来自 金沙澳门官网网址 2019-10-04 22:34 的文章
当前位置: 金沙澳门官网网址 > 金沙澳门官网网址 > 正文

Windows as a Service(2)—— 使用WSUS管理Windows10立异

前言


在上一篇Windows as a Service(1)—— Windows 10劳动支行中,作者和我们享用了Windows 10多个劳务支行CB/CBB/LTSB的概念及不一致,从那篇文书档案初始,作者将会为大家各自汇报使用不相同的方式管理Windows 10更新的步子。Windows Server Update Services (WSUS)是微软提要求顾客无需付费将Windows10立异配备至运营了Windows 10操作系统的微型Computer上的方案。这一篇我们将以WSUS为宗旨,向大家介绍WSUS管理Windows 10更新的主意,笔者将从如下多少个步骤实行介绍:

 

  1. 创建Computer组
  2. 创设机关批准法规
  3. Client-Side Targeting设置
  4. 配置GPOs
  5. 证实计谋的样子

 

1.开立Computer组


大家能够行使“Computer组”来内定要求在一定时期实行品质和效能更新的计算机。这一个组由WSUS调节,我们得以接纳WSUS管控台手动增多组,也足以通过组计策自动填充组。无论选用哪类办法,都必需先在WSUS管控新竹创立组。

在域控服务器DC上,点击Tools—>Windows Server Update Services。

图片 1

扩大DC,点击Computers—>All Compters—>右键Add Computer Group—>为组命名。

图片 2

 

2.开立机关批准法则


在WSUS管控新竹,通过创制机关批准法规,能够自动批准和装置一定机器的一定更新时间,与领队每种月手动审批品质更新或每年多次的换代作用相比较,这种办法的耗费时间更加少。

在域控服务器DC上,点击WSUS管控台,点击DC—>Option—> Automatic Approvals。

图片 3

在Update Rules 标签下点击New Rule新建五个准绳,依照供给选用有关性质。本示例选拔了三种:When an update is in a specific classification, When an update is in a specific product以及Set a deadline for the approval。 在Step2更新各性子质的基准。

图片 4

Tips: WSUS私下认可忽略CB或CBB现存的每月,每一周或每一日的延迟设置。也正是说,假如我们正在为WSUS处理的Computer应用Windows Update for Business, 一旦WSUS批准更新,更新将设置在Computer上,不会根据组战术的铺排。

 

3.Client-Side Targeting 设置


行使组攻略来钦命指标客户端,并根据Active Directory安全组自动将其增多到相应的WSUS布署环中,而幸免手动操作,这几个进程被称为client-side targeting。在启用client-side targeting从前,必需将WSUS配置为接受组战术,实际不是暗中认可的手动分配格局。

只顾:Windows 第10中学的铺排环(Deployment Ring)与好多集体为Windows系统首要版本进级而营造的布置组(Deployment Group)相似,它们只是将具备同等更新时间的机器划分到一同。使用Windows 10,大家得以选用不一样的工具营造安插环。

图片 5

Tips:那几个选项必得二选一,当大家启用WSUS以应用组计谋进行组分配时,大家无法再通过WSUS管控台手动增多Computer;反之亦然。

 

 

4. 配置GPOs


动用WSUS管理使用Windows操作系统的微型Computer更新时,必需布署“Configure Automatic Updates”和“Intranet Microsoft Update Service Location Group Policy”。 那样做会使得WSUS管理调整和分发指标顾客端的翻新、补丁。

在域控服务器上开垦Server Manager ,点击Tools > Group Policy Management.

图片 6

展开ForestDomainsContoso.com,右键corp.contoso.com,点击Create a GPO in this domain, and Link it here,为其命名。

图片 7

右键刚刚创设的GPO, 点击Edit,根据以下路线点击Windows Update:ComputerConfiguration—>Policies—>Administrative Templates—>Windows Components—>Windows Update。

图片 8

右键Configure Automatic Updates 设置,点击Edit,开启自动更新功效。在Options里面选取自动下载和提醒安装。

图片 9

右键Specify intranet Microsoft update service location ,点击Edit,启用Specify intranet Microsoft update service location。设置Set the intranet update service for detecting updates 以及Set the intranet statistics server 的链接地址,全数更新都从该内网链接下载,并非直接链接到公英特网去。

图片 10

将此GPO对应到精确的管理器安全组中,在Group Policy Management里面,接纳WSUS – Auto Updates and Intranet Update Service Location ,点击Security Filtering,移除AUTHENTICATED USELANDS,增加对应的组。

图片 11

 

5.验证国策的动向


未来,大家曾经为WIN10 Ring 1 Pilot IT铺排环配置了自动更新,服务革新地方和 Client-Side Targeting,大家亟须表明配置是不是中标。

图片 12

开发command prompt,输入GPUPDATE /FORCE,等待更新完结。 输入gpresult /h results.html /f,运维成功后输入results.html,在Edge中查看结果。在results.html文件的Applied GPOs部分,能够看出前边创立和布局的WSUS – Client Targeting - WIN10 Ring 1 Pilot IT GPO。

图片 13

图片 14

 

OK,到此大家就把施用WSUS管理Windows 10更新的话题说罢了,希望对您有所援助。

是因为自身文笔有限,才疏学浅,文中若有不正之处,还请多多辅助。

本文由金沙澳门官网网址发布于金沙澳门官网网址,转载请注明出处:Windows as a Service(2)—— 使用WSUS管理Windows10立异

关键词: