Агент Центра обновления Windows на управляемом устройстве подключается к источнику обновлений Microsoft. Следующие службы могут выступать в качестве источника обновлений Microsoft:
- Windows Server со службами Microsoft Windows Server Update Services (WSUS), развернутыми в сети вашей организации.
 - Серверы обновления Microsoft.
 
Если этот параметр включен, Агент Центра обновления Windows на управляемом устройстве подключается к источнику обновлений Microsoft и получает информацию о применимых обновлениях Microsoft Windows. 
Если этот параметр выключен, Агент Центра обновления Windows на управляемом устройстве использует информацию о применимых обновлениях Microsoft Windows, которую он получил из источника обновлений Microsoft ранее.
Подключение к источнику обновлений Microsoft может оказаться ресурсоемким. Вы можете выключить этот параметр, если у вас установлено регулярное подключение к этому источнику обновлений в другой задаче или в свойствах политики Агента администрирования, в разделе Обновления и уязвимости в приложениях. Если вы не хотите выключать этот параметр, то, чтобы уменьшить нагрузку на Сервер, вы можете настроить расписание задач так, чтобы использовать случайное значение задержки запуска задачи в интервале 360 минут. 
По умолчанию параметр включен.
Комбинация следующих значений параметров политики Агента администрирования определяет режим получения обновлений:
- Агент Windows Update на управляемом устройстве подключается к серверу обновлений для получения обновлений только в случае, если параметр Соединяться с сервером обновлений для актуализации данных включен в свойствах задачи Поиск уязвимостей и требуемых обновлений и параметр Режим поиска Центра обновления Windows установлен в Активный в параметрах политики Агента администрирования.
 - Если вам не требуется, чтобы Агент администрирования инициировал соединение с источником обновлений Microsoft Windows и загружал обновления при выполнении задачи Поиск уязвимостей, вы можете установить для параметра Режим поиска Центра обновления Windows значение Пассивный, при этом параметр Соединяться с сервером обновлений для актуализации данных должен оставаться включенным. Это позволяет сохранить ресурсы и использовать ранее полученные обновления Windows для поиска уязвимостей. Вы можете использовать пассивный режим, если настроили получение обновлений Microsoft Windows другим способом. Если получение обновлений Microsoft Windows не настроено по-другому, не устанавливайте для параметра Режим поиска Центра обновления Windows значение Пассивный, так как в этом случае информация об обновлениях никогда не будет получена.
 - Независимо от параметра Соединяться с сервером обновлений для актуализации данных (включен он или выключен), если для параметра Выключен выбрано значение Режим поиска Центра обновления Windows, Kaspersky Security Center Linux не запрашивает информацию об обновлениях. 
 
Если в сети вашей организации используется WSUS-сервер (локальный WSUS-сервер) и вы хотите использовать его вместе с Сервером администрирования Kaspersky Security Center, вам нужно сначала убедиться, что Сервер администрирования Kaspersky Security Center не используется в качестве WSUS-сервера, а затем выполнить следующие действия:
- На управляемых устройствах с операционной системой Windows указать локальный WSUS-сервер для службы Центра обновления Windows. Вы можете сделать это вручную в реестре Windows или с помощью групповой политики Windows.
 - На локальном WSUS-сервере указать требуемые классификации для обновлений и приложений, по которым они будут распространяться.
 - Синхронизировать свой WSUS-сервер с вышестоящим сервером (это может быть либо Microsoft WSUS-сервер, либо другой локальный вышестоящий WSUS-сервер).
 
После запуска задачи Поиск уязвимостей и требуемых обновлений на устройстве Агент администрирования с помощью службы Центра обновления Windows инициирует запрос обновлений Windows, применимых к устройству. Служба Центра обновления Windows получает адрес внешнего WSUS-сервера из реестра и выполняет поиск обновлений непосредственно с этого внешнего WSUS-сервера. Затем служба Центра обновления Windows пересылает этот список на Сервер администрирования с помощью Агента администрирования. Таким образом, Сервер администрирования имеет актуальную базу.