Întrebare: Care sunt setările principale ale politicii de grup pe care trebuie să le setez în mediul meu pentru a utiliza un server Windows Server Update Services pe internet?
A. Pentru a utiliza un server WSUS intern, este necesar să configurați clienții cu setările de actualizare automată și, de asemenea, să configurați cu ce server să comunice. În plus, puteți configura clienții pentru a fi membri ai unui anumit grup de calculatoare WSUS dacă implementați patch-uri în WSUS pe baza țintelor grupului de calculatoare.
Să urmați instrucțiunile de mai jos pentru a configura obiectul de politică de grup (GPO) și asigurați-vă că îl legați la domeniul sau OU care conține calculatoarele pe care doriți să le configurați. Dacă aveți mai multe grupuri de calculatoare, este posibil să aveți GPO-uri diferite care definesc grupuri de calculatoare diferite și să legați aceste politici la OU-uri diferite.
- Deschideți consola Group Policy Management și deschideți un GPO existent sau creați unul nou.
- Navigați la Computer Configuration, Policies, Administrative Templates, Windows Components, Windows Update.
- Dați dublu clic pe Configure Automatic Updates (Configurare actualizări automate) și setați la Enabled (Activat), apoi configurați setările de actualizare și faceți clic pe OK.
- Dați dublu clic pe Specify intranet Microsoft update service location (Specificați locația serviciului de actualizare Microsoft intranet) și setați la Enabled (Activat), apoi setați URI-ul serverului WSUS. Dacă ați selectat valorile implicite, acesta va fi http://:8530–for exemplu, http://savdalwsus01.savilltech.net:8530. Introduceți acest lucru în ambele căsuțe de introducere a textului și faceți clic pe OK.
- Dacă doriți să configurați un grup de calculatoare, faceți dublu clic pe Enable client-side targeting, setați la Enabled (Activat) și introduceți numele grupului țintă care se potrivește exact cu unul definit în WSUS, apoi faceți clic pe OK.
- Închideți Group Policy Management Editor (Editor de gestionare a politicilor de grup).
Reîmprospătați politica pe mașinile dvs. client care se află în domeniul sau în OU legat pentru GPO, iar acestea vor avea noile setări. Odată ce politica a fost aplicată, deschiderea applet-ului panoului de control Windows Update va arăta că setările au fost configurate de administrator. Mai jos este o imagine a elementelor de politică care ar trebui să fie setate în GPO-ul dumneavoastră.
.