如何限制客户端 Windows Update 仅从公司内部 WSUS 服务器上更新?

RF chu 0 信誉分
2025-10-08T03:05:21.42+00:00
  1. 公司的电脑设定了自动从内部的WSUS服务器上下载更新并正常同WSUS通信; 2.在组策略已启用不要连接任何 Windows 更新 Internet 位置,和设定了指定特定 Windows 更 新类的源服务
  2. 现时windows客户端还是会通过Internet连接 Microsoft Update 网站进行扫描。
  3. 客户端操作系统版本是 Windows 11 专业版。

Q: 如何限制客户端 Windows Update 仅从公司内部 WSUS 服务器上更新,不通过Internet连接Microsoft update?

Windows 商业版 | 面向 IT 专业人士的 Windows 客户端 | 设备和部署 | 安装 Windows 更新、功能或角色
0 个注释 无注释
{count} 票

1 个答案

排序依据: 非常有帮助
  1. Henry Mai 7,020 信誉分 独立顾问
    2025-10-08T04:58:55.1333333+00:00

    亲爱的 RF chu,我是 Henry,谢谢你的细节。

    由于客户端已连接到 WSUS,并且启用了“不连接到任何 Windows 更新 Internet 位置”策略,因此请查看以下配置,以确保所有更新扫描都严格限制为 WSUS,遵循 Microsoft 的文档:

    1. 仅→ WSUS 配置“指定更新扫描源”
    • 打开组策略编辑器 (gpedit.msc)
    • 路径:计算机配置\管理模板\Windows 组件\Windows 更新\管理从 Windows Server Update 服务提供的更新\
    • 打开 为组织指定更新扫描的源
    • 选择“已启用”,然后选择“仅 WSUS”
    • 应用更改并运行 gpupdate /force用户映像

    参考文档: 同时使用 Windows 更新客户端策略和 Windows Server Update Services (WSUS) |Microsoft 学习

    1. 启用“不允许更新延迟策略导致对 Windows 更新进行扫描”,并运行 gpupdate /force用户映像

    相关文档: 同时使用 Windows 更新客户端策略和 Windows Server Update Services (WSUS) |Microsoft 学习

    希望这对您有所帮助,并帮助其他可能有类似问题的人,并帮助我们改进我们的支持系统,如果它成功解决了您的问题,我们恳请您“接受答案”。

    0 个注释 无注释

你的答案

提问者可以将答案标记为“已接受”,版主可以将答案标记为“已推荐”,这有助于用户了解答案是否解决了提问者的问题。