そのWSUSを使用して重要な更新をオンに保ちながらネットワークの帯域幅を維持するために、WSUSサーバーを構成しました。
クライアントPCおよびその他の設定を指すイントラネットWSUSサーバーは、ドメインコントローラー2003のグループポリシーを介してプッシュされます。
ドメインには次のポリシーが設定されています。
コンピューター構成セクション
ユーザー構成セクション
およびクライアントでこのように正しく構成されています。
まだ私は無効化/削除したい、
(1)ユーザーが更新を確認する機能(自動的に金曜日の午後4時にインストールするようにスケジュールされているため)
(2)ユーザーが更新をインストールする機能
(3)Windowsからの更新をオンラインでチェックする機能(wsusをダウンロードのソースにしたい場合のみ)
私が3つの事実の上に線を引く場合、Windows 7のクライアント設定で、私が無効にしたいものの下に
これは、既存のServer 2003グループポリシーを使用して可能ですか?上記の3つの要件を達成するには?クライアントには、3つ以上の要件を必要とするWindows XP、7、8、8.1があります。
どんな助けでも大歓迎です。
上に示したコンピューター設定の下にある「Windows Updateインターネットの場所に接続しない」など、私が信じている2003サーバーではアクセスできないサーバー2008/2012ポリシーの設定があります。
2003年の環境で求めている設定は次のとおりです。
Windows Updateへのアクセスを無効にする
目的を達成するためのv6オペレーティングシステムの正しいポリシーは次のとおりです。すべてのWindows Update機能へのアクセスをオフにします
管理用テンプレートにあります。システム|インターネット通信管理|インターネット通信設定
このポリシー設定を有効にすると、すべてのWindows Update機能が削除されます。 Microsoft UpdateおよびWindows Update Webサイトへのアクセスをブロックします。WindowsVistaでは、Windows Updateアプリケーションの[アップデートの確認]オプションがグレー表示されます。マシンはWindows UpdateまたはMicrosoft Updateから直接自動更新を取得しませんが、WSUSサーバーから更新を取得できます。この設定は、ユーザー設定の[リンクの削除とWindows Updateへのアクセス]および[すべてのWindows Update機能を使用するためのアクセスの削除]を上書きします。 Windows Updateへのアクセスを無効にするには
1。グループポリシーオブジェクトエディターで、[コンピューターの構成]、[管理用テンプレート]、[システム]、[インターネット通信管理]の順に展開し、[インターネット通信設定]をクリックします。2.詳細ウィンドウで、[すべてのWindows Update機能へのアクセスをオフにする]をクリックし、[有効]をクリックします。
3.「OK」をクリックします。