Как организовать структуру папок компьютеров WSUS для лучшего использования [закрыто]

Я использую WSUS некоторое время, и структура моей папки не очень хороша. Я хотел бы знать, как настроить ее для наилучшего использования.

Пока что вот как я настроен:

Компьютеры

 Нераспределенные компьютеры

 Имя компании

 Сайт 1 (вложенные папки: W2K - W7 - WXP)

 Сайт 2 (вложенные папки: W2K - W7 - WXP)

 Сайт 3 (вложенные папки: WXP)

 Сайт 4 (вложенные папки: W2K - W7 - WXP)

 Серверы (подпапки: W2K3 - W2K8) 

У меня возникают трудности с равномерным распространением обновлений. Я хотел бы узнать, как вы, ребята, настраиваете структуру папки WSUS для лучшей производительности и экономии времени.

2
задан 21 January 2015 в 19:43
3 ответа

У нас есть 38 Удаленных мест все выполнение той же версии ОС. У меня просто есть 1 папка для каждого хранилища, 1 для тестирования, и 1 для моего основного офиса, и 1 для моих серверов. Кажется, хорошо работает как это. Это помогает определить сетевые проблемы, если 1 хранилище начинает отставать по обновлениям. Для развертывания новых обновлений я фильтрую все обновления необходимым и не утвержденный. Я буду обычно утверждать их, чтобы моя тестирующая группа удостоверилась, что ничто не повреждается. Если они будут в порядке, то я отошлю их в остальную часть мира.

2
ответ дан 3 December 2019 в 11:14

На моих сайтах мы используем клиентское предназначение в AD групповых политиках.

Поскольку WSUS и WUAU знают, какие обновления идут с который компьютеры, нет никакой потребности закодировать вещи как ОС в название группы.

И так как у нас есть серверы WSUS в каждом местоположении, и информация о местоположении, уже кодируют в DNS/именах хостов каждой системы, нет никакой потребности закодировать информацию о местоположении в группу, также.

То, что является самым важным для нас, является поведением обновления группы.

Так, в нашем WSUS компьютеры сгруппированы поведением обновления, вызванным групповой политикой, которая управляет этим группы поведение WSUS.

Таким образом, наши группы:

Нормальный, только для загрузки, авторестарт, серверы

Нормальный:

  • для рабочих станций, и рабочий стол и ноутбук.
  • Патчи ежедневно устанавливают, но никакие перезапуски или подсказки, в то время как пользователь зарегистрирован.

Только для загрузки:

  • для разработчиков, других, которые требуют знания и управления синхронизации установки патча
  • патчи загружаются, пользователю предлагают позволить установку и перезапустить

Авторестарт:

  • для киосков, многофункциональных устройств, цифровых драйверов обозначения - что-либо необслуживаемое и проигнорированное, которое действительно автовходит в систему.
  • загрузка патчей, установка и перезапуск по мере необходимости (для киосков, MFDs, цифровых дисплеев)

Серверы:

  • Точно как Только для загрузки, но Серверы получают их собственный OU в AD

Это работает на нас.

1
ответ дан 3 December 2019 в 11:14

Я' ll говорю о нашем ENV WSUS.

У нас есть 4 сайта, по всей стране соединенные через 0,5 - 3 мегабита vpn и приблизительно 200 клиентских компьютеров и 20 серверов во всех сайтах. Windows XP и Windows 2003 только.

У нас есть только две группы в WSUS - Рабочие станции и Серверы. Рабочие станции имеют политику автоустановки, серверы - только автоматически загружают.

У нас нет проблем с WSUS.

0
ответ дан 3 December 2019 в 11:14

Теги

Похожие вопросы