Настройка клиентского компьютера
В дальнейших инструкциях предполагается, что в сети работает служба Active Directory, а для управления сетью применяются групповые политики. Дополнительные сведения о групповых политиках см. на странице http://go. /fwlink/?linkid=109523 (на английском языке).
Параметры для одного или нескольких компьютеров можно настраивать одновременно, включив их в объект групповой политики (GPO). Рекомендуется создать новый объект групповой политики, содержащий только параметры Windows Server Update Services (WSUS). Этот объект групповой политики необходимо связать с подходящим контейнером Active Directory. В простой среде можно связать один объект групповой политики WSUS с доменом. В более сложной среде, возможно, потребуется связать несколько объектов групповой политики WSUS с разными подразделениями.
| Важно! |
Не рекомендуется вносить изменения в объекты групповой политики домена по умолчанию или контроллера домена по умолчанию. |
Настройка клиентских компьютеров включает следующие четыре процедуры:
- Загрузка административного шаблона WSUS. Задание сервера WSUS для клиентских компьютеров. Настройка автоматических обновлений. Задание частоты подключения клиентских компьютеров к серверу WSUS.
| Чтобы загрузить административный шаблон WSUS |
| Задание сервера WSUS для клиентских компьютеров |
| Примечание |
Клиентский компьютер в любой момент может быть настроен на подключение только к одному серверу WSUS. Если в будущем задать на клиентском компьютере другой сервер WSUS, он перестанет подключаться к первому серверу. Однако клиентский компьютер по-прежнему будет находиться в списке компьютеров и в группах компьютеров на использовавшемся ранее сервере WSUS, который будет сообщать о времени его последнего подключения. Чтобы удалить компьютер с сервера WSUS, обратитесь к разделу Удаление компьютера с сервера WSUS. |
| Чтобы настроить автоматические обновления |
- Уведомлять перед загрузкой обновлений и уведомлять повторно перед их установкой. Перед загрузкой и перед установкой обновлений вошедшему в систему пользователю с правами администратора выдается уведомление. Загружать автоматически и уведомлять перед установкой. Загрузка обновлений начинается автоматически, а перед их установкой вошедшему в систему пользователю с правами администратора выдается уведомление. Загружать автоматически и устанавливать по заданному расписанию. Обновления загружаются и устанавливаются автоматически. В этом режиме необходимо также задать день и время установки. Разрешить локальному администратору выбирать режим. Этот вариант позволяет локальным администраторам устанавливать конфигурацию по своему усмотрению с помощью окна Автоматическое обновление в панели управления. Например, они могут выбрать свое расписание для установки. Локальным администраторам не разрешается отключать службу автоматического обновления. Вариант Разрешить локальному администратору выбирать режим появляется только в том случае, если служба автоматического обновления сама была обновлена для обеспечения ее совместимости с WSUS.
| Задание частоты подключения клиентских компьютеров к серверу WSUS |
Дополнительные замечания
- Для завершения данной процедуры необходимо иметь право "Редактирование параметров" для редактирования объекта групповой политики. По умолчанию члены группы безопасности "Администраторы домена", "Администраторы предприятия" или "Создатели-владельцы групповой политики" имеют право "Редактирование параметров" для редактирования объекта групповой политики. Чтобы обеспечить получение обновлений сервером WSUS, его следует рассматривать как еще один клиентский компьютер. Таким образом, к серверу WSUS необходимо применить описанные выше процедуры. Например, с учетом процедур, описанных в данном разделе, следует включить сервер в объект групповой политики домена. Для работы клиентских компьютеров WSUS требуется, чтобы служба автоматического обновления была совместима с WSUS. В большинстве случаев беспокоиться не о чем. Служба автоматического обновления самостоятельно обновит себя при первом подключении клиентского компьютера к серверу WSUS (если установка сервера была выполнена с параметрами по умолчанию, WSUS использует веб-узел по умолчанию). Однако если на компьютере установлена операционная система Windows XP без пакетов обновления, то автоматическое обновление службы автоматического обновления окажется невозможным. Определенные администратором параметры конфигурации (независимо от того, установлены ли они с помощью объекта групповой политики для домена в среде Active Directory либо с помощью настройки реестра или локального объекта групповой политики в среде без Active Directory) всегда имеют приоритет по отношению к параметрам, задаваемым пользователем. При настройке автоматического обновления с помощью административных политик пользовательский интерфейс службы автоматического обновления на клиентском компьютере отключается.
См. также
- Настройка и управление компьютерами и группами компьютеров


