Quando si è su una rete, si vorrebbe il controllo totale di altri computer Windows sulla rete e quindi si vorrebbe configurare Aggiornamenti di Windows in modo che solo tu possa accedere alle impostazioni. Le persone possono disattivare o ritardare gli aggiornamenti di Windows che potrebbero essere contrari ai propri desideri. Se sei l'amministratore, questo articolo può aiutarti a configurare i sistemi Windows Server senza utilizzare l'editor Criteri di gruppo, piuttosto configurandolo utilizzando l'editor del Registro di sistema di Windows.
Come configurare Windows Update su Windows Server
Le chiavi principali relative a Windows Update su Server 2003 e 2008 R2 sono le seguenti:
- HKEY_LOCAL_MACHINE Software Policies Microsoft Windows WindowsUpdate
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Policies Explorer
- HKEY_LOCAL_MACHINE SYSTEM Gestione delle comunicazioni Internet Comunicazione Internet
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Policies WindowsUpdate
- HKEY_LOCAL_MACHINE Software Policies Microsoft Windows WindowsUpdate AU
È necessario utilizzare le chiavi all'interno di questi percorsi per configurare gli aggiornamenti di Windows nel modo desiderato, in modo che gli utenti possano o meno avere accesso agli aggiornamenti di Windows. Nella maggior parte dei casi, si desidera il controllo esclusivo e si desidera rimuovere l'accesso degli utenti agli aggiornamenti di Windows. Di seguito sono riportati alcuni esempi su come configurare l'aggiornamento di Windows sul server.
Sotto la seguente chiave, puoi trovare DisableWindowsUpdateAccess voce che si occupa di fornire o meno agli utenti l'accesso agli aggiornamenti di Windows nel pannello di controllo:
HKEY_LOCAL_MACHINESoftwarePoliciesMicrosoftWindowsWindowsUpdate
Un valore di 1 disabiliterà l'accesso o se si desidera che gli utenti accedano alla funzione di aggiornamento di Windows, utilizzare 0. Se si utilizza 0, è possibile elevare gli utenti in modo che possano installare gli aggiornamenti sulla macchina. In tal caso, è necessario modificare il valore di ElevateNonAdmins a 1.
Disabilitare i collegamenti di Windows Update su Internet Explorer in Windows Server
Utilizzando lo stesso metodo di registro, è possibile disabilitare Internet Explorer dall'apertura della funzionalità di Windows Update. Passare alla seguente chiave:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer
Ecco, cerca NoWindowsUpdate Dword.
Per disabilitare l'accesso agli aggiornamenti di Windows per gli utenti di Internet Explorer, modificare il valore di DWORD in 1. Ciò impedirà agli utenti di accedere anche al sito Web Windows Update.
Disabilitare l'accesso alle comunicazioni Internet di Windows Server Update Services
È possibile utilizzare l'editor del registro per gestire anche WSUS. Per disabilitare l'accesso a Windows Update sui sistemi Windows Server, accedere alla seguente chiave:
HKEY_LOCAL_MACHINESYSTEMInternet Communication ManagementInternet Communication
Ecco, cerca DisableWindowsUpdateAccess DWORD. Impostare il valore su 1 per disabilitare l'accesso a Windows Update. Questo spegnerà tutti gli accessi alle funzionalità di Windows Update sui computer degli utenti. Anche il sito di Windows Update è bloccato in modo che i browser, incluso Internet Explorer, non possano utilizzarlo per aggiornare i singoli computer finché non lo si desidera.
Errori durante la gestione del registro di Windows possono causare errori di sistema. Effettuare il backup del registro prima di apportare modifiche al sistema.
Per ulteriori informazioni sull'utilizzo dell'Editor del Registro di sistema per configurare Windows Update su Windows Server, consulta questa pagina di Technet.