W celu skonfigurowania aktualizacji systemu Windows w profilu Agenta sieciowego:
W drzewie konsoli wybierz Zarządzane urządzenia.
W obszarze roboczym wybierz zakładkę Zasady.
Wybierz profil Agenta sieciowego.
Z otwartego menu kontekstowego zasady wybierz Właściwości.
Zostanie otwarte okno właściwości profilu Agenta sieciowego.
W panelu Sekcje wybierz Aktualizacje oprogramowania i luki.
Zaznacz opcję Użyj Serwera administracyjnego jako serwera WSUS, aby pobierać aktualizacje systemu Windows na Serwer administracyjny, a następnie rozsyłać je na urządzenia klienckie przy użyciu Agenta sieciowego.
Jeśli ta opcja nie jest zaznaczona, aktualizacje systemu Windows nie są pobierane na Serwer administracyjny. W tym przypadku urządzenia klienckie pobierają aktualizacje systemu Windows bezpośrednio z serwerów firmy Microsoft.
Wybierz zestaw aktualizacji, które użytkownicy mogą zainstalować na swoich urządzeniach ręcznie, korzystając z Windows Update.
Na urządzeniach działających pod kontrolą systemu Windows 10, jeśli usługa Windows Update już wykryła aktualizacje dla urządzenia, nowa opcja, którą wybierzesz w sekcji Zezwalaj użytkownikom na zarządzanie instalowaniem aktualizacji Windows Update, zostaną zastosowane dopiero po zainstalowaniu wykrytych aktualizacji.
Użytkownicy mogą zainstalować wszystkie aktualizacje Microsoft Windows Update, które są stosowane na ich urządzeniach.
Wybierz tę opcję, jeśli nie chcesz uczestniczyć w instalacji aktualizacji.
Jeśli użytkownik ręcznie instaluje aktualizacje Microsoft Windows Update, aktualizacje mogą zostać pobrane z serwerów firmy Microsoft, a nie z Serwera administracyjnego. Jest to możliwe, jeśli Serwer administracyjny jeszcze nie pobrał tych aktualizacji. Pobieranie aktualizacji z serwerów Microsoft generuje dodatkowy ruch sieciowy.
Użytkownicy mogą zainstalować wszystkie aktualizacje Microsoft Windows Update, które są stosowane na ich urządzeniach i które zostały zatwierdzone przez Ciebie.
Na przykład, możesz chcieć najpierw sprawdzić instalację aktualizacji w środowisku testowym i upewnić się, że nie wpływają negatywnie na działanie urządzeń, a następnie zezwolić na instalację tylko tych zatwierdzonych aktualizacji.
Jeśli użytkownik ręcznie instaluje aktualizacje Microsoft Windows Update, aktualizacje mogą zostać pobrane z serwerów firmy Microsoft, a nie z Serwera administracyjnego. Jest to możliwe, jeśli Serwer administracyjny jeszcze nie pobrał tych aktualizacji. Pobieranie aktualizacji z serwerów Microsoft generuje dodatkowy ruch sieciowy.
Użytkownicy nie mogą ręcznie zainstalować aktualizacji Microsoft Windows Update na swoich urządzeniach. Wszystkie stosowane aktualizacje są instalowane w sposób skonfigurowany przez Ciebie.
Wybierz tę opcję, jeśli chcesz zarządzać instalacją aktualizacji w sposób scentralizowany.
Na przykład, możesz chcieć zoptymalizować terminarz aktualizacji, aby sieć nie została przeciążona. Możesz skonfigurować terminarz aktualizacji po godzinach, aby nie przeszkadzały w pracy użytkowników.
Wybierz tryb szukania aktualizacji systemu Windows:
Jeśli ta opcja jest zaznaczona, Serwer administracyjny z pomocą Agenta sieciowego przesyła żądanie z Agenta Windows Update na urządzeniu klienckim do źródła uaktualnień: Serwery Windows Update lub WSUS. Następnie Agent sieciowy przesyła informacje z usługi Windows Update Agent do Serwera administracyjnego.
Opcja zaczyna działać tylko wtedy, gdy zaznaczona jest opcja Połącz z serwerem aktualizacji, aby uaktualnić dane zadania Wyszukiwanie luk i wymaganych aktualizacji.
Jeżeli ta opcja jest zaznaczona, Agent sieciowy co jakiś czas przesyła informacje od Serwera administracyjnego dotyczące aktualizacji pobranych przy ostatniej synchronizacji agenta usługi Windows Update ze źródłem uaktualnień. Jeśli nie zostanie przeprowadzona synchronizacja agenta usługi Windows Update ze źródłem uaktualnień, informacje o aktualizacjach Serwera administracyjnego będą przestarzałe.
Wybierz tę opcję, jeśli chcesz uzyskać aktualizacje z pamięci podręcznej źródła uaktualnień.
Jeśli ta opcja jest zaznaczona, Serwer administracyjny nie żąda informacji dotyczących aktualizacji.
Wybierz tę opcję, gdy, na przykład, chcesz najpierw przetestować aktualizacje na swoim lokalnym urządzeniu.
Zaznacz opcję Skanuj pliki wykonywalne w poszukiwaniu luk podczas ich uruchamiania, jeśli chcesz skanować pliki wykonywalne w poszukiwaniu luk podczas uruchamiania plików.
Upewnij się, że edycja jest zablokowana dla wszystkich zmienionych ustawień. W przeciwnym razie zmiany nie mają zastosowania.