Назад | Перейти на главную страницу

WSUS: организовать компьютеры

в моем домене 2012R2 мне нужно эффективно организовать клиентов и серверы в WSUS. Кто установил домен, создал по одной группе для каждого местоположения, каждая из которых разделена на операционные системы:

Location 1
----Clients
----------- Win Vista
----------- Win 7
----------- Win 8
----Servers
----------- Win 2008R2
------------Win 2012

Location 2
----Clients
----------- Win Vista
----------- Win 7
----------- Win 8
----Servers
----------- Win 2008R2
------------Win 2012

Я заметил, что серверы назначены нескольким папкам, например, сервер Exchange назначен Location1, Servers, Win 2012. Первый вопрос: правильно ли это назначение или я должен назначить объект только последней папке в дереве. . Затем моя основная цель - сгруппировать по поведению обновления: в AD у меня есть две группы компьютеров, а с GPO я развертываю два типа обновлений: одно - «Автоматически загружать и уведомлять об установке», а другое - «Автоматическая загрузка и установка по расписанию. ". Но я хочу, чтобы на компьютере со второй политикой был установлен крайний срок, чтобы обычные пользователи могли отложить установку, но через неделю они должны были установить обновления. Заключительные вопросы: 1) Подходит ли моя среда AD для достижения моей цели? 2) как я могу эффективно организовать свои компьютеры, чтобы иметь иерархическую организацию и достичь поставленной цели? Если я не ошибаюсь, мне пришлось бы назначить компьютер в группу AD И назначить его правильной группе WSUS И установить крайний срок при утверждении обновлений. Есть ли более эффективный способ сделать это? Спасибо

У вас уже есть объект групповой политики для различных настроек обновления.

В этих GPO вы можете включить Клиентский таргетинг для перемещения всех ПК из одного объекта групповой политики в группу компьютеров в WSUS.

Это то, что вы ищите?