Si të konfiguroni telefonat inteligjentë dhe PC. Portali informativ

Konfigurimi i klientëve WSUS duke përdorur politikat e grupit.

Është përshkruar procesi i instalimit për këtë shërbim të rrjetit. Ky postim përshkruan procesin e konfigurimit të kompjuterëve për përditësime nga serverët WSUS të disponueshëm për ju.

Vendosja e kompjuterëve të grupeve të punës ose serverëve të pavarur

Për të konfiguruar kompjuterët në këtë rast, do t'ju duhet redaktuesi i objektit të politikës së grupit. Për ta hapur, bëni sa më poshtë:

  1. 1. Hapni menynë Start - Run. Në rreshtin "hapur" - shkruani "mmc" - pastaj OK
  2. 2. Në tastierën MMC, hapni menynë File – Shto ose hiq snap-in...
  3. 3. Zgjidhni skedarin "Group Policy Object Editor" - U krye - OK
  4. 4. Ne duam të krijojmë një rregull për të përditësuar sistemin operativ të kompjuterit. Prandaj, në anën e djathtë të redaktorit, në kutinë "Computer Configuration", hapni degën Politikat - Modelet Administrative - Përbërësit e Windows - Përditësimi i Windows
  5. 5. Në anën e djathtë të dritares së redaktorit do të shihni rregullat që përshkruajnë sjelljen e kompjuterëve në lidhje me proceset e përditësimit. Zgjidhni rregullin "Konfiguro përditësimin automatik".
  6. 6. Në dritaren e cilësimeve të përditësimit automatik, aktivizoni rregullin dhe specifikoni parametrat. Si parazgjedhje, do të zgjidhet mënyra e cilësimit nr. 3 - njoftimi automatik i shkarkimit dhe instalimit. Në këtë rast, instalimi do të kryhet vetëm pas konfirmimit për përditësimin. Është gjithashtu e mundur të instaloni përditësime sipas një orari. Pasi të keni përfunduar cilësimet, klikoni butonat "Aplikoni" dhe "Cilësimi tjetër".
  7. 7. Parametri tjetër do të jetë rregulli "Specifikoni vendndodhjen e shërbimit të përditësimit të Microsoft në intranet", ku duhet të specifikoni vendndodhjen e shërbimit të përditësimit, si dhe serverin e statistikave (zakonisht ky është i njëjti server). Klikoni OK. Në parim, kjo është e mjaftueshme. Por gjithashtu mund të rregulloni mirë procesin e përditësimit. Pasi të keni lexuar këshillat e integruara për rregullat, do të kuptoni se çfarë ju nevojitet.
  8. 8. Mbyllni snap-in

Të gjitha... rregullat do të hyjnë në fuqi menjëherë.

Në përgjithësi, ju mund të konfiguroni kompjuterët e domenit në këtë mënyrë. Por nëse administratori i rrjetit i ka bërë tashmë këto cilësime në nivelin e domenit, atëherë rregullat e mësipërme nuk do të zbatohen, pasi ato do të anashkalohen nga politikat e grupit të domenit.

Vendosja e kompjuterëve të domenit

Për të konfiguruar kompjuterët e domenit që të përditësohen nga një server i korporatës WSUS, duhet të keni të drejta administratori të domenit të Windows.

Për të konfiguruar, do t'ju duhet GPMC (Group Policy Management Console).

Në kompjuterët që funksionojnë Windows 7, është më mirë të instaloni snap-in me çantën e administrimit në distancë RSAT (ekziston një version i lokalizuar). Pas instalimit të kompletit të administrimit në distancë, mos harroni të aktivizoni komponentët e nevojshëm të kontrollit (Paneli i kontrollit - Programet dhe veçoritë - Aktivizoni ose çaktivizoni komponentët e Windows)

Ju duhet të bëni sa më poshtë:
1. Ekzekutoni duke përdorur menynë Start - Run - GPMC.msc

2. Hapni degën Domains – Domain_Name – Group Policy Objects dhe kliko me të djathtën për të zgjedhur menynë “Krijo”.
3. Në fushën "Emri", specifikoni emrin e objektit të ri të politikës së grupit (le të jetë "WSUS Group Policy"), më pas OK
4. Në dritaren e djathtë të snap-in, gjeni emrin e objektit tuaj dhe kliko me të djathtën në menunë "Edit". Hapet skedari i redaktimit të menaxhimit të politikave të grupit.
5. Më pas, duhet të ndiqni të njëjtat hapa siç përshkruhet në seksionin e mëparshëm.

Pra, Objekti i Politikës së Grupit (GPO) është krijuar, por GPO e krijuar është ende vetëm një deklaratë e zhveshur. Në mënyrë që udhëzimi të funksionojë, duhet ta lidhni këtë GPO me kontejnerin përkatës të Windows AD. Janë ata kompjuterë të domenit që janë në këtë kontejner që do të ekzekutojnë këto udhëzime (d.m.th., përditësimin). Ky kontejner mund të jetë një domen, sajt ose departament i tërë.
Cilin enë të zgjidhni varet nga ju. Por kriteret janë si më poshtë:

  • -- Nëse dëshironi që të gjithë kompjuterët në domenin tuaj të përditësohen, lidhni GPO-në me domenin
  • -- Nëse dëshironi të përditësoni vetëm një pjesë të kompjuterëve, për shembull, serverë individualë, krijoni një ndarje në domen, vendosni serverët e nevojshëm atje dhe lidheni me këtë ndarje
  • -- Nëse rrjeti juaj ka disa sajte në qytete të ndryshme, atëherë nënrrjetet e këtyre sajteve duhet t'i përkasin sajteve të veçanta. Në këtë rast, për të mos ngarkuar kanalet e komunikimit midis sajteve, ka kuptim të instaloni serverin e vet WSUS në çdo sit dhe të krijoni një GPO të veçantë për secilën faqe që tregon posaçërisht për të. Në të ardhmen, ju duhet t'i lidhni ato me faqet përkatëse (shih figurën më poshtë)

Hapat e mëposhtëm përshkruajnë procesin e lidhjes së GPO-ve që keni krijuar me kontejnerët e duhur të Windows AD.

Le të themi se keni vendosur të përditësoni të gjithë kompjuterët në një domen.

1. Më pas në skedarin e hapur më parë “Group Policy Management”, në anën e majtë të dritares, hapni degën “Forest: Forest_Name – Domains – Domain_Name”
2. Klikoni me të djathtën mbi emrin e domenit tuaj dhe zgjidhni menynë "Lidh një GPO ekzistuese...".
3. Në dritaren “Zgjidhni objektin e politikës së grupit”, gjeni GPO-në përkatëse, të cilën më parë e emërtuam “WSUS Group Policy” dhe klikoni OK.

Filtrat WMI për GPO

Unë e konsideroj një praktikë të mirë përditësimin e OS-ve të klientëve dhe serverëve duke përdorur politika të veçanta të grupeve të domenit. Në këtë rast, unë vij nga fakti se:

  • - OS serverështë më mirë të përditësoni manualisht si pjesë e mirëmbajtjes së planifikuar (në këtë rast, kujdes është mjaft i përshtatshëm);
  • - OS klientiËshtë më mirë të përditësohet automatikisht. Përditësimi i tyre manualisht me një flotë të madhe kompjuterësh është shumë problematik dhe përdoruesit nuk kanë gjasa ta bëjnë këtë (edhe nëse u tregohet se si).

Çfarë duhet të bëj?

Së pari, për shembull, duhet të krijoni GPO të veçanta në snap-in GPMC.msc

  • Politika e Grupit ServerOS WSUS
  • Politika e Grupit ClientOS WSUS

dhe konfiguroni ato për modalitetin manual (automatik të shkarkimit dhe instalimit) dhe modalitetet e përditësimit automatik të OS, përkatësisht.

Së dyti, krijoni dy filtra WMI në të njëjtën snap-in. Janë këta filtra që do të përcaktojnë se cili nga GPO-të e mësipërme do të jetë në fuqi kur përditësohet çdo kompjuter në rrjetin tuaj.

Së treti, ju mund të lidhni filtrat WMI me GPO-të përkatëse, dhe të dyja këto GPO tani mund të lidhen drejtpërdrejt me një domen ose sajt (sipas dëshirës).

Si të krijoni filtra

Në snap-in tashmë të hapur GPMC, shkoni te dega Forest - Domains - _Domain_name_ - Filtrat WMI. Klikoni me të djathtën "Krijo" për të krijuar një filtër me emrin Server OS dhe DC

I shtojmë një kërkesë në hapësirën rrënjë\CIMv2

Politika e Grupit ServerOS WSUS"punoni vetëm me kompjuterë që përdorin serverin OS Windows (përfshirë kontrolluesit e domenit).

Në mënyrë të ngjashme, krijoni një filtër me emrin Sistemi operativ i klientit

Shtoni një kërkesë në të në root\CIMv2

Ky filtër do të lejojë një GPO të quajtur " Politika e Grupit ClientOS WSUS"punoni vetëm me kompjuterë që përdorin OS klient Windows, pavarësisht nga versioni (Windows 2000 pro, Windows XP, Vista, Windows 7 dhe Windows 8)

Filtrat janë gati.

Siç kemi shkruar tashmë, ju duhet të lidhni një GPO Politika e Grupit ServerOS WSUS Dhe Politika e Grupit ClientOS WSUS me filtra të përshtatshëm. Për shembull, kjo mund të bëhet si më poshtë: në degën "Objektet e politikës së grupit", zgjidhni GPO-në e dëshiruar, pastaj në fund të djathtë "WMI Filter" zgjidhni filtrin e dëshiruar nga lista rënëse.

Pra, tani kompjuterët e klientëve të domenit do të përditësohen automatikisht dhe serverët do të presin me bindje vëmendjen tuaj.

Kjo përfundon konfigurimin.

Si të kontrolloni rezultatin?

Si rezultat i të gjitha veprimeve të mësipërme, ne presim që të fillojmë përditësimin e asaj pjese të kompjuterëve të domenit që, sipas mendimit tonë, duhet t'i nënshtrohen politikës së konfiguruar.

Së pari, mund të shikoni në regjistrat e skedarëve të Menaxhimit të Serverit WSUS për çdo hyrje në lidhje me statusin e klientëve të Përditësimit Automatik.

Së dyti, mund të verifikoni që politika e konfiguruar zbatohet për klientët WSUS. Hapni Panelin e Kontrollit - Windows Update dhe sigurohuni që mesazhi i mëposhtëm të shfaqet në anën e djathtë të dritares së Qendrës së Përditësimit: "Kontrollohet nga administratori i sistemit" (për Windows 7/Vista/2008/2008R2) Nëse nuk është kështu, politika nuk është në fuqi.

Por kjo nuk do të thotë se keni bërë një gabim diku. Kompjuteri mund të mos i ketë përditësuar ende cilësimet e tij nga kontrolluesi i domenit.

Kjo për faktin se politikat e grupit në kompjuterët e domenit nuk zbatohen menjëherë (përditësimet e GP në rrjetin lokal ndodhin si parazgjedhje në intervale prej 15 minutash, dhe përsëritja ndër-site ndodh edhe më rrallë)
Prandaj, thjesht mund të prisni ose përditësoni politikat e grupit në kompjuterë me komandën

Kompjuteri i klientit WSUS nuk po ekzekuton shërbimet e kërkuara (si p.sh. Windows Update dhe Group Policy Client, etj.)

GPO nuk funksionoi për kompjuterë individualë. Në këtë rast, do të duhet të merreni me secilën veç e veç. Unë rekomandoj simulimin e efektit të Politikës së Grupit në kompjuterët me probleme duke përdorur të njëjtin snap-in GPMC.msc. Kjo do t'ju lejojë të verifikoni nëse GPO e krijuar është aplikuar në kompjuterin që po analizohet. Fatkeqësisht, zgjidhja e problemeve të Politikës së Grupit Windows AD është përtej qëllimit të këtij postimi.

Epo, dhe më e rëndësishmja... regjistri i klientit WSUS është këtu --> c:\Windows\WindowsUpdate.log

Shërbimet e përditësimit të serverit të Windows (WSUS) - serveri i përditësimit për sistemet operative dhe produktet e Microsoft. Një tastierë shumë e dobishme nëse ka më shumë se 10 kompjuterë në zyrë. Është i dobishëm në atë që ju lejon të "shpërndani" përditësime nga serveri ONE në të gjithë kompjuterët në rrjet, d.m.th., jo çdo kompjuter individual duhet të shkarkojë kanalin e Internetit, por një server shkarkon përditësime dhe "i shpërndan" ato nëpër rrjet në të gjitha stacionet e punës dhe serverët.

Fillimisht, në Windows 2003, ishte e nevojshme të shkarkohej kompleti i shpërndarjes WSUS nga faqja e internetit e Microsoft, me ardhjen e Ms Windows 2008 dhe Ms dhe Windows 2008 R 2, kjo nevojë u zhduk, sepse Roli WSUS është shfaqur, megjithëse mund ta shkarkoni kompletin e shpërndarjes nga faqja e internetit e Microsoft në mënyrën e vjetër.

Për të instaluar, duhet të plotësoni kërkesat minimale, përkatësisht:
Sistemi operativ: Windows Server 2003 SP1 dhe më i lartë.
Rolet shtesë të serverit: IIS 6.0 dhe më lart (për Windows Server 2008, kur shtoni një rol, do t'ju kërkojë ta instaloni)
Përditësimet shtesë të OS: Microsoft .NET Framework 2.0, Microsoft Management Console 3.0.
Programe shtesë: Microsoft Report Viewer, SQL Server 2005 SP1 (WSUS mund të instalojë shërbimin e bazës së të dhënave të brendshme të Windows).
Është e nevojshme të merret parasysh hapësira në hard diskun tuaj; unë do të rekomandoja një minimum prej 100 GB, në varësi të cilësimeve që keni në WSUS.
Pra, pavarësisht se në cilën mënyrë instaloni (duke përdorur një shpërndarje ose duke shtuar një rol), hapat do të jenë të njëjtë.

Pasi të fillojë instalimi, duhet të klikoni Tjetër disa herë. Do të përqendrohem në hapat kryesorë:
Ne tregojmë se ku do të ruhen përditësimet (disku me të paktën 100 GB hapësirë ​​të lirë)

Specifikoni dosjen ku do të ruhet baza e të dhënave të përditësimit (2-4 GB hapësirë ​​të lirë).

Një hap shumë i rëndësishëm është zgjedhja e portit në të cilin do të shpërndahet përditësimi; si parazgjedhje, përdoret porti 80, por nuk e rekomandoj përdorimin e tij, sepse ky port shpesh përdoret nga aplikacione të tjera. Është më mirë të krijoni një uebsajt të shërbimit WSUS dhe të përdorni portin 8530.

Pas instalimit të shërbimit Wsus, duhet ta konfiguroni saktë; përsëri, le të shohim hapat bazë:
Ne zgjedhim se nga do të marrim përditësimet, nëse ky është serveri i parë me Wsus, atëherë zgjedhim sinkronizimin nga Qendra e Përditësimeve të Microsoft.

Gjuhët që zgjidhni duhet të jenë anglisht (kërkohet) + ato gjuhë që gjenden në rrjetin tuaj.

Ne zgjedhim produktet që do të përditësohen (duhet të tregoni vetëm ato që përdorni, përndryshe përditësimet e pakuptimta do të zënë hapësirë ​​në hard diskun tuaj).

Zgjidhni klasat e produkteve që do të përditësohen.

Cilësimet bazë janë përfunduar, le të kalojmë te cilësimet shtesë, duke konfiguruar drejtpërdrejt konsolën WSUS. Për lehtësi, do të rekomandoja krijimin e 2 grupeve kompjuterësh, njëri grup do të ketë serverë, tjetri do të ketë stacione pune (kjo bëhet në mënyrë që ju mund të kufizojë instalimin e përditësimeve për serverët).

Fillimisht, të gjithë kompjuterët do të vendosen në Kompjuterë të pacaktuar, atëherë duhet t'i zhvendosni manualisht kompjuterët në grupet e kërkuara. Për stacionet e punës, unë rekomandoj instalimin e të gjitha përditësimeve; për ta bërë këtë, shkoni te " Opsionet - Miratime automatike" dhe bëni rregullin e mëposhtëm.

Dhe për serverët ne bëjmë një rregull për të miratuar vetëm përditësimet kritike (Për serverët nuk rekomandohet shumë instalimi i të gjitha përditësimeve, pasi kjo mund të shkaktojë ndërprerje në funksionimin e tyre, këtë e kam hasur disa herë).

Tani është e nevojshme të bëhen ndryshime në të gjithë kompjuterët në rrjet, në mënyrë që ata të dinë se nga të "marrin" përditësimet. Kjo bëhet duke përdorur politikat e grupit. Shkoni te kontrolluesi i domenit " Fillimi - Mjetet Administrative - Menaxhimi i Politikave të Grupit" Zgjidhni politikën që funksionon në domen (Politika e paracaktuar e grupit sipas parazgjedhjes) ose krijoni një të re. Klikoni me të djathtën dhe zgjidhni " Ndryshimi" në dritare" Redaktori i Menaxhimit të Politikave të Grupit"shkojme" Konfigurimi i kompjuterit – Politikat – Modelet administrative – Komponentët e Windows – Përditësimi i Windows" Më poshtë janë cilësimet e gatshme dhe të testuara. Aty ku është vija e kuqe, shkruani emrin ose adresën IP të serverit tuaj në të cilin është instaluar WSUS.

në rusisht:

Nëse brenda infrastrukturës ka stacione pune që nuk janë pjesë e domenit (për shembull, stacione pune celulare), por shërbimi i përditësimit për këto stacione pune është i nevojshëm, atëherë është e mundur të specifikoni këtë shërbim në " Politika lokale e sigurisë».
Në vijën e komandës, shkruani gpedit.msc dhe kryeni të njëjtat operacione që u përshkruan më lart për politikën e grupit në domen.
Disa minuta pas të gjitha procedurave, kompjuterët e rrjetit do të fillojnë të shfaqen në tastierën Wsus në grupin e kompjuterëve të pacaktuar. Sipas sistemit të tyre operativ, i zhvendosni në grupin e dëshiruar (Server ose Grupi i Punës). Më lejoni t'ju kujtoj se sipas cilësimeve tona, të gjitha përditësimet do të instalohen në kompjuterët që janë në grupin e grupit të punës, vetëm ato kritike për serverët.

Për të reduktuar trafikun në rrjetet e shpërndara gjeografikisht të kompanive të mëdha, rekomandohet përdorimi i skriptit të instalimit të serverit të përditësimit wsus me mbështetje për serverët primar dhe të shumëfishtë skllav. Ky skenar ju lejon të reduktoni ndjeshëm ngarkesën në kanalet e transmetimit të të dhënave dhe të përdorni një pikë të centralizuar për menaxhimin e përditësimeve dhe raporteve.

Arkitektura e zgjidhjeve

Ekziston një zyrë qendrore dhe disa site të shpërndara gjeografikisht të ndërlidhura me kanale private virtuale (VPN). Sajti A është faqja qendrore që shkarkon përditësimet dhe i shpërndan ato në faqet vartëse (Siti B, faqja C). Serverët skllav dërgojnë të gjitha informacionet në lidhje me statusin e klientëve të tyre në faqen qendrore. Ne do të përdorim një server të dedikuar MS SQL si një server të bazës së të dhënave.

Zbatimi

Do të vendosemi në territorin e zyrës qendrore Windows Server 2012 R2 me rolin Shërbimi i përditësimit të serverit të Windows(WSUS), për këtë ju duhet të zgjidhni instalimin në Server Manager rolet dhe komponentët.

Lloji i instalimit: instalimi i roleve ose komponentëve.

Le të zgjedhim një server lokal në të cilin vendosim rolin e serverit WSUS.

Kontrolloni kutinë pranë shërbimit Shërbimi i përditësimit të serverit të Windows.

Le të shtojmë përbërësit e nevojshëm.

Në fazën e përzgjedhjes së komponentëve është e nevojshme refuzoj nga instalimi Baza e të dhënave të brendshme të Windows.

Le të heqim përbërësit.

Në pamjen e mëposhtme të ekranit, ne shohim se komponenti Baza e të dhënave të brendshme të Windows nuk do të instalohet. Klikoni Me tutje.

Ekrani Role Services ofron dy baza të të dhënave për të zgjedhur. Një prej tyre është Baza e të Dhënave dhe Baza e të Dhënave WID. Baza e të dhënave WID nuk është asgjë më shumë se Baza e të dhënave të brendshme të Windowsështë një variant i SQL Server Express 2005 i përfshirë me Windows Server 2008 dhe i përfshirë gjithashtu me disa produkte të tjera falas të Microsoft. Meqenëse ne, sipas arkitekturës sonë, planifikojmë të përdorim një bazë të dhënash të jashtme, ne do të zgjedhim Baza e të dhënave.

Ne do të tregojmë rrugën drejt dosjes në të cilën do të ruajmë përditësimet dhe arnimet e shkarkuara.

Në skenë shembulli i bazës së të dhënave specifikoni adresën e serverit SQL dhe shtypni butonin kontrolli i lidhjes.

Nëse kontrolli përfundon me sukses, kjo do të tregohet nga mesazhi Lidhja me serverin ishte e suksesshme, ju mund të vazhdoni Me tutje.

Cilësimet shtesë ose instalimi i komponentëve të shërbimit të roleve Web server nuk e kërkon atë, kështu që thjesht klikoni Me tutje.

Le të shijojmë procesin e instalimit......

Më pas shtypni butonin Mbylle.

Dhe le të kalojmë në në një kantier ndërtimi fillore serveri i përditësimit. Për ta bërë këtë, hapni mjetet dhe zgjidhni nga lista rënëse Shërbimi i përditësimit të serverit të Windows.

Për të përfunduar instalimin, duhet të specifikoni shembullin e bazës së të dhënave dhe shtegun për në direktorinë e përditësimit.

Pasi të përfundojnë detyrat pas instalimit, magjistari do të hapet. Cilësimet e Windows Server Update Services. Procesi i detajuar i konfigurimit është përshkruar në, por ne jemi të interesuar të konfigurojmë serverët skllav.

Vendosja e një serveri skllav

Për të lidhur serverin skllav wsus me serverin primar, duhet të ekzekutoni magjistarin e konfigurimit të serverit dhe në magjistar, në seksionin zgjedhjen e një serveri në rrjedhën e sipërme specifikoni emrin e serverit kryesor. Sipas rekomandimit të Microsoft, specifikoni të përdorni SSL gjatë sinkronizimit dhe vini re se ky server është një kopje.

Si rezultat i këtyre cilësimeve, parametrat shtesë të magjistarit do të bëhen joaktive dhe i gjithë menaxhimi i përditësimeve dhe grupet e kompjuterëve do të zhvendoset në një server të nivelit më të lartë. Le të bëjmë një procedurë të ngjashme për serverët skllevër të mbetur.

Filloni sinkronizimin e të dhënave, pas së cilës të gjitha të dhënat do të shkarkohen në serverin skllav. përditësimet e miratuara nga serveri në rrjedhën e sipërme, si dhe grupe kompjuterësh.

Fundi

Në një skenar ku përdorni një server në rrjedhën e sipërme dhe disa serverë në rrjedhën e sipërme, të gjitha veprimet për të miratuar përditësimet, për t'i anuluar ato dhe për të krijuar grupe kompjuterësh kryhen në serverin në rrjedhën e sipërme, gjë që redukton ndjeshëm kohën e mirëmbajtjes Serverët WSUS. Ju gjithashtu merrni një menaxhim të centralizuar të përditësimeve dhe raporteve, pasi serverët vartës i dërgojnë të gjitha të dhënat te serveri superior.

Pronarët e rrjeteve kompjuterike të paktën një herë kanë hasur në problemin e përditësimit të programeve. Të bësh këtë vetë, pa ndihmën e softuerit special, është pothuajse e pamundur, pasi kërkon një kohë të pabesueshme. Dhe koha është burimi më i vlefshëm. Sikur të kishte një shërbim që do të ndihmonte në zgjidhjen e këtij problemi duke automatizuar procesin e kërkimit, përditësimit dhe instalimit të versioneve të reja të të gjitha programeve të kompanisë.

Një sistem i tillë ekziston. Microsoft lëshoi ​​shërbimet e përditësimit të Windows Server në 2005. Qëllimi i tij kryesor është të rregullojë dhe përditësojë produktet e Microsoft në të gjithë rrjetin kompjuterik. Për më tepër, madhësia e kësaj të fundit nuk luan ndonjë rol. Mund të instaloni dhe konfiguroni WSUS për dy kompjuterë ose për disa qindra. E gjitha varet vetëm nga kërkesat tuaja. Versionet e reja lëshohen dhe mbështeten deri më sot

Kërkesat e sistemit

Vendosja e WSUS në Server 2012 nuk kërkon që përdoruesi të ketë njohuri të thella të programimit dhe rrjeteve kompjuterike. Ndërfaqja është intuitive dhe e përshtatshme. Fokusi është në një gamë të gjerë njerëzish që do të përdorin produktin e tyre.

Për më tepër, kërkesat për funksionimin normal të shërbimit janë mjaft të ulëta, veçanërisht sipas standardeve moderne. Për shembull, për të ruajtur performancën e lartë të një serveri, rrjeti i të cilit përfshin deri në pesëqind kompjuterë, madhësia e rekomanduar e RAM-it duhet të jetë së paku 1 GB. Dhe shpejtësia e orës së procesorit është mbi 1 GHz. Pajtohem, edhe kompjuterët e vjetër të zyrës kanë performancë të shkëlqyer.

Përgatitja e gjithçkaje që ju nevojitet për WSUS

Pra, ju keni vendosur të përdorni WSUS për rrjetet tuaja. Instalimi dhe konfigurimi nuk duhet të jetë i vështirë nëse e përgatitni siç duhet kompjuterin tuaj për këtë.

  • Sigurohuni që të formatoni ndarjen e diskut në të cilën do të instaloni WSUS, si dhe atë të destinuar për sistemin, në NTFS.
  • Sigurohuni që kompjuteri juaj të ketë të paktën 1 gigabajt RAM.
  • Në varësi të numrit të kompjuterëve në rrjet, ndani hapësirën e kërkuar të lirë të diskut. Për rrjetet e vogla, kërkohet një minimum prej 6 gigabajt. Bazuar në përvojën e përdoruesit, rekomandohet të ndani 30 gigabajt memorie në diskun ku do të ruhen të dhënat WSUS. Shërbimi do të shkarkojë dhe instalojë softuer shtesë, kështu që është më mirë të shtoni më shumë memorie dhe të jeni të sigurt për funksionimin e qëndrueshëm sesa të pendoheni dhe të kontrolloni vazhdimisht funksionimin e tij.

Komponentët e kërkuar

Mos harroni se WSUS është një sistem përditësimi i programit dhe duhet të instalohet në një sistem operativ Windows. Përgatitni gjithashtu komponentë të tjerë nga kjo listë përpara instalimit:

  1. Microsoft Internet Information Services (IIS) 6.0.
  2. Microsoft .NET Framework 1.1 Service Pack 1 ose më i lartë.
  3. Shërbimi Inteligjent i Transferimit të Sfondit (BITS) 2.0.

Përveç përgatitjes së serverit, duhet të aktivizoni të gjithë kompjuterët e klientëve në rrjet. Aktivizo shërbimin e përditësimit automatik në to. Është i pranishëm në të gjitha sistemet operative të Microsoft. Pas përfundimit të kësaj faze përgatitore, mund të kaloni me siguri në fazën tjetër.

Procesi i instalimit

Ju mund ta instaloni shërbimin WSUS vetëm nëse keni të drejta administratori. Prandaj, regjistrohuni me një llogari administratori. Pas kësaj, ekzekutoni WSUSSetup. Ka zgjerimin .exe dhe peshon mjaft - rreth 130 megabajt.

Dritarja standarde e magjistarit të instalimit do të hapet. Në të, lexoni dhe pranoni marrëveshjen e licencës. Në dritaren tjetër do të mund të zgjidhni burimin e përditësimit. Mund të zgjidhni t'i ruani të dhënat në nivel lokal në server ose t'i shkarkoni nga sajtet e Microsoft.

Për të kursyer trafikun, rekomandohet të vendosni llojin lokal. Në këtë rast, jo vetëm që do të ulni kostot e internetit të kompanisë, por gjithashtu do të rrisni shpejtësinë e instalimit të përditësimeve në kompjuterët e klientëve. Ju nuk duhet t'i kushtoni shumë rëndësi kësaj zgjedhjeje; ju do të keni ende mundësinë për ta konfiguruar atë më vonë sipas gjykimit tuaj.

Dritarja tjetër ju kërkon të zgjidhni cilat parametra do të vendosen për bazat e të dhënave:

  1. WMSDE gjithashtu do të instalohet së bashku me WSUS. Ai është i përfshirë në program dhe nuk keni nevojë të paguani për të. Prandaj, shumica e përdoruesve e instalojnë atë. Nuk ka asnjë arsye për ta refuzuar atë, dhe përveç kësaj, ndihmon për të shmangur problemet në të ardhmen.
  2. Në rastin e dytë, WMSDE nuk do të instalohet. Në vend të kësaj do të përdoren bazat e të dhënave ekzistuese të Microsoft SQL. Nëse zgjidhni këtë artikull gjatë punës afatgjatë, mund të shfaqen vështirësi sepse të dhënat mund të vjetrohen dhe kur një përditësim lëshohet në kompjuterë, nuk do të jetë e mundur menjëherë të përditësohet.

Në dritaren tjetër, ju jepet një zgjedhje e faqes në internet që do të përdorë serverin WSUS. Këtu nuk kërkohet asnjë konfigurim dhe në shumicën e rasteve përdoren parametrat standardë të sugjeruar. Ky është hosti i IIS dhe numri i portit 80.

Në dritaren e fundit të instalimit, zgjidhet roli i menaxhimit të serverit. Nëse ky është serveri i parë dhe i vetëm në rrjetin tuaj, atëherë mos ngurroni ta kaloni atë.

Në rastin kur serveri nuk është i pari, dritarja "Cilësimet e përditësimit të pasqyrës" duhet të konfigurohet saktë. Nëse kjo nuk bëhet, mund të lindin konflikte midis këtyre serverëve. Në serverët e dytë dhe pasues, kontrolloni kutinë dhe shkruani emrin e serverit që ishte instaluar fillimisht.

Nisja e tastierës së administratës

Menjëherë pas instalimit të suksesshëm të WSUS, përdoruesit i kërkohet të nisë konsolën e administrimit. Kjo mund të bëhet jo vetëm nga serveri, por edhe nga çdo kompjuter tjetër në rrjet. Por ia vlen të kujtojmë se vetëm një përdorues që ka të drejta administratori mund ta bëjë këtë. Konsola ndodhet në adresën e mëposhtme: http://emri i serverit/wsusadmin.

Vendosja e WSUS

Pas instalimit, mund të konfiguroni cilësimet e mëposhtme në WSUS:

  • krijimi i një grupi kompjuterësh;
  • sinkronizimi;
  • përditësim automatik.

Krijimi i një grupi kompjuterësh

Pika më e rëndësishme pa të cilën nuk mund të konfigurohet WSUS 2012 r2 është krijimi i një grupi kompjuterësh. Kjo është e nevojshme për përditësimin e përshtatshëm të programeve për kompjuterë të caktuar që kryejnë detyra të ndryshme.

Ka dy mënyra për të shtuar kompjuterë në grupe:

  • Nga ana e serverit.
  • Nga ana e klientit.

Qfare eshte dallimi? Mundësia e automatizimit të procesit. Në rastin e parë, do të duhet të caktoni çdo kompjuter individual me dorë duke përdorur tastierën. Në rastin e dytë, do t'ju duhet të konfiguroni politikën e grupit dhe regjistrin e sistemit operativ.

Për të shtuar kompjuterë, hapni faqen me parametrat e tyre. Më pas, zgjidhni metodën e destinacionit.

Për të krijuar një grup, hapni skedën Kompjuterë në tastierë. Ekziston një buton "Krijo një grup kompjuterash". Do të krijohet një grup në të cilin kompjuterët janë shtuar tashmë në bazë të kërkesave tuaja.

Konfigurimi i cilësimeve të sinkronizimit

Pasi të krijohen grupet, konfigurimi i WSUS kërkon që të zgjidhni opsionet për shkarkimin e përditësimeve. Mund të zgjidhni të filloni sinkronizimin manualisht ose automatikisht sipas një plani të caktuar.

Hapni seksionin "Produktet dhe klasat" dhe zgjidhni programet që duhet të përditësohen. Për të transferuar përditësime nga serveri te kompjuterët, zgjidhni programe që plotësojnë kërkesat në lista.

Në këtë mënyrë, ju mund të shkarkoni jo vetëm programe, por edhe shumë më tepër: drejtues, rregullime kritike për sistemet operative, paketa shërbimi, çelësa për sistemet e sigurisë. Ju mund t'i ndryshoni këto cilësime në çdo kohë.

Vendosja e burimeve të përditësimit

Nëse WSUS instalohet për herë të parë dhe nuk ka serverë të tjerë, lini gjithçka si parazgjedhje. Shkarkimi do të bëhet nga faqja zyrtare e Microsoft Update.

Nëse serveri nuk është i pari, atëherë specifikoni të dhënat kryesore të WSUS.

Vendosja e miratimit automatik

Një tjetër parametër i rëndësishëm i automatizimit të procesit është miratimi automatik. Kjo do t'ju lejojë të mos shpërqendroheni dhe të mos keni nevojë të konfirmoni manualisht shkarkimin dhe transferimin e përditësimeve të reja. Ky cilësim WSUS ndodhet në tastierë.

Vendosja e sinkronizimit

Hapi i fundit në konfigurimin e parametrave është sinkronizimi. Ai kontrollon të gjithë softuerin e rrjetit për t'u siguruar që është i përditësuar me përditësimet më të fundit.

Nëse një kompjuter është i lidhur me rrjetin, serveri do të përcaktojë versionin e programeve në të dhe, nëse ato ndryshojnë nga ato më të fundit, do t'i dërgojë të gjitha përditësimet në të.

Një pasthënie e shkurtër

Siç e keni kuptuar tashmë, instalimi është i thjeshtë dhe i drejtpërdrejtë. Administratori i sistemit nuk duhet të ketë probleme me instalimin dhe konfigurimin e serverit. Mund të përdoret çdo version. Nuk ka asnjë ndryshim përsa i përket njëri-tjetrit nuk ka cilësime WSUS për Windows Server 2012 ose ndonjë version tjetër. Çdo version i ri funksionon më shpejt dhe më i qëndrueshëm dhe përdor burimet e kompjuterit në mënyrë më efikase.

Në të njëjtën kohë, shërbimi është jashtëzakonisht i dobishëm dhe funksional. Është thjesht i domosdoshëm për ndërmarrjet e çdo niveli. Me WSUS ju mund të kurseni nerva dhe kohë të çmuar. Nuk është më kot që të gjithë e rekomandojnë përdorimin e tij.

Në një artikull të mëparshëm mbi Shërbimet e Përditësimit të Serverit të Windows, Planifikimi i arkitekturës WSUS, thashë se ka kuptim të përdoren grupet kompjuterike për secilin model të vendosjes së serverit WSUS. Grupet ju lejojnë të parandaloni vendosjen e përditësimeve që mund të degradojnë sistemet operative të punonjësve tuaj. Për shembull, mund të krijoni grupe të Testimit dhe Pilotimit të Përditësimeve për të testuar përditësimet e reja në laborator dhe t'i shpërndani ato në një ekip testimi që ka profesionistë të ditur IT për të ndihmuar në identifikimin dhe zgjidhjen e problemeve. Përveç kësaj, mund të krijoni grupe shtesë për të vendosur përditësime për modele të ndryshme kompjuteri, për shembull, grupe të veçanta për serverët e postës, për kontrolluesit e domenit, si dhe grupe që do të përfshijnë përdoruesit tuaj. Konfigurimi i përdoruesve në grupe të veçanta ju lejon të siguroheni që çdo kompjuter të marrë përditësimin e duhur të punës sipas lehtësisë së përdoruesit. Vlen të përmendet se çdo kompjuter klient mund të konfigurohet që të lidhet vetëm me një server përditësimi. Me fjalë të tjera, nëse organizata juaj vendos një server shtesë WSUS dhe kompjuteri i një përdoruesi ridrejtohet te serveri i dytë WSUS, kompjuteri i përdoruesit automatikisht ndalon lidhjen me serverin e parë. Përkundër kësaj, në serverin e përditësimit që është përdorur më parë nga klienti, kompjuteri i klientit do të mbetet ende në listën e kompjuterëve dhe grupeve, dhe vetë serveri do t'ju kujtojë periodikisht kohën e lidhjes së fundit të kompjuterit me këtë server.

Si parazgjedhje, dy grupe krijohen në serverët WSUS: "Të gjithë kompjuterët" Dhe "Kompjuterë të pacaktuar", i cili fillimisht përfshin të gjithë kompjuterët klientë të lidhur me serverin WSUS. Ju mund të krijoni grupe me dorë, duke formuar një të ashtuquajtur hierarki. Numri i grupeve mund të mos jetë i kufizuar. Në këtë artikull, do të mësoni rreth procesit të krijimit të grupeve, si dhe se si të konfiguroni kompjuterët e klientëve duke përdorur Politikën e Grupit.

Krijimi i grupeve të kompjuterëve dhe caktimi i kompjuterëve në grupe në anën e serverit

Krijimi i grupeve të kompjuterëve duke përdorur një snap-in "Shërbimet e përditësimit"- procesi është mjaft i thjeshtë. Për të krijuar një grup shtesë, ndiqni këto hapa:

Nëse organizata juaj nuk përdor caktime nga ana e klientit duke përdorur cilësimet e Politikës së Grupit ose regjistrin e sistemit për të caktuar kompjuterë te grupet kompjuterike, ju mund t'i caktoni kompjuterët e klientëve grupeve nga ana e serverit duke përdorur mjete snap-in "Shërbimet e përditësimit". Për të caktuar një kompjuter në një grup kompjuteri në anën e serverit, ndiqni këto hapa:

  1. Në çastet "Shërbimet e përditësimit", në pemën e konsolës, zgjeroni nyjet "Kompjutera" Dhe "Të gjithë kompjuterët", pastaj zgjidhni një grup "Kompjuterë të pacaktuar", ku duhet të shfaqen kompjuterët që nuk janë caktuar në grupe të veçanta;
  2. Zgjidhni kompjuterin që duhet të vendoset në një grup specifik, klikoni me të djathtën mbi të dhe zgjidhni komandën nga menyja e kontekstit "Ndrysho anëtarësimin";
  3. Në kutinë e dialogut "Konfigurimi i anëtarësimit në grupet kompjuterike" kontrolloni kutinë për një ose më shumë grupe në të cilat dëshironi të përfshini kompjuterin dhe klikoni butonin "NE RREGULL".

Caktimi i kompjuterëve të klientëve në grupet kompjuterike në anën e klientit

Në shumicën e rasteve, është praktikë e zakonshme në organizata që të caktojnë kompjuterë klientë për grupet kompjuterike në anën e klientit, përkatësisht përmes politikave të grupit. Kjo metodë ju lejon të caktoni automatikisht të gjitha cilësimet për klientët që janë shtuar në rrjet. Përpara se të kalojmë në procedurën për caktimin e një kompjuteri në një grup kompjuterik duke përdorur Politikën e Grupit, le të shohim cilësimet e Politikës së Grupit të disponueshme për menaxhimin e kompjuterëve të klientit të Shërbimeve të Përditësimit të Windows Server:

  • Aktivizo përditësimet e rekomanduara nëpërmjet përditësimeve automatike. Duke përdorur këtë cilësim të politikës së grupit, mund të përcaktoni nëse Përditësimet automatike të Windows do të japin përditësime në një kompjuter klient që janë shënuar si të rëndësishëm dhe të rekomanduar nga Windows Update. Nëse e çaktivizon këtë opsion, do të dërgohen vetëm përditësime të rëndësishme;
  • Aktivizo njoftimin për disponueshmërinë e programeve. Ky cilësim ju lejon të shfaqni njoftime të hollësishme dhe të përmirësuara nga shërbimi Microsoft Update për përdoruesit tuaj, duke e bërë më të shpejtë instalimin dhe përdorimin e aplikacioneve shtesë;
  • Vonesa e rindezjes për instalimet e planifikuara. Me këtë cilësim, mund të specifikoni sasinë e kohës që sistemi operativ do të presë përpara se të kryejë një rindezje të planifikuar. Ky cilësim zbatohet për shërbimin e përditësimit automatik vetëm nëse instalimi i përditësimit është konfiguruar sipas një plani, përndryshe do t'ju duhet të kryeni një rindezje manuale. Nëse ky cilësim i politikës është i çaktivizuar, kompjuteri do të presë 15 minuta përpara se të rindizet, por nëse e aktivizoni këtë cilësim, periudha kohore do të ndryshohet në 5 minuta;
  • Vendosja e përditësimeve automatike. Ky cilësim i Politikës së Grupit ju lejon të përcaktoni se si kompjuteri i klientit merr përditësimet e sistemit operativ dhe aplikacionit. Nëse e aktivizoni këtë opsion, do t'ju duhet të zgjidhni një nga katër opsionet që kryejnë të njëjtat funksione si opsionet e vendosura në listën rënëse "Përditësime të rëndësishme" në dritaren e cilësimeve të Windows Update. Nëse zgjidhni opsionin "2 - njoftimi i shkarkimit dhe instalimit", atëherë kur sistemi operativ zbulon përditësime të reja, një ikonë do të shfaqet në zonën e njoftimeve që tregon se mund të shkarkoni dhe instaloni përditësime. Pasi të zgjidhni përditësimet që duhet të shkarkoni, ato do të shkarkohen në sfond dhe do t'ju duhet t'i instaloni. Ky opsion është i pranueshëm për përditësimet e testimit të personelit, si dhe për disa përdorues shtëpiak, por në asnjë rast nuk duhet ta zgjidhni atë për përdoruesit në një organizatë, pasi maksimumi një në dhjetë nga përdoruesit tuaj do të monitorojë gjendjen e sistemit të tyre operativ. Nëse vendosni parametrin, i cili është i barabartë me vlerën "Shkarko përditësimet, por vendimet e instalimit merren nga unë" në ndërfaqen grafike të përdoruesit, më pas pasi sistemi operativ të zbulojë përditësime të reja, do t'i shkarkojë ato automatikisht në kompjuterin në sfond dhe do t'ju duhet vetëm të instaloni përditësimet e shkarkuara. Duke zgjedhur opsionin, përditësimet do të shkarkohen dhe instalohen automatikisht në kohën e specifikuar në këtë opsion dhe nëse duhet të rinisni kompjuterin për të përfunduar instalimin, ai do të riniset automatikisht. Duke vendosur opsionin numër 5, ju do t'i lejoni administratorët lokalë të zgjedhin mënyrën e shfaqjes së njoftimeve për përditësimet dhe instalimin e tyre, të cilat, për mendimin tim, duhet të zgjidhen vetëm në rastet më ekstreme.
  • Mos rindizni automatikisht kur instaloni përditësime automatikisht nëse ka përdorues që funksionojnë në sistem. Ky cilësim i politikës së grupit ju lejon të parandaloni rinisjen automatike të kompjuterit për të përfunduar instalimin e përditësimeve të planifikuara, duke lejuar kështu përdoruesit të rinisin sistemin automatikisht herën e parë që kyçen;
  • Mos e vendosni opsionin "Instaloni përditësimet dhe mbyllni" në kutinë e dialogut Mbyllni Windows si parazgjedhje. Duke përdorur cilësimin aktual, mund të përcaktoni nëse kutia e dialogut e mbylljes së sistemit operativ shfaq komandën si parazgjedhje. Në rastin kur përfundimi i instalimit të një përditësimi kërkon një rindezje, kjo është komanda që shfaqet, por nëse aktivizoni këtë cilësim të politikës së grupit, atëherë në kutinë e dialogut të mbylljes së sistemit operativ komanda që është specifikuar në cilësimet e sistemit operativ do të të instalohet si parazgjedhje;
  • Mos shfaq opsionin Instalo përditësime dhe mbyllje në kutinë e dialogut Shut Down Windows. Shumë prej jush e dinë se nëse ka përditësime në kompjuter që do të instalohen pas rinisjes së kompjuterit, atëherë komanda "Për të përfunduar punën" ndryshon në "Instaloni përditësimet dhe mbylleni". Ky emër komande mund t'i sjellë disa përdorues pothuajse në një gjendje para infarktit. Për të shmangur situata të tilla, mund të përdorni këtë cilësim të Politikës së Grupit. Kur parametri është i aktivizuar, komanda "Fike" do ta ketë gjithmonë këtë emër edhe nëse ka përditësime në kompjuter që do të instalohen pas rindezjes ose mbylljes së kompjuterit;
  • Zhvendosja e instalimeve të përditësimit automatik të planifikuar. Ky cilësim i politikës së grupit ju lejon të specifikoni një periudhë kohe për të pritur pasi të fillojë sistemi operativ përpara se të mund të instalohen përditësimet e planifikuara që ishin humbur më parë. Si parazgjedhje, një instalim i planifikuar i humbur i përditësimeve kryhet një minutë pas nisjes së sistemit; nëse e çaktivizoni këtë opsion, sistemi do të presë deri në instalimin tjetër të planifikuar. Nëse e aktivizoni këtë opsion, mund të specifikoni periudhën kohore gjatë së cilës sistemi operativ do të presë përpara se të instalojë përditësimet e humbura;
  • Kërkesë e përsëritur për të rindezur gjatë instalimeve të planifikuara. Herë pas here, pothuajse çdo përdorues përjeton situata të tilla kur shkarkon dhe instalon përditësime, por nuk dëshiron të rifillojë kompjuterin për të përfunduar instalimin e disa përditësimeve. Në këtë rast, çdo 10 minuta shfaqet një paralajmërim që ju kërkon të rindizni kompjuterin, gjë që mund t'i shqetësojë disa njerëz. Nëse jeni një nga këta përdorues, atëherë ky cilësim i Politikës së Grupit është krijuar posaçërisht për ju. Duke përdorur këtë parametër, mund të përcaktoni periudhën kohore pas së cilës përdoruesi do të shohë një kërkesë për të rifilluar kompjuterin;
  • Lejo që jo-administratorët të marrin njoftime për përditësime. Si parazgjedhje, nëse nuk zgjidhni instalimin e planifikuar të përditësimit, vetëm administratorët lokalë të kompjuterit mund të marrin njoftime për përditësimet. Nëse përballeni me detyrën për t'u dhënë përdoruesve të rregullt, së bashku me administratorët lokalë, mundësinë për të marrë njoftime, si dhe për të instaluar përditësime të rëndësishme, të rekomanduara dhe opsionale, atëherë duhet të përdorni cilësimin aktual të Politikës së Grupit dhe të instaloni përditësime, përdoruesit nuk do të shohin as kutinë e dialogut UAC;
  • Lejo klientin të bashkohet me grupin e synuar. Është me këtë parametër që ju mund të caktoni një kompjuter klient në grupin kompjuterik të serverit të Shërbimeve të Përditësimit të Serverit të Windows. Nëse grupi nuk është specifikuar dhe përdoruesi lidhet me serverin WSUS, atëherë mund ta gjeni këtë kompjuter në grup "Kompjuterë të pacaktuar". Nëse keni nevojë të vendosni një përdorues jo në një grup, por në disa, atëherë ndani grupet me pikëpresje;
  • Lejo instalimin e menjëhershëm të përditësimeve automatike. Përveç përditësimeve që kërkojnë rinisjen e kompjuterit për të përfunduar instalimin, ka edhe përditësime që mund të instalohen në një sistem operativ që funksionon pa ndonjë rindezje të kompjuterit. Duke përdorur cilësimin aktual të Politikës së Grupit, mund t'i thoni shërbimit të Përditësimeve Automatike që të instalojë përditësimet menjëherë pa ndërprerë asnjë shërbim të sistemit operativ ose pa rindezur sistemin operativ;
  • Lejo marrjen e përditësimeve të nënshkruara nga shërbimi i përditësimit të intranetit të Microsoft. Nëse, përveç përditësimeve nga serverët e Microsoft, serveri juaj WSUS shpërndan përditësime të zhvilluara nga kompani të tjera që janë nënshkruar me një certifikatë të vendosur në depo "Botuesit e besuar" në kompjuterin tuaj lokal, ky cilësim i Politikës së Grupit do t'ju lejojë të instaloni përditësime të tilla. Nëse ky opsion është i çaktivizuar, atëherë vetëm përditësimet për produktet e Microsoft do të shpërndahen te kompjuterët e klientëve;
  • Lejo që menaxhimi i energjisë i Windows Update të zgjojë sistemin për të instaluar përditësimet e planifikuara. Nëse organizata juaj instalon përditësimet automatikisht sipas një plani, atëherë këshillohet të vendosni orarin e instalimit të përditësimeve gjatë natës dhe të mos i fikni plotësisht kompjuterët, por t'i vendosni në modalitetin e letargjisë. Ky cilësim i Politikës së Grupit ju lejon të vendosni kompjuterin në modalitetin normal për të instaluar përditësime për të instaluar përditësime;
  • Specifikoni vendndodhjen e shërbimit të përditësimit të Microsoft në intranet. Si parazgjedhje, kompjuterët e klientit tuaj nuk e dinë nëse organizata juaj ka të instaluar një server WSUS. Duke përdorur këtë cilësim të politikës së grupit, mund të specifikoni shtegun drejt një serveri WSUS që do të shërbejë si sajti i shërbimeve të përditësimit të brendshëm të organizatës suaj. Këtu duhet të specifikoni dy parametra, përkatësisht emrin e serverit në të cilin do të kryhet kërkimi dhe shkarkimi i përditësimeve, si dhe serveri në të cilin do të kryhen statistikat. Në shumicën e rasteve është i njëjti server;
  • Frekuenca e kërkimit të përditësimit automatik. Duke përdorur cilësimin aktual të Politikës së Grupit, mund të specifikoni sasinë e kohës ndërmjet kërkimit për përditësime të reja në serverin tuaj WSUS. Si parazgjedhje, përditësimet e disponueshme kontrollohen në intervale prej 22 orësh. Nëse e aktivizoni këtë opsion, mund të specifikoni kohën e pritjes në orë duke zbritur nga 0 në 20% nga koha që keni vendosur. Nuk ka kuptim të specifikoni këtë politikë nëse keni konfiguruar një cilësim të Politikës së Grupit "Konfigurimi i përditësimeve automatike";
  • Parandaloni përdorimin e çdo mjeti të Windows Update. Ky cilësim i politikës së grupit është i disponueshëm vetëm në seksionin Konfigurimi i përdoruesit dhe ju lejon të bllokoni plotësisht hyrjen në Windows Update. Unë nuk rekomandoj përdorimin e këtij opsioni në një mjedis prodhimi.

Tani që keni mësuar rreth cilësimeve të Politikës së Grupit që ju lejojnë të menaxhoni cilësimet e qendrës, le të përpiqemi të caktojmë kompjuterin e klientit në grupin e kompjuterit në kontrolluesin e domenit. Për ta bërë këtë, ndiqni këto hapa:


Pasi të konfigurohet përfundimisht GPO, në mënyrë që cilësimet e Politikës së Grupit të përditësohen menjëherë në kompjuterët e klientit, do t'ju duhet të ekzekutoni komandën në secilin kompjuter klient në vijën e komandës "gpupdate /force" në emër të një llogarie që është anëtare e grupit të Administratorëve.

konkluzioni

Në këtë artikull, mësuat se si mund të krijoni dhe menaxhoni grupe kompjuterësh. Ne shikuam gjithashtu mënyra për të caktuar kompjuterët e klientëve në grupe kompjuterësh në anën e serverit, përkatësisht duke përdorur mjetet e snap-in "Shërbimet e përditësimit" dhe nga ana e klientit, d.m.th. duke përdorur politikat e grupit. Përveç kësaj, të gjitha cilësimet e Politikës së Grupit që lidhen me Windows Update dhe shërbimin e Përditësimeve Automatike u ekzaminuan në detaje.

Artikujt më të mirë mbi këtë temë