Q: Quali sono le impostazioni principali dei Criteri di gruppo che devo impostare nel mio ambiente per usare un server internet Windows Server Update Services? Per usare un server WSUS interno, è necessario configurare i client con le impostazioni di aggiornamento automatico e anche configurare con quale server comunicare. Inoltre, puoi configurare i client per essere un membro di uno specifico gruppo di computer WSUS se stai distribuendo le patch in WSUS in base agli obiettivi del gruppo di computer.
Segui le istruzioni qui sotto per configurare il tuo Oggetto criteri di gruppo (GPO) e assicurati di collegarlo al dominio o OU che contiene i computer che vuoi configurare. Se avete più gruppi di computer, potreste avere diversi GPO che definiscono diversi gruppi di computer e collegare quelle politiche a diverse OU.
- Aprite la console di gestione dei criteri di gruppo e aprite un GPO esistente o createne uno nuovo.
- Navigate verso Configurazione computer, Politiche, Modelli amministrativi, Componenti Windows, Windows Update.
- Fate doppio clic su Configura aggiornamenti automatici e impostate su Abilitato, quindi configurate le vostre impostazioni di aggiornamento e cliccate su OK.
- Fate doppio clic su Specifica posizione servizio di aggiornamento intranet Microsoft e impostate su Abilitato, e impostate l’URI del vostro server WSUS. Se hai selezionato le impostazioni predefinite, questo sarà http://:8530–for esempio, http://savdalwsus01.savilltech.net:8530. Inserisci questo in entrambe le caselle di testo e fai clic su OK.
- Se volete configurare un gruppo di computer, fate doppio clic su Enable client-side targeting, impostate su Enabled e inserite il nome del gruppo di destinazione che corrisponde esattamente a quello definito in WSUS, quindi fate clic su OK.
- Chiudete l’Editor Gestione Criteri di gruppo.
Rinfrescate i criteri sui vostri computer client che sono nel dominio o OU collegati per il GPO, e avranno le nuove impostazioni. Una volta che la policy è stata applicata, l’apertura dell’applet del pannello di controllo di Windows Update mostrerà che le impostazioni sono state configurate dall’amministratore. Di seguito un’immagine degli elementi della policy che dovrebbero essere impostati nel vostro GPO.