المواقع

إدارة التصحيح سهلة مع WSUS 3.0 المزود بحزمة الخدمة SP2

60 سؤال + 60 جواب في الثقافة العامة تهييئال مباريات-concours- التوظيف الامن+الجمارك+ادارة السجون

60 سؤال + 60 جواب في الثقافة العامة تهييئال مباريات-concours- التوظيف الامن+الجمارك+ادارة السجون
Anonim

أحد التحديات التي تأتي مع تشغيل الشبكة هو الحفاظ على أنظمة التشغيل الخاصة بك مصححة وآمنة. استجابة لهذه المشكلة ، قامت Microsoft بإصدار حزمة الخدمة SP2 الخاصة بـ Windows Server Update Service Pack 3.0 كوسيلة لتحميل التحديثات مركزياً والتحكم في كيفية نشرها على أجهزة الكمبيوتر عبر الشبكة. بالإضافة إلى ذلك ، توفر WSUS ميزات إعداد تقارير شاملة لتمنحك صورة سريعة لحالة أجهزة الكمبيوتر لديك. إذا كانت شبكتك كبيرة بما يكفي للحصول على خادم واستخدام Active Directory ، فستكون كبيرة بما يكفي للاستفادة من استخدام WSUS.

على الرغم من التطور النسبي لـ Windows Server Update Service ، فمن السهل إلى حد ما الحصول على تثبيت أساسي وتشغيله. المتطلبات الأساسية هي خادم يعمل بنظام التشغيل Windows Server 2003 المزود بحزمة الخدمة SP1 أو أكبر ، أو IIS 6.0 أو أحدث ، أو.NET Framework 2.0 ، و Project Viewer 2008 Redistributable 2008. إذا قمت بتشغيل SQL Server 2005 المزود بحزمة الخدمة SP2 أو أكبر ، فيمكنك استخدام ذلك. وإلا سيتم تثبيت قاعدة بيانات Windows الداخلية تلقائيًا. من المفيد إلقاء نظرة على ملاحظات الإصدار WSUS 3.0 SP2 لمزيد من المتطلبات التفصيلية.

[المزيد من القراءة: أفضل خدمات البث التلفزيوني]

تثبيت WSUS 3.0 SP2

أثناء الإعداد ، WSUS تطلق تهيئتك معالج ، مما يتيح لك فرصة لتحديد اللغات التي تستخدمها ، والمنتجات التي ترغب في رؤية التحديثات لها ، وأنواع التحديثات التي تتم مزامنتها.

بمجرد التأكد من أن الخادم الخاص بك يفي بالمتطلبات الأساسية السابقة ، قم بتنزيل الإصدار المناسب (32 -bit أو 64 بت) من WSUS وتشغيل الإعداد. إذا كنت تقوم بالترقية من قاعدة بيانات غير مدعومة ، فسيقوم WSUS 3.0 SP2 تلقائيًا بترحيل قاعدة البيانات إلى Windows Internal Database. أثناء التثبيت ، ستحتاج إلى تحديد قسم NTFS غير مضغوط مع 6 غيغابايت على الأقل من المساحة الحرة. بمجرد تثبيتها على الخادم ، يمكنك تشغيل التثبيت على كمبيوتر سطح المكتب الخاص بك للإدارة عن بعد.

أثناء الإعداد ، تطلق WSUS معالج تكوين ، مما يتيح لك فرصة لتحديد اللغات التي تستخدمها ، وما هي المنتجات التي ترغب في الاطلاع على التحديثات الخاصة بها وما هي أنواع التحديثات التي تتم مزامنتها. بشكل افتراضي ، يتم تحديد التحديثات الهامة والتعاريف والتحديثات الأمنية فقط. أوصي باختيار جميع التصنيفات ، نظرًا لأن التحديثات لا يتم نشرها فعليًا ما لم توافق عليها على أية حال.

تهيئة العملاء

استخدام وحدة التحكم في إدارة نهج المجموعة لإنشاء سياسة جديدة وربطها بالتنظيم المناسب الوحدة.

التالي سترغب في تكوين عملائك لاستخدام خادم WSUS باستخدام "نهج المجموعة". إذا كنت غير معتاد على سياسة المجموعة ، فقم بزيارة صفحة "نهج المجموعة" الرئيسية للحصول على مزيد من المعلومات.

باستخدام وحدة التحكم في إدارة نهج المجموعة قم بإنشاء سياسة جديدة واربطها بالوحدة التنظيمية المناسبة. ثم انقر بزر الماوس الأيمن على السياسة ، حدد تحرير ، وتصفح إلى تكوين الكمبيوتر ، السياسات ، قوالب الإدارة ، Windows المكونات ، وأخيرا Windows Update. هنا سترغب في تعديل السياسات التالية.

- تكوين التحديثات التلقائية. انقر فوق تمكين ثم اختر الخيار الأنسب لمؤسستك.

- حدد موقع خدمة تحديث Microsoft على الإنترانت. انقر فوق تمكين ثم اكتب URL الخاص بخادمك في كلا الحقلين (على سبيل المثال ، // yourWSUSserver).

- عدم إعادة التشغيل التلقائي مع تسجيل دخول المستخدمين للتحديثات التلقائية المجدولة. يعد تمكين هذا اختياريًا ، ولكنه موصى به للغاية. يحصل المستخدمون على غموض عندما تتم إعادة تشغيل أجهزة الكمبيوتر تلقائيًا بدون موافقتهم.

- تمكين استهداف جانب العميل. هذا واحد هو اختياري أيضا. بينما يمكنك استخدام عميل WSUS لوضع أجهزة الكمبيوتر في مجموعات ، يمكنك أيضًا تحديدها هنا.

إنشاء المجموعات

تكون المجموعات مفيدة عندما تريد تطبيق تحديثات مختلفة على أجهزة الكمبيوتر المختلفة. على سبيل المثال ، قد ترغب في تثبيت حزم الخدمة لأجهزة الكمبيوتر المكتبية تلقائيًا ، ولكن عليك تثبيتها يدويًا على أجهزة الكمبيوتر أو المختبرات الخاصة بك.

إنشاء مجموعات بسيط. افتح أداة إدارة خدمات Windows Server Update ، ثم قم بتوسيع Computer s ، وانقر بزر الماوس الأيمن فوق Computers غير المعين ، وحدد إضافة مجموعة الكمبيوتر. يمكنك إضافة أجهزة كمبيوتر إلى هذه المجموعة بالنقر بزر الماوس الأيمن عليها في Unassigned Comp u ters ، وتحديد تغيير العضوية وتحديد المجموعة (أو المجموعات) التي تريدها لإضافته إلى.

تكوين قواعد الموافقة التلقائية

يمكنك الموافقة تلقائيًا على التحديثات باستخدام أداة إدارة خدمات Windows Server Update.

عمليا لا أحد يملك السعادة الكافية لرغبته في الموافقة على كل تحديث يدوي من Microsoft. لحسن الحظ ، هناك طريقة لقبول التحديثات تلقائيًا. افتح أداة إدارة خدمات Windows Server Update ، انقر فوق خيارات ثم الموافقات التلقائية. ستلاحظ أن هناك بالفعل قاعدة تم إنشاؤها باسم قاعدة الموافقة التلقائية الافتراضية. هذه القاعدة توافق تلقائيا على جميع التحديثات الهامة والتحديثات الأمنية لجميع أجهزة الكمبيوتر. إنها قاعدة افتراضية رائعة وقد تكون كل ما تحتاجه. لتمكينه ، قم ببساطة بتحديد المربع المجاور له وانقر فوق تطبيق.

يجب أن يكون من الواضح أن WSUS هي أداة قوية مع مجموعة من الخيارات والميزات. على الرغم من أني أوصي بشدة باستكشافها لمعرفة كيف يمكن أن تخدمك ، يمكنك ببساطة تثبيتها وتكوين الخيارات الموصى بها هنا سيقطع شوطا طويلا نحو أتمتة إدارة شبكتك.

Michael Scalisi هو مدير تكنولوجيا المعلومات ومقره في ألاميدا ، كاليفورنيا.