a WSUS 3.0 SP2 konfigurálása Windows Server rendszeren :- az előző bejegyzésben láttuk a WSUS 3.0 SP2 telepítését Windows Server 2008 R2 rendszeren. Ebben a bejegyzésben konfiguráljuk a WSUS 3.0 SP2-t, és megvizsgáljuk a WSUS különböző funkcióit és azok konfigurálásának módjait.
a WSUS beállítás befejezésekor elindul a WSUS konfigurációs varázsló. Kattintson A Tovább Gombra.
ha csatlakozni szeretne a Microsoft Update fejlesztési programhoz, jelölje be a négyzetet, majd kattintson a Tovább gombra.
válassza az első lehetőséget, ha szinkronizálni szeretne a Microsoft Update szolgáltatásból. Abban az esetben, ha WSUS-kiszolgáló létezik a környezetében, válassza a második lehetőséget szinkronizálás egy másik WSUS-kiszolgálóról, megadva a kiszolgáló nevét és portszámát. Mi lesz az első lehetőség itt. Kattintson A Tovább Gombra.
nem konfiguráltunk semmilyen Proxy szervert, ezért hagyja ezt az oldalt alapértelmezetten, majd kattintson a Tovább gombra.
kattintson indítsa el a csatlakozást. Ebben a lépésben a WSUS szerver szinkronizálja és összegyűjti az elérhető frissítések típusait, a termékkategóriákat és a nyelveket. Ez a lépés körülbelül 4-5 percet vesz igénybe. Miután elkészült, kattintson a Tovább gombra.
válassza ki a nyelvet Angolul. Kattintson A Tovább Gombra.
a termékek kiválasztása oldalon a windows 7-et választjuk kliensként, amelyet a Windows 7 rendszerrel telepítettünk. Kattintson A Tovább Gombra.
az osztályozások kiválasztása oldalon kritikus frissítéseket, biztonsági frissítéseket, definíciófrissítéseket választunk. kattintson a Tovább gombra.
szinkronizálási ütemezés beállítása az automatikus szinkronizáláshoz állítsa be az első szinkronizálás idejét. Válassza a napi szinkronizálást az “1”értékre. Ez azt jelenti, hogy a szinkronizálás minden nap 2:00 órakor automatikusan megtörténik. Kattintson A Tovább Gombra.
kattintson Következő. Ez elindítja a WSUS rendszergazdai konzolt, és megkezdi a kezdeti szinkronizálást.
mostantól a WSUS konzolból látjuk, hogy a frissítések szinkronizálódnak.
most konfiguráljuk az automatikus jóváhagyási szabályt, ezzel a frissítéseket jóváhagyjuk, letöltjük és telepítjük az ügyfélszámítógépekre.
Megjegyzés-legyen óvatos az automatikus jóváhagyási szabály létrehozásakor és telepítésekor. A szabály létrehozása és futtatása után a kiválasztott frissítések automatikusan települnek az ügyfélgépekre. Javasoljuk, hogy külön ügyfélkészlettel rendelkezzen a frissítések teszteléséhez, majd telepítse a frissítéseket a gyártásban lévő ügyfélgépekre.
a WSUS konzolon kattintson az Opciók, majd az automatikus jóváhagyások elemre.
ellenőrizze az alapértelmezett automatikus jóváhagyási szabályt. Nézzük meg a szabály tulajdonságait. Ha egy frissítés kritikus frissítésekben van, akkor a biztonsági frissítések minden számítógépre jóváhagyják a frissítést.
alapértelmezés szerint az összes felfedezett számítógép az összes számítógép alá kerül, Hozzárendeletlen számítógépek.
kattintson automatikus jóváhagyások, kattintson Speciális fülre. Látjuk, hogy itt minden lehetőség engedélyezve van. Lehetővé teszi, hogy megértsük, mik azok
WSUS frissítések: – a WSUS termék frissítéseit automatikusan jóváhagyják.
frissítések felülvizsgálata :- ha egy jóváhagyott frissítésnek új verziója van, akkor a frissítés automatikusan jóváhagyásra kerül. Ha egy frissítés új verziója miatt a régi verziófrissítés lejár, automatikusan elutasításra kerül.
az automatikus jóváhagyás ablakban válassza ki a szabályt, majd kattintson a Szerkesztés gombra. Jelölje be a “Ha egy frissítés egy adott termékben van” négyzetet, majd a Tulajdonságok szerkesztése részben válassza ki a terméket Windows 7 néven. A frissítés minden számítógépre jóváhagyásra kerül. Kattintson az OK gombra.
nézzük meg a jóváhagyási állapotot, mielőtt futtatnánk a szabályt, egyértelműen azt mutatja, hogy az összes frissítés nincs jóváhagyva.
most lehetővé teszi az alapértelmezett automatikus jóváhagyási szabály futtatását. Kettyenés Futtatás Szabály. A frissítéseket most jóváhagyják.
ellenőrizze a WSUS konzolon az összes frissítés jóváhagyási állapotát. A jóváhagyási állapot most telepítés.
most konfiguráljuk a csoportházirendet, hogy telepítse a frissítéseket az ügyfélgépekre. Jelentkezzen be a Tartományvezérlőbe domain rendszergazdai fiókkal. Kattintson a Start, Felügyeleti eszközök, Csoportházirend-Kezelés elemre. Kattintson a jobb gombbal a tartományra, majd kattintson a GPO létrehozása ebben a tartományban elemre, és kapcsolja ide.
adjon nevet a házirend WSUS frissítési házirendjének, majd kattintson a jobb gombbal, és szerkessze a házirendet.
keresse meg a Számítógép konfigurációja, Házirendek,Felügyeleti sablonok, Windows-összetevők, Windows Update.
kattintson duplán a házirendre adja meg az intranet Microsoft update szolgáltatás helyét. kattintson az Enabled (engedélyezve) lehetőségre, majd az options set http://wsus.prajwal.local alatt az intranet updates service (intranet updates service) lehetőségre a frissítések észleléséhez. Így arra kényszerítjük az ügyfeleket, hogy töltsék le a windows frissítéseket a WSUS szerverről. Kattintson az Alkalmaz és az OK gombra.
ugyanazon az oldalon kattintson a házirend automatikus frissítések konfigurálása. Az opciók alatt válassza a 3-Auto Download and notify for install lehetőséget. Állítsa be az ütemezés telepítési napját 0-ként-mindennapi, állítsa be az ütemezett telepítési időt 10:00-ra. (beállíthatja ezeket az opciókat, mint egy a követelmény). Ez azt jelenti, hogy a Windows megtalálja a számítógépre vonatkozó frissítéseket, és a háttérben letölti ezeket a frissítéseket (a felhasználó nem kap értesítést vagy nem szakítja meg a folyamatot). Amikor a letöltés befejeződött, az ikon megjelenik az állapot területen, értesítve, hogy a frissítések készen állnak a telepítésre. Az ikonra vagy az üzenetre kattintva kiválaszthatja a telepíteni kívánt frissítéseket. Kattintson az Alkalmaz, majd az OK gombra. Zárja be a Csoportházirend – kezelő konzolt.