Q: Hvilke centrale gruppepolitikindstillinger skal jeg indstille i mit miljø for at kunne bruge en Windows Server Update Services-server på internettet?

A. Hvis du vil bruge en intern WSUS-server, er det nødvendigt at konfigurere klienter med automatiserede opdateringsindstillinger og også konfigurere, hvilken server der skal kommunikeres med. Derudover kan du konfigurere klienterne til at være medlem af en bestemt WSUS-computergruppe, hvis du distribuerer patches i WSUS baseret på computergruppemål.

Følg instruktionerne nedenfor for at konfigurere dit gruppepolitikobjekt (GPO), og sørg for, at du knytter det til det domæne eller den organisationsenhed, der indeholder de computere, du vil konfigurere. Hvis du har flere computergrupper, har du muligvis forskellige GPO’er, der definerer forskellige computergrupper og knytter disse politikker til forskellige OU’er.

  1. Åbn konsollen Group Policy Management, og åbn et eksisterende GPO, eller opret et nyt.
  2. Navigér til Computerkonfiguration, Politikker, Administrative skabeloner, Windows-komponenter, Windows Update.
  3. Dobbeltklik på Konfigurer automatiske opdateringer, og indstil til Aktiveret, og konfigurer derefter dine opdateringsindstillinger, og klik på OK.
  4. Dobbeltklik på Angiv placering af Microsoft-opdateringstjeneste på intranettet, og indstil til Aktiveret, og indstil URI’en for din WSUS-server. Hvis du har valgt standardindstillingerne, vil dette være http://:8530–for eksempelvis http://savdalwsus01.savilltech.net:8530. Indtast dette i begge tekstindtastningsfelter, og klik på OK.
  5. Hvis du vil konfigurere en computergruppe, skal du dobbeltklikke på Enable client-side targeting, indstille til Enabled (Aktiveret) og indtaste navnet på målgruppen, der nøjagtigt svarer til det, der er defineret i WSUS, og derefter klikke på OK.
  6. Slut redigeringsprogrammet til administration af gruppepolitikker.

Fraser politikken på dine klientmaskiner, der er i det domæne eller den OU, der er knyttet til GPO’en, og de vil få de nye indstillinger. Når politikken er blevet anvendt, vil åbningen af kontrolpanel-appletten Windows Update vise, at indstillingerne er blevet konfigureret af administratoren. Nedenfor er et billede af de politikelementer, der skal være indstillet i dit GPO.

Skriv et svar

Din e-mailadresse vil ikke blive publiceret.