Situs web

Manajemen Patch Made Easy dengan WSUS 3.0 SP2

Video Software Laundry Management System Deluxe Full Edition (32 Bit dan 64 Bit)

Video Software Laundry Management System Deluxe Full Edition (32 Bit dan 64 Bit)
Anonim

Salah satu tantangan yang muncul dengan menjalankan jaringan adalah menjaga sistem operasi Anda ditambal dan aman. Sebagai tanggapan atas masalah ini, Microsoft telah merilis Windows Server Update Service 3.0 SP2 sebagai sarana untuk mengunduh pembaruan secara terpusat dan mengontrol bagaimana mereka dikerahkan ke komputer di seluruh jaringan Anda. Selain itu, WSUS menyediakan fitur pelaporan yang luas untuk memberi Anda snapshot status komputer Anda dengan cepat. Jika jaringan Anda cukup besar untuk memiliki server dan menggunakan Active Directory, itu cukup besar untuk memanfaatkan WSUS.

Meskipun kecanggihan Windows Server Update Service relatif, cukup mudah untuk mendapatkan instalasi dasar dan berjalan. Prasyarat adalah server yang menjalankan Windows Server 2003 SP1 atau lebih tinggi, IIS 6.0 atau lebih besar,.NET 2.0 framework, dan Report Viewer 2008 Redistributable 2008. Jika Anda menjalankan SQL server 2005 SP2 atau lebih besar, Anda dapat menggunakannya. Jika tidak, Windows Internal Database akan diinstal secara otomatis. Layak untuk melihat catatan rilis WSUS 3.0 SP2 untuk persyaratan yang lebih rinci.

[Bacaan lebih lanjut: Layanan streaming TV terbaik]

Instalasi WSUS 3.0 SP2

Selama pengaturan, WSUS meluncurkan konfigurasi wizard, memberi Anda kesempatan untuk menentukan bahasa apa yang Anda gunakan, produk apa yang ingin Anda lihat pembaruannya, dan jenis pembaruan apa yang disinkronkan.

Setelah Anda mengonfirmasi bahwa server Anda memenuhi prasyarat di atas, unduh versi yang sesuai (32 -bit atau 64-bit) dari WSUS dan menjalankan pengaturan. Jika Anda meningkatkan dari basis data yang tidak didukung, WSUS 3.0 SP2 akan memigrasikan database Anda secara otomatis ke Basis Data Internal Windows. Selama instalasi, Anda harus menentukan partisi NTFS yang tidak terkompresi dengan setidaknya 6 GB ruang kosong. Setelah diinstal di server, Anda dapat menjalankan penginstalan pada komputer desktop Anda untuk manajemen jarak jauh.

Saat penyetelan, WSUS meluncurkan wizard konfigurasi, memberi Anda kesempatan untuk menentukan bahasa apa yang Anda gunakan, produk apa yang ingin Anda lihat pembaruan untuk, dan jenis pembaruan apa yang disinkronkan. Secara default, hanya pembaruan penting, definisi, dan pembaruan keamanan yang dipilih. Saya sarankan memilih Semua Klasifikasi, karena pembaruan sebenarnya tidak digunakan kecuali Anda menyetujuinya.

Mengonfigurasi Klien

Menggunakan Konsol Manajemen Kebijakan Grup membuat kebijakan baru dan menautkannya ke Organisasi yang sesuai Unit.

Selanjutnya Anda akan ingin mengkonfigurasi klien Anda untuk menggunakan server WSUS menggunakan Kebijakan Grup. Jika Anda tidak familier dengan Kebijakan Grup, kunjungi beranda Kebijakan Grup untuk informasi lebih lanjut.

Menggunakan Konsol Pengelolaan Kebijakan Grup buat kebijakan baru dan tautkan ke Unit Organisasi yang sesuai. Kemudian klik kanan pada kebijakan, pilih edit, dan telusuri ke Computer Configuration, Kebijakan, Administrative Templates, Windows Komponen, dan akhirnya Pembaruan Windows. Di sini Anda ingin memodifikasi kebijakan berikut.

- Konfigurasikan Pembaruan Otomatis. Klik Aktifkan dan kemudian pilih opsi yang paling sesuai untuk organisasi Anda.

- Tentukan lokasi layanan pembaruan Microsoft intranet. Klik Aktifkan lalu ketikkan URL untuk server Anda di kedua bidang (mis. // yourWSUSserver).

- Tidak Otomatis dimulai ulang dengan login pada pengguna untuk pembaruan otomatis terjadwal. Mengaktifkan ini opsional, tetapi sangat disarankan. Pengguna menjadi marah ketika komputer mereka secara otomatis memulai ulang tanpa persetujuan mereka.

- Aktifkan penargetan sisi klien. Yang ini juga opsional. Meskipun Anda dapat menggunakan klien WSUS untuk menempatkan komputer dalam kelompok, Anda juga dapat menentukannya di sini.

Membuat Grup

Grup berguna ketika Anda ingin komputer yang berbeda menerapkan pembaruan secara berbeda. Misalnya, Anda mungkin ingin menginstal paket layanan secara otomatis untuk komputer kantor, tetapi instal secara manual di server atau komputer lab Anda.

Membuat grup itu sederhana. Buka alat manajemen Layanan Pembaruan Server Windows, kemudian rentangkan Komputer, klik kanan pada Komputer yang Tidak Ditugaskan, dan pilih Tambah Grup Komputer. Anda dapat menambahkan komputer ke grup ini dengan mengklik kanan pada mereka di Unassigned Comp u ters, memilih Ubah Keanggotaan dan periksa grup (atau grup) yang Anda inginkan untuk menambahkannya.

Konfigurasi Aturan Persetujuan Otomatis

Anda dapat menyetujui pembaruan secara otomatis menggunakan alat manajemen Layanan Pembaruan Server Windows.

Hampir tidak ada orang yang cukup sadis ingin secara manual menyetujui setiap pembaruan dari Microsoft. Untungnya, ada cara untuk menyetujui pembaruan secara otomatis. Buka alat manajemen Layanan Pembaruan Server Windows, klik Opsi dan kemudian Persetujuan Otomatis. Anda akan melihat sudah ada aturan yang dibuat dengan nama Aturan Persetujuan Otomatis Default. Aturan ini secara otomatis menyetujui semua pembaruan penting dan pembaruan keamanan untuk semua komputer. Ini adalah aturan default yang bagus dan mungkin yang Anda butuhkan. Untuk mengaktifkannya, cukup centang kotak di sebelahnya dan klik terapkan.

Jelaslah bahwa WSUS adalah alat yang tangguh dengan sejumlah opsi dan fitur. Meskipun saya sangat menyarankan untuk menjelajahinya lebih jauh untuk melihat bagaimana lagi ia dapat melayani Anda, cukup menginstalnya dan mengonfigurasikan opsi yang direkomendasikan di sini akan sangat membantu untuk mengotomatisasi pengelolaan jaringan Anda.

Michael Scalisi adalah manajer TI yang berbasis di Alameda, California.