Konfigurere WSUS 3.0 SP2 På Windows Server : – i forrige innlegg så vi installasjonen AV WSUS 3.0 SP2 På Windows Server 2008 R2. I dette innlegget vil vi konfigurere WSUS 3.0 SP2 og vil se på ulike funksjoner I WSUS og måter å konfigurere dem.
når wsus-oppsettet er fullført, startes Wsus-Konfigurasjonsveiviseren. Klikk På Neste.
hvis Du vil bli Med I Microsoft Update Improvement Program, merker du av i boksen og klikker neste.
Velg det første alternativet hvis Du vil synkronisere Fra Microsoft Update. Hvis DU har EN wsus-server som finnes i miljøet ditt, velger du Det andre alternativet Synkroniser Fra en ANNEN wsus-server som gir servernavnet og portnummeret. Vi vil gå med første alternativet her. Klikk På Neste.
Vi har ikke konfigurert Noen Proxy-server så la denne siden til standard og klikk Neste.
Klikk På Start Tilkobling. I dette trinnet synkroniserer og samler wsus-serveren hvilke typer tilgjengelige oppdateringer, produktkategorier og språk. Det tar rundt 4-5 minutter å fullføre dette trinnet. Når du er ferdig, klikker Du På Neste.
Velg språk som engelsk. Klikk På Neste.
På Siden Velg produkter velger vi windows 7 da klienten vi har er installert Med Windows 7. Klikk På Neste.
På Siden Velg Klassifiseringer velger Vi Kritiske Oppdateringer, Sikkerhetsoppdateringer, Definisjonsoppdateringer. klikk På Neste.
Angi Sync Schedule For Å Synkronisere automatisk, angi tidspunktet For Første Synkronisering. Velg Synkroniseringer per dag til «1». Dette betyr At Synkroniseringen skjer automatisk på 2: 00 pm hver dag. Klikk På Neste.
klikk På Neste. Dette vil starte wsus administrator console og vil starte den første synkroniseringen.
Fra NÅ ser VI FRA wsus-konsollen at oppdateringer blir synkronisert.
vi vil nå konfigurere Automatisk Godkjenningsregel, med dette vil oppdateringene bli godkjent, lastet ned og installert på klientdatamaskinene.
Merk-Vær forsiktig når Du oppretter Og distribuerer regelen For Automatisk Godkjenning. Når du har opprettet og kjørt regelen, installeres de valgte oppdateringene automatisk på klientmaskinene. Det anbefales at du har et eget sett med klienter for å teste oppdateringene først og deretter distribuere oppdateringene til klientmaskiner som er i produksjon.
PÅ Wsus-Konsollen klikker Du På Alternativer, klikker Automatiske Godkjenninger.
Kontroller Standard Regel For Automatisk Godkjenning. La oss se På Regelegenskaper. Når En oppdatering er I Kritiske oppdateringer, Godkjenner Sikkerhetsoppdateringer oppdateringen for alle datamaskiner.
som standard er alle datamaskinene som oppdages, plassert under Alle datamaskiner, Ikke-Tilordnede Datamaskiner.
Klikk På Automatiske Godkjenninger, Klikk Kategorien Avansert. Vi ser at alle alternativene er aktivert her. Lar forstå hva de er
Wsus Oppdateringer: – eventuelle oppdateringer TIL wsus produktet er godkjent automatisk.
Revisjoner Av Oppdateringer: – hvis en godkjent oppdatering har en ny revisjon, godkjennes oppdateringen automatisk. Hvis den nye revisjonen av en oppdatering forårsaker at den gamle versjonsoppdateringen utløper, avslås den automatisk.
i vinduet Automatisk Godkjenning velger du regelen og klikker På Rediger. Merk av i boksen «Når en oppdatering er i et bestemt produkt» og i rediger egenskaper-delen, velg produktet Som Windows 7. Oppdateringen vil bli godkjent for alle datamaskiner. Klikk OK.
Lar se Godkjenningsstatusen før vi kjører regelen, viser det tydelig at Alle Oppdateringer Ikke Er Godkjent.
nå kan kjøre standard automatisk godkjenning regelen. Klikk Kjør Regel. Oppdateringene vil bli godkjent nå.
La OSS sjekke Wsus-Konsollen For Godkjenningsstatusen For Alle Oppdateringer. Godkjenningsstatusen Er Nå Installert.
Nå vil Vi konfigurere Gruppepolicy for å distribuere oppdateringene til klientmaskinene. Logg Inn På Domenekontroller med domeneadministratorkonto. Klikk På Start, Administrative verktøy, Gruppepolicyadministrasjon. Høyreklikk domenet Og klikk Opprett ET GPO i dette domenet og koble det her.
Gi et navn til policyen Wsus Update policy og høyreklikk og Rediger policyen.
Naviger Til Datamaskinkonfigurasjon, Retningslinjer, Administrative Maler, Windows-Komponenter, Windows Update.
Dobbeltklikk policyen Angi intranett for Microsoft update-tjenesteplassering. klikk Aktivert, og under alternativer angi http://wsus.prajwal.local som intranettoppdateringstjeneste for å oppdage oppdateringer. På denne måten tvinger vi klientene til å laste ned windows-oppdateringene FRA wsus server. Klikk På Bruk OG OK.
på samme side klikker du på policyen konfigurer Automatiske oppdateringer. Under alternativer velger du 3-Auto Nedlasting og varsle om installasjon. Set Schedule Install day as 0-Everyday, satt planlagt installere tid til 10: 00. (du kan angi disse alternativene som per kravet). Dette Betyr At Windows finner oppdateringer som gjelder for datamaskinen og laster ned disse oppdateringene i bakgrunnen (brukeren blir ikke varslet eller avbrutt under denne prosessen). Når nedlastingen er fullført, vises ikonet i statusområdet, med varsel om at oppdateringene er klare til å bli installert. Ved å klikke på ikonet eller meldingen kan du velge hvilke oppdateringer som skal installeres. Klikk På Bruk OG OK. Lukk Administrasjonskonsollen For Gruppepolicy.