Можно развертывать обновления в наиболее удобное время, используя для этого функцию планирования на основе групповой политики.
Предполагается, что в сети запущены доменные службы Active Directory, а для управления сетью используется групповая политика. Для получения дополнительных сведений о групповой политике см. домашнюю страницу групповой политики по адресу: http://www.microsoft.com/grouppolicy.
Параметры для одного или нескольких компьютеров можно настраивать одновременно, включив их в объект групповой политики (GPO). Корпорация Майкрософт рекомендует создать новый объект групповой политики, содержащий только параметры политики службы WSUS. Этот объект групповой политики необходимо связать с подходящим контейнером Active Directory. В простой среде можно связать один объект групповой политики WSUS с доменом. В более сложной среде, возможно, потребуется связать несколько объектов групповой политики WSUS с разными подразделениями.
Важно! | |
Корпорация Майкрософт рекомендует не изменять объект групповой политики для домена по умолчанию или объект групповой политики для контроллера домена по умолчанию. |
Чтобы запланировать развертывание автоматических обновлений |
-
В консоли управления групповой политикой перейдите в раздел Конфигурация компьютера, перейдите в раздел Административные шаблоны, далее в раздел Компоненты Windows, а затем выберите Центр обновления Windows.
-
В панели Сведения дважды щелкните компонент Настройка автоматического обновления.
-
В окне Свойства настройки автоматического обновления, на вкладке Настройка выберите параметр Включено.
-
В раскрывающемся списке Настройка автоматического обновления выберите параметр Автоматическая загрузка и установка по расписанию. При выборе этого параметра обновления загружаются автоматически и устанавливаются в соответствии с указанным расписанием.
-
Укажите дату и время установки.
Дополнительные замечания
- Для завершения данной процедуры необходимо иметь право
"Редактирование параметров" для редактирования объекта групповой
политики. По умолчанию члены группы безопасности "Администраторы
домена", "Администраторы предприятия" или "Создатели-владельцы
групповой политики" имеют право "Редактирование параметров"
для редактирования объекта групповой политики.
- Чтобы обеспечить получение обновлений WSUS-сервером, его
следует рассматривать как еще один клиентский компьютер. Таким
образом, для WSUS-сервера необходимо выполнить описанные выше
процедуры. Например, с учетом процедур, описанных в данном разделе,
следует включить сервер в объект групповой политики домена.
- Для работы клиентских компьютеров WSUS требуется, чтобы служба
автоматического обновления была совместима с WSUS. В большинстве
случаев беспокоиться не о чем. Функция автоматических обновлений
автоматически обновляется при первом подключении клиентского
компьютера к WSUS-серверу. (Если выполнена установка сервера по
умолчанию, WSUS-сервер установлен на веб-узел по умолчанию.) Однако
если на компьютере установлена операционная система Windows XP без
пакетов обновления, то автоматическое обновление службы
автоматического обновления окажется невозможным. В случае
использования в сети этой версии системы Windows XP см. руководство
по развертыванию WSUS (http://go.microsoft.com/fwlink/?linkid=79983) для
получения дополнительных сведений.
- Определенные администратором параметры конфигурации (независимо
от того, установлены ли они с помощью объекта групповой политики
для домена в среде Active Directory или с помощью настройки реестра
или локального объекта групповой политики в среде без Active
Directory) всегда имеют приоритет по отношению к параметрам,
задаваемым пользователем. При настройке автоматического обновления
с помощью административных политик пользовательский интерфейс
службы автоматического обновления на клиентском компьютере
отключается.
- Для получения дополнительных сведений по установке и настройке
клиентских компьютеров в сетях с Active Directory и без Active
Directory см. руководство по развертыванию WSUS (http://go.microsoft.com/fwlink/?linkid=79983).
Дополнительные ссылки
- Для получения дополнительных сведений об использовании
групповой политики для настройки клиентов см. раздел «Настройка
клиентов с помощью групповой политики» в руководстве по
развертыванию WSUS (http://go.microsoft.com/fwlink/?linkid=102460).
- Для получения дополнительных сведений о WSUS см. следующие
руководства.
- Руководство по развертыванию WSUS (http://go.microsoft.com/fwlink/?linkid=79983)
- Руководство по сопровождению WSUS (http://go.microsoft.com/fwlink/?linkid=81072)
- Руководство по развертыванию WSUS (http://go.microsoft.com/fwlink/?linkid=79983)
- Контрольный
список: Развертывание обновлений в удобное время