DatoriOperētājsistēmas

Windows Server Update Services (WSUS): iestatījums. WSUS Offline Update

Par servera versijas Windows Update un / vai programmatūru, kas ir uzstādīta uz termināļiem saistītas ar salīdzinoši nesenā laikā var veikt, izmantojot speciālu rīku, saņēma saīsināto nosaukumu formā saīsinājumu WSUS. Kas tas ir? Faktiski, šī programmatūra ir unikāla release, novērš nepieciešamību katram datoram ar vietējā tīkla, neatkarīgi no interneta kanāla instalēt atjauninājumus. Lai uzzinātu, kā tas darbojas un kas jums ir nepieciešams, lai uzstādītu preferences utt tiks apspriests.

Windows Server Update Services: kas tas ir un kāpēc mums vajag?

Ja mēs runājam par šo pakalpojumu vienkāršā izteiksmē, to var raksturot kā programmatūra, lai automātiski atjaunināt operētājsistēmu un programmatūru, kas tiek instalēta tikai uz servera, kas savieno ar citu lietotāju termināļiem, apvienoti vienā vietējā vai virtuālajā tīklā.

Kopš atjauninājumu, Microsoft izlaiž savu produktu precīzi, viņiem ir nepieciešams uzstādīt uz visām mašīnām tīklā, kas ir problemātiska, ja vairāk nekā ducis. Lai nav darīt lietas, piemēram, ka, lai katru atsevišķu termināli, jūs varat izmantot WSUS Offline Update funkciju, ja būtiska atjauninājums ir instalēts tikai uz servera, un tad "izplata" visiem citiem datoriem.

Šīs pieejas priekšrocības ir acīmredzamas, jo samazināta izmantošanu interneta satiksmes (lejupielādējot tīkls nav noslogots), un ietaupīt laiku uzstādīšanu atjauninājumu, kas, ja pareizi konfigurēts, programmatūras centrālajā serverī tiks veikts automātiski.

Instalēšanas Prasības

Lai konfigurētu WSUS, un to nevar izmantot, neievērojot ar vairākiem sākotnējiem nosacījumiem. Te mums ir jāpievērš uzmanība uz galvenajiem komponentiem, kas nepieciešami, lai sākotnēji lejupielādēt un instalēt uz servera, ja tie ir klāt.

Šādas sastāvdaļas var noteikt kā prioritāti:

  • OS modifikācija Windows Server 2003 ir ne mazāk kā (vai vismaz pirmā servisa paka);
  • NET Framework versija 2.0 vai jaunāka;
  • loma IIS 6.0 vai virs serveri;
  • Ziņojums skatītājs no Microsoft izmaiņām 2008. gadā;
  • SQL Server 2005 versija, otrā servisa iepakojumā;
  • Management Console no Microsoft modifikācija 3.0.

Instalācijas process

Patiesībā, WSUS uzstādījums nozīmē arī atlaišanas bezmaksas diska vietas uz servera ar ātrumu aptuveni 100 GB (atrašanās vieta atjauninājums krātuves mapē, kas norādīta pirmajā posmā pēc galvenā uzstādītājam).

Tālāk, atrašanās vietu datu bāze atsevišķā direktorijā (labāk izceltu apmēram 2-4 GB).

Parametri datu bāze Web Server datu

Principā pati instalēšanas noklusējuma piedāvā instalēt iekšējo datu bāzi, bet, lai vienkāršotu procesu, jūs varat izmantot esošo datu bāzes serveri.

Tādā gadījumā jums būs nepieciešams reģistrēties savu tīkla nosaukumu, kas atbilst ID ar tīkla termināls. Pirmie divi varianti, var izmantot vai nu, lai iegūtu atjauninājumus no Microsoft servera, vai arī no iekšējā servera. Tomēr ir trešais variants - uzstādot datubāzi attālā terminālī. Taču šāda shēma galvenokārt izmanto tikai gadījumos, kad tas ir nepieciešams, lai izplatītu atjauninājumus attāliem birojiem ar papildu update serveri.

port atlase

Nākamajā solī instalēt WSUS iestatīšanu īstenos porta izvēli. Lai tas būtu jāuztver ļoti uzmanīgi, jo ieejas nepareizas vērtības, var novest tikai pie tā, ka visa sistēma nedarbosies.

Ņemiet vērā, ka pēc noklusējuma tiek piedāvāts izmantot ostas 80. Jūs varat, protams, atstāt viņu, bet labāk (un tas ir apstiprināts praksē) izmantot ostas numurētas 8530 (8531). Bet šī pieeja ir piemērojama tikai tad, ja ir nepieciešama manuālā proxy konfigurāciju.

Izvēloties atjauninājumu

Nākamais solis WSUS uzstādīšanu - Uzstādīt parametri iegūt atjauninājumus no iepriekšējā servera. Citiem vārdiem sakot, jums ir nepieciešams, lai norādītu, kur tieši atjauninājumi tiks lejupielādēti.

Ir divas iespējas: vai nu sinhronizēt ar Microsoft Update serveri vai citā attālā terminālī. Tas ir labāk izmantot pirmo iespēju.

WSUS konfigurēšana domēnā

Turklāt, pareizai darbībai uzstādīto pakalpojumu, jums ir jāizvēlas valodas, kas tiek izmantoti tīklā.

Jūs varat uzstādīt jebkuru no saraksta, bet angļu valoda jāizvēlas obligātā kārtā, jo bez tā nevar garantēt pareizs iekraušana un izplatīšanu par jaunumiem.

Produkta izvēle

Tagad par WSUS Offline Update būtu jānorāda, kuras programmatūra ir jāatjaunina. Saskaņā ar lielākās ekspertu atlasē, nav vēlams būt mantkārīgs un atzīmēt maksimāli iespējamo punktu skaitu sarakstā.

Bet arī iesaistīties arī nav tā vērts. Tas ir labāk, lai minēt tikai to, kas ir patiešām nepieciešams. Piemēram, ja uz jebkura datora uz tīkla versiju "Office", 2003 nav instalēta, un norādiet tās jauninājums nav tā vērts.

WSUS atjauninājums nākamajā solī uzvedina atlasīt klasi programmatūras kuriem atjauninājumi tiks lejupielādēti vispirms. Lūk - jūsu izvēles. Principā, jūs nevarat iestatīt atzīme uzstādīšanu draiveru atjauninājumiem, rīkus un jaunas funkcijas. Pabeidzot noteikta laika, kad izvēlētie atjauninājumi tiek lejupielādēti un instalēti.

konsole iestatījumi

Mums tagad ir atvērt konsoli un pirmā lieta, lai izveidotu manuālo sinhronizāciju notikt, lai ielādētu visus pašlaik pieejamos atjauninājumus.

Pēc tam, kad tas ir nepieciešams darīt tūninga termināla grupas. Ieteicams izveidot divas kategorijas datoriem. Viens būs serveri citās - parastajiem darbstacijas. Šis iestatījums ierobežos uzstādīšanu atjauninājumu serveriem.

Tā kā visi termināļi ir redzami tīklā šobrīd ir kategorija nenoteiktas izraudzītas datoriem, izplatīt tos attiecīgajām grupām ir manuāli.

Nākamajā solis WSUS uzstādīšanas ietver radīšanu īpaši noteikumi renovācijas tiek darīts ar automātiskās apstiprināšanas. Par darbstacijas parasti vēlams noteikt automātisko apstiprināšanu, kā būs tālāk atzīmēja arī citu attiecīgu rindu nepieciešams serveriem. Turklāt, tas nav ieteicams serverus izvēlēties viss atjauninājumus, jo tas var radīt darbības kļūmes.

par atjaunināšanas iestatījumus instalēšanu grupas politiku

Kad iepriekšiestatītās galvenie parametri ir pabeigta, jums vajadzētu veikt dažas darbības, kas saistītas ar atļaujām un apstiprinājumiem.

Lai to izdarītu, izmantojiet grupas politikas redaktoru, kas ir vienkāršākais veids, kā izraisīt konsole "Run» (Win + R) komandu gpedit.msc, nevis izmantot "Control Panel" vai administratora sadaļā.

Ja nepieciešams, izmantojot datoru konfigurāciju un politikas sasniedz administratīvo veidni, kur atrast "Update". Tajā mēs esam ieinteresēti, nosakot atbildību par apzīmējuma update apkalpošanas vietu uz iekštīklā. Ar dubultklikšķi uz rediģēšanas izvēlni, pakalpojums, kuru vēlaties iekļaut un precizēt servera adresi, kas parasti izskatās http: // SERVER_NAME, kur SERVER_NAME - nosaukumu servera tīklā. Jūs nevarat izmantot šo kombināciju, bet gan vienkārši reģistrēt servera IP. Pēc iestatījumu, pēc kāda laika bērns mašīna sāks saņemt atjauninājumus paketes.

iespējamās kļūdas

WSUS kļūdas visbiežāk ir saistīta ar to, ka serveris ir pārāk daudz nevajadzīgu atjauninājums, kas jau tika minēts iepriekš.

Bet tas ir tikpat izplatīta problēma ir, un laiks, atjauninājumi netiek instalēti uz visiem tīkla meitasuzņēmumu termināliem. Tādā gadījumā, jums ir jāatver sadaļa automātisko apstiprinājumiem un noteikt tos tieši uz grupu politikas veidu, kas atbilst automātisku uzstādīšanu kritisko atjauninājumu operētājsistēmas un drošības sistēmas. Tādējādi ir iespējams izveidot jaunu noteikumu, un to rāda produktu atjauninājumus un parametru iestatījumi (manuālā apstiprinājumu var pat tikt izmantots).

Visbeidzot, ja jums nav atiestatīt WSUS iestatījumus, un pēc tam visus parametrus uzstādīšanas procedūras būs ražot atkal, tas ir ļoti ieteicams, ka vismaz reizi mēnesī, lai padarītu serveri tīru (tas nodrošina tādu pašu funkciju kā "Master"). Šādi pasākumi palīdzēs noņemt no sistēmas nepieprasīto atjauninājumus, kā arī būtiski samazināt izmēru pašas datubāzes (protams, pēc tam, ka Bole bāzi, ir nepieciešams vairāk laika, lai pārsūdzēt to, kā arī - ar pārmērīgu slodzi uz servera jaudu un sadales tīklu atjaunināšana).

Dažos gadījumos var palīdzēt politikas iestatījumi nav noklusējuma (noklusējums grupas politika), un izveidot jauna veida visu aktivizēts iestatījumus no pieejamajām iespējām, ieviešot tīkla adresi servera (ar servisa portu 8530).

Gadījumā, ja, izmantojot tā saukto mobilo darbstacijas, līdzīgi iestatījumus var veikt ar vietējiem drošības politiku, norādot attiecīgus parametrus. Ja viss ir pareizi, lai Server Terminal Services grupā tiks uzstādītas tikai kritiskos atjauninājumus, un attiecībā uz darbgrupas datorus grupā (vai tādu kategoriju ar citu nosaukumu), - pilnīgi visi atjauninājumi, kas ir izvēlēti no sākotnējās iestatīšanas fāzē.

nevis iznākums

Faktiski, šis apsvērums par iestatījumu automātiska atjauninājumu WSUS, jūs varat un apdari. Lai padarītu lietas darbu un nav bažas par sistēmas administratora nākotnē būtu jāpievērš uzmanība no sākotnējiem nosacījumiem, kas saistīti ar uzstādīšanu papildu sastāvdaļas. Tiek uzskatīts, ka serveris versija operētājsistēmas labāk neizmantot 2003 un 2008 R2 vai augstāku, kā arī pievērst uzmanību .NET Framework versiju ceturtais, nevis 2,0). Turklāt, īpaša uzmanība būtu jāveic, lai proxy iestatījumus un atlase ostu kā noklusējuma portu 80 var nedarboties. Visbeidzot, viens no svarīgākajiem aspektiem korekcijas ir izvēlēties grupas termināļu un uzstādīts uz tiem atjauninājumus. Attiecībā uz pārējo, kā likums, ir nekādu problēmu, bet, ja iekraušanas smagus atjauninājumus lielus sliktos komunikācijas kvalitātes īstermiņa neveiksmēm un jauninājumus sadales tīkla kļūdas rodas vēl var. Starp citu, notīriet serveri, laiku pa laikam, arī ir nepieciešams. Ja automātiskā līdzeklis kādu iemeslu dēļ, pozitīvā ietekme nebūs iedomāties, varat mēģināt vismaz izdzēst pagaidu failus manuāli no SDTemp direktorijā. Vismaz, pat niecīgs solis nekavējoties samazinās slogu ne tikai uz servera pati, bet arī par bērnu termināliem, un tīklu kopumā.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 lv.delachieve.com. Theme powered by WordPress.