Конфигуриране на клиентски компютри WSUS

В предишна статия за услугите на Windows Server Update Services, а именно, в статията "Планиране Архитектура WSUS», казах, че за всеки сървър модел разгръщане подходящо да се използва WSUS компютър група. Групи ви позволяват да се предотврати разполагането на актуализациите, които могат да попречат на правилното функциониране на вашата операционна система служители. Например, можете да създадете група за тестване и пилотно внедряване на новости, които са предназначени за лабораторни изследвания на нови актуализации и внедряване в тестовата група, която служителите са компетентни ИТ специалисти, за да помогне за идентифициране и премахване на проблемите, които възникват. В допълнение, можете да създадете допълнителни групи за разполагане на актуализации за различни модели на компютри, например, отделни групи за пощенски сървъри, контролери на домейни и групата, която ще бъде част от потребителите си. Създаване на потребителите към конкретни групи позволява да се гарантира, че всеки компютър ще актуализира необходимите оперативно в удобно време за потребителя. Заслужава да се отбележи, че всеки клиентски компютър може да бъде конфигуриран да се свърже само с един сървър актуализации. С други думи, ако организацията се осъществява по желание WSUS сървър и пренасочване на компютъра на потребителя до втория WSUS-сървъра, той автоматично престава да бъде свързан към първия сървър. Въпреки това, на сървъра за обновяване, който се използва от клиента по-рано, на клиентския компютър все още ще остане в списъка на компютри и групи, както и сървър периодично ще ви напомня на компютъра за последен път на връзката със сървъра.

По подразбиране, две групи се създават от WSUS сървъра: "Всички Компютри" и "Неприсвоени компютри". които първоначално са включени всички клиентски компютри, свързани към WSUS-сървъра. Групи могат да бъдат създадени ръчно, образувайки така наречената йерархия. Броят на групите не може да бъде ограничен. В тази статия ще научите за процеса на създаване на групи, както и за създаване на клиентски компютри чрез Group Policy.

Създаване на компютърни групи и възлагане на компютри на групи от страната на сървъра

Създаване на групи и компютри с помощта на «Update Services» Snap - процесът доста проста. С цел да се създаде допълнителна група, изпълнете следните стъпки:

  1. Щракнете върху бутона "Start". изберете групата "Администрация". и след това щракнете двукратно върху Добавяне «Windows Server Update Services»;
  2. В дървото, "за актуализиране Услуги" конзола, разширяват името на сървъра, на възел "Компютри". Щракнете с десния бутон върху групата "Всички компютри" или друга група, в която трябва да създадете нова група, а след това от контекстното меню изберете "Добавяне на група от компютри ...";
  3. В "Добавяне на компютърни групи" диалоговия прозорец. в текстовото поле "Име", въведете новото име група, като "Тест" и кликнете върху бутона "Добави". както е показано на следващата илюстрация:

Конфигуриране на клиентски компютри WSUS

Фиг. 1. За да добавите група от компютри

Ако вашата организация за целите на компютри в компютър група не се използва за назначаване на клиентите на настройките на груповите правила или на системния регистър, можете да зададете на клиентските компютри в групата на сървъра страна, а именно «Update Services» щракне средства. За да присвоите компютър на компютър група от сървъра, изпълнете следните стъпки:

  1. щракване на «Update Services». В дървото на конзолата разгънете елементи "Компютри" и "Всички компютри". и след това изберете групата "Неприсвоени компютри". където да се покаже на компютрите, които не са предназначени за специфични групи;
  2. Маркирайте компютъра, който трябва да бъде поставен в определена група, кликнете с десния бутон на мишката и от контекстното меню изберете "Редактиране на членство";
  3. В диалоговия прозорец "Настройка на членство в групата на компютри" поставете отметка в квадратчето за една или повече групи, трябва да включите компютъра и натиснете "ОК".

Присвояване на клиентски компютри с група от компютри от страна на клиента

В повечето случаи организациите решиха да присвоява клиентски компютри с група от компютри от страна на клиента, а именно инструментите на групови правила. Този метод дава възможност автоматично да задават настройките на клиенти, които се добавят към мрежата. Преди да се пристъпи към процедурата за назначаване на група от компютри в политиката компютър Group, помислете за настройки на груповите правила, които са достъпни за управление на клиентски компютри Windows Server Update Services:

Сега, когато сте научили за настройки на груповите правила ви позволяват да контролирате центъра на настройките, опитайте се да се възложи на домейн контролер, на клиентския компютър на компютър група. За да направите това, изпълнете следните стъпки:

  • В панела за подробности, отворете политика "Allow клиент връзката към целевата група на". задайте ключа на опцията "Enable" в текстово поле "Име на целевата група за този компютър", напишете името на групата на компютри, за които назначен компютрите, които се прилагат правилата за групи. Например, в моя случай, групата се нарича "клиентски компютри". След като са направени промени, кликнете върху "OK";

    Фиг. 4. Варианти на политика "Позволете клиент връзката към целевата група на"

  • В панела с детайли, кликнете на политиката "Не показвайте" Инсталиране на обновленията и Shut Down "в" Shut Down диалоговия прозорец, прозорците "" и да зададете "Enable" опция ключа. Щракнете върху бутона "ОК";
  • отворена политика "Конфигуриране на Automatic Updates" в панела за подробности. настройте превключвателя на "Enable" опция. падащия списък, изберете "4 - Авто изтегляне и инсталиране график" и да зададете в съответните полета дните от седмицата и час, за да инсталирате актуализации по график. Например, всеки ден в 5:00, както е показано на следващата илюстрация:

    Фиг. 5. Варианти на политиката "Configure Automatic Updates"

    След GPO, ще бъдат окончателно настроен за клиентски компютри незабавно актуализирани настройки на груповите правила, които трябва да бъдат на всеки клиентски компютър, на командния ред, за да изпълните команда «gpupdate / сила» в името на акаунта, който е в групата на администраторите.

    заключение

    В тази статия сте научили за това как можете да създадете и управлявате групи от компютри. Също така бяха обсъдени маршрутите на приложение на клиентски компютри в групата на компютъра от страна на сървъра, а именно «Update Services» щракнат средства и от страна на клиента, т.е., чрез използване на групови политики. В допълнение към това е било разгледано подробно всички настройки на групови правила, които са свързани с Windows Update и автоматични актуализации.