分享

Exchange server 2013(十四)WSUS部署及组策略设置(2)

 xiaozhuang 2016-01-08
001422524.jpg
注意:本步骤为域用户通过组策略统一设置WSUS服务器。如果不是域用户,而是单独的工作组用户,可以通过本地组策略来设置。
1) 
以域管理登陆DC01服务器。
2) 
打开Active Directory 用户和计算机
3) 
右键选择新建组织单元

 

 

001459988.jpg
4) 新建名为WSUS的组织单元。

 

 

001717972.png
5) 找到计算机(Computer中需要设置策略计算机名,这里为WIN701,右键选择移动

 

 

002027996.jpg
6) 选择WSUS,确定。

 

 

002103598.png
7) 打开管理工具---组策略管理,找到------fengxja.com---WSUS

 

 

002207349.jpg
8) 单击WSUS,右键选择在这个域中创建GPO并在此处连接

 

 

002233505.jpg
9) 输入新建GPO名称,点击确定。

 

 

002301547.jpg
10) 右键选择新建的GPO,然后选择编辑

 

 

002327756.jpg
11)  GPMC 中,依次展开计算机配置---策略---管理模板---Windows 组件,然后单击Windows Update

 

 

002416918.jpg
12) 在详细信息窗格中,双击配置自动更新

 

 

002430572.jpg
13) 单击已启用,选择更新日期和时间,然后确定。

 

002454658.jpg

说明:
通知下载并通知安装。该选项在下载之前以及安装更新之前通知已登录的管理用户。
自动下载并通知安装。该选项自动开始下载更新,然后在安装更新之前通知已登录的管理用户。
自动下载并计划安装。此选项自动开始下载更新,并在您指定的日期和时间安装更新。
允许本地管理员选择设置。该选项允许本地管理员使用控制面板中的自动更新来选择配置选项。例如,他们可以选择自己的计划安装时间。本地管理员无法禁用自动更新
14) 
Windows Update详细信息窗格中,双击指定 Intranet Microsoft 更新服务位置

 

 

002620835.jpg
15) 单击已启用,然后在设置检测更新的 Intranet 更新服务框和设置 Intranet 统计服务器框中统一键入WSUS 服务器的 HTTP URL,这里都为http://WSUS/。(如果WSUS安装的操作系统是Windows server 2012,则设置为http://wsus.:8530)(注:windows 2008 R2 WSUS服务器和客户端连接是用的80端口,而windows server 2012 WSUS服务器和客户端连接是用的8530端口,如果端口设置不对,会造成WSUS服务器端会显示不了任何客户端计算机)
如果WSUS安装的操作系统是windows server 2008 R2,设置如下:

 

121806711.jpg
如果WSUS安装的操作系统是windows server 2012,设置如下:
121548629.jpg
16) 选择自动检索更新的频率,将间隔设置为默认22小时,设置为已启用

 

 

002701399.jpg
17) 选择允许自动更新立即安装

 

 

002716635.jpg
18) 选择启用,确定。

 

 

002732221.jpg
19)对于有已登陆用户的计算机,计划的自动更新不执行重启启动,选择已启用。如果不选择已启用的话,客户端会在更新完后无提示的情况下自动重启,这种情况肯定是在生产环境不允许的。
123220764.jpg
20) 以域用户身份登陆客户端WIN701主机。
21) 在运行中输入gpupdate /force,强制刷新组策略。
22) 
打开Windows update----更改设置,查看当前状态。如下图,说明组策略已经生效。

 

 

003142116.jpg
管理更新补丁
1) 
以本地管理员登陆WSUS01服务器。
2) 
打开管理工具---Windows Server Update Services
6.1 
创建和管理计算机组
注意:此步骤,可以将客户端进行分组,用于区分客户端不同操作系统版本、不用用途等。(可选)
1
选择Updtae Services---WSS01---计算机,右键单击所有计算机,选择添加计算机组

 

 

003231168.jpg
2输入组名,然后点击添加

 

 

003253291.jpg
3选择Updtae Services---WSS01---计算机---所有计算机---未分配的计算机,右键选择需要更新补丁的客户端主机名,这里为win701.fengxja.com,选择更改成员身份

 

 

003310284.jpg
4选择WIN7组,确定。

 

 

003408665.png
6.2更新补丁
1) 
选择Updtae Services---WSS01---更新---所有更新,在所有更新详细信息页面,选择未经审批任何,然后点击刷新

 

 

003537905.jpg
2) 根据需要选择需要更新的补丁,然后选择WIN7组。

 

 

003555588.png
3) 选择已审批进行安装

 

 

003614797.png
4) 点击确定

 

 

003630409.png
5) 点击关闭。

 

 

003650493.png
注意:以上步骤执行完成后,客户端会立即安装补丁,而是按组策略规定时间安装补丁。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多