Registernøkler for Tweaking Windows Update (Part 1)

Hvis du ønsker å lese andre del av denne artikkelserien kan du gå til registernøkler for Tweaking Windows Update (Part 2).

Selv om Windows Update og WSUS er både generelt ganske enkel å konfigurere, kan du noen ganger få en høyere grad av kontroll over dem ved å gjøre noen mindre endringer i Windows-registeret. I denne artikkelen vil jeg vise deg noen registernøkler som er knyttet til Windows Update. Som jeg gjør, vil jeg vise deg de forskjellige innstillingene som du kan tildele disse registernøkler.

Før jeg begynner

Før jeg i gang, jeg trenger å holde advokatene fornøyd med å fortelle deg at endring av Windows-registeret kan være farlig. Feil endring av registret kan ødelegge Windows og /eller programmene dine. Jeg vil derfor sterkt anbefale at du utføre en full system backup før du prøver noen av teknikkene som jeg er i ferd med å vise deg.

Nå som jeg har fått standard ansvarsfraskrivelse ut av veien, er det en mer ting som jeg må fortelle dere før jeg setter i gang. Register tweaks som jeg er i ferd med å vise deg er beregnet for maskiner som kjører Windows XP. Du kan bruke de tilpasninger til individuelle maskiner direkte, eller du kan bruke modifikasjoner som en del av et påloggingsskript. Dessuten kan noen av nøklene som jeg kommer til å snakke om ikke eksisterer som standard. Hvis du vil bruke en tast som ikke finnes, må du opprette den. Du bør også huske på at Windows Update atferd kan styres av en gruppe politikk, og at hvis en gruppe policy er i kraft, kan det føre til deler av registeret for å bli overskrevet etter at du har gjort endringer.

heving av privilegier

Et av problemene med å motta oppdateringer fra en WSUS-server er at brukere ikke får lov til å godkjenne eller ikke godkjenne oppdateringer med mindre de er medlem av den lokale administratorgruppen. Du kan imidlertid bruke registeret for å gi brukerne en heving av privilegier som vil tillate dem å godkjenne eller ikke godkjenne oppdateringer uavhengig av om de er en lokal administrator. . På baksiden, kan du også nekte sluttbrukere muligheten til å godkjenne oppdateringer, reservere det riktig for Admins

Den registernøkkel som styrer denne atferden er: HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Policies \\ Microsoft \\ Windows \\ Windowsupdate \\ ElevateNonAdmins

ElevateNonAdmins tasten har to mulige verdier. Standardverdien på en tillater ikke administratorer å godkjenne eller avslå oppdateringer. Hvis du endrer denne verdien til 0, så bare administratorer vil få lov til å godkjenne eller avslå oppdateringer.

Målgrupper

En av de fine tingene om WSUS er at det tillater deg å bruke klientsiden målgruppe. Ideen bak klientsiden målretting er at du kan sette opp forskjellige datagrupper, og du kan rulle ut oppdateringer på konsernbasis. Klientsiden målretting brukes ikke som standard, men hvis du bestemmer deg for å bruke det, så er det to forskjellige registernøkler som du er nødt til å skape. En av disse tastene gjør at klientsiden målretting, mens den andre angir navnet på målgruppen som datamaskinen tilhører. Begge disse registernøkler må opprettes på: HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Policies \\ Microsoft \\ Windows \\ Windowsupdate \\

Den første nøkkelen er en DWORD nøkkel kalt TargetGroupEnabled. Du kan tildele denne tasten en verdi på enten 0, som deaktiverer klientsiden målretting, eller av en, som gjør at klientsiden målgruppe.

Den andre nøkkelen som du er nødt til å skape er strengverdi heter TargetGroup. Verdien du vil tilordne til denne nøkkelen er navnet på den målgruppen som datamaskinen skal tildeles.

Tildele en WSUS-server

Hvis du har vært involvert i nettverk for en stund , så har du sannsynligvis vet at nettverket design tendens til å endre seg over tid. Ting som selskapets vekst, nye sikkerhetskrav, og omstruktureringer ofte tvinge underliggende nettverket å endre. Så hva har dette å gjøre med Windows Update? Vel, WSUS skalerbar og kan brukes i en hierarkisk måte. Dette betyr at en organisasjon kan ha et mangfold av WSUS-servere utplassert. Hvis en PC er flyttet til en annen del av selskapet, deretter WSUS-server som det var i utgangspunktet konfigurert til å bruke kan ikke lenger være aktuelle for den nye plasseringen. Heldigvis kan et par enkle register modifikasjoner brukes til å endre WSUS-serveren at PC får sine oppdateringer fra.

Det er faktisk to registernøkler som brukes når du angir en WSUS-server. Begge disse tastene er plassert på: HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Policies \\ Microsoft \\ Windows \\ Windowsupdate \\. Den første nøkkelen er oppkalt WUServer. Denne registernøkkelen inneholder en strengverdi som skal legges inn som WSUS-serverens URL (eksempel: http: //server).

Den andre nøkkelen som du er nødt til å endre er en strengverdi heter WUStatusServer. Ideen bak denne nøkkelen er at PC-en må rapportere sin status til en WSUS-server slik at WSUS-serveren vet hvilke oppdateringer som har blitt brukt på PC. Den WUStatusServer nøkkel holder normalt nøyaktig samme verdi som WUServer nøkkelen (eksempel: http: //server).

The Automatic Update Agent

Så langt har jeg snakket om hvordan du kobler til PC til en bestemt server eller WSUS til en bestemt målgruppe, men dette er bare halvparten av prosessen. Windows Update bruker en oppdatering agent som faktisk installerer oppdateringene. Det finnes en rekke registernøkler som ligger på HKEY_LOCAL_MACHINE \\ Software \\ Policies \\ Microsoft \\ Windows \\ Windowsupdate \\ AU som styrer den automatiske oppdateringen agent.

Den første av disse tastene er AUOptions nøkkelen. Dette DWORD verdi kan tilordnes en verdi på enten 2, 3, 4 eller 5. En verdi på 2 indikerer at agenten skal varsle brukeren før du laster ned oppdateringer. En verdi på 3 angir at oppdateringer vil automatisk bli lastet ned og brukeren vil bli varslet om installasjon. En verdi på 4 indikerer at oppdateringene skal automatisk lastet ned og installert i henhold til en tidsplan. For at dette skal virke, må de ScheduledInstallDay og ScheduledInstallTime tastene også stilles inn. Jeg vil snakke mer om disse nøklene senere. Til slutt, indikerer en verdi av fem at automatiske oppdateringer er nødvendig, men kan konfigureres av sluttbrukere.

Den neste nøkkelen som jeg vil snakke om er AutoInstallMinorUpdates nøkkelen. Denne nøkkelen kan settes til en verdi på enten 0 eller 1. Hvis nøkkelen er satt til 0, og deretter mindre oppdateringer behandles akkurat som alle andre oppdatering. Hvis nøkkelen verdi er satt til 1, deretter mindre oppdateringer er stille installert i bakgrunnen.

En annen viktig relatert til Automatic Update Agent er DetectionFrequency nøkkelen. Denne tasten lar deg angi hvor ofte agenten ser etter oppdateringer. Nøkkelen verdi må være et helt tall mellom 1 og 22, og angir antall timer mellom hver deteksjon forsøk.

Et beslektet registernøkkel er DetectionFrequencyEnabled nøkkelen. Som navnet tilsier, denne tasten enten aktiverer eller deaktiverer Detection Frequency funksjon. Sette denne nøkkelen til en verdi av 0 fører til at DetectionFrequency nøkkelen til å bli ignorert, mens sette den til en verdi av 1 forårsaker agent for å bruke DetectionFrequency verdi.

Den neste nøkkelen som jeg vil snakke om er NoAutoUpdate nøkkelen. Hvis denne tasten er satt til en verdi på 0, da automatiske oppdateringer er aktivert. Hvis nøkkelen verdi er satt til 1, deretter automatiske oppdateringer er deaktivert.

Den siste registernøkkel som jeg vil snakke om er NoAutoRebootWithLoggedOnUsers nøkkelen. Som du sikkert vet, noen oppdateringer rett og slett ikke kan brukes uten å restarte systemet. Hvis en bruker tilfeldigvis være logget inn, deretter et system mandat omstart kan være veldig forstyrrende. Dette gjelder spesielt hvis brukeren har gikk bort fra sitt skrivebord uten å lagre arbeidet. Det er der NoAutoRebootWithLoggedOnUsers nøkkelen kommer inn i bildet. Nøkkelen kan tildeles enten verdien 0 eller 1. Hvis verdien er satt til 0, vil brukerne motta en fem minutters advarsel og vil systemet automatisk starte på nytt. Hvis verdien er satt til 1, så brukerne vil rett og slett få en melding som ber dem om å starte sine systemer, men de kan starte på deres fritid.

Konklusjon

Det er en hel masse mer registret nøkler relatert til Windows Update. Jeg vil diskutere resten av dem i del 2 av denne artikkelserien.

Hvis du ønsker å lese andre del av denne artikkelserien kan du gå til registernøkler for Tweaking Windows Update (Part 2).