Q: Jaká základní nastavení zásad skupiny musím ve svém prostředí nastavit, abych mohl používat internetový server služby Windows Server Update Services?
A. Chcete-li používat interní server WSUS, je nutné nakonfigurovat klienty s nastavením automatických aktualizací a také nakonfigurovat, se kterým serverem mají komunikovat. Navíc můžete nakonfigurovat klienty jako členy určité skupiny počítačů WSUS, pokud nasazujete záplaty ve službě WSUS na základě cílů skupin počítačů.
Podle níže uvedených pokynů nakonfigurujte objekt zásad skupiny (GPO) a ujistěte se, že jste jej propojili v doméně nebo organizační jednotce, která obsahuje počítače, které chcete nakonfigurovat. Pokud máte více skupin počítačů, můžete mít různé objekty GPO, které definují různé skupiny počítačů a propojují tyto zásady s různými OU.
- Otevřete konzolu pro správu zásad skupiny a otevřete existující objekt GPO nebo vytvořte nový.
- Přejděte na Konfigurace počítače, Zásady, Šablony pro správu, Součásti systému Windows, Windows Update.
- Dvakrát klikněte na možnost Konfigurovat automatické aktualizace a nastavte ji na hodnotu Povoleno, poté nakonfigurujte nastavení aktualizací a klikněte na tlačítko OK.
- Dvakrát klikněte na možnost Určit umístění intranetové aktualizační služby Microsoft, nastavte ji na hodnotu Povoleno a nastavte URI serveru WSUS. Pokud jste vybrali výchozí nastavení, bude to například http://:8530–for, http://savdalwsus01.savilltech.net:8530. Zadejte jej do obou polí pro zadávání textu a klikněte na tlačítko OK.
- Pokud chcete nakonfigurovat skupinu počítačů, dvakrát klikněte na možnost Povolit cílení na straně klienta, nastavte ji na hodnotu Povoleno a zadejte název cílové skupiny, který přesně odpovídá skupině definované ve službě WSUS, a klikněte na tlačítko OK.
- Zavřete Editor správy zásad skupiny.
Obnovte zásady na klientských počítačích, které jsou v doméně nebo organizační jednotce propojené pro objekt zásad skupiny, a budou mít nové nastavení. Po aplikaci zásad se po otevření appletu ovládacího panelu Windows Update zobrazí nastavení nakonfigurované správcem. Níže je uveden obrázek položek zásad, které by měly být nastaveny v objektu GPO.