Siti web

Gestione delle patch semplificata con WSUS 3.0 SP2

SAP Business One per l'ottimizzazione di Dati Finanziari e Amministrazione Contabile

SAP Business One per l'ottimizzazione di Dati Finanziari e Amministrazione Contabile
Anonim

Una delle sfide che vengono con l'esecuzione di una rete è mantenere i sistemi operativi patchati e sicuri. In risposta a questo problema, Microsoft ha rilasciato Windows Server Update Service 3.0 SP2 come mezzo per scaricare centralmente gli aggiornamenti e controllare il modo in cui vengono distribuiti ai computer in tutta la rete. Inoltre, WSUS offre funzionalità di reporting complete per fornire rapidamente un'istantanea dello stato dei computer. Se la tua rete è abbastanza grande da avere un server e utilizzare Active Directory, è abbastanza grande da trarre vantaggio dall'uso di WSUS.

Nonostante la relativa raffinatezza del servizio di aggiornamento di Windows Server, è abbastanza facile ottenere un'installazione di base funzionante. I prerequisiti sono un server che esegue Windows Server 2003 SP1 o versione successiva, IIS 6.0 o versione successiva,.NET 2.0 framework e Report Viewer 2008 Redistributable 2008. Se si esegue SQL Server 2005 SP2 o versione successiva, è possibile utilizzarlo. In caso contrario, il Database interno di Windows verrà installato automaticamente. Vale la pena dare un'occhiata alle note sulla versione di WSUS 3.0 SP2 per requisiti più dettagliati.

[Ulteriori informazioni: I migliori servizi di streaming TV]

Installazione di WSUS 3.0 SP2

Durante l'installazione, WSUS avvia una configurazione procedura guidata, offrendoti l'opportunità di specificare quali lingue utilizzare, quali prodotti desideri visualizzare per gli aggiornamenti e quali tipi di aggiornamenti sono sincronizzati.

Dopo aver verificato che il tuo server soddisfi i prerequisiti precedenti, scarica la versione appropriata (32 -bit o 64-bit) di WSUS ed eseguire la configurazione. Se si esegue l'aggiornamento da un database non supportato, WSUS 3.0 SP2 eseguirà automaticamente la migrazione del database nel database interno di Windows. Durante l'installazione, dovrai specificare una partizione NTFS non compressa con almeno 6 GB di spazio libero. Una volta installato su un server, è possibile eseguire l'installazione sul computer desktop per la gestione remota.

Durante l'installazione, WSUS avvia una procedura guidata di configurazione, offrendo l'opportunità di specificare quali lingue utilizzare, quali prodotti si desidera visualizzare per gli aggiornamenti e quali tipi di aggiornamenti sono sincronizzati. Per impostazione predefinita, sono selezionati solo aggiornamenti critici, definizioni e aggiornamenti di sicurezza. Raccomando di selezionare Tutte le classificazioni, poiché gli aggiornamenti non vengono effettivamente distribuiti a meno che non li approvi comunque.

Configurazione dei client

Utilizzando la Console Gestione Criteri di gruppo creare una nuova politica e collegarla all'organizzazione organizzativa appropriata Unità.

Successivamente, sarà necessario configurare i client per utilizzare il server WSUS utilizzando i Criteri di gruppo. Se non si è familiari con i Criteri di gruppo, visitare la home page dei criteri di gruppo per ulteriori informazioni.

Utilizzando la Console di gestione dei criteri di gruppo creare una nuova politica e collegarla all'unità organizzativa appropriata. Quindi fare clic con il pulsante destro del mouse sul criterio, selezionare modifica e selezionare Configurazione computer, Criteri, Modelli amministrativi, Windows Componenti e infine Aggiornamento di Windows. Qui dovrai modificare le seguenti norme.

- Configura Aggiornamenti automatici. Fai clic su Abilita e seleziona l'opzione più appropriata per la tua organizzazione.

- Specifica la posizione del servizio di aggiornamento Microsoft intranet. Fare clic su Abilita, quindi digitare l'URL del server in entrambi i campi (ad esempio // yourWSUSserver).

- No Avvio automatico con gli utenti connessi per gli aggiornamenti automatici programmati. L'attivazione di questa opzione è facoltativa, ma altamente consigliata. Gli utenti si arrabbiano quando i loro computer si riavviano automaticamente senza il loro consenso.

- Attiva il targeting lato client. Questo è anche opzionale. Sebbene sia possibile utilizzare il client WSUS per mettere i computer in gruppi, è anche possibile specificarli qui.

Creazione Gruppi

I gruppi sono utili quando si desidera che a computer diversi vengano applicati aggiornamenti in modo diverso. Ad esempio, è possibile installare automaticamente i service pack per i computer dell'ufficio, ma installarli manualmente sui server o sui computer di laboratorio.

Creare gruppi è semplice. Aprire lo strumento di gestione Windows Server Update Services, quindi espandere Computer s, fare clic con il pulsante destro del mouse su Computer non assegnati, e selezionare Aggiungi gruppo computer. Puoi aggiungere computer a questo gruppo facendo clic con il pulsante destro del mouse su Comp non assegnati u ters, selezionando Cambia abbonamento e controlla il gruppo (oi gruppi) che desideri

Configura regole di approvazione automatica

È possibile approvare automaticamente gli aggiornamenti utilizzando lo strumento di gestione di Windows Server Update Services.

Praticamente nessuno è abbastanza sadico da voler approvare manualmente ogni aggiornamento da Microsoft. Fortunatamente, c'è un modo per approvare automaticamente gli aggiornamenti. Aprire lo strumento di gestione di Windows Server Update Services, fare clic su Opzioni e quindi Approvazioni automatiche. Noterai che è già stata creata una regola denominata Regola di approvazione automatica predefinita. Questa regola approva automaticamente tutti gli aggiornamenti critici e gli aggiornamenti di sicurezza per tutti i computer. È un'ottima regola predefinita e potrebbe essere tutto ciò di cui hai bisogno. Per abilitarlo, basta selezionare la casella accanto ad esso e fare clic su Applica.

Dovrebbe essere ovvio che WSUS è uno strumento robusto con una serie di opzioni e funzionalità. Mentre consiglio vivamente di esplorarlo ulteriormente per vedere in che altro modo può servirti, è sufficiente installarlo e configurare le opzioni qui raccomandate farà molto per automatizzare la gestione della tua rete.

Michael Scalisi è un manager IT con sede ad Alameda, California.