SysAid
Jednou z výzvy, která přichází s provozem sítě udržuje vaše operační systémy patched a bezpečné. V reakci na tento problém vydal společnost Microsoft Windows Server Update Service 3.0 SP2 jako prostředek k centrálnímu stažení aktualizací a řízení jejich nasazení do počítačů v celé síti. Služba WSUS navíc poskytuje rozsáhlé funkce pro vytváření přehledů, které vám umožní rychle získat přehled o stavu vašich počítačů. Pokud je vaše síť dostatečně velká, aby mohla mít server a používat službu Active Directory, je to dost velké, aby bylo prospěšné používání služby WSUS.
Navzdory poměrně sofistikované službě Windows Server Update Service je snadné získat základní instalaci. Předpoklady jsou server se systémem Windows Server 2003 SP1 nebo vyšší, IIS 6.0 nebo vyšší, rozhraní.NET 2.0 a Report Viewer 2008 Redistributable 2008. Pokud spustíte SQL Server 2005 SP2 nebo vyšší, můžete to použít. V opačném případě bude Interní databáze Windows nainstalována automaticky. Pro podrobnější požadavky je vhodné se podívat na poznámky k verzi WSUS 3.0 SP2.
Instalace služby WSUS 3.0 SP2
Během instalace služba WSUS spustí konfiguraci který vám umožní zjistit, jaké jazyky používáte, jaké produkty chcete zobrazit a jaké typy aktualizací jsou synchronizovány.
Jakmile potvrdíte, že váš server splňuje výše uvedené požadavky, stáhněte si příslušnou verzi (32) -bit nebo 64bitové) služby WSUS a spusťte instalaci. Pokud inovujete z nepodporované databáze, aplikace WSUS 3.0 SP2 automaticky přenese databázi do interní databáze systému Windows. Během instalace budete muset zadat nekomprimovaný oddíl NTFS s nejméně 6 GB volného místa. Po instalaci na server můžete spustit instalaci na stolním počítači pro vzdálenou správu.Během instalace služba WSUS spustí průvodce konfigurací, který vám umožní určit, jaké jazyky používáte, jaké produkty chcete zobrazit, a jaké typy aktualizací jsou synchronizovány. Ve výchozím nastavení jsou vybrány pouze důležité aktualizace, definice a aktualizace zabezpečení. Konfigurace klientů Pomocí konzoly pro správu zásad skupiny můžete vytvořit novou politiku a propojit ji s příslušnou organizační strukturou
Všechny klasifikace , protože aktualizace nejsou skutečně nasazeny.
Dále budete chtít nakonfigurovat klienty, aby používali server WSUS pomocí Zásady skupiny. Pokud nejste obeznámeni s Zásadami skupiny, navštivte domovskou stránku Zásady skupiny pro další informace.Pomocí konzola pro správu zásad skupiny vytvořte novou zásadu a propojte ji s příslušnou organizační jednotkou. Potom klikněte pravým tlačítkem myši na zásadu, vyberte upravit a procházejte Konfigurace počítače, Politiky, Šablony pro správu Komponenty a nakonec Windows Update. Zde budete chtít upravit následující pravidla: - Konfigurace automatických aktualizací
. Klepněte na tlačítko Povolit a potom vyberte nejvhodnější pro vaši organizaci. -
Určete intranet umístění služby aktualizace společnosti Microsoft. Klepněte na tlačítko Povolit a zadejte adresu URL serveru v obou polích (například // yourWSUSserver). - Žádné automatické restartování s přihlášenými uživateli pro plánované automatické aktualizace
. Povolení tohoto nastavení je volitelné, ale doporučuje se. Uživatelé se rozhněvají, když se jejich počítače automaticky restartují bez jejich souhlasu. - Povolit cílení na straně klienta
. Toto je také volitelné. Zatímco můžete použít klienta WSUS pro vytváření počítačů ve skupinách, můžete je také zadat. Vytvoření
Skupiny Skupiny jsou užitečné, pokud chcete, aby různé počítače používaly jiné aktualizace. Například můžete chtít automaticky nainstalovat aktualizace service pack pro kancelářské počítače, ale nainstalovat je ručně na serverech nebo laboratorních počítačích.
Vytváření skupin je jednoduché. Otevřete nástroj pro správu systému Windows Server Update Services a potom rozbalte položku
Počítač s, klikněte pravým tlačítkem na Nepřidělené počítače, a vyberte Přidat skupinu počítačů. K této skupině můžete přidat počítače kliknutím pravým tlačítkem myši na Unassigned Comp u ters, výběrem Změnit členství a zkontrolovat požadovanou skupinu Konfigurovat pravidla automatického schvalování
Aktualizace můžete automaticky schválit pomocí nástroje pro správu systému Windows Server Update Services.
Virtuálně nikdo není natolik sadistický, že chce ručně schválit každou aktualizaci od společnosti Microsoft. Naštěstí existuje možnost automatického schválení aktualizací. Otevřete nástroj pro správu služby Windows Server Update Services, klikněte na
Možnosti a potom na Automatické schválení. Všimnete si, že již bylo vytvořeno pravidlo s názvem Výchozí pravidlo automatického schválení. Toto pravidlo automaticky schvaluje všechny důležité aktualizace a aktualizace zabezpečení pro všechny počítače. Je to skvělé výchozí pravidlo a může být vše, co potřebujete. Chcete-li ji povolit, zkontrolujte zaškrtávací políčko vedle něj a klepněte na tlačítko použít. Mělo by být zřejmé, že služba WSUS je robustní nástroj s řadou možností a funkcí. I když ji důrazně doporučuji prozkoumat a zjistit, jak jinak vám může sloužit, jednoduše jej instalujete a konfigurujete zde doporučené možnosti, které pomohou automatizovat správu vaší sítě.Michael Scalisi je IT manažer se sídlem v Alameda, Kalifornie.
Více Java patchů brzy
Oracle není hotový uvolnění záplat pro Java SE tento měsíc, protože další skupina přijde 19. února podle blogu společnosti .
Nástroj pro vyčištění registrací patchů: Opravte chyby při instalaci aktualizací
Společnost Microsoft právě vydala nástroj vyčištění registraci patchů. Použijte jej, pokud se během instalace aktualizace produktu zobrazí chyba a instalace aktualizace selže.
Jak připravit mac pro instalaci os x mavericks snadným způsobem
Dozvíte se, co dělat v počítači Mac před instalací OS X Mavericks a jak jej snadno nainstalovat.