logo
Проектування інфраструктури оновлення системи безпеки

2.3 Настройка за допомогою системного реєстра

Якщо в середовищі не використовується служба каталогів Active Directory, конфігурація автоматичного оновлення може бути визначена за допомогою параметрів реєстру. Для настройки параметрів реєстру використовується один з наступних способів: уручну за допомогою редактора реєстру (Regedit.exe); централізоване розгортання розділів реєстру через системну політику Windows NT 4.0.

За допомогою редактора реєстру.

Натисніть кнопку Пуск, виберіть пункт Виконати і введіть в поле Відкрити команду regedit. Знайдіть і виділіть наступний розділ реєстру:HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU Додайте необхідні параметри.

Параметр: Reschedulewaittime

Значення: у де у - час очікування від запуску компоненту «Автоматичне оновлення» до початку установки оновлень у випадку, якщо запланована установка була пропущена, в хвилинах від 1 до 60.

Тип; Reg_dword

Примітка. Цей параметр набуває чинності лише в тому випадку, якщо встановлений клієнт SUS з пакетом оновлення версії 1 (Sp1) або вище. Параметр: Noautorebootwithloggedonusers

Значення: REGDWORD: Про (брехня) або 1 (істина). Якщо параметр має значення 1, компонент «Автоматичне оновлення» не перезапускає компютер під час сеансу роботи користувача. Тип: REGDWORD

Примітка. Цей параметр набуває чинності лише в тому випадку, якщо встановлений клієнт SUS з пакетом оновлення версії 1 (Sp1) або вище.

Зведення про використання компоненту «Автоматичне оновлення» з сервером, на якому запущені служби SUS, див. в документі «Software Update Services Deployment» (Розгортання служб Software Update Services) на наступній сторінці веб-вузла корпорації майкрософт:

http://www.microsoft.coni/windowsserversystem/sus/susdeployment.mspx (http://go.microsoft.com/fwlink/?linkid=6928)

При настройці параметрів автоматичного оновлення за допомогою реєстру параметри політики мають вищий пріоритет в порівнянні з настройками, заданими локальним адміністратором. Якщо видалити відповідні розділи реєстру, то знову набудуть чинності задані локальним адміністратором параметри.

Щоб призначити сервер із запущеними службами Software Update Services, до якого решта серверів і клієнтських компютерів повинна звертатися за оновленнями, додайте вказані нижче параметри в наступний розділ системного реєстру:

HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsjWindowsUpdate

Параметр: Wuserver

Тип: Reg_sz

Параметр служить для вказівки HTTP-имени сервера SUS (наприклад, http://intranetsus).

Параметр: Wustatusserver

Тіп:reg_sz

Параметр служить для вказівки HTTP-имени сервера статистики SUS (наприклад, http://intranetsus).

Приклад *.reg файлу

Regedit4

[Hkey_local_machinesoftwarepoliciesmicrosoftwindows]

[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate]

[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU]

"Noautoupdate"=dword:0

"Auoptions"=dword:4

"Scheduledinstallday"=dword:0

"Sheduledinstalltime"=dword:11

"Usewuserver"=dword:1

"Reschedulewaittime"=dword:30

"Noautorebootwithloggedonusers"=dword:1

[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate]

"Wuserver"="http://xxx12:8530"

"Wustatusserver"="http://xxx12:8530"

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate]

"Pingid"=-

"Accountdomainsid"=-