Установка Windows 7 — часть 28: Управление обновлениями ПО (продолжение)

Автор: Aport Среда, Ноябрь 12th, 2014 Нет комментариев

Рубрика: Windows 7

На следующей странице указано, что стандартная конфигурация позволяет вам вручную синхронизировать WSUS при необходимости:


Рисунок 15: 8 шаг настройки роли сервера WSUS

Если хотите, можете изменить эту опцию в предыдущем окне, чтобы WSUS синхронизировался по графику, например, каждую ночь в 2 часа.

В следующем окне по умолчанию настроена немедленная синхронизация, но мы отменим эту опцию, поскольку нам нужно выполнить дальнейшую настройку:


Рисунок 16: 9 шаг настройки роли сервера WSUS

По окончании работы мастера открываем консоль администрирования WSUS из меню Администрирование (Administrative Tools) и выбираем Опции (Options):


Рисунок 17: 10 шаг настройки роли сервера WSUS

Нажимаем на пункт Автоматические одобрения (Automatic Approvals) с правой стороны в вышеприведенном окне, чтобы открыть диалог Automatic Approvals:


Рисунок 18: 11 шаг настройки роли сервера WSUS

Нажимаем кнопку Изменить (Edit), чтобы изменить правило Default Automatic Approval Rule:


Рисунок 19: 12 шаг настройки роли сервера WSUS

Нажимаем на первую гиперссылку в поле второго шага (Step 2) внизу. У нас открывается новый диалог, который позволяет указывать, какие обновления будут автоматически одобрены, чтобы вам не приходилось вручную подтверждать их. Automatic Approval будет подходящим вариантом для организаций, в которых сотрудникам ИТ отдела не нужно иметь возможность проверять и тестировать каждое выпускаемое обновление на своих машинах (в реальности, это большинство организаций). По умолчанию только критические обновления и обновления безопасности будут одобряться автоматически:


Рисунок 20: 13 шаг настройки роли сервера WSUS

Если вы настроили WSUS на загрузку Update Rollups и Updates, то вам придется отметить последние две опции в вышеуказанном диалоге флажками. Нажимаем OK, чтобы вернуться в диалог Automatic Approvals, и отмечаем опции, позволяющие включить автоматическое одобрение для указанных нами типов обновлений:


Рисунок 21: 14 шаг настройки роли сервера WSUS

Нажимаем OK для завершения настройки WSUS.

Синхронизация WSUS

Следующим шагом будет синхронизация WSUS сервера с внешним сервером, коим в данном случае является веб сайт MU. В консоли администрирования WSUS нажимаем правой клавишей на узле синхронизации (Synchronization) и выбираем опцию Синхронизировать сейчас (Synchronize Now):


Рисунок 22: Синхронизация WSUS

По окончании процесса синхронизации вы увидите результаты в панели подробностей консоли:


Рисунок 23: Результаты синхронизации WSUS

Обратите внимание, что заметка «Успешно (Succeeded)» не означает, что все обновления были загружены. Поскольку WSUS использует BITS для загрузки обновлений в фоновом режиме, на это требуется некоторое время. Для проверки прогресса загрузки обновлений выберите узел всех обновлений (All Updates) в узле Обновления (Updates). Все обновления, для которых в первом столбце имеется значок, как тот, что показан для двух нижних элементов на рисунке ниже, все еще загружаются с сайта MU и поэтому в данный момент недоступны для установки:


Рисунок 24: Обновления загружены и одобрены

Перейдя в раздел Обновления (Updates), вы получаете краткую картину различных категорий обновлений:


Рисунок 25: Обзор обновлений

Дополнительную информацию можно сгенерировать в узле Отчетов (Reports):


Рисунок 26: Генерирование отчетов

На данном этапе WSUS настроен и обновления для Windows 7 загружены.

Настройка MDT на использование WSUS

Теперь нам нужно настроить MDT так, чтобы целевые компьютеры получали обновления с WSUS во время процесса LTI установки. Открываем Deployment Workbench и выбираем последовательность задач для тестовой или производственной среды в зависимости от того, в какой среде вы сейчас работаете. Открываем свойства последовательности задач и выбираем закладку Последовательность задач (Task Sequence). Выбираем задачу Windows Update (Pre-Application Installation) в группе задач State Restore, и в закладке Опции (Options) для этой задачи убираем флажки с опций, показанных ниже, чтобы позволить использование WU (или WSUS в данном случае) для обновления целевых машин во время установки:


Рисунок 27: Настройка последовательности задач на использование WSUS

Применяем изменения, затем проделываем то же самое для задачи Windows Update (Post-Application Installation) двумя шагами ниже в группе задач, после чего закрываем свойства последовательности задач.

Теперь открываем CustomSettings.ini файл установочного ресурса и добавляем следующую строку в раздел [Default]:

WSUSServer=http://SEA-MDT-01

Это скажет целевым компьютерам, с какого сервера им нужно получать обновления во время процесса установки:


Рисунок 28: Настройка файла CustomSettings.ini так, чтобы целевые компьютеры использовали WSUS во время установки

Нажимаем OK, чтобы применить изменения, и все готово. Теперь пытаемся использовать MDT для развертывания Windows 7 на целевой компьютер и по окончании процесса установки открываем Программы и Функции (Programs and Features) из панели управления, нажимаем пункт Показать установленные обновления (View Installed Updates) слева, в результате чего мы должны увидеть ряд обновлений, установленных на компьютер во время процесса развертывания ОС:


Рисунок 29: Обновления были установлены на целевой компьютер во время процесса LTI установки

Заключение

В следующей и заключительной статье этого цикла мы добавим службы Windows Deployment Services в общую конфигурацию и свяжем все вместе для нашей установочной LTI инфраструктуры.

 

Источник: winzone.ru

Оставить комментарий

Чтобы оставлять комментарии Вы должны быть авторизованы.

Похожие посты