Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS | Telegram канал


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Путешествие к бессмертию: Глава 596-600

Путешествие к бессмертию: Глава 591-595

Путешествие к бессмертию: Глава 586-590

Путешествие к бессмертию: Глава 581-585

Путешествие к бессмертию: Глава 576-580

Путешествие к бессмертию: Глава 571-575

Путешествие к бессмертию: Глава 566-570

Путешествие к бессмертию: Глава 561-565

Путешествие к бессмертию: Глава 556-560

Путешествие к бессмертию: Глава 551-555

Игромания! ИГРОВЫЕ НОВОСТИ, 26 августа (Insomniac Games, Microsoft, Rockstar, Denuvo, SW: B II)

Игромания! Игровые новости, 24 апреля (Battlefront 2, Киберспорт, Code Vein, Ancestors)

Игромания! ИГРОВЫЕ НОВОСТИ, 20 января (Cyberpunk 2077, Left 4 Dead 3, Ubisoft меняет курс)

Игромания! ИГРОВЫЕ НОВОСТИ, 13 февраля (Red Dead Redemption 2, Fear The Wolves, The Surge 2, Google)

Игромания! Игровые новости, 27 февраля (Overwatch, Bethesda, Бэтмен, Nintendo Switch)

Игромания! ИГРОВЫЕ НОВОСТИ,11 декабря (Death Stranding, Metro Exodus, Portal, God Of War, Witchfire)

Игромания! Игровые новости, 30 января (Xbox One, Marvel, Апокалипсис сегодня)

Игромания! ИГРОВЫЕ НОВОСТИ, 5 марта (Mutant Year Zero, Fear The Wolves, Final Fantasy 15)
СТАТИСТИКА
Всего материалов:
Фильмомания: 1639
Видео: 220
Каталог файлов: 95
Каталог статей: 7643
Фотоальбом: 1236
Форум: 1197/9358
Каталог сайтов: 387

Всего зарегистрировано:
Зарегистрировано: 1850
Сегодня: 0
Вчера: 0
За неделю: 2
За месяц: 10

Из них:
Пользователи: 1776
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 0
Администраторы: 3

Из них:
Парней 1357
Девушек 491


ON-Line всего: 4
Гостей: 4
Пользователей: 0

Сейчас на сайте:


Кто был?
Фокусник, vetrovz97,
День Рождения у: ThinZala(40), PackardBell(52), nikpysh94(32)
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Статьи » Статьи: Windows 7

Установка Windows 7 - часть 28: Управление обновлениями ПО

При установке Windows на целевые компьютеры необходимо, чтобы эти целевые машины содержали все последние обновления сразу после установки для их защиты с самого начала. Однако это может быть довольно сложной задачей, поскольку обновления безопасности и другие типы обновлений выпускаются компанией Microsoft для их продукции регулярно. К счастью, можно использовать службы обновлений Windows Server Update Services (WSUS) для распределения таких программных обновлений во время процесса LTI установки и после него. В этой статье речь пойдет о том, как устанавливать и настраивать WSUS и как включать WSUS в свою установочную инфраструктуру MDT 2010.

Использование WSUS в тестовой и производственной среде

Следует использовать WSUS в своих обеих установочных средах MDT: тестовой и производственной. Ваша тестовая среда представляет собой изолированную лабораторию, в которой вы устанавливаете и создаете снимки своих эталонных машин, а затем тестируете установку этих образов на различные типы ПК, имеющиеся в вашей среде предприятия. Использование WSUS в вашей тестовой среде позволяет вам обновлять свои эталонные образы во время их создания. Если вы не обновляете свои эталонные образы таким способом, ваши установки в среде предприятия будут занимать больше времени на выполнение, поскольку все доступные обновления придется устанавливать на них во время установки.

Иногда может потребоваться работа по поддержанию образов в обновленном состоянии после их создания. Для этой цели можно использовать DISM, но на это потребуется время и силы (смотрите 2 часть этого цикла об использовании DISM). В результате, вам, возможно, придется использовать WSUS в своей среде предприятия, чтобы применять обновления на целевые машины во время их установки с помощью MDT. В этом случае все недостающие обновления будут применены во время процесса развертывания, и на выходе вы получите полностью обновленный и защищенный образ. С другой стороны, еще одним подходом в этой ситуации является использование MDT для повторного создания всех эталонных образов всякий раз, когда выходит новое обновление от Microsoft. Если вам приходится работать только с небольшим количеством эталонных образов, это вполне приемлемый подход. В этом случае вам придется использовать WSUS только в тестовой среде, а не в среде предприятия. Так или иначе, шаги по установке и настройке WSUS, а также настройке MDT на использование WSUS, применимы как к тестовой среде, так и к среде предприятия.

Установка WSUS

На платформе Windows Server 2008 R2 службы WSUS доступны в качестве устанавливаемой роли сервера. Для предыдущих версий платформы Windows Server необходимо получить WSUS с Microsoft Download Center. В данном руководстве мы установим роль WSUS на сервер участник под названием SEA-MDT-01 в домене CONTOSO, который является сервером, использовавшимся нами в качестве MDT 2010 сервера в этом цикле статей. Прежде чем устанавливать WSUS, необходимо установить базу данных для службы. Это может быть Microsoft SQL Server 2008 Express или Standard, а также Enterprise версия SQL Server 2005 SP2 или SQL Server 2008. Если у вас нет SQL Server или SQL Server Express базы данных в наличии, WSUS автоматически установит минимальную базу данных Windows Internal Database. Поскольку мы будем устанавливать роль WSUS на наш MDT сервер SEA-MDT-01, на котором уже установлен SQL Server 2008 Express SP1 для базы данных MDT, мы будем использовать эту существующую базу данных во время установки WSUS. Смотрите 15 часть этого цикла о том, как устанавливать SQL Server Express на MDT сервер.

Начинаем с запуска мастера добавления ролей (Add Roles) из окна oobe.exe или из диспетчера сервера (Server Manager) и выбираем роль WSUS в низу списка доступных ролей (это автоматически установит роль веб сервера на ваш сервер):

Рисунок 1: Шаг 1 установки роли сервера WSUS

Рисунок 1: Шаг 1 установки роли сервера WSUS

В начале работы мастера установки WSUS Setup указываем место, где будут храниться загружаемые обновления на сервере (в данном руководстве мы будем использовать том U, который выделен под хранение обновлений):

Рисунок 2: Шаг 2 установки роли сервера WSUS

Рисунок 2: Шаг 2 установки роли сервера WSUS

Выбираем установленную базу данных SQL Server Express на сервере:

Рисунок 3: Шаг 3 установки роли сервера WSUS
Рисунок 3: Шаг 3 установки роли сервера WSUS

На следующем окне показано, что мастер установки WSUS Setup успешно подключился к SQL базе данных SQLEXPRESS:

Рисунок 4: Шаг 4 установки роли сервера WSUS
Рисунок 4: Шаг 4 установки роли сервера WSUS

Мы будем использовать стандартный веб сайт (Default Web Site) для этой роли WSUS:

Рисунок 5: Шаг 5 установки роли сервера WSUS
Рисунок 5: Шаг 5 установки роли сервера WSUS

Нажимаем Далее на странице подтверждения для завершения установки WSUS:

Рисунок 6: Шаг 6 установки роли сервера WSUS
Рисунок 6: Шаг 6 установки роли сервера WSUS

Настройка WSUS

Когда установка WSUS завершена, автоматически запускается мастер настройки WSUS Configuration:

Рисунок 7: Шаг 7 установки роли сервера WSUS
Рисунок 7: Шаг 7 установки роли сервера WSUS

Нажимаем Далее и (необязательно) присоединяемся к программе Microsoft Update Improvement Program:

Рисунок 8: 1 шаг настройки роли сервера WSUS
Рисунок 8: 1 шаг настройки роли сервера WSUS

В стандартной конфигурации WSUS будет загружать обновления с веб сайта Microsoft Update (MU):

Рисунок 9: 2 шаг настройки роли сервера WSUS
Рисунок 9: 2 шаг настройки роли сервера WSUS

В больших компаниях, возможно, придется создавать иерархию серверов WSUS, чтобы серверы в подразделениях могли получать свои обновления с серверов в головных офисах, которые, в свою очередь, будут загружать эти обновления с сайта MU.

Двигаемся далее и указываем прокси-сервер, если таковой имеется:

Рисунок 10: 3 шаг настройки роли сервера WSUS
Рисунок 10: 3 шаг настройки роли сервера WSUS

Нажимаем кнопку Подключиться (Start Connecting) для подключения сервера WSUS к внешнему серверу, коим в данном случае является веб сайт MU:

Рисунок 11: 4 шаг настройки роли сервера WSUS
Рисунок 11: 4 шаг настройки роли сервера WSUS

Теперь выбираем язык(и) загружаемых обновлений:

Рисунок 12: 5 шаг настройки роли сервера WSUS
Рисунок 12: 5 шаг настройки роли сервера WSUS

Выбираем только те продукты Microsoft, к которым будут применяться обновления во время процесса установки. В данном руководстве мы будем загружать обновления только для Windows 7:

Рисунок 13: 6 шаг настройки роли сервера WSUS
Рисунок 13: 6 шаг настройки роли сервера WSUS

По умолчанию все критические обновления и обновления безопасности будут загружаться, а также дефиниции обновлений будут применяться и к самому серверу WSUS:

Рисунок 14: 7 шаг настройки роли сервера WSUS
Рисунок 14: 7 шаг настройки роли сервера WSUS

При желании можно загружать другие типы обновлений для установки во время процесса развертывания. Хорошим выбором здесь будут два последних элемента в вышеуказанном списке, а именно Update Rollups и Updates.

На следующей странице указано, что стандартная конфигурация позволяет вам вручную синхронизировать WSUS при необходимости:

Рисунок 15: 8 шаг настройки роли сервера WSUS
Рисунок 15: 8 шаг настройки роли сервера WSUS

Если хотите, можете изменить эту опцию в предыдущем окне, чтобы WSUS синхронизировался по графику, например, каждую ночь в 2 часа.

В следующем окне по умолчанию настроена немедленная синхронизация, но мы отменим эту опцию, поскольку нам нужно выполнить дальнейшую настройку:

Рисунок 16: 9 шаг настройки роли сервера WSUS
Рисунок 16: 9 шаг настройки роли сервера WSUS

По окончании работы мастера открываем консоль администрирования WSUS из меню Администрирование (Administrative Tools) и выбираем Опции (Options):

Рисунок 17: 10 шаг настройки роли сервера WSUS
Рисунок 17: 10 шаг настройки роли сервера WSUS

Нажимаем на пункт Автоматические одобрения (Automatic Approvals) с правой стороны в вышеприведенном окне, чтобы открыть диалог Automatic Approvals:

Рисунок 18: 11 шаг настройки роли сервера WSUS
Рисунок 18: 11 шаг настройки роли сервера WSUS

Нажимаем кнопку Изменить (Edit), чтобы изменить правило Default Automatic Approval Rule:

Рисунок 19: 12 шаг настройки роли сервера WSUS
Рисунок 19: 12 шаг настройки роли сервера WSUS

Нажимаем на первую гиперссылку в поле второго шага (Step 2) внизу. У нас открывается новый диалог, который позволяет указывать, какие обновления будут автоматически одобрены, чтобы вам не приходилось вручную подтверждать их. Automatic Approval будет подходящим вариантом для организаций, в которых сотрудникам ИТ отдела не нужно иметь возможность проверять и тестировать каждое выпускаемое обновление на своих машинах (в реальности, это большинство организаций). По умолчанию только критические обновления и обновления безопасности будут одобряться автоматически:

Рисунок 20: 13 шаг настройки роли сервера WSUS
Рисунок 20: 13 шаг настройки роли сервера WSUS

Если вы настроили WSUS на загрузку Update Rollups и Updates, то вам придется отметить последние две опции в вышеуказанном диалоге флажками. Нажимаем OK, чтобы вернуться в диалог Automatic Approvals, и отмечаем опции, позволяющие включить автоматическое одобрение для указанных нами типов обновлений:

Рисунок 21: 14 шаг настройки роли сервера WSUS
Рисунок 21: 14 шаг настройки роли сервера WSUS

Нажимаем OK для завершения настройки WSUS.

Синхронизация WSUS

Следующим шагом будет синхронизация WSUS сервера с внешним сервером, коим в данном случае является веб сайт MU. В консоли администрирования WSUS нажимаем правой клавишей на узле синхронизации (Synchronization) и выбираем опцию Синхронизировать сейчас (Synchronize Now):

Рисунок 22: Синхронизация WSUS
Рисунок 22: Синхронизация WSUS

По окончании процесса синхронизации вы увидите результаты в панели подробностей консоли:

Рисунок 23: Результаты синхронизации WSUS
Рисунок 23: Результаты синхронизации WSUS

Обратите внимание, что заметка "Успешно (Succeeded)" не означает, что все обновления были загружены. Поскольку WSUS использует BITS для загрузки обновлений в фоновом режиме, на это требуется некоторое время. Для проверки прогресса загрузки обновлений выберите узел всех обновлений (All Updates) в узле Обновления (Updates). Все обновления, для которых в первом столбце имеется значок, как тот, что показан для двух нижних элементов на рисунке ниже, все еще загружаются с сайта MU и поэтому в данный момент недоступны для установки:

Рисунок 24: Обновления загружены и одобрены
Рисунок 24: Обновления загружены и одобрены

Перейдя в раздел Обновления (Updates), вы получаете краткую картину различных категорий обновлений:

Рисунок 25: Обзор обновлений
Рисунок 25: Обзор обновлений

Дополнительную информацию можно сгенерировать в узле Отчетов (Reports):

Рисунок 26: Генерирование отчетов
Рисунок 26: Генерирование отчетов

На данном этапе WSUS настроен и обновления для Windows 7 загружены.

Настройка MDT на использование WSUS

Теперь нам нужно настроить MDT так, чтобы целевые компьютеры получали обновления с WSUS во время процесса LTI установки. Открываем Deployment Workbench и выбираем последовательность задач для тестовой или производственной среды в зависимости от того, в какой среде вы сейчас работаете. Открываем свойства последовательности задач и выбираем закладку Последовательность задач (Task Sequence). Выбираем задачу Windows Update (Pre-Application Installation) в группе задач State Restore, и в закладке Опции (Options) для этой задачи убираем флажки с опций, показанных ниже, чтобы позволить использование WU (или WSUS в данном случае) для обновления целевых машин во время установки:

Рисунок 27: Настройка последовательности задач на использование WSUS
Рисунок 27: Настройка последовательности задач на использование WSUS

Применяем изменения, затем проделываем то же самое для задачи Windows Update (Post-Application Installation) двумя шагами ниже в группе задач, после чего закрываем свойства последовательности задач.

Теперь открываем CustomSettings.ini файл установочного ресурса и добавляем следующую строку в раздел [Default]:

WSUSServer=http://SEA-MDT-01

Это скажет целевым компьютерам, с какого сервера им нужно получать обновления во время процесса установки:

Рисунок 28: Настройка файла CustomSettings.ini так, чтобы целевые компьютеры использовали WSUS во время установки
Рисунок 28: Настройка файла CustomSettings.ini так, чтобы целевые компьютеры использовали WSUS во время установки

Нажимаем OK, чтобы применить изменения, и все готово. Теперь пытаемся использовать MDT для развертывания Windows 7 на целевой компьютер и по окончании процесса установки открываем Программы и Функции (Programs and Features) из панели управления, нажимаем пункт Показать установленные обновления (View Installed Updates) слева, в результате чего мы должны увидеть ряд обновлений, установленных на компьютер во время процесса развертывания ОС:

Рисунок 29: Обновления были установлены на целевой компьютер во время процесса LTI установки
Рисунок 29: Обновления были установлены на целевой компьютер во время процесса LTI установки

Заключение

В следующей и заключительной статье этого цикла мы добавим службы Windows Deployment Services в общую конфигурацию и свяжем все вместе для нашей установочной LTI инфраструктуры.

 


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Установка Windows 7 - часть 28: Управление обновлениями ПО ", можно просмотреть форум и поискать темы по данной игре.



ДРУГИЕ МАТЕРИАЛЫ
ICQ рассылает нового "трояна"
Суперкомпьютер вместо печки и котельной
Состоялся американский релиз гонки DiRT 2
Выпущен Dr.Web для Mac OS X
AMD показала 48-ядерные компьютеры на базе Magny-Cours
IDF SF 2008: видеоочки Myvu или телевизор на носу
Afrika выходит на PS3 в октябре 2009 года
Новые скриншоты и видео файтинга Tekken 6
Начало работы с Project Server 2007
802.11n Wi-Fi: ответы на 5 больших вопросов
Возрождение X-Wing, TIE Fighter
Российские ученые обнаружили на Луне потенциальные залежи воды
Безопасность: Повышение безопасности в ОС Windows Vista с помощью новых списков управления доступом (ACL) - (стр. 1)
Установленный на Боинге лазер поразил земную мишень
Microsoft весьма далека от одновременных релизов в сети и рознице
Трейлер видеоигры Avatar
«Тетрису» исполнилось 25 лет
Antec Skeleton ломает стереотипы о дизайне корпуса для ПК
Управление учетными записями пользователей Windows Vista: взгляд изнутри (стр. 1)
Для полета на Луну у НАСА не хватает денег

Если вам понравился материал "Установка Windows 7 - часть 28: Управление обновлениями ПО", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Статьи: Windows 7 | Добавил: Фокусник (21.10.2010)
Просмотров: 1896

Ниже вы можете добавить комментарии к материалу " Установка Windows 7 - часть 28: Управление обновлениями ПО "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
На пиво / wayforpay
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.




Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
15 самых необычных моментов в футболе
15 самых необычных моментов в футболе
Лесоруб 120 уровня
Лесоруб 120 уровня
Видеообзор игры Act Of Aggression
Видеообзор игры Act Of Aggression
Gamesblender №297: Psychonauts 2 нашла издателя, а вторая игра по «Южному Парку» вновь отложена
Gamesblender №297: Psychonauts 2 нашла издателя, а вторая игра по «Южному Парку» вновь отложена
Видеообзор игры Forza Motorsport 6
Видеообзор игры Forza Motorsport 6
Gamesblender № 199
Gamesblender № 199
Лучшие новые фильмы ужасов 2018 (русский)
Лучшие новые фильмы ужасов 2018 (русский)
Gamesblender № 349: новый вишлист в Steam, взлом защиты UWP Windows 10, THQ Nordic собирает друзей
Gamesblender № 349: новый вишлист в Steam, взлом защиты UWP Windows 10, THQ Nordic собирает друзей
Видеообзор игры The Banner Saga
Видеообзор игры The Banner Saga
37 лайфхаков для решения девичьих проблем
37 лайфхаков для решения девичьих проблем

Прикольные снимки из аэропорта
Прикольные снимки из аэропорта
15 фотографий спасённых от бездомной жизни животных, которые вернут вам веру в человечество
15 фотографий спасённых от бездомной жизни животных, которые вернут вам веру в человечество
Демотиваторы для хорошего настроения (19 шт)
Демотиваторы для хорошего настроения (19 шт)
Неудачный день
Неудачный день
Порция демотиваторов (17 шт)
Порция демотиваторов (17 шт)
Прикольные фото и веселые картинки - 31 шт
Прикольные фото и веселые картинки - 31 шт
Свежие приколы (27 шт)
Свежие приколы (27 шт)
Чудаки вокруг нас (13 фото)
Чудаки вокруг нас (13 фото)
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2026, Alex LTD and System PervertedХостинг от uCoz