Pasul 5: Configurați setările politicii de grup pentru actualizări automate

Într-un mediu Active Directory, puteți utiliza Politica de grup pentru a determina modul în care computerele și utilizatorii (menționați în acest document ca clienți WSUS) interacționează pentru a primi actualizări automate de la Windows Server Update Services (WSUS).







Această secțiune cuprinde două părți:

Setările politicii de grup pentru actualizările WSUS. care oferă prescripțiile și comportamentele informațiilor Windows Update și planificatorul de întreținere pentru setările politicii de grup care controlează interacțiunea clienților WSUS cu Windows Update pentru a obține actualizări automate.

Informațiile suplimentare sunt formate din următoarele secțiuni: pentru administratorii care nu sunt încă familiarizați cu politica de grup, prima secțiune oferă o prezentare generală a utilizării globale a politicii de grup. A doua secțiune conține tabelul, diferențele fiind afișate în mod prestabilit varietatea de instalare manuală a WSUS în versiunea actuală și cea anterioară a WSUS. A treia secțiune conține o listă și definiții ale terminologiei utilizate în acest manual.

Modificări la WSUS legate de acest manual. pentru administratorii familiarizați cu WSUS 3.2 și mai devreme, această secțiune oferă o scurtă trecere în revistă a principalelor diferențe dintre versiunea actuală și cea anterioară a WSUS referitoare la acest manual.

Termeni și definiții. Definițiile pentru diferiții termeni referitori la serviciile WSUS, precum și actualizările utilizate în acest ghid.

Există două situații în care efectul acestui parametru depinde de funcționarea calculatorului:

Dezinstalați actualizările

În Windows Vista sau Windows XP, dacă această setare de politică este activată, utilizatorii nu vor vedea fereastra Control cont utilizator și nu au nevoie de permisiuni ridicate pentru a ascunde, restabili sau anula actualizările.

În Windows Vista, dacă această setare de politică este activată, utilizatorii nu vor vedea fereastra UAC și nu au nevoie de permisiuni ridicate pentru a ascunde, restabili sau anula actualizările. Dacă această setare de politică nu este activată, utilizatorii vor vedea întotdeauna fereastra de control al contului de utilizator și au nevoie de permisiuni ridicate pentru a ascunde, restabili sau anula actualizările.

În Windows 7, această setare de politică nu este afectată. Utilizatorii vor vedea întotdeauna fereastra UAC și au nevoie de permisiuni ridicate pentru a efectua aceste activități.

În Windows 8 și Windows RT, această setare de politică nu este afectată.

Indică faptul că Windows recunoaște că computerul este online și că utilizează conexiunea la Internet pentru a găsi actualizările disponibile pentru Windows Update.

Când este activată, administratorii locali pot utiliza panoul de control Windows Update pentru a selecta opțiunile de configurare alese de ele. Cu toate acestea, administratorii locali nu pot dezactiva configurația pentru actualizări automate.

2 - Notificări pentru descărcare și instalare

Dacă Windows Update găsește actualizări care se aplică pentru computer, utilizatorii vor primi notificări gata pentru descărcarea actualizărilor. Utilizatorii pot apoi să efectueze actualizări Windows pentru a descărca și instala toate actualizările disponibile.

3 - descărcați automat și notificați înainte de instalare (implicit)

Windows Update găsește actualizările corespunzătoare și le descarcă în fundal; utilizatorul nu este notificat și nu este întrerupt. După terminarea descărcării, utilizatorii sunt informați, totul este gata pentru a instala actualizări. Utilizatorii pot apoi să efectueze actualizări Windows pentru a instala actualizările descărcate.

4 - aut. descărcați și instalați. la timp

Dacă rulați Windows 8, puteți instala actualizări pentru instalare în timpul întreținerii automate, în loc de programul asociat cu Windows Update Center. Întreținerea automată a instalării actualizărilor în cazul în care computerul nu este utilizat și evitarea instalării actualizărilor în cazul în care calculatorul rulează pe baterii. Dacă întreținerea automată nu reușește să instaleze actualizări în timpul zilei, Windows Update va instala imediat actualizările. Utilizatorii sunt informați despre repornirea așteptată. O repornire este de așteptat să apară numai dacă nu există șanse de pierdere accidentală de date.







5 - Permiteți administratorilor locali să selecteze o opțiune

Specifică dacă administratorilor locali li se permite să utilizeze panoul de gestionare a actualizării automate pentru a selecta opțiunile de configurare alese de ele, de exemplu, dacă administratorii locali pot alege timpul de instalare.

Administratorii locali nu pot dezactiva configurația pentru actualizările automate.

Specifică faptul că toate actualizările client care sunt disponibile din serviciul public Windows Update trebuie să fie descărcate manual de pe Internet și instalate.

Această opțiune nu este acceptată în Windows RT. Activarea acestei setări de politică nu afectează computerele care rulează Windows RT.

Computerele care rulează Windows 7 nu oferă mesaje pentru aplicații suplimentare. Computerele care rulează Windows Vista nu oferă mesaje pentru aplicații sau actualizări suplimentare. Administratorul local poate modifica această setare utilizând panoul de control sau politica locală.

Dacă activați această setare de politică, notificarea va fi afișată pe computerul utilizatorului atunci când software-ul este recomandat. Utilizatorul poate face clic pe această notificare pentru a deschide Windows Update și pentru a obține mai multe informații despre software sau pentru a-l instala. De asemenea, puteți să dați clic pe Închidere mesaj sau Afișați mai târziu pentru a amâna notificarea, după caz.

În Windows 7, această politică va fi doar de a gestiona notificări detaliate pentru aplicații suplimentare. În Windows Vista, aceste detalii privind politicile controlează comenzile pentru aplicații și actualizări suplimentare.

Indică faptul că utilizatorilor Windows 7 nu li se vor oferi notificări detaliate pentru aplicații suplimentare, iar utilizatorilor care lucrează în Windows Vista nu li se vor oferi notificări detaliate pentru aplicații suplimentare sau actualizări opționale.

Parametri: Nu există opțiuni pentru acest parametru.

Când este activată, trebuie să configurați una dintre următoarele opțiuni de notificare:

0 - nu afișați nicio notificare

Această opțiune va elimina orice acces la Windows Update și notificările nu vor fi afișate.

1 - afișați notificări despre necesitatea repornirii

Această opțiune va afișa notificările de repornire necesare pentru finalizarea instalării.

Pe computerele care rulează Windows 8 și Windows RT, dacă această politică este activată, se vor afișa numai notificările legate de repornire și incapacitatea de a detecta actualizările. Opțiunile de notificare nu sunt acceptate. Notificările din ecranul de conectare sunt afișate întotdeauna.

Linkuri regulate (actualizare automată): Un termen folosit pentru a descrie momentul în care Windows Update Agent atribuie și actualizează automat actualizările.

Utilizați pentru a vă referi la serverul slave Windows Server Update Services (WSUS), în care administratorii pot gestiona componentele WSUS.

Extensia politicii de grup (și: Extensia politicii de grup

O colecție de setări pentru politica de grup care sunt utilizate pentru a gestiona atât utilizatorii cât și computerele (la care se aplică politicile) puteți configura și utiliza diverse servicii și funcții. Administratorii pot utiliza serviciul WSUS utilizând Politica de grup pentru a configura clientul Client actualizări automate pentru a vă asigura că utilizatorii finali nu pot dezactiva sau ignora actualizarea politicilor companiei.

WSUS nu necesită utilizarea politicii Active Directory sau a grupului. Configurația clientului poate fi de asemenea utilizată utilizând politica locală de grup sau registrul Windows.

Serviciul de actualizare internă

Utilizați pentru a accesa Slave Windows Server Update Services (WSUS), care reflectă afirmațiile și parametrii serverului părinte la care este conectat. Nu puteți gestiona WSUS pe serverul de replici.

Servicii de actualizare a software-ului (SUS)

informații de actualizare (cunoscute și ca actualizări de metadate)

Serverul Windows Server Update Services (WSUS) care oferă actualizări la un alt server WSUS, care la rândul său este denumit server slave.

Windows Server Update Services (WSUS)

Un program de rol care rulează pe unul sau mai multe computere Windows Server din rețeaua corporativă. Infrastructura WSUS vă permite să gestionați actualizările pentru calculatoarele din rețea pentru instalare.

Puteți utiliza serviciul WSUS pentru a aproba sau respinge un upgrade înainte de lansare, pentru a forța o reîmprospătare pentru instalare, pentru a specifica o dată și pentru a primi rapoarte extinse cu privire la actualizările pe care le impune fiecare computer din rețea. Puteți configura WSUS să aprobe automat anumite clase de actualizare (actualizări critice de securitate, pachete service pack, drivere, actualizări etc.). WSUS vă permite să aprobați actualizări pentru "definiție", astfel încât să puteți vedea care calculatoare vor necesita o actualizare specifică fără a fi nevoie să instalați actualizări.

Puteți configura serverul WSUS să primească actualizări prin Internet în locuri precum:

Windows Update

Servicii informatice: numele Centrului de actualizare Windows care rulează pe computere. Windows Update determină ce descărcări și instalează actualizările pe computerele Windows.

În funcție de computer și de configurația politicii Windows Update Agent, puteți descărca actualizări de la:

Windows Update

Servicii de actualizare (WSUS) pe Internet (rețea)

Un computer care primește actualizări prin serviciul de actualizare Intranet WSUS.

În cazul setărilor pentru politica de grup care controlează interacțiunea utilizatorului final prin actualizări automate: utilizatorul computerului în mediul WSUS.







Articole similare

Trimiteți-le prietenilor: