مهندس فرهانی

متن تستی میباشد

آدرس:تهران خیابان آزادی
تلفن:0912111111
ایمیل: mail@gmail.com

آموزش تنظیمات WSUS در Group Policy

آموزش تنظیمات WSUS در Group Policy

آموزش تنظیمات WSUS در Group Policy|معرفی Configure Automatic Update policy در Group Policy|مدیریت کلاینت ها در WSUS|نحوه مدیریت Update ها در WSUS|برگزاری آزمون های بین المللی شبکه


پس از نصب و کانفیگ WSUS  حال نوبت آن می رسد که WSUS Server  آماده شده را به کلاینت ها معرفی کنید راهی که برای این کار وجود دارد تحمیل کردن از راه سیاست های شبکه (Policy)ها می باشد.

برای ورود به کنسول Group Policy Management از مسیر زیر وارد شوید:

Administrative Tools > Group Policy Management

از مسیر فوق وارد کنسول Group Policy Management شوید و همانند تصویرزیر با کلیک راست بر روی Default Domain Policy گزینهEdit  را انتخاب کنید.

آموزش تنظیمات WSUS در Group Policy
آموزش تنظیمات WSUS در Group Policy

با ورود به Group Policy Editor مسیر زیر را دنبال کنید:

Computer Configuration > Policies >Administrative Templates > Windows Components > Windows Update

در نهایت شما در Windows Update Node پالسی های مربوطه را همانند تصویرزیر مشاهده می کنید.

از بین Policy  های موجود کافیست 3 مورد را طبق زیر تغییر دهید تا بتوان از WSUS Sever  در شبکه استفاده کرد:

  • Configure Automatic Update
  • Specify Intranet Microsoft Update Service Location
  • No Auto-Restart With Logged On Users For Scheduled Automatic Update Installation

پالسی:Specify Intranet Microsoft Update Service Location

در این بین مهمترین و اصلی ترین تنظیم مربوط به این پالسی می باشد که با انتخاب این پالسی تصویر زیر نمایش داده می شود.

این پالسی محل سرور WSUS را برای شما مشخص می کند. نکته ای که در خصوص این پالسی وجود دارد این می باشد که همانند مثالی که در پالسی مطرح شده است باید آدرس مختص به سرور WSUS را به صورت آدرس وب سایت یا همان قالب Http:/Wsus Server Name وارد کنید.

علت هم بر آن بر می گردد که شما در سمت سرور WSUS از IIS استفاده می کنید.

پالسی:Configure Automatic Update

با انتخاب این پالسی تصویرزیر را مشاهده می کنید

با فعال کردن این پالسی مشخص می کنید که به روز رسانی اتوماتیک در چه زمانی و به چه نحوی انجام شود. برای این منظور باید این پالسی را Enable کنید و در بخش configure automatic updating باید یکی از 5 گزینه را انتخاب کنید که کاربرد این گزینه به ترتیب به شرح زیر می باشد:

  • با انتخاب گزینه 2 هر Update که برای کلاینت ارسال شود چه این ارسال برای نصب و چه برای دانلود توسط کلاینت باشد یک اطلاعی به کاربر داده می شود که در حالت notification می باشد.
  • با انتخاب گزینه 3 دانلود فایل Update از طرف کلاینت به صورت اتوماتیک انجام می شود اما برای نصب شدن یک پیغام Notification برای کاربر ارائه می شود.
  • با انتخاب گزینه 4 فایل Update از طرف کلاینت به طور اتوماتیک انجام می شود اما نصب این فایل باید با استفاده از یک برنامه زمانبندی که از قبل برای آن تعریف شده است صورت پذیرد
  • با انتخاب گزینه 5 به مدیر یا همانLocal Administrator این اجازه را می دهد که تنظیمات مربوط به Update را به صورت دلخواه تنظیم نماید.

اما چناچه در شکل مشاهده کنید می بینید که در این پالسی بخشی به نام Scheduled Install Time وجود دارد که این بخش فقط زمانی فعال می شود که گزینه 4 را انتخاب کنید. این بخش این اجازه را می دهد که مشخص کنید نصب فایل Update در چه روزهایی انجام شود و اینکه در چه ساعتی این نصب انجام گیرد.

پالسی: Automatically Update Detection frequency

با انتخاب این پالسی تصویرزیر را مشاهده می کنید.

Automatically Update Detection frequency policy
Automatically Update Detection frequency policy

این پالسی مشخص می کند که کلاینت های WSUS در چه زمان هایی به سرور رجوع نموده و اقدام به دریافت Update ها نمایند. در صورتی که این پالسی را Enable کنید در بخشCheck for Update at the Following مقدار پیش فرض 22 ساعت نمایش داده می شود. این زمان می تواند بین 17 تا 22 ساعت به صورت تصادفی باشد.

پالسی: Allow Automatic Update Immediate Installation

با انتخاب این پالسی تصویرزیر را برای شما نمایش داده می شود.

Allow Automatic Update Immediate Installation policy
Allow Automatic Update Immediate Installation policy

این گزینه مشخص می کند که فقط مدیران سیستم یا تمامی کاربران قابل به دریافت و مشاهده پیغام های Notification در خصوص Update ها می باشند.

پالسی:allow automatic Updates immediate installation

با انتخاب این پالسی تصویرزیر را نمایش داده می شود.

همان طور که می دانید Update ها به دو دسته تقسیم بندی می شوند. Update های که بعد از نصب نیاز به Restart شدن سیستم عامل دارند تا اعمال شوند و Updateهایی که بدون نیاز به راه اندازی مجدد سیستم عامل اعمال می گردند. فعال کردن این پالسی منجر به این می شود که فایل های  Update که نیاز به راه اندازی مجدد سیستم عامل ندارند بعد از دانلود شدن نصب شوند.

پالسی: Turn on recommended Updates via automatic Updates

با انتخاب این پالسی تصویرزیر را مشاهده می کنید.

در پالسی قبل اشاره شد Update ها دو دسته می باشند از یک نگاه دیگر می توان Updateها را به دو دسته بندی  دیگری تقسیم نمود که شامل آپدیت های Critical می باشند که در فایل های امنیتی می باشند و دسته دیگر آپدیت های پیشنهادی مایکروسافت می باشد شامل درایورهای مختص به قطعات سخت افزاری است. فعال کردن این پالسی زمانی مناسب است که از عملکرد صحیح آپدیت ها اطمینان داشته باشید. برای درک بهتر در صورتی که Wizard مختص به Update کلاینت را اجرا کنید تصویرزیر را مشاهده می کنید.

در این کنسول گزینه ای به نام Recommended Updates وجود دارد که فعال نمودن این پالسی عملکردی همانند این گزینه را برای شما ایجاد می کند.

پایان قسمت اول . ادامه آموزش را در قسمت دوم بخوانید.


,تنظیمات WSUS در group policy ,تنظیمات Group policy برای کلاینت ها، جهت ,تنظیمات Group Policy برای کلاینت ها،جهت دریافت آپدیت از ,تنظیمات مربوط به WSUS در Group Policy ,نحوه تنظیمات Group policy برای کلاینت ها ,پیکربندی سرویس WSUS در ویندوز سرور 2012 ,تنظیمات Group policy برای کلاینت ها، جهت دریافت آپدیت از ,پیکربندی دریافت به روز رسانی های WSUS از طریق GPO,پیاده سازی و پیکربندی WSUS ، قسمت دوم – Group Policy های ,مهمترین تنظیمات Group Policy ,Searches related to آموزش تنظیمات WSUS در Group Policy

پاسخی بگذارید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Call Now Buttonتماس 09126453039