WSUS может прекрасно работать и в среде, где нет AD (Non-AD), правдо это требует немного больше конфигурации на компьютере клиента. Для того, что бы полностью отконфигурировать Automatic Updates сервис на клиентском компьютере и заставить Automatic Updates обращатся к WSUS необходимо сделать несколько изменений в registry. Для начало, открываем регистри едитор и находим следуещий ключ:
У нас есть 5 значений, которые позволяют контролировать настройки WSUS.
WUServer: Указывает место положение WSUS Server-а - RegString - http://wsus_server_name
WUStatus: Указывает место положение WSUS Status Server - RegString - http://wsus_server_name
TargetGroupEnabled: Включён (1) или Выключен (0) на стороне клиента - Reg_DWORD - 1 or 0
TargetGroup: Имя Конечной группы - Reg_String - Groupname
ElevateNonAdmins: Включить (1) или Выключить (0) не Администраторам возможность контролировать какие обновления будут установлены. - Reg_DWORD - 1 or 0
Следуещие несколько опций, контролируют Automatic Updates на компьютере клиента. Все настройки находятся в ключе:
NoAutoRebootWithLoggedOnUsers: Не разрешать Automatic Updates перезапускать (rebooting) компьютер, если пользователь находится в системе (logged in). Если параметр выставлен в 1 пользователь получит уведомление с рекомендацией на перезагруску (reboot), если параметр выставлен 0 то пользователь будет информирован о том, что компьютер перезагрузится через 5 минут. - Reg_DWORD - 1
UseWUServer: Данный параметр должен пресутствовать и должен быть выставлен в 1 для того, что бы использовались все настройки WSUS. - Reg_DWORD - 1
Существует ещё немало опций, которые можно настроить, но мы затронули только оснавные.