Laman web

Pengurusan Patch Mudah Dengan WSUS 3.0 SP2

SCCM wsus patching Advanced Troubleshooting using logs files

SCCM wsus patching Advanced Troubleshooting using logs files
Anonim

Salah satu cabaran yang datang dengan menjalankan rangkaian adalah memastikan sistem operasi anda ditembusi dan selamat. Sebagai tindak balas kepada masalah ini, Microsoft telah mengeluarkan Windows Server Update Service 3.0 SP2 sebagai cara untuk memuat turun kemas kini secara teras dan mengawal bagaimana mereka digunakan untuk komputer di seluruh rangkaian anda. Selain itu, WSUS menyediakan ciri pelaporan yang luas untuk memberikan gambaran ringkas mengenai status komputer anda dengan cepat. Jika rangkaian anda cukup besar untuk mempunyai pelayan dan menggunakan Active Directory, itu cukup besar untuk mendapat manfaat daripada menggunakan WSUS.

Walaupun kecanggihan relatif Perkhidmatan Pembaruan Windows Server, ia agak mudah untuk mendapatkan pemasangan asas dan berjalan. Prasyarat adalah pelayan yang menjalankan Windows Server 2003 SP1 atau lebih besar, IIS 6.0 atau lebih besar, rangka NET 2.0, dan Report Viewer 2008 Redistributable 2008. Jika anda menjalankan SQL server 2005 SP2 atau yang lebih besar, anda boleh menggunakannya. Jika tidak, Pangkalan Data Dalaman Windows akan dipasang secara automatik.

[Bacaan lanjut: Perkhidmatan streaming TV terbaik]

Memasang WSUS 3.0 SP2

Semasa persediaan, WSUS melancarkan konfigurasi wizard, memberi anda peluang untuk menentukan bahasa apa yang anda gunakan, produk apa yang ingin anda lihat kemas kini, dan jenis kemas kini yang disegerakkan.

Setelah mengesahkan bahawa pelayan anda memenuhi prasyarat di atas, muat turun versi yang sesuai (32 -bit atau 64-bit) WSUS dan jalankan persediaan. Jika anda menaik taraf dari pangkalan data yang tidak disokong, WSUS 3.0 SP2 secara automatik akan memindahkan pangkalan data anda ke Pangkalan Data Dalaman Windows. Semasa pemasangan, anda perlu menentukan partition NTFS yang tidak dikompres dengan sekurang-kurangnya ruang kosong 6GB. Apabila dipasang pada pelayan, anda boleh menjalankan pemasangan pada komputer desktop anda untuk pengurusan jauh.

Semasa persediaan, WSUS melancarkan wizard konfigurasi, memberikan anda peluang untuk menentukan bahasa apa yang anda gunakan, produk yang ingin anda lihat kemas kini untuk, dan jenis kemas kini yang disegerakkan. Secara lalai, hanya kemas kini kritikal, definisi, dan kemas kini keselamatan dipilih. Saya cadangkan memilih Semua Klasifikasi, kerana kemas kini tidak benar-benar digunakan kecuali anda meluluskannya.

Mengkonfigurasi Pelanggan

Menggunakan Konsol Pengurusan Dasar Kumpulan membuat dasar baru dan menghubungkannya dengan Organisasi yang sesuai Unit.

Seterusnya anda akan mahu mengkonfigurasi pelanggan anda untuk menggunakan pelayan WSUS menggunakan Dasar Kumpulan. Jika anda tidak mengetahui Dasar Kumpulan, lawati halaman utama Dasar Kumpulan untuk maklumat lanjut.

Menggunakan Konsol Pengurusan Dasar Kumpulan buat dasar baru dan hubungkannya ke Unit Organisasi yang sesuai. Kemudian klik kanan pada dasarnya, pilih edit, dan semak imbas ke Konfigurasi Komputer, Dasar, Templat Administratif, Windows Komponen, dan akhirnya Kemas Kini Windows. Di sini anda mahu mengubah suai dasar berikut.

- Konfigurasi Pengemaskinian Automatik. Klik Dayakan dan kemudian pilih pilihan yang paling sesuai untuk organisasi anda.

- Tentukan intranet lokasi perkhidmatan kemas kini Microsoft. Klik Aktifkan kemudian taipkan URL untuk pelayan anda dalam kedua-dua bidang (mis. // yourWSUSserver).

- Tidak dimulakan semula dengan pengguna log masuk untuk kemas kini automatik terjadual. Mengaktifkan ini adalah pilihan, tetapi sangat disyorkan. Pengguna akan terasa apabila komputer mereka dimulakan secara automatik tanpa kebenaran mereka.

- Dayakan penyasaran sisi pelanggan. Ini juga pilihan. Walaupun anda boleh menggunakan klien WSUS untuk meletakkan komputer dalam kumpulan, anda juga boleh menentukannya di sini.

Mencipta Kumpulan

Kumpulan berguna apabila anda mahu komputer yang berbeza mempunyai kemas kini yang digunakan secara berbeza. Sebagai contoh, anda mungkin mahu memasang pek perkhidmatan secara automatik untuk komputer pejabat, tetapi memasangnya secara manual pada pelayan atau komputer makmal anda.

Membuat kumpulan adalah mudah. Buka alat pengurusan Perkhidmatan Kemas Kini Windows Server, kemudian klik Komputer s, klik kanan pada Komputer Tidak Ditugaskan, dan pilih Tambah Kumpulan Komputer. Anda boleh menambah komputer ke kumpulan ini dengan mengklik kanan pada mereka dalam Unassigned Comp u ters, memilih Ubah Keahlian dan periksa kumpulan (atau kumpulan) untuk menambahnya kepada.

Konfigurasi Peraturan Kelulusan Automatik

Anda boleh meluluskan secara automatik kemas kini menggunakan alat pengurusan Perkhidmatan Kemas Kini Windows Server

Hampir tidak ada yang cukup sadis untuk mahu secara manual meluluskan setiap kemas kini dari Microsoft. Mujurlah, ada cara untuk meluluskan kemas kini secara automatik. Buka alat pengurusan Perkhidmatan Kemas Kini Windows Server, klik pada Pilihan dan kemudian Kelulusan Automatik. Anda akan perhatikan sudah ada peraturan yang dibuat bernama Peraturan Kelulusan Otomatis Default. Peraturan ini secara automatik meluluskan semua kemas kini penting dan kemas kini keselamatan untuk semua komputer. Ini peraturan lalai yang hebat dan mungkin semua yang anda perlukan. Untuk membolehkannya, semak kotak di sebelahnya dan klik terpakai.

Perlu jelas bahawa WSUS adalah alat yang teguh dengan pelbagai pilihan dan ciri. Walaupun saya sangat mengesyorkan meneroka lebih lanjut untuk melihat bagaimana lagi ia dapat melayani anda, hanya memasangnya dan mengkonfigurasi pilihan yang disyorkan di sini akan pergi jauh ke arah mengotomatisasi pengurusan rangkaian anda.

Michael Scalisi adalah pengurus IT yang berpusat di Alameda, California.