wsus工作组注册表
wsus客户端注册表方式配置
用于工作组状态的wsus更新.
(网上转载 感谢原创!)
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate] "WUServer"="http://192.168.0.7:8530"
"WUStatusServer"="http://192.168.0.7:8530"
"ElevateNonAdmins"=dword:00000001
"TargetGroupEnabled"=dword:00000001
"TargetGroup"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU] "NoAutoUpdate"=dword:00000000
"AUOptions"=dword:00000004
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:0000000a
"UseWUServer"=dword:00000001
"AutoInstallMinorUpdates"=dword:00000001
"RebootRelaunchTimeoutEnabled"=dword:00000001
"RebootRelaunchTimeout"=dword:0000001e
"RescheduleWaitTime"=dword:00000005
"RescheduleWaitTimeEnabled"=dword:00000001
"NoAUShutdownOption"=dword:00000001
"NoAUAsDefaultShutdownOption"=dword:00000001
"DetectionFrequencyEnabled"=dword:00000001
"DetectionFrequency"=dword:00000022
"NoAutoRebootWithLoggedOnUser"=dword:00000001
"RebootWarningTimeout"=dword:00000010
"RebootWarningTimeoutEnabled"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WSUS Update"="wuauclt.exe /detectnow"
以上wsus的注册表文件内容!
可以检测到客户端,可以很方便的对客户端进行管理
网上的资料中都是客户端可以连接上服务器,但是无法管理,核心问题就是大部分的公众sus服务器,是不需要对客户端管理的,所以注册表中少了两个键值。
我若是一上来看英文资料,也不至于浪费这么多的时间。
下面是注册表文件和说明,基本上设置的参数都设置到了。
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate] "WUServer"=
设置你的wusserver服务器
"WUStatusServer"=
"ElevateNonAdmins"=dword:00000000
第 1 页
设置为1时,非管理组成员也可以为计算机打补丁
"TargetGroupEnabled"=dword:00000001
注意:只有设置了这个,客户端的计算机才能被wsus的服务器检测到!!"TargetGroup"="superuser"
目标组--就是客户端自动注册到wsus服务器的哪个计算机组,可以为空。
网上的很多注册表中少了这两个键值,自然无法被wsus服务器检测到客户端,从而无法进行客户端的管理。
[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU] "NoAutoUpdate"=dword:00000000
设置为0,表明自动升级
"AUOptions"=dword:00000004
设置为4,表示下载后自动安装。
3是提醒安装
"ScheduledInstallDay"=dword:00000000
设置为0,表示每天都检测升级
"ScheduledInstallTime"=dword:0000000a
设置安装补丁的时间,因为AUOptions设置为4,所以这里设置自动安装的时间为a,也就是十进制的上午十点,到上午十点,自动安装补丁。
"UseWUServer"=dword:00000001
//表明使用wsusserver,也就是你自己搭建的wsus服务器,而不是去微软公司的网站升级。
"AutoInstallMinorUpdates"=dword:00000001
设置为1,表明后台安装,就是悄悄地,补丁已经打上了。
"RebootRelaunchTimeoutEnabled"=dword:00000001
//设置为1才可以设置下面的参数
"RebootRelaunchTimeout"=dword:00000014
表明提示重启动间隔时间,这里设置为20分钟,十六进制"DetectionFrequencyEnabled"=dword:00000001
这里设置为1,下面的参数才有效
"DetectionFrequency"=dword:00000005
设置检测的频率,这里为了测试用,所以频率设置为了5,应该设置为22即可,一天一次"NoAutoRebootWithLoggedOnUser"=dword:00000001
设置为1,表明用户可以选择是否等一会在重新启动,设置为0的话,5分钟之内重启动"RebootWarningTimeout"=dword:00000010
安装计划的升级后,提示重启的时间
"RebootWarningTimeoutEnabled"=dword:00000001
设置为1,上面的健设置才有效。
设置为0的话,默认为10分钟
"RescheduleWaitTime"=dword:00000005
如果一个更新错过了安装时间后,下次开机提示的时间,比如,你上午十点的时候没开机,自然没安装,设置这个参数后,表示开机5分钟以后,提示你安装。
"RescheduleWaitTimeEnabled"=dword:00000001
第 2 页
主要为了让上面那个参数有效。
Q uestion:
1、在你的windows目录下,有个windows update.log的文件,注意,文件名中间有一个空格,可以看到您的计算机连接到update服务器是否是你内部网中自建的WSUS服务器。
但是有时候,会有如下错误Error IUENGINE Q uerying software update catalog from http://servername/autoupdatedrivers/getmanifest.asp (Error 0x80190194)
对于这个错误,baidu了一下,很少有中文解释,在微软的知识库里找到了答案。
You do not have to ta k e any action to resolve this error. This is an expected error that does not indicate a problem。
意思应该是,预料中的错误,不用理会它。
你也许已经发现了,http://servername/autoupdatedrivers/getmanifest.asp ,如果你访问这个网址,你会收到一个404的错误,因为这个错误,实际上是因为客户端去检测wsus服务器上的驱动程序更新所引起的,如果您的wsus服务器根本没有现在驱动程序的更新,自然没有autoupdateddrivers
总的来说,如果你在一个domain的环境中,设置域策略会很方便的。
但是对于我们来说,没有域,一堆零散的客户端,不会自己升级的情况下,导入这种注册表文件就非常有效了
第 3 页。
wsus注册表更新 方法
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WSUS Update"="wuauclt.exe /detectnow"
----------------------------------------------以下是详细说明------------------------------
设置为1,表明用户可以选择是否等一会在重新启动,设置为0的话,5分钟之内重启动
"RebootWarningTimeout"=dword:00000010
安装计划的升级后,提示重启的时间
"RebootWarningTimeoutEnabled"=dword:00000001
设置为1,上面的健设置才有效。设置为0的话,默认为10分钟
设置为1,表明后台安装,就是悄悄地,补丁已经打上了。
"RebootRelaunchTimeoutEnabled"=dword:00000001
//设置为1才可以设置下面的参数
"RebootRelaunchTimeout"=dword:00000014
表明提示重启动间隔时间,这里设置为20分钟,十六进制
"NoAutoUpdate"=dword:00000000
设置为0,表明自动升级
"AUOptions"=dword:00000004
设置为4,表示下载后自动安装。3是提醒安装
"ScheduledInstallDay"=dword:00000000
怎样打开注册表
怎样打开注册表2篇打开注册表——入门篇注册表是Windows操作系统中的一个关键组成部分,它保存了各种软硬件配置信息和用户设置。
通过打开注册表,我们可以修改系统设置以及进行一些高级操作。
下面就让我们一起来学习如何打开注册表吧!方法一:使用“运行”命令打开注册表1. 首先,用鼠标点击桌面左下角的“开始”按钮。
2. 在弹出的菜单中,找到“运行”选项并点击。
3. 在弹出的“运行”对话框中,输入“regedit”并点击“确定”按钮。
4. 这样就成功打开了注册表编辑器,可以进行相应的操作了。
方法二:使用“命令提示符”打开注册表1. 首先,用鼠标点击桌面左下角的“开始”按钮。
2. 在弹出的菜单中,找到“命令提示符”选项并点击。
3. 在弹出的命令提示符窗口中,输入“regedit”并按下“Enter”键。
4. 这样就成功打开了注册表编辑器,可以进行相应的操作了。
方法三:使用“文件资源管理器”打开注册表1. 首先,用鼠标点击桌面左下角的“开始”按钮。
2. 在弹出的菜单中,找到“计算机”选项并点击。
3. 在弹出的“文件资源管理器”窗口中,点击左侧导航栏中的“计算机”选项。
4. 在右侧窗口中,找到顶部的“地址栏”并点击。
5. 在地址栏中输入“regedit”并按下“Enter”键。
6. 这样就成功打开了注册表编辑器,可以进行相应的操作了。
通过以上三种方法,我们可以轻松地打开注册表编辑器,进而修改系统设置或进行其他高级操作。
但需要注意的是,由于注册表是系统核心组件,不正确的操作可能会导致系统不稳定甚至无法正常启动,所以在操作注册表前,请务必备份重要数据,小心谨慎。
打开注册表——进阶篇在注册表中进行一些高级操作,可以对系统进行更深入的配置和优化,下面将介绍一些方法。
方法一:导出注册表1. 在注册表编辑器中,选中你想要导出的注册表项或者整个注册表。
2. 点击顶部菜单栏中的“文件”选项,然后选择“导出”。
3. 在弹出的对话框中,选择导出的位置和保存的文件名,点击“保存”按钮。
WSUS服务器设置解析(一)
WSUS服务器设置解析(一)WSUS:windows server update services,是微软推出的一款补丁服务器,可以依据具体环境搭建WSUS服务器,有效解决公司内部网络中不同版本的windows客户端计算机面对众多系统补丁不知所措,同时强制客户端重启时安装补丁避免客户端计算机遭受攻击的危险,以及大量客户端下载补丁造成的带宽浪费现象。
以下就WSUS及其配置使用做一简单介绍。
WSUS补丁服务器部署在企业中,可以有以下几种部署拓扑:单服务器拓扑:利用一个WSUS服务器从微软的更新网站下载补丁,然后负责将补丁发给内网用户。
为大多数中小公司的最佳选择。
链式拓扑:定义了上游服务器和下游服务器,上游服务器可以直接连接到微软的更新网站,下游服务器则只能从上游服务器下载更新。
此类拓扑为总公司/分公司的管理模型中常见。
考虑到性能因素,链式拓扑很少超过三层。
分离式拓扑:指与互联网隔离的网络内,WSUS 服务器无法从微软网站进行补丁更新,只能先用一个能连接互联网的WSUS服务器下载所需补丁,然后将下载的补丁导出成数据。
隔离网络内的WSUS服务器通过导入数据来间接完成补丁下载。
此拓扑常用于保密无法连入公网单位。
对WSUS进行安装之前必须安装IIS5.0版本以上,net frame works1.1、BITS2.0(后台智能传送服务),或者安装SP1补丁(无需安装BITS和NET补丁)安装时须具备以下条件:WSUS2.0SP1要求系统分区至少应有1G的剩余空间,WSUS 的更新文件需要至少6G空间,WSUS的元文件至少需要2G 空间。
更新文件是安装补丁时所需要的二进制文件,元文件则负责提供更新文件的信息,更新文件存储在目录中,元文件存储在数据库中。
建议将WSUS数据安装在非系统分区,且至少准备8G剩余空间。
WSUS的后台数据库为SQL2000,MSDE或WMSDE。
WSUS安装时自带了WMSDE,MSDE 和WMSDE的区别在于MSDE有最大不能超过2G的限制,而WMSDE没有。
完全删除WSUS3.0的办法
完全删除wsus3.0升级域控或降级域控后,wsus 服务通常会失效,只能通过手工彻底删除wsus3.0 然后再重新安装,下面是经过数次尝试后总结出来的详细操作步骤:1、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Update Services如果没有其他数据库,请删除:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft SQL Server 。
进行第三步的时候,可能会卸载不成功,建议先到注册表删除以上的项。
2、打开IIS 管理控制台,删除WSUS 站点及应用程序池( wsuspool )。
3、要删除Window Internal Database 服务, 请运行下面的命令行:msiexec /x {CEB5780F-1A70-44A9-850F-DE6C4F6AA8FB} callerid=ocsetup.exe4、在特殊情况下,如果WSUS 不能通过添加/ 删除程序进行删除,我们只好通过手工方式清除WSUS 的组件。
a)运行下面的命令行。
2C0D7E35-EE6E-4dc7-BA13-2C68AEDEB59D 是WSUS3.0 的产品码:Msizap T {2C0D7E35-EE6E-4dc7-BA13-2C68AEDEB59D}MSIZAP 工具需要自己下载(将msizp.exe copy 到C 盘根目录,用命令行来运行它)b)在下面的注册表中删除所有WSUS 开头的服务名称:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servicesc)请重启机器。
d)查找注册表,删除所有包含“ Update Services ”的键值。
e)删除安装目录:C:\Program Files\Update Servicesf)重新安装WSUS。
g)重装完成后wsus无法与客户端取得通信,此时需要修改wsus站点的权限,勾选读取和目录浏览,目录安全性设置匿名访问用户为domain name\IUSR_xxxxx ,保存后与客户机通信恢复正常。
微软系统升级服务(WSUS)客户端配置使用说明
微软系统升级服务(WSUS)客户端配置使用说明一、微软系统升级服务(WSUS)客户端配置1、鼠标左键单击桌面左下角的菜单项“开始”,如图1.1:图1.12、单击“运行”,如图1.2:图1.23、输入“gpedit.msc”并执行,以开启组策略设定界面,如图1.3:图1.34、在“计算机配置”项的所属中,右键单击“管理模板”。
在弹出菜单点击“添加/ 删除模板”,如图1.4:图1.45、如果当前策略模板中有“wuau”项则关闭窗口,进行第8步;如果当前策略模板中没有“wuau”,则单击添加/删除模板窗口中的“添加”,如图1.5:6、选中策略模板中的“wuau.adm”策略文件,单击“打开”,如图1.6:图1.67、在成功引导wuau.adm 文件后,单击“关闭”,如图1.7:图1.78、在组策略设定界面,展开并选中“计算机配置”项所属的“管理模板”项所属“Windows 组件”项所属的“Windows Update”选项。
双击“Windows Update”,如图1.8:图1.89、在组策略设定界面“Windows Update”项的右侧“扩展”部,双击“配置自动更新”,如图1.9:图1.910、将“配置自动更新”策略部分中的属性设为“启用”状态,“配置自动更新”的模式设定推荐为缺省模式“3-(自动下载并提醒安装模式)”,并单击“确定”按钮,如图1.10:图1.1011、双击“指定Intranet Microsoft 更新服务位置”,如图11:图1.1112、将“指定Intranet Microsoft 更新服务位置”策略部分中的属性设定为“启用”状态,将“设置检测更新的intranet 更新服务:”和“设置intranet 统计服务器:”都设定为“ ”,单击“确定”按钮,如图1.12:图1.1213、单击“确定”,至此客户端的配置就完成了。
二、下面是客户端启用本机的windows操作系统自动更新服务,操作如下:1、鼠标左键单击桌面左下的菜单项“开始”,之后单击“运行”。
WSUS客户端的配置
WSUS客户端的配置2.通过注册表文件进行配置对于工作组环境,无法像域环境那样通过配置将变动直接应用给大量的客户端。
为了简化操作,可以针对自己搭建的WSUS服务器,编写包含服务器相关信息的.reg文件,然后合并到所有的客户端计算机上。
但这并非最佳的解决办法,因为在注册表文件中可包含的信息并不像组策略设置那么丰富,而且依然需要有人将注册表文件手工导入到每台计算机,这依然需要大量的冗繁操作。
在工作组环境下,如果要对客户端的自动更新功能进行配置,需要使用下列注册表键:HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\AU自动更新功能的配置如表4-1所示。
如果需要对WSUS环境进行配置,则需要使用下列注册表键:HKEY_LOCAL_ MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate表WSUS环境的相关配置如表4-2所示。
表4-2 WSUS环境的相关配置在知道需要调整的注册表值的具体内容后,还需要了解如何编辑出符合自己要求的.reg文件。
限于篇幅,这里不准备详细介绍,感兴趣的读者可参考微软知识库中的文章:/6o8wb。
下面列举一个例子,通过将这些内容粘贴到记事本中,然后保存成".reg"文件,随后将文件复制到其他计算机,双击即可导入,并应用所需的设置。
如果不确定怎样编写正确的.reg文件,也可以在一台计算机上按照上文的介绍手工修改注册表键,然后将修改的内容导出成.reg 文件,并应用给其他计算机。
Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU] "RescheduleWaitTime"=dword:00000002"NoAutoRebootWithLoggedOnUsers"=dword:00000001"NoAutoUpdate"=dword:00000000"AUOptions"=dword:00000003"ScheduledInstallDay"=dword:00000000"ScheduledInstallTime"=dword:0000000C"UseWUServer"=dword:00000001[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate] "WUServer"="http://WSUSServer""WUStatusServer"="http://WSUSServer"。
WSUS服务器的详细配置和部署
WSUS服务器的详细配置和部署一、WSUS 安装要求1、硬件要求:对于多达500 个客户端的服务器,建议使用以下硬件:* 1 GHz 的处理器* 1 GB 的RAM2、软件要求:要使用默认选项安装WSUS,必须在计算机上安装以下软件。
* Microsoft Internet 信息服务(IIS) 6.0。
* 用于Windows Server 2003 的Microsoft .NET Framework 1.1 Service Pack 1。
* Background Intelligent Transfer Service (BITS) 2.0。
3、磁盘要求:要安装WSUS,服务器上的文件系统必须满足以下要求:* 系统分区和安装WSUS 的分区都必须使用NTFS 文件系统进行格式化。
* 系统分区至少需要1 GB 的可用空间。
* WSUS 用于存储内容的卷至少需要6 GB 的可用空间,建议预留空间为30 GB。
* WSUS 安装程序用于安装Windows SQL Server 2000 Desktop Engine (WMSDE) 的卷至少需要2 GB 的可用空间。
4、自动更新要求:自动更新是WSUS 的客户端组件。
除了需要连接到网络外,自动更新没有其他的硬件要求。
您可以针对运行以下任一操作系统的计算机上的WSUS 使用自动更新:* 带有Service Pack 3 (SP3) 或Service Pack 4 (SP4) 的Microsoft Windows 2000 Professional、带有SP3 或SP4 的Windows 2000 Server 或带有SP3 或SP4 的Windows 2000 Advanced Server。
* 带有或不带Service Pack 1 或Service Pack 2 的Microsoft Windows XP Professional。
* Microsoft Windows Server 2003 Standard Edition、Windows Server 2003 Enterprise Edition、Windows Server 2003 Datacenter Edition 或Windows Server 2003 Web Edition。
WSUS服务器的详细配置和部署
WSUS服务器的详细配置和部署一、WSUS 安装要求1、硬件要求:对于多达500 个客户端的服务器,建议使用以下硬件:* 1 GHz 的处理器* 1 GB 的RAM2、软件要求:要使用默认选项安装WSUS,必须在计算机上安装以下软件。
* Microsoft Internet 信息服务(IIS) 6.0。
* 用于Windows Server 2003 的Microsoft .NET Framework 1.1 Service Pack 1。
* Background Intelligent Transfer Service (BITS) 2.0。
3、磁盘要求:要安装WSUS,服务器上的文件系统必须满足以下要求:* 系统分区和安装WSUS 的分区都必须使用NTFS 文件系统进行格式化。
* 系统分区至少需要1 GB 的可用空间。
* WSUS 用于存储内容的卷至少需要6 GB 的可用空间,建议预留空间为30 GB。
* WSUS 安装程序用于安装Windows SQL Server 2000 Desktop Engine (WMSDE) 的卷至少需要2 GB 的可用空间。
4、自动更新要求:自动更新是WSUS 的客户端组件。
除了需要连接到网络外,自动更新没有其他的硬件要求。
您可以针对运行以下任一操作系统的计算机上的WSUS 使用自动更新:* 带有Service Pack 3 (SP3) 或Service Pack 4 (SP4) 的Microsoft Windows 2000 Professional、带有SP3 或SP4 的Windows 2000 Server 或带有SP3 或SP4 的Windows 2000 Advanced Server。
* 带有或不带Service Pack 1 或Service Pack 2 的Microsoft Windows XP Professional。
* Microsoft Windows Server 2003 Standard Edition、Windows Server 2003 Enterprise Edition、Windows Server 2003 Datacenter Edition 或Windows Server 2003 Web Edition。
在WSUS3.0的环境中,部分客户机没有向WSUS服务器更新状态,该如何解决
在WSUS 3.0的环境中,部分客户机没有向WSUS服务器更新状态,该如何解决? Posted by既然部分客户机是可以正常进行更新的,那么首先假设问题是出现在客户端。
建议在一台有问题的客户机上进行如下检查:1.运行”regedit”打开注册表编辑器并根据以下样例检查注册表设置:=============[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate] “WUServer”=””“WUStatusServer”=””[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU] “NoAutoUpdate”=dword:00000000“AUOptions”=dword:00000003“ScheduledInstallDay”=dword:00000000“ScheduledInstallTime”=dword:00000005“UseWUServer”=dword:00000001==============请确认”WUServer”和”WUStatusServer”中的URL为正确的WSUS服务器的地址。
如果WSUS服务器装在8530端口上,则地址为”:8530”.如果此URL不正确,请运行rsop.msc,然后在此节点中查看Windows Update的组策略结果是否正确:计算机配置->管理模板->Windows组件->Windows Update2. 在这台客户机上打开IE,然后访问以下URL看能否成功出现下载提示:http:///selfupdate/wuident.cab(如果WSUS使用8530,除了要访问以上URL外,还要访问:http://:8530/selfupdate/wuident.cab)如果不成功,请检查有无防火墙阻止通讯;另外,打开IIS控制台,在站点属性的目录安全性选项卡下,查看是否配置了IP筛选。
WSUS操作指南
WSUS全攻略之三:WSUS操作指南在安装好WSUS服务器之后,你可以通过WSUS管理控制台来对WSUS服务器进行管理。
WSUS 管理控制台是基于Web浏览器的,你可以通过以下地址http://WSUS_Website_url/WSUSAdmin来访问WSUS管理控制台,在默认情况下WSUS Web站点使用默认Web站点,WSUS管理控制台的访问路径是http://servername/WSUSAdmin你必须将浏览器配置为允许活动脚本和ActiveX控件。
如果在计算机上已启用了Internet Explorer增强安全配置组件,你应该将WSUS管理控制台地址添加到受信任的站点中。
WSUS安装时将创建一个名为WSUS Administrators的用户组,这便于你委派用户进行WSUS 的管理。
默认情况下,只有属于内建的Administrators组或WSUS Administrators组的用户可以访问WSUS管理控制台。
在WSUS管理控制台中你可以执行以下任务:配置WSUS服务器选项并进行同步;管理计算机及计算机组;管理更新(批准或拒绝更新);通过报告监控WSUS服务器的实现情况。
配置WSUS服务器选项并进行同步点击开始,再点击管理工具中的Microsoft Windows Server Update Services进入WSUS 管理控制台,此时会弹出身份验证对话框,输入具有访问权限的用户账户及密码,然后点击确定,如下图所示,由于采用了增强的Internet Explorer安全配置,在弹出的警告提示框中,点击添加,然后在可信站点对话框上,点击添加。
这样就把WSUS管理控制台加入了到受信任的站点中,再点击关闭。
进入WSUS管理控制台后,主页界面如下图所示,在此你可以看到WSUS服务器的运行状态和提醒你需要做的待办事项。
由于默认情况下WSUS服务器配置为手动进行同步,因此没有任何更新。
首先我们需要配置WSUS服务器选项,点击右上角WSUS管理工具栏中的选项链接。
