Для массовой установки клиентских компонентов на компьютеры пользователей используйте Windows Server Update Services (WSUS). Этот программный продукт экономит внешний трафик компании, позволяет контролировать успешность установки, распределяет нагрузку на сеть и не требует перезагрузки компьютеров на рабочих местах. Рекомендуется применять в крупных и средних организациях.
Windows Server Update Services (WSUS) Службы, которые позволяют администраторам управлять загрузкой обновлений из Центра обновления Microsoft и установкой их в локальной сети. WSUS-сервер Сервер, который отвечает за синхронизацию обновлений в локальной базе с базой на серверах Microsoft Updates. WSUS Package Publisher (WPP) Свободно распространяемое ПО для управления WSUS. Позволяет опубликовывать собственные обновления в формате MSI, MSP или EXE. |
Перед установкой клиентских компонентов выполните подготовительные работы:
1. | Установите Windows Server Update Services. |
Примечание
WSUS необходимо установить на автономном сервере, а не на контроллере домена. Применение WSUS на контроллере домена приемлемо для малой компании или филиала, но может привести к снижению производительности и проблемам с безопасностью.
2. | Для просмотра отчетов WSUS на Windows Server установите Microsoft Report Viewer нужной версии. |
3. | Чтобы все клиентские компьютеры увидели WSUS-сервер, настройте политики для административных шаблонов. Для этого в редакторе управления групповыми политиками последовательно выберите пункты Конфигурация компьютера, Административные шаблоны, Компоненты Windows, Центр обновления Windows. Задайте следующие параметры: |
Шаблон |
Параметр |
---|---|
Настройка автоматического обновления |
4 – автоматически устанавливать |
Указать размещение службы обновлений Майкрософт в интрасети |
Сервер интрасети, на котором находятся обновления, полученные из Центра обновления Microsoft |
Частота поиска автоматических обновлений |
1 час |
Разрешить прием обновлений с подписью из службы обновления Майкрософт в интрасети |
Включено |
4. | Установите и настройте WSUS Package Publisher (WPP). |
Примечания
1. WSUS Package Publisher рекомендуется устанавливать на тот же сервер, на котором установлен WSUS, иначе потребуется дополнительно установить административную консоль WSUS (WSUS Administration Console).
2. Для работы WSUS Package Publisher должен быть установлен Net Framework 4.0.
5. | Создайте сертификат в WSUS Package Publisher, чтобы добавлять и утверждать пакеты установки. Для этого в меню Tools выберите пункт Certificate и нажмите на кнопку Generate the certificate. |
6. | Распространите созданный сертификат на клиентские компьютеры. Для этого в Редакторе управления групповыми политиками последовательно выберите пункты Конфигурация компьютера, Конфигурация Windows, Параметры безопасности, Политика открытого ключа, Доверенные корневые центры сертификации. В правой части окна в контекстном меню выберите Импорт и импортируйте сертификат. |
После подготовительных работ:
1. | Удалите прошлую версию, если клиентский компонент ранее был установлен. |
2. | Установите новую версию клиентского компонента. |
© Компания DIRECTUM, 2018 | Сообщество пользователей DIRECTUM |