RačunalnikiOperacijski sistemi

Windows Update Services Server (WSUS): nastavitev. WSUS Offline Update

Za strežniške različice Windows Update se in / ali programske opreme, ki je nameščena na terminalih povezane z relativno zadnjem času lahko opravi s posebnim orodjem, ki je skrajšano ime v obliki kratic WSUS. Kaj je to? V bistvu je to software je edinstven sprostitev, odpravlja potrebo za vsak računalnik v lokalnem omrežju, neodvisno od internetnega kanala za namestitev posodobitve. Če želite izvedeti, kako deluje in kaj morate določiti nastavitve, itd bo obravnavan.

Windows Server Update Services: kaj je to in zakaj potrebujemo?

Če govorimo o tej storitvi na preprost način, je mogoče opisati kot programsko opremo za samodejno posodabljanje operacijskega sistema in programske opreme, ki je nameščena le na strežniku, ki se poveže z drugimi uporabniških terminalov, skupaj v eno lokalno ali navideznem omrežju.

Od posodobitev, Microsoft releases za svoje izdelke pravočasno, jih je treba namestiti na vseh računalnikih v omrežju, ki je problematična, če je več kot ducat. Ne stvari, kot je ta, da vsak posamezni terminal, lahko uporabite WSUS Offline funkcijo posodobitve, ko je velika posodobitev namestiti samo na strežniku, in nato "razdeli" na vseh drugih računalnikih.

Prednosti tega pristopa so očitne, saj je manjša uporaba internetnega prometa (prenos omrežje ni obremenjeno), in prihranite čas za namestitev posodobitve, ki, ko je pravilno nastavljen, bo programska oprema na osrednji strežnik se izvede samodejno.

Namestitvene zahteve

Če želite konfigurirati WSUS, in se ne more uporabljati, ne da bi skladno s številom začetnih pogojev. Tu moramo biti pozorni na osnovne komponente, ki jih je najprej prenesti in namestiti na strežnik, če so odsotni.

Naslednje komponente je mogoče opredeliti kot prednostno nalogo:

  • OS sprememba Windows Server 2003 je najmanj (ali vsaj prvi servisni paket);
  • .NET Framework različica 2.0 ali novejši;
  • vloga IIS 6,0 ali nad strežnikom;
  • Poročilo Viewer Microsoft spremembe v letu 2008;
  • SQL Server 2005 različica drugi servisni paket;
  • Management Console Microsoft modifikacijo 3.0.

Postopek namestitve

Pravzaprav, nastavitev WSUS pomeni tudi odpravnine nezasedenega prostora na disku na strežniku s hitrostjo okoli 100 GB (mapo za shranjevanje posodobitev lokaciji, ki je naveden v prvem koraku po glavni monter).

Nato lokacija baze podatkov v posebnem imeniku (bolje poudariti okoli 2-4 GB).

Parametri baze podatkov Web Server Data

Načeloma je monter sam privzeto vas pozove, da namestite notranje baze podatkov, ampak za poenostavitev postopka lahko uporabi obstoječi podatkovni strežnik.

V tem primeru boste morali registrirati na svoje ime omrežja, ki ustreza ID v terminalu omrežja. Prvi dve možnosti se lahko uporablja za pridobivanje posodobitve iz strežnika Microsoft, ali iz notranjega strežnika. Vendar pa obstaja še tretja možnost - namestitev baze podatkov na oddaljenem terminalu. Vendar pa je tak sistem v glavnem uporablja le v primerih, ko je treba razdeliti posodobitve za oddaljene pisarne z dodatno posodobitev strežnika.

port Izbor

V naslednjem koraku namestiti namestitev WSUS bodo izvajale vrat izbiro. Za to je treba zelo pazljivo, saj lahko vnos napačnih vrednosti, vodi le na dejstvo, da celoten sistem ne bo deloval.

Upoštevajte, da je privzeto na voljo za uporabo pristanišča 80. Lahko, seveda, zapustijo in so ga, ampak bolje (in to potrjuje v praksi) uporabljajo pristanišče oštevilčene 8530 (8531). Toda ta pristop se uporablja le v primeru, ko se zahteva ročno konfiguracijo strežnika proxy.

Izbira posodobitev

Naslednji korak pri namestitvi WSUS - Nastavitev parametrov pridobi posodobitve iz nadrejenega strežnika. Z drugimi besedami, ki jih je treba natančno določiti, kjer se bodo posodobitve prenesene.

Obstajata dve možnosti: ali sinhronizacijo z Microsoft strežniku za posodabljanje ali drugega oddaljenega terminala. Bolje je, da uporabite prvo možnost.

Konfiguracija WSUS v domeni

Poleg tega je za pravilno delovanje nameščenega storitev, morate izbrati jezik, ki se uporabljajo v omrežju.

Lahko namestiti katerega koli seznama, vendar je angleška je treba izbrati na obvezno, saj brez tega ni mogoče zagotoviti pravilno nakladanje in distribucija posodobitve.

Izbira izdelka

Zdaj za WSUS mora Offline Update določiti, katero programsko opremo je treba posodobiti. Po mnenju večine strokovnjakov, pri izbiri, je zaželeno, da ni požrešen in upoštevajte največje možno število točk na seznamu.

Pa tudi, da se vključijo tudi ni vredno. Bolje je, da omenimo samo to, kar je res potrebno. Na primer, če na kateri koli napravi na mrežno različico "Urad" 2003 ni nameščen, in določiti njeno nadgradnjo ni vredno.

posodobitev WSUS v naslednjem koraku vas pozove, da izberete razred programske opreme, za katero bo posodobitve prenesete prvi. Tukaj - na vašo izbiro. Načeloma ne morete nastaviti kljukico pri namestitvi posodobitve gonilnikov, orodja in nove funkcije. Po zaključku določenem času, ko so izbrane posodobitve prenesti in namestiti.

nastavitve konzole

Zdaj moramo vzgajati konzolo in prva stvar, da se vzpostavi ročno sinhronizacijo, da pride, da naložite vsa trenutno na voljo posodobitve.

Po tem, da je potrebno narediti uravnavanja terminalne skupine. Priporočljivo je, da se ustvari dve kategoriji računalnikov. Eden bo strežniki v drugih - običajnih delovnih mestih. Ta nastavitev bo omejilo namestitev za posodabljanje strežnikov.

Ker so vsi priključki vidni na omrežju v trenutku, ko so v kategoriji niso imenovani računalnikov, jih razdelili v ustrezne skupine ročno.

V naslednjem nastavitvah korak WSUS vključuje oblikovanje posebnih pravil obnove se opravljeno v skladu s samodejno odobritev. Za delovne postaje na splošno zaželeno, da nastavite samodejno odobritev, saj bo še dodatno poudariti drugo ustrezno vrstica potrebujete za strežnike. Poleg tega ni priporočljivo za strežnike izbrati vse posodobitve, saj to lahko povzroči okvaro.

Namestitev nastavitve posodobitev v pravilniku skupine

Ko je prednastavljene osnovne parametre končana, morate izvesti nekaj ukrepov, povezanih s dovoljenj in soglasij.

Če želite to narediti, uporabite urejevalnik pravilnika skupine, ki je najlažji način, da povzroči konzolo "Run" (Win + R) ukaz gpedit.msc, in ne za uporabo "Control Panel" ali poglavje admin.

Kadar je potrebno s konfiguracijo in politik računalništva doseči upravno predloge, kje bi našli "Update". V njej smo zainteresirani za določanje odgovorne za določitev lokacije posodobitev storitev na intranetu. Z dvojnim klikom na meni za urejanje, storitev, ki jo želite vključiti, in določite naslov strežnika, ki ponavadi izgleda kot http: // SERVER_NAME, kjer SERVER_NAME - ime strežnika v omrežju. Ne morete uporabljati to kombinacijo, ampak preprosto za registracijo strežnika IP. Po nastavitvi, čez nekaj časa bo otrok stroj začeli prejemati posodobitve paketov.

morebitne napake

WSUS napaka je največkrat povezana z dejstvom, da je strežnik gor preveč nepotrebnih posodobitev, kar je bilo povedano zgoraj.

Vendar je prav tako pogosta težava je, in čas, da se posodobitve ni nameščen na vseh hčerinskih družb omrežja terminalov. V tem primeru, morate odpreti del avtomatskih soglasij in iz njih natančno vrsto politik v skupini, ki ustreza avtomatsko namestitev nujne posodobitve operacijskega sistema in varnostnega sistema. Zato je mogoče ustvariti novo pravilo in njihove prikazujejo posodobitve izdelkov in nastavitve parametrov (lahko se uporablja tudi ročno odobritev).

Na koncu, če ne opravljajo trdo nastavitve ponastavitev WSUS, in nato vse parametre postopek namestitve se bo moral ponovno proizvodnjo, je zelo priporočljivo, da vsaj enkrat na mesec, da bi strežnik čisto (ta zagotavlja enako funkcijo kot "Master"). Takšni ukrepi bodo pomagali odstraniti iz sistema neuveljavljenega posodobitve, kot tudi znatno zmanjša velikost same baze podatkov (seveda po tem, da osnova Bole, je potrebno več časa, da se pritoži na to, plus - prekomerno obremenitev zmogljivosti strežnika in posodobitev distribucijskega omrežja).

V nekaterih primerih lahko pomaga nastavitve pravilnika niso privzeti (Privzeto Policy Group), in oblikovanje nove vrste vseh aktiviranih nastavitev od razpoložljivih možnosti z uvedbo omrežni naslov strežnika (z vrati 8530).

V primeru, ko se uporabi tako imenovanih mobilnih delovnih postaj, lahko podobne nastavitve poteka pod lokalno varnostno politiko z določitvijo ustrezne parametre. Če je vse pravilno, za Server Terminal Services skupini bosta nameščeni le nujne posodobitve, in za računalnike v skupini Workgroup (ali kategoriji z drugim imenom), - popolnoma vse posodobitve, ki so bile izbrane v začetni fazi namestitve.

namesto izid

Pravzaprav, ta premislek o nastavitvi samodejnega posodabljanja WSUS, kar lahko, in konča. Da stvari delujejo in ne skrb za skrbnika sistema v prihodnosti, je treba paziti na začetne pogoje v zvezi z namestitvijo dodatnih komponent. Domneva se, da je različica strežnika na operacijskem sistemu bolje, da ne uporabljajo 2003 in 2008 R2 ali višje, in tudi pozorni na .NET Framework različice četrti, namesto 2,0). Poleg tega bi bilo treba posebno pozornost je treba sprejeti za nastavitev proxy in izbor pristanišč kot privzeti vrat 80 morda ne bodo delovale. Končno, eden od najpomembnejših vidikov prilagoditve je, da izberete skupine terminalov in montiran na njih so na voljo posodobitve. Sicer pa, kot pravilo, ne bi smelo biti problem, ampak pri nalaganju težkih posodobitve velikih v slabe komunikacije kakovosti kratkoročnih neuspehov in napak nadgradnje distribucijskih omrežij se pojavljajo vedno lahko. Mimogrede, očistite strežnik od časa do časa, tudi potrebujejo. Če samodejna orodje iz kakršnih koli razlogov, pozitiven učinek ne bo zamisliti, lahko poskusite vsaj izbrisati začasne datoteke ročno iz imenika SDTemp. Vsaj, bo tudi nepomembno korak takoj zmanjša breme, ne le na samem strežniku, ampak tudi na otroke terminalov in omrežje kot celoto.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 sl.delachieve.com. Theme powered by WordPress.