Ich versuche, die Einrichtung von etwa 40 Nicht-Domänenservern für die Verwendung eines WSUS-Servers zu automatisieren. Ich habe Beiträge wie diese gelesen:Kann ich Powershell verwenden, um lokale Gruppenrichtlinieneinstellungen in Windows Server 2008 R2 zu konfigurieren?und ich habe es zum Laufen gebracht ... irgendwie. Wenn ich das Skript ausführe, werden die erwarteten Registrierungseinträge vorgenommen, aber wenn ich in den Gruppenrichtlinien-Editor gehe, wird immer noch „Nicht konfiguriert“ angezeigt, aber wenn ich nach Updates suche, geht es zum Update-Server. Dann habe ich Dinge gelesen, die besagen, dass diese Einstellungen über die „Lokale Sicherheitsrichtlinie“ und nicht über die Gruppenrichtlinie vorgenommen werden sollten, aber ich kann die Einstellungen im LSP nicht finden.
Dies sind Windows 2008- und 2012-Server.
Antwort1
Mit Windows Update verbundene Einstellungen werden nicht über die lokale Sicherheitsrichtlinie verwaltet.
Der Gruppenrichtlinien-Editor liest die Einstellungen nicht aus der Registrierung, sondern aus den Gruppenrichtliniendateien im Dateisystem, das sich bei einer Standardinstallation von Windows unter C:\Windows\System32\GroupPolicy befindet.
Beim Bearbeiten der lokalen Gruppenrichtlinie werden die Einstellungen in die richtlinienbezogenen Registrierungsschlüssel geschrieben und nicht aus ihnen gelesen.