terça-feira, 27 de novembro de 2012
Instalação e configuração do WSUS
Gerenciamento de patches é um trabalho pouco entediante, se você tem várias centenas de sistemas no local. Para cada sistema único que você tem que configurar manualmente as atualizações automáticas e depois que a máquina irá contatar o servidor do Windows Update e baixar os patches, mas mais uma vez a sua largura de banda preciosa vai se acostumar para cada máquina e cada baixar os patches. WSUS pode vir a calhar nesta situação.
Recentemente eu instalei o WSUS (Windows Software Update Services) para gerenciamento de patches. O software está disponível para sistema operacional de 32 bits somente. Não é suportado em 64 bit OS. Eu instalei o software em edição de 32 bits do Windows Standard 2003. A instalação foi bastante simples. IIS (Internet Information Services) deve ser pré-carregados no sistema.
Você pode baixar o wsus a partir desse local
A instalação foi bastante simples, com poucos passos de configuração. Durante a instalação ele pergunta sobre o site que você gostaria de manter servidor WSUS. No site padrão do IIS ou o site separado para administração do WSUS. Eu preferia a opção com o site adicional para o WSUS. Por isso, dá porta 8530 para acessar seu painel de administração do WSUS.
Após a instalação regular, você pode acessar o painel de administração, dando a URL acima. Depois de iniciar o WSUS você tem que escolher em que produtos Microsoft (OS) que pretende manter os serviços do WSUS. Então você tem que iniciar o processo de sincronização com o servidor de atualização da Microsoft. WSUS servidor mantém um registro de todas as atualizações sobre ele quando a sincronização seja concluído.
A URL para acessar o painel de administração do WSUS, então será como http://wsus-server:8530/wsusadmin
Em seguida, o próximo passo é adicionar computadores no servidor WSUS. Aqui, existem duas opções. Se você quer que os clientes a entrar automaticamente no grupo específico que você pode selecionar essa opção no
Opções >> Opções Computador >>
O primeiro é "Use a tarefa Mover computadores no Windows Server Update Services". Se você selecionar esta opção, então você tem que mover manualmente os computadores no grupo específico do grupo Computadores não atribuídos depois que começa detectado.
O segundo é "Use a Diretiva de Grupo ou as configurações do registro em computadores". Ao selecionar esta opção, você pode controlar a atribuição de computadores no lado do cliente.
Existem algumas configurações necessárias para ser feito no lado do cliente.
Depois de executar o gpedit. msc você tem que ir para o caminho a seguir
Computador de configuração >> Administartive modelos >> atualização do Windows
As principais coisas que você precisa para modificar são
Configurar as atualizações automáticas - Selecione a opção de acordo com sua escolha. Escolhi Fazer o download automático e programado a instalação. Também configurar o momento adequado, quando a atualização deverá ser instalado.
Especifique intranet da Microsoft local de serviço Update - Especifique o caminho aqui para o servidor WSUS você configurou.
Há muitas opções que você pode usar como por a exigência sua no lado do cliente. Depois de salvar as alterações execute gpupdate / comando vigor a partir do prompt de comando para força atualizar as alterações de política de grupo que você fez.
visitar para mais em http://nityasworld.com...
Assinar:
Postar comentários (Atom)
Nenhum comentário:
Postar um comentário