RačunalaOperacijski sustavi

Windows Server Update Services (WSUS): postavljanje. WSUS Offline Update

Za server verzije Windows Update i / ili softver koji je instaliran na terminalima povezanih s relativno novije vrijeme može se izvesti pomoću posebnog alata, dobila skraćeni naziv u obliku skraćenice servisu WSUS. Što je to? U stvari, ovaj program je jedinstven izdanje, eliminira potrebu za svako računalo unutar lokalne mreže, neovisno o internet kanal za instalaciju ažuriranja. Da biste saznali kako se to radi i što vam je potrebno postaviti postavke, itd će se raspravljati.

Windows Server Update Services: što je to i zašto mi je potrebno?

Ako govorimo o ovoj službi u jednostavnim uvjetima, može se opisati kao softver za automatsko ažuriranje operacijskog sustava i softvera koji je instaliran samo na poslužitelju koji se povezuje s drugih korisničkih terminala, u kombinaciji u jednu lokalnu ili virtualnu mrežu.

Od ažuriranja Microsoft izdaje za svoje proizvode na vrijeme, što im je potrebno instalirati na svim strojevima na mreži koja je problematična, ako je više od desetak. Da ne raditi stvari kao što je to za svakog pojedinog terminala, možete koristiti WSUS Offline Modernizirati značajku kada je instaliran veliki update samo na poslužitelju, a zatim „distribuira” na svim drugim računalima.

Prednosti ovog pristupa su očiti, jer je smanjena uporaba internetskog prometa (skidanje mreže nije učitan) i uštedjeti vrijeme za instalaciju ažuriranja, koji, kada se pravilno konfiguriran, softver na centralni poslužitelj će se izvršiti automatski.

Zahtjevi za instalaciju

Za konfiguriranje WSUS, i ne može se koristiti bez sukladno s brojem početnih uvjeta. Ovdje bismo trebali obratiti pažnju na osnovne komponente koje je potrebno da se na početku preuzeti i instalirati na poslužitelj, ako su odsutne.

Sljedeće komponente mogu se prepoznati kao prioritet:

  • OS modifikacija Windows Server 2003 nije manja od (ili barem prvi servisni paket);
  • Okvir NET verzija 2.0 ili kasnije;
  • uloga IIS 6.0 ili iznad poslužitelj;
  • Prijavi Preglednik Microsoft modifikacije u 2008. godini;
  • SQL Server 2005 verzija drugog servisnog paketa;
  • Upravljanje konzole iz Microsofta modifikacija 3.0.

Proces instalacije

Zapravo, postavka WSUS podrazumijeva zbrinjavanja slobodan prostor na disku na poslužitelju po stopi od oko 100 GB (mjesto mape ažuriranje skladišta navedenog u prvom koraku nakon glavne instalater).

Dalje, baze podataka lokacija u posebnom direktoriju (bolje istaknuti oko 2-4 GB).

Parametri baze podataka web poslužitelja podataka

U principu, sama instalater zadana od vas traži da instalirate interne baze podataka, ali da se pojednostavi proces možete koristiti postojeći poslužitelj baze podataka.

U tom slučaju, morat ćete se registrirati na svoje ime mreže koja odgovara ID-u u mreži terminala. Prve dvije opcije može se koristiti za dobivanje ažuriranja iz Microsoft poslužitelja ili iz internog poslužitelja. Međutim, postoji i treća opcija - instalacije baze podataka na udaljenom terminalu. No, takva shema uglavnom koristi samo u slučajevima kada je to potrebno za distribuciju ažuriranja za udaljenim uredima s dodatnim poslužitelju nadogradnje.

luka izbor

U sljedećem koraku instalacije WSUS postava će provoditi luka odabira. Za to treba uzeti vrlo pažljivo, jer je unos netočnih vrijednosti može samo dovesti do činjenice da je cijeli program neće raditi.

Imajte na umu da po defaultu nudi se koristiti port 80. Možete, naravno, otići i njega, ali bolje (a to je potvrđeno u praksi) koriste port brojem 8530 (8531). No, ovaj pristup je primjenjiv samo u slučaju kada je potrebno ručno proxy konfiguracije.

Odabir ažuriranja

Sljedeći korak u instalaciji WSUS - Postavke parametara dobiti ažuriranja od nadređenog poslužitelja. Drugim riječima, potrebno je odrediti točno gdje će se preuzeti ažuriranja.

Postoje dvije mogućnosti: ili da se sinkronizirati s Microsoft Update servera ili drugog udaljenog terminala. Bolje je koristiti prvu opciju.

Konfiguriranje WSUS u domeni

Nadalje, za ispravan rad instalirane usluge, morate odabrati jezike koje se koriste u mreži.

Možete instalirati bilo koji od popisa, ali engleski treba biti izabrani kao obavezne, jer bez njega ispravan punjenje i distribuciju promjenama ne može biti zajamčena.

Odabir proizvoda

Sada za WSUS Offline Update treba odrediti koji program treba ažurirati. Prema većini stručnjaka, u izboru, poželjno je ne biti pohlepan i zabilježiti maksimalno mogući broj bodova na popisu.

Ali i da se uključe previše, ne isplati. Bolje je spomenuti samo ono što je stvarno potrebno. Na primjer, ako na bilo koji stroj na mreži verziji „Ured” 2003 nije postavljen, i navesti nadogradnju ne isplati.

WSUS ažuriranje u sljedećem koraku vas traži da odaberete klasu softver za koje ažuriranja će preuzeti prvi. Ovdje - na vašem izboru. U principu, ne možete postaviti kvačicu u instalaciju ažuriranja upravljačkih programa, alata i nove značajke. Po završetku određenog vremena kada su odabrani ažuriranja preuzeti i instalirati.

postavke konzole

Mi sada moramo dovesti do konzole i prva stvar uspostaviti ručnu sinkronizaciju da se dogodi da dohvatiti sve trenutno dostupne nadogradnje.

Nakon toga potrebno je napraviti tuning terminalne skupine. Preporuča se napraviti dvije kategorije računala. Jedan će biti poslužitelji u drugim - uobičajene radne stanice. Ova postavka će ograničiti instalacije ažuriranja poslužitelja.

Budući da su svi priključci su vidljivi na mreži u ovom trenutku su u kategoriji nisu označena računala, distribuirati ih na odgovarajuće skupine moraju ručno.

U sljedećem koraku WSUS postava uključuje stvaranje posebnih pravila obnove se zbiva pod automatskom odobrenja. Za radne stanice općenito poželjno postaviti automatsko odobravanje, kao što će biti dalje navedeno drugi odgovarajući redak potrebno za servere. Nadalje, to se ne preporuča za poslužitelje izabrati sve što ažuriranja, jer to može uzrokovati kvar.

Instaliranje postavki obnove u pravila grupe

Kada se završi pohranjene osnovne parametre, te bi trebao obaviti nekoliko radnji u svezi s dozvolama i odobrenjima.

Da biste to učinili, koristite uređivač pravila grupe, što je najlakši način da uzrokuje konzolu „Run» (Win + R) naredbu gpedit.msc, a ne koristiti ‘Control Panel’ ili admin sekciju.

Ako je to potrebno kroz konfiguraciju i politika računalne doći do administrativnog predloška, gdje se mogu naći na „Update”. U njemu smo zainteresirani za postavljanje odgovorna za označavanje položaja ažuriranje usluga na intranetu. Dvostrukim klikom na izbornik za uređivanje, usluga želite uključiti i navesti adresu poslužitelja, koji obično izgleda kao http: // ime_poslužitelja, gdje ime_poslužitelja - naziv poslužitelja na mreži. Ne možete koristiti ovu kombinaciju, ali jednostavno se registrirati poslužitelja IP. Nakon postavljanja, nakon nekog vremena dijete stroj će početi primati ažuriranja paketa.

moguće pogreške

WSUS greška je najčešće povezan s činjenicom da je poslužitelj je gore previše nepotrebnih ažuriranje ono što je rečeno gore.

Ali, to je jednako čest problem je i vrijeme da se obnove nisu instalirani na sve mreže podružnica terminala. U tom slučaju, morate otvoriti odjeljak automatskih odobrenja i postaviti ih točno vrsta grupnih politika koja odgovara na automatsku instalaciju kritičnih ažuriranja operativnog sustava i sigurnosnih sustava. Prema tome, moguće je stvoriti novo pravilo i njihove pokazuju ažuriranja proizvoda i postavke parametara (čak i ručno odobrenje može se koristiti).

Na kraju, ako ne na tvorničke postavke postavke Updates, a onda sve parametre postupka instalacije morat će ponovno proizvoditi, to je preporučljivo da barem jednom mjesečno kako bi poslužitelj čista (to daje istu funkciju kao i „Master”). Takvi koraci pomoći će ukloniti iz sustava zatražen ažuriranja, kao i značajno smanjiti veličinu same baze podataka (naravno, nakon što je Bole baze, potrebno je više vremena za žalbu na to, plus - prekomjeran teret na kapacitet poslužitelja i distribucijske mreže ažurirati).

U nekim slučajevima, može pomoći postavke pravila nisu zadani (Default pravila grupe), i stvaranje novog tipa svih aktiviranih postavki iz dostupnih opcija s uvođenjem mrežnu adresu poslužitelja (uz servisni ulaz 8530).

U slučaju kada se koristi tzv mobilne radne stanice, slične postavke mogu se obavljati pod lokalne politike sigurnosti određivanjem odgovarajućih parametara. Ako je sve ispravno, za Server Terminal Services grupa će biti instaliran samo kritična ažuriranja, kao i za računala u radnoj grupi skupine (ili kategoriju s drugim imenom), - apsolutno sva ažuriranja koje su odabrane u početnoj fazi postavljanja.

umjesto ishod

Zapravo, ova razmatranja o postavljanju automatskog ažuriranja WSUS, možete i završiti. Da bi stvari raditi i ne briga za administratora sustava u budućnosti treba obratiti pozornost na početne uvjete koji se odnose na ugradnju dodatnih komponenti. Smatra se da je poslužitelj verzija operativnog sustava bolje ne koristiti 2003 i 2008 R2 ili veći, a također obratite pozornost na .NET Framework verzije četvrti, a ne 2.0). Osim toga, posebnu pozornost treba poduzeti kako bi se proxy postavke i odabir luka kao zadani port 80 možda neće raditi. Konačno, jedan od najvažnijih aspekata prilagodbe je odabrati grupe kontakata i montirati na njih ažuriranja. Što se tiče ostatka, u pravilu, ne bi trebalo biti problema, ali prilikom utovara teških ažuriranja velike lošom kvalitetom komunikacije kratkoročnih neuspjeha i nadogradnje distribucijske mreže pogreške pojavljuju još uvijek može. Usput, očistite poslužitelj s vremena na vrijeme, također, treba. Ako automatski alat iz bilo kojeg razloga, pozitivan učinak neće zatrudnjeti, možete pokušati barem izbrisati privremene datoteke ručno SDTemp imenik. Barem, čak trivijalna korak će odmah smanjiti teret ne samo na samom poslužitelju, ali i na dijete terminala i mreže u cjelini.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 hr.delachieve.com. Theme powered by WordPress.