Назад | Перейти на главную страницу

Wsus на SBS 2011 Essentials RC

У меня есть SBS 2011 Essentials RC, и я заметил, что для клиентов нет WSUS. Как правильно вставить wsus в групповую политику. Или каждый клиент будет скачивать обновления самостоятельно?

На веб-сайте Microsoft все еще довольно мало подробностей о продукте Windows Small Business Server 2011 (который является относительно новым и все еще находится в статусе Release Candidate). Мне непонятно, загружается ли WSUS по умолчанию.

Предполагая, что WSUS не установлен по умолчанию, похоже, вы сможете установить WSUS 3.0 SP2 (та же версия, что используется Стандарт Windows SBS 2011) и настройте сами. Вы должны иметь возможность использовать разнообразные ресурсы WSUS (лично мне нравятся) и документацию от Microsoft, чтобы расширить свои знания об использовании продукта.

Что касается направления клиентов на сервер WSUS, вы говорите о создании одного или нескольких объектов групповой политики, содержащих параметры, позволяющие клиентам узнать, где находится сервер WSUS и как вы хотите, чтобы они загружали обновления. Обычно я создаю объект групповой политики, связанный на верхнем уровне домена, который содержит параметр «Указать расположение службы обновлений Microsoft в интрасети» (находится в разделе Конфигурация компьютера / Административные шаблоны / Компоненты Windows / Центр обновления Windows) с указанием имени сервера WSUS и порта TCP ( обычно http: // имя-сервера: 8530(предполагая, что вы разрешили WSUS создать собственный веб-сайт на порту по умолчанию во время установки).

Затем я создам один или несколько объектов групповой политики, связанных с более низкими организационными единицами, чтобы установить конкретную политику обновления для клиентов, рядовых серверов, контроллеров домена и т. Д. Эти объекты групповой политики будут иметь политику «Настроить автоматические обновления» с параметрами, соответствующими типу компьютера. («Автоматически загружать обновления и устанавливать их по расписанию, указанному ниже» для обычных клиентских компьютеров, «Загружать обновления автоматически и уведомлять, когда они готовы к установке» для серверов и т. Д.).

После того, как вы создали и связали объекты групповой политики, необходимо выполнить обновление политики на клиенте и проверить, обычно с помощью инструмента результирующего набора политик (rsop.msc), что клиент «подобрал» правильные настройки.