konfigurera WSUS 3.0 SP2 på Windows Server :- i föregående inlägg såg vi installationen av WSUS 3.0 SP2 på Windows Server 2008 R2. I det här inlägget kommer vi att konfigurera WSUS 3.0 SP2 och titta på olika funktioner i WSUS och sätt att konfigurera dem.
när du har slutfört WSUS-inställningen startas WSUS configuration Wizard. Klicka På Nästa.
om du vill gå med i Microsoft Update Improvement Program markerar du rutan och klickar på nästa.
Välj det första alternativet om du vill synkronisera från Microsoft Update. Om du har en WSUS-server som finns i din miljö väljer du det andra alternativet Synkronisera från en annan WSUS-server med servernamn och portnummer. Vi kommer att gå med första alternativet här. Klicka På Nästa.
vi har inte konfigurerat någon proxyserver så lämna den här sidan till standard och klicka på Nästa.
klicka på börja ansluta. I detta steg synkroniserar WSUS-servern och samlar in tillgängliga typer av uppdateringar, produktkategorier och språk. Det tar cirka 4-5 minuter att slutföra detta steg. När du är klar klickar du på Nästa.
Välj språk som engelska. Klicka På Nästa.
på sidan Välj produkter väljer vi windows 7 eftersom klienten som vi har är installerad med Windows 7. Klicka På Nästa.
på sidan Välj klassificeringar väljer vi kritiska uppdateringar, säkerhetsuppdateringar, definitionsuppdateringar. klicka på Nästa.
Ställ in synkroniseringsschema om du vill synkronisera automatiskt ställer du in tiden för den första synkroniseringen. Välj synkroniseringar per dag till”1″. Detta innebär att synkroniseringen sker automatiskt klockan 2: 00 varje dag. Klicka På Nästa.
klicka på Nästa. Detta startar WSUS-administratörskonsolen och börjar den första synkroniseringen.
från och med nu ser vi från WSUS-konsolen att uppdateringar synkroniseras.
vi kommer nu att konfigurera automatisk Godkännanderegel, med detta skulle uppdateringarna godkännas, laddas ner och installeras på klientdatorerna.
Obs-var försiktig när du skapar och distribuerar den automatiska Godkännanderegeln. När du har skapat och kör regeln installeras de valda uppdateringarna automatiskt på klientmaskinerna. Det rekommenderas att du har en separat uppsättning klienter för att testa uppdateringarna först och sedan distribuera uppdateringarna till klientdatorer som är i produktion.
på WSUS-konsolen klickar du på Alternativ, klickar på automatiska godkännanden.
kontrollera standardregeln för automatiskt godkännande. Låt oss titta på Regelegenskaper. När en uppdatering är i kritiska uppdateringar godkänner säkerhetsuppdateringar uppdateringen för alla datorer.
som standard placeras alla datorer som upptäcks under alla datorer, otilldelade datorer.
klicka på automatiska godkännanden, klicka på fliken Avancerat. Vi ser att alla alternativ är aktiverade här. Låt oss förstå vad de är
WSUS – uppdateringar: – alla uppdateringar av WSUS-produkten godkänns automatiskt.
revideringar av uppdateringar :- om en godkänd uppdatering har en ny version godkänns uppdateringen automatiskt. Om den nya versionen av en uppdatering orsakar gamla versionen uppdateringen upphör att gälla, dess minskat automatiskt.
i fönstret automatiskt godkännande väljer du regeln och klickar på Redigera. Markera rutan” när en uppdatering finns i en viss produkt ” och i avsnittet Redigera egenskaper väljer du produkten som Windows 7. Uppdateringen kommer att godkännas för alla datorer. Klicka på OK.
Låt oss se godkännandestatusen innan vi kör regeln, Det visar tydligt att alla uppdateringar inte är godkända.
nu kan köra standard automatisk godkännande regeln. Klicka På Kör Regel. Uppdateringarna kommer att godkännas nu.
Låt oss kontrollera WSUS-konsolen för godkännandestatus för alla uppdateringar. Godkännandestatusen är nu installerad.
nu kommer vi att konfigurera grupppolicy för att distribuera uppdateringarna till klientmaskinerna. Logga in på domänkontrollanten med domänadministratörskonto. Klicka på Start, Administrativa verktyg, Grupppolicyhantering. Högerklicka på domänen och klicka på Skapa en GPO i den här domänen och länka den här.
ange ett namn på principen WSUS Update policy och högerklicka och redigera principen.
navigera till Datorkonfiguration, policyer, Administrativa mallar, Windows-komponenter, Windows Update.
dubbelklicka på principen ange intranät Microsoft update service plats. klicka på Aktiverad och under Alternativ ange http://wsus.prajwal.local som tjänsten intranätuppdateringar för att upptäcka uppdateringar. På så sätt tvingar vi klienterna att ladda ner Windows-uppdateringarna från WSUS-servern. Klicka på Apply och OK.
på samma sida klickar du på principen konfigurera automatiska uppdateringar. Under Alternativ Välj 3-automatisk nedladdning och meddela för installation. Set Schedule Install day as 0-varje dag, Ställ in schemalagd installationstid till 10: 00. (du kan ställa in dessa alternativ enligt dina krav). Det betyder att Windows hittar uppdateringar som gäller din dator och hämtar dessa uppdateringar i bakgrunden (användaren meddelas inte eller avbryts under denna process). När nedladdningen är klar visas ikonen i statusområdet, med meddelande om att uppdateringarna är redo att installeras. Genom att klicka på ikonen eller meddelandet kan du välja vilka uppdateringar som ska installeras. Klicka på Apply och OK. Stäng konsolen för hantering av Grupprincip.