Как обновлять windows 10 в локальной сети
В Windows 10 есть встроенная функция под названием «Оптимизация доставки через Центр обновления Windows» (WUDO). Это модель однорангового обмена, которая позволяет вам получать обновления Windows и приложения Microsoft Store с других компьютеров по локальным сетям. Он также может отправлять фрагменты загруженных исправлений безопасности и обновлений на другие ПК с Windows 10 в Интернете.
Это призвано помочь минимизировать объем пропускной способности, потребляемой для обновлений, и сэкономить время. Например, вместо того, чтобы каждый компьютер загружал обновления по отдельности от Microsoft, он получает части обновлений с других компьютеров, которые их уже загрузили.
Оптимизация доставки Windows Update работает, позволяя вам получать обновления Windows и приложения Microsoft Store из других источников, помимо Microsoft, таких как другие компьютеры в вашей локальной сети или компьютеры в Интернете, которые загружают те же файлы. Оптимизация доставки также отправляет обновления и приложения с вашего ПК на другие ПК в вашей локальной сети или ПК в Интернете в зависимости от ваших настроек.
Теперь, хотя это имеет смысл в локальной сети, вам может не понравиться идея использовать вашу полосу пропускания для помощи случайным компьютерам в Интернете.
Функция WUDO по умолчанию настроена на отправку частей ранее загруженных обновлений и приложений. По умолчанию не разрешен общий доступ к ПК в Интернете. Однако он включен для компьютеров в локальной сети. И есть несколько вариантов, о которых вам следует знать.
Отключите оптимизацию доставки Центра обновления Windows в Windows 10
Откройте Центр обновления Windows, перейдя в Настройки> Обновление и безопасность и оттуда выберите Оптимизация доставки в левом столбце.
Здесь вы можете внести некоторые изменения в процесс обновления. Вы можете полностью отключить эту функцию, отключив кнопку под «Разрешить загрузку с других компьютеров».
Здесь вы можете полностью отключить WUDO. Он должен отправлять обновления только на другие ПК в вашей локальной (домашней) сети. Или выберите разделение пропускной способности и разрешите загрузки в вашей локальной сети и на ПК в Интернете.
Если в вашей домашней сети несколько устройств с Windows 10, оставьте эту функцию включенной и установите для параметра «ПК в моей локальной сети»« сэкономит время (и, возможно, пропускную способность) при развертывании обновлений. Вместо того, чтобы каждый компьютер загружал обновления с серверов Microsoft, обновления распределяются между каждым из ваших компьютеров. Если это ваш единственный компьютер, или у вас есть какие-либо сомнения или сомнения по поводу WUDO, просто выключите его.
Еще несколько вещей
Я не считаю это проблемой безопасности или конфиденциальности. Лично я держу его включенным, так как у меня много разных устройств с Windows 10. И хочу, чтобы обновления приходили на все мои системы как можно быстрее.
Изначально проблема заключалась в том, что ваш компьютер был автоматически настроен для совместного использования с другими компьютерами в Интернете. И настройка отказа была похоронена. Но с тех пор компания изменила это. Теперь он включен по умолчанию, но доступен только для других компьютеров в вашей локальной сети.
Microsoft заявляет, что совместное использование безопасно, и другие ПК не могут получить доступ к вашим локальным файлам. Думайте об этом как об обновлениях BitTorrent для Windows 10. Биты, загруженные в вашу систему, также защищены.
И он продолжает утверждать: «Оптимизация доставки не имеет доступа к вашим личным файлам или папкам и не изменяет какие-либо файлы на вашем компьютере».
Но если вы не хотите делиться обновлениями Windows с другими компьютерами, просто выключите его. И если вы не хотите делиться с другими компьютерами в Интернете, не выбирайте этот вариант. Просто оставьте его настроенным для совместного использования с ПК в вашей сети. Если у вас есть какие-либо сомнения по поводу совместного использования, просто отключите его.
При выборе стратегии распространение содержимого для Windows10 оцените целесообразность включения однорангового распространения содержимого в той или иной форме, чтобы решить проблему пропускной способности сети во время обновлений. Windows клиент предлагает два одноранговых варианта для распространения контента обновления: Оптимизация доставки и BranchCache. Эти технологии можно использовать с несколькими средствами обслуживания для Windows клиента.
Доступны два метода одноранговой рассылки контента.
Оптимизация доставки — это метод одноранговой рассылки в Windows. Windows клиенты могут источником контента с других устройств в локальной сети, которые уже скачали обновления, или от одноранговых пользователей через Интернет. С помощью параметров, доступных для оптимизации доставки, клиенты могут быть настроены на группы, что позволяет организациям определять устройства, которые, возможно, являются лучшими кандидатами для выполнения одноранговых запросов.
Оптимизацию доставки можно использовать в Центре обновления Windows, Центре обновления Windows для бизнеса и со службами Windows Server Update Services (WSUS). Оптимизация доставки может значительно сократить объем сетевого трафика на внешние источники Центра обновления Windows, а также продолжительность извлечения обновлений клиентами.
BranchCache — это технология оптимизации пропускной способности, включенная в некоторые выпуски операционных систем Windows Server 2016 и Windows, а также в некоторых выпусках Windows Server 2012 R2, Windows 8.1, Windows Server 2012, Windows 8, Windows 2008 R2 и Windows 7.
Полная функциональность BranchCache поддерживается в Windows10 Корпоративная и Windows10 для образовательных учреждений; Windows 10 Pro частично поддерживает функциональность BranchCache, включая передачу данных с помощью службы BITS, используемую в операциях обслуживания.
Windows Server Update Services (WSUS) и Microsoft Endpoint Manager могут использовать BranchCache, чтобы разрешить одноранговому источнику контента друг у друга, а не всегда связываться с сервером. При использовании BranchCache файлы кэшируются на каждом клиенте, а другие клиенты могут при необходимости извлекать их. Этот подход заключается в распространении кэша, а не создании одной точки извлечения. Это значительно экономит пропускную способность и существенно сокращает время, необходимое клиентам для получения запрошенного содержимого.
Способ | Центр обновления Windows | Центр обновления Windows для бизнеса | WSUS | Configuration Manager |
---|---|---|---|---|
Оптимизация доставки | ||||
BranchCache |
Microsoft Endpoint Manager имеет дополнительную функцию client Peer Cache, которая позволяет одноранговому совместному использованию контента между клиентами, Microsoft Endpoint Manager для управления, в той же пограничной группе Configuration Manager. Дополнительные сведения см. в разделе Кэш однорангового клиента.
Помимо кэша однорангового клиента аналогичная функциональность доступна в среде Windows PE для содержимого, связанного с образами. С помощью этой технологии изображения клиентов с Microsoft Endpoint Manager последовательностями задач могут использовать изображения операционной системы, пакеты драйверов, изображения загрузки, пакеты и программы из одноранговых групп, а не точки распространения. Подробные сведения о том Windows как работает кэш pe Peer и как его настроить, см. в Windows pe peer cache to reduce WAN traffic in Microsoft Endpoint Configuration Manager.
Экспресс-доставка обновлений
Windows загрузки обновления качества клиента могут быть большими, так как каждый пакет содержит все ранее выпущенные исправления для обеспечения согласованности и простоты. Windows удалось уменьшить размер загружаемых обновлений Центра обновления Windows с помощью функции под названием Экспресс.
Доставка обновлений с помощью функции "Экспресс" применяется для загрузки исправлений. Начиная с Windows 10 версии 1709 доставка обновлений "Экспресс" также действует для загрузки обновлений компонентов для клиентов, подключенных к Центру обновления Windows и Центру обновления Windows для бизнеса.
Как корпорация Майкрософт поддерживает функцию "Экспресс"
Express on Microsoft Endpoint Configuration Manager starting with version 1702 of Configuration Manager and Windows 10, version 1703 or later, or Windows 10, version 1607 with the April 2017 cumulative update.
Express в отдельной службе WSUS
Доставка обновлений с помощью функции Express доступна на всех поддерживаемых версиях WSUS.
Express на устройствах, подключенных напрямую к Центру обновления Windows
Корпоративные устройства, управляемые с помощью Центра обновления Windows Update для бизнеса также поддерживают доставку обновлений с помощью функции Express без изменения конфигурации.
Как работает загрузка Express
Для обновления операционной системы, которая поддерживает функцию Express, существуют две версии файла полезных данных, хранящихся в службе:
- Полная версия — по существу, она заменяет локальные версии двоичных файлов обновления.
- Версия Express — содержит дельты, необходимые для исправления существующих двоичных файлов на устройстве.
Полная версия и версия Express упоминаются в метаданных обновления, которое было скачано на клиент во время фазы сканирования.
Загрузка Express работает следующим образом.
Клиент Центра обновления Windows будет сначала пытаться скачать Express, а в некоторых ситуациях откатиться до полной версии при необходимости (например, при прохождении через прокси-сервер, не поддерживающий запросы диапазона байтов).
- Когда клиент Центра обновления Windows инициирует скачивание Express, Центр обновления Windows сначала скачивает заглушку, являющуюся частью пакета Express.
- Клиент Центра обновления Windows передает эту заглушку установщику Windows, который использует заглушку для локальной инвентаризации, сравнения дельт файла на устройстве с тем, что необходимо для получения последней версии предлагаемого файла.
- Установщик Windows затем запрашивает клиент Центра обновления Windows для загрузки диапазонов, которые были определены как обязательные.
- Клиент скачивает эти диапазоны и передает их установщику Windows, который применяет диапазоны, а затем определяет необходимость в дополнительных диапазонах. Это повторяется, пока установщик Windows не сообщит клиенту Центра обновления Windows о том, что все необходимые диапазоны были скачаны.
На этом этапе скачивание завершено, и обновления готовы к установке.
Express будет использоваться всегда, если на ваших компьютерах регулярно устанавливаются последние версии накопительных обновлений.
У меня возникают проблемы с параметром «Получить обновления и отправку обновлений на ПК в локальной сети» на Win10.
Немного фона в моей настройке -
У меня есть 2 настольных ПК и 2 ноутбука (все Win10 x64 Pro) в одной домашней сети и домашней группе. По умолчанию на всех четырех ПК я использую следующие параметры:
Чтобы сохранить полосу пропускания и время (и избавить меня от устранения неполадок, если обновление что-то испортило), я сначала обновляю один настольный ПК:
- Отключить параметр «Отменить обновления»
- Пусть он полностью обновится
- Перезагрузите и проверьте, не вызывает ли обновление bluescreen или других ошибок.
После подтверждения того, что на первом ПК все нормально, я отключу опцию «Отложить обновления» на остальных 3 ПК и инициирую проверку обновлений.
ОДНАКО, после мониторинга хода обновления этих трех, кажется, что каждый из них загружал обновления с серверов MS, вместо того, чтобы использовать начальный ПК. Мониторинг использования ethernet /wifi в диспетчере задач для трех ПК подтверждает это (медленная скорость, общая используемая пропускная способность равна подписке на интернет-провайдер).
Я понимаю, что различия драйверов могут быть приняты во внимание, но в настоящее время у меня есть только один элемент в списке обновлений - «Обновление до Windows 10 Pro, версия 1511, 10586». Так что никаких драйверов прямо сейчас.
Есть ли какое-либо исправление или способ использования Windows 10 обновлений, уже загруженных на другие компьютеры в локальной сети? Текущее обновление размером 4 ГБ +, если оно загружено четыре раза, является чрезмерным и неэффективным ИМХО.
Заранее благодарим за любые ответы /идеи /предложения /решения :) Если кому-то нужна дополнительная информация, пожалуйста, дайте мне знать.
Добавить: подумайте об этом, определения Защитника Windows, похоже, загружаются отдельно (не с локальных компьютеров, у которых уже есть определение), поскольку я отслеживал эти последние 2 месяца.
4 ответа
Эта функция называется Оптимизацией доставки Windows Update.
Майкл Нихаус из Microsoft дает понять, что здесь , что для его работы требуются минимальные требования. Вот краткое резюме:
- Хост загруженных обновлений должен иметь «как минимум 4 ГБ ОЗУ и 32 ГБ дискового пространства»
- Клиент, получающий контент от одноранговых узлов, имеет требования (все еще пытается их определить)
- Оптимизация доставки теперь будет использовать только одноранговое совместное использование для более крупных обновлений, таких как обновления функций (новые выпуски Windows 10) и кумулятивные обновления (также называемые «обновлениями качества» или «месячными исправлениями» в статье).
"Те, кто не отвечает этим требованиям, загружают обновления непосредственно из источника (Windows Update или WSUS).
Для дальнейшего понимания он иллюстрирует примерный сценарий:
- ПК сообщает WSUS, чтобы определить, какие обновления необходимы.
- Для каждого необходимого обновления ПК проверяет с помощью службы оптимизации доставки (в Интернете), чтобы найти подходящие одноранговые ПК, у которых уже есть необходимый контент.
- Если доступны одноранговые узлы, ПК попытается получить контент со сверстников.
- Если какое-либо или все содержимое недоступно для однорангового узла или если ни один из них не доступен, остаток будет извлечен из WSUS.
Оптимизация доставки помогает также с приложениями из Windows Store, делая одноранговые передачи для приложений размером более 100 МБ.
Если у вас есть обновление для Windows 10 Fall Creators Update (версия 1709) или выше, вы сможете сравнить объем данных, загружаемых вашим компьютером через Интернет, в зависимости от объема данных, скопированных с других компьютеров в сети, при следующем Настройки : Настройки> Обновление & Безопасность> Windows Update> Обновить настройки> Расширенные параметры> Оптимизация доставки> Монитор активности
Например, этот скриншот из Windows 10 Home edition:
Мое понимание этой функции побудило меня поверить в то, что это больше похоже на P2P-средство для дедупликации данных по сетям. Ключ к этому состоит в двух неприметных словах в первом предложении FAQ:
Оптимизация доставки Windows Update позволяет вам получать обновления Windows и приложения Windows Store из источников в дополнение к Microsoft.
Итак, если у вас уже есть обновление KB4019089 & другой машине в сети потребовалось это обновление, оно вытащило бы его с серверов Microsoft, , а также частично из вашей локальной машины , например Bittorrent (при условии соблюдения определенных критериев, как отметил @MechtEngineer).
Подробнее Официальные часто задаваемые вопросы
ПК в локальной сети . Когда Windows загружает обновление или приложение, оно будет искать другие компьютеры в вашей локальной сети, которые уже загрузили обновление или приложение, используя Оптимизацию доставки. Затем Windows загружает части файла с этих компьютеров и частей файла из Microsoft. Windows не загружает весь файл с одного места. Вместо этого загрузка разбивается на более мелкие части. Windows использует самый быстрый и надежный источник загрузки для каждой части файла.
Функциональность, которую вы, похоже, ищете, доступна в Windows Server, & роль называется «Службы обновления Windows Server» (или просто «WSUS»). Это даже даст вам мелкомасштабный контроль над тем, какие обновления выталкиваются & к каким машинам. Я знаю, что это звучит немного overkill (это полностью), но я чувствую, что это то, что вы действительно можете искать.
Я надеюсь, что это поможет вам. Иногда Microsoft может быть немного неоднозначной.
В соответствии с этой статьей , похоже, что он может работать только на «основных» обновлениях системы. Вы никогда не указали свою полосу пропускания интернет-провайдера, и вы сделали предположение, что, поскольку пропускная способность достигла предела пропускной способности, это было потому, что он получал обновления с серверов Microsoft. Возможно, это не обязательно так. Возможно, у вас были другие загрузки. В соответствии с этим той же статьей , Microsoft, возможно, извлекала оба обновления из вашей локальной сети и их серверов, в процессе этого, сократив использование вашей полосы пропускания вашего интернет-провайдера. Хотя он извлекал (например) половину обновлений от Microsoft, ваш интернет-пакет, возможно, был настолько дешевым, и именно поэтому он достиг пика.
Что вы должны делать, это запретить серверы Microsoft на вашем брандмауэре на других 3 компьютерах и посмотреть, что он делает. Также убедитесь, что эти компьютеры могут общаться друг с другом, потому что я уверен, даже если у вас есть настройки для загрузки через LAN - если они не могут общаться, они попытаются вытащить серверы Microsoft. Возможно, даже повезло с тем, что Windows стала более находчивой, превратив «Ограничение использования данных по измеренному соединению», которое (после быстрого Google) это может помочь вам .
Остальные 3 ПК получат обновления с сервера Microsoft, обновленного ПК в локальной сети и даже с ПК в Интернете. Он работает как одноранговое соединение torrent. Windows не загружает весь файл с одного места. Вместо этого загрузка разбивается на более мелкие части. Таким образом, вы не сможете полностью обновить систему из одной системы. И обновление не будет работать, если включена функция Metered connection. Вот что говорит MS об этом
Windows Server Update Services или WSUS предназначен для распространения обновлений внутри сети. Он позволит скачивать все пакеты для их установки на один сервер и распространять данные пакеты по локальной сети. Это ускорит процесс получения самих обновлений, а также даст администратору контроль над процессом их установки.
В данной инструкции мы рассмотрим пример установки и настройки WSUS на Windows Server 2012 R2.
Перед установкой
Рекомендуется выполнить следующие действия, прежде чем начать установку WSUS:
-
.
- Настраиваем статический IP-адрес.
- При необходимости, добавляем компьютер в домен.
- Устанавливаем все обновления Windows.
Также нужно убедиться, что на сервере достаточно дискового пространства. Под WSUS нужно много места — в среднем, за 2 года использования, может быть израсходовано около 1 Тб. Хотя, это все условно и, во многом, зависит от количества программных продуктов, которые нужно обновлять и как часто выполнять чистку сервера от устаревших данных.
Установка роли
Установка WSUS устанавливается как роль Windows Server. Для начала запускаем Диспетчер серверов:
В правой части открытого окна нажимаем Управление - Добавить роли и компоненты:
На странице приветствия просто нажимаем Далее (также можно установить галочку Пропускать эту страницу по умолчанию):
На следующей странице оставляем переключатель в положении Установка ролей или компонентов:
Далее выбираем сервер из списка, на который будем ставить WSUS:
В окне «Выбор ролей сервера» ставим галочку Службы Windows Server Update Services - в открывшемся окне (если оно появится) нажимаем Добавить компоненты:
Среди компонентов оставляем все по умолчанию и нажимаем Далее:
Мастер запустит предварительную настройку служб обновления — нажимаем Далее:
Среди ролей службы можно оставить галочки, выставленные по умолчанию:
Прописываем путь, где WSUS будет хранить файлы обновлений:
* в нашем примере был прописан путь C:\WSUS Updates. Обновления нужно хранить на разделе с достаточным объемом памяти.
Запустится настройка роли IIS — просто нажимаем Далее:
Среди служб ролей оставляем все галочки по умолчанию и нажимаем Далее:
В последнем окне проверяем сводную информацию о всех компонентах, которые будут установлены на сервер и нажимаем Установить:
Процесс установки занимаем несколько минут. После завершения можно закрыть окно:
Установка роли WSUS завершена.
Первый запуск и настройка WSUS
После установки наш сервер еще не готов к работе и требуется его первичная настройка. Она выполняется с помощью мастера.
В диспетчере сервера кликаем по Средства - Службы Windows Server Update Services:
При первом запуске запустится мастер завершения установки. В нем нужно подтвердить путь, по которому мы хотим хранить файлы обновлений. Кликаем по Выполнить:
. и ждем завершения настройки:
Откроется стартовое окно мастера настройки WSUS — идем далее:
На следующей странице нажимаем Далее (при желании, можно принять участие в улучшении качества продуктов Microsoft):
Далее настраиваем источник обновлений для нашего сервера. Это может быть центр обновлений Microsoft или другой наш WSUS, установленный ранее:
* в нашем примере установка будет выполняться из центра Microsoft. На данном этапе можно сделать сервер подчиненным, синхронизируя обновления с другим WSUS.
Если в нашей сети используется прокси-сервер, задаем настройки:
* в нашем примере прокси-сервер не используется.
Для первичной настройки WSUS должен проверить подключение к серверу обновлений. Также будет загружен список актуальных обновлений. Нажимаем Начать подключение:
. и дожидаемся окончания процесса:
Выбираем языки программных продуктов, для которых будут скачиваться обновления:
Внимательно проходим по списку программных продуктов Microsoft и выбираем те, которые есть в нашей сети, и для который мы хотим устанавливать обновления:
* не стоит выбирать все программные продукты, так как на сервере может не хватить дискового пространства.
Выбираем классы обновлений, которые мы будем устанавливать на компьютеры:
* стоит воздержаться от установки обновлений, которые могут нанести вред, например, драйверы устройств в корпоративной среде не должны постоянно обновляться — желательно, чтобы данный процесс контролировался администратором.
Настраиваем синхронизацию обновлений. Желательно, чтобы она выполнялась в автоматическом режиме:
Мы завершили первичную настройку WSUS. При желании, можно установить галочку Запустить первоначальную синхронизацию:
После откроется консоль управления WSUS.
Завершение настройки сервера обновлений
Наш сервис установлен, настроен и запущен. Осталось несколько штрихов.
Установка Microsoft Report Viewer
Для просмотра отчетов, необходим компонент, который не ставится с WSUS. Для его установки нужно сначала зайти в установку ролей и компонентов:
Продолжаем установку и завершаем ее.
После выполняем установку приложения и перезапускаем консоль WSUS — отчеты будут доступны для просмотра.
Донастройка WSUS
Мастер установки предлагает выполнить большую часть настроек, но для полноценной работы необходимо несколько штрихов.
1. Группы компьютеров
При подключении новых компьютеров к серверу, они должны распределиться по группам. Группы позволят применять разные обновления к разным клиентам.
В консоли управления WSUS переходим в Компьютеры - кликаем правой кнопкой мыши по Все компьютеры и выбираем Добавить группу компьютеров. :
Вводим название для группы и повторяем действия для создания новой группы. В итоге получаем несколько групп, например:
2. Автоматические утверждения
После получения сервером обновлений, они не будут устанавливаться, пока системный администратор их не утвердит для установки. Чтобы не заниматься данной работой в ручном режиме, создадим правила утверждения обновлений.
В консоли управления WSUS переходим в раздел Параметры - Автоматические утверждения:
Кликаем по Создать правило:
У нас есть возможность комбинировать условия, при которых будут работать наши правила. Например, для созданных ранее групп компьютеров можно создать такие правила:
- Для тестовой группы применять все обновления сразу после их выхода.
- Для рабочих станций и серверов сразу устанавливать критические обновления.
- Для рабочих станций и серверов применять обновления спустя 7 дней.
- Для серверов устанавливать обновления безопасности по прошествии 3-х дней.
3. Добавление компьютеров в группы
Ранее, нами были созданы группы компьютеров. После данные группы использовались для настройки автоматического утверждения обновлений. Для автоматизации работы сервера осталось определить, как клиентские компьютеры будут добавляться в группы.
В консоли WSUS переходим в Параметры - Компьютеры:
Если мы хотим автоматизировать добавление компьютеров в группы, необходимо установить переключатель в положение Использовать на компьютерах групповую политику или параметры реестра:
Настройка клиентов
И так, наш сервер готов к работе. Клиентские компьютеры могут быть настроены в автоматическом режиме с помощью групповой политики Active Directory или вручную в реестре. Рассмотрим оба варианта. Также стоит отметить, что, как правило, проблем совместимости нет — WSUS сервер на Windows Server 2012 без проблем принимает запросы как от Windows 7, так и Windows 10. Приведенные ниже примеры настроек являются универсальными.
Групповая политика (GPO)
Открываем инструмент настройки групповой политики, создаем новые политики для разных групп компьютеров — в нашем примере:
- Для тестовой группы.
- Для серверов.
- Для рабочих станций.
Создаем GPO для соответствующих организационных юнитов. Открываем данные политики на редактирование и переходим по пути Конфигурация компьютера - Политики - Административные шаблоны - Компоненты Windows - Центр обновления Windows. Стоит настроить следующие политики:
* 8530 — сетевой порт, на котором по умолчанию слушает сервер WSUS. Уточнить его можно на стартовой странице консоли управления WSUS.
Ждем применения политик. Для ускорения процесса некоторые компьютеры можно перезагрузить вручную.
Настройка клиентов через реестр Windows
Как говорилось выше, мы можем вручную настроить компьютер на подключение к серверу обновлений WSUS.
Для этого запускаем редактор реестра и переходим по пути: HKEY_LOCAL_MACHINE\SOFTWARE\Polices\Microsoft\Windows\WindowsUpdate. Нам необходимо создать следующие ключи:
Теперь переходим в раздел реестра HKEY_LOCAL_MACHINE\SOFTWARE\Polices\Microsoft\Windows\WindowsUpdate\AU. Если он отсутствует, создаем вручную. После нужно создать ключи:
- AUOptions, REG_DWORD — значение 2
- AutoInstallMinorUpdates, REG_DWORD — значение 0
- NoAutoUpdate, REG_DWORD — значение 0
- ScheduledInstallDay, REG_DWORD — значение 0
- ScheduledInstallTime, REG_DWORD — значение 3
- UseWUServer, REG_DWORD — значение 1
После перезагружаем компьютер. Чтобы форсировать запрос к серверу обновлений, на клиенте выполняем команду:
Автоматическая чистка WSUS
Как говорилось ранее, сервер WSUS очень требователен к дисковому пространству. Поэтому удаление устаревшей информации является критически важным этапом его администрирования.
Саму чистку можно сделать в панели управления сервером обновления в разделе Параметры - Мастер очистки сервера.
Также можно воспользоваться командлетом в Powershell Invoke-WsusServerCleanup — целиком команда будет такой:
Get-WSUSServer | Invoke-WsusServerCleanup -CleanupObsoleteComputers -CleanupObsoleteUpdates -CleanupUnneededContentFiles -CompressUpdates -DeclineExpiredUpdates -DeclineSupersededUpdates
Для автоматизации чистки создаем скрипт с расширением .ps1 и создаем задачу в планировщике. Чистку стоит делать раз в неделю.
Читайте также: