Довольно новичок в игре SCCM (похоже, мне нужно заказать книгу или пройти курс, что за зверь).
У меня большой опыт работы с WSUS, поскольку мы успешно используем его с момента запуска продукта. Просто установил SCCM и переустановил WSUS, чтобы интегрировать его с SCCM для автоматического развертывания клиента SCCM - и это сработало.
Мои вопросы совпадают с темой - где управлять обновлениями? Должен ли я использовать интерфейс WSUS для утверждения / отклонения обновлений или это нужно делать через SCCM? Нужно ли мне создавать пакеты, окна обслуживания и т. Д. Только для установки обновлений Windows?
Мне не очень нравится мысль о необходимости вручную утверждать каждое обновление безопасности, выпускаемое Microsoft, поэтому автоматическое утверждение исправлений безопасности WSUS сработало для нас нормально. Могу ли я добиться этого, продолжая использовать SCCM?
Если вы используете SCCM для управления WSUS, не используйте консоль администратора WSUS. Хорошая идея - просто удалить ярлык полностью. Утвердите обновления в SUM (консоль SCCM, раздел обновлений).
И наоборот, вы можете как установить, так и просто использовать WSUS; вам не нужно использовать СУММ. В любом случае убедитесь, что ваш сайт настроен правильно для того, что вы выберете.
Процесс утверждения SCCM отличается от WSUS, и клиент больше не будет использовать службу WAU для установки обновлений; служба CCM установит обновления.
Если вы не знаете, как развертывать обновления с помощью SUM, У Microsoft есть руководство.
И есть очень подробная документация для Обновления программного обеспечения в Configuration Manager.