Dela via


Steg 4: Konfigurera grupprincipinställningar för automatiska uppdateringar

I en Active Directory-miljö kan du använda grupprincip för att definiera hur datorer och användare kan interagera med Windows Update för att hämta automatiska uppdateringar från Windows Server Update Services (WSUS). Den här artikeln refererar till dessa datorer och användare som WSUS-klienter.

Den här artikeln innehåller två huvudavsnitt:

Grupprincipinställningar för WSUS-klientuppdateringar

Det här avsnittet innehåller information om följande tre tillägg för grupprincip. I de här tilläggen hittar du de inställningar som du kan använda för att konfigurera hur WSUS-klienter interagerar med Windows Update för att ta emot automatiska uppdateringar.

Anmärkning

Den här artikeln förutsätter att du redan använder och är bekant med grupprincip. Om du inte är bekant med grupprincip rekommenderar vi att du granskar informationen i avsnittet kompletterande information i den här artikeln innan du försöker konfigurera principinställningar för WSUS.

Principinställningar för datorkonfiguration > Windows Update

Det här avsnittet innehåller information om följande datorbaserade principinställningar:

I Grupprinciphanteraren finns Windows Update-principer för datorbaserad konfiguration i sökvägen PolicyName>Datorkonfiguration>Principer>Administrativa mallar>Windows-komponenter>Windows Update.

Anmärkning

Som standard är de här inställningarna inte konfigurerade.

Tillåt omedelbar installation av automatiska uppdateringar

Anger om automatiska uppdateringar automatiskt installerar uppdateringar som inte avbryter Windows-tjänster eller startar om Windows.

Stöds på Exklusive
Windows-operativsystem som fortfarande är inom Microsoft Product Support Lifecycle noll

Anmärkning

Om principinställningen Konfigurera automatiska uppdateringar är inställd på Inaktiveradhar den här principen ingen effekt.

Policyinställningsläge Uppförande
inte konfigurerad Anger att uppdateringar inte installeras omedelbart. Lokala administratörer kan ändra den här inställningen med hjälp av redigeraren för lokal grupprincip.
Aktiverad Anger att automatiska uppdateringar omedelbart installerar uppdateringar när de har laddats ned och är redo att installeras.
Disabled (Inaktiverat) Anger att uppdateringar inte installeras omedelbart.

Alternativ: Det finns inga alternativ för den här inställningen.

Tillåt att icke-administratörer tar emot uppdateringsaviseringar

Anger om icke-administrativa användare får uppdateringsmeddelanden baserat på principinställningen Konfigurera automatiska uppdateringar.

Stöds på Exklusive
Windows Server 2012 R2, Windows 8.1 och tidigare versioner noll

Anmärkning

Om principinställningen Konfigurera automatiska uppdateringar är Inaktiverad eller Inte konfigureradhar den här principinställningen ingen effekt.

Viktigt!

Från och med Windows 8 och Windows RT är den här principinställningen aktiverad som standard. I alla tidigare versioner av Windows är den inaktiverad som standard.

Principinställningstillstånd Uppförande
inte konfigurerad Anger att användarna alltid ser ett kontokontrollfönster och kräver utökade behörigheter för att utföra dessa uppgifter. En lokal administratör kan ändra den här inställningen med hjälp av redigeraren för lokal grupprincip.
Aktiverad Anger att Automatisk windows-uppdatering och Microsoft Update inkluderar icke-administratörer när de fastställer vilken inloggad användare som tar emot uppdateringsmeddelanden. Icke-administrativa användare kan installera allt valfritt, rekommenderat och viktigt uppdateringsinnehåll som de har fått ett meddelande om. Användarna ser inget fönster för användarkontokontroll. Användare behöver inte utökade behörigheter för att installera de här uppdateringarna, förutom vid uppdateringar som innehåller ändringar i användargränssnittet, Licensvillkor för Microsoft-programvara eller Windows Update-inställningar.

I två situationer beror effekten av den här inställningen på datorn:

- Dölj uppdateringar av eller Återställ
- Avbryt en uppdateringsinstallation

Om den här principinställningen är aktiverad i Windows Vista eller Windows XP visas inget fönster för användarkontokontroll. Dessa användare behöver inte utökade behörigheter för att dölja, återställa eller avbryta uppdateringar.

Om den här principinställningen är aktiverad i Windows Vista ser användarna inte något fönster för användarkontokontroll. Dessa användare behöver inte utökade behörigheter för att dölja, återställa eller avbryta uppdateringar. Om den här principinställningen inte är aktiverad ser användarna alltid ett användarkontokontrollfönster och de kräver utökade behörigheter för att dölja, återställa eller avbryta uppdateringar.

I Windows 7 har den här principinställningen ingen effekt. Användarna ser alltid ett kontokontrollfönster och de behöver utökade behörigheter för att utföra dessa uppgifter.

I Windows 8 och Windows RT har den här principinställningen ingen effekt.

Disabled (Inaktiverat) Anger att endast inloggade administratörer får uppdateringsaviseringar. Observera att den här principinställningen är aktiverad som standard i Windows 8 och Windows RT. I alla tidigare versioner av Windows är den inaktiverad som standard.

Alternativ: Det finns inga alternativ för den här inställningen.

Tillåt signerade uppdateringar från en Microsoft Update-tjänstplats för intranätet

Anger om automatiska uppdateringar accepterar uppdateringar som är signerade av andra entiteter än Microsoft när uppdateringen hittas på en microsoft-uppdateringstjänstplats på intranätet.

Stöds på Utan
Windows-operativsystem som fortfarande är inom Microsoft Product Support Lifecycle Windows RT

Anmärkning

Uppdateringar från en annan tjänst än en Microsoft-uppdateringstjänst för intranät måste alltid signeras av Microsoft. Den här principinställningen påverkar dem inte. Den här principen stöds inte i Windows RT. Aktivering av den här principen påverkar inte datorer som kör Windows RT.

Alternativ: Det finns inga alternativ för den här inställningen.

Inställningsstatus för policy Uppförande
inte konfigurerad Anger att uppdateringar från en Microsoft-uppdateringstjänstplats för intranät måste signeras av Microsoft.
Aktiverad Anger att automatiska uppdateringar accepterar uppdateringar som tas emot via en Microsoft-uppdateringstjänst på intranätet om de är signerade av ett certifikat som finns i den lokala datorns certifikatarkiv för Betrodda utgivare.
Disabled (Inaktiverat) Anger att uppdateringar från en Microsoft-uppdateringstjänstplats för intranät måste signeras av Microsoft.

Alternativ: Det finns inga alternativ för den här inställningen.

Starta alltid om automatiskt vid den schemalagda tiden

Anger om en omstartstimer alltid börjar omedelbart efter att Windows Update har installerat viktiga uppdateringar, i stället för att först meddela användarna på inloggningsskärmen i minst två dagar.

Stöds på Exklusive
Windows-operativsystem som fortfarande är inom Microsoft Product Support Lifecycle noll

Anmärkning

Om policyinställningen Ingen automatisk omstart med inloggade användare för schemalagda automatiska uppdateringar är aktiverad, har denna policy ingen verkan.

Policyläge Uppförande
inte konfigurerad Anger att Windows Update inte ändrar datorns omstartsbeteende.
Aktiverad Anger att en omstartstimer alltid börjar omedelbart efter att Windows Update har installerat viktiga uppdateringar, i stället för att först meddela användare på inloggningsskärmen i minst två dagar.

Omstartstimern kan konfigureras så att den börjar med valfritt värde från 15 till 180 minuter. När timern tar slut fortsätter omstarten även om datorn har inloggade användare.

Disabled (Inaktiverat) Anger att Windows Update inte ändrar datorns omstartsbeteende.

Alternativ: Om den här inställningen är aktiverad kan du ange hur lång tid som förflutit efter att uppdateringar har installerats innan en tvingad omstart av datorn sker.

Frekvens för upptäckt av automatiska uppdateringar

Anger de timmar som Windows använder för att avgöra hur lång tid det tar att vänta innan du söker efter tillgängliga uppdateringar. Den exakta väntetiden bestäms med hjälp av de timmar som anges här minus 0 till 20 procent av de angivna timmarna. Om den här principen till exempel används för att ange en 20-timmars identifieringsfrekvens kontrollerar alla klienter som den här principen tillämpar uppdateringar var som helst mellan 16 och 20 timmar.

Stöds på Uteslutande
Windows-operativsystem som fortfarande är inom Microsoft Product Support Lifecycle Windows RT

Anmärkning

  • Inställningen Ange intranät för Microsofts uppdateringstjänst måste vara Aktiverad för att den här principen ska börja gälla.
  • Om principinställningen Konfigurera automatiska uppdateringar är Inaktiveradhar den här principen ingen effekt.
  • Den här principen stöds inte i Windows RT. Aktivering av den här principen påverkar inte datorer som kör Windows RT.
Policyns inställningsstatus Uppförande
inte konfigurerad Anger att Windows söker efter tillgängliga uppdateringar med standardintervallet 22 timmar.
Aktiverad Anger att Windows söker efter tillgängliga uppdateringar med det angivna intervallet.
Disabled (Inaktiverat) Anger att Windows söker efter tillgängliga uppdateringar med standardintervallet 22 timmar.

Alternativ: Om den här inställningen är aktiverad kan du ange tidsintervallet i timmar som Windows Update väntar innan du söker efter uppdateringar.

Konfigurera automatiska uppdateringar

Anger om automatiska uppdateringar är aktiverade på den här datorn.

Stöds på Exklusive
Windows-operativsystem som fortfarande är inom Microsoft Product Support Lifecycle Windows RT

Konfigurera automatiska uppdateringar under Datorkonfiguration\Administrativa mallar\Windows-komponenter\Windows Update\Hantera slutanvändarupplevelsen\Konfigurera automatiska uppdateringar.

  • Om den här inställningen är inställd på Inte konfigureradanges inte användningen av automatiska uppdateringar på grupprincipnivå. En administratör kan fortfarande konfigurera automatiska uppdateringar via appen Inställningar under Inställningar>Uppdatera & säkerhet>Windows Update>Avancerade alternativ.

  • Om den här inställningen är inställd på Inaktiveradmåste användarna manuellt ladda ned och installera alla tillgängliga klientuppdateringar från den offentliga Windows Update-tjänsten genom att gå till Inställningar>Uppdatera & säkerhet>Windows Update.

  • Om den här inställningen är inställd på Aktiveradidentifierar Windows när datorn är online och använder sin Internetanslutning för att söka efter tillgängliga uppdateringar i Windows Update. Om du vill använda den här inställningen måste du välja ett av de fem alternativ som inställningen innehåller.

    När den här inställningen är aktiverad kan lokala administratörer använda Kontrollpanelen för Windows Update för att välja ett konfigurationsalternativ. Lokala administratörer får dock inte ange konfigurationen för automatiska uppdateringar till Inaktiverad.

    När du har angett den här inställningen till Aktiveradväljer du något av följande alternativ under Alternativ:

    Alternativ Uppförande
    2 – Meddela om nedladdning och automatisk installation När Windows Update hittar uppdateringar som gäller för datorn meddelas användarna att uppdateringarna är klara att laddas ned. Användarna kan sedan köra Windows Update för att ladda ned och installera alla tillgängliga uppdateringar.
    3 – Ladda ned och meddela automatiskt om installation Det här är standardinställningen. Windows Update hittar tillämpliga uppdateringar och laddar ned dem i bakgrunden. Användare meddelas inte eller avbryts inte under den här processen. När nedladdningarna är klara meddelas användarna om att uppdateringarna är redo att installeras. Användarna kan sedan köra Windows Update för att installera de nedladdade uppdateringarna.
    4 – Ladda ned och schemalägga installationen automatiskt Du kan ange installationsschemat med det här grupprincipalternativet. Om inget schema anges är standardschemat för alla installationer varje dag kl. 03:00. Om några uppdateringar kräver en omstart för att slutföra installationen startar Windows om datorn automatiskt. Om en användare är inloggad på datorn när Windows är redo att startas om meddelas användaren och ges möjlighet att fördröja omstarten.

    Från och med Windows 8 kan du ställa in uppdateringar som ska installeras under automatiskt underhåll i stället för att använda ett specifikt Windows Update-schema. Automatiskt underhåll installerar uppdateringar när datorn inte används och undviker att installera uppdateringar när datorn körs på batteridrift. Om automatiskt underhåll inte kan installera uppdateringar inom två dagar installerar Windows Update uppdateringarna direkt. Användarna meddelas sedan om en väntande omstart. En omstart sker endast om det inte finns någon risk för oavsiktlig dataförlust.

    5 – Tillåt lokal administratör att välja inställning Det här alternativet anger om lokala administratörer får använda kontrollpanelen för automatiska uppdateringar för att välja konfigurationsalternativ. En lokal administratör kan till exempel välja en schemalagd installationstid. Lokala administratörer får inte ange konfigurationen för automatiska uppdateringar till Inaktiverad.
    7 – Ladda ned automatiskt, meddela om installation, meddela om att starta om Det här alternativet är endast tillgängligt i Windows Server SKU, version 2016 och senare. Med det här alternativet kan lokala administratörer använda Windows Update för att fortsätta med installationer eller omstarter manuellt. Windows laddar ned tillämpliga uppdateringar till enheten och meddelar användare att uppdateringar är redo att installeras. När uppdateringar har installerats meddelas användarna att starta om enheten.

Anmärkning

Microsoft levererar Windows Server-operativsystemet med policyn för automatiska uppdateringsalternativ konfigurerad till 3 i registret. Detta återspeglas inte i GPO-redigeraren. Om en administratör konfigurerar principen Alternativ för automatisk uppdatering till en annan inställning påverkas den nya inställningen. Om du ställer in principen Automatiska uppdateringsalternativ på "Inte konfigurerad" resulterar det i beteendet att automatiskt ladda ned och installera uppdateringar.

Fördröj omstart för schemalagda installationer

Anger hur lång tid automatiska uppdateringar väntar innan du fortsätter med en schemalagd omstart.

Stöds på Exklusive
Windows-operativsystem som fortfarande är inom Microsoft Product Support Lifecycle noll

Anmärkning

Den här principen gäller endast när automatiska uppdateringar har konfigurerats för att utföra schemalagda installationer av uppdateringar. Om principinställningen Konfigurera automatiska uppdateringar är Inaktiveradhar den här principen ingen effekt.

Tillstånd för policyinställning Uppförande
inte konfigurerad Anger att när uppdateringar har installerats förfaller standardväntetiden på 15 minuter innan någon schemalagd omstart sker.
Aktiverad Anger att när installationen är klar sker en schemalagd omstart när det angivna antalet minuter har upphört att gälla.
Disabled (Inaktiverat) Anger att när uppdateringar har installerats förfaller standardväntetiden på 15 minuter innan någon schemalagd omstart sker.

Alternativ: Om den här inställningen är aktiverad kan du ange hur lång tid i minuter som automatiska uppdateringar väntar innan du fortsätter med en schemalagd omstart.

Justera inte standardalternativet för att installera uppdateringar och stänga av i dialogrutan Stäng av Windows

Med den här principinställningen kan du ange om alternativet Installera uppdateringar och Stänga av tillåts som standardalternativ i dialogrutan Stäng av Windows.

Stöds på Exkluderande
Windows-operativsystem som fortfarande är inom Microsoft Product Support Lifecycle noll

Anmärkning

Den här principinställningen påverkar inte om PolicyName>Datorkonfiguration>-principer>administrativa mallar>Windows-komponenter>Windows Update>Visa inte alternativet Installera uppdateringar och stäng av i dialogrutan Stäng av Windows principinställningen är Aktiverad.

Inställningsstatus för policy Uppförande
inte konfigurerad Anger att installera uppdateringar och stänga av är standardalternativet i dialogrutan Stäng av Windows om uppdateringar är tillgängliga för installation när användaren väljer alternativet Stäng av för att stänga av datorn.
Aktiverad Om du aktiverar den här principinställningen är användarens senaste avstängningsval, till exempel Viloläge eller Starta om, standardalternativet i dialogrutan Stäng av Windows, oavsett om alternativet Installera uppdateringar och stänga är tillgängligt på Vad vill du att datorn ska göra? meny.
Disabled (Inaktiverat) Anger att installera uppdateringar och stänga av är standardalternativet i dialogrutan Stäng av Windows om uppdateringar är tillgängliga för installation när användaren väljer alternativet Stäng av för att stänga av datorn.

Alternativ: Det finns inga alternativ för den här inställningen.

Anslut inte till några Windows Update Internet-platser

Även om Windows Update har konfigurerats för att ta emot uppdateringar från en intranätuppdateringstjänst hämtar den regelbundet information från den offentliga Windows Update-tjänsten. Den här informationen möjliggör framtida anslutningar till Windows Update och andra tjänster, till exempel Microsoft Update eller Microsoft Store.

Anmärkning

Den här policyn gäller endast när datorn har konfigurerats för att ansluta till en intranät-uppdateringstjänst med hjälp av principinställningen Ange platsen för intranätets Microsoft-uppdateringstjänst.

Stöds på Exklusive
Från och med Windows Server 2012 R2, Windows 8.1 eller Windows RT 8.1 omfattas Windows-operativsystem fortfarande av Microsoft Product Support Lifecycle noll
Principinställningstillstånd Uppförande
inte konfigurerad Anger att datorer kan hämta information från offentliga uppdateringstjänster som Windows Update och Microsoft Store.
Aktiverad Anger att Windows inte längre ansluter till offentliga uppdateringstjänster som Windows Update eller Microsoft Store. Den här inställningen gör att de flesta funktioner i Microsoft Store-appen slutar fungera.

Användare som söker efter uppdateringar med hjälp av Inställningar app eller Kontrollpanelen ser bara uppdateringar från intranätuppdateringstjänsten. De visas inte med alternativet Kontrollera online efter uppdateringar från Windows Update.

Program som använder API:er för Windows Update Agent kan inte söka efter uppdateringar mot någon annan tjänst än intranätuppdateringstjänsten.

Disabled (Inaktiverat) Anger att datorer kan hämta information från offentliga uppdateringstjänster.

Alternativ: Det finns inga alternativ för den här inställningen.

Visa inte alternativet Installera uppdateringar och Stäng av i dialogrutan Stäng av Windows

Anger om alternativet Installera uppdateringar och stäng visas i dialogrutan Stäng av Windows.

Stöds på Exklusive
Windows-operativsystem som fortfarande är inom Microsoft Product Support Lifecycle noll
Policyläge Uppförande
inte konfigurerad Anger att alternativet Installera uppdateringar och stäng är tillgängligt i dialogrutan Stäng av Windows om uppdateringar är tillgängliga när användaren väljer alternativet Stäng av för att stänga av datorn. En lokal administratör kan ändra den här inställningen med hjälp av en lokal princip.
Aktiverad Anger att Installera uppdateringar och stänga av inte visas som ett val i dialogrutan Stäng av Windows, även om uppdateringar är tillgängliga för installation när användaren väljer alternativet Stäng av för att stänga av datorn.
Disabled (Inaktiverat) Anger att alternativet Installera uppdateringar och stäng är standardalternativet i dialogrutan Stäng av Windows om uppdateringar är tillgängliga för installation när användaren väljer alternativet Stäng av för att stänga av datorn.

Alternativ: Det finns inga alternativ för den här inställningen.

Aktivera klientsideinriktning

Anger målgruppens namn eller namn som har konfigurerats i WSUS-konsolen som tar emot uppdateringar från WSUS.

Stöds på Uteslutande
Windows-operativsystem som fortfarande är inom Microsoft Product Support Lifecycle Windows RT

Anmärkning

Den här principen gäller endast när den här datorn har konfigurerats för att stödja de angivna målgruppsnamnen i WSUS. Om målgruppsnamnet inte finns i WSUS ignoreras det tills det har skapats. Om principinställningen för Ange platsen för Microsoft-uppdateringstjänsten för intranät är inaktiverad eller inte konfigurerad; har den här principen ingen effekt. Den här principen stöds inte i Windows RT. Aktivering av den här principen påverkar inte datorer som kör Windows RT.

Inställningsstatus för policy Uppförande
inte konfigurerad Anger att ingen målgruppsinformation skickas till WSUS. En lokal administratör kan ändra den här inställningen med hjälp av en lokal princip.
Aktiverad Anger att den angivna målgruppsinformationen skickas till WSUS, som använder den för att avgöra vilka uppdateringar som ska distribueras till den här datorn. Om WSUS stöder flera målgrupper kan du använda den här principen för att ange flera gruppnamn, avgränsade med semikolon, om du har lagt till målgruppsnamnen i listan över datorgrupper i WSUS. Annars måste en enskild grupp anges.
Disabled (Inaktiverat) Anger att ingen målgruppsinformation skickas till WSUS.

Alternativ: Använd det här utrymmet om du vill ange ett eller flera målgruppsnamn.

Aktivera Windows Update Power Management för att automatiskt aktivera datorn för att installera schemalagda uppdateringar

Anger om Windows Update använder funktionerna Windows Power Management eller Power Options för att automatiskt väcka datorn från viloläge om uppdateringarna är schemalagda för installation.

Datorn aktiveras endast automatiskt om Windows Update har konfigurerats för att installera uppdateringar automatiskt. Om datorn är i viloläge när den schemalagda installationstiden inträffar och det finns uppdateringar som ska tillämpas använder Windows Update funktionerna Windows Power Management eller Power Options för att automatiskt aktivera datorn för att installera uppdateringarna. Windows Update aktiverar även datorn och installerar en uppdatering om en tidsgräns för installationen inträffar.

Datorn aktiveras inte om det inte finns uppdateringar som ska installeras. Om datorn är på batteridrift, när Windows Update aktiverar den, installeras inte uppdateringar. Datorn återgår automatiskt till viloläge om två minuter.

Stöds på Exklusive
Från och med Windows Vista och Windows Server 2008, inklusive Windows 7, Windows-operativsystem som fortfarande är inom Microsoft Product Support Lifecycle noll
Inställningsstatus för policy Uppförande
inte konfigurerad Windows Update väcker inte datorn från viloläge för att installera uppdateringar. En lokal administratör kan ändra den här inställningen med hjälp av en lokal princip.
Aktiverad Windows Update väcker datorn från viloläge för att installera uppdateringar under de tidigare angivna villkoren.
Disabled (Inaktiverat) Windows Update väcker inte datorn från viloläge för att installera uppdateringar.

Alternativ: Det finns inga alternativ för den här inställningen.

Ingen automatisk omstart med inloggade användare för schemalagda installationer av automatiska uppdateringar

Anger att för att slutföra en schemalagd installation väntar automatiska uppdateringar på att datorn startas om av alla användare som är inloggade, i stället för att datorn startas om automatiskt.

Stöds på Uteslutande
Windows-operativsystem som fortfarande är inom Microsoft Product Support Lifecycle noll

Anmärkning

Den här principen gäller endast när automatiska uppdateringar har konfigurerats för att utföra schemalagda installationer av uppdateringar. Om principinställningen Konfigurera automatiska uppdateringar är Inaktiveradhar den här principen ingen effekt.

Policyinställningsstatus Uppförande
inte konfigurerad Anger att automatiska uppdateringar meddelar användaren att datorn startas om automatiskt om fem minuter för att slutföra installationen.
Aktiverad Vissa uppdateringar kräver att datorn startas om innan uppdateringarna kan börja gälla. Om statusen är inställd på Aktiveradstartar automatiska uppdateringar inte om en dator automatiskt under en schemalagd installation om en användare är inloggad på datorn. I stället meddelar automatiska uppdateringar användaren att starta om datorn.
Disabled (Inaktiverat) Anger att automatiska uppdateringar meddelar användaren att datorn startas om automatiskt om fem minuter för att slutföra installationen.

Alternativ: Det finns inga alternativ för den här inställningen.

Fråga igen om omstart med schemalagda installationer

Anger hur lång tid automatiska uppdateringar ska vänta innan de uppmanar igen med en schemalagd omstart.

Stöds på Exklusive
Windows-operativsystem som fortfarande är inom Microsoft Product Support Lifecycle Windows RT

Viktigt!

Den här principen gäller endast när automatiska uppdateringar har konfigurerats för att utföra schemalagda installationer av uppdateringar. Om principinställningen Konfigurera automatiska uppdateringar är Inaktiveradhar den här principen ingen effekt.

Anmärkning

Den här principen påverkar inte datorer som kör Windows RT.

Polisläge Uppförande
inte konfigurerad En schemalagd omstart sker 10 minuter efter att uppmaningen om omstart har stängts. En lokal administratör kan ändra den här inställningen med hjälp av en lokal princip.
Aktiverad Anger att när en uppmaning om omstart har skjutits upp sker en schemalagd omstart efter det angivna antalet minuter.
Disabled (Inaktiverat) En schemalagd omstart sker 10 minuter efter att uppmaningen till omstart har stängts.

Alternativ: När den här inställningen är aktiverad kan du ange hur lång tid i minuter som förflutit innan användarna tillfrågas igen om en schemalagd omstart.

Ändra schemaläggning för installationer av automatiska uppdateringar

Anger hur lång tid det tar för automatiska uppdateringar att vänta efter en datorstart innan du fortsätter med en schemalagd installation som tidigare missades.

Om statusen är inställd på Inte konfigureradinträffar en missad schemalagd installation en minut efter att datorn har startats.

Stöds på Exklusive
Windows-operativsystem som fortfarande är inom Microsoft Product Support Lifecycle noll

Anmärkning

Den här principen gäller endast när automatiska uppdateringar har konfigurerats för att utföra schemalagda installationer av uppdateringar. Om principinställningen Konfigurera automatiska uppdateringar är Inaktiveradhar den här principen ingen effekt.

Policyinställningstillstånd Uppförande
inte konfigurerad Anger att en missad schemalagd installation inträffar en minut efter att datorn har startats.
Aktiverad Anger att en schemalagd installation som inte skedde tidigare inträffar det angivna antalet minuter efter att datorn har startats.
Disabled (Inaktiverat) Anger att en missad schemalagd installation inträffar med nästa schemalagda installation.

Alternativ: När den här principinställningen är aktiverad kan du ange ett antal minuter efter att datorn startas nästa gång som en schemalagd installation som inte skedde tidigare inträffar.

Ange Microsoft uppdateringstjänstplats för intranätet

Anger en intranätserver som ska vara värd för uppdateringar från Microsoft Update. Du kan sedan använda WSUS för att automatiskt uppdatera datorer i nätverket.

Stöds på Exklusive
Windows-operativsystem som fortfarande är inom Microsoft Product Support Lifecycle Windows RT

Med den här inställningen kan du ange en WSUS-server i nätverket som fungerar som en intern uppdateringstjänst. I stället för att använda offentliga Windows Update- och Microsoft Update-tjänster på Internet söker WSUS-klienter efter uppdateringar som gäller för den här tjänsten. Om du aktiverar den här inställningen behöver användarna i din organisation inte gå igenom en brandvägg för att få uppdateringar. Det ger dig också möjlighet att testa uppdateringar innan du distribuerar dem.

Om du vill använda den här inställningen måste du ange två servernamnsvärden: servern som klienten identifierar och laddar ned uppdateringar från och servern som uppdaterade arbetsstationer laddar upp statistik från. Värdena behöver inte vara olika om båda tjänsterna har konfigurerats på samma server.

Anmärkning

Den här principen stöds inte i Windows RT. Aktivering av den här principen påverkar inte datorer som kör Windows RT.

Policyinställningstillstånd Uppförande
inte konfigurerad Anger att klienter ansluter direkt till Windows Update-webbplatsen på Internet.
Aktiverad Anger att klienten ansluter till den angivna WSUS-servern i stället för Windows Update för att söka efter och ladda ned uppdateringar. Om automatiska uppdateringar inte inaktiveras av princip eller användarinställningar söker automatiska uppdateringar efter, laddar ned och/eller installerar uppdateringar från den angivna WSUS-servern i stället för från Windows Update.

Användare av sidan Windows Update-inställningar eller sidan Windows Update Kontrollpanelen i äldre versioner av Windows, ser normalt uppdateringar från den angivna WSUS-servern i stället för från Windows Update. Användarna ser också ett alternativ Sök online efter uppdateringar från Windows Update som gör att de kan använda offentliga uppdateringstjänster på internet. Du kan ta bort det här alternativet genom att använda policyn Anslut inte till några Windows Update Internet-platser.

Program som använder API:er för Windows Update Agent för att söka efter, ladda ned och/eller installera uppdateringar fungerar normalt mot den angivna WSUS-servern. Program kan specifikt begära att använda offentliga uppdateringstjänster på Internet. Du kan inaktivera det här alternativet med hjälp av Anslut inte till några Windows Update Internet-platser policyn.

Disabled (Inaktiverat) Anger att klienter ansluter direkt till Windows Update-webbplatsen på Internet.

Alternativ: När den här principinställningen är aktiverad måste du ange den intranätuppdateringstjänst som WSUS-klienter använder när uppdateringar identifieras och internetstatistikservern som uppdaterade WSUS-klienter laddar upp statistik till. Exempelvärden:

Inställningsalternativ: Exempelvärde:
Ange intranätuppdateringstjänsten för att identifiera uppdateringar http://wsus01:8530
Ange intranätsstatistikservern http://IntranetUpd01

Anger om automatiska uppdateringar levererar viktiga och rekommenderade uppdateringar från WSUS.

Stöds på Uteslutande
Från och med Windows Vista Windows-operativsystem som fortfarande är inom Microsoft Product Support Lifecycle noll
Policyställningens status Uppförande
inte konfigurerad Anger att automatiska uppdateringar fortsätter att leverera viktiga uppdateringar om de redan har konfigurerats för att göra det.
Aktiverad Anger att automatiska uppdateringar installerar rekommenderade uppdateringar och viktiga uppdateringar från WSUS.
Disabled (Inaktiverat) Anger att automatiska uppdateringar fortsätter att leverera viktiga uppdateringar om de redan har konfigurerats för att göra det.

Alternativ: Det finns inga alternativ för den här inställningen.

Aktivera programmeddelanden

Med den här principinställningen kan du kontrollera om användarna ser detaljerade förbättrade meddelanden om aktuell programvara från Microsoft Update-tjänsten. Förbättrade meddelanden förmedlar värdet och höjer upp installationen och användningen av valfri programvara. Den här principinställningen är avsedd för löst hanterade miljöer där du tillåter användaren åtkomst till Microsoft Update-tjänsten.

Om du inte använder Microsoft Update-tjänsten har principinställningen Software Notifications ingen effekt.

Om principinställningen Konfigurera automatiska uppdateringar är Inaktiverad eller Inte konfigureradhar principinställningen Software Notifications ingen effekt.

Stöds på Utesluten
Från och med Windows Server 2008, Windows Vista och Windows 7, Windows-operativsystem som fortfarande är inom sina Microsoft Product Support Lifecycle noll

Anmärkning

Som standard är den här principinställningen inaktiverad.

Status för policyinställning Uppförande
inte konfigurerad Användare på datorer som kör Windows 7 erbjuds inte meddelanden för valfria program. Användare på datorer som kör Windows Vista erbjuds inte meddelanden för valfria program eller uppdateringar. En lokal administratör kan ändra den här inställningen med hjälp av Kontrollpanelen eller en lokal princip.
Aktiverad Om du aktiverar den här principinställningen visas ett meddelande på användarens dator när aktuell programvara är tillgänglig. Användaren kan välja meddelandet för att öppna Windows Update och få mer information om programvaran eller installera den. Användaren kan också välja Stäng det här meddelandet eller Visa mig senare för att skjuta upp meddelandet efter behov.

I Windows 7 styr den här principinställningen endast detaljerade meddelanden för valfria program. I Windows Vista styr den här principinställningen detaljerade meddelanden för valfria program och uppdateringar.

Disabled (Inaktiverat) Anger att användare som kör Windows 7 inte erbjuds detaljerade meddelanden för valfria program. Anger också att användare som kör Windows Vista inte erbjuds detaljerade meddelanden för valfria program eller valfria uppdateringar.

Alternativ: Det finns inga alternativ för den här inställningen.

Inställningar för datorkonfiguration > Underhållsschemaläggare

Om du har valt alternativet 4 – Ladda ned automatiskt och schemalägga installationeni inställningen Konfigurera automatiska uppdateringar, kan du ange inställningar för Underhållsschemaläggare i grupprinciphanteringskonsolen (GPMC) för datorer som kör Windows 8 och Windows RT. Om du inte valde alternativet 4 i inställningen Konfigurera automatiska uppdateringar behöver du inte konfigurera de här inställningarna för automatiska uppdateringar.

Inställningar för Underhållsschemaläggare finns i sökvägen Datorkonfiguration>Policies>Administrativa mallar>Windows-komponenter>Underhållsschemaläggare. Tillägget Maintenance Scheduler för Gruppolicy innehåller följande inställningar:

Aktiveringsgräns för automatiskt underhåll

Med den här principen kan du konfigurera aktiveringsgränsen för automatiskt underhåll.

Aktiveringsgränsen är den dagliga schemalagda tid då automatiskt underhåll startar.

Stöds på Exklusive
Windows-operativsystem som fortfarande är inom Microsoft Product Support Lifecycle noll

Anmärkning

Den här inställningen är relaterad till alternativet 4 i Konfigurera automatiska uppdateringar. Om du inte valde alternativ 4 i Konfigurera automatiska uppdateringarbehöver du inte konfigurera den här inställningen.

Policyställningstillstånd Uppförande
inte konfigurerad Om den här principinställningen inte har konfigurerats gäller den dagliga schemalagda tiden som anges på klientdatorer i Kontrollpanelen >Åtgärdscenter>Automatiskt underhåll.
Aktiverad Om du aktiverar den här principinställningen åsidosätts alla standardinställningar eller ändrade inställningar som konfigurerats på klientdatorer i Kontrollpanelen >Åtgärdscenter>automatiskt underhåll (eller i vissa klientversioner Underhåll).
Disabled (Inaktiverat) När du anger den här policyinställningen till Inaktiveradgäller den dagliga schemalagda tiden som specificeras i Kontrollpanelen >Åtgärdscenter>Automatiskt underhåll.

Slumpmässig fördröjning av automatiskt underhåll

Med den här principinställningen kan du konfigurera den slumpmässiga fördröjningen för aktivering av automatiskt underhåll.

Den slumpmässiga fördröjningen för underhållet är den tid fram till vilken det automatiska underhållet fördröjs från och med dess aktiveringsgräns. Den här inställningen är användbar för virtuella datorer där slumpmässigt underhåll kan vara ett prestandakrav.

Stöds på Uteslutande
Windows-operativsystem som fortfarande är inom Microsoft Product Support Lifecycle noll

Anmärkning

Den här inställningen är relaterad till alternativet 4 i Konfigurera automatiska uppdateringar. Om du inte valde alternativet 4 i Konfigurera automatiska uppdateringarbehöver du inte konfigurera den här inställningen.

När den här inställningen är aktiverad är som standard den slumpmässiga underhållsfördröjningen PT4H-.

Policystatus för inställningar Uppförande
inte konfigurerad En slumpmässig fördröjning på fyra timmar tillämpas på Automatisk.
Aktiverad Automatiskt underhåll kan fördröjas från sin aktiveringsgräns med upp till den specificerade tiden.
Disabled (Inaktiverat) Ingen slumpmässig fördröjning tillämpas på automatiskt underhåll.

Automatisk väckningspolitik

Med den här policyn kan du konfigurera väckningspolicyn för automatiskt underhåll.

Väckningsprincipen anger om automatiskt underhåll ska göra en väckningsbegäran till datorn för dagligt schemalagt underhåll.

Stöds på Exklusive
Windows-operativsystem som fortfarande är inom Microsoft Product Support Lifecycle noll

Anmärkning

Om datorns power-wake-princip uttryckligen är inaktiverad har den här inställningen ingen effekt. Den här inställningen är relaterad till alternativet 4 i Konfigurera automatiska uppdateringar. Om du inte valde alternativet 4 i Konfigurera automatiska uppdateringarbehöver du inte konfigurera den här inställningen.

Status för policyinställning Uppförande
inte konfigurerad Om du inte konfigurerar den här principinställningen gäller aktiveringsinställningen som anges i Kontrollpanelen >Åtgärdscenter Automatisk Underhåll>.
Aktiverad Om du aktiverar den här principinställningen försöker automatiskt underhåll ange en aktiveringsprincip för operativsystemet och göra en begäran om aktivering vid den dagliga schemalagda tiden, om det behövs.
Disabled (Inaktiverat) Om du inaktiverar den här principinställningen gäller aktiveringsinställningen som anges i Kontrollpanelen >Aktionscenter>Automatiskt underhåll.

Användarkonfiguration > policyinställningar för Windows Update

Det här avsnittet innehåller information om följande användarbaserade principinställningar:

I GPMC finns användarinställningarna för automatiska datoruppdateringar i sökvägen PolicyName>Användarkonfiguration>-principer>Administrativa mallar>Windows-komponenter>Windows Update. Inställningarna visas i samma ordning som de visas i tilläggen Datorkonfiguration och Användarkonfiguration i Grupprincip, när fliken Inställningar i Windows Update-principen väljs för att sortera inställningarna alfabetiskt.

Anmärkning

Om inget annat anges är de här inställningarna som standard inte konfigurerade.

För var och en av dessa inställningar kan du använda följande steg för att aktivera, inaktivera eller flytta mellan inställningarna.

Visa inte alternativet Installera uppdateringar och stäng av i dialogrutan Stäng av Windows

Anger om alternativet Installera uppdateringar och stäng visas i dialogrutan Stäng av Windows.

Stöds på Utom
Windows-operativsystem som fortfarande är inom Microsoft Product Support Lifecycle noll
Policyinställningsläge Uppförande
inte konfigurerad Anger att alternativet Installera uppdateringar och stäng visas i dialogrutan Stäng av Windows om uppdateringar är tillgängliga när användaren väljer alternativet Stäng av för att stänga av datorn.
Aktiverad Anger att Installera uppdateringar och stänga inte visas som ett val i dialogrutan Stäng av Windows, även om uppdateringar är tillgängliga för installation när användaren väljer alternativet Stäng av för att stänga av datorn.
Disabled (Inaktiverat) Anger att alternativet Installera uppdateringar och stäng visas i dialogrutan Stäng av Windows om uppdateringar är tillgängliga när användaren väljer alternativet Stäng av för att stänga av datorn.

Alternativ: Det finns inga alternativ för den här inställningen.

Justera inte standardalternativet till "Installera uppdateringar och stäng av" i dialogrutan Stäng av Windows

Anger om alternativet Installera uppdateringar och stäng tillåts som standardval i dialogrutan Stäng av Windows.

Stöds på Exkluderande
Windows-operativsystem som fortfarande är inom Microsoft Product Support Lifecycle noll

Anmärkning

Den här principinställningen påverkar inte om PolicyName>Användarkonfiguration>principer>administrativa mallar>Windows-komponenter>Windows Update>Alternativet Installera uppdateringar och stäng av visas inte i dialogrutan Stäng av Windows är aktiverat.

Status för policyinställning Uppförande
inte konfigurerad Anger om alternativet Installera uppdateringar och stäng av är standardalternativet i dialogrutan Stäng av Windows om uppdateringar är tillgängliga för installation när användaren väljer alternativet Stäng av för att stänga av datorn.
Aktiverad Anger om användarens senaste avstängningsval (till exempel Viloläge eller Starta om) är standardalternativet i dialogrutan Stäng av Windows, oavsett om alternativet Installera uppdateringar och Stänga av är tillgängligt på Vad vill du att datorn ska göra? meny.
Disabled (Inaktiverat) Anger om alternativet Installera uppdateringar och stäng av är standardalternativet i dialogrutan Stäng av Windows om uppdateringar är tillgängliga för installation när användaren väljer alternativet Stäng av för att stänga av datorn.

Alternativ: Det finns inga alternativ för den här inställningen.

Ta bort åtkomst för att använda alla Windows Update-funktioner

Med den här inställningen kan du ta bort WSUS-klientåtkomst till Windows Update.

Stöds på Exklusive
Windows-operativsystem som fortfarande är inom Microsoft Product Support Lifecycle noll
Principinställningstillstånd Uppförande
inte konfigurerad Användare kan ansluta till Windows Update-webbplatsen.
Aktiverad Alla Windows Update-funktioner tas bort. Detta omfattar blockering av åtkomst till Windows Update-webbplatsen http://windowsupdate.microsoft.com från Hyperlänken Windows Update på Start--menyn eller startskärmen och på menyn Verktyg i Internet Explorer.

Automatiska Windows-uppdateringar är också inaktiverade. Användaren meddelas varken om eller tar emot viktiga uppdateringar från Windows Update. Den här inställningen förhindrar också att Enhetshanteraren automatiskt installerar drivrutinsuppdateringar från Webbplatsen Windows Update.

Du kan konfigurera något av följande meddelandealternativ:

0 – Visa inga meddelanden
Den här inställningen tar bort all åtkomst till Windows Update-funktioner och inga meddelanden visas.

1 – Visa meddelanden om omstart som krävs
Den här inställningen visar meddelanden om omstarter som krävs för att slutföra en installation. På datorer som kör Windows 8 och Windows RT visas endast meddelanden som rör omstarter och oförmåga att identifiera uppdateringar. Meddelandealternativen stöds inte. Meddelanden på inloggningsskärmen visas alltid.

Disabled (Inaktiverat) Användare kan ansluta till Windows Update-webbplatsen.

Alternativ: Se Aktiverad i tabellen för den här inställningen.

Ytterligare information

Det här avsnittet innehåller mer information om hur du använder, öppnar och sparar WSUS-inställningar i Grupprincip och definitioner för termer som används i den här artikeln. För administratörer som är bekanta med tidigare versioner av WSUS (WSUS 3.2 och tidigare versioner) sammanfattar en tabell skillnaderna mellan WSUS-versioner.

Få åtkomst till Windows Update-inställningarna i gruppolicy

Följande procedurer beskriver hur du arbetar med grupprincipobjekt och andra grupprincipinställningar.

Anmärkning

Om du vill utföra dessa procedurer måste du vara medlem i domänadministratörer grupp eller motsvarande.

Så här öppnar du ett grupprincipobjekt

  1. På domänkontrollanten går du till Serverhanteraren>Verktyg>Gruppolicyhantering. Grupprincipshanteringskonsolen öppnas.

  2. Expandera skogen i den vänstra rutan. Dubbelklicka till exempel på skog: example.com.

  3. Dubbelklicka på Domäneri den vänstra rutan och dubbelklicka sedan på den domän som du vill hantera ett grupprincipobjekt för. Dubbelklicka till exempel på example.com.

  4. Gör något av följande:

    • Så här öppnar du ett befintligt grupprincipobjekt på domännivå för redigering:

      1. Dubbelklicka på domänen som innehåller det grupprincipobjekt som du vill hantera.
      2. Högerklicka på den domänprincip som du vill hantera och välj sedan redigera. Redigeraren för gruppolicyhantering (GPME) öppnas.
    • Så här skapar du ett nytt grupprincipobjekt och öppnar det för redigering:

      1. Högerklicka på domänen som du vill skapa ett nytt grupprincipobjekt för och välj sedan Skapa ett grupprincipobjekt i den här domänen och länka det här.
      2. I Nytt grupprincipobjekti Namnanger du ett namn på det nya grupprincipobjektet och väljer sedan OK.
      3. Högerklicka på det nya grupprincipobjektet och välj sedan redigera. GPME öppnas.

Öppna Windows Update och Maintenance Scheduler-tilläggen för gruppolicy

Gör något av följande i redigeraren för grupprinciphantering:

  • Expandera datorkonfiguration>Policyer>administrativa mallar>Windows-komponenter>Windows Update.

  • Expandera Användarkonfiguration>Policyer>Administrativa Mallar>Windows-komponenter>Windows Update.

  • Expandera Datorkonfiguration>principer>Administrativa mallar>Windows-komponenter>Underhållsschemaläggare.

För ytterligare information om gruppolicy, se översikten över gruppolicy.

Så här konfigurerar du grupprincipinställningar

När du har öppnat det tillägg för grupprincip som du vill använda kan du använda följande steg för att aktivera, inaktivera eller flytta mellan inställningarna:

  1. Dubbelklicka på den inställning som du vill visa eller ändra.

  2. Gör något av följande:

    • Om du vill behålla standardtillståndet för inställningen väljer du Inte konfigurerad.
    • Om du vill aktivera inställningen väljer du Aktiverad.
    • Om du vill inaktivera inställningen väljer du Inaktiverad.
  3. I Alternativ, om några alternativ visas behåller du standardvärdena eller ändrar dem efter behov.

  4. Gör något av följande:

    • Om du vill spara ändringarna och gå vidare till nästa inställning väljer du Användoch väljer sedan Nästa inställning.
    • Om du vill spara ändringarna och stänga dialogrutan väljer du OK.
    • Om du vill ta bort alla ändringar som inte har sparats och stänga dialogrutan väljer du Avbryt.

Ändringar i WSUS

I följande tabell sammanfattas viktiga skillnader mellan de aktuella och tidigare versionerna av WSUS som är relevanta för den här artikeln.

Windows Server- och WSUS-versioner Beskrivning
Windows Server 2012 R2 med WSUS 6.0 och efterföljande versioner Från och med Windows Server 2012 är WSUS-serverrollen integrerad med operativsystemet. De associerade grupprincipinställningarna för WSUS-klienter ingår som standard i grupprincip.
Windows Server 2008 och tidigare versioner av Windows Server med WSUS 3.2 och tidigare I Windows Server 2008 och tidigare versioner av Windows Server med WSUS version 3.2 och tidigare ingår inte de grupprincipinställningar som styr WSUS-klienter i operativsystemet. Principinställningarna finns i den administrativa WSUS-mallen wuau.adm. I dessa serverversioner måste den administrativa WSUS-mallen läggas till i konsolen grupprinciphantering innan WSUS-klientinställningarna kan konfigureras.

Termer och definitioner

Den här artikeln använde följande termer:

Begrepp Definition
automatiska uppdateringar eller automatiska uppdateringar Termen som används för att beskriva när Windows Update Agent automatiskt schemalägger och laddar ned uppdateringar. Automatiska uppdateringar är klientdatorkomponenten som är inbyggd i Microsoft Windows Vista, Windows Server 2003, Windows XP och Windows 2000 med SP3-operativsystem för att hämta uppdateringar från Microsoft Update eller Windows Update.
autonom server En underordnad WSUS-server där administratörer kan hantera WSUS-komponenter.
underordnad server En WSUS-server som hämtar uppdateringar från en annan WSUS-server i stället för från Microsoft Update eller Windows Update.
Gruppolicytillägg eller tillägg för gruppolicy En samling inställningar i grupprincip som styr hur användare och datorer som principerna gäller kan konfigurera och använda olika Windows-tjänster och -funktioner. Administratörer kan använda WSUS med grupprincip för konfiguration på klientsidan av klienten automatiska uppdateringar för att säkerställa att användarna inte kan inaktivera eller kringgå företagets uppdateringsprinciper.

WSUS kräver inte användning av Active Directory eller grupprincip. Klientkonfiguration kan också användas med hjälp av en lokal grupprincip eller genom att ändra Windows-registret.

intern uppdateringstjänst En tillfällig referens till en nätverksinfrastruktur som använder en eller flera WSUS-servrar för att distribuera uppdateringar.
replikserver En nedströms WSUS-server som speglar godkännanden och inställningar på den överordnade servern som den är ansluten till. Du kan inte hantera WSUS på en replikserver.
Microsoft Update En Microsoft-webbplats som lagrar och distribuerar uppdateringar för Windows-datorer, enhetsdrivrutiner, Windows-operativsystem och andra Microsoft-programvaruprodukter.
Software Update Services (SUS) Föregående produkt för WSUS.
Uppdateringar Någon av en samling programrevisioner, snabbkorrigeringar, servicepaket, funktionspaket och enhetsdrivrutiner som kan installeras på en dator för att utöka funktionaliteten eller för att förbättra prestanda och säkerhet.
uppdatera filer De filer som krävs för att installera en uppdatering på en dator.
uppdatera information eller uppdatera metadata Informationen om en uppdatering, till skillnad från de binära filerna i ett uppdateringspaket. Metadata tillhandahåller till exempel information om egenskaperna för en uppdatering så att du kan ta reda på vad uppdateringen är användbar för. Metadata innehåller även Licensvillkor för Programvara från Microsoft. Metadatapaketet som laddas ned för en uppdatering är vanligtvis mycket mindre än uppdateringsfilpaketet.
uppdateringskälla Den plats som en WSUS-server synkroniserar till för att hämta uppdateringsfiler. Den här platsen kan vara antingen Microsoft Update eller en överordnad WSUS-server.
uppströmsserver En WSUS-server som tillhandahåller uppdateringsfiler till en annan, underordnad WSUS-server.
Windows Server Update Services (WSUS) Ett serverrollprogram som körs på en eller flera Windows Server-datorer i ett företagsnätverk. Med en WSUS-infrastruktur kan du hantera uppdateringar för datorer i nätverket som ska installeras.

Du kan använda WSUS för att godkänna eller avvisa uppdateringar före lanseringen, för att tvinga uppdateringar att installeras vid ett visst datum och för att få omfattande rapporter om vilka uppdateringar varje dator i nätverket kräver. Du kan konfigurera WSUS för att godkänna vissa klasser av uppdateringar automatiskt, inklusive viktiga uppdateringar, säkerhetsuppdateringar, servicepaket och drivrutiner. Med WSUS kan du endast godkänna uppdateringar för identifiering, så att du kan se vilka datorer som kräver en viss uppdatering utan att behöva installera uppdateringen.

I en WSUS-implementering måste minst en WSUS-server i nätverket kunna ansluta till Microsoft Update för att få tillgängliga uppdateringar. Baserat på nätverkssäkerhet och konfiguration kan administratören avgöra hur många andra servrar som ansluter direkt till Microsoft Update.

Du kan konfigurera en WSUS-server för att hämta uppdateringar via Internet från Microsoft Update, Windows Update eller Microsoft Store.

Windows Update En Microsoft-webbplats som lagrar och distribuerar uppdateringar för Windows-datorer, enhetsdrivrutiner och Windows-operativsystem. Windows Update är också namnet på en tjänst som körs på Windows-datorer och identifierar, laddar ned och installerar uppdateringar.

Beroende på dator- och principkonfigurationer kan Windows Update Agent ladda ned uppdateringar från:

– Microsoft Update
– Windows Update
– Microsoft Store
– En uppdateringstjänst för Internet (nätverk) (WSUS)

Datorer som inte hanteras i en WSUS-baserad miljö använder vanligtvis Windows Update för att ansluta direkt via Internet till Windows Update, Microsoft Update eller Microsoft Store för att hämta uppdateringar.

WSUS-klient En dator som tar emot uppdateringar från en WSUS-intranätuppdateringstjänst. När det gäller grupprincipinställningar som styr användarinteraktion med automatiska uppdateringar är en WSUS-klient en användare av en dator i en WSUS-miljö.