Автоматическое конфигурирование клиентов
Автоматическое конфигурирование клиентов с помощью групповых политик
В среде Active Directory конфигурирование клиента автоматического обновления можно упростить с помощью групповых политик. Контроллеры домена Windows Server 2008 R2 автоматически содержат нужное расширение групповой политики обновления Windows (Windows Update Group Policy), и ее можно определить, выполнив следующие шаги.
- Откройте оснастку Group Policy Management (Управление групповыми политиками), выбрав в меню Start (Пуск) пункт All Programs-Administrative Tools-Group Policy Management.
- Щелкните правой кнопкой мыши на организационной единице, к которой нужно применить групповую политику, и выберите в контекстном меню пункт Create a GPO in This Domain, and Link It Here (Создать GPO в этом домене и связать его с данным местом).
- Введите имя для GPO, наподобие WSUS GPO. Имеется также возможность взять за основу параметры существующего GPO. Щелкните на кнопке Next (Далее).
- Щелкните правой кнопкой мыши на только что созданном GPO и выберите пункт Edit (Правка), чтобы вызвать редактор управления групповыми политиками (Group Policy Management Editor).
- В окне редактора управления групповыми политиками раскройте узел Computer Configuration \ Policies \ Administrative Templates \ Windows Components \ Windows Update (Конфигурация компьютера \ Политики \ Административные шаблоны \ Компоненты Windows \ Обновление Windows).
- Дважды щелкните на строке Configure Automatic Updates (Конфигурирование автоматических обновлений).
- Активизируйте групповую политику и сконфигурируйте нужную последовательность автоматического обновления. Можно выбрать один из трех вариантов — 2, 3 или 4 — которые определяют уровни участия клиента.
- Задайте расписание установки обновлений, учитывая, что некоторые обновления требуют выполнения перезагрузки компьютера.
- Для определения дополнительных параметров щелкните на кнопке Next Setting (Следующий параметр).
- Чтобы указать веб-адрес сервера WSUS, установите переключатель Enabled (Разрешен). Рекомендуется вводить полностью определенное доменное имя. Введите оба параметра (обычно это один и тот же сервер) и щелкните на кнопке ОК, чтобы сохранить настройки групповой политики. Щелкните на кнопке Next Setting.
- Укажите частоту проверки наличия обновлений клиентом и щелкните на кнопке Next Setting.
- Просмотрите значения остальных параметров и при необходимости измените их. После этого щелкните на кнопке ОК.
- Повторите ту же процедуру для всех других организационных единиц (одна и та же групповая политика может быть связана с несколькими местами).
Рекомендуем для просмотра: