none
Windows Server 2016 Update Service GPO RRS feed

  • Domanda

  • Buongiorno,

    Ho creato il servizio di Update tramite WSUS su Windows server 2016 collegandolo all'AD dell'organizzazione e sincronizzando tutto tramite GPO.

    E' possibile impedire ai client di cercare gli aggiornamenti esclusivamente sul server WSUS e non forzare la ricerca online su Windows Update?


    Grazie

    giovedì 19 aprile 2018 07:30

Risposte

  • Ciao C_Mont,

    E' questo quello che stai cercando? Impedisce agli utenti di controllare gli aggiornamenti manualmente.

    https://docs.microsoft.com/en-us/windows/deployment/update/waas-wu-settings#remove-access-to-use-all-windows-update-features

    Remove access to use all Windows Update features

    By enabling the Group Policy setting under Computer Configuration\Administrative Templates\Windows Components\Windows update\Remove access to use all Windows update features, administrators can disable the "Check for updates" option for users. Any background update scans, downloads and installations will continue to work as configured.

    Simon


    If you find that my post has answered your question, please mark it as the answer. If you find my post to be helpful in anyway, please click vote as helpful. Regards Simon Disclaimer: This posting is provided AS IS with no warranties or guarantees, and confers no rights.

    giovedì 19 aprile 2018 07:40
  • Grazie, non era proprio questa la policy che mi serviva ma mi hai instradato verso la soluzione, è presente anche la voce: Non connetterti a percorsi Internet di Windows Update.

    L'unico problema è che è una feature di Windows 10 e non è possibile inviarla tramite AD utilizzando lo stesso percorso di GPO ma modificando la relativa chiave di registro.

    Nello specifico mi è stato utile inserire la DWORD:

    HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate\DoNotConnectToWindowsUpdateInternetLocations -> che non permette l'update da windows update ma solo tramite intranet e quindi da server WSUS

    venerdì 20 aprile 2018 07:12

Tutte le risposte

  • Ciao C_Mont,

    E' questo quello che stai cercando? Impedisce agli utenti di controllare gli aggiornamenti manualmente.

    https://docs.microsoft.com/en-us/windows/deployment/update/waas-wu-settings#remove-access-to-use-all-windows-update-features

    Remove access to use all Windows Update features

    By enabling the Group Policy setting under Computer Configuration\Administrative Templates\Windows Components\Windows update\Remove access to use all Windows update features, administrators can disable the "Check for updates" option for users. Any background update scans, downloads and installations will continue to work as configured.

    Simon


    If you find that my post has answered your question, please mark it as the answer. If you find my post to be helpful in anyway, please click vote as helpful. Regards Simon Disclaimer: This posting is provided AS IS with no warranties or guarantees, and confers no rights.

    giovedì 19 aprile 2018 07:40
  • Grazie, non era proprio questa la policy che mi serviva ma mi hai instradato verso la soluzione, è presente anche la voce: Non connetterti a percorsi Internet di Windows Update.

    L'unico problema è che è una feature di Windows 10 e non è possibile inviarla tramite AD utilizzando lo stesso percorso di GPO ma modificando la relativa chiave di registro.

    Nello specifico mi è stato utile inserire la DWORD:

    HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate\DoNotConnectToWindowsUpdateInternetLocations -> che non permette l'update da windows update ma solo tramite intranet e quindi da server WSUS

    venerdì 20 aprile 2018 07:12