Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Gamesblender 675: новый шутер от Valve, Stellar Blade на ПК и ускоренный ИИ на GeForce RTX

Gamesblender № 674: новые боссы PlayStation, опасная стратегия Microsoft и ассасины в Японии

Gamesblender № 673: внезапная Hades II, закрытие студий Bethesda и контроль видеоигр в России

Gamesblender № 661: будущее Xbox, новая игра авторов Ori, «неправильная» Subnautica 2 и прощание с Dead Cells

Gamesblender № 660: «портативки» от Sony и Microsoft, эксклюзивы Xbox на PlayStation, сделка Epic и Disney и показ Final Fantasy VII Rebirth

Tekken 8: 10 аниме из 10

Gamesblender № 659: Death Stranding 2 и другие показы State of Play, новый президент Blizzard, отмена Deus Ex и перенос «Смуты»

Gamesblender № 657: дата выхода S.T.A.L.K.E.R. 2, «Индиана Джонс» от авторов Wolfenstein, закрытие Piranha Bytes, Larian против подписок

Gamesblender № 656: ремастер Half-Life 2, сиквел Cyberpunk 2077 и новый конкурент Steam Deck

Gamesblender № 654: главные события 2023 года в игровой индустрии

Во что поиграть на этой неделе — 7 декабря + Лучшие скидки на игры

Во что поиграть на этой неделе — 6 апреля (Infernium, The Adventure Pals, Minit)

Во что поиграть на этой неделе — 25 ноября (Amnesia Collection, Cyber Chicken, Blade & Bones)

Во что поиграть на этой неделе — 15 ноября + Лучшие скидки на игры

Во что поиграть на этой неделе — 10 июня (Mirror's Edge: Catalyst, Hearts of Iron 4)

Left 2 Play - Выпуск 03 - Resident Evil: Operation Raccoon City

Во что поиграть на этой неделе — 11 мая + Лучшие скидки недели

Игромания! Игровые новости, 18 января (Hitman, Valve, Silent Hill, Sony)
СТАТИСТИКА
Всего материалов:
Фильмомания: 1513
Видео: 220
Каталог файлов: 96
Каталог статей: 6797
Фотоальбом: 1236
Форум: 1151/8396
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1718
Сегодня: 0
Вчера: 0
За неделю: 0
За месяц: 5

Из них:
Пользователи: 1643
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 1
Администраторы: 3

Из них:
Парней 1292
Девушек 424


ON-Line всего: 18
Гостей: 18
Пользователей: 0

Сейчас на сайте:


День Рождения у: artstil-poligrafia(38), XRund(43)
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Статьи » Статьи: Windows 7

Установка Windows 7 - часть 28: Управление обновлениями ПО

При установке Windows на целевые компьютеры необходимо, чтобы эти целевые машины содержали все последние обновления сразу после установки для их защиты с самого начала. Однако это может быть довольно сложной задачей, поскольку обновления безопасности и другие типы обновлений выпускаются компанией Microsoft для их продукции регулярно. К счастью, можно использовать службы обновлений Windows Server Update Services (WSUS) для распределения таких программных обновлений во время процесса LTI установки и после него. В этой статье речь пойдет о том, как устанавливать и настраивать WSUS и как включать WSUS в свою установочную инфраструктуру MDT 2010.

Использование WSUS в тестовой и производственной среде

Следует использовать WSUS в своих обеих установочных средах MDT: тестовой и производственной. Ваша тестовая среда представляет собой изолированную лабораторию, в которой вы устанавливаете и создаете снимки своих эталонных машин, а затем тестируете установку этих образов на различные типы ПК, имеющиеся в вашей среде предприятия. Использование WSUS в вашей тестовой среде позволяет вам обновлять свои эталонные образы во время их создания. Если вы не обновляете свои эталонные образы таким способом, ваши установки в среде предприятия будут занимать больше времени на выполнение, поскольку все доступные обновления придется устанавливать на них во время установки.

Иногда может потребоваться работа по поддержанию образов в обновленном состоянии после их создания. Для этой цели можно использовать DISM, но на это потребуется время и силы (смотрите 2 часть этого цикла об использовании DISM). В результате, вам, возможно, придется использовать WSUS в своей среде предприятия, чтобы применять обновления на целевые машины во время их установки с помощью MDT. В этом случае все недостающие обновления будут применены во время процесса развертывания, и на выходе вы получите полностью обновленный и защищенный образ. С другой стороны, еще одним подходом в этой ситуации является использование MDT для повторного создания всех эталонных образов всякий раз, когда выходит новое обновление от Microsoft. Если вам приходится работать только с небольшим количеством эталонных образов, это вполне приемлемый подход. В этом случае вам придется использовать WSUS только в тестовой среде, а не в среде предприятия. Так или иначе, шаги по установке и настройке WSUS, а также настройке MDT на использование WSUS, применимы как к тестовой среде, так и к среде предприятия.

Установка WSUS

На платформе Windows Server 2008 R2 службы WSUS доступны в качестве устанавливаемой роли сервера. Для предыдущих версий платформы Windows Server необходимо получить WSUS с Microsoft Download Center. В данном руководстве мы установим роль WSUS на сервер участник под названием SEA-MDT-01 в домене CONTOSO, который является сервером, использовавшимся нами в качестве MDT 2010 сервера в этом цикле статей. Прежде чем устанавливать WSUS, необходимо установить базу данных для службы. Это может быть Microsoft SQL Server 2008 Express или Standard, а также Enterprise версия SQL Server 2005 SP2 или SQL Server 2008. Если у вас нет SQL Server или SQL Server Express базы данных в наличии, WSUS автоматически установит минимальную базу данных Windows Internal Database. Поскольку мы будем устанавливать роль WSUS на наш MDT сервер SEA-MDT-01, на котором уже установлен SQL Server 2008 Express SP1 для базы данных MDT, мы будем использовать эту существующую базу данных во время установки WSUS. Смотрите 15 часть этого цикла о том, как устанавливать SQL Server Express на MDT сервер.

Начинаем с запуска мастера добавления ролей (Add Roles) из окна oobe.exe или из диспетчера сервера (Server Manager) и выбираем роль WSUS в низу списка доступных ролей (это автоматически установит роль веб сервера на ваш сервер):

Рисунок 1: Шаг 1 установки роли сервера WSUS

Рисунок 1: Шаг 1 установки роли сервера WSUS

В начале работы мастера установки WSUS Setup указываем место, где будут храниться загружаемые обновления на сервере (в данном руководстве мы будем использовать том U, который выделен под хранение обновлений):

Рисунок 2: Шаг 2 установки роли сервера WSUS

Рисунок 2: Шаг 2 установки роли сервера WSUS

Выбираем установленную базу данных SQL Server Express на сервере:

Рисунок 3: Шаг 3 установки роли сервера WSUS
Рисунок 3: Шаг 3 установки роли сервера WSUS

На следующем окне показано, что мастер установки WSUS Setup успешно подключился к SQL базе данных SQLEXPRESS:

Рисунок 4: Шаг 4 установки роли сервера WSUS
Рисунок 4: Шаг 4 установки роли сервера WSUS

Мы будем использовать стандартный веб сайт (Default Web Site) для этой роли WSUS:

Рисунок 5: Шаг 5 установки роли сервера WSUS
Рисунок 5: Шаг 5 установки роли сервера WSUS

Нажимаем Далее на странице подтверждения для завершения установки WSUS:

Рисунок 6: Шаг 6 установки роли сервера WSUS
Рисунок 6: Шаг 6 установки роли сервера WSUS

Настройка WSUS

Когда установка WSUS завершена, автоматически запускается мастер настройки WSUS Configuration:

Рисунок 7: Шаг 7 установки роли сервера WSUS
Рисунок 7: Шаг 7 установки роли сервера WSUS

Нажимаем Далее и (необязательно) присоединяемся к программе Microsoft Update Improvement Program:

Рисунок 8: 1 шаг настройки роли сервера WSUS
Рисунок 8: 1 шаг настройки роли сервера WSUS

В стандартной конфигурации WSUS будет загружать обновления с веб сайта Microsoft Update (MU):

Рисунок 9: 2 шаг настройки роли сервера WSUS
Рисунок 9: 2 шаг настройки роли сервера WSUS

В больших компаниях, возможно, придется создавать иерархию серверов WSUS, чтобы серверы в подразделениях могли получать свои обновления с серверов в головных офисах, которые, в свою очередь, будут загружать эти обновления с сайта MU.

Двигаемся далее и указываем прокси-сервер, если таковой имеется:

Рисунок 10: 3 шаг настройки роли сервера WSUS
Рисунок 10: 3 шаг настройки роли сервера WSUS

Нажимаем кнопку Подключиться (Start Connecting) для подключения сервера WSUS к внешнему серверу, коим в данном случае является веб сайт MU:

Рисунок 11: 4 шаг настройки роли сервера WSUS
Рисунок 11: 4 шаг настройки роли сервера WSUS

Теперь выбираем язык(и) загружаемых обновлений:

Рисунок 12: 5 шаг настройки роли сервера WSUS
Рисунок 12: 5 шаг настройки роли сервера WSUS

Выбираем только те продукты Microsoft, к которым будут применяться обновления во время процесса установки. В данном руководстве мы будем загружать обновления только для Windows 7:

Рисунок 13: 6 шаг настройки роли сервера WSUS
Рисунок 13: 6 шаг настройки роли сервера WSUS

По умолчанию все критические обновления и обновления безопасности будут загружаться, а также дефиниции обновлений будут применяться и к самому серверу WSUS:

Рисунок 14: 7 шаг настройки роли сервера WSUS
Рисунок 14: 7 шаг настройки роли сервера WSUS

При желании можно загружать другие типы обновлений для установки во время процесса развертывания. Хорошим выбором здесь будут два последних элемента в вышеуказанном списке, а именно Update Rollups и Updates.

На следующей странице указано, что стандартная конфигурация позволяет вам вручную синхронизировать WSUS при необходимости:

Рисунок 15: 8 шаг настройки роли сервера WSUS
Рисунок 15: 8 шаг настройки роли сервера WSUS

Если хотите, можете изменить эту опцию в предыдущем окне, чтобы WSUS синхронизировался по графику, например, каждую ночь в 2 часа.

В следующем окне по умолчанию настроена немедленная синхронизация, но мы отменим эту опцию, поскольку нам нужно выполнить дальнейшую настройку:

Рисунок 16: 9 шаг настройки роли сервера WSUS
Рисунок 16: 9 шаг настройки роли сервера WSUS

По окончании работы мастера открываем консоль администрирования WSUS из меню Администрирование (Administrative Tools) и выбираем Опции (Options):

Рисунок 17: 10 шаг настройки роли сервера WSUS
Рисунок 17: 10 шаг настройки роли сервера WSUS

Нажимаем на пункт Автоматические одобрения (Automatic Approvals) с правой стороны в вышеприведенном окне, чтобы открыть диалог Automatic Approvals:

Рисунок 18: 11 шаг настройки роли сервера WSUS
Рисунок 18: 11 шаг настройки роли сервера WSUS

Нажимаем кнопку Изменить (Edit), чтобы изменить правило Default Automatic Approval Rule:

Рисунок 19: 12 шаг настройки роли сервера WSUS
Рисунок 19: 12 шаг настройки роли сервера WSUS

Нажимаем на первую гиперссылку в поле второго шага (Step 2) внизу. У нас открывается новый диалог, который позволяет указывать, какие обновления будут автоматически одобрены, чтобы вам не приходилось вручную подтверждать их. Automatic Approval будет подходящим вариантом для организаций, в которых сотрудникам ИТ отдела не нужно иметь возможность проверять и тестировать каждое выпускаемое обновление на своих машинах (в реальности, это большинство организаций). По умолчанию только критические обновления и обновления безопасности будут одобряться автоматически:

Рисунок 20: 13 шаг настройки роли сервера WSUS
Рисунок 20: 13 шаг настройки роли сервера WSUS

Если вы настроили WSUS на загрузку Update Rollups и Updates, то вам придется отметить последние две опции в вышеуказанном диалоге флажками. Нажимаем OK, чтобы вернуться в диалог Automatic Approvals, и отмечаем опции, позволяющие включить автоматическое одобрение для указанных нами типов обновлений:

Рисунок 21: 14 шаг настройки роли сервера WSUS
Рисунок 21: 14 шаг настройки роли сервера WSUS

Нажимаем OK для завершения настройки WSUS.

Синхронизация WSUS

Следующим шагом будет синхронизация WSUS сервера с внешним сервером, коим в данном случае является веб сайт MU. В консоли администрирования WSUS нажимаем правой клавишей на узле синхронизации (Synchronization) и выбираем опцию Синхронизировать сейчас (Synchronize Now):

Рисунок 22: Синхронизация WSUS
Рисунок 22: Синхронизация WSUS

По окончании процесса синхронизации вы увидите результаты в панели подробностей консоли:

Рисунок 23: Результаты синхронизации WSUS
Рисунок 23: Результаты синхронизации WSUS

Обратите внимание, что заметка "Успешно (Succeeded)" не означает, что все обновления были загружены. Поскольку WSUS использует BITS для загрузки обновлений в фоновом режиме, на это требуется некоторое время. Для проверки прогресса загрузки обновлений выберите узел всех обновлений (All Updates) в узле Обновления (Updates). Все обновления, для которых в первом столбце имеется значок, как тот, что показан для двух нижних элементов на рисунке ниже, все еще загружаются с сайта MU и поэтому в данный момент недоступны для установки:

Рисунок 24: Обновления загружены и одобрены
Рисунок 24: Обновления загружены и одобрены

Перейдя в раздел Обновления (Updates), вы получаете краткую картину различных категорий обновлений:

Рисунок 25: Обзор обновлений
Рисунок 25: Обзор обновлений

Дополнительную информацию можно сгенерировать в узле Отчетов (Reports):

Рисунок 26: Генерирование отчетов
Рисунок 26: Генерирование отчетов

На данном этапе WSUS настроен и обновления для Windows 7 загружены.

Настройка MDT на использование WSUS

Теперь нам нужно настроить MDT так, чтобы целевые компьютеры получали обновления с WSUS во время процесса LTI установки. Открываем Deployment Workbench и выбираем последовательность задач для тестовой или производственной среды в зависимости от того, в какой среде вы сейчас работаете. Открываем свойства последовательности задач и выбираем закладку Последовательность задач (Task Sequence). Выбираем задачу Windows Update (Pre-Application Installation) в группе задач State Restore, и в закладке Опции (Options) для этой задачи убираем флажки с опций, показанных ниже, чтобы позволить использование WU (или WSUS в данном случае) для обновления целевых машин во время установки:

Рисунок 27: Настройка последовательности задач на использование WSUS
Рисунок 27: Настройка последовательности задач на использование WSUS

Применяем изменения, затем проделываем то же самое для задачи Windows Update (Post-Application Installation) двумя шагами ниже в группе задач, после чего закрываем свойства последовательности задач.

Теперь открываем CustomSettings.ini файл установочного ресурса и добавляем следующую строку в раздел [Default]:

WSUSServer=http://SEA-MDT-01

Это скажет целевым компьютерам, с какого сервера им нужно получать обновления во время процесса установки:

Рисунок 28: Настройка файла CustomSettings.ini так, чтобы целевые компьютеры использовали WSUS во время установки
Рисунок 28: Настройка файла CustomSettings.ini так, чтобы целевые компьютеры использовали WSUS во время установки

Нажимаем OK, чтобы применить изменения, и все готово. Теперь пытаемся использовать MDT для развертывания Windows 7 на целевой компьютер и по окончании процесса установки открываем Программы и Функции (Programs and Features) из панели управления, нажимаем пункт Показать установленные обновления (View Installed Updates) слева, в результате чего мы должны увидеть ряд обновлений, установленных на компьютер во время процесса развертывания ОС:

Рисунок 29: Обновления были установлены на целевой компьютер во время процесса LTI установки
Рисунок 29: Обновления были установлены на целевой компьютер во время процесса LTI установки

Заключение

В следующей и заключительной статье этого цикла мы добавим службы Windows Deployment Services в общую конфигурацию и свяжем все вместе для нашей установочной LTI инфраструктуры.

 


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Установка Windows 7 - часть 28: Управление обновлениями ПО ", можно просмотреть форум и поискать темы по данной игре.



ДРУГИЕ МАТЕРИАЛЫ
Новый DDoS-фильтр защитит от хакерских атак
Новость дня: Westmere, Sandy Bridge, Ive Bridge и Haswell - процессоры будущего компании Intel
В Windows 7 не будет привычных программ
Супружеская неверность
Футуристический интернет-планшет Lenovo IdeaPad U8
США готовятся к кибервойне?
Нужен ответ: иди в интернет.
Sony отзывает 440 тысяч ноутбуков VAIO
Новый флагманский Blu-ray плеер от Pioneer
Cтатистика вредоносного ПО в июне по версии ESET
RapidShare грозит закрытие
Windows 7 взломана. Не прошло и недели
Специальное оружие для фанатов Left 4 Dead 2
Google начнёт продавать электронные книги
Патентное разбирательство угрожает Microsoft и Apple
"Windows 7" выйдет в 2010 году
Руководство по включению PhysX на ноутбуках с GPU NVIDIA
ФАС обвиняет Microsoft в нарушении законодательства
У SPARKLE готовы восемь GeForce 9400 GT на 55-нм чипе
Microsoft готовит убийство Google в онлайне

Если вам понравился материал "Установка Windows 7 - часть 28: Управление обновлениями ПО", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Статьи: Windows 7 | Добавил: Фокусник (21.10.2010)
Просмотров: 1742

Ниже вы можете добавить комментарии к материалу " Установка Windows 7 - часть 28: Управление обновлениями ПО "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317
WMB: X706980753649

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.


Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Gamesblender № 366: Cyberpunk 2077 во всей красе, Devil May Cry V, много самураев и другие игры Е3
Gamesblender № 366: Cyberpunk 2077 во всей красе, Devil May Cry V, много самураев и другие игры Е3
Gamesblender №309: неожиданное появление Darksiders III и ужесточение контроля над подарками в Steam
Gamesblender №309: неожиданное появление Darksiders III и ужесточение контроля над подарками в Steam
Зверь — Русский трейлер (2018)
Зверь — Русский трейлер (2018)
Gamesblender № 232: амбиции несостоявшейся Battlefront 3 и самовосхваление Rock Band 4
Gamesblender № 232: амбиции несостоявшейся Battlefront 3 и самовосхваление Rock Band 4
Видео
Видео "Superior Speed Fly"
50-Star Citizen - Русский Новостной Дайджест Стар Ситизен
50-Star Citizen - Русский Новостной Дайджест Стар Ситизен
Gamesblender № 356: Spider-Man как ответ «рельсовым» блокбастерам и тихий провал Steam Machines
Gamesblender № 356: Spider-Man как ответ «рельсовым» блокбастерам и тихий провал Steam Machines
Трейлер в честь выхода Zombi
Трейлер в честь выхода Zombi
Джип протаранил 16 авто на Садовом кольце
Джип протаранил 16 авто на Садовом кольце
Gamesblender № 187
Gamesblender № 187

33 фотографии неуклюжих комочков, выросших в пушистых красавиц и красавцев
33 фотографии неуклюжих комочков, выросших в пушистых красавиц и красавцев
Свежие прикольные фотомемы (18 шт)
Свежие прикольные фотомемы (18 шт)
СМС-переписка, которая вас развеселит (22 фото)
СМС-переписка, которая вас развеселит (22 фото)
Новые прикольные демотиваторы для вашего хорошего настроения (18 фото)
Новые прикольные демотиваторы для вашего хорошего настроения (18 фото)
Постеры к блокбастерам Марвел из повседневных предметов (22 фото)
Постеры к блокбастерам Марвел из повседневных предметов (22 фото)
Свежие приколы (27 шт)
Свежие приколы (27 шт)
Редкие старые фотографии знаменитостей из коллекции Morrison Hotel Gallery (34 фото)
Редкие старые фотографии знаменитостей из коллекции Morrison Hotel Gallery (34 фото)
Прикольная коллекция демотивационных приколов
Прикольная коллекция демотивационных приколов
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2024, Alex LTD and System PervertedХостинг от uCoz