目前我有一个两个域的环境与所有机器调用到WSUS的Vista。 随着最近IE8的到来,通过WSUS得到了很好的支持。 但是我想阻止IE8被攻击,对于我来说,我无法在WSUS中find它。 有很多阻塞工具套件,但他们是在本地机器上的regestry设置,可悲的是我的环境足够大,去和触摸每台机器(你UAC!)是不可取的。
有没有人能够阻止WSUS广告IE8,并可以指示我如何做到这一点?
先谢谢你
部分可审计的WSUS部署确保您的客户不会从其他地方自动获取更新。 将自动更新服务指向WSUS服务器的GPO至关重要。
默认情况下,WSUS将等待您批准新收到的更新,然后将其发布到客户端。 如果您还没有批准IE8软件包,它们将不会被公布。
根据您的问题描述,您的客户端可能是从WSUS服务器以外的地方(即,Microsoft的Windows Update服务)获取IE8,或者您的WSUS服务器自动批准了IE8部署软件包。
如果您运行的是WSUS更新服务器,则可以select允许哪些更新发送给客户端。 我必须确定哪些组可以在我的WSUS服务器中获得更新…假定客户端没有看到我丢弃的更新。
如何将这些registry设置滚动到MSI并通过GPO进行部署? 使用像WinInstall LE或Visual Studio来构buildMSI; 任务完成。