategijos kartais gali modifikuoti registro raktus, kad jie atitiktų nurodytą elgesį.

Privilegijų eskalavimas

Viena iš problemų, susijusių su naujinimų gavimu iš WSUS serverio, yra ta, kad vartotojai negali patvirtinti arba atmesti naujinimų, nebent jie priklauso vietinių administratorių grupei. Tačiau galite naudoti registrą, kad padidintumėte vartotojų teises, kad jie galėtų įdiegti arba atsisakyti įdiegti pakeitimus, neatsižvelgiant į tai, ar jie yra vietinio administratoriaus grupės nariai, ar ne. Kita vertus, taip pat galite neleisti vartotojams įdiegti naujinimų ir palikti šią teisę administratoriui (administratoriui).

Už tai atsakingas registro raktas: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\ElevateNonAdmins

ElevateNonAdmins raktas turi dvi galimas reikšmes. Numatytoji reikšmė 1 leidžia ne administratoriams naudotojams įdiegti naujinimus. Jei pakeisite šią reikšmę į 0, tik administratoriai galės įdiegti naujinimus.

Tikslinės grupės

Vienas iš puikių WSUS dalykų yra tai, kad jis leidžia taikyti kliento pusę. Kliento padėties nustatymo idėja yra ta, kad galite apibrėžti skirtingas kompiuterių grupes ir paskirstyti naujinimų diegimo teises, atsižvelgiant į grupės narystę. Pagal numatytuosius nustatymus kliento padėties nustatymas nenaudojamas, bet jei pasirinksite jį naudoti, yra du registro raktai, kurie padės tai padaryti. Pirmasis iš šių klavišų apima taikymą kliento pusėje, o kitas nurodo grupės, kuriai priklauso kompiuteris, pavadinimą. Abu šie raktai turi būti sukurti: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\

Pirmasis raktas yra DWORD raktas, vadinamas TargetGroupEnabled. Galite nustatyti šį raktą į 0, kuris išjungia taikymą pagal klientą, arba 1, kuris įgalina taikymą pagal klientą.

Kitas raktas, kurį turėtumėte sukurti, turėtų būti vadinamas TargetGroup ir turėti eilutės reikšmę. Šio rakto reikšmė turi būti grupės, kuriai turėtų būti priskirtas kompiuteris, pavadinimas.

WSUS serverio diegimas

Jei jau kurį laiką buvote susijęs su žiniatinkliu, tikriausiai žinote, kad žiniatinklio dizainas laikui bėgant keičiasi. Tokie dalykai kaip įmonės augimas, nauji saugumo reikalavimai ir įmonių apribojimai dažnai yra tinklo pakeitimų pagrindas. Kaip tai taikoma „Windows“ naujinimams? WSUS yra keičiamo dydžio ir gali būti įdiegtas hierarchiniu būdu. Tai reiškia, kad organizacijoje gali būti įdiegti keli WSUS serveriai. Jei kompiuteris perkeliamas į kitą įmonės dalį, WSUS serveris, kuris iš pradžių buvo nustatytas tam kompiuteriui, gali nebetikti naujoje vietoje. Laimei, keli paprasti registro pakeitimai gali pakeisti WSUS serverį, iš kurio kompiuteris gauna naujinimus.

WSUS serveriui identifikuoti naudojami du raktai. Kiekvienas iš jų yra: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\. Pirmasis raktas vadinamas WUServer. Šis raktas turi būti nustatytas į teksto reikšmę, apibūdinančią WSUS serverio URL (pvz.: http://serverio pavadinimas).

Kitas raktas, kurį turėtumėte pakeisti, yra raktas, vadinamas WUStatusServer. Šio rakto idėja yra ta, kad kompiuteris (PC) turėtų pranešti apie savo būseną WSUS serveriui, kad WSUS serveris žinotų, kokie pakeitimai buvo įdiegti kompiuteryje. WUStatusServer raktas paprastai turi lygiai tokią pačią reikšmę kaip WUServer raktas (pavyzdžiui: http://servername).

Automatinio atnaujinimo agentas

Taigi, aš kalbėjau apie tai, kaip prijungti kompiuterį (PC) prie konkretaus WSUS serverio arba konkrečiai grupei (tikslinei grupei), bet tai tik pusė proceso. „Windows Update“ naudoja naujinimo agentą, kuris iš tikrųjų įdiegia naujinimus. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU yra keli registro raktai, valdantys automatinio naujinimo agentą.

Pirmasis iš šių klavišų yra AUOptions klavišas. Šią DWORD reikšmę galima nustatyti į 2, 3, 4 arba 5. 2 reikšmė reiškia, kad agentas turėtų pranešti vartotojui, kai atsisiunčiami naujinimai. 3 reikšmė reiškia, kad naujinimas bus atsisiųstas automatiškai ir vartotojas bus įspėtas apie įdiegimą. 4 reikšmė reiškia, kad naujinimas turėtų būti automatiškai atsisiųstas ir įdiegtas, kaip numatyta. Kad ši parinktis veiktų, taip pat turite nustatyti raktų ScheduledInstallDay ir ScheduledInstallTime reikšmes. Daugiau apie šiuos raktus pakalbėsiu vėliau. Galiausiai 5 reikšmė reiškia, kad būtinas automatinis atnaujinimas, tačiau jį gali sukonfigūruoti galutiniai vartotojai.

Kitas raktas, apie kurį noriu kalbėti, yra „AutoInstallMinorUpdates“ klavišas. Šio rakto reikšmė gali būti 0 arba 1. Jei rakto reikšmė yra 0, smulkūs atnaujinimai apdorojami taip pat, kaip ir visi kiti naujinimai. Jei rakto reikšmė yra 1, smulkūs naujinimai įdiegiami tyliai fone.

Kitas raktas, susijęs su automatinio naujinimo agentu, yra raktas DetectionFrequency. Šis klavišas leidžia nustatyti, kaip dažnai agentas turėtų tikrinti, ar nėra naujinimų. Rakto reikšmė turi būti sveikasis skaičius nuo 1 iki 22, kuris atspindi valandų skaičių tarp bandymų prašyti atnaujinti.

Su juo susietas registro raktas yra DetectionFrequencyEnabled raktas. Kaip rodo pavadinimas, šis klavišas leidžia įjungti arba išjungti aptikimo dažnio funkciją. Jei nustatysite šio rakto reikšmę į 0, tada DetectionFrequency rakto reikšmė bus ignoruojama, o jei nustatysite šio rakto reikšmę į 1, agentas turės naudoti DetectionFrequency rakto reikšmę.

Kitas raktas, apie kurį noriu kalbėti, yra NoAutoUpdate klavišas. Jei šio rakto reikšmė yra 0, automatinis atnaujinimas įjungtas. Jei rakto reikšmė yra 1, automatinis naujinimas išjungtas.

Paskutinis registro raktas, apie kurį noriu kalbėti, yra NoAutoRebootWithLoggedOnUsers raktas. Kaip tikriausiai žinote, kai kurie naujinimai gali neįsigalioti nepaleidus sistemos iš naujo. Jei vartotojas šiuo metu dirba, perkrovimas gali būti labai nepageidautinas. Tai ypač aktualu, jei vartotojas nuėjo nuo savo stalo ir neišsaugojo savo darbo. Tokiu atveju padės NoAutoRebootWithLoggedOnUsers raktas. Šio rakto reikšmė gali būti 0 arba 1. Jei rakto reikšmė yra 0, vartotojai gaus 5 minučių įspėjimą, kol sistema automatiškai persikraus. Jei rakto reikšmė yra 1, tada vartotojai tiesiog gaus pranešimą, kuriame bus prašoma leidimo paleisti iš naujo, tačiau vartotojai gali tai padaryti savo nuožiūra.

Išvada

Yra daug daugiau registro raktų, susijusių su „Windows Update“. Apie likusias dalis kalbėsiu antroje šio straipsnio dalyje.

www.windowsnetworking.com


Taip pat žiūrėkite:

Skaitytojų komentarai (Komentarų nėra)

Mainai 2007

Jei norite perskaityti ankstesnes šios straipsnių serijos dalis, sekite nuorodas: „Exchange 2007“ stebėjimas naudojant sistemos tvarkyklę...

Įvadas Šiame kelių dalių straipsnyje noriu parodyti jums procesą, kurį neseniai naudojau perkeldamas iš esamos Exchange 2003 aplinkos...

Jei praleidote pirmąją šios serijos dalį, perskaitykite ją skiltyje „Exchange Server Remote Connectivity Analyzer Tool“ naudojimas (dalis...

Jei praleidote ankstesnę šios straipsnių serijos dalį, eikite į Monitoring Exchange 2007 su System Center Operations Manager...

Automatiniai atnaujinimai yra svarbi bet kurios operacinės sistemos funkcinė savybė. Jos dėka kompiuteris laiku gauna svarbius atnaujinimus, todėl sistema tampa stabilesnė ir saugesnė. „Windows 7“ funkcija suaktyvinama iš pradžių. Tai reiškia, kad jei yra ryšys su Microsoft serveriais, naujinimo paslauga patikrina, ar nėra naujų paketų, juos atsisiunčia ir įdiegia. Paprastai visi procesai vyksta praktiškai nepastebimai vartotojui, tačiau kai pasirodo nuolatiniai pasiūlymai atnaujinti iki 10, tai jau per daug.

Teoriškai nereikia išjungti automatinio naujinimų atsisiuntimo. Tai naudinga, nes pašalina saugumo spragas, optimizuoja OS veikimą ir papildo ją naujomis funkcijomis (dėl „dešimtukų“). Taip pat yra sąrašas priežasčių, kodėl automatinio atnaujinimo paslauga turėtų būti išjungta:

  1. Vartotojui nepatinka, kad atnaujinimo metu krenta interneto greitis ir/ar kompiuterio negalima išjungti ilgam laikui.
  2. Kompiuteris turi brangų arba ribotą belaidį internetą.
  3. Problemos paleidus atnaujintą OS.
  4. Gedimai diegiant naujinimo paketus.
  5. Sistemos tome nepakanka vietos, kad būtų galima prisitaikyti prie „Windows 7“ apimties padidėjimo, kuris auga su kiekvienu atnaujinimu.

Rūšys

Visgi prieš išjungdami „Windows 7“ naujinimą pagalvokite, ar jis tikrai reikalingas. Be paslaugos išjungimo, ją galima perjungti į šiuos darbo režimus.

  1. Visiškai automatinis – operacijos vyksta be vartotojo įsikišimo, tik pranešant pastarajam, kad paketų įdiegimas baigtas.
  2. Ieškokite ir atsisiųskite naujausius pataisymus pagal tvarkaraštį, o paketų diegimą atlieka vartotojas.
  3. Automatinis patikrinimas ir pranešimas vartotojui apie atnaujinimų prieinamumą.
  4. Savaiminis atnaujinimas išjungtas. Viskas daroma rankiniu būdu.

Parinktys pasirenkamos atnaujinimo centro komponente.

Atjungimo būdai

Bet kurio „Windows“ parametrai saugomi jos registre. Raktą, atsakingą už naujinimų centro nustatymus, galite pasiekti keliais paprastais ir keliais sudėtingesniais būdais. Pažvelkime į juos visus.

Pakeiskite naujinimo centro nustatymus

Pradėkime nuo paslaugos nustatymo sau. Norėdami pasiekti konfigūracijos sąsają, turite atidaryti „Atnaujinimo centrą“ vienu iš šių būdų.

Sistema

  1. Kontekstiniame meniu Mano kompiuteris iškvieskite jo „Ypatybės“.
  1. Kairiajame vertikaliame meniu spustelėkite atitinkamą nuorodą, esančią lango apačioje.

  1. Eikite į „Valdymo skydas“.
  2. Atidarykite skyrių „Sistema, sauga“.
  1. Iškvieskite elementą tuo pačiu pavadinimu.

Jei valdymo skydelio elementai pateikiami kaip piktogramos, o ne kategorijos, pagrindiniame lange atsiras nuoroda į elementą.

  1. Taigi, patekę į norimą langą, spustelėkite „Nustatymų parametrai“.
  1. Eikite į skyrių „Svarbūs atnaujinimai“ ir išskleidžiamajame sąraše pasirinkite atitinkamą parinktį.

Vienintelis būdas visiškai išjungti naujinimų gavimą kompiuteryje, kuriame veikia „Windows 7“, yra sustabdyti paslaugą.

Paslaugos išjungimas

Paslaugų valdymas „septynetuose“ vyksta šiais būdais:

  • tiesioginis registro raktų redagavimas, kuris yra labai nepatogus;
  • trečiųjų šalių programos, skirtos OS konfigūruoti (praleisime šią parinktį);
  • MMC konsolės priedas;
  • sistemos konfigūracija;
  • komandinė eilutė;
  • Grupės strategijos rengyklė (yra Windows 7 Ultimate, Enterprise).

Paslaugos pašalinimas iš automatinio paleidimo

Greičiausias būdas išjungti naujinimus yra naudojant sistemos konfigūratorių.

  1. Vykdykite „msconfig“ komandų interpretatoriaus lange, kuris atsidarys laikant nuspaudus „Win + R“ klavišus arba spustelėjus mygtuką „Vykdyti“ meniu Pradėti.
  1. Eikite į skirtuką „Paslaugos“.
  2. Raskite „Windows Update“ (galbūt „Windows Update“) ir atžymėkite šalia jo esantį laukelį.
  1. Išsaugokite naujus nustatymus.

Iki dabartinės sesijos pabaigos paslauga veiks, tinkamai atlikdama jai pavestas užduotis. Norint pritaikyti naują konfigūraciją, reikia iš naujo paleisti „Windows 7“.

Naudokime MMC konsolės papildinį

To paties pavadinimo sistemos konsolės papildinys suteikia prieigą prie visų kompiuterio paslaugų valdymo. Prasideda taip.

  1. Atidarykite katalogo „Mano kompiuteris“ kontekstinį meniu.
  2. Iškvieskite komandą „Tvarkyti“.
  1. Kairiajame vertikaliame meniu išplėskite elementą „Paslaugos ir programos“. Tada spustelėkite nuorodą „Paslaugos“.

Paprastesnė parinktis norint iškviesti tą patį langą būtų paleisti komandą „services.msc“ dialogo lange „Vykdyti“.

  1. Slinkite į patį paslaugų sąrašo pabaigą ir atidarykite „Windows Update“ paslaugos „Ypatybės“.
  1. Išskleidžiamajame sąraše „Paleisties tipas“ vietoj „Automatinis“ pasirinkite „Išjungta“, kad visam laikui atsisveikintumėte su automatiniais atnaujinimais. Jei jums reikia išjungti paslaugą dabar, būtinai spustelėkite „Stop“. Išsaugokite naujus nustatymus mygtuku „Taikyti“ ir uždarykite visus langus.

Norint pritaikyti nustatymus, kompiuterio perkrauti nereikia.

Grupės strategijos redaktorius

Kitas MMC papildinys, vadinamas Vietinės grupės strategijos redaktoriumi, padės sukonfigūruoti bet kurį sistemos parametrą.

Naminiame „Seven“ leidime jo nėra!

  1. Įrankis paleidžiamas paleidus komandą "gpedit.msc" per langą "Vykdyti".
  1. Poskyryje „PC konfigūracija“ išplėskite šaką „Administravimo šablonai“.
  1. Atidarykite „Windows Components“ ir ieškokite „Update Center“.
  2. Dešinėje lango pusėje randame parametrą, kurio pavadinimas prasideda „Automatinio atnaujinimo nustatymas“.
  3. Iškvieskite jo nustatymus.
  1. Perkelkite žymimąjį laukelį į padėtį „Išjungti“ ir spustelėkite „Gerai“, kad uždarytumėte langą ir išsaugotumėte pakeitimus.

Naudokime komandinę eilutę

Per komandinę eilutę atliekamos visos tos pačios operacijos, kaip ir naudojant grafinę sąsają, ir dar daugiau, bet tekstiniu režimu. Svarbiausia žinoti jų sintaksę ir parametrus.

Komanda „cmd“ yra atsakinga už komandinės eilutės iškvietimą.

  1. Atidarykite komandų interpretatorių ir paleiskite jį.


Tobulėjant internetui, nuolatinis operacinės sistemos atnaujinimas tapo įprastas dalykas. Dabar kūrėjai gali taisyti ir tobulinti sistemą per visą jos palaikymo laikotarpį. Tačiau dažni „Windows 10“ naujinimai ne visada yra patogūs. Todėl būtų gerai, kad būtų galima juos išjungti.

Priežastys, kodėl išjungiami automatiniai naujinimai

Priežastys gali būti labai skirtingos, ir tik jūs galite nuspręsti, kiek jums reikia išjungti naujinimus. Verta manyti, kad kartu su tam tikrų galimybių patobulinimais pateikiami svarbūs sistemos pažeidžiamumų pataisymai. Tačiau dažnai pasitaiko situacijų, kai reikia išjungti nepriklausomus atnaujinimus:

  • mokamas internetas – kartais atnaujinimas yra gana didelis ir jo atsisiuntimas gali būti brangus, jei mokate už srautą. Tokiu atveju geriau atidėti atsisiuntimą ir atsisiųsti vėliau kitomis sąlygomis;
  • laiko trūkumas – atsisiuntus naujinimas bus pradėtas diegti, kai kompiuteris išjungtas. Tai gali būti nepatogu, jei reikia greitai išjungti darbą, pavyzdžiui, nešiojamajame kompiuteryje. Bet dar blogiau yra tai, kad anksčiau ar vėliau „Windows 10“ pareikalaus iš naujo paleisti kompiuterį, o jei to nepadarysite, po kurio laiko paleidimas iš naujo bus priverstinis. Visa tai blaško ir trukdo dirbti;
  • saugumas – nors pačiuose atnaujinimuose dažnai būna svarbių sistemos pakeitimų, niekas niekada visko negali numatyti. Dėl to kai kurie naujinimai gali atverti jūsų sistemą virusų atakai, o kiti ją tiesiog sugadins iškart po įdiegimo. Tinkamas požiūris šioje situacijoje yra atnaujinti praėjus tam tikram laikui po kitos versijos išleidimo, prieš tai išnagrinėjus apžvalgas.

Išjunkite automatinius „Windows 10“ naujinimus

Yra daug būdų, kaip išjungti „Windows 10“ naujinimus. Kai kurie iš jų yra labai paprasti vartotojui, kiti yra sudėtingesni, o kitiems reikia įdiegti trečiųjų šalių programas.

Išjungimas naudojant naujinimų centrą

Atnaujinimo naudojimas norint jį išjungti nėra geriausias pasirinkimas, nors „Microsoft“ kūrėjai siūlo tai kaip oficialų sprendimą. Iš tikrųjų galite išjungti automatinį naujinimų atsisiuntimą per jų nustatymus. Problema ta, kad šis sprendimas vienaip ar kitaip bus laikinas. Išleidus pagrindinį „Windows 10“ naujinimą bus pakeistas šis nustatymas ir sugrąžinti sistemos naujinimai. Tačiau mes vis tiek išnagrinėsime išjungimo procesą:

Po šių pakeitimų smulkūs naujinimai nebebus diegiami. Tačiau šis sprendimas nepadės amžinai atsikratyti naujinimų atsisiuntimo.