Настройка клиентского компьютера

В дальнейших инструкциях предполагается, что в сети работает служба Active Directory, а для управления сетью применяются групповые политики. Дополнительные сведения о групповых политиках см. на странице http://go. /fwlink/?linkid=109523 (на английском языке).

Параметры для одного или нескольких компьютеров можно настраивать одновременно, включив их в объект групповой политики (GPO). Рекомендуется создать новый объект групповой политики, содержащий только параметры Windows Server Update Services (WSUS). Этот объект групповой политики необходимо связать с подходящим контейнером Active Directory. В простой среде можно связать один объект групповой политики WSUS с доменом. В более сложной среде, возможно, потребуется связать несколько объектов групповой политики WSUS с разными подразделениями.

Важно!

Не рекомендуется вносить изменения в объекты групповой политики домена по умолчанию или контроллера домена по умолчанию.

Настройка клиентских компьютеров включает следующие четыре процедуры:

    Загрузка административного шаблона WSUS. Задание сервера WSUS для клиентских компьютеров. Настройка автоматических обновлений. Задание частоты подключения клиентских компьютеров к серверу WSUS.

Чтобы загрузить административный шаблон WSUS

В редакторе объектов групповой политики щелкните правой кнопкой мыши любой узел Административные шаблоны. Выберите команду Добавление и удаление шаблонов. Нажмите кнопку Добавить. В диалоговом окне Шаблоны политики выберите wuau и нажмите кнопку Открыть. Нажмите кнопку Закрыть, чтобы закрыть диалоговое окно.

Задание сервера WSUS для клиентских компьютеров

В редакторе объектов групповой политики разверните узлы Конфигурация компьютера, Административные шаблоны, Компоненты Windows и выберите Windows Update. В панели Сведения дважды щелкните значок Указать размещение службы обновлений Майкрософт в интрасети. Введите URL-адрес сервера WSUS в оба поля Укажите службу обновлений в интрасети для поиска обновлений и Укажите сервер статистики в интрасети. Например, введите в оба текстовых поля http://имя_сервера, где имя_сервера — название сервера WSUS. Нажмите кнопку ОК. Задав сервер WSUS для клиентских компьютеров, необходимо настроить автоматические обновления.

Примечание

Клиентский компьютер в любой момент может быть настроен на подключение только к одному серверу WSUS. Если в будущем задать на клиентском компьютере другой сервер WSUS, он перестанет подключаться к первому серверу. Однако клиентский компьютер по-прежнему будет находиться в списке компьютеров и в группах компьютеров на использовавшемся ранее сервере WSUS, который будет сообщать о времени его последнего подключения. Чтобы удалить компьютер с сервера WSUS, обратитесь к разделу Удаление компьютера с сервера WSUS.

Чтобы настроить автоматические обновления

В редакторе объектов групповой политики разверните узлы Конфигурация компьютера, Административные шаблоны, Компоненты Windows и выберите Центр обновления Windows. В панели Сведения дважды щелкните компонент Настройка автоматического обновления. В окне Свойства для настройки автоматического обновления на вкладке Параметры установите состояние Включено и выберите один из следующих вариантов в раскрывающемся списке Настройка автоматического обновления:
    Уведомлять перед загрузкой обновлений и уведомлять повторно перед их установкой. Перед загрузкой и перед установкой обновлений вошедшему в систему пользователю с правами администратора выдается уведомление. Загружать автоматически и уведомлять перед установкой. Загрузка обновлений начинается автоматически, а перед их установкой вошедшему в систему пользователю с правами администратора выдается уведомление. Загружать автоматически и устанавливать по заданному расписанию. Обновления загружаются и устанавливаются автоматически. В этом режиме необходимо также задать день и время установки. Разрешить локальному администратору выбирать режим. Этот вариант позволяет локальным администраторам устанавливать конфигурацию по своему усмотрению с помощью окна Автоматическое обновление в панели управления. Например, они могут выбрать свое расписание для установки. Локальным администраторам не разрешается отключать службу автоматического обновления. Вариант Разрешить локальному администратору выбирать режим появляется только в том случае, если служба автоматического обновления сама была обновлена для обеспечения ее совместимости с WSUS.

Задание частоты подключения клиентских компьютеров к серверу WSUS

В редакторе объектов групповой политики разверните узлы Конфигурация компьютера, Административные шаблоны, Компоненты Windows и выберите Центр обновления Windows. В области сведений редактора объектов групповой политики дважды щелкните элемент Частота поиска автоматических обновлений, установите состояние Включено и введите значение для этого параметра. Точное время ожидания между подключениями (в часах) определяется путем вычитания от 0 до 20 процентов от указанного времени. Например, если в данной политике задан интервал между подключениями 20 часов, то все клиенты, к которым она применяется, будут проверять наличие обновлений с интервалом 16-20 часов. Если параметр имеет состояние Отключено или Не задано, Windows будет проверять наличие обновлений с интервалом по умолчанию, равным 22 часам.

Дополнительные замечания

НЕ нашли? Не то? Что вы ищете?
    Для завершения данной процедуры необходимо иметь право "Редактирование параметров" для редактирования объекта групповой политики. По умолчанию члены группы безопасности "Администраторы домена", "Администраторы предприятия" или "Создатели-владельцы групповой политики" имеют право "Редактирование параметров" для редактирования объекта групповой политики. Чтобы обеспечить получение обновлений сервером WSUS, его следует рассматривать как еще один клиентский компьютер. Таким образом, к серверу WSUS необходимо применить описанные выше процедуры. Например, с учетом процедур, описанных в данном разделе, следует включить сервер в объект групповой политики домена. Для работы клиентских компьютеров WSUS требуется, чтобы служба автоматического обновления была совместима с WSUS. В большинстве случаев беспокоиться не о чем. Служба автоматического обновления самостоятельно обновит себя при первом подключении клиентского компьютера к серверу WSUS (если установка сервера была выполнена с параметрами по умолчанию, WSUS использует веб-узел по умолчанию). Однако если на компьютере установлена операционная система Windows XP без пакетов обновления, то автоматическое обновление службы автоматического обновления окажется невозможным. Определенные администратором параметры конфигурации (независимо от того, установлены ли они с помощью объекта групповой политики для домена в среде Active Directory либо с помощью настройки реестра или локального объекта групповой политики в среде без Active Directory) всегда имеют приоритет по отношению к параметрам, задаваемым пользователем. При настройке автоматического обновления с помощью административных политик пользовательский интерфейс службы автоматического обновления на клиентском компьютере отключается.

См. также

    Настройка и управление компьютерами и группами компьютеров