Configurarea WSUS 3.0 SP2 pe Windows Server :- în postarea anterioară am văzut instalarea WSUS 3.0 SP2 pe Windows Server 2008 R2. În această postare vom configura WSUS 3.0 SP2 și vom analiza diferite caracteristici ale WSUS și modalități de configurare a acestora.
la finalizarea configurării WSUS, este lansat Expertul de configurare WSUS. Faceți Clic Pe Următorul.
dacă doriți să vă alăturați programului de îmbunătățire Microsoft Update, bifați caseta și faceți clic pe următorul.
selectați prima opțiune dacă doriți să vă sincronizați din Microsoft Update. În cazul în care aveți un server WSUS existent în mediul dvs., Alegeți a doua opțiune Sincronizați de la un alt server WSUS care furnizează numele serverului și numărul portului. Vom merge cu prima opțiune aici. Faceți Clic Pe Următorul.
nu am configurat niciun server Proxy, așa că lăsați această pagină în mod implicit și faceți clic pe Următorul.
Faceți clic pe Start conectare. În acest pas serverul WSUS sincronizează și colectează tipurile de actualizări disponibile, categoriile de produse și limbile. Este nevoie de aproximativ 4-5 minute pentru a finaliza acest pas. După finalizare, faceți clic pe Următorul.
Alegeți limba ca engleză. Faceți Clic Pe Următorul.
în pagina alegeți produse, vom alege windows 7 deoarece clientul pe care îl avem este instalat cu Windows 7. Faceți Clic Pe Următorul.
în pagina Alegeți clasificări vom alege actualizări critice, actualizări de securitate, actualizări de definiții. faceți clic pe Următorul.
setați programul de sincronizare pentru a sincroniza automat, Setați ora pentru prima sincronizare. Selectați sincronizări pe zi la „1”. Acest lucru înseamnă că sincronizarea se întâmplă automat la 2:00 PM de zi cu zi. Faceți Clic Pe Următorul.
faceți clic pe Următorul. Aceasta va lansa consola de administrator WSUS și va începe sincronizarea inițială.
de acum vedem din consola WSUS că actualizările sunt sincronizate.
vom configura acum regula de aprobare automată, cu aceasta actualizările vor fi aprobate, descărcate și instalate pe computerele client.
Notă-aveți grijă în timp ce creați și implementați regula de aprobare automată. Odată creat și executați regula, actualizările selectate vor fi instalate automat pe mașinile client. Este recomandat să aveți un set separat de clienți pentru testarea actualizărilor mai întâi și apoi să implementați actualizările la mașinile client care sunt în producție.
în consola WSUS, faceți clic pe Opțiuni, faceți clic pe aprobări automate.
verificați regula implicită de aprobare automată. Să ne uităm la proprietățile regulă. Când o actualizare se află în actualizări critice, actualizările de securitate aprobă actualizarea pentru toate computerele.
în mod implicit, toate computerele care sunt descoperite sunt plasate sub toate computerele, computerele Neatribuite.
Faceți clic pe aprobări automate, faceți clic pe fila Avansat. Vedem că toate opțiunile sunt activate aici. Vă permite să înțeleagă ceea ce sunt
actualizări WSUS :- orice actualizări ale produsului WSUS este aprobat automat.
revizuiri la actualizări :- dacă o actualizare aprobată are o nouă revizuire, atunci actualizarea este aprobată automat. Dacă noua revizuire a unei actualizări determină expirarea actualizării versiunii vechi, aceasta a fost refuzată automat.
în fereastra aprobare automată, selectați regula și faceți clic pe Editare. Bifați caseta” când o actualizare se află într-un anumit produs ” și în secțiunea editați proprietățile, selectați produsul ca Windows 7. Actualizarea va fi aprobată pentru toate computerele. Faceți clic pe OK.
să vedem starea de aprobare înainte de a rula regula, ei arată în mod clar că toate actualizările nu sunt aprobate.
acum vă permite să rulați regula implicită de aprobare automată. Faceți Clic Pe Executare Regulă. Actualizările vor fi aprobate acum.
vă permite să verificați consola WSUS pentru starea de aprobare a tuturor actualizărilor. Starea de aprobare este acum instalat.
acum vom configura politica de grup pentru a implementa actualizările la mașinile client. Conectați-vă la controlerul de domeniu cu contul de administrator de domeniu. Faceți clic pe Start, Instrumente Administrative, gestionarea politicilor de grup. Faceți clic dreapta pe domeniu și faceți clic pe Creați un GPO în acest domeniu și conectați-l aici.
furnizați un nume politicii de actualizare WSUS și faceți clic dreapta și editați Politica.
navigați la configurația computerului, politici, șabloane Administrative, Componente Windows, Windows Update.
faceți dublu clic pe politica specificați intranet Microsoft update service locație. faceți clic pe Activat și sub Opțiuni setați http://wsus.prajwal.local ca serviciu de actualizări intranet pentru detectarea actualizărilor. În acest fel, forțăm clienții să descarce actualizările windows de pe serverul WSUS. Faceți clic pe Aplicați și OK.
în aceeași pagină, faceți clic pe politică configurați actualizările automate. Sub Opțiuni Selectați 3-Descărcare automată și notificați pentru instalare. Setați programul de instalare zi ca 0-de zi cu zi, setați ora de instalare programată la 10:00. (puteți seta aceste opțiuni ca pe cerința dvs.). Aceasta înseamnă că Windows găsește actualizări care se aplică computerului dvs. și descarcă aceste actualizări în fundal (utilizatorul nu este notificat sau întrerupt în timpul acestui proces). Când descărcarea este finalizată, pictograma apare în zona de stare, cu notificarea că actualizările sunt gata de instalare. Făcând clic pe pictograma sau mesajul oferă opțiunea de a selecta ce actualizări pentru a instala. Faceți clic pe Aplicare și OK. Închideți consola de gestionare a politicilor de grup.