آموزش تنظیمات WSUS در Group Policy
آموزش تنظیمات WSUS در Group Policy|معرفی Configure Automatic Update policy در Group Policy|مدیریت کلاینت ها در WSUS|نحوه مدیریت Update ها در WSUS|برگزاری آزمون های بین المللی شبکه
پس از نصب و کانفیگ WSUS حال نوبت آن می رسد که WSUS Server آماده شده را به کلاینت ها معرفی کنید راهی که برای این کار وجود دارد تحمیل کردن از راه سیاست های شبکه (Policy)ها می باشد.
برای ورود به کنسول Group Policy Management از مسیر زیر وارد شوید:
Administrative Tools > Group Policy Management
از مسیر فوق وارد کنسول Group Policy Management شوید و همانند تصویرزیر با کلیک راست بر روی Default Domain Policy گزینهEdit را انتخاب کنید.

با ورود به Group Policy Editor مسیر زیر را دنبال کنید:
Computer Configuration > Policies >Administrative Templates > Windows Components > Windows Update
در نهایت شما در Windows Update Node پالسی های مربوطه را همانند تصویرزیر مشاهده می کنید.
از بین Policy های موجود کافیست 3 مورد را طبق زیر تغییر دهید تا بتوان از WSUS Sever در شبکه استفاده کرد:
- Configure Automatic Update
- Specify Intranet Microsoft Update Service Location
- No Auto-Restart With Logged On Users For Scheduled Automatic Update Installation
پالسی:Specify Intranet Microsoft Update Service Location
در این بین مهمترین و اصلی ترین تنظیم مربوط به این پالسی می باشد که با انتخاب این پالسی تصویر زیر نمایش داده می شود.
این پالسی محل سرور WSUS را برای شما مشخص می کند. نکته ای که در خصوص این پالسی وجود دارد این می باشد که همانند مثالی که در پالسی مطرح شده است باید آدرس مختص به سرور WSUS را به صورت آدرس وب سایت یا همان قالب Http:/Wsus Server Name وارد کنید.
علت هم بر آن بر می گردد که شما در سمت سرور WSUS از IIS استفاده می کنید.
پالسی:Configure Automatic Update
با انتخاب این پالسی تصویرزیر را مشاهده می کنید
با فعال کردن این پالسی مشخص می کنید که به روز رسانی اتوماتیک در چه زمانی و به چه نحوی انجام شود. برای این منظور باید این پالسی را Enable کنید و در بخش configure automatic updating باید یکی از 5 گزینه را انتخاب کنید که کاربرد این گزینه به ترتیب به شرح زیر می باشد:
- با انتخاب گزینه 2 هر Update که برای کلاینت ارسال شود چه این ارسال برای نصب و چه برای دانلود توسط کلاینت باشد یک اطلاعی به کاربر داده می شود که در حالت notification می باشد.
- با انتخاب گزینه 3 دانلود فایل Update از طرف کلاینت به صورت اتوماتیک انجام می شود اما برای نصب شدن یک پیغام Notification برای کاربر ارائه می شود.
- با انتخاب گزینه 4 فایل Update از طرف کلاینت به طور اتوماتیک انجام می شود اما نصب این فایل باید با استفاده از یک برنامه زمانبندی که از قبل برای آن تعریف شده است صورت پذیرد
- با انتخاب گزینه 5 به مدیر یا همانLocal Administrator این اجازه را می دهد که تنظیمات مربوط به Update را به صورت دلخواه تنظیم نماید.
اما چناچه در شکل مشاهده کنید می بینید که در این پالسی بخشی به نام Scheduled Install Time وجود دارد که این بخش فقط زمانی فعال می شود که گزینه 4 را انتخاب کنید. این بخش این اجازه را می دهد که مشخص کنید نصب فایل Update در چه روزهایی انجام شود و اینکه در چه ساعتی این نصب انجام گیرد.
پالسی: Automatically Update Detection frequency
با انتخاب این پالسی تصویرزیر را مشاهده می کنید.

این پالسی مشخص می کند که کلاینت های WSUS در چه زمان هایی به سرور رجوع نموده و اقدام به دریافت Update ها نمایند. در صورتی که این پالسی را Enable کنید در بخشCheck for Update at the Following مقدار پیش فرض 22 ساعت نمایش داده می شود. این زمان می تواند بین 17 تا 22 ساعت به صورت تصادفی باشد.
پالسی: Allow Automatic Update Immediate Installation
با انتخاب این پالسی تصویرزیر را برای شما نمایش داده می شود.

این گزینه مشخص می کند که فقط مدیران سیستم یا تمامی کاربران قابل به دریافت و مشاهده پیغام های Notification در خصوص Update ها می باشند.
پالسی:allow automatic Updates immediate installation
با انتخاب این پالسی تصویرزیر را نمایش داده می شود.
همان طور که می دانید Update ها به دو دسته تقسیم بندی می شوند. Update های که بعد از نصب نیاز به Restart شدن سیستم عامل دارند تا اعمال شوند و Updateهایی که بدون نیاز به راه اندازی مجدد سیستم عامل اعمال می گردند. فعال کردن این پالسی منجر به این می شود که فایل های Update که نیاز به راه اندازی مجدد سیستم عامل ندارند بعد از دانلود شدن نصب شوند.
پالسی: Turn on recommended Updates via automatic Updates
با انتخاب این پالسی تصویرزیر را مشاهده می کنید.
در پالسی قبل اشاره شد Update ها دو دسته می باشند از یک نگاه دیگر می توان Updateها را به دو دسته بندی دیگری تقسیم نمود که شامل آپدیت های Critical می باشند که در فایل های امنیتی می باشند و دسته دیگر آپدیت های پیشنهادی مایکروسافت می باشد شامل درایورهای مختص به قطعات سخت افزاری است. فعال کردن این پالسی زمانی مناسب است که از عملکرد صحیح آپدیت ها اطمینان داشته باشید. برای درک بهتر در صورتی که Wizard مختص به Update کلاینت را اجرا کنید تصویرزیر را مشاهده می کنید.
در این کنسول گزینه ای به نام Recommended Updates وجود دارد که فعال نمودن این پالسی عملکردی همانند این گزینه را برای شما ایجاد می کند.
پایان قسمت اول . ادامه آموزش را در قسمت دوم بخوانید.
,تنظیمات WSUS در group policy ,تنظیمات Group policy برای کلاینت ها، جهت ,تنظیمات Group Policy برای کلاینت ها،جهت دریافت آپدیت از ,تنظیمات مربوط به WSUS در Group Policy ,نحوه تنظیمات Group policy برای کلاینت ها ,پیکربندی سرویس WSUS در ویندوز سرور 2012 ,تنظیمات Group policy برای کلاینت ها، جهت دریافت آپدیت از ,پیکربندی دریافت به روز رسانی های WSUS از طریق GPO,پیاده سازی و پیکربندی WSUS ، قسمت دوم – Group Policy های ,مهمترین تنظیمات Group Policy ,Searches related to آموزش تنظیمات WSUS در Group Policy