Wsus yangilash serverini o'rnatish va sozlash Yangilangan


Agar biz guruhlarga kompyuter qoʻshishni avtomatlashtirmoqchi boʻlsak, “Kompyuterlarda guruh siyosati yoki roʻyxatga olish kitobi sozlamalaridan foydalanish”


Download 1.55 Mb.
bet3/3
Sana29.04.2023
Hajmi1.55 Mb.
#1400242
1   2   3
Bog'liq
5-m

Agar biz guruhlarga kompyuter qoʻshishni avtomatlashtirmoqchi boʻlsak, “Kompyuterlarda guruh siyosati yoki roʻyxatga olish kitobi sozlamalaridan foydalanish” ga oʻtishni oʻrnatishimiz kerak :

Mijozlarni sozlash
Shunday qilib, bizning serverimiz ishlashga tayyor. Mijoz kompyuterlari Active Directory Group Policy yordamida avtomatik ravishda yoki ro'yxatga olish kitobida qo'lda sozlanishi mumkin. Keling, ikkala variantni ham ko'rib chiqaylik. Shuni ham ta'kidlash joizki, qoida tariqasida, moslik bilan bog'liq muammolar mavjud emas - Windows Server 2012 da WSUS serveri Windows 7 va Windows 10 dan so'rovlarni muammosiz qabul qiladi.Quyidagi sozlamalar misollari universaldir.
Guruh siyosati (GPO)
Biz guruh siyosatini sozlash vositasini ochamiz, turli xil kompyuter guruhlari uchun yangi siyosatlarni yaratamiz - bizning misolimizda:

  1. test guruhi uchun.

  2. Serverlar uchun.

  3. Ish stantsiyalari uchun.

Biz tegishli tashkiliy bo'linmalar uchun GPO yaratamiz. Biz tartibga solish uchun siyosat ma'lumotlarini ochamiz va yo'l bo'ylab boramiz Kompyuter konfiguratsiyasi - Siyosatlar - Ma'muriy shablonlar - Windows komponentlari - Windows yangilash . Quyidagi siyosatlarni o'rnatishga arziydi:
* 8530 - bu WSUS serveri sukut bo'yicha tinglaydigan tarmoq porti. Siz uni WSUS boshqaruv konsolining boshlang'ich sahifasida belgilashingiz mumkin.
Biz siyosat qo'llanilishini kutmoqdamiz. Jarayonni tezlashtirish uchun ba'zi kompyuterlar qo'lda qayta ishga tushirilishi mumkin.
Windows ro'yxatga olish kitobi orqali mijozlarni sozlash
Yuqorida aytib o'tilganidek, biz kompyuterni WSUS yangilash serveriga ulanish uchun qo'lda sozlashimiz mumkin.
Buni amalga oshirish uchun ro'yxatga olish kitobi muharririni ishga tushiring va quyidagi yo'lni bajaring: HKEY_LOCAL_MACHINE\SOFTWARE\Polices\Microsoft\Windows\WindowsUpdate . Biz quyidagi kalitlarni yaratishimiz kerak:

  • WUServer, REG_SZ - server nomini belgilaydi, masalan, http://WSUS-SRV:8530

  • WUStatusServer, REG_SZ - server nomini belgilaydi, masalan, http://WSUS-SRV:8530

  • TargetGroupEnabled, REG_DWORD - qiymat 1

  • TargetGroup, REG_DWORD - maqsadli guruhning qiymati, masalan, "Serverlar".

Endi ro'yxatga olish kitobi kalitiga o'ting HKEY_LOCAL_MACHINE\SOFTWARE\Polices\Microsoft\Windows\WindowsUpdate\AU . Agar u etishmayotgan bo'lsa, uni qo'lda yarating. Kalitlarni yaratishingiz kerak bo'lgandan keyin:

  • AUOptions, REG_DWORD - qiymat 2

  • AutoInstallMinorUpdates, REG_DWORD - qiymat 0

  • NoAutoUpdate, REG_DWORD - qiymat 0

  • ScheduledInstallDay, REG_DWORD - qiymat 0

  • ScheduledInstallTime, REG_DWORD - qiymat 3

  • UseWUServer, REG_DWORD - qiymat 1

Kompyuterni qayta ishga tushirganimizdan so'ng. Yangilash serveriga so'rovni majburlash uchun mijozda quyidagi buyruqni bajaring:
wuauclt.exe /detectnow
Avtomatik WSUS tozalash
Yuqorida aytib o'tilganidek, WSUS serveri disk maydoniga juda talabchan. Shuning uchun, eskirgan ma'lumotlarni o'chirish uni boshqarishda muhim qadamdir.
Tozalashning o'zi yangilanish serverining boshqaruv panelida Sozlamalar - Serverni tozalash ustasi bo'limida amalga oshirilishi mumkin .
Siz shuningdek Powershell Invoke-WsusServerCleanup-da cmdlet-dan foydalanishingiz mumkin - butun buyruq quyidagicha bo'ladi:
Get-WSUSServer | Invoke-WsusServerCleanup -CleanupObsoleteComputers -CleanupObsoleteUpdates -CleanupUnneededContentFiles -CompressUpdates -DeclineExpiredUpdates -DeclineSupersededUpdates
Tozalashni avtomatlashtirish uchun .ps1 kengaytmasi bilan skript yarating va rejalashtiruvchida vazifa yarating. Tozalash haftada bir marta amalga oshirilishi kerak.
Download 1.55 Mb.

Do'stlaringiz bilan baham:
1   2   3




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling