Kako podesiti pametne telefone i računare. Informativni portal

Detaljan opis wsus operacije. Postavljanje i korištenje WSUS servera

Instaliranje ažuriranja i zakrpa je vrlo važan dio održavanja sigurnosti. Za sve stručnjake za sigurnost informacija, osnovna potreba je da nadgledaju, analiziraju i saniraju ranjivosti softvera. Microsoft pruža besplatnu mogućnost korišćenja usluge ažuriranja svojih softverskih proizvoda tokom čitavog perioda podrške softverskog proizvoda. Potrebna ažuriranja dostupna su putem interneta svim korisnicima softverskih proizvoda.

Primjena ažuriranja na korporativno okruženje zahtijeva dodatne mehanizme upravljanja. Microsoft nudi korišćenje u korporativnom okruženju moćnog besplatnog proizvoda Windows Server Update Services (WSUS), koji vam omogućava da uštedite saobraćaj na Internetu, centralno upravljate ažuriranjima za servere i radne stanice.

Ovaj članak će pregledati iskustvo instaliranja i održavanja WSUS-a u korporativnom okruženju, što će omogućiti početnicima da izbjegnu brojne zamke.

Instaliranje WSUS-a

Unutar Windows Server 2008 postoji uloga servera Windows Server Update Services (Slika 1).

Za Windows Server 2003, slijedeći sistemski zahtjevi za instalaciju WSUS 3.0 SP1:

    Operativni sistem: Windows Server 2003 SP1 ili noviji.

    Dodatne uloge servera: IIS 6.0 i novije verzije

    Dodatna ažuriranja OS: Microsoft .NET Framework 2.0, Microsoft Management Console 3.0.

    Dodatni programi: Microsoft Report Viewer, SQL Server 2005 SP1 (WSUS može instalirati Windows internu bazu podataka).

Unatoč činjenici da usluga praktički nije zahtjevna za procesor i RAM, zahtijeva priličnu količinu prostora na disku. Po mogućnosti 40 GB ili više. Konačno, količina prostora na disku koji se koristi ovisit će o broju proizvoda koje je potrebno ažurirati i broju potrebnih ažuriranja u infrastrukturi.

Ukoliko tokom instalacije server ne ispunjava sistemske zahteve, pojaviće se prozor sa upozorenjem koji će opisati šta je potrebno instalirati (slika 2).

Konfigurisanje WSUS servera

Za normalan rad servera, morate navesti niz parametara koji se rade pomoću "Windows Server Update Services Configuration Wizarda"

U prozoru "Izaberite upstream server" morate navesti stavku "Sinhronizuj sa Microsoft Update" (slika 3).

Kada se proxy server primenjuje na korporativno okruženje, u prozoru „Postavke proxy servera“ morate navesti IP adresu, broj porta i parametre autentikacije na proxy serveru (slika 4).

U prozoru "Odaberite jezike" morate odabrati stavku "Preuzmi ažuriranja samo na sljedećim jezicima" obavezno odaberite "Engleski". Odabir ostalih jezika mora se vršiti na osnovu sistema instaliranih u kompaniji, obično dodaju i "ruski" (slika 5). Nije potrebno odabrati "Preuzmi ažuriranja na svim jezicima, uključujući nove", jer će to povećati broj ažuriranja pohranjenih na disku.

U prozoru "Odaberite proizvode" morate navesti proizvode instalirane u korporativnom okruženju. PAŽNJA! Nikada nemojte instalirati sve proizvode, jer to može povećati veličinu pohranjenih ažuriranja i ažuriranja se neće koristiti. Neophodno je metodično i dosledno birati samo one proizvode koji se koriste u okviru korporativnog okruženja (Sl. 6).

U prozoru "Izaberite klase" morate navesti samo one klase koje zahtijevaju ažuriranje. Budući da navođenje nepotrebnih klasa značajno povećava veličinu pohranjenih ažuriranja (slika 7).

U prozoru "Postavke rasporeda sinhronizacije" morate odabrati vrijeme sinhronizacije (slika 8). Kao dio WSUS-a, sinhronizacija ne uključuje preuzimanje ažuriranja. U ovom slučaju, sinhronizacija će ažurirati samo informacije sa Microsoft Update servera "

Nakon prve sinhronizacije, potrebno je da otvorite WSUS konzolu i izaberete Opcije. U "Opcijama" otvorite stavku "Datoteke i ažuriranje jezika" (slika 9)

Na kartici "Ažuriraj datoteke" prozora "Ažuriraj datoteke i jezike" morate odrediti kako će se datoteke ažuriranja pohranjivati. S obzirom da želimo da smanjimo veličinu Internet saobraćaja, moramo odabrati "Spremi ažurirane datoteke lokalno na ovaj server" i OBAVEZNO! odaberite stavke "preuzmite datoteke ažuriranja na server samo nakon što je ažuriranje odobreno" i "Preuzmi ekspresne instalacione datoteke" (slika 10). Stavka "Učitaj datoteke ažuriranja na server samo nakon odobrenja ažuriranja" je neophodna, jer će server po defaultu preuzeti SVA ažuriranja koja smatra potrebnim za odabrane proizvode. Međutim, pošto se mnoga ažuriranja akumuliraju u servisnom paketu tokom vremena, najvjerovatnije neće biti potrebna i zauzet će prostor na disku.

Nakon svih podešavanja, potrebno je da dodate računare na WSUS.

Dodavanje računara na WSUS

Ako imate domen, dovoljno je da registrujete WSUS servis u njegovoj grupnoj politici i izaberete pravila za ažuriranje računara.

To se radi na sljedeći način" Start - Administrativni alati - Upravljanje pravilima grupe". Biramo politiku koja radi u domeni (podrazumevano, podrazumevana grupna politika). Kliknite desnim tasterom miša i izaberite "Promeni".

U "Uređivaču upravljanja grupnim politikama" idite na " Konfiguracija računara - Pravila - Administrativni predlošci - Windows komponente - Windows Update". Odabiremo stavku "Odredite lokaciju usluge ažuriranja na intranetu" (slika 11)

U prozoru "Svojstva: Odredite lokaciju usluge ažuriranja u Intranetu" navedite parametar "Omogućeno" i u retku "Odredite uslugu ažuriranja na intranetu za traženje ažuriranja" upišite red kao: http: // [ IP adresa ili DNS ime servera za ažuriranje na mreži]. Kopirajte adresu u prozor "Odredite server statistike na intranetu" (slika 12). Unutar uređivača grupnih politika nalaze se opisi alata u prozoru s objašnjenjima (slika 12).

Također morate definirati politiku ažuriranja. To se radi kroz stavku "Konfiguracija automatskih ažuriranja" (Sl. 13)

U prozoru "Svojstva: Konfiguriši automatska ažuriranja" navedite parametar "Omogućeno" i parametre "Konfigurisanje automatskih ažuriranja", "Planirana instalacija - dan", "Planirana instalacija - vreme". U prozoru "Objašnjenje" nalazi se opis svih parametara za servere i preporučljivo je postaviti parametar "2 - obavještenja o preuzimanju i instalaciji", koji će omogućiti administratorima da odaberu kada će instalirati ažuriranja na server (Sl. 14).

Ako infrastruktura sadrži radne stanice koje nisu dio domene (na primjer, mobilne radne stanice), ali je potrebna usluga ažuriranja za te radne stanice, tada je moguće navesti ovu uslugu u "Lokalnoj sigurnosnoj politici".

U komandnoj liniji upišite gpedit.msc i izvršite iste operacije kao što je gore opisano za grupnu politiku u domeni.

Nakon nekog vremena, računar će se pojaviti u " Računari - Svi računari - Nedodijeljeni računari"U" stanju: Bilo koji" (Sl. 15).

Upravljanje ažuriranjem

Da biste vidjeli i odobrili potrebna ažuriranja, odaberite sljedeće stavke filtera u “Ažuriranja - Sva ažuriranja”: “Odobrenje: Neodobreno” i Status: Potrebno ”i kliknite na “Ažuriraj” (Sl. 16). PAŽNJA! da biste provjerili postoje li potrebna ažuriranja, uvijek provjerite jesu li postavke filtera na pozicijama "Odobreno: Nije odobreno" i Stanje: Obavezno, inače rizikujete da preuzmete ažuriranja koja vam nisu potrebna ili da ih uopće ne preuzmete. Ako je filter u "Odobrenje: Nije odobreno" i Status: Potrebna podešavanja pokazao prazno polje, onda su sva potrebna ažuriranja za računare već odobrena i nalaze se na serveru.

Nakon odobrenja, ažuriranja će se pojaviti na računaru nakon nekog vremena u skladu sa pravilima konfigurisanim u bezbednosnoj politici.

Često postoji potreba da računar proveri ažuriranja na serveru za ažuriranje. Za to postoji program wuauclt.exe koji se pokreće preko komandne linije. Da biste provjerili ima li ažuriranja, mora se pokrenuti s ključem / detektiraj sada (wuauclt.exe / detectnow). Da biste poslali izvještaj o statusu (veoma često potrebno kada se prvi put povezujete na server za ažuriranje), morate pokrenuti s ključem / reportnow (wuauclt.exe / reportnow).

Gospodo, srećne novosti!

Vasiliev Denis

Opisan je proces instalacije za ovu mrežnu uslugu. Ovaj post opisuje proces konfigurisanja računara za ažuriranje sa WSUS servera koji su vam dostupni.

Konfigurisanje računara radne grupe ili samostalnih servera

Da biste konfigurisali računare u ovom slučaju, potreban vam je dodatak za uređivač objekata grupne politike. Da biste ga otvorili, uradite sljedeće:

  1. 1. Otvorite meni "Start" - Pokreni. U liniji "open" - upišite "mmc" - zatim OK
  2. 2. U MMC-u otvorite meni Datoteka - Dodaj ili ukloni dodatak...
  3. 3. Odaberite dodatak "Group Policy Object Editor" - Završi - OK
  4. 4. Želimo da kreiramo pravilo za ažuriranje OS računara. Stoga, na desnoj strani uređivača, u košnici za konfiguraciju računara, otvorite granu Smjernice - Administrativni predlošci - Windows komponente - Windows Update
  5. 5. U desnom delu prozora editora videćete pravila koja opisuju ponašanje računara u vezi sa procesima ažuriranja. Odaberite pravilo "Konfiguriraj automatsko ažuriranje".
  6. 6. U prozoru postavki automatskog ažuriranja omogućite pravilo i odredite parametre. Prema zadanim postavkama, bit će odabran način podešavanja #3 - automatsko preuzimanje i obavijest o instalaciji. U tom slučaju, instalacija će se izvršiti tek nakon potvrde ažuriranja. Također je moguće instalirati ažuriranja po rasporedu. Nakon dovršetka podešavanja, kliknite na gumbe "Primijeni" i "Sljedeći parametar".
  7. 7. Sljedeći parametar će biti pravilo „Odredite lokaciju Microsoft servisa ažuriranja na intranetu“, gdje morate navesti lokaciju servisa ažuriranja, kao i server statistike (obično isti server). Kliknite OK i to je dovoljno. Ali možete i fino podesiti proces ažuriranja. Nakon što pročitate savjete o ugrađenim pravilima, shvatit ćete šta vam je potrebno.
  8. 8. Zatvorite zatvarač

Sva... pravila stupaju na snagu odmah.

Općenito, računari domene mogu se konfigurirati na ovaj način. Ali ako je mrežni administrator već napravio ove postavke na nivou domene, gornja pravila se neće primjenjivati, jer će ih nadjačati pravila grupe domena.

Konfigurisanje računara domene

Da biste konfigurisali računare domene za ažuriranje sa korporativnog WSUS servera, morate imati administratorska prava Windows domena.

Za konfiguraciju vam je potreban GPMC dodatak (Konzola za upravljanje pravilima grupe).

Na računarima sa operativnim sistemom Windows 7, bolje je instalirati dodatak sa RSAT kompletom za udaljenu administraciju (postoji lokalizovana verzija). Nakon instaliranja kompleta za udaljenu administraciju, ne zaboravite da omogućite potrebne kontrolne komponente (Kontrolna tabla - Programi i funkcije - Uključite ili isključite Windows funkcije)

Potrebno je da uradite sledeće:
1. Pokrenite pomoću menija Start - Pokreni - GPMC.msc

2. Otvorite granu Domains - Domain_Name - Group Policy Objects i kliknite desnim tasterom miša na meni "Novo"
3. U polju "Naziv" navedite naziv novog objekta grupne politike (neka bude "WSUS Group Policy"), zatim - OK
4. U desnom prozoru snap-ina pronađite ime svog objekta i kliknite desnim tasterom miša na meni "Promeni". Otvara se dodatak uređivača upravljanja pravilima grupe
5. Zatim morate slijediti iste korake kao što je opisano u prethodnom odjeljku.

Dakle, objekt grupne politike (GPO) je kreiran, ali kreirani GPO je samo goli vodič za sada. Da bi instrukcija funkcionisala, potrebno je da ovaj GPO povežete sa odgovarajućim Windows AD kontejnerom. Oni računari u domeni koji se nalaze u ovom kontejneru će pratiti ova uputstva (tj. ažurirati). Ovaj kontejner može biti cijela domena, lokacija ili organizacijska jedinica.
Na vama je koji ćete kontejner odabrati. Ali kriterijumi su sledeći:

  • - Ako želite da se ažuriraju svi računari u vašoj domeni - povežite GPO za domen
  • - Ako želite da ažurirate samo deo računara, na primer, pojedinačne servere - napravite organizacionu jedinicu u domenu, tamo postavite potrebne servere i povežite se na ovu organizacionu jedinicu
  • - Ako vaša mreža ima nekoliko lokacija u različitim gradovima, onda bi na prijateljski način podmreže ovih stranica trebale pripadati odvojenim lokacijama. U ovom slučaju, kako se ne bi učitavali komunikacijski kanali između lokacija, ima smisla instalirati vlastiti WSUS server na svaku lokaciju i kreirati poseban GPO za svaku, pokazujući na njega. U budućnosti biste ih trebali povezati s odgovarajućim stranicama (pogledajte sliku ispod)

Sljedeći koraci opisuju proces povezivanja GPO-ova koje kreirate s odgovarajućim Windows AD kontejnerima.

Recimo da ste odlučili da nadogradite sve računare u domeni.

1. Zatim u prethodno otvorenom snap-in-u "Group Policy Management" u lijevom dijelu prozora, otvorite granu "Šuma: Ime_šume - Domeni - Ime_domena"
2. Kliknite desnim tasterom miša na naziv Vaše domene, izaberite meni "Poveži postojeći GPO..."
3. U prozoru „Odaberi objekat smernica grupe“ pronađite odgovarajući GPO, koji smo prethodno nazvali „WSUS Group Policy“ i kliknite na OK.

WMI filteri za GPO

Smatram dobrom praksom ažuriranje klijentskih i serverskih operativnih sistema koristeći posebne politike grupe domena. U ovom slučaju polazim od činjenice da:

  • - server OS bolje je ažurirati ručno kao dio planiranog održavanja (u ovom slučaju, oprez je sasvim prikladan);
  • - klijentski OS bolje da se ažurira automatski. Njihovo ručno ažuriranje sa velikom flotom računara je veoma problematično, a malo je verovatno da će korisnici to učiniti (čak i ako im je pokazano kako).

šta treba da uradim?

Prvo, treba kreirati zasebne GPO-ove u GPMC.msc dodatku, na primjer

  • ServerOS WSUS grupna pravila
  • Politika grupe ClientOS WSUS

i konfigurišite ih za ručne (automatsko obaveštenje o preuzimanju i instalaciji) i automatski režim ažuriranja OS-a, respektivno.

Drugo, kreirajte dva WMI filtera u istom dodatku. Ovi filteri će odrediti koji će od gore navedenih GPO-a biti na snazi ​​prilikom ažuriranja svakog računala na vašoj mreži.

Treće, povežite WMI filtere sa odgovarajućim GPO-om, i oba ova GPO-a već mogu biti direktno povezana sa domenom ili sajtom (kako želite).

Kako kreirati filtere

U već otvorenom GPMC dodatku idite na granu Šuma - Domains - _Domain_Name_ - WMI filteri. Desnom tipkom miša kliknite "Kreiraj" da kreirate filter pod nazivom Server OS "s i DC

Dodajte zahtjev u korijenski \ CIMv2 prostor

ServerOS WSUS grupna pravila"radi samo sa računarima koji koriste serverski OS Windows (uključujući kontrolere domena).

Slično, kreirajte filter pod nazivom Klijent OS "s

Dodajte zahtjev u root \ CIMv2

Ovaj filter će omogućiti GPO pod nazivom " Politika grupe ClientOS WSUS"radi samo sa računarima koji koriste Windows klijent OS bez obzira na verziju (Windows 2000 pro, Windows XP, Vista, Windows 7 i Windows 8)

Filteri su spremni.

Kao što smo već pisali, potrebno je povezati GPO ServerOS WSUS grupna pravila i Politika grupe ClientOS WSUS sa odgovarajućim filterima. Na primjer, to se može učiniti na sljedeći način: u grani "Objekti politike grupe" odaberite željeni GPO, a zatim u donjem desnom kutu "WMI Filter" odaberite željeni filter sa padajuće liste.

Dakle, sada će se klijentski računari domene automatski ažurirati, a serveri će savesno čekati vašu pažnju.

Ovim je podešavanje završeno.

Kako mogu provjeriti rezultat?

Kao rezultat svih navedenih radnji, čekamo početak ažuriranja onog dijela računara u domeni, koji bi, po našem mišljenju, trebao biti obuhvaćen konfiguriranom politikom.

Prvo, možete pogledati evidencije dodataka za upravljanje WSUS serverom za izgled statusnih zapisa za klijente automatskog ažuriranja.

Drugo, možete provjeriti da je konfigurirana politika na snazi ​​na WSUS klijentima. Otvorite Control Panel – Windows Update i uverite se da se na desnoj strani prozora za ažuriranje pojavljuje sledeći natpis: „Kontrole od strane administratora sistema“ (za Windows 7 / Vista / 2008 / 2008R2) Ako to nije slučaj, politika ne funkcioniše.

Ali to ne znači da ste negde pogrešili. Računar možda još nije ažurirao svoje postavke iz kontrolera domene.

To je zbog činjenice da se grupna pravila na računarima domene ne primjenjuju trenutno (apžuriranja GP-a na lokalnoj mreži su prema zadanim postavkama svakih 15 minuta, a intersite replikacija se događa još rjeđe)
Stoga možete samo čekati ili ažurirati grupne politike na računarima pomoću naredbe

Potrebne usluge (kao što su Windows Update i Group Policy Client, itd.) ne rade na WSUS klijentskom računaru

GPO nije radio za pojedinačne računare. U ovom slučaju, morat ćete se pozabaviti svakim posebno. Preporučujem da simulirate radnju smernica grupe za problematične računare koristeći isti dodatak GPMC.msc. Ovo će osigurati da je kreirani GPO primijenjen na analizirani računar. Nažalost, rješavanje problema Windows AD Group Policy je izvan okvira ovog posta.

Pa, i što je najvažnije ... WSUS klijentski dnevnik je ovdje -> c: \ Windows \ WindowsUpdate.log

Windows Server Ažuriraj Usluge (WSUS) je usluga ažuriranja koja omogućava administratorima da centralno upravljaju implementacijom zakrpa i sigurnosnih ažuriranja za Microsoft proizvode (Widows operativni sistemi, Office, SQL Server, Exchange, itd.) na računare i servere u korporativnoj mreži. Ukratko, kako WSUS radi: WSUS server je zakazan za sinhronizaciju sa Microsoftovim serverom za ažuriranje na Internetu i preuzimanje novih ažuriranja za odabrane proizvode. WSUS administrator bira koja ažuriranja treba instalirati na radnim stanicama i serverima kompanije. WSUS klijenti preuzimaju i instaliraju potrebna ažuriranja sa korporativnog servera za ažuriranje u skladu sa konfigurisanim smernicama. Korišćenje sopstvenog WSUS servera za ažuriranje omogućava vam da uštedite internet saobraćaj i fleksibilnije upravljate instalacijom ažuriranja u kompaniji.

Microsoft nudi druge načine instaliranja ažuriranja za svoje proizvode, kao što je SCCM 2007/2012. Međutim, za razliku od mnogih drugih proizvoda, WSUS je potpuno besplatan (u stvari, usluga ažuriranja u SCCM-u - SUP Software Update Point je također zasnovana na WSUS-u).

Prije objavljivanja Windows Servera 2012, najnovija ažurirana verzija Microsoftovog servera za ažuriranje bila je WindowsServerAžurirajUsluge3.0 SP2 - WSUS 3.2, koji ne podržava moderni OS (). Uporedo sa izlaskom nove serverske platforme, Microsoft je predstavio i novu verziju WSUS 6.0 (što je čudno, jer, logično, ova verzija bi se trebala zvati WSUS 4.0 ...).

U osnovi, u novoj verziji WSUS-a u Windows Serveru 2012R2 / 2016, praktično se ništa nije promijenilo. Imajte na umu da se sada WSUS instalacioni paket ne može preuzeti odvojeno sa Microsoft veb lokacije, već je integrisan u distribuciju Windows Servera i instaliran je kao posebna uloga servera. Pored toga, WSUS 6.0 uvodi mogućnost upravljanja instalacijom ažuriranja pomoću PowerShell-a.

U ovom članku ćemo vas provesti kroz osnove instaliranja i konfigurisanja WSUS servera zasnovanog na Windows Server 2012 R2 / Windows Server 2016.

Instaliranje WSUS uloge na Windows Server 2012 R2 / 2016

U Windows Serveru 2008, WSUS je bio odvojen u posebnu ulogu koja se mogla instalirati preko konzole za upravljanje serverom. Ova tačka se nije promenila u Windows Server 2012 / R2. Otvorite svoju konzolu i označite ulogu WindowsServerAžurirajUsluge(sistem će automatski odabrati i ponuditi instaliranje potrebnih komponenti IIS web servera).

Sljedeći tipovi SQL baza podataka za WSUS Server su podržani u Windows Server 2012 R2:

  • Microsoft SQL Server 2008 R2 SP1, 2012, 2014, 2016 u Enterprise / Standard / Express izdanjima;
  • Microsoft SQL Server 2012 Enterprise / Standard / Express Edition.

Shodno tome, možete koristiti Windows internu bazu podataka (Windows interna baza podataka), koja je besplatna i ne zahtijeva dodatno licenciranje. Alternativno, možete koristiti namjensku lokalnu ili udaljenu (na drugom serveru) bazu podataka na SQL Serveru za pohranjivanje WSUS podataka.

Zadani WID je imenovan SUSDB.mdf i pohranjen je u direktoriju windir% \ širina\ podaci\. Ova baza podataka podržava samo Windows autentifikaciju (ne SQL). Poziva se interna (WID) instanca baze podataka za WSUS server_name\ Microsoft## WID... WSUS baza podataka čuva postavke servera za ažuriranje, metapodatke ažuriranja i informacije o klijentu WSUS servera.

Preporučuje se korištenje Windows interne baze podataka ako:

  • Organizacija ne posjeduje niti planira kupiti SQL Server licence;
  • Nema planova za korištenje balansiranja opterećenja na WSUS-u (NLB WSUS);
  • Ako planirate implementirati podređeni WSUS server (na primjer, u poslovnicama). U ovom slučaju preporučujemo korištenje ugrađenog WSUS-a na sekundarnim serverima.

WID bazom podataka se može administrirati preko SQL Server Management Studio-a (SSMS) specificiranjem \\. \ Pipe \ MICROSOFT ## WID \ tsql \ upita u nizu veze.

Imajte na umu da u besplatnim izdanjima SQL Server 2008/2012 Express ima ograničenje na maksimalnu veličinu baze podataka - 10 GB. Najvjerovatnije ovo ograničenje neće biti dostignuto (na primjer, veličina WSUS baze podataka za 2500 klijenata je oko 3 GB). Ograničenje Windows interne baze podataka je 524 GB.

U slučaju instaliranja WSUS uloge i servera baze podataka na različitim serverima, postoji niz ograničenja:

  • SQL server sa WSUS bazom podataka ne može biti kontroler domena;
  • WSUS server ne može istovremeno biti terminal server sa ulogom Remote Desktop Services;

Ako planirate koristiti ugrađenu bazu podataka (ovo je potpuno preporučena i izvodljiva opcija čak i za velike infrastrukture), označite opciju Baza podataka.

Zatim morate odrediti direktorij u kojem će se pohranjivati ​​datoteke ažuriranja (preporučuje se da odabrani disk ima najmanje 10 GB slobodnog prostora).

Veličina WSUS baze podataka u velikoj meri zavisi od broja proizvoda i Windows OS-a koje planirate da nadogradite. U velikoj organizaciji, datoteke ažuriranja na WSUS serveru mogu biti veličine do stotine GB. Na primjer, moj katalog sa WSUS ažuriranjima zauzima oko 400 GB (ažuriranja su pohranjena za Windows 7, 8.1, 10, Windows Server 2008 R2, 2012 / R2 / 2016, Exchange 2013, Office 2010 i 2016, SQL Server 2008/2012 ) ... Imajte to na umu kada planirate gdje ćete ugostiti svoje WSUS datoteke.

Ako ste prethodno odabrali korištenje zasebne namjenske SQL baze podataka, morate navesti ime DBMS servera, DB instance i provjeriti vezu.

Također možete instalirati WSUS server sa internom bazom podataka koristeći sljedeću PowerShell naredbu:

Install-WindowsFeature -Naziv Updateservices, UpdateServices-WidDB, UpdateServices-services –IncludeManagementTools

Početna konfiguracija WSUS servera za ažuriranje na Windows Server 2012 R2 / 2016

Kada prvi put pokrenete WSUS konzolu, automatski će se pokrenuti čarobnjak za konfiguraciju servera za ažuriranje. Prođimo kroz osnovne korake konfigurisanja WSUS servera pomoću čarobnjaka.

Odredite da li će WSUS server preuzimati ažuriranja sa lokacije Microsoft Update direktno ili treba da ih preuzima sa uzvodnog WSUS servera (ova opcija se obično koristi u velikim mrežama za konfigurisanje WSUS servera za veliku regionalnu diviziju koja preuzima ažuriranja sa WSUS centrale ureda, što značajno smanjuje opterećenje komunikacijskih kanala između centrale i filijale).

Ako sam vaš WSUS server mora preuzimati ažuriranja sa Windows Update servera, a imate pristup Internetu preko proxy servera, morate navesti adresu proxy servera, port i login/lozinku za autorizaciju na njemu.

Zatim morate odabrati jezike za koje će WSUS preuzimati ažuriranja. Mi ćemo naznačiti engleski i engleski(lista jezika se može dalje mijenjati sa WSUS konzole).

Zatim navodi listu proizvoda za koje WSUS treba da preuzme ažuriranja. Morate odabrati sve Microsoft proizvode koji se koriste na vašoj korporativnoj mreži. Imajte na umu da sva ažuriranja zauzimaju dodatni prostor na disku, tako da ne biste trebali provjeravati višak proizvoda. Ako ste sigurni da na vašoj mreži nema više računara sa Windows XP ili Windows 7, nemojte birati ove opcije. Tako ćete uštedjeti značajan prostor na disku na WSUS serveru.

Na stranici KlasifikacijaStranica, morate navesti vrste ažuriranja koje će se distribuirati putem WSUS-a. Preporučuje se da navedete: kritična ažuriranja, ažuriranja definicija, sigurnosne pakete, servisne pakete, zbirne ispravke, ažuriranja.

Ažuriranja izdanja (gradnje) Windows 10 (1709, 1803, 1809, itd.) u WSUS konzoli su uključena u klasu Nadogradnje.

Zatim morate odrediti raspored sinhronizacije ažuriranja - preporučljivo je koristiti automatsku dnevnu sinhronizaciju WSUS servera sa serverima za ažuriranje Microsoft Update. Ima smisla izvršiti sinhronizaciju noću kako se ne bi učitavao kanal za pristup Internetu tokom radnog vremena.

Početna sinhronizacija WSUS servera sa prethodnim serverom za ažuriranje može potrajati nekoliko dana, u zavisnosti od broja proizvoda koje ste prethodno odabrali i brzine vaše internet veze.

Kada završi, čarobnjak će pokrenuti WSUS konzolu.

Da biste poboljšali performanse WSUS servera na Windows Serveru, preporučuje se da isključite sljedeće fascikle iz opsega antivirusnog skeniranja:

  • \ WSUS \ WSUSContent;
  • % windir% \ wid \ data;
  • \ SoftwareDistribution \ Download.

Klijenti sada mogu da primaju ažuriranja povezivanjem na WSUS server na portu 8530 (u Windows Server 2003 i 2008, podrazumevani port 80). Ako postoji veliki broj računara (više od 1500), performanse grupe IIS WsusPoll, koje distribuira ažuriranja klijenata, mogu se prilagoditi prema tome.

Da biste videli izveštaje o instaliranim ažuriranjima na WSUS serveru, potrebno je da instalirate dodatne komponente Microsoft Report Viewer 2008 SP1 Redistributable (ili noviji), koje se mogu besplatno preuzeti sa Microsoft veb lokacije.

U drugim člancima ćemo pogledati dalje konfigurisanje WSUS servera na Windows Server 2012 R2 / 2016, i, posebno, i.

Opisan je proces instalacije za ovu mrežnu uslugu. Ovaj post opisuje proces konfigurisanja računara za ažuriranje sa WSUS servera koji su vam dostupni.

Konfigurisanje računara radne grupe ili samostalnih servera

Da biste konfigurisali računare u ovom slučaju, potreban vam je dodatak za uređivač objekata grupne politike. Da biste ga otvorili, uradite sljedeće:

  1. 1. Otvorite meni "Start" - Pokreni. U liniji "open" - upišite "mmc" - zatim OK
  2. 2. U MMC-u otvorite meni Datoteka - Dodaj ili ukloni dodatak...
  3. 3. Odaberite dodatak "Group Policy Object Editor" - Završi - OK
  4. 4. Želimo da kreiramo pravilo za ažuriranje OS računara. Stoga, na desnoj strani uređivača, u košnici za konfiguraciju računara, otvorite granu Smjernice - Administrativni predlošci - Windows komponente - Windows Update
  5. 5. U desnom delu prozora editora videćete pravila koja opisuju ponašanje računara u vezi sa procesima ažuriranja. Odaberite pravilo "Konfiguriraj automatsko ažuriranje".
  6. 6. U prozoru postavki automatskog ažuriranja omogućite pravilo i odredite parametre. Prema zadanim postavkama, bit će odabran način podešavanja #3 - automatsko preuzimanje i obavijest o instalaciji. U tom slučaju, instalacija će se izvršiti tek nakon potvrde ažuriranja. Također je moguće instalirati ažuriranja po rasporedu. Nakon dovršetka podešavanja, kliknite na gumbe "Primijeni" i "Sljedeći parametar".
  7. 7. Sljedeći parametar će biti pravilo „Odredite lokaciju Microsoft servisa ažuriranja na intranetu“, gdje morate navesti lokaciju servisa ažuriranja, kao i server statistike (obično isti server). Kliknite OK i to je dovoljno. Ali možete i fino podesiti proces ažuriranja. Nakon što pročitate savjete o ugrađenim pravilima, shvatit ćete šta vam je potrebno.
  8. 8. Zatvorite zatvarač

Sva... pravila stupaju na snagu odmah.

Općenito, računari domene mogu se konfigurirati na ovaj način. Ali ako je mrežni administrator već napravio ove postavke na nivou domene, gornja pravila se neće primjenjivati, jer će ih nadjačati pravila grupe domena.

Konfigurisanje računara domene

Da biste konfigurisali računare domene za ažuriranje sa korporativnog WSUS servera, morate imati administratorska prava Windows domena.

Za konfiguraciju vam je potreban GPMC dodatak (Konzola za upravljanje pravilima grupe).

Na računarima sa operativnim sistemom Windows 7, bolje je instalirati dodatak sa RSAT kompletom za udaljenu administraciju (postoji lokalizovana verzija). Nakon instaliranja kompleta za udaljenu administraciju, ne zaboravite da omogućite potrebne kontrolne komponente (Kontrolna tabla - Programi i funkcije - Uključite ili isključite Windows funkcije)

Potrebno je da uradite sledeće:
1. Pokrenite pomoću menija Start - Pokreni - GPMC.msc

2. Otvorite granu Domains - Domain_Name - Group Policy Objects i kliknite desnim tasterom miša na meni "Novo"
3. U polju "Naziv" navedite naziv novog objekta grupne politike (neka bude "WSUS Group Policy"), zatim - OK
4. U desnom prozoru snap-ina pronađite ime svog objekta i kliknite desnim tasterom miša na meni "Promeni". Otvara se dodatak uređivača upravljanja pravilima grupe
5. Zatim morate slijediti iste korake kao što je opisano u prethodnom odjeljku.

Dakle, objekt grupne politike (GPO) je kreiran, ali kreirani GPO je samo goli vodič za sada. Da bi instrukcija funkcionisala, potrebno je da ovaj GPO povežete sa odgovarajućim Windows AD kontejnerom. Oni računari u domeni koji se nalaze u ovom kontejneru će pratiti ova uputstva (tj. ažurirati). Ovaj kontejner može biti cijela domena, lokacija ili organizacijska jedinica.
Na vama je koji ćete kontejner odabrati. Ali kriterijumi su sledeći:

  • - Ako želite da se ažuriraju svi računari u vašoj domeni - povežite GPO za domen
  • - Ako želite da ažurirate samo deo računara, na primer, pojedinačne servere - napravite organizacionu jedinicu u domenu, tamo postavite potrebne servere i povežite se na ovu organizacionu jedinicu
  • - Ako vaša mreža ima nekoliko lokacija u različitim gradovima, onda bi na prijateljski način podmreže ovih stranica trebale pripadati odvojenim lokacijama. U ovom slučaju, kako se ne bi učitavali komunikacijski kanali između lokacija, ima smisla instalirati vlastiti WSUS server na svaku lokaciju i kreirati poseban GPO za svaku, pokazujući na njega. U budućnosti biste ih trebali povezati s odgovarajućim stranicama (pogledajte sliku ispod)

Sljedeći koraci opisuju proces povezivanja GPO-ova koje kreirate s odgovarajućim Windows AD kontejnerima.

Recimo da ste odlučili da nadogradite sve računare u domeni.

1. Zatim u prethodno otvorenom snap-in-u "Group Policy Management" u lijevom dijelu prozora, otvorite granu "Šuma: Ime_šume - Domeni - Ime_domena"
2. Kliknite desnim tasterom miša na naziv Vaše domene, izaberite meni "Poveži postojeći GPO..."
3. U prozoru „Odaberi objekat smernica grupe“ pronađite odgovarajući GPO, koji smo prethodno nazvali „WSUS Group Policy“ i kliknite na OK.

WMI filteri za GPO

Smatram dobrom praksom ažuriranje klijentskih i serverskih operativnih sistema koristeći posebne politike grupe domena. U ovom slučaju polazim od činjenice da:

  • - server OS bolje je ažurirati ručno kao dio planiranog održavanja (u ovom slučaju, oprez je sasvim prikladan);
  • - klijentski OS bolje da se ažurira automatski. Njihovo ručno ažuriranje sa velikom flotom računara je veoma problematično, a malo je verovatno da će korisnici to učiniti (čak i ako im je pokazano kako).

šta treba da uradim?

Prvo, treba kreirati zasebne GPO-ove u GPMC.msc dodatku, na primjer

  • ServerOS WSUS grupna pravila
  • Politika grupe ClientOS WSUS

i konfigurišite ih za ručne (automatsko obaveštenje o preuzimanju i instalaciji) i automatski režim ažuriranja OS-a, respektivno.

Drugo, kreirajte dva WMI filtera u istom dodatku. Ovi filteri će odrediti koji će od gore navedenih GPO-a biti na snazi ​​prilikom ažuriranja svakog računala na vašoj mreži.

Treće, povežite WMI filtere sa odgovarajućim GPO-om, i oba ova GPO-a već mogu biti direktno povezana sa domenom ili sajtom (kako želite).

Kako kreirati filtere

U već otvorenom GPMC dodatku idite na granu Šuma - Domains - _Domain_Name_ - WMI filteri. Desnom tipkom miša kliknite "Kreiraj" da kreirate filter pod nazivom Server OS "s i DC

Dodajte zahtjev u korijenski \ CIMv2 prostor

ServerOS WSUS grupna pravila"radi samo sa računarima koji koriste serverski OS Windows (uključujući kontrolere domena).

Slično, kreirajte filter pod nazivom Klijent OS "s

Dodajte zahtjev u root \ CIMv2

Ovaj filter će omogućiti GPO pod nazivom " Politika grupe ClientOS WSUS"radi samo sa računarima koji koriste Windows klijent OS bez obzira na verziju (Windows 2000 pro, Windows XP, Vista, Windows 7 i Windows 8)

Filteri su spremni.

Kao što smo već pisali, potrebno je povezati GPO ServerOS WSUS grupna pravila i Politika grupe ClientOS WSUS sa odgovarajućim filterima. Na primjer, to se može učiniti na sljedeći način: u grani "Objekti politike grupe" odaberite željeni GPO, a zatim u donjem desnom kutu "WMI Filter" odaberite željeni filter sa padajuće liste.

Dakle, sada će se klijentski računari domene automatski ažurirati, a serveri će savesno čekati vašu pažnju.

Ovim je podešavanje završeno.

Kako mogu provjeriti rezultat?

Kao rezultat svih navedenih radnji, čekamo početak ažuriranja onog dijela računara u domeni, koji bi, po našem mišljenju, trebao biti obuhvaćen konfiguriranom politikom.

Prvo, možete pogledati evidencije dodataka za upravljanje WSUS serverom za izgled statusnih zapisa za klijente automatskog ažuriranja.

Drugo, možete provjeriti da je konfigurirana politika na snazi ​​na WSUS klijentima. Otvorite Control Panel – Windows Update i uverite se da se na desnoj strani prozora za ažuriranje pojavljuje sledeći natpis: „Kontrole od strane administratora sistema“ (za Windows 7 / Vista / 2008 / 2008R2) Ako to nije slučaj, politika ne funkcioniše.

Ali to ne znači da ste negde pogrešili. Računar možda još nije ažurirao svoje postavke iz kontrolera domene.

To je zbog činjenice da se grupna pravila na računarima domene ne primjenjuju trenutno (apžuriranja GP-a na lokalnoj mreži su prema zadanim postavkama svakih 15 minuta, a intersite replikacija se događa još rjeđe)
Stoga možete samo čekati ili ažurirati grupne politike na računarima pomoću naredbe

Potrebne usluge (kao što su Windows Update i Group Policy Client, itd.) ne rade na WSUS klijentskom računaru

GPO nije radio za pojedinačne računare. U ovom slučaju, morat ćete se pozabaviti svakim posebno. Preporučujem da simulirate radnju smernica grupe za problematične računare koristeći isti dodatak GPMC.msc. Ovo će osigurati da je kreirani GPO primijenjen na analizirani računar. Nažalost, rješavanje problema Windows AD Group Policy je izvan okvira ovog posta.

Pa, i što je najvažnije ... WSUS klijentski dnevnik je ovdje -> c: \ Windows \ WindowsUpdate.log

I/ili softver instaliran na podređenim terminalima, iz relativno nedavnog vremena, može se izvršiti pomoću posebnog alata, koji je skraćeno WSUS. Šta je to? U stvari, ovaj softver je jedinstveno izdanje koje vam omogućava da prestanete da koristite nezavisni internet kanal za instaliranje ažuriranja na svakom računaru u lokalnoj mreži. Kako sve to funkcionira i koje postavke treba podesiti bit će riječi dalje.

Windows Server Update Services: šta je to i zašto vam je potrebno?

Ako govorimo o ovoj usluzi jednostavnim riječima, može se opisati kao softver za automatsko ažuriranje OS i softvera instaliran isključivo na serveru na koji su povezani drugi korisnički terminali, ujedinjeni u jedinstvenu lokalnu ili virtualnu mrežu.

Budući da Microsoft objavljuje ažuriranja za svoje proizvode sa zavidnom redovnošću, potrebno ih je instalirati na sve mašine u mreži, što je prilično problematično ako ih ima više od deset. Kako ne biste radili takve stvari na svakom zasebnom terminalu, možete koristiti funkciju WSUS Offline Update, kada je glavno ažuriranje instalirano samo na serveru, a zatim se „distribuira“ na sva ostala računala.

Prednosti ovakvog pristupa su očigledne, jer se smanjuje korišćenje internet saobraćaja (mreža se ne učitava prilikom preuzimanja) i štedi vreme na instalaciji ažuriranja koja će se, ako je softver ispravno konfigurisan na centralnom serveru, obavljati automatski. .

Zahtjevi za instalaciju

Za WSUS, konfiguracija i upotreba nisu mogući bez brojnih početnih uslova. Ovdje treba obratiti pažnju na glavne komponente koje će biti potrebno prvo preuzeti i instalirati na server, ako nedostaju.

Sljedeće komponente se mogu identifikovati kao prioriteti:

  • Windows Server modifikacija OS ne niži od 2003 (barem sa prvim servisnim paketom);
  • .NET Framework verzija 2.0 ili novija;
  • Uloga servera IIS 6.0 ili noviji
  • Pregledač izvještaja iz Microsoft Mod 2008;
  • SQL Server 2005 sa servisnim paketom 2
  • Upravljačka konzola iz Microsoft Mod 3.0.

Proces instalacije

Zapravo, instalacija WSUS-a uključuje i rezervaciju slobodnog prostora na disku na serveru u iznosu od oko 100 GB (lokacija mape za pohranu ažuriranja je naznačena u prvom koraku nakon pokretanja glavnog instalatora).

Parametri baze podataka web servera

U osnovi, sam instalater nudi instaliranje internih baza podataka prema zadanim postavkama, ali možete koristiti postojeći server baze podataka da pojednostavite proces.

U tom slučaju, morat ćete samostalno registrirati njegovo mrežno ime koje odgovara identifikatoru terminala u mreži. Prve dvije opcije se mogu koristiti za primanje ažuriranja sa Microsoft servera ili sa internog servera. Međutim, postoji i treća opcija - instaliranje baza podataka na udaljeni terminal. Ali ova shema se uglavnom koristi samo u slučajevima kada je potrebno distribuirati ažuriranja udaljenim granama s dodatnog servera za ažuriranje.

Odabir porta

U sljedećoj fazi WSUS instalacije, konfiguracija pretpostavlja odabir porta. To treba uzeti u obzir vrlo pažljivo, jer unos pogrešnih vrijednosti može dovesti samo do činjenice da cijeli krug neće raditi.

Imajte na umu da je port 80 ponuđen po defaultu. Možete ga, naravno, ostaviti, ali je bolje (a to potvrđuje praksa) koristiti broj porta 8530 (8531). Ali ovaj pristup je primjenjiv samo kada je potrebna ručna konfiguracija proxyja.

Odabir ažuriranja

Sljedeći korak u instalaciji WSUS-a je konfiguracija parametara za primanje ažuriranja sa upstream servera. Drugim riječima, potrebno je navesti odakle će se tačno preuzeti ažuriranja.

Ovdje postoje dvije opcije: ili sinhronizacija s Microsoftovim serverom za ažuriranje ili s drugim udaljenim terminalom. Bolje je koristiti prvu opciju.

Konfiguriranje WSUS-a na domeni

Možete instalirati bilo koju od predloženih lista, ali engleski mora biti odabran bez greške, jer bez toga nije zajamčeno ispravno preuzimanje i distribucija ažuriranja.

Izbor proizvoda

Sada za WSUS vanmrežno ažuriranje, morate navesti koji softverski proizvodi treba da se ažuriraju. Prema mišljenju većine stručnjaka, pri odabiru je preporučljivo ne biti pohlepan i označiti najveći mogući broj stavki na listi.

Ali ne treba se ni zanositi. Bolje je označiti samo ono što je zaista neophodno. Na primjer, ako Office 2003 nije instaliran ni na jednoj mašini u mreži, onda ne biste trebali naznačiti njegovo ažuriranje.

Ažuriranje WSUS-a u sljedećoj fazi će od vas zatražiti da odaberete klase softvera za koje će se ažuriranja prvo preuzeti. Ovdje - po vašem izboru. U osnovi, možete preskočiti potvrdne okvire pored instalacije ažuriranja upravljačkih programa, alata i novih funkcija. Po završetku, postavlja se vrijeme kada će odabrana ažuriranja biti preuzeta i instalirana.

Postavke konzole

Sada trebate pozvati konzolu i prije svega postaviti ručnu sinhronizaciju kako bi se učitala sva trenutno dostupna ažuriranja.

Nakon toga, morat ćete se pozabaviti postavljanjem terminalnih grupa. Preporučuje se da kreirate dve kategorije računara. Jedan će sadržavati servere, drugi će sadržavati obične radne stanice. Ova postavka će vam omogućiti da ograničite instalaciju ažuriranja na servere.

Budući da su svi terminali vidljivi na mreži trenutno u kategoriji nedodijeljenih računala, morat ćete ih ručno distribuirati odgovarajućim grupama.

U sljedećem koraku, konfiguriranje WSUS-a uključuje kreiranje prilagođenih pravila ažuriranja, što se radi u odjeljku za automatsko odobrenje. Za radne stanice je poželjno postaviti pravilo automatskog odobravanja, a za servere je potrebno dodatno označiti još jednu odgovarajuću liniju. Osim toga, ne preporučuje se odabir apsolutno svih ažuriranja posebno za servere, jer to može dovesti do kvarova.

Postavljanje opcija ažuriranja u grupnim politikama

Nakon što završite s prethodnom konfiguracijom osnovnih postavki, potrebno je izvršiti još nekoliko dozvola i odobrenja.

Da biste to uradili, morate koristiti ono što je najlakše pozvati preko "Run" (Win + R) konzole sa naredbom gpedit.msc, a ne koristiti "Control Panel" ili odjeljak za administraciju.

Ovdje morate doći do administrativnih šablona kroz konfiguraciju računara i politike, gdje možete pronaći "Centar za ažuriranje". U njemu nas zanima parametar odgovoran za određivanje lokacije servisa ažuriranja na intranetu. Dvostrukim klikom na meni za uređivanje, usluge moraju biti omogućene i mora se specificirati adresa servera, koja obično izgleda kao http: // SERVER_NAME, gdje je SERVER_NAME ime servera na mreži. Ne možete koristiti takvu kombinaciju, već jednostavno registrirajte IP servera. Nakon završetka konfiguracije, nakon nekog vremena, podređene mašine će početi da primaju pakete ažuriranja.

Moguće greške

WSUS greške su najčešće povezane s previše nepotrebnih ažuriranja uključenih za servere, kao što je gore spomenuto.

Međutim, jednako čest problem je činjenica da ažuriranja nisu instalirana na svim podređenim terminalima mreže. U tom slučaju morate otvoriti odjeljak automatskih odobrenja i za njih postaviti točno onu vrstu grupnih politika koja odgovara automatskoj instalaciji kritičnih ažuriranja operativnog sistema i sigurnosnog sistema. U skladu s tim, možete kreirati vlastito novo pravilo određujući proizvode i ažurirati parametre instalacije (možete čak koristiti i ručno odobrenje).

Konačno, ako ne izvršite potpuno resetiranje WSUS postavki, nakon čega će se cijeli postupak postavljanja parametara morati ponoviti, preporučuje se čišćenje servera barem jednom mjesečno (za to je funkcija isti naziv je dat u obliku "Čarobnjaka"). Takvi koraci će pomoći u uklanjanju ažuriranja bez zahtjeva iz sistema, kao i značajnom smanjenju veličine same baze podataka (jasno je da što je baza podataka veća, to je duže potrebno da joj se pristupi, plus prekomjerno opterećenje na računarskim kapacitetima servera i distribucija ažuriranja preko mreže).

U nekim slučajevima može pomoći postavljanje politika koje nisu podrazumevane (Default Group Policy), već kreiranje novog tipa sa svim aktiviranim parametrima sa liste dostupne uz unos mrežne adrese servera (kada je port 8530 omogućen).

U slučaju kada se koriste takozvane mobilne radne stanice, slična podešavanja se mogu izvršiti u odeljku lokalnih bezbednosnih politika navođenjem odgovarajućih parametara. Ako je sve urađeno kako treba, instalirat će se samo kritična ažuriranja za terminalsku grupu servera i apsolutno sva ažuriranja koja su odabrana u početnoj fazi konfiguracije za računare koji pripadaju Radnoj grupi (ili kategoriji s drugim imenom).

Umjesto totala

Zapravo, tu se može završiti razmatranje pitanja konfiguracije usluge automatskog ažuriranja WSUS-a. Kako bi sve funkcionisalo i ne bi izazivalo brigu kod administratora sistema u budućnosti, treba obratiti pažnju na početne uslove povezane sa instalacijom dodatnih komponenti. Vjeruje se da je bolje koristiti serversku verziju OS-a ne 2003, već 2008 R2 ili noviju, a također obratiti pažnju na četvrtu verziju .NET Frameworka, a ne 2.0). Također, budite oprezni s proxy postavkama i odabirom porta, jer port 80 možda neće raditi po defaultu. Konačno, jedan od najvažnijih aspekata konfiguracije je izbor grupa terminala i ažuriranja koja će se na njih instalirati. Za ostalo, u pravilu, ne bi trebalo biti problema, iako se prilikom preuzimanja teških ažuriranja velike veličine s lošom kvalitetom veze još uvijek mogu uočiti kratkotrajni kvarovi i greške u distribuciji ažuriranja preko mreže. Usput, također morate s vremena na vrijeme očistiti server. Ako automatski alat iz nekog razloga nema pozitivan učinak, možete barem pokušati ručno izbrisati privremene datoteke iz SDTemp direktorija. Barem će čak i takav trivijalni korak odmah smanjiti opterećenje ne samo na samom serveru, već i na podređenim terminalima i mreži u cjelini.

Top srodni članci