SCCM 2012 R2---配置补丁分发

简介:

环境要求:

WSUS和SCCM是否在同一台服务器上,安装好WSUS以后都不用去配置WSUS,因为SCCM会接管WSUS,利用SCCM控制台去配置WSUS。还要注意在安装WSUS时请选择WSUS的端口为8530,避免和SCCM客户端的默认80端口冲突:

1、站点配置

在SCCM管理控制台中,选择“管理”选项卡-“站点配置”。在右侧选择站点服务器,右键选择“添加站点系统角色”:

wKioL1MT-4Ci186BAAG6GWaV97s080.jpg

点击“下一步”:

wKioL1MT-4vhuTP_AAEm3FN546Y299.jpg

点击“下一步”:

wKioL1MT-5Sh7uSeAADHoMs2P4Y532.jpg

选择“软件更新点”,点击“下一步”:

wKiom1MT-8ChXDOIAADwjgtdSgk260.jpg

选择“WSUS被配置为使用端口8530和8531进行客户端通信”,点击“下一步”:

wKioL1MT-6bgRIvuAAFsA7UTv5w312.jpg


wKiom1MT-93CW55xAAEnQ50c9hs351.jpg

点击“下一步”:

wKiom1MT--jT5YAHAADu_LIolWA199.jpg

选择“从microsoft update同步”,点击“下一步”

wKioL1MT-8iw5U2GAAEejQb8pk4812.jpg

点击“下一步”:

wKiom1MT-_rgxggUAADhQauFpzM502.jpg

点击“下一步”:

wKiom1MT_AGzTshSAAD8RSB1Pq0933.jpg

选择更新类别,点击“下一步”:

wKiom1MT_A3B7fLrAAC7H5nFlZM492.jpg

选择需要同步的产品类别,点击“下一步”:

wKiom1MT_BPgANsgAAEu0MDTnAA030.jpg

选择同步语言,点击“下一步”:

wKioL1MT-_ajeIIUAAD4DVFq1-w570.jpg

确认摘要信息,点击“下一步”:

wKiom1MT_CTQY4_6AADI2GyeT00136.jpg

点击“关闭”完成添加站点系统角色向导:

wKiom1MT_C7iNk0-AADUsZ7752M611.jpg

2、同步软件更新

点击“软件库”选项卡,展开“概述”—“软件更新”,右键点击“所有软件更新”选择“同步软件更新”:

wKiom1MT_DbTgjKZAADvWUPsXwA061.jpg

弹出同步提示,点击“是”来开始软件更新:

wKiom1MT_D6AgBAvAADU-l_Q-Q0585.jpg

这时候就可以打开先前安装的WSUS,在WSUS控制台中来查看更新状态,在WSUS控制台中可以看到同步正在进行中,等待同步完成:

wKiom1MT_Efw5KYXAAFTKnU-5-g680.jpg

等待一段时间后,同步成功:

wKiom1MT_FCht5qKAAFRBwXqSJ4797.jpg

最后我们打开SCCM 2012 R2的管理控制台,选择 “概述”—“软件更新”,点击“所有软件更新”:

wKiom1MT_FmAExoLAAHlytFV8l0206.jpg

开始配置软件更新前首先配置一条组策略,让客户端的自动更新使用SCCM服务器来完成。

在域控制器上打开“组策略管理”,右键点击contoso.com下的“Default Domain Policy”,选择“编辑”,打开组策略管理编辑器:

wKioL1MT_DyQD_L8AAE6M_blvZc735.jpg

展开组策略管理编辑器中的“计算机配置”—“策略”—“管理模板”—“Windows组件”—“Windows更新”,然后双击打开右侧栏的“指定Internet Microsoft更新服务位置”,选择“已启用”,并在选项中填入sccm的fqdn名称及WSUS使用的端口号,点击“确定”:

wKioL1MT_ETz1F8KAAITNUWSKus483.jpg

再次双击打开右侧栏的“配置自动更新”,在配置自动更新中选择“已启用”,并指定自动更新的方式及更新时间,点击“确定”:

wKiom1MT_HTwLqMYAAH2_OCphXA601.jpg

完成后,输入“gpupdate /force”进行立即更新组策略刷新操作:

wKiom1MT_H3xzXp3AACP0mUxH3U651.jpg

切换到SCCM管理控制台,在所有软件更新中,选择需要分发的软件更新,然后点击“创建软件更新组”来创建一个更新组方便批量部署更新。

打开“软件库”选项卡-“软件更新”-“所有软件更新”,在右侧的“添加条件”中勾选上“发布日期”,“产品”和“更新分类”:

wKioL1MT_GCioKepAAH1i5rvbk8140.jpg

添加搜索条件:“产品”, “必需”:

wKioL1MT_GqS09-zAAHplQP9zdA105.jpg

在条件中选择产品为“Windows 8.1”,必需分类为“大于等于1”,然后点击“搜索”:

wKiom1MT_JmQrJ3hAAHYn4QCc_Q037.jpg

选择所有的安全更新程序,为其创建一个软件更新组,输入一个更新名称,点击“创建”:

wKioL1MT_HvRnn4fAAFnYrDQla8346.jpg


wKioL1MT_JqhFC0TAAByQoJjnA0544.jpg

在“软件更新组”右侧选择刚才创建的“Windows 8”软件更新组,然后右键选择“下载”:

wKioL1MT_KOSdy4FAAFZIewtOiI488.jpg

创建新的部署包中填写名称,在包源中输入存放更新包的网络路径位置:

wKiom1MT_NKgcMnyAAFAbMSOSIE141.jpg

添加分发点和分发点组:

wKioL1MT_LzC65IQAAELVQBGQDI861.jpg


wKiom1MT_PqR_sFcAAEOBjCJJ-A093.jpg

指定包的分发设置,保持默认即可:

wKioL1MT_N3jzKitAAGCBiYp28w731.jpg

设置更新源,来自于Internet:

wKioL1MT_ObhHP1zAAFJm7o9kp0891.jpg

设置语言:

wKioL1MT_O_iIiS5AAFHdW3LoLk842.jpg

开始下载:

wKioL1MT_PijFe-ZAAFKHa6DiSs162.jpg

完成下载:

wKioL1MT_QDBpwjDAAFE2BuHBy0724.jpg

点击“软件更新”下面的“软件更新组”来查看刚才刚刚下载好的软件更新组的下载状态为“已下载”:

wKiom1MT_S_RMZtVAAFK7nMU49U758.jpg

然后右键点击该更新组名称,选择“部署”:

wKioL1MT_RGAk_g5AAFb_f7jq40330.jpg

打开部署软件更新向导,在集合中选择将软件更新部署到哪个集合,此处选择“所有系统”,然后点击“下一步”:

wKiom1MT_UHSq9UQAAEjhteICOg929.jpg

选择部署类型为“必需”,点击“下一步”:

wKiom1MT_UvxPVcsAAD1NON1TUg037.jpg

指定“软件可用时间”、“安装截止时间”等,点击“下一步”:

wKiom1MT_VPDRokQAAFXnyKVzN0319.jpg

指定“用户体验”、“截止时间行为”等,点击“下一步”:

wKiom1MT_VuDZQofAAFU0rYk-ko075.jpg

点击“下一步”:

wKiom1MT_WTTPf3RAAFgX67jfg8008.jpg

选择“从分发点下载并安装软件更新”点击“下一步”:

wKioL1MT_UeBc0NiAAFGOQuq6Po894.jpg

确认信息,下一步:

wKioL1MT_VDyc8EOAAGFblVlZrk610.jpg

完成部署:

wKioL1MT_VnRLS77AAF9nexl-IM754.jpg

过了一段时间后,查看“监视”中的“部署”,查看刚刚部署的“Windows 8”更新组的结果:

wKiom1MT_Yfw3NCGAAFLcgIqPjM680.jpg


wKioL1MT_W3A_GAgAAFBp7vd81Q339.jpg


wKiom1MT_Z-wK_waAAFVEEIWDDY552.jpg


wKiom1MT_avBBcyDAAFZZ04dyBY466.jpg


wKioL1MT_Y6hxCuYAAFkH2nTh4M017.jpg

切换到Windows 8.1的客户端,看到客户端已接收到更新请求:

wKiom1MT_b3z1Sk8AADgNstCPOo197.jpg

点击“查看详细信息”可以看到需要更新的具体内容,勾选更新补丁,然后点击“安装”,开始更新:

wKiom1MT_cbzfx6gAAEdO3QUDGI793.jpg

重新启动后,打开“Windows更新”中的“查看更新历史记录”,可以看到刚刚更新安装完成的更新包:

wKioL1MT_amhPoMeAADSTgfkBAw687.jpg



本文转自 nick_zp 51CTO博客,原文链接:http://blog.51cto.com/nickzp/1366322,如需转载请自行联系原作者

相关文章
|
SQL 数据库
服务器 'xxxx' 已被定义为分发服务器。若要将该服务器重新配置为分发服务器,必须首先卸载现有的分发服务
原文:服务器 'xxxx' 已被定义为分发服务器。若要将该服务器重新配置为分发服务器,必须首先卸载现有的分发服务     使用AWS DMS(Database Migration Service)将SQL Server数据库同步到AWS的Data Lake上,需要在本地源数据库上配置复制,在配置分发向导最后一步时,遇到下面错误:     TITLE: Microsoft.
1106 0