WSUS专题之二:部署与规划-参数选择
生活随笔
收集整理的這篇文章主要介紹了
WSUS专题之二:部署与规划-参数选择
小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
決定存儲(chǔ)位置 更新程序是計(jì)算機(jī)上所安裝軟件的修補(bǔ)程序或整個(gè)文件的替代,Microsoft Update上的每個(gè)可用更新都由以下兩個(gè)部分構(gòu)成:
? 配置客戶端計(jì)算機(jī)進(jìn)行自動(dòng)更新 前面所涉及的都是WSUS服務(wù)器的配置,你還需要配置客戶端計(jì)算機(jī)通過(guò)WSUS服務(wù)器來(lái)進(jìn)行自動(dòng)更新。如何配置客戶端計(jì)算機(jī)通過(guò)WSUS服務(wù)器進(jìn)行自動(dòng)更新取決于您的網(wǎng)絡(luò)環(huán)境:在域環(huán)境中,可以使用基于域的組策略對(duì)象 (GPO);在非域環(huán)境中,可以使用本地組策略對(duì)象或者直接修改注冊(cè)表。當(dāng)你部署組策略用于自動(dòng)更新后,客戶端計(jì)算機(jī)上控制面板中的自動(dòng)更新就會(huì)失效。 在域中通過(guò)組策略進(jìn)行部署時(shí),微軟建議添加一個(gè)針對(duì)WSUS更新的組策略對(duì)象,而不是修改默認(rèn)域策略或默認(rèn)域控制器策略。自動(dòng)更新是通過(guò)配置組策略中Windows Update管理模板來(lái)實(shí)現(xiàn)的,具體的位置在計(jì)算機(jī)配置->管理模板->Windows組件->Windows Update,如果你沒(méi)有找到此模板,可以右擊管理模板選擇添加/刪除模板再選擇添加%systemroot%infwuau.adm模板。 為了讓客戶端計(jì)算機(jī)從WSUS服務(wù)器獲取更新,你必須在組策略中部署以下選項(xiàng):
- 元數(shù)據(jù),提供有關(guān)更新的信息,例如有關(guān)更新程序的屬性信息,從而使您能夠了解更新的用處;此外,元數(shù)據(jù)還包括最終用戶許可協(xié)議(EULA)。下載的更新的元數(shù)據(jù)軟件包通常遠(yuǎn)遠(yuǎn)小于實(shí)際的更新文件軟件包。
- 更新文件,是指在計(jì)算機(jī)上安裝更新所需的實(shí)際文件。
- 在鏈?zhǔn)絎SUS服務(wù)中,WSUS自動(dòng)設(shè)置所有下游服務(wù)器使用連接到Microsoft Update的WSUS服務(wù)器的延遲更新下載選項(xiàng),你不能修改這一配置。因此,完整的WSUS服務(wù)器鏈在同步時(shí)要么延遲更新文件下載,要么同時(shí)下載元數(shù)據(jù)和更新文件;
- 如果你設(shè)置為延遲更新文件下載,當(dāng)下游服務(wù)器請(qǐng)求一個(gè)上游服務(wù)器沒(méi)有批準(zhǔn)的更新程序時(shí),觸發(fā)了上游服務(wù)器進(jìn)行下載,然后下游服務(wù)器在下次同步時(shí)下載此更新程序,如下圖所示。如果你鏈?zhǔn)絎SUS服務(wù)級(jí)數(shù)過(guò)多,那么從請(qǐng)求此更新程序到完成下載之間,會(huì)經(jīng)歷較長(zhǎng)的時(shí)延。
- 使用客戶端計(jì)算機(jī)的設(shè)置來(lái)決定如何安裝更新。當(dāng)你使用此方式時(shí),批準(zhǔn)更新所應(yīng)用到的計(jì)算機(jī)組中的客戶端計(jì)算機(jī)將根據(jù)自己的設(shè)置來(lái)決定如何安裝更新程序,可能會(huì)提示當(dāng)前的用戶進(jìn)行安裝,也可以根據(jù)組策略的設(shè)置自動(dòng)進(jìn)行安裝。
- 定義自動(dòng)安裝的最后期限。當(dāng)你使用此方式,你可以指定更新程序在客戶端計(jì)算機(jī)上安裝的日期和時(shí)間,此設(shè)置會(huì)覆蓋客戶端計(jì)算機(jī)上的任何設(shè)置。你可以指定一個(gè)過(guò)去的時(shí)間,這樣會(huì)導(dǎo)致客戶端計(jì)算機(jī)在下次訪問(wèn)WSUS服務(wù)器時(shí)立刻進(jìn)行安裝操作。注意,你不能為需要用戶輸入的更新程序進(jìn)行最后期限定義的自動(dòng)安裝,否則安裝會(huì)失敗。你可以在更新程序的詳細(xì)信息中查看可能要求用戶輸入字段來(lái)確定更新程序是否需要用戶輸入,并且在批準(zhǔn)更新時(shí)在批準(zhǔn)更新對(duì)話框上也會(huì)有相應(yīng)的提示。
3、拒絕更新
此選項(xiàng)只是存在于更新頁(yè)面的更新任務(wù)列表中。如果你選擇此選項(xiàng),此更新將從可用更新列表中刪除,而不再進(jìn)行任何其他操作。只有在查看視圖中選擇查看已拒絕或者所有更新時(shí)才可見(jiàn)。
4、刪除
你可以批準(zhǔn)某個(gè)更新進(jìn)行刪除,即從相應(yīng)的客戶端計(jì)算機(jī)上進(jìn)行卸載。此選項(xiàng)只有更新支持刪除時(shí)才會(huì)出現(xiàn)。針對(duì)刪除更新操作,你也同樣可以定義最后期限,當(dāng)你想讓客戶端計(jì)算機(jī)立即執(zhí)行時(shí),你可以指定一個(gè)過(guò)去時(shí)間為最后期限。5、未許可
這是默認(rèn)的批準(zhǔn)選項(xiàng)。WSUS服務(wù)器同步更新程序后,更新程序的默認(rèn)狀態(tài)即為未許可。在此狀態(tài)下,WSUS服務(wù)器不會(huì)對(duì)更新程序進(jìn)行任何操作,客戶端計(jì)算機(jī)也不能對(duì)此更新進(jìn)行檢測(cè)或安裝,你必須手動(dòng)批準(zhǔn)更新進(jìn)行安裝或檢測(cè)。 自動(dòng)批準(zhǔn)更新 在自動(dòng)批準(zhǔn)選項(xiàng)中,你可以配置WSUS服務(wù)器在同步時(shí)下載更新程序后自動(dòng)批準(zhǔn)進(jìn)行檢測(cè)或者安裝。你可以通過(guò)更新程序的分類和計(jì)算機(jī)組來(lái)決定自動(dòng)批準(zhǔn)檢測(cè)或自動(dòng)批準(zhǔn)安裝,當(dāng)兩者規(guī)則出現(xiàn)沖突時(shí),以自動(dòng)批準(zhǔn)安裝的規(guī)則為準(zhǔn)。默認(rèn)情況下,自動(dòng)批準(zhǔn)安全更新和關(guān)鍵更新在所有計(jì)算機(jī)組上進(jìn)行檢測(cè)。 另外,你可以選擇自動(dòng)批準(zhǔn)更新的最新修訂,這也是默認(rèn)選項(xiàng)。修訂是在原有更新基礎(chǔ)上的修改,例如,原有更新可能已經(jīng)過(guò)期或者EULA已經(jīng)不適用。如果你取消此選項(xiàng),你必須手動(dòng)對(duì)新的更新程序進(jìn)行批準(zhǔn)。另外一個(gè)和修訂類似的概念是取代。某個(gè)更新可能會(huì)取代另外一個(gè)更新,也可能被另外一個(gè)更新所取代。你可以從更新程序的詳細(xì)信息中看到這些信息。對(duì)于取代以前某個(gè)更新的更新程序,WSUS并不是自動(dòng)批準(zhǔn)。這是因?yàn)橐郧斑@個(gè)更新可能適合舊的版本或者使用的對(duì)象不一樣。對(duì)于這種情況,你應(yīng)該批準(zhǔn)此取代更新進(jìn)行檢測(cè),然后觀察此取代更新檢測(cè)后的狀態(tài),看客戶端計(jì)算機(jī)是否需要此取代更新,然后再根據(jù)情況進(jìn)行批準(zhǔn)安裝操作。 另外還有一個(gè)默認(rèn)啟用的選項(xiàng)是自動(dòng)批準(zhǔn)WSUS更新,它是針對(duì)WSUS服務(wù)所使用的更新程序進(jìn)行自動(dòng)批準(zhǔn)安裝操作,你應(yīng)該總是使用此選項(xiàng)。? 配置客戶端計(jì)算機(jī)進(jìn)行自動(dòng)更新 前面所涉及的都是WSUS服務(wù)器的配置,你還需要配置客戶端計(jì)算機(jī)通過(guò)WSUS服務(wù)器來(lái)進(jìn)行自動(dòng)更新。如何配置客戶端計(jì)算機(jī)通過(guò)WSUS服務(wù)器進(jìn)行自動(dòng)更新取決于您的網(wǎng)絡(luò)環(huán)境:在域環(huán)境中,可以使用基于域的組策略對(duì)象 (GPO);在非域環(huán)境中,可以使用本地組策略對(duì)象或者直接修改注冊(cè)表。當(dāng)你部署組策略用于自動(dòng)更新后,客戶端計(jì)算機(jī)上控制面板中的自動(dòng)更新就會(huì)失效。 在域中通過(guò)組策略進(jìn)行部署時(shí),微軟建議添加一個(gè)針對(duì)WSUS更新的組策略對(duì)象,而不是修改默認(rèn)域策略或默認(rèn)域控制器策略。自動(dòng)更新是通過(guò)配置組策略中Windows Update管理模板來(lái)實(shí)現(xiàn)的,具體的位置在計(jì)算機(jī)配置->管理模板->Windows組件->Windows Update,如果你沒(méi)有找到此模板,可以右擊管理模板選擇添加/刪除模板再選擇添加%systemroot%infwuau.adm模板。 為了讓客戶端計(jì)算機(jī)從WSUS服務(wù)器獲取更新,你必須在組策略中部署以下選項(xiàng):
- 配置自動(dòng)更新。必須設(shè)置為已啟用,然后選擇以下方式之一:
? 通知下載并通知安裝。該選項(xiàng)會(huì)在下載和安裝更新之前對(duì)已登錄的管理用戶進(jìn)行提醒。
? 自動(dòng)下載并通知安裝。該選項(xiàng)會(huì)自動(dòng)開(kāi)始下載更新,然后在安裝更新之前對(duì)已登錄的管理用戶進(jìn)行提醒。
? 自動(dòng)下載并計(jì)劃安裝。如果將自動(dòng)更新配置為執(zhí)行計(jì)劃安裝,那么還必須設(shè)置后面的執(zhí)行計(jì)劃安裝的日期和時(shí)間。
? 允許本地管理員選擇設(shè)置。如果選擇該選項(xiàng),則允許本地管理員使用“控制面板”中的“自動(dòng)更新”來(lái)自行選擇配置選項(xiàng)。例如,他們可以選擇自己的計(jì)劃安裝時(shí)間 ,但是不允許本地管理員禁用自動(dòng)更新。此選項(xiàng)只有當(dāng)客戶端計(jì)算機(jī)的自動(dòng)更新組件已自我更新到與WSUS兼容的版本之后,才會(huì)顯示。
- 指定Intranet Microsoft更新服務(wù)位置。必須設(shè)置為已啟用,然后配置為企業(yè)內(nèi)部網(wǎng)絡(luò)中的WSUS服務(wù)器地址。
轉(zhuǎn)載于:https://blog.51cto.com/61735829/22135
與50位技術(shù)專家面對(duì)面20年技術(shù)見(jiàn)證,附贈(zèng)技術(shù)全景圖總結(jié)
以上是生活随笔為你收集整理的WSUS专题之二:部署与规划-参数选择的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: 携程连续三年稳居全球旅企第一 全年净营
- 下一篇: 让你更好使用Vista的设置技巧