WSUS-Updates ohne Domänenmitgliedschaft nutzen
In manchen Fällen ist es wünschenswert auch auf Clients, die Mitglied einer Arbeitsgruppe und nicht der Active Directory-Domäne sind, über den Windows Server Update Service (WSUS) Updates zu verteilen.
Dazu ist es nur notwendig, den Clients einen entsprechenden Registrierungseintrag hinzuzufügen. Es werden folgende Werte benötigt:
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
„WUServer“=“http[s]://<IP/Name WSUS-Server[:Port]>„
„WUStatusServer“=“http[s]://<IP/Name WSUS-Server[:Port]>„
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
„UseWUServer“=dword:00000001
http[s]://<IP/Name WSUS-Server[:Port]> muss entsprechend der Umgebung angepasst werden. Bsp.: http://wsus.bistron.eu:8530
Es ist möglich weitere Einstellungen zur Verarbeitung der automatischen Updates in der Registry zu hinterlegen – Informationen zu den einzelnen Registry-Werten gibt es hier…
Hat man bereits eine Gruppenrichtlinie, die die Domänenmitglieder mit den Einstellungen zum WSUS versorgt, und sollen die Nicht-Domänen-Mitglieder dieselben Einstellungen erhalten, können die Einstellungen auch per Registry-Ex- und -Import übertragen werden:
Auf einem WSUS-Client, der die GPO erhält, wird dazu der komplette Schlüssel
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate] in eine Reg-Datei exportiert und kann auf den gewünschten Rechnern einfach wieder per Doppelklick importiert werden.
Links
- Microsoft TechNet: Configure Automatic Updates in a Non-Active Directory Environment
- Microsoft TechNet: Configure Automatic Updates by Using Group Policy
21. März 2014 um 15:22 Uhr - -
TOP. Würze in Kürze!
3. Mai 2015 um 14:04 Uhr - -
Gibt es eine Möglichkeit das über die Registry auch unter Windows 7 zu machen?