Назад | Перейти на главную страницу

WSUS 2016 - Управление компьютером / сервером

У меня есть недавно настроенный сервер WSUS 2016. GPO уже созданы и связаны с моим AD OU, где расположены компьютеры / серверы.

Я также вижу компьютеры / серверы на моем сервере WSUS.

У меня вопрос, можно ли сгруппировать обновления по компьютеру / серверу? Поскольку я не могу найти возможность. Это потому, что я хочу, например, установить все обновления на конкретный сервер, а не на другие (которые также находятся в той же группе).

Я провел небольшое исследование, но, похоже, не могу найти конкретного ответа на этот вопрос.

Любая помощь будет принята с благодарностью!

У меня вопрос, можно ли сгруппировать обновления по компьютеру / серверу? Поскольку я не могу найти возможность. Это потому, что я хочу, например, установить все обновления на одном сервере, а не на других (которые также находятся в той же группе).

Этот параметр группы (target-group) не может управлять выборочной установкой патчей на компьютере / сервере с одинаковым нацеливанием на стороне клиента. Если вы одобрили X-обновления для этой конкретной целевой группы, все обновления, относящиеся к ОС, утвержденные в наборе X-обновлений, будут загружены клиентской системой, когда она свяжется с WSUS в следующий раз.

Лучшим вариантом для вашего случая было бы создание разных целевых групп для разных типов серверов / рабочих столов. Затем вы выборочно устанавливаете несколько обновлений на несколько серверов (в первой группе) и полностью развертываете все обновления, относящиеся к другим серверам / рабочим столам (во второй группе). Вам нужно будет разделить набор систем на 2 подразделения, каждое с разными настройками GPO, как описано ниже.

Эту настройку таргетинга на стороне клиента можно выполнить в AD, создав 2 отдельных подразделения и используя для этого 2 объекта групповой политики (по одному для каждого подразделения):

(i) настройка первого объекта групповой политики с целевой группой, установленной как выборочная, классификация систем, требующих выборочного обновления, в этом отдельном подразделении и развертывание выборочных обновлений с помощью WSUS,

(ii) другой GPO, который вы применяете ко 2-му OU, классифицируйте системы, отмеченные для получения всех обновлений в этом 2-м OU (с оставшимися серверами), и настройте GPO, имеющую вторую целевую группу.