Web siteleri

Yama Yönetimi WSUS 3.0 SP2 ile Daha Kolaylaştırıldı

Windows Server 2016 : WSUS Windows Server Update Services Installation and Configuration

Windows Server 2016 : WSUS Windows Server Update Services Installation and Configuration
Anonim

Gelen zorluklardan biri Bir ağ çalıştıran işletim sistemlerinizi yama ve güvenli tutmaktır. Bu soruna karşılık olarak Microsoft, Windows Server Update Service 3.0 SP2'yi güncelleştirmeleri merkezi olarak indirme ve ağınızdaki bilgisayarlara nasıl dağıtıldığını denetleme aracı olarak sundu. Ayrıca, WSUS, bilgisayarlarınızın durumunun anlık görüntüsünü hızlı bir şekilde vermek için kapsamlı raporlama özellikleri sunar. Ağınız bir sunucuya sahip olmak ve Active Directory kullanmak için yeterince büyükse, WSUS kullanmanın faydası olacak kadar büyük.

Windows Server Update Service'in göreceli karmaşıklığına rağmen, temel bir yükleme ve çalıştırma işlemi oldukça kolaydır. Önkoşullar, Windows Server 2003 SP1 veya üstü, IIS 6.0 veya daha büyük,.NET 2.0 çerçevesi ve Rapor Görüntüleyici 2008 Yeniden Dağıtılabilir 2008 çalıştıran bir sunucudur. SQL Server 2005 SP2 veya daha üst sürümünü çalıştırırsanız, bunu kullanabilirsiniz. Aksi takdirde, Windows İç Veritabanı otomatik olarak yüklenir. Daha ayrıntılı gereksinimler için WSUS 3.0 SP2 sürüm notlarına göz atmaya değer.

[Ekstra okuma: En iyi TV akış hizmeti]

WSUS 3.0 SP2'yi Kurma

Kurulum sırasında WSUS bir yapılandırma başlatır sihirbaz, hangi dilleri kullandığınızı, hangi ürünleri güncellemelerini görmek istediğinizi ve ne tür güncellemelerin senkronize edildiğini belirtme fırsatı verir.

Sunucunuzun yukarıdaki önkoşulları karşıladığını onayladıktan sonra, uygun sürümü indirin (32). WSUS -bit veya 64-bit) ve kurulumu çalıştırın. Desteklenmeyen bir veritabanından yükseltiyorsanız, WSUS 3.0 SP2 otomatik olarak veritabanınızı Windows İç Veritabanına geçirir. Yükleme sırasında, en az 6 GB boş alana sahip sıkıştırılmamış bir NTFS bölümü belirtmeniz gerekir. Bir sunucuya yüklendikten sonra, uzaktan yönetim için kurulumu masaüstünüzde çalıştırabilirsiniz.

Kurulum sırasında WSUS, hangi dilleri kullandığınızı, hangi ürünleri güncellemelerini görmek istediğinizi belirtmenize olanak tanıyan bir yapılandırma sihirbazı başlatır. ve ne tür güncellemeler senkronize edilir. Varsayılan olarak, yalnızca kritik güncellemeler, tanımlar ve güvenlik güncellemeleri seçilir. Tüm Sınıflandırmalar 'u seçerek güncellemediğiniz sürece güncellemeler yapılmadığından emin olmanızı öneririz.

İstemcileri Yapılandırma

Grup İlkesi Yönetim Konsolu'nu kullanarak yeni bir politika oluşturun ve uygun Organizasyona bağlayın. Unit.

Ardından, müşterilerinizi Grup İlkesi'ni kullanarak WSUS sunucusunu kullanacak şekilde yapılandırmak isteyeceksiniz. Grup İlkesi'ne aşina değilseniz, daha fazla bilgi için Grup İlkesi ana sayfasını ziyaret edin.

Grup İlkesi Yönetim Konsolu 'nı kullanarak yeni bir ilke oluşturun ve ilgili Kuruluş Birimi'ne bağlayın. Ardından, ilkeyi sağ tıklayın, düzenle seçeneğini belirleyin ve Bilgisayar Yapılandırması, İlkeler, Yönetim Şablonları, Windows'a gidin. bileşenleri ve son olarak Windows Update. Burada aşağıdaki politikaları değiştirmek isteyeceksiniz.

- Otomatik Güncelleştirmeleri Yapılandır. Enable seçeneğini tıklayıp kuruluşunuz için en uygun seçeneği belirleyin.

- Intranet Microsoft güncelleme hizmeti konumunu belirtin. Enable 'u tıklayın, ardından sunucunuzun URL'sini her iki alanda da yazın (ör. // yourWSUSserver).

- Hayır Otomatik zamanlanmış kullanıcılarla otomatik güncellemeler. Bunu etkinleştirmek isteğe bağlıdır, ancak şiddetle önerilir. Kullanıcılar kendi rızası olmadan bilgisayarları otomatik olarak yeniden başlatıldığında ılımlı olur.

- İstemci tarafı hedeflemeyi etkinleştir. Bu da isteğe bağlıdır. Bilgisayarları gruplar halinde koymak için WSUS istemcisini kullanabilirsiniz, ancak bunları burada da belirtebilirsiniz.

Grupları Oluşturma

Gruplar, farklı bilgisayarlarda farklı güncelleştirmelerin uygulanmasını istediğinizde kullanışlıdır. Örneğin, ofis bilgisayarları için hizmet paketlerini otomatik olarak yüklemek isteyebilirsiniz, ancak bunları sunucularınıza veya laboratuar bilgisayarlarınıza manuel olarak yükleyebilirsiniz.

Grup oluşturma basittir. Windows Server Update Services yönetim aracını açın, ardından Bilgisayar s öğesini genişletin, Atanmamış Bilgisayarlar, öğesini sağ tıklayın ve Bilgisayar Grubu Ekle öğesini seçin. Atanmamış Comp u 'da Üyelik Değişim ' ı seçerek ve istediğiniz grubu (ya da grupları) işaretleyerek bu gruba bilgisayar ekleyebilirsiniz.

Otomatik Onay Kurallarını Yapılandırma

Windows Server Update Services yönetim aracını kullanarak güncellemeleri otomatik olarak onaylayabilirsiniz.

Neredeyse hiç kimse, Microsoft'tan her güncellemeyi manuel olarak onaylamak için yeterince sadistir. Neyse ki güncellemeleri otomatik olarak onaylamanın bir yolu var. Windows Server Update Services yönetim aracını açın, Seçenekler ve ardından Otomatik Onaylar seçeneğini tıklayın. Zaten Varsayılan Otomatik Onay Kuralı olarak oluşturulan bir kural olduğunu fark edeceksiniz. Bu kural tüm bilgisayarlar için tüm kritik güncellemeleri ve güvenlik güncellemelerini otomatik olarak onaylar. Bu büyük bir varsayılan kuraldır ve ihtiyacınız olan her şey olabilir. Etkinleştirmek için, yanındaki kutuyu işaretleyin ve tıklayın.

WSUS'un bir dizi seçenek ve özellik ile sağlam bir araç olduğu aşikar. Size nasıl yardımcı olabileceğini daha fazla keşfetmenizi tavsiye etmekteyim, sadece onu yüklemek ve burada önerilen seçenekleri yapılandırmak ağınızın yönetimini otomatikleştirmek için çok uzun bir yol olacaktır.

Michael Scalisi, Alameda merkezli bir BT yöneticisidir. California.