Цитата chek:
настраивать ГП ручками на рабочей станции
либо использовать ГП в АД »
|
Однозначно использовать GP в домене. В настройках компьютера в GPMC есть раздел Windows Update. В нем нужно задать время обновления, тип (автомат, одобрение пользователем). Указать внутренний источник, а именно URL Вашего WSUS-сервера.
Групповые политики применяются в данном случае к компьютеру, а не к пользователю. А описанное Вами применение политики к группе безопасности - вообще недопустимо, работать не будет. Примените политику к OU, в которой находятся целевые машины.
После применения политик, Вы можете проверить настройки WU на клиентах, они должны соответствовать тем, которые Вы указали в политиках и быть недоступными для редактирования. Чтобы запустить немедленную проверку обновлений с клиента выполните wuauclt /detectnow. Буквально в течение нескольких минут должна появиться иконка в трее, сигнализирующая о наличии новых обновлений для Вашего компьютера.
P.S. Для применения политик на контроллере выполните gpupdate /force, для применения на клиентах - перезагрузите клиентские машины.