Ügyfelek konfigurálása WSUS csoportházirend
Így érthető, hogy telepítve van a WSUS-kiszolgáló, az Active Directory csoportházirend (a továbbiakban GPO) segítségével a rendszergazdák automatikusan meghatározza a vevők különböző csoportok WSUS szerver, így nincs szükség a kézzel mozgatni a számítógépek közötti csoportok a WSUS-konzol. Ilyen egy találkozót, hogy a különböző fogyasztói csoportok alapján alapján jelek a kliens ilyen címkék vannak beállítva politika, vagy egy egyszerű registry módosítással. Ez a fajta referencia ügyfelek WSUS más néven célzás a kliens oldalon (kliensoldali célzás).
két különböző frissítés politika általánosan használják: a munkaállomások (munkaállomások) és szerverek (Szerverek). Először adja meg a szabály csoportok kliens számítógépek a WSUS-konzol. Alapértelmezésben a konzol számítógépek szét csoportok kézzel (szerver oldali célzás). Azt hangsúlyozzák, hogy a vásárlók csoportokra osztjuk alapuló kliens oldali célzás (csoportházirend vagy a rendszerleíró adatbázis beállításai). Ehhez a WSUS-konzolban navigáljon Options Nyílt Computers opciót, és módosítsa az értéket a A csoportházirend vagy a rendszerleíró adatbázis beállítását számítógépek (A csoportházirend vagy a rendszerleíró adatbázis értékeit, lásd a képet).

Ezután elkezd közvetlenül WSUS Client konfigurálás csoportházirend (GPO). Nyissa meg a kezelő konzol (Group Policy Management) és a két új csoportházirend: ServerWSUSPolicy és WorkstationWSUSPolicy.
Csoport telepíteni a WSUS frissítés politika munkaállomások (WorkstationWSUSPolicy)
politikai logika intuitív, a mi esetünkben azt tervezzük, hogy telepítse a frissítéseket automatikusan éjszaka után átvételét. Az ügyfelek telepítése után automatikusan frissül újratöltve (figyelmezteti a felhasználót 10 percen belül). Nyissa meg a GPO szerkesztő konzol (gpmc.msc), menj a csoportházirend-beállítások: Számítógép konfigurációja -> házirendje -> Felügyeleti sablonok -> Windows Components -> Windows Update (Számítógép konfigurációja -> házirendje -> Felügyeleti sablonok -> Windows komponens -> windows Update)
A politika határozza meg:
Csoportházirend-beállítás frissítés WSUS szerverek (ServerWSUSPolicy)
Felhívjuk figyelmét, hogy a csoportházirend-beállítások felelősek a munka a Windows Update szolgáltatás van a GPO alatt: Számítógép konfigurációja -> házirendje -> Felügyeleti sablonok -> Windows komponens -> Windows Update (Számítógép konfigurációja -> házirendje -> Felügyeleti sablonok -> Windows Components -> Ablak) frissítés.

Ez a politika célja a szerver rendelkezésre állását, hogy szükségünk van a folyamatos, legalább a munkaidő alatt. Ehhez nem engedélyezzük az automatikus frissítések telepítését a célkiszolgálók amikor megkapta. Ez azt jelenti, hogy a WSUS-kiszolgáló az ügyfélnek meg kell töltse le a rendelkezésre álló frissítéseket, majd megjeleníti a bejelentést és várják megerősítését rendszergazda kezdeni telepítése .so mi garantáljuk, hogy harcol a szerver nem fogja automatikusan telepíti a frissítéseket, és újraindítás nélkül adminisztrátor ellenőrzése.
A politika határozza meg:
Mi hozzá WSUS politika OU (konténer) Active Directory
Ezután hozzá szabványos módon politika meglévő tartályok, ebben az esetben két tartályba munkaállomások (munkaállomások) és szerverek (kiszolgálók). Ebben a példában úgy véljük, a legegyszerűbb változata WSUS politikák kötött számítógépek. WSUS egyik politikai bővíthető a valós világ minden területén (GPO kapcsolódik a domain root), vagy elterjedt a különböző ügyfelek különböző konténerek. Nagy és elosztott hálózatok kell kötődni különböző WSUS-kiszolgálón a hirdetési oldalak, vagy rendelni GPO alapuló WMI-szűrők, vagy kombinálni a fenti módszerekkel.
Ahhoz, hogy gyorsítsák fel a átvételét az ügyfél politika, akkor ezt a parancsot: gpupdate / force. Ez a parancs elindítja az azonnali alkalmazását csoportházirend.
És rövid időn belül ellenőrizni tudja az ügyfél jelenlétében felugró értesítések az új frissítések rendelkezésre állnak. A WSUS-konzol az egyes csoportok jelennek meg az ügyfelek (a táblázatban jeleníti meg az ügyfél nevét, IP, operációs rendszer, a százalékos „felújítás”, és a dátumot az utolsó állapot frissítés).

Segítségével a Windows Server Update Services (WSUS) és a szolgáltatás Wuauclt vannak csapatok számát. A leggyakoribbak a következők:
/ DetectNow - Frissítések keresése
runas / user: admin «wuauclt / detectnow» - frissítéseket keresni egy adott felhasználó
/ ReportNow - létrehoz egy jelentést