非ドメインサーバーの更新サーバー設定を自動化する

非ドメインサーバーの更新サーバー設定を自動化する

私は約40台の非ドメインサーバーをWSUSサーバーを使用するように設定を自動化しようとしています。私は次のような投稿を読みました。Powershell を使用して Windows Server 2008 R2 のローカル グループ ポリシー設定を構成できますかそして、なんとか動作するようになりました...。スクリプトを実行すると、期待どおりのレジストリ エントリが作成されますが、グループ ポリシー エディターに移動すると、依然として「未構成」と表示されます。ただし、更新プログラムを確認すると、更新サーバーに送られます。次に、これらの設定はグループ ポリシーではなく「ローカル セキュリティ ポリシー」を介して行う必要があるという記述を読みましたが、LSP で設定を見つけることができません。

これらは Windows 2008 および 2012 サーバーです。

答え1

  1. Windows Update 関連の設定は、ローカル セキュリティ ポリシーからは管理されません。

  2. グループ ポリシー エディターはレジストリから設定を読み取るのではなく、Windows の既定のインストールでは C:\Windows\System32\GroupPolicy にあるファイル システム内のグループ ポリシー ファイルから設定を読み取ります。

  3. ローカル グループ ポリシーを編集する場合、設定はポリシー関連のレジストリ キーから読み取られるのではなく、ポリシー関連のレジストリ キーに書き込まれます。

関連情報