Exchange server 2013(十四)WSUS部署及组策略设置(2)

简介:

我们继续上一节未完的博客,继续我们的WSUS设置。[上一章节标题:Exchange server 2013(十四)WSUS部署及组策略设置(1) 网址:http://1183839.blog.51cto.com/blog/1173839/1182366]

首先单击自动审批,来修改审批规则,也就是说当wsus侦测到新的更新后,如果选择自动审批,那么自动审批后wsus就会进行下载更新动作,如果不选自动审批,那么wsus就会等待手动审核,在大企业中会对每个更新包进行测试,测试是否对现有业务有影响才会应用更新,大公司基本都是手动审批.另外担心wsus下载wgaoga的可以选择手动审批

 

 

001054660.jpg
单击分类,来选择要自动审批的更新类型

 

 

001129507.jpg
选择完毕,如果要手动审批,则将该默认的自动审批规则删除即可.

 

 

001203410.jpg
如果手动审批,则会在主界面看到等待审批的待办事项提醒,反之,则不会 .
001337903.jpg

 

单击已审批,可对这些更新进行审批或者拒绝,例如下载了excel view这玩意的更新,我局域网内没这东西,不需要更新,那么我就可以拒绝该更新.审批后wsus就会下载,然后分发到客户端.

 

 

 

001422524.jpg
注意:本步骤为域用户通过组策略统一设置WSUS服务器。如果不是域用户,而是单独的工作组用户,可以通过本地组策略来设置。
1) 
以域管理登陆DC01服务器。
2) 
打开Active Directory 用户和计算机
3) 
右键选择新建组织单元

 

 

001459988.jpg
4) 新建名为WSUS的组织单元。

 

 

001717972.png
5) 找到计算机(Computer中需要设置策略计算机名,这里为WIN701,右键选择移动

 

 

002027996.jpg
6) 选择WSUS,确定。

 

 

002103598.png
7) 打开管理工具---组策略管理,找到------fengxja.com---WSUS

 

 

002207349.jpg
8) 单击WSUS,右键选择在这个域中创建GPO并在此处连接

 

 

002233505.jpg
9) 输入新建GPO名称,点击确定。

 

 

002301547.jpg
10) 右键选择新建的GPO,然后选择编辑

 

 

002327756.jpg
11)  GPMC 中,依次展开计算机配置---策略---管理模板---Windows 组件,然后单击Windows Update

 

 

002416918.jpg
12) 在详细信息窗格中,双击配置自动更新

 

 

002430572.jpg
13) 单击已启用,选择更新日期和时间,然后确定。

 

002454658.jpg

说明:
通知下载并通知安装。该选项在下载之前以及安装更新之前通知已登录的管理用户。
自动下载并通知安装。该选项自动开始下载更新,然后在安装更新之前通知已登录的管理用户。
自动下载并计划安装。此选项自动开始下载更新,并在您指定的日期和时间安装更新。
允许本地管理员选择设置。该选项允许本地管理员使用控制面板中的自动更新来选择配置选项。例如,他们可以选择自己的计划安装时间。本地管理员无法禁用自动更新
14) 
Windows Update详细信息窗格中,双击指定 Intranet Microsoft 更新服务位置

 

 

002620835.jpg
15) 单击已启用,然后在设置检测更新的 Intranet 更新服务框和设置 Intranet 统计服务器框中统一键入WSUS 服务器的 HTTP URL,这里都为http://WSUS/。(如果WSUS安装的操作系统是Windows server 2012,则设置为http://wsus.trsa.com.cn:8530)(注:windows 2008 R2 WSUS服务器和客户端连接是用的80端口,而windows server 2012 WSUS服务器和客户端连接是用的8530端口,如果端口设置不对,会造成WSUS服务器端会显示不了任何客户端计算机)
如果WSUS安装的操作系统是windows server 2008 R2,设置如下:

 

121806711.jpg
如果WSUS安装的操作系统是windows server 2012,设置如下:
121548629.jpg
16) 选择自动检索更新的频率,将间隔设置为默认22小时,设置为已启用

 

 

002701399.jpg
17) 选择允许自动更新立即安装

 

 

002716635.jpg
18) 选择启用,确定。

 

 

002732221.jpg
19)对于有已登陆用户的计算机,计划的自动更新不执行重启启动,选择已启用。如果不选择已启用的话,客户端会在更新完后无提示的情况下自动重启,这种情况肯定是在生产环境不允许的。
123220764.jpg
20) 以域用户身份登陆客户端WIN701主机。
21)  在运行中输入gpupdate /force,强制刷新组策略。
22) 
打开Windows update----更改设置,查看当前状态。如下图,说明组策略已经生效。

 

 

003142116.jpg
管理更新补丁
1) 
以本地管理员登陆WSUS01服务器。
2) 
打开管理工具---Windows Server Update Services
6.1 
创建和管理计算机组
注意:此步骤,可以将客户端进行分组,用于区分客户端不同操作系统版本、不用用途等。(可选)
1
选择Updtae Services---WSS01---计算机,右键单击所有计算机,选择添加计算机组

 

 

003231168.jpg
2输入组名,然后点击添加

 

 

003253291.jpg
3选择Updtae Services---WSS01---计算机---所有计算机---未分配的计算机,右键选择需要更新补丁的客户端主机名,这里为win701.fengxja.com,选择更改成员身份

 

 

003310284.jpg
4选择WIN7组,确定。

 

 

003408665.png
6.2更新补丁
1) 
选择Updtae Services---WSS01---更新---所有更新,在所有更新详细信息页面,选择未经审批任何,然后点击刷新

 

 

003537905.jpg
2) 根据需要选择需要更新的补丁,然后选择WIN7组。

 

 

003555588.png
3) 选择已审批进行安装

 

 

003614797.png
4) 点击确定

 

 

003630409.png
5) 点击关闭。

 

 

003650493.png
注意:以上步骤执行完成后,客户端会立即安装补丁,而是按组策略规定时间安装补丁。



本文转自 zhou_ping 51CTO博客,原文链接:http://blog.51cto.com/yuntcloud/1182367,如需转载请自行联系原作者

相关文章