WSUS 3.0 SP2: n määrittäminen Windows serverillä: – edellisessä viestissä näimme WSUS 3.0 SP2: n asennuksen Windows Server 2008 R2: ssa. Tässä viestissä me määrittää WSUS 3.0 SP2 ja tarkastellaan erilaisia ominaisuuksia WSUS ja tapoja määrittää niitä.
kun WSUS-asetukset on saatu valmiiksi, WSUS-asetusvelho käynnistyy. Valitse Seuraava.
jos haluat liittyä Microsoft Update Improvement Program-ohjelmaan, valitse ruutu ja valitse Seuraava.
valitse ensimmäinen vaihtoehto, jos haluat synkronoida Microsoft Update. Jos sinulla on WSUS-palvelin olemassa ympäristössäsi, valitse toinen vaihtoehto synkronoi toisesta WSUS-palvelimesta, joka tarjoaa palvelimen nimen ja portin numeron. Valitsemme ensimmäisen vaihtoehdon. Valitse Seuraava.
Emme ole määrittäneet välityspalvelinta, joten jätä tämä sivu oletusarvoon ja valitse Seuraava.
napsauta Aloita yhdistäminen. Tässä vaiheessa WSUS-palvelin synkronoi ja kerää saatavilla olevat päivitystyypit, tuotekategoriat ja kielet. Tämä vaihe kestää noin 4-5 minuuttia. Kun olet valmis, valitse Seuraava.
Valitse kieli englanniksi. Valitse Seuraava.
Valitse Tuotteet-sivulla valitsemme windows 7: n, koska asiakkaamme on asennettu Windows 7: n kanssa. Valitse Seuraava.
valitse luokitukset-sivulla valitsemme kriittiset päivitykset, tietoturvapäivitykset, Määritelmäpäivitykset. valitse Seuraava.
Aseta synkronoinnin aikataulu synkronoidaksesi automaattisesti, Aseta ensimmäisen synkronoinnin aika. Valitse synkronoinnit päivässä arvoon ”1”. Tämä tarkoittaa, että synkronointi tapahtuu automaattisesti klo 2:00 joka päivä. Valitse Seuraava.
klikkaa Seuraava. Tämä käynnistää WSUS administrator konsolin ja aloittaa alkuperäisen synkronoinnin.
kuten nyt näemme WSUS konsoli, että päivitykset synkronoidaan.
määrittelemme nyt automaattisen Hyväksymissäännön, jonka myötä päivitykset hyväksytään, Ladataan ja asennetaan asiakastietokoneisiin.
huomaa-ole varovainen, kun luot ja otat käyttöön automaattisen Hyväksyntäsäännön. Kun sääntö on luotu ja otettu käyttöön, valitut päivitykset asennetaan automaattisesti asiakaskoneisiin. On suositeltavaa, että sinulla on erillinen joukko asiakkaita testaamaan päivitykset ensin ja sitten ottaa päivitykset käyttöön asiakaskoneisiin, jotka ovat tuotannossa.
valitse WSUS-konsolista Asetukset, Valitse automaattiset hyväksynnät.
Tarkista Automaattinen Hyväksyntäsääntö. Katsotaanpa säännön ominaisuuksia. Kun päivitys on kriittisissä päivityksissä, tietoturvapäivitykset hyväksyvät päivityksen kaikille tietokoneille.
oletusarvoisesti kaikki löydetyt tietokoneet on sijoitettu kaikkien tietokoneiden alle, nimeämättömiin tietokoneisiin.
Napsauta automaattiset hyväksynnät-painiketta ja Lisäasetukset-välilehteä. Näemme, että kaikki vaihtoehdot ovat käytössä täällä. Lets understand what they are
WSUS Updates: – Any updates to WSUS product is approved automatically.
päivitysten korjaukset :- jos hyväksytyssä päivityksessä on uusi versio, päivitys hyväksytään automaattisesti. Jos päivityksen uusi versio aiheuttaa vanhan version päivityksen vanhentumisen, sen voimassaolo päättyy automaattisesti.
valitse automaattisen hyväksynnän ikkunassa sääntö ja valitse Muokkaa. Valitse ruutu ”kun päivitys on tietyssä tuotteessa” ja Muokkaa ominaisuuksia-osiossa tuote Windows 7: ksi. Päivitys hyväksytään kaikille tietokoneille. Klikkaa OK.
katsotaan hyväksynnän tila ennen kuin suoritamme sääntö, sen selvästi osoittaa, että kaikki päivitykset eivät ole hyväksyttyjä.
nyt lets ajaa oletusautomatic approval rule. Napsauta Suorita Sääntö. Päivitykset hyväksytään nyt.
Lets tarkistaa WSUS konsoli hyväksynnän tila Kaikki päivitykset. Hyväksyntätilanne on nyt asennettu.
nyt määritämme ryhmäkäytännön, jotta päivitykset voidaan ottaa käyttöön asiakaskoneisiin. Kirjaudu toimialueen ohjaimeen toimialueen järjestelmänvalvojan tilillä. Napsauta Käynnistä, Hallintatyökalut, ryhmäkäytännön hallinta. Napsauta hiiren kakkospainikkeella verkkotunnusta ja valitse Luo ryhmäkäytäntöobjekti tässä verkkotunnuksessa ja linkitä se tähän.
Anna nimi käytäntöön WSUS-Päivityskäytäntö ja napsauta sitä hiiren kakkospainikkeella ja muokkaa käytäntöä.
siirry kohtaan Tietokoneen kokoonpano, käytännöt, Hallintamallit, Windows-komponentit, Windows Update.
kaksoisnapsauta käytäntöä Määritä intranet Microsoft update service location. valitse Käytössä, ja kohdassa Asetukset Aseta http://wsus.prajwal.local intranet updates-palveluna päivitysten havaitsemiseen. Näin pakotamme asiakkaat lataamaan windows-päivitykset WSUS-palvelimelta. Klikkaa Käytä ja OK.
klikkaa samalla sivulla kohtaa määritä Automaattiset päivitykset. Valitse kohdassa Asetukset 3-Automaattinen lataus ja ilmoita asennettavaksi. Aseta aikataulu asennus päivä 0-Everyday, aseta aikataulun asennusaika 10: 00. (voit asettaa nämä vaihtoehdot kohti vaatimus). Tämä tarkoittaa sitä, että Windows löytää tietokoneellesi sovellettavat päivitykset ja lataa nämä päivitykset taustalla (käyttäjälle ei ilmoiteta tai keskeytetä tämän prosessin aikana). Kun lataus on valmis, kuvake ilmestyy tila-alueelle ja ilmoittaa, että päivitykset ovat valmiita asennettavaksi. Napsauttamalla kuvaketta tai viestiä voit valita asennettavat päivitykset. Napsauta Käytä ja OK. Sulje ryhmäkäytäntöjen hallintakonsoli.