KompüterlərƏməliyyat sistemləri

Windows Server Update Services (WSUS): Konfiqurasiya. WSUS Çevrimdışı Update

Windows server versiyasını üçün, uşaqların terminallarında quraşdırılmış sistem və / və ya proqramın yenilənməsi nisbətən son vaxtdan WSUS kimi qısaldılmış xüsusi bir vasitə istifadə edilə bilər. Nədir? Əslində, bu proqram yerli şəbəkədə olan hər bir kompüterdən, yeniləmələri quraşdırmaq üçün müstəqil İnternet kanalından istifadə etməkdən imtina etməyə imkan verən unikal bir azaddır. Bütün bunlar necə işlədiləcəyi və hansı parametrləri təyin etmək lazımdır, sonra davam edəcəyik.

Windows Server Update Services: nə və nə üçün?

Bu xidmətdən danışarkən düz bir dildə danışan OS və proqram təminatının avtomatik olaraq yenilənməsi üçün proqram olaraq təsvir edilə bilərik ki, yalnız bir yerli və ya virtual şəbəkəyə qoşulan digər istifadəçi terminalları birləşdirilir.

Microsoft, məhsullarını qəribə bir müntəzəm olaraq yeniləyincə, onlar şəbəkənin bütün maşınlarına quraşdırılmalıdır, bu da onlardan çoxu varsa problemlidir. Hər bir fərdi terminalda belə şeylərlə məşğul olmamaq üçün, əsas yeniləmə yalnız serverdə quraşdırıldıqda və bütün digər kompüterlərə "paylanmış" zaman WSUS Offline Update funksiyasından istifadə edə bilərsiniz.

Bu yanaşmanın üstünlükləri aydındır, çünki İnternet trafikindən istifadə (şəbəkənin yüklənməməsi zamanı) azaldılır və mərkəzi serverdə lazımi konfiqurasiya edilmiş proqram avtomatik olaraq hazırlanacaq yenilikləri quraşdırmaq üçün vaxt saxlayır.

Quraşdırma tələbləri

WSUS üçün bir sıra başlanğıc şərtləri olmadan konfiqurasiya və istifadə mümkün deyil. Burada mövcud olmadıqda, server üzərində yükləmək və yükləmək üçün lazım olan əsas komponentlərə diqqət yetirməlisiniz.

Aşağıdakı komponentlər prioritetlər kimi seçilə bilər:

  • Windows Server-un OS modifikasiyası 2003-cü ildən aşağı deyil (ən azı ilk xidmət paketi ilə);
  • Platform. NET Framework versiyası 2.0'dan aşağı deyil;
  • IIS 6.0 server rolunu və ya daha yüksək;
  • Microsoft-un 2008-ci ildən hesabat görüntüləyicisi;
  • SQL Server 2005 ikinci xidmət paketi ilə;
  • Microsoft Modifikasiya 3.0 dən İdarəetmə Konsolu.

Quraşdırma prosesi

Əslində, WSUS quraşdırılması həmçinin serverdə təxminən 100 GB miqdarda pulsuz disklərin saxlanılmasını nəzərdə tutur (əsas yükləyicinin başlamasından sonra yenilənmə saxlama qovluğunun yeri ilk addımda göstərilir).

Daha sonra verilənlər bazası yeri ayrı bir kataloq olaraq təyin olunur (təxminən 2-4 GB ayırmaq daha yaxşıdır).

Web server verilənlər bazası parametrləri

Prinsipcə, yükləyicinin özü default daxili məlumat bazalarını quraşdırmasını təklif edir, lakin prosesi asanlaşdırmaq üçün mövcud verilənlər bazası serverindən istifadə edə bilərsiniz.

Bu halda şəbəkədəki terminal ID'sinə uyğun olan şəbəkə adınızı qeydiyyatdan keçirməlisiniz. İlk iki seçim Microsoft serverindən və ya daxili serverdən yenilikləri almaq üçün istifadə edilə bilər. Bununla belə, üçüncü variant da var - bir uzaq terminal üzərində verilənlər bazası qurmaq. Lakin bu sxem əsasən yalnız əlavə yeniləmə serverindən uzaq filiallara yenilikləri yaymaq lazım olduğu hallarda istifadə olunur.

Port seçimi

WSUS quruluşunun növbəti mərhələsində konfiqurasiya portun seçildiyini fərz edir. Səhv dəyərlərin daxil olması yalnız bütün sxem işləməyəcəyinə gətirib çıxara bilər, çünki bu, çox diqqətlə müalicə olunmalıdır.

Standart portun 80 olduğunu unutmayın. Əlbəttə ki, onu tərk edə bilərsiniz, amma daha yaxşıdır (və bu təcrübə ilə təsdiqlənir) port nömrəsini 8530 (8531) istifadə etmək. Lakin bu yanaşma yalnız əl proksi konfiqurasiya tələb edildikdə tətbiq olunur.

Yenilikləri seçmək

WSUS-in quraşdırılması növbəti addım upstream server yeniləmələri almaq üçün parametrləri konfiqurasiya etməkdir. Başqa bir sözlə, yeniləyin harada yüklənəcəyini göstərməlisiniz.

İki variant var: Microsoft yeniləmə server ilə ya da başqa bir uzaq terminal ilə sinxronlaşdırmaq üçün. İlk seçimdən daha yaxşıdır.

Domendə WSUS konfiqurasiya

Daha sonra qurulan xidmətin düzgün işləməsi üçün şəbəkədə istifadə olunan dilləri seçməlisiniz.

Təklif olunan hər hansı bir siyahısı yükləyə bilərsiniz, ancaq ingilis dili düzgün seçilməməlidir, çünki düzgün yüklənmədən və yeniləmələrin paylanması təmin edilmir.

Məhsul seçimi

İndi WSUS Çevrimdışı Güncellemesi üçün, hansı proqram ürünlerinin güncelleştirileceğini belirtmelisiniz. Ən çox ekspertlərin fikrincə, seçərkən açgözlü olmaq və siyahıda mümkün olan maksimum sayda qeyd etmək lazımdır.

Amma cəlb etməyin. Yalnız lazım olanları qeyd etmək daha yaxşıdır. Məsələn, Office 2003-in heç bir versiyası şəbəkənin hər hansı bir qurğusuna quraşdırılmırsa, onun yeniləməsini təyin etmək lazım deyil.

Sonrakı addımdakı WSUS yeniləməsi, yeniləyin ilk dəfə yüklənəcəyi proqram dərsləri seçməyi təklif edəcək. Seçiminiz var. Prinsipcə, sürücülər, alətlər və yeni funksiyalar üçün yeniləmələri yükləmək üçün onay qutusunu təyin edə bilməzsiniz. Bitirdikdən sonra, seçilmiş yeniliklər yüklənərkən və quraşdırıldığı zaman müəyyən edilir.

Konsol Ayarları

İndi konsolu zəng etməliyik və bütün mövcud əlavələr endirdikdən sonra əl sinxronizasiyasını təyin etməlisiniz.

Bundan sonra terminal qruplarını konfiqurasiya etməyə başlamalısınız. İki kateqoriyalı kompüter yaratmaq tövsiyə olunur. Bir serverdə, digərində - adi iş stansiyalarında yerləşdiriləcək. Bu ayar serverlərə yeniləmələrin quraşdırılmasını məhdudlaşdıracaq.

Şəbəkədə görünən bütün terminallar hazırda atanmamış kompüterlər kateqoriyasında olduğundan, müvafiq qruplara əl ilə təyin edilməlidir.

Növbəti addım avtomatik tənzimləmə bölməsində olan xüsusi yeniləmə qaydaları yaratmaq üçün WSUS'u konfiqurasiya etməkdir. İş stantsiyalarında avtomatik təsdiq qaydası təyin etmək olar və serverlər üçün əlavə bir xətt əlavə etməlidir. Bundan əlavə, serverlərin tam yenilənmələri seçmələri tövsiyə edilmir, çünki bu, arızalara səbəb ola bilər.

Qrup siyasətində yeniləmə variantlarını qurmaq

Əsas parametrlərin dəqiqləşdirilməsi başa çatdıqda, icazələrin və təsdiqlərin alınması ilə bağlı bir neçə daha çox fəaliyyət göstərməlisiniz.

Bunu etmək üçün, Qrup Siyasəti Redaktorunu istifadə etməliyik. Bu, Run (Win + R) konsolundan gpedit.msc komanda ilə asanlıqla Denetim Masası və ya idarəetmə bölməsindən istifadə etməklə zəng etməkdir.

Burada "Yeniləmə Mərkəzi" ni tapmaq üçün kompüter və siyasət konfiqurasiya vasitəsilə inzibati şablonlara daxil olmalısınız. Bununla əlaqədar biz intranetdə yeniləmə xidmətinin yerini müəyyənləşdirmək üçün məsul olan parametrlə maraqlanırıq. Xidməti cüt tıklayarak redaktə menyusuna zəng etmək üçün server adını, adətən, http: // SERVER_NAME kimi görünür və serverdə şəbəkə serverinin adı olduğu yerləri göstərməlisiniz. Bu birləşməni istifadə edə bilməzsiniz, sadəcə bir IP server qeydiyyatdan keçə bilərsiniz. Konfiqurasiya başa çatdıqdan sonra bir müddət sonra uşaq maşınları yeniləmə paketlərini alacaq.

Mümkün səhvlər

WSUS səhvləri tez-tez yuxarıda göstərildiyi kimi, serverlər üçün çox lazımsız yeniliklərin olması ilə bağlıdır.

Lakin, bərabər ümumi problem bütün şəbəkə uşaq terminallarında yeniliklərin quraşdırılmamasıdır. Bu halda, avtomatik təsdiqlərin bölməsini açmaq və əməliyyat sistemi və təhlükəsizlik sisteminin kritik yeniləmələrinin avtomatik quraşdırılmasına cavab verən qrup siyasətlərinin növünü təyin etmək lazımdır. Buna görə, yenilikləri quraşdırmaq üçün məhsullar və parametrlər ilə özünüzə yeni qaydalar yarada bilərsiniz (hətta əl ilə təsdiqləməyiniz mümkündür).

Nəhayət, WSUS parametrlərinin tam sıfırlanmasından sonra parametrlərin təyin edilməsi üçün bütün prosedur yenidən yerinə yetiriləcəkdir, server ən azı ayda bir dəfə təmizlənməlidir (eyni adı "Master" funksiyası təmin edilir). Belə addımlar sistemdən tələb edilməmiş yeniləmələri aradan qaldırmaq, eləcə də verilənlər bazasının özünün ölçüsünü əhəmiyyətli dərəcədə azaltmaq üçün kömək edəcəkdir (verilənlər bazasının nə qədər çox olduğu, onun əldə edilməsi üçün daha çox vaxt, həmçinin serverin hesablama qabiliyyətindəki həddindən artıq yük və şəbəkənin üzərindəki yeniliklərin paylanması).

Bəzi hallarda, default siyasət parametrinə serverin şəbəkə ünvanını daxil etməklə (port 8530 aktivləşdirilmiş) daxil olmaqla mövcud olan siyahıdan aktivləşdirilmiş bütün parametrləri ilə yeni bir növ yaratmaqla kömək edilə bilər.

Mobil iş istifadəsi kimi istifadə edilən hallarda, müvafiq parametrləri göstərərək, yerli təhlükəsizlik siyasətinin bölməsində oxşar parametrlər hazırlana bilər. Hər şey düzgün şəkildə yerinə yetirildikdə, Terminal Server qrupu üçün və yalnız İşgrup qrupunun (yaxud fərqli bir ad olan bir kateqoriyanın) tərkibində olan kompüterlər üçün konfiqurasiyanın ilkin mərhələsində seçilmiş bütün yeniliklər üçün yalnız kritik yeniliklər quraşdırılacaqdır.

Cəmi əvəzinə

Əslində, burada WSUS avtomatik yeniləmə xidmətinin yaradılması məsələsini tamamlaya bilərsiniz. Gələcəkdə işləyəcək və sistem administratoruna hər hansı bir narahatlıq yaratmamaq üçün əlavə komponentlərin quraşdırılması ilə əlaqədar başlanğıc şərtlərinə diqqət yetirməlisiniz. OS-lərin server versiyası 2003-cü ildən deyil, 2008 R2 və ya daha yüksəkdən istifadə etmək yaxşıdır və həmçinin .NET Framework versiyası 4-ə deyil, 2.0 olduğuna inanılır). Əlavə olaraq proxy parametrlərinə və limanların seçilməsinə xüsusi diqqət yetirməliyik, çünki port 80-ə görə işləməyəcəkdir. Nəhayət, konfiqurasiyanın ən mühüm aspektlərindən biri terminal qruplarının seçilməsi və onlara quraşdırılmış yeniliklərdir. Qalanda, bir qayda olaraq, heç bir problem olmur, baxmayaraq ki, geniş miqyaslı ağır yenilikləri yükləyərkən, keyfiyyətin az olması ilə şəbəkədə qısa müddətli uğursuzluqlar və paylanma səhvləri müşahidə edilə bilər. Yeri gəlmişkən, zaman zaman serverin təmizlənməsi lazımdır. Nədənsə avtomatik alət heç bir müsbət təsir göstərməsə, ən azı müvəqqəti faylları əl ilə SDTemp qovluğundan silməyə cəhd edə bilərsiniz. Ən azı belə belə bir əhəmiyyətsiz addım da yükü dərhal serverin özündə deyil, həm də qızı terminallarında və bütövlükdə şəbəkədə azaldacaq.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 az.delachieve.com. Theme powered by WordPress.