Q: Jakie są podstawowe ustawienia Zasad Grupy, które muszę ustawić w moim środowisku, aby używać internetowego serwera Windows Server Update Services?

A. Aby korzystać z wewnętrznego serwera WSUS, konieczne jest skonfigurowanie klientów z ustawieniami automatycznej aktualizacji, a także skonfigurowanie, z którym serwerem mają się komunikować. Dodatkowo można skonfigurować klientów, aby byli członkami określonej grupy komputerów WSUS, jeśli wdrażasz poprawki w programie WSUS w oparciu o cele grupy komputerów.

Postępuj zgodnie z poniższymi instrukcjami, aby skonfigurować obiekt zasad grupy (GPO) i upewnij się, że łączysz go w domenie lub jednostce organizacyjnej OU, która zawiera komputery, które chcesz skonfigurować. Jeśli masz wiele grup komputerów, możesz mieć różne GPO, które definiują różne grupy komputerów i łączą te polityki z różnymi OU.

  1. Otwórz konsolę Group Policy Management i otwórz istniejący GPO lub utwórz nowy.
  2. Przejdź do Computer Configuration, Policies, Administrative Templates, Windows Components, Windows Update.
  3. Kliknij przycisk Konfiguruj aktualizacje automatyczne i ustaw opcję Włączone, a następnie skonfiguruj ustawienia aktualizacji i kliknij przycisk OK.
  4. Kliknij przycisk Określ lokalizację intranetowej usługi aktualizacji firmy Microsoft i ustaw opcję Włączone, a następnie ustaw adres URI serwera WSUS. Jeśli wybrano wartości domyślne, będzie to http://:8530–for, na przykład http://savdalwsus01.savilltech.net:8530. Wprowadź to w obu polach wprowadzania tekstu i kliknij przycisk OK.
  5. Jeśli chcesz skonfigurować grupę komputerów, kliknij dwukrotnie opcję Włącz kierowanie po stronie klienta, ustaw na Włączone i wprowadź nazwę grupy docelowej, która dokładnie odpowiada tej zdefiniowanej w WSUS, a następnie kliknij OK.
  6. Zamknij edytor zarządzania zasadami grupy.

Odśwież politykę na komputerach klienckich, które są w domenie lub OU powiązanych z GPO, a będą one miały nowe ustawienia. Gdy polityka została zastosowana, otwarcie apletu panelu sterowania Windows Update pokaże, że ustawienia zostały skonfigurowane przez administratora. Poniżej znajduje się obraz elementów polityki, które powinny być ustawione w GPO.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany.