Konfiguration WSUS über GPO

Im folgenden Artikel finden Sie ein Beispiel für die Konfiguration der Windows Updateeinstellungen über GPO. Diese Einstellungen können Sie wowohl für den Client, als auch für Server hinterlegen. Durch das verschiedene Systeme einen unterschiedlichen Update-Zeitraum haben, wird die Konfiguration der Aktualisierungszeit in einer separaten Gruppenrichtlinie hinterlegt. Unter Updatezeit für WSUS über GPO konfigurieren finden Sie ein Beispiel für die Updatezeit. Datensammlung und Vorabversionen Computerkonfiguration\Richtlinien\Administrative Vorlagen\Windows-Komponenten\Datensammlung und Vorabversionen Benutzersteuerung für Insider-Builds ein-/ausschalten Gültig nur für Systeme Windows Server und Windows 10 bis Version 1703 Features oder Einsgtellungen der Vorabversionen deaktivieren Übermittlungsoptimieurng Computerkonfiguration\Richtlinien\Administrative Vorlagen\Windows-Komponenten\Übermittlungsoptimierung Downloadmodus Mithilfe der Übermittlungsoptimierung können Sie die Auslastung der Netzwerkbandbreite verringern, indem Sie die Arbeit des Downloads dieser Pakete zwischen mehreren Geräten in Ihrer Bereitstellung verteilen. Hier ist zu empfehlen entweder 0 für keinPeering oder 2 für AD Standort (falls vorhanden) oder nur in der gleichen Domäne. Diese Konfiguration ist erst ab Windows Server und Windows 10 verfügbar. Windows Update Computerkonfiguration\Richtlinien\Administrative Vorlagen\Windows-Komponenten\Windows Update Automatische Updates sofort bereitstellen  Automatischen Neustart nach Updates während der Nutzungszeit deaktivieren Empfohlene Updates über automatische Updates aktivieren  Internen Pfad für den Microsoft Updatedienst angeben Im Standard ist die Verbindung über HTTP und Port 830 anzugeben. Keine automatischen Neustart für geplante Installationen automatischer Updates durchführen, wenn Benutzer angmeldet sind Nichtadministratoren gestatten, Updatebenachrichtigugnen zu erhalten Softwarebenachrichtigung aktivieren Suchhäufigkeite für automatische Updates Warnbenachrichtigungszeitplan für den automatischen Neustart zur Updateinstallation konfigurieren Windows Update-Energieverwaltung aktivieren, um das System zur Installation von geplanten Updates automatisch zu reaktivieren Windows Update für Unternehmen Computerkonfiguration\Richtlinien\Administrative Vorlagen\Windows-Komponenten\Windows Update\Windows Update für Unternehmen Beim Empfang von Qualitätsupdate auswählen Vorabversionen verwalten Zeitpunkt für den Empfang von Vorabversionen und Funktionsupdate auswählen Bereitstellung der neuesten Windows 10 für maximalten Zeitraum unterbinden: Semi-Annual Cahnnel – 365 Tage Windows Update über Microsoft Update deaktivieren Im Standard hat der Anwender die Möglichkeit nach Updates über Microsoft Updates zu suchen. Diese Funktion können Sie über die folgende Einstellung in GPO deaktivieren. Internetkommunikationseinstellungen Computerkonfiguration\Richtlinien\Administrative Vorlagen\System\Internetkommunikationsverwaltung\Internetkommunikationseinstellungen Zugriff auif alle Windows Update-Funktionen deaktivieren [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate] „DisableWindowsUpdateAccess“=dword:00000001 Weitere Links Informationen über Gruppenrichtlinien Updatezeit für WSUS über GPO konfigurieren Client Update über WSUS ohne Domänenintegration