В настоящее время у меня есть среда с двумя доменами, где все машины обращаются к WSUS. С недавним появлением IE8, доступного через WSUS, это здорово. Однако я хочу, чтобы IE8 не рекламировался, и, хоть убей, я не могу найти его в WSUS. Существует множество наборов инструментов для блокировки, но они являются настройками регестрирования на локальном компьютере, и, к сожалению, мое окружение достаточно велико, так что трогать каждую машину (черт возьми, UAC!) В лучшем случае невозможно.
Кто-нибудь смог помешать WSUS рекламировать IE8 и может указать мне, как это сделать?
заранее спасибо
Если вы используете сервер обновлений WSUS, вы можете выбрать, какие обновления разрешены для отправки вашим клиентам. Я должен разрешить тем, какие группы получают какие обновления на моем сервере WSUS ... якобы клиенты не видят те обновления, которые я отклоняю.
Как насчет того, чтобы перенести эти параметры реестра в MSI и развернуть его через GPO? Используйте что-то вроде WinInstall LE или Visual Studio для сборки MSI; Работа выполнена.
Частью проверяемого развертывания WSUS является обеспечение того, чтобы ваши клиенты не получали автоматически обновления откуда-либо еще. Очень важен объект групповой политики, который направляет службу автоматического обновления на ваш сервер WSUS.
По умолчанию WSUS будет ждать, пока вы утвердите недавно полученные обновления, прежде чем они будут объявлены клиентам. Если вы не одобрили пакеты IE8, они не будут рекламироваться.
Основываясь на описании проблемы, ваши клиенты получают IE8 не с сервера WSUS (например, из службы Microsoft Windows Update), либо ваш сервер WSUS автоматически утвердил пакет развертывания IE8.