Настройка клиентских компьютеров WSUS

OSzone.net » Microsoft » Windows Server 2008 » Пошаговые руководства » Настройка клиентских компьютеров WSUS
Автор: Дмитрий Буланов
Иcточник: dimanb.wordpress.com
Опубликована: 12.01.2011

Введение

В одной из предыдущих статей по службам Windows Server Update Services, а именно в статье «Планирование архитектуры WSUS», я говорил, что для каждой модели развертывания серверов WSUS целесообразно использовать группы компьютеров. Группы позволяют вам предотвратить развертывание обновлений, которые могут ухудшить работоспособность операционной системы ваших сотрудников. Например, вы можете создать группы для тестирования и пилотного развертывания обновлений, предназначенные для лабораторного тестирования новых обновлений, а также развертывания в испытательной группе, сотрудники которой являются компетентными ИТ-специалистами, помогающими идентифицировать и устранять возникшие неполадки. Помимо этого, вы можете создавать дополнительные группы для развертывания обновлений для различных моделей компьютеров, например, отдельные группы для почтовых серверов, для контроллеров домена, а также группы, в которые будут входить ваши пользователи. Настройка пользователей на конкретные группы позволяет вам гарантировать, что каждый компьютер получит нужное рабочее обновление в удобное для пользователя время. Стоит обратить внимание, что каждый клиентский компьютер может быть настроен на подключение только к одному серверу обновлений. Другими словами, если в вашей организации разворачивается дополнительный WSUS-сервер и компьютер пользователя перенаправляют на второй WSUS-сервер, он автоматически перестает подключаться к первому серверу. Несмотря на это, на том сервере обновлений, который использовался клиентом ранее, клиентский компьютер все еще останется в списке компьютеров и групп, а сам сервер будет вам периодически напоминать о времени последнего подключения компьютера к данному серверу.

По умолчанию на серверах WSUS созданы две группы: «Все компьютеры» и «Неназначенные компьютеры», куда изначально входят все клиентские компьютеры, подключенные к WSUS-серверу. Группы вы можете создавать вручную, образовывая так называемую иерархию. Количество групп может быть не ограниченным. В этой статье вы узнаете о самом процессе создания групп, а также о настройке клиентских компьютеров средствами групповой политики.

Создание групп компьютеров и назначение компьютеров в группы со стороны сервера

Создание групп компьютеров с помощью оснастки «Update Services» – процесс довольно таки простой. Для того чтобы создать дополнительную группу, выполните следующие действия:

  1. Нажмите на кнопку «Пуск», выберите группу «Администрирование», а затем откройте компонент «Windows Server Update Services»;
  2. В дереве консоли «Update Services» разверните узел с именем сервера, узел «Компьютеры», нажмите правой кнопкой на группе «Все компьютеры» или на другой группе, внутри которой вам нужно создать новую группу, а затем из контекстного меню выберите команду «Добавить группу компьютеров…»;
  3. В диалоговом окне «Добавление группы компьютеров», в текстовом поле «Имя» введите имя новой группы, например, «Тестирование» и нажмите на кнопку «Добавить», как показано на следующей иллюстрации:

  4. *

    Рис. 1. Добавление группы компьютеров

Если в вашей организации для назначения компьютеров в группы компьютеров не используется назначение со стороны клиентов средствами параметров групповых политик или системного реестра, вы можете назначать клиентские компьютеры в группы со стороны сервера, а именно средствами оснастки «Update Services». Для того чтобы назначить компьютер в группу компьютеров со стороны сервера, выполните следующие действия:

  1. В оснастке «Update Services», в дереве консоли разверните узлы «Компьютеры» и «Все компьютеры», после чего выберите группу «Неназначенные компьютеры», где должны отображаться компьютеры, которые не были назначены в конкретные группы;
  2. Выделите компьютер, который следует поместить в определенную группу, щелкните на нем правой кнопкой мыши и из контекстного меню выберите команду «Изменить членство»;
  3. В диалоговом окне «Настройка членства в группах компьютеров» установите флажок для одной или нескольких групп, в которые нужно включить компьютер и нажмите на кнопку «ОК».

Назначение клиентских компьютеров в группы компьютеров со стороны клиента

В большинстве случаев, в организациях принято назначать клиентские компьютеры в группы компьютеров со стороны клиента, а именно средствами групповых политик. Данный способ позволяет автоматически назначать все настройки клиентам, которые добавляются в сеть. Прежде чем переходить к процедуре назначения компьютера в группу компьютеров средствами групповых политик, рассмотрим параметры групповой политики, доступные для управления клиентскими компьютерами Windows Server Update Services:

Теперь, после того как вы узнали о параметрах групповой политики, позволяющих управлять настройками центра, попробуем назначить на контроллере домена клиентский компьютер в группу компьютеров. Для этого выполните следующие действия:

  1. На контроллере домена откройте оснастку «Управление групповой политикой», создайте объект GPO, например «Клиенты WSUS» и привяжите его к подразделению с вашими клиентами;
  2. Нажмите на данном объекте GPO правой кнопкой мыши и из контекстного меню выберите команду «Изменить»;
  3. В оснастке «Редактор управления групповыми политиками» перейдите в узел Конфигурация компьютера\Политики\Административные шаблоны\Конфигурация Windows\Центр обновления Windows, как показано на следующей иллюстрации:

  4. *
    Увеличить рисунок

    Рис. 2. Узел «Центр обновления Windows» оснастки «Редактор управления групповыми политиками»

  5. На панели сведений выберите политику «Указать размещение службы обновлений Майкрософт в сети» и дважды щелкните на ней, чтобы открыть диалоговое окно параметра групповой политики. В отобразившемся диалоговом окне выберите опцию «Включить» и в текстовом поле «Укажите службу обновлений в интрасети для поиска обновлений» введите имя своего WSUS-сервера, например, в моем случае это «SERVER03.BIOPHARMACEUTIC.COM», а в текстовом поле «Укажите сервер статистики в интрасети» введите адрес сервера статистики, например, «http://Server03». Нажмите на кнопку «ОК»;

  6. *
    Увеличить рисунок

    Рис. 3. Параметры политики «Указать размещение службы обновлений Майкрософт в сети»

  7. На панели сведений откройте политику «Разрешить клиенту присоединение к целевой группе», установите переключатель на опции «Включить» и в текстовом поле «Имя целевой группы для данного компьютера» введите название группы компьютеров, для которой назначаются компьютеры, на которых распространяется групповая политика. Например, в моем случае группа называется «Клиентские компьютеры». После того как изменения будут внесены, нажмите на кнопку «ОК»;

  8. *
    Увеличить рисунок

    Рис. 4. Параметры политики «Разрешить клиенту присоединение к целевой группе»

  9. На панели сведений откройте политику «Не отображать параметр «Установить обновления и завершить работу» в диалоговом окне «Завершение работы Windows»» и установите переключатель опции «Включить». Нажмите на кнопку «ОК»;
  10. На панели сведений откройте политику «Настройка автоматического обновления», установите переключатель на опцию «Включить», в раскрывающемся списке выберите опцию «4 – Автоматическая загрузка и установка по расписанию» и установите в соответствующих полях дни недели и время для установки обновлений по расписанию. Например, ежедневно в 5 часов ночи, как показано на следующей иллюстрации:

  11. *
    Увеличить рисунок

    Рис. 5. Параметры политики «Настройка автоматического обновления»

  12. На панели сведений откройте политику «Включить уведомления о наличии программ» и установите переключатель на опции «Включить». Нажмите на кнопку «ОК»;
  13. На панели сведений откройте политику «Включить рекомендуемые обновления через автоматическое обновление» и установите переключатель на опции «Включить». Нажмите на кнопку «ОК»;
  14. На панели сведений откройте политику «Не выполнять автоматическую перезагрузку при автоматической установке обновлений, если в системе работают пользователи» и установите переключатель на опции «Включить». Нажмите на кнопку «ОК»;
  15. Закройте оснастку «Редактор управления групповыми политиками».

После того как объект групповой политики будет окончательно настроен, для того чтобы на клиентских компьютерах моментально обновились параметры групповой политики вам нужно будет на каждом клиентском компьютере в командной строке выполнить команду «gpupdate /force» от имени учетной записи, которая входит в группу администраторов.

Заключение

В этой статье вы узнали о том, как можно создавать и управлять группами компьютеров. Также были рассмотрены способы назначения клиентских компьютеров в группы компьютеров на стороне сервера, а именно средствами оснастки «Update Services» и со стороны клиента, т.е. при помощи групповых политик. Помимо этого были подробно рассмотрены все параметры групповой политики, которые имеют отношение к центру обновлений Windows и службе автоматического обновления.


Ссылка: http://www.oszone.net/14386/wsus-comp