Komputiloj, Mastrumaj sistemoj
Windows Server Update Services (WSUS): opcio. WSUS Senkonekta Ĝisdatigi
Por servilo versioj de Vindozo Ĝisdatigi kaj / aŭ softvaro kiu estas instalita sur la fina stacioj aligitaj kun la relative lastatempa tempo povas esti realigita uzante speciala ilo, ricevis la mallongigita nomo en la formo de mallongigoj WSUS. Kio estas? Fakte, ĉi tiu programaro estas unika eldono, ĝi forigas la neceson por ĉiu komputilo ene de la loka reto, sendependa de la interreto kanalo por instali ĝisdatigojn. Por lerni kiel ĝi funkcias kaj kion vi devas agordi preferojn, ktp estos diskutita.
Windows Server Update Services: kio estas ĝi kaj kial ni bezonas?
Se ni parolas pri ĉi tiun servon en simplaj terminoj, ĝi povas esti priskribita kiel la programaro por aŭtomate ĝisdatigi la mastruma sistemo kaj la programaro kiu estas instalita nur sur la servilo kiu konektas al la alia uzanto fina stacioj, kombinitaj en ununura loka aŭ virtuala reto.
Ekde la ĝisdatigo, Microsoft liberigas por liaj produktoj Akurate, ili bezonas instali sur ĉiuj maŝinoj sur la reto kiu estas problema, se pli ol dekduo. Por fari aferojn tiel al ĉiu individua fina stacio, vi povas uzi WSUS Senkonekta Ĝisdatigi funkcion kiam grava ĝisdatigo estas instalita nur sur la servilo, kaj tiam "distribuita" al ĉiuj aliaj komputiloj.
La avantaĝoj de ĉi tiu alproksimiĝo estas evidentaj, ĉar la reduktita uzo de Interreto trafiko (elŝuti la reto ne estas ŝarĝita), kaj ŝpari tempon por la instalado de ĝisdatigoj, kiu, kiam konvene agordita, la programaro sur centra servilo estos farita aŭtomate.
instalado Postuloj
Konfiguri WSUS, kaj ne povas esti uzata sen plenumo de kelkaj komencaj kondiĉoj. Ĉi tie ni devus atenti la bazaj komponantoj kiuj devas komence elŝuti kaj instali sur la servilo, se ili forestas.
La jenaj komponantoj eblas identigita kiel prioritato:
- VIN modifo de Vindozo Servilo 2003 ne malpli ol (aŭ almenaŭ la unua service pack);
- La .NET Framework versio 2.0 aŭ poste;
- la rolo de la IIS 6.0 aŭ supre servilon;
- Raportu Viewer de Microsoft modifo en 2008;
- SQLa Servilo 2005 versio de la dua servo pack;
- Administrado Konzolo de Microsoft modifiĝi 3.0.
La instalado
Efektive, WSUS scenaro ankaŭ implicas redundo libera diskspaco sur la servilo al kialo de ĉirkaŭ 100 GB (loko ĝisdatigo stokado dosierujo indikita en la unua paŝo post la ĉefa instalilo).
Tuj poste, loko datumbazo en aparta dosierujo (pli bone reliefigi pri 2-4 GB).
Parametroj datumbazo Web Server Datumoj
En komenco, la instalilo mem la defaŭlta demandas de vi instali la interna datumbazo, sed por simpligi la procezo vi povas uzi ekzistantan datumbazo servilo.
En ĉi tiu kazo, vi bezonos registri arope reto nomo kiu respondas al la ID en la reto terminalo. La unuaj du ebloj povas esti uzata ĉu por akiri ĝisdatigojn de la Microsoft servilo, aŭ de interna servilo. Tamen, ekzistas tria eblo - instali la datumbazo en fora terminalo. Sed tia skemo estas ĉefe uzata nur en kazoj kiam estas necese distribui ĝisdatigojn por foraj oficejoj kun aldonaj ĝisdatigo servilo.
haveno Elekto
En la sekva paŝo instali WSUS difinos efektivigos haveno elekto. Al ĉi tiu devus esti prenita tre zorge, ĉar la enigo de malĝusta valoroj povas nur konduki al la fakto ke la tuta skemo ne funkcios.
Notu ke defaŭlte proponas uzi havenon 80. Vi povas, kompreneble, forlasi kaj li, sed pli bone (kaj ĉi tio estas konfirmita praktike) uzas havenon numeritaj 8530 (8531). Sed ĉi alproksimiĝo estas aplikebla nur en la kazo kie la manlibron proxy agordo estas bezonata.
Elektante ĝisdatigon
La sekva paŝo en la WSUS instalado - Aro parametroj akiri ĝisdatigojn de la kontraŭflue servilo. Alivorte, vi devas specifi precize kie ĝisdatigoj estos elŝutita.
Estas du ebloj: aŭ por sinkronigi kun Microsoft Ĝisdatigi servilon aŭ alia fora terminalo. Estas pli bone uzi la unua elekto.
Agordi WSUS en la domajno
Plue, por la ĝentila funkciado de la instalita servo, Vi devas elekti la lingvojn, kiuj estas uzataj en la reto.
Vi povas instali iun el la listo, sed la angla devus esti elektita sur deviga bazo, ĉar sen ĝi la ĝusta ŝarĝo kaj disdonado de ĝisdatigoj ne povas esti garantiita.
Produkta Elekto
Nun por la WSUS Senkonekta Ĝisdatigi devus specifi kion programaro esti ĝisdatigita. Laŭ plej fakuloj, en la elekto, estas dezirinda ne esti avidaj kaj noti la maksimuma ebla nombro de punktoj en la listo.
Sed ankaŭ akiri okupita ankaŭ, ne valoras ĝin. Estas pli bone mencii nur kio estas vere necesa. Ekzemple, se en ajna komputilo en la reto versio de "Office" 2003 ne estas instalita, kaj specifi lia ĝisdatigo ne valoras ĝin.
WSUS ĝisdatigo en la sekva paŝo instigas vin elekti klaso de programaro por kiu ĝisdatigoj elŝuti unue. Ĉi tie - en via elekto. Principe, oni ne povas agordi checkmark en la instalado de ŝoforo ĝisdatigojn, iloj, kaj novaj funkcioj. Post kompletigi tempo kiam la elektita ĝisdatigoj estas elŝutita kaj instalita.
konzolo agordojn
Ni devas nun transporti la konzolo kaj la unua afero por establi manlibro sincronización por okazi por elsxuti ĉiuj aktuale disponeblaj ĝisdatigoj.
Post ĉi tio oni devas fari ĝustigas terminalo grupoj. Oni rekomendas krei du kategoriojn de komputiloj. Unu estos la serviloj en la alia - konvencia laborstacioj. Tiu aranĝo limigos la instalado de la ĝisdatigo serviloj.
Pro tio ke ĉiuj fina stacioj estas videbla en la reto en la momento estas en la kategorio de ne-designado komputiloj, disdoni ilin al la konvena grupoj devos permane.
En la sekva paŝo WSUS aranĝo implikas la kreadon de speciala reguloj renovigo estas farata sub la aŭtomata aprobo. Por laborstacioj ĝenerale dezirinda por agordi la aŭtomata aprobo, kiel estos pli konata alia responda vico bezonas por serviloj. Krome, ĝi ne estas rekomendita por serviloj elekti ĉio ĝisdatigoj, kiel tiu povas kaŭzi paneo.
Instali la ĝisdatigon agordojn en Group Policy
Kiam la antaŭdifinitaj bazaj parametroj estas kompletigita, vi devas plenumi kelkajn agojn rilataj al permesilojn kaj aproboj.
Por fari tion, uzu la Grupo Politiko Redaktoro, kiu estas la plej facila maniero por kaŭzi la konzolo "Run» (Win + R) komando gpedit.msc kaj ne uzi la "Kontrolo Panelo" aŭ la administranto sekcio.
Necesas per komputilo agordo kaj politikoj atingi la administran ŝablono, kie trovi la "Ĝisdatigi". En ĝi ni interesiĝas subiranta respondeca por la designación de la ĝisdatigo servo loko sur la intrareto. Per duobla-klaki la redakti menuo, la servo vi volas inkludi kaj specifi la servilan adreson, kiu kutime aspektas kiel http: // SERVER_NAME, kie SERVER_NAME - nomo de la servilo sur la reto. Vi ne povas uzi tiun kombinon, sed simple registri la servilo IP. Post starigi, post momento la infano maŝino komencos ricevi ĝisdatigojn pakaĵoj.
eblaj eraroj
WSUS eraro estas plej ofte asociita kun la fakto, ke la servilo estas tro da nenecesaj ĝisdatigo de lin dirita supre.
Sed estas egale ofta problemo estas la tempo, kiam ĝisdatigoj ne estas instalita en ĉiuj reto filioj fina stacioj. En ĉi tiu kazo, vi devas malfermi la sekcion de aŭtomata aproboj kaj starigis ilin ĝuste la speco de grupo politikoj, kiu korespondas al la aŭtomata instalado de kritika ĝisdatigoj de la mastruma sistemo kaj sekureco sistemo. Laŭe, eblas krei novan regulon kaj ilia montrante produkto ĝisdatigoj kaj parametron agordojn (eĉ manlibron aprobo povas esti uzata).
Fine, se vi ne plenumi malfacilan reset WSUS agordojn, kaj tiam ĉiuj parametroj de la instalado proceduro devos produkti denove, ĝi estas tre rekomendita ke almenaŭ unufoje monate por fari la servilo pura (ĉi provizas la saman funkcion kiel la "Majstro"). Tiaj paŝoj helpos forigi de la sistemo unclaimed ĝisdatigoj, kaj ankaŭ redukti la grandecon de la datumbazo mem (kompreneble poste la trunko bazo, la pli da tempo estas bezonata por apelacii al ĝi, plus - troa ŝarĝo sur la servilo kapablo kaj dissendo reto ĝisdatigo).
En iuj kazoj, povas helpi politiko agordojn ne estas la defaŭlta (Defaŭlta Grupo Politiko), kaj la kreo de nova tipo de ĉiuj aktivigita agordojn de la disponeblaj ebloj kun la enkonduko de la reto adreso de la servilo (kun servo haveno 8530).
En la kazo kiam oni uzas la tiel nomata porteblaj stacidomoj de laboro, simila agordojn eblas realigitaj sub loka sekureco politikojn specifante la taŭgajn parametrojn. Se ĉio estos korekte, ĉar la servilo Terminal Services grupo estos instalita nur kritika ĝisdatigoj, kaj por la komputiloj en la Workgroup grupo (aŭ kategorion kun malsama nomo): - absolute ĉiuj ĝisdatigoj kiuj estis elektitaj en la komenca aranĝo fazo.
anstataŭe rezulto
Efektive, ĉi tiu konsidero sur subiranta aŭtomata ĝisdatigo WSUS, vi povas kaj fino. Por fari tion laboro kaj ne koncernas al la sistemo administranto en la estonteco devus atenti la komencaj kondiĉoj rilatigitaj kun la instalado de aldona komponantojn. Oni kredas ke la servilo versio de la mastruma sistemo pli bone ne uzi 2003 kaj 2008 R2 aŭ pli alta, kaj ankaŭ atentu la .NET Framework versio kvara, kaj ne 2.0). Krome, speciala atento devas esti prenita al la prokura agordojn kaj la selektado de havenoj kiel la defaŭlta haveno 80 ne funkciis. Fine, unu el la plej gravaj aspektoj de la riparas estas selekti grupoj de fina stacioj kaj muntita sur ilin por ĝisdatigoj. Kiel por la resto, kiel regulo, devus esti problemo, sed al la ŝarĝi pezan ĝisdatigojn granda en malriĉaj komunikado kvalito baldaŭ malsukcesoj kaj ĝisdatigoj reto de dissendo eraroj okazas ankoraŭ povas. Parenteze, purigi la servilo de tempo al tempo ankaŭ bezonas. Se aŭtomata ilo por kio ajn kialoj, la pozitiva efiko ne koncepti, Vi povas provi almenaŭ forigi la arkivojn temporales permane de SDTemp dosierujon. Almenaŭ, eĉ bagatela paŝo tuj malpliigi la ŝarĝon ne nur sur la servilo mem, sed ankaŭ sur la infano fina stacioj, kaj reton kiel tuto.
Similar articles
Trending Now