Ishchi guruhlarda yangilanishlarning o'z vaqtida o'rnatilishini ta'minlash.

topshirish / Golovna

Sozlanmoqda Internetning rivojlanishi bilan doimiy yangilanish operatsion tizim

haqiqiy hodisaga aylandi.

Endi ishlab chiquvchilar ushbu atama va yordamdan foydalangan holda tizimni tuzatishi va yaxshilashi mumkin.

  • Windows 10-ni yangilashning barcha qismlari har doim ham oson emas.
  • Ularni o'chirib qo'yish yaxshidir.
  • Avtomatik yangilanish sababi

Yangilanishni qanchalik faollashtirishingiz kerakligiga qarab, sabablar farq qilishi mumkin.

Ushbu yondashuv bilan ushbu va boshqa imkoniyatlarni kamaytirish orqali tizim muammolarini tuzatish muhimdir.

Va shunga qaramay, tizimning mustaqil yangilanishlarini yoqsangiz, ko'pincha quyidagi holatlar yuzaga keladi:

pullik Internet - yangilash vaqti yanada kattaroq va uning kengayishi qimmatga tushishi mumkin, chunki siz trafik uchun to'laysiz. Bunday odamda keyinchalik boshqa aqllar uchun maftunkorlik va maftun etish ehtimoli ko'proq; Ketish vaqti keldi - ishga tushirilgandan so'ng, kompyuterni yoqish jarayonida yangilanishlar o'rnatila boshlaydi. Agar ishingizni tezda bajarishingiz kerak bo'lsa, masalan, noutbukni qo'lda qilish mumkin. ularni sozlash orqali yangilash.

Muammo shundaki, aks holda qaror juda shoshilinch bo'ladi.

Windows 10 ning ajoyib yangilanishining chiqarilishi tizimni sozlash va yangilash jarayonini o'zgartiradi.

Umuman olganda, ulanish jarayoni moslashuvchan: Ushbu o'zgarishlardan so'ng, kichik yangilanishlar endi o'rnatilmaydi. Afsuski, qaror kelajakda yangilanish maqsadiga erishishingizga yordam bermaydi.

Published on Lutius 18, 2009 by · Sharh yo'q

Ushbu maqolada men sizga Windows yangilanishlari bilan bog'liq ro'yxatga olish kitobi kalitlari haqida gapirib beraman (

Windows yangilash

). Men sizga ro'yxatga olish kitobi kalitlarini olib tashlash uchun ishlatilishi mumkin bo'lgan turli xil variantlarni ko'rsataman. Agar siz ushbu maqolaning boshqa qismini o'tkazib yuborgan bo'lsangiz, uni o'qing Agar siz Windows (Windows Update) va WSUS-ni yangilamoqchi bo'lsangiz, uni sozlash oson, lekin Windows registriga qanday o'zgartirishlar kiritishni batafsil nazorat qilishingiz mumkin. Ushbu maqolada men sizga Windows Update bilan bog'liq ba'zi ro'yxatga olish kitobi kalitlarini ko'rsataman.

Men sizga ro'yxatga olish kitobi kalitlarini olib tashlash uchun ishlatilishi mumkin bo'lgan turli xil variantlarni ko'rsataman. Qovoq uchun Avvalo, men advokatlarni xursand qilaman va reestrga o'zgartirish kiritish xavfsiz bo'lmasligi mumkinligini aytaman.

Ro'yxatga olish kitobi sozlamalarini noto'g'ri kiritish Windowsning u yoki bu tarzda zararlanishiga olib kelishi mumkin.

WSUS serveridan yangilanishlarni rad etish bilan bog'liq muammolardan biri shundaki, foydalanuvchilar mahalliy administratorlar guruhi a'zosi bo'lmasalar, yangilanishlarni tasdiqlay olmaydilar yoki tasdiqlay olmaydilar.

Biroq, siz imtiyozli foydalanuvchilarni rag'batlantirish uchun ro'yxatga olish kitobini o'zgartirishingiz mumkin, shunda ular mahalliy ma'murlar guruhi (mahalliy administrator) a'zosi bo'lsa, ular mustaqil ravishda o'zgarishlarni o'rnatish yoki o'rnatishdan xabardor bo'lish ehtimoli yo'q.

Boshqa tomondan, siz foydalanuvchilarning yangilanishlarni o'rnatishiga to'sqinlik qilishingiz va administratorga (Admin) ushbu huquqni rad qilishingiz mumkin.

Buni ifodalovchi ro'yxatga olish kitobi kaliti: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\ElevateNonAdmins

ElevateNonAdmins kaliti ikkita mumkin bo'lgan ma'noga ega.

1 dan yuqori qiymatlar ma'murlarga emas, balki foydalanuvchilarga yangilanishlarni o'rnatish imkonini beradi.

Agar siz qiymatni 0 ga o'zgartirsangiz, administratorlar yangilanishlarni o'rnata olmaydi.

Maqsadli guruhlar

Agar siz panjara bilan ishlashga o'rgatilgan bo'lsangiz, ehtimol vaqt o'tishi bilan panjara dizayni o'zgarishini bilasiz. Rivojlanayotgan kompaniyalar kabi bunday nutqlar endi xavfsizlikni ta'minlashi mumkin va korporativ munosabatlar ko'pincha chegaralarni o'zgartirish uchun asos bo'ladi. Windows-ni yangilash qanday ishlaydi?

WSUS kengaytirilishi mumkin va uni ierarxik tarzda o'rnatish mumkin. Bu tashkilotda qandaydir chalkashliklar bo'lishi mumkinligini anglatadi server o'rnatish

WSUS.

Agar shaxsiy kompyuterlar kompaniyaning boshqa qismiga ko'chib o'tsa, dastlab ushbu kompyuter uchun ishlatiladigan WSUS serveri endi yangi manzilga mos kelmasligi mumkin.

Yaxshiyamki, ro'yxatga olish kitobining bir nechta oddiy o'zgarishlari kompyuter yangilanishni qabul qiladigan WSUS serverini o'zgartirishga yordam beradi.

Ushbu kalitlarning birinchisi AUOptions tugmasi.

Ushbu DWORD parametriga 2, 3, 4 yoki 5 qiymati berilishi mumkin. 2 qiymati agent yangilanish so‘ralganda mijozni xabardor qilishi kerakligini bildiradi.

Qiymat 3 yangilanish avtomatik ravishda yuklab olinishini anglatadi va foydalanuvchilarga o'rnatish haqida xabar beriladi.

Qiymat 4 yangilanish avtomatik ravishda yuklab olinadi va rejaga muvofiq o'rnatiladi.

Ushbu parametr ishlashi uchun siz ScheduledInstallDay va ScheduledInstallTime kalitlari uchun qiymatlarni ham o'rnatishingiz kerak.

Men gaplashmoqchi bo'lgan oxirgi ro'yxatga olish kitobi kaliti NoAutoRebootWithLoggedOnUsers kalitidir.

O'zingiz bilganingizdek, rekonstruksiyasiz tizimni qayta tiklash ishlari amalga oshirilmaydi.

Agar koristuvach bu soat davomida ishlasa, unda qayta jalb qilish yanada yomonroq bo'lishi mumkin.

Bu, ayniqsa, agar xodim o'z ish joyini tark etsa va ishini saqlab qolmasa, to'g'ri keladi.


Bunday holda, NoAutoRebootWithLoggedOnUsers kaliti yordam beradi.

Ushbu kalitning qiymati 0 yoki 1 bo'lishi mumkin. Agar kalitning qiymati 0 ga teng bo'lsa, foydalanuvchilar oldin 5 ta avansni olib tashlaydilar, chunki tizim avtomatik ravishda qayta ishga tushadi.

Agar kalitning qiymati 1 ga teng bo'lsa, foydalanuvchilar shunchaki qayta ro'yxatdan o'tishlari so'ralgan ma'lumotni olib tashlashadi, aks holda ular uni rasmiylarga topshirishlari mumkin.

Visnovok

Windows yangilanganda ko'proq ro'yxatga olish kitobi kalitlari mavjud.

Men ular haqida ushbu maqolaning boshqa qismidan bilib olaman.

www.windowsnetworking.com

Marvel shuningdek:

O'quvchilarning sharhlari

  1. Koristuvache uchun yangilanish soati davomida Internet tezligi pasayganligi va/yoki kompyuterni uzoq vaqt davomida yoqishning iloji yo'qligi mos emas.
  2. Kompyuterda qimmat yoki cheklangan dartsiz Internet mavjud.
  3. Yangilangan OSni ishga tushirgandan so'ng muammolar.
  4. Yangilash paketlarini o'rnatish bilan bog'liq muammolar.
  5. Tizim hajmida Windows 7 yukini oshirish uchun etarli joy yo'q, bu teri yangilanishi bilan o'sib boradi.

Vidi

Shunga qaramay, Windows 7 yangilanishlarini yoqishdan oldin, aslida nima kerakligini o'ylab ko'ring.

  1. Xizmatni o'chirib qo'yganingizdan so'ng siz ushbu ish rejimlariga o'tishingiz mumkin.
  2. To'liq avtomatik - operatsiyalar operatorga topshirilmasdan amalga oshiriladi, qolganlari esa paketlarni o'rnatish tugaganligi to'g'risida xabardor qilinadi.
  3. Tartibning orqasida yangi tuzatishlar istagini qidiring va paketlarni o'rnatish mijoz tomonidan amalga oshiriladi.
  4. Yangilanish mavjudligi haqida muxbirning bildirishnomalari bilan avtomatik tekshirish.

O'z-o'zini yangilash vimkneno.

Hamma narsa qo'lda rejimda ishlaydi.

Parametrlar "Yangilash markazi" komponentidan tanlanadi. Ulanish usullari Sozlanmoqda

har qanday Windows

bizning reestrimizda saqlanadi.

Siz bir necha marta bosish va bir juft katlama pinlari bilan yangilash markazi sozlanganligini ko'rsatadigan kalitga kirishingiz mumkin.

  1. Keling, ularning mo'ylovlarini ko'rib chiqaylik. Parametrlarni o'zgartirish Markazni yangilash Xulosa shuki, biz xizmat ko'rsatish ishini o'zimiz uchun moslashtirmoqdamiz.
  1. Konfiguratsiya interfeysiga kirish uchun siz quyidagi usullardan birida "Yangilash markazi" ni ochishingiz kerak. Tizim orqali

  1. menyu emas kontekst
  2. Mening kompyuterim "Vlastivosti" deb nomlanadi.
  1. Chapga

vertikal menyu

  1. Oynaning pastki qismida ko'rsatilgan tasdiqlash xabarini bosing.
  1. "Boshqarish paneli" ga o'ting.

Biz "Tizim, xavfsizlik" bo'limini ochamiz.

Biz bitta nomli elementni bosamiz.

Karvon panelining elementlari toifalar bo'yicha emas, balki piktogramma shaklida ko'rsatilganligi sababli, elementga yuborilgan xabar allaqachon asosiy oynada ko'rsatiladi.

  • Endi, sizga kerak bo'lgandan so'ng, "Sozlamalarni sozlash" tugmasini bosishingiz mumkin.
  • "Muhim yangilanishlar" bo'limiga o'ting va ro'yxatdan mos variantni tanlang.
  • Foydalanuvchiga Windows 7 o'rnatilgan kompyuterda yangilanishlarni o'chirishga ruxsat berish xizmatni yaxshilashga yordam beradi.
  • Xizmatni yoqing
  • "Simtsa" xizmatlarini boshqarishda sizga yordam kerak:;
  • ro'yxatga olish kitobi kalitlarini to'g'ridan-to'g'ri tahrirlash, bu qo'lda qilish deyarli mumkin emas;

OTni sozlash uchun uchinchi tomon dasturlari (bu parametr o'tkazib yuborilgan);

MMC konsolining qo'shimcha qurilmalari;

  1. Win + R tugmachasini bosgandan so'ng yoki boshida "Vicon" tugmasini bosgandan so'ng ochiladigan buyruq tarjimoni oynasida "msconfig" ni ochishingiz mumkin.
  1. "Xizmatlar" yorlig'iga o'ting.
  2. Biz "Windows Update Center" (ehtimol Windows Update) ni bilamiz va uning narxini aniqlaymiz.
  1. Biz yangi tuzatishlarni saqlaymiz.

Joriy sessiya tugaguniga qadar xizmat davom etadi va unga yakuniy topshiriqlar beriladi.

Yangi konfiguratsiyani olish uchun Windows 7 qayta o'rnatilishi kerak.

MMC konsolingizni tezlashtiring

  1. Shu bilan birga, tizim konsolini jihozlash shaxsiy kompyuterdagi barcha xizmatlarni boshqarish imkoniyatini beradi.
  2. Bu shunday boshlanadi.
  1. "Mening kompyuterim" katalogiga kontekst menyusini oching.

"Boshqarish" buyrug'ini bosing. Chapdagi vertikal menyuda "Xizmatlar va dasturlar" bandi paydo bo'ladi. Keyin "Xizmatlar" opsiyasini bosing.

  1. Ko'proq
  1. deylik, bu variant

Ushbu oynani bosish "Viconati" dialog oynasi orqali "services.msc" buyrug'ini ishga tushirish bo'ladi.

Biz eng oxirida xizmatlar ro'yxatini aylanib chiqamiz va Windows yangilash xizmatining "Authority" ni ochamiz.

Avtomatik yangilanishlar bilan yana xayrlashish uchun "Ishga tushirish turi" ro'yxatida "Avtomatik" o'rniga "O'chirilgan" ni tanlang.

Agar siz darhol xizmatni yoqishingiz kerak bo'lsa, "Zupinity" tugmasini bosishingiz kerak.

  1. Biz "Muzlatish" tugmasi yordamida yangi parametrlarni saqlaymiz va barcha oynalarni yopamiz.
  1. Kompyuteringizni qayta o'rnatish uchun uni qayta o'rnatishingiz shart emas.
  1. Guruh siyosati muharriri MMC konsolining guruh mahalliy siyosati muharriri deb ataladigan boshqa funksiyasidan foydalanib, istalgan tizim parametrini sozlang."Simka" ning uy nashri mavjud emas!
  2. Asbob Viconati oynasi orqali gpedit.msc buyrug'ini ishga tushirish orqali ishga tushiriladi.
  3. "Kompyuter konfiguratsiyasi" bo'limida "Ma'muriy shablonlar" katagiga belgi qo'ying.
  1. ochamiz"

Windows komponentlari

“Ta’mirlash markazi mana shunday ko‘rinishga ega. Oynaning o'ng tomonida nomi "Avtomatik yangilashni sozlash" bilan boshlanadigan parametr mavjud. Viklikamo yogo nalashtuvannya.

"Yoqish" pozitsiyasi yonidagi katakchani o'tkazing va o'zgarishlarni saqlash uchun oynani yopish uchun "OK" tugmasini bosing.

  1. Buyruqlar satrida tezlikni oshirish


Oldingi maqolalarimizdan birida biz protsedurani batafsil bayon qildik. Serverni o'rnatganingizdan so'ng, yangilanishlarni olib tashlash uchun WSUS serveriga Windows mijozlarini (serverlar va ish stantsiyalarini) sozlashingiz kerak, shunda mijozlar yangilanishlarni yangilanishlardan emas, balki ichki serverdan oladilar. Microsoft serverlari Internet orqali yangilash. Ushbu maqolada biz guruh siyosatlaridan foydalangan holda WSUS serverida mijozlarni o'rnatish tartibini ko'rib chiqamiz

domen Faol Katalog. Grupi Polikika AD admiralga admiral sho'rva WSUS rutlarida kompozitorni tanib olish imkonini beradi, konsolda Kom'yuterevlarning miya bo'lmagan o'zgarishining yogosi WSUS I PIDRIMMI Tsich Gri -Us. Mijozlarni turli maqsadlarga tayinlash WSUS guruhlari U mijozning registridagi tegda joylashgan (teglar o'rnatiladiguruh siyosatiyoki ro'yxatga olish kitobini to'g'ridan-to'g'ri tahrirlash). WSUS guruhlari bilan mijoz munosabatlarining bunday turi deyiladi

mijoz tomoni nishonga olish (Har bir mijoz uchun maqsadli). Ma'lum qilinishicha, bizning tarmog'imizda ikki xil yangilash siyosati bo'ladi - serverlar uchun yangilanishlarni o'rnatish siyosati atrofida (

Serverlar) ish stantsiyalari uchun ( Ish stantsiyalari).

Ushbu ikki guruh WSUS konsolida "Barcha kompyuterlar" bo'limida yaratilishi kerak. Porada. WSUS mijozlarini yangilash bo'yicha proksi-server siyosati ko'p jihatdan OUning tashkiliy tuzilishiga bog'liq. Active Directory va tashkilotda yangilanishlarni o'rnatish qoidalari. Ushbu maqolada biz shaxsiy variantni ko'rib chiqamiz, bu sizga Windows yangilanishlarini o'rnatish uchun AD siyosatining asosiy tamoyillarini tushunishga imkon beradi.

Avvalo, WSUS konsolida kompyuterlarni guruhlash qoidasini belgilashimiz kerak (targeting).

WSUS konsolida operatsiyalarni bajarayotganda, kompyuterlar administrator tomonidan qo'lda guruhlarga bo'linadi (server tomonini nishonga olish).

Biz nazorat qilmaymiz, lekin biz bilamizki, kompyuterlar mijoz tomoniga mo'ljallangan (mijoz registridagi qo'shiq kaliti ostida) guruhlarga bo'lingan. Buning uchun WSUS konsolida bo'limga o'ting.

Windows Update xizmatining ishlashini boshqaruvchi guruh siyosati sozlamalari GPO bo'limida joylashgan: KompyuterKonfiguratsiya -> Siyosat-> Ma'muriyandozalar-> WindowsKomponent-> WindowsYangilash(Kompyuter konfiguratsiyasi -> Ma'muriy shablonlar -> Windows komponentlari -> Windows yangilash).

Tashkilotimiz Windows serverida WSUS yangilanishlarini o'rnatish uchun ushbu siyosatga amal qilmoqchi. Ushbu siyosatga bo'ysunadigan barcha kompyuterlar WSUS konsolidagi Serverlar guruhiga qo'shilishi rejalashtirilgan. Bundan tashqari, biz himoya qilishni xohlaymiz

  • avtomatik ravishda o'rnatiladibekor qilinganda serverlarda yangilanish.WSUS mijozi mavjud yangilanishlarni diskka yuklab olishi, tizim tepsisida yangi yangilanishlar mavjudligi haqida bildirishnomalarni ko'rsatishi va o'rnatishni boshlash uchun administrator o'rnatishni (qo'lda yoki masofadan turib) boshlashiga ishonch hosil qilishi kerak. Bu shuni anglatadiki, samarali serverlar yangilanishlarni avtomatik ravishda o'rnatmaydi va administrator ruxsatisiz qayta yoqilmaydi (bu ishlarni tizim ma'muri tomonidan oylik rejalashtirilgan texnik xizmat ko'rsatish ishlarining bir qismi sifatida o'rnatilishi talab qilinadi). Bunday sxemalarni amalga oshirish uchun biz quyidagi siyosatlarni o'rnatamiz:SozlangAvtomatikYangilanishlar(Avtomatik yangilanishni sozlash):Yoqish.3 - Avtomatik yuklab oling
  • vaxabar beringuchuno'rnatish(O'rnatishdan oldin avtomatik ravishda yangilanishlarni so'rang va ularning tayyorligi haqida xabar bering)– mijoz avtomatik ravishda yangi yangilanishni tanlaydi va uning mavjudligi haqida xabar beradi; Belgilang Bunday sxemalarni amalga oshirish uchun biz quyidagi siyosatlarni o'rnatamiz: Intranet Microsoft yangilash Microsoft xizmat
  • joylashuvi(Intranetda Microsoft yangilash xizmatining joylashuvini ko'rsating): Bunday sxemalarni amalga oshirish uchun biz quyidagi siyosatlarni o'rnatamiz:.
  • Bunday sxemalarni amalga oshirish uchun biz quyidagi siyosatlarni o'rnatamiz:U mijozning registridagi tegda joylashgan (teglar o'rnatiladiYangilanishlarni aniqlash uchun Intranet yangilash xizmatini o'rnating:yoki ro'yxatga olish kitobini to'g'ridan-to'g'ri tahrirlash). ( http://srv-wsus.site:8530 Bunday sxemalarni amalga oshirish uchun biz quyidagi siyosatlarni o'rnatamiz:, Intranet statistikasi serverini o'rnating: - bu erda siz WSUS serveringiz va statistika serveringiz manzilini kiritishingiz kerak (ehtiyot bo'ling);): tomoni Rejalashtirilgan avtomatik yangilanishlarni o'rnatish uchun tizimga kirgan foydalanuvchilar bilan avtomatik qayta ishga tushirish yo'q

(Yangilanishni avtomatik o'rnatish soatlarida avtomatik ravishda qayta ro'yxatdan o'tmang, chunki tizim tizimda ishlaydi):– muxbirni majlisga dalil uchun avtomatik qayta taklif qilishdan himoya qilish; WindowsYangilash va infratuzilmangiz va tashkilotingiz uchun umumiy parametrlarni o'rnating.

Ish stantsiyalari uchun WSUS yangilash o'rnatish siyosati

Mijoz ish stantsiyalari uchun server siyosatiga muvofiq yangilanishlar yangilanish bekor qilingandan keyin bir kechada avtomatik ravishda o'rnatiladi deb taxmin qilamiz.

Kompyuter yangilanishini o'rnatgandan so'ng, u avtomatik ravishda qayta o'rnatiladi (narxdan 5 dollar oldin).

  • Ushbu GPO (WorkstationWSUSPolicy) da biz quyidagilarni belgilaymiz:bekor qilinganda serverlarda yangilanish.WSUS mijozi mavjud yangilanishlarni diskka yuklab olishi, tizim tepsisida yangi yangilanishlar mavjudligi haqida bildirishnomalarni ko'rsatishi va o'rnatishni boshlash uchun administrator o'rnatishni (qo'lda yoki masofadan turib) boshlashiga ishonch hosil qilishi kerak.Ruxsat beringdarhol o'rnatish (Yangi o'rnatishga ruxsat bering): avtomatik yangilanishlar O'chirilgan
  • Ushbu GPO (WorkstationWSUSPolicy) da biz quyidagilarni belgilaymiz:- negaindagi panjara o'rnatiladi va ular olib tashlanganda yangilanadi;yo'q-administratorlaruchuno'rnatishqabul qilish bildirishnomalar (Administratorlardan tashqari foydalanuvchilarga yangilanish bildirishnomalarini olishga ruxsat bering): Yoqilgan
  • - administrator bo'lmaganlarni yangi yangilanishlar haqida xabardor qilish va ularni qo'lda o'rnatishga ruxsat berish;(Administratorlardan tashqari foydalanuvchilarga yangilanish bildirishnomalarini olishga ruxsat bering): Avtomatik yangilanishlarni sozlash: . Avtomatik yangilashni sozlang: 0 - 4 - Avtomatik yuklab olish va o'rnatishni rejalashtirish.Rejalashtirilgan o'rnatish kuni: Har 05:00 kun
  • . (Har bir mijoz uchun maqsadli). Rejalashtirilgan o'rnatish vaqti:
  • – yangilari olib tashlanganida, mijoz ularni mahalliy keshga yuklab oladi va ularni ertalab soat 5:00 da avtomatik ravishda o'rnatishni rejalashtiradi; avtomatik yangilanishlar Ushbu kompyuter uchun maqsadli guruh nomi:
  • – WSUS konsolida mijozni Ish stantsiyalari guruhiga qo'shing; Avtomatik yangilanishlarni o'rnatish uchun tizimga kirgan foydalanuvchilar bilan avtomatik qayta ishga tushirilmaydi: Microsoft- yangilanishni o'rnatish tugallangandan keyin 5 kundan keyin tizim avtomatik ravishda qayta ishga tushadi; Microsoft Intranet Microsoft yangilash xizmati manzilini belgilang

: Yoqish. Yangilanishlarni aniqlash uchun intranet yangilash xizmatini o'rnating:, Intranet statistikasi serverini o'rnating:-Korporativ WSUS serverining manzillari. Windows 10 1607 va undan yuqori versiyalarida, ichki WSUS-dan yangilanishlarni olib tashlashni aytganingizdan qat'i nazar, ular Internetda Windows Update-ga kirishni boshqarishlari mumkin.Bu "xususiyat" deb ataladiIkkiliko'rnatishSkanerlash.-administratorlarInternetdan yangilanishni to'xtatishni yoqish uchun siz qo'shimcha ravishda siyosatni yoqishingiz kerakDoemasWindowsYangilash ().

Serverlar ruxsat berish kechiktirish siyosatlar sabab skanerlaydi qarshi (bekor qilinganda serverlarda yangilanish.).

.

Tugash sanasi - siyosat muayyan Active Directory konteynerlari (OU) uchun yaratilganligini ko'rsatadi.

Serverlar Bizning ilovamizda AD domenidagi OU tuzilishi iloji boricha sodda: ikkita konteyner mavjud - Serverlar (domen kontrollerlaridan tashqari barcha tashkilot serverlari joylashgan) va WKS (Ish stantsiyalari - back-ofis foydalanuvchilarining kompyuterlari). . WSUS siyosatlarini mijozlar bilan bog'lashning faqat bitta oddiy variantini ko'ramiz.

Haqiqiy tashkilotlarda siz domendagi barcha kompyuterlarga bitta WSUS siyosatini bog'lashingiz mumkin (sozlangan WSUS bilan GPO domen ildiziga biriktirilgan), alohida turli qarashlar turli OU mijozlari (bizning ilovamizda bo'lgani kabi, biz serverlar va ish stantsiyalari uchun turli WSUS siyosatlarini yaratdik), katta taqsimlangan domenlarda siz GPO-ni podga bog'lashingiz yoki belgilashingiz yoki bir qator usullarni birlashtirishingiz mumkin.

Serverlar OUga siyosat tayinlash uchun kerakli OU uchun guruh siyosatini boshqarish konsolini bosing va menyu bandini tanlang.

Mavjud GPO sifatida havola

Keyin o'zingiz yoqtirgan siyosatni tanlang.

. Domen kontrollerlari (Domain Controllers) bilan OU haqida unutmang, qoida tariqasida, ushbu konteynerga WSUS "server" siyosatini biriktiring..

Shunday qilib, siz Windows ish stantsiyalarini joylashtiradigan AD WKS konteyneriga WorkstationWSUSPolicy siyosatini belgilashingiz kerak.

Mijozni WSUS serveriga ulash uchun mijozlar bo'yicha guruh siyosatlarini yangilab bo'lmaydi:

Guruh siyosati bo'yicha o'rnatilgan Windows yangilash tizimining barcha sozlamalari Gilts-dagi mijozlar registrida paydo bo'lishi kerak.
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
Ushbu reg fayli WSUS sozlamalarini qo'shimcha GPO (ish guruhidagi kompyuterlar, ajratilgan segmentlar, DMZ va boshqalar) yordamida sozlash va yangilanishlarni sozlash imkonini bermaydigan boshqa kompyuterlarga o'tkazish uchun ishlatilishi mumkin.
Windows ro'yxatga olish kitobi muharriri 5.00 versiyasi
"WUServer"="http://srv-wsus.site:8530"
"WUStatusServer"="http://srv-wsus.site:8530"

"UpdateServiceUrlAlternate"=""
"TargetGroupEnabled"=dword:00000001
"TargetGroup"="Serverlar"
"ElevateNonAdmins"=dword:00000000
"NoAutoUpdate"=dword:00000000 –
"AUOptions"=dword:00000003
"ScheduledInstallDay"=dword:00000000

"ScheduledInstallTime"=dword:00000003

"ScheduledInstallEveryWeek"=dword:00000001 "UseWUServer"=dword:00000001 WSUS serveriga kanal) yangi yangilanishlar mavjudligi haqida sizib chiqayotgan bildirishnomalar mavjudligini tekshirishingiz kerak. WSUS konsolida mijozlar quyidagi guruhlarda paydo bo'lishi mumkin (jadval ko'rinishida mijoz nomi, IP, operatsion tizim, ularning yuzlab "yamoqlari" va sanasi ko'rsatilgan. yangilanishning qolgan qismi

(Yangilanishni avtomatik o'rnatish soatlarida avtomatik ravishda qayta ro'yxatdan o'tmang, chunki tizim tizimda ishlaydi): holati). Chunki Bizning siyosatimiz kompyuterlar va serverlarni turli WSUS guruhlariga bog‘lagan va ularni alohida WSUS guruhlariga o‘rnatishdan oldin har qanday yangilanishlar o‘rnatilishini oldini oladi. . Yangilash mijozi ko'rinmasa, muammoli mijozda Windows Update xizmati jurnalini diqqat bilan o'qib chiqish tavsiya etiladi (C:\Windows\WindowsUpdate.log).

Windows 10 da nima borligini ko'ring (

Windows Server

2016) vikorist.

Mijoz yangilashni talab qiladi

mahalliy papka

Sayt xaritasi