Q: Quais são as principais configurações de política de grupo que eu preciso definir no meu ambiente para usar um servidor de serviços de atualização do Windows Server da Internet?
A. Para utilizar um servidor WSUS interno, é necessário configurar clientes com definições de actualização automática e também configurar com que servidor comunicar. Adicionalmente, você pode configurar os clientes para serem membros de um grupo de computadores específico do WSUS se você estiver implantando patches no WSUS baseado em alvos de grupos de computadores.
Seguir as instruções abaixo para configurar seu Objeto de Política de Grupo (GPO) e certifique-se de ligá-lo no domínio ou OU que contém os computadores que você deseja configurar. Se você tiver vários grupos de computadores, você pode ter diferentes GPOs que definem diferentes grupos de computadores e vincular essas políticas a diferentes OUs.
- Abra o console de Gerenciamento de Políticas de Grupo e abra uma GPO existente ou crie uma nova.
- Navigate to Computer Configuration, Policies, Administrative Templates, Windows Components, Windows Update.
- Clique duas vezes em Configurar atualizações automáticas e defina como Ativado, depois configure suas configurações de atualização e clique em OK.
- Clique duas vezes em Especificar o local do serviço de atualização da intranet Microsoft e defina como Ativado, e defina o URI do seu servidor WSUS. Se você selecionou o padrão, este será http://:8530–for exemplo, http://savdalwsus01.savilltech.net:8530. Insira isso em ambas as caixas de entrada de texto e clique em OK.
- Se quiser configurar um grupo de computadores, clique duas vezes em Ativar direcionamento do lado do cliente, defina como Ativado e digite o nome do grupo alvo que corresponda exatamente a um definido no WSUS e clique em OK.
- Fechar o Editor de gerenciamento de políticas de grupo.
Refrescar política nas máquinas clientes que estão no domínio ou OU vinculadas à GPO, e elas terão as novas configurações. Uma vez que a política tenha sido aplicada, abrir o miniaplicativo do painel de controle Windows Update mostrará que as configurações foram configuradas pelo administrador. Abaixo está uma imagem dos itens da política que devem ser definidos na sua GPO.