Jump to content

WSUS – Απλή Γρήγορη Διαχείριση του WSUS !!! – Πώς να καταργήσετε τα GPO στα OUs.


Ioannis Alexopoulos
 Share

Recommended Posts

Ο WSUS όπως όλοι γνωρίζουμε είναι σαφώς ανώτερος από τον προκάτοχο του (SUS), ειδικα με την διανομή WSUS Service Pack 1.<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

Παραμένει όμως το σημαντικό θέμα, αυτό την εύκολης διαχείρισης.

Λόγω της δομής των Windows Update Services, το configuration των Clients γίνεται μέσα από την διασύνδεση GPO στα συγκεκριμένα OUs που βρίσκονται τα Computer Object που θέλουμε να παίρνουν αυτόματα Updates από τους Intranet WSUS Servers.

Όλοι δυστυχώς γνωρίζουμε το Administrative Cost αυτής της κατάστασης, πρέπει να φροντίζουμε πάντα τα Computer Objects να βρίσκονται στα σωστά OUs ώστε να μπορούν τα τερματικά μας να πάρουν την πολιτική.

Δεν θα ήταν ωραία απλά να στήναμε τoν WSUS και να μην χρειάζεται να προσέχουμε τα OUs???

Είναι λύση είναι απλή και λέγεται GPO to Site. Δηλαδή τοποθετούμε την πολιτική σε επίπεδο Site και όχι OU.

Απλώς από την GPMC (Group Policy Management Console, πάντα μιλάμε για έκδοση Service Pack 1 και πάνω), επιλεγούμε Sites, Show All Sites, και κάνουμε απλώς Link την πολιτική στο Site που θέλουμε.

Αυτό διασφαλίζει ότι πάντα ότι και να γίνει τα τερματικά θα παίρνουν την πολιτική για τον WSUS γιατι το ADM που την ορίζει αφορά Computer Configuration, και το Computer Configuration ανήκει ως δομή στα Active Directory Site & Services.

Παρακαλώ επικοινωνήστε μαζί μου για ότι χρειαστείτε, ειμαι στην διάθεση σας.

Αλεξόπουλος Ιωαννης [email protected] (msn account, feel free to add me please)

Link to comment
Share on other sites

 Share

×
×
  • Create New...