TietokoneetKäyttöjärjestelmien

Windows Server Update Services (WSUS): asetus. WSUS Offline Update

Palvelimen versiot Windows Update ja / tai ohjelmisto, joka on asennettu liittimiin sidoksissa suhteellisen äskettäin aikaa voidaan suorittaa erityisellä työkalulla, sai nimilyhenne muodossa lyhenteet WSUS. Mikä se on? Itse asiassa tämä ohjelma on ainutlaatuinen julkaisu, poistaa tarpeen jokaisen tietokoneen lähiverkossa, riippumaton Internet Channel asentaa päivityksiä. Jos haluat tietää miten se toimii ja mitä sinun täytyy asettaa mieltymykset jne keskustellaan.

Windows Server Update Services: mitä se on ja miksi me tarvitsemme?

Jos puhumme tästä palvelusta yksinkertaisesti, se voidaan kuvata ohjelmiston automaattisesti päivittää käyttöjärjestelmä ja ohjelmisto, joka on asennettu vain palvelin, joka liitetään toiseen käyttäjäpäätteiden, yhdistetään yhdeksi paikallisen tai virtuaalisen verkon.

Koska päivityksen Microsoft julkaisee tuotteidensa täsmällisesti, ne täytyy asentaa kaikki koneet verkossa, joka on ongelmallista, jos yli tusina. Ei tehdä tuollaista jokaista yksittäistä terminaalista voit käyttää WSUS Offline Update ominaisuus, kun suuri päivitys asennetaan vain palvelimelle, ja sitten "jaettu" kaikkiin muihin tietokoneisiin.

Edut Tämän lähestymistavan ovat ilmeisiä, koska vähentynyt käyttö Internet-liikenteen (noudetaan verkko ei ole ladattu), ja säästää aikaa asennuksen päivitysten, joka oikein määritetty, ohjelmisto keskitettyyn palvelimeen tehdään automaattisesti.

asennusvaatimukset

Voit määrittää WSUS ja ei voi käyttää ilman noudattamatta useita alkuehdot. Täällä meidän pitäisi kiinnittää huomiota peruselementit, jotka on alun perin ladata ja asentaa palvelimelle, jos ne ovat poissa.

Seuraavat osat voidaan tunnistaa etusijalle:

  • OS muuttaminen Windows Server 2003 on vähintään (tai ainakin ensimmäinen service pack);
  • .NET Framework 2.0 tai uudempi;
  • rooli IIS 6.0 tai uudempi palvelimelle;
  • Ilmoita Viewer Microsoft muutos vuonna 2008;
  • SQL Server 2005 version toisen Service Pack;
  • Management Console Microsoftin modifikaatiota 3.0.

Asennuksen

Itse asiassa, WSUS asetus edellyttää myös redundanssia vapaata tilaa palvelimella nopeudella noin 100 Gt (sijainnin päivityksen tallennuskansiota edellä ensimmäisessä vaiheessa sen jälkeen, kun pääasiassa asentajan).

Seuraavaksi sijaintitietokantoja erillisessä hakemistossa (paremmin esille noin 2-4 Gt).

Parametrien tietokanta Web Server Data

Periaatteessa Asentimeen oletuksena pyytää asentamaan sisäisen tietokannan, mutta yksinkertaistaa prosessia voidaan käyttää olemassa olevaa tietokantaa palvelimelle.

Tässä tapauksessa sinun täytyy rekisteröityä omalla verkon nimi, joka vastaa ID verkossa terminaalin. Kaksi ensimmäistä vaihtoehtoa voidaan käyttää joko hankkimaan päivityksiä Microsoftin palvelimeen, tai sisäiseen palvelimeen. On kuitenkin olemassa kolmas vaihtoehto - asentamalla tietokannan etäpäätepalvelimeen. Mutta tällainen järjestelmä käytetään pääasiassa vain niissä tapauksissa, kun on tarpeen jakaa päivitykset etätoimistoille ylimääräisiä päivityspalvelimesta.

portti valinta

Seuraavassa vaiheessa asennetaan WSUS asennus toteuttaa portin valinta. Tämän pitäisi ottaa erittäin huolellisesti, koska panos virheelliset arvot voivat johtaa vain siihen, että koko järjestelmä ei toimi.

Huomaa, että oletusarvoisesti tarjotaan käyttämään porttia 80. Voit tietenkin lähteä ja häntä, mutta parempi (ja tämä tapahtui käytännössä) käyttävät portti numeroitu 8530 (8531). Mutta tämä lähestymistapa on käyttökelpoinen vain silloin, kun manuaaliset välityspalvelimen kokoonpano on tarpeen.

Valitseminen päivitys

Seuraava vaihe WSUS asennus - Aseta parametrit hankkimaan päivityksiä ylemmältä palvelimelta. Toisin sanoen, sinun täytyy määrittää tarkasti, missä päivitykset ladataan.

On olemassa kaksi vaihtoehtoa: joko synkronoida Microsoft Update palvelimeen tai toiseen etäpääte. On parempi käyttää ensimmäistä vaihtoehtoa.

Konfigurointi WSUS toimialueen

Lisäksi oikean toiminnan asennetun palvelun, sinun täytyy valita kieliä, joita käytetään verkossa.

Voit asentaa minkä tahansa luettelon, mutta Englanti olisi valittava pakollisena, koska ilman sitä oikeaa lastaus ja jakelu päivityksiä ei voida taata.

tuotevalikoima

Nyt WSUS Offline Update tulisi määritellä, mitä ohjelmistoja on päivitettävä. Mukaan useimmat asiantuntijat, valinnassa, on toivottavaa, ei olla ahne ja huomata mahdollisimman monta pistettä luettelossa.

Mutta myös päästä mukaan myös, ei ole sen arvoinen. On parempi mainita vain mitä todella tarvitaan. Jos esimerkiksi millä tahansa koneella verkon version "toimisto" 2003 ei ole asennettu, ja määritä sen päivitys ei ole sen arvoinen.

WSUS päivitys seuraavassa vaiheessa kehottaa valitsemaan luokkaan ohjelmisto, jonka päivitykset ladataan ensin. Täällä - valintasi. Periaatteessa et voi asettaa ruksi asennus ohjainpäivityksiä, työkaluja ja uusia ominaisuuksia. Päätyttyä säädettynä aikana, kun valitut päivitykset ladataan ja asennetaan.

konsolin asetuksia

Meidän on nyt esiin konsolin ja ensimmäinen asia laatia käsikirja synkronoinnin tapahtuvan hakea kaikki tällä hetkellä saatavilla päivityksiä.

Tämän jälkeen se on tarpeen tehdä viritys pääteryhmiä. On suositeltavaa luoda kahdenlaisia tietokoneita. Yksi on palvelimiin muissa - tavanomaiset työasemat. Tämä asetus rajoittaa päivityksen asennuksen palvelimia.

Koska kaikki päätelaitteet ovat näkyvissä verkossa tällä hetkellä ovat luokkaan ei-nimetty tietokoneita, jakaa ne asianmukaisiin ryhmiin on manuaalisesti.

Seuraavassa vaiheessa WSUS asennuksen yhteydessä perustetaan erityisiä sääntöjä päivämäärä tehdään alle automaattista hyväksyntää. Työasemien yleensä toivottavaa asettaa automaattisen hyväksynnän, kuten on lisäksi huomattava, toinen vastaava rivi täytyy palvelimille. Lisäksi se ei suositella palvelimille valita kaiken päivityksiä, koska tämä voi aiheuttaa toimintahäiriöitä.

Asentaa päivitys ryhmäkäytännössä

Kun asetettu perusparametrit on valmis, sinun pitäisi suorittaa muutama liittyviä toimia luvat ja hyväksynnät.

Voit tehdä tämän ryhmäkäytäntöeditorin, mikä on helpoin tapa aiheuttaa konsoli "Run» (Win + R) komennon gpedit.msc ja olemaan käyttämättä 'Ohjauspaneeli' tai admin osiossa.

Tarvittaessa tietokoneen kautta ja -käytännöt saavuttavat hallintamalli, mistä löytää "Update". Siinä olemme kiinnostuneita asettamalla vastuussa nimeämisestä päivityspalvelun sijainti intranetissä. Kaksoisnapsauttamalla muokkausvalikkoon palvelu haluat lisätä ja määrittää palvelimen osoite, joka yleensä näyttää http: // SERVER_NAME, jossa SERVER_NAME - palvelimen nimi verkossa. Et voi käyttää tätä yhdistelmää, vaan rekisteröidä palvelimen IP. Asettamisen jälkeen, kun taas lapsi kone alkaa vastaanottaa päivityksiä paketteja.

mahdolliset virheet

WSUS virhe on useimmiten liittyy siihen, että palvelin on liian monta turhaa päivitys, mitä on sanottu edellä.

Mutta on yhtä yleinen ongelma on, ja aika, että päivityksiä ei asennettu kaikkiin verkon tytäryhtiöt päätelaitteet. Tällöin sinun on avattava osa automaattisen hyväksynnän ja aseta ne juuri sellaista ryhmäkäytännöissä joka vastaa automaattisen asennuksen kriittisten päivitysten käyttöjärjestelmän ja turvajärjestelmä. Näin ollen on mahdollista luoda uusi sääntö ja niiden osoittaa tuotteen päivitykset ja parametriasetukset (myös manuaalinen hyväksyntä voidaan käyttää).

Lopuksi, jos et kylmäkäynnistettävä WSUS asetuksia, ja sitten kaikki parametrit asennuksen on tuotettava uudelleen, se on erittäin suositeltavaa, että vähintään kerran kuukaudessa, jotta palvelimelle puhdas (tämä tarjoaa samat toiminnot kuin "Master"). Tällaiset toimet auttavat poistamaan järjestelmästä lunastamatta päivitykset sekä merkittävästi pienentää tietokantaa (tietenkin sen jälkeen runko pohja, tarvitaan enemmän aikaa valittaa sitä, plus - liiallista kuormitusta palvelimelle kapasiteetin ja jakeluverkoston päivitys).

Joissakin tapauksissa voi auttaa politiikka asetukset eivät ole oletuksena (Default Group Policy), ja uuden tyyppisen kaikkien aktivoitujen asetukset käytettävissä olevien vaihtoehtojen käyttöönoton verkko-osoitteen palvelimen (Service portti 8530).

Siinä tapauksessa, kun käytetään ns -mobiilitehotyöasemiin, vastaavat asetukset voidaan tehdä paikallispuudutuksessa tietoturvapolitiikkaa määrittelemällä asianmukaiset parametrit. Jos kaikki on oikein, että Server Terminal Services -ryhmä asennetaan vain kriittiset päivitykset, sekä työryhmän tietokoneisiin ryhmässä (tai luokka eri nimellä), - ehdottomasti kaikki päivitykset, jotka on valittu alkuasetusten vaiheessa.

vaan lopputulos

Oikeastaan tämä seikka asettamisesta automaattisen päivityksen WSUS voit ja viimeistely. Jotta asiat toimivat ja eivät koske järjestelmän ylläpitäjä tulevaisuudessa tulisi kiinnittää huomiota alkuperäisiä ehtoja, jotka liittyvät asennus lisäosia. Uskotaan, että palvelin versio käyttöjärjestelmästä parempi olla käyttämättä 2003 ja 2008 R2 tai uudempi, sekä kiinnittää huomiota myös .NET Framework neljänneksi, eikä 2,0). Lisäksi erityistä huomiota olisi ryhdyttävä välityspalvelimen asetukset ja valinta satamien oletusporttia 80 ei välttämättä toimi. Lopuksi yksi tärkeimmistä seikoista säätö on valita päätelaitteiden ryhmistä ja asentaa ne päivitykset. Muilta pääsääntöisesti, ei pitäisi olla ongelma, mutta kun lastaus raskas päivityksiä suuri on huonolaatuinen yhteys lyhytaikaisia epäonnistumiset ja päivityksiä jakeluverkoston virheitä esiintyy silti voi. Muuten, puhdista palvelin ajoittain, on muistettava, että. Jos automaattinen työkalu jostakin syystä positiivinen vaikutus ei raskaaksi, voit yrittää ainakin poistaa väliaikaiset tiedostot manuaalisesti SDTemp hakemistosta. Ainakin, jopa triviaali askel välittömästi keventää paitsi itse palvelinta, mutta myös lapsen terminaalit ja verkko kokonaisuutena.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 fi.delachieve.com. Theme powered by WordPress.