Utilizarea serverului local de actualizare (wsus) - suport tehnic - Ural regionale

Pentru a reduce cantitatea de trafic consumat de departamente și a reduce încărcarea canalelor externe, este recomandabil să utilizați un server local de actualizare (Windows Server Update Services).







O multitudine de informații utile (vor fi) sunt plasate în secțiunea dedicată licențierii software.

Cerințe pentru computerele client

Pentru a utiliza serverul de actualizare local, este necesară componenta "Actualizări automate". Utilizarea acestei componente este posibilă în următoarele sisteme de operare:

Software upgradabil cu WSUS

Serviciul WSUS actualizează următorul software:

1. Sisteme de operare:

  • Windows Live Mail Desktop;
  • Bara de instrumente Windows Live.

4. server Microsoft SQL:

5. Microsoft Office:

6. Windows Defender.

7. Microsoft Internet Security and Acceleration Server (ISA):

Și un număr de produse software specifice.

Serviciul WSUS poate distribui următoarele tipuri de actualizări:

Configurarea actualizărilor automate la clienți

Modul obișnuit de a configura componentele în văduve este de a utiliza obiecte de politică de grup (GPO). Dacă aveți Active Directory, trebuie să creați un nou GPO și să îl conectați la nivelul domeniului. Notă: Microsoft nu recomandă politica prestabilită a domeniului GPO pentru astfel de scopuri. Aparatele independente (într-un grup de lucru sau cu emularea de domenii prin Samba) pot fi configurate printr-un GPO local. De asemenea, pentru astfel de mașini este posibilă utilizarea editării directe a registrului sau importul unui fișier * .reg creat anterior.

Luați în considerare procesul de configurare a unui GPO local pentru o mașină de sine stătătoare. Nu vom lua în considerare crearea și conectarea unui GPO în Active Directory, presupunând că aceste operații sunt triviale pentru acei administratori care au implementat Active Directory. Procesul de editare a GPO în ambele cazuri nu este diferit.

0. Verificăm că numele computerului conține un sufix DNS, adică arată "PCName.DeptName.susu.ac.ru":

Panoul de control, sistemul de aplicații (sau proprietățile calculatorului), pagina Nume computer, șir Numele complet

Utilizarea serverului local de actualizare (wsus) - suport tehnic - Ural regionale

Dacă numele computerului este "Nume PC". apoi adăugați un sufix DNS:

în aceeași fereastră apăsăm butonul "Editare", în fereastra deschisă apăsăm butonul "Avansat" și în fereastra următoare intrăm sufixul DNS.

Utilizarea serverului local de actualizare (wsus) - suport tehnic - regional Ural

De exemplu, numele calculatorului (divizia de look a emis „Datele pentru setările de rețea“) - oti.urc.ac.ru, DNS-sufix, în acest caz, va urc.ac.ru și numele NetBIOS-calculator - OTI. Dacă numele computerului nu are acest format, este necesar să îl aduceți în acest formular și să îl raportați la OGST # 1101; # 1083; # 1077; # 1082; # 1090; # 1088; # 1086; # 1085; # 1085; # 1086; # 1081; # 1087; # 1086; # 1095; # 1090; # 1077 ;.







După schimbarea numelui computerului, trebuie să reporniți computerul.

Start -> Run, tastați gpedit.msc, apăsați Enter.

Utilizarea serverului local de actualizare (wsus) - suport tehnic - Ural regionale

Dacă nu există un astfel de șablon, atunci trebuie să-l adăugați.

3. Configurați comportamentul actualizărilor automate:

În panoul de detalii, faceți dublu clic pe opțiunea "Configurați actualizările automate". În fereastra care se deschide, selectați butonul "Activat" și selectați opțiunea dorită. Opțiunile sunt:

  1. Anunță-mă despre descărcare și anunță-mă despre instalare.
  2. Descărcați automat și notificați instalarea.
  3. Descărcați automat și instalați într-un program.
  4. Permiteți administratorului local să schimbe setările.

În mod prestabilit, opțiunea 3 este selectată, care, în principiu, este suficientă.

Utilizarea serverului local de actualizare (wsus) - suport tehnic - Ural regionale

4. Configurați computerul client pe serverul de actualizare local:

Utilizarea serverului local de actualizare (wsus) - suport tehnic - regional Ural

Acești pași sunt suficienți pentru a configura corect serviciul client pentru actualizări automate de pe serverul de actualizare local.

După ce efectuați acești pași, trebuie să așteptați politica de grup și clientul să se contacteze serviciul WSUS. Pentru un GPO local, politicile sunt aplicate imediat după editare. Modul de aplicare a politicilor sau de a rula o actualizare este în secțiunea următoare.

Activați actualizarea pentru a rula

Acești pași sunt executați pe linia de comandă, deci trebuie să-l sunați: Start -> Run, tastați cmd, apăsați Enter. Toate acțiunile ulterioare sunt efectuate pe linia de comandă.

Aplicarea politicilor este necesară numai atunci când acestea sunt modificate (de obicei). Pentru a forța GPO, comenzile diferă pentru diferite sisteme:

Activați actualizarea pentru a rula:

Depanarea

Verificați starea serviciilor necesare pentru a rula actualizările automate

În primul rând, trebuie să vă asigurați că:

  • Serviciul "Actualizări automate" este activat și rulat;
  • serviciul "Serviciu de transfer inteligent de fundal" este activat.

Pentru a face acest lucru, deschideți modulul snap-in "Servicii" (Start -> Run, tastați services.msc, apăsați Enter) și verificați:

  • pentru serviciul "Actualizare automată" starea funcționează, tipul de pornire este "Auto";
  • pentru serviciul "BITS - Serviciul de transfer inteligent de fundal", tipul de pornire este "Auto" sau "Manual".

Dacă acești parametri sunt diferiți, atunci ele trebuie ajustate la valorile cerute.

Ștergerea dosarului de descărcare

Dacă computerul a încercat să se actualizeze la serverul de actualizare local din site-ul Windows Update (indiferent dacă are succes sau nu), trebuie să ștergeți dosarul Descărcări pentru actualizări automate.

  1. Rulați linia de comandă: Start -> Run, tastați cmd, apăsați Enter.
  2. Am oprit serviciul "Actualizare automată": net stop wuauserv
  3. Accesați folderul Windows: cd% windir%
  4. Redenumiți dosarul de descărcare: ren SoftwareDistribution SDTemp
  5. Începem serviciul "Actualizare automată": net start wuauserv

Dacă actualizarea WSUS funcționează, dosarul SDTemp poate fi șters.

Configurarea serviciului pe computerele client conectate printr-un server proxy

Dacă computerele client sunt conectate la SUSH IVS printr-un server proxy, este posibil să fie nevoie să specificați explicit acest lucru. În mod obișnuit, setările de conectare sunt preluate din setările de sistem (ceea ce se numește de obicei "Proprietăți Internet" în panoul de control sau "Opțiuni Internet" în Internet Explorer) sau clientul serverului proxy îl face. În schimb, dacă proxcy.urc.ac.ru:3128 este specificat ca server proxy, poate fi necesar să configurați clienții direct.

Configurați conexiunea serviciului de actualizare pe linia de comandă:

Adăugarea unui șablon de actualizare Windows

Configurarea actualizărilor automate prin intermediul registrului







Trimiteți-le prietenilor: