Windows Update設定で「Windows Updateからの更新をオンラインで確認する」を無効にする方法はありますか?


10

そのWSUSを使用して重要な更新をオンにしたまま、ネットワークの帯域幅を維持するためにWSUSサーバーを構成しました。

クライアントPCおよびその他の設定を指すイントラネットWSUSサーバーは、ドメインコントローラー2003のグループポリシーを介してプッシュされます。

ドメインには次のポリシーが設定されています。

コンピューター構成セクション

ここに画像の説明を入力してください

ユーザー構成セクション

ここに画像の説明を入力してください

このようにしてクライアントで正しく構成されます。

ここに画像の説明を入力してください

それでも私は無効化/削除したい、

(1)ユーザーが更新を確認する機能(自動的に金曜日の午後4時にインストールするようにスケジュールされているため)

(2)ユーザーが更新をインストールする機能

(3)Windowsからの更新をオンラインでチェックする機能(wsusをダウンロードのソースにしたいだけです)

私が3つの事実の上に線を引いた場合、Windows 7のクライアント設定でその下に私が無効にしたいもの

ここに画像の説明を入力してください

これは、既存のServer 2003グループポリシーを使用して可能ですか?上記の3つの要件を達成するには?クライアントには、3つ以上の要件を必要とするWindows XP、7、8、8.1があります。

どんな助けでも大歓迎です。


1
「Windows Updateからオンラインでチェックする」機能を除いて、なぜ他の2つのオプションを削除するのですか?
アンディ

ユーザーに更新を制御させたくない..少なくとも "Windowsの更新からオンラインで確認する"は無効になっています。グループポリシーなどで他の2つが不可能な場合は問題ありません
Aravinda

1
ユーザーがWindows Updateにアクセスしたり、[ユーザーの構成設定]の[Windows Updates]設定にあるグループポリシーで更新を確認したりできないようにすることができます。
joeqwerty 2015

ここで何が欠けているかわからない、私はユーザー設定セクションを編集して追加しました.. i.stack.imgur.com/zj2C5.png何が欠けていますか?2003グループポリシーは7/8などの最新のクライアントと互換性がない可能性がありますか?
Aravinda 2015

1
それは可能ですが、ユーザーが必要なときにいつでも更新をインストールできないようにしたいのですか?私はこれをいくらか頻繁に見ますが、セキュリティレビューを行うとこの設定は失敗するため、しばしば困惑します。これは、アプリケーションまたはシステムが悪用される可能性があることを保証するものです。既定では、WUを使用するようにWUを構成したので、ユーザーがWUを使用する唯一の理由は、WSUSサーバーから離れているか、まだWSUSに更新プログラムを配置していないためです。
ジムB

回答:


11

上記の[コンピューターの設定]の下にある[Windows Updateのインターネットの場所に接続しない]のように、2003サーバーではアクセスできないServer 2008/2012ポリシーの設定があります。

2003年の環境で求めている設定は次のとおりです。

Windows Updateへのアクセスを無効にする

目的を達成するためのv6オペレーティングシステムの正しいポリシーは、次のとおりです。すべてのWindows Update機能へのアクセスをオフにする

管理用テンプレートにあります。システム| インターネット通信管理| インターネット通信設定

このポリシー設定を有効にすると、すべてのWindows Update機能が削除されます。Microsoft UpdateおよびWindows Update Webサイトへのアクセスをブロックします。また、Windows Vistaでは、Windows Updateアプリケーションの[更新の確認]オプションがグレー表示されます。マシンは、Windows UpdateまたはMicrosoft Updateから直接自動更新を取得しませんが、WSUSサーバーから更新を取得できます。この設定は、ユーザー設定の[リンクの削除とWindows Updateへのアクセス]と[すべてのWindows Update機能を使用するためのアクセスの削除]を上書きします。Windows Updateへのアクセスを無効にするには
1.グループポリシーオブジェクトエディターで、[コンピューターの構成]、[管理用テンプレート]、[システム]、[インターネット通信管理]の順に展開し、[インターネット通信設定]をクリックします。

2.詳細ウィンドウで、[すべてのWindows Update機能へのアクセスをオフにする]をクリックし、[有効]をクリックします。

3.「OK」をクリックします。


それは素晴らしいです。グループポリシーを有効にすると、「Windows Updateからの更新をオンラインで確認する」がなくなりました。ユーザーが[更新の確認]をクリックすると、内部のWSUSからの更新が確認されますか?どこにもないの?
Aravinda 2015

1
WSUSサーバーから修正します。
TheCleaner 2015

それがすごいです..それが私が本当に欲しいすべてです..この素晴らしいナゲットを共有していただきありがとうございます!!
Aravinda

@TheCleaner - -私はちょうどこの投稿serverfault.com/questions/718232/...を -私はいくつかの同様の手順が役立つかもしれないと思う- WSUSサーバーが望んでいたではないテレメトリアップデートをダウンロードする場合は、すべてのクライアントは同様にそれを得るだろうか?
アレックスS

@Aravinda-私の質問について何か考えはありますか?
Alex S
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.