WSUS – Windows Server Update Services – Configurando a GPO
Neste artigo, WSUS – Windows Server Update Services – Configurando a GPO, vamos configurar a GPO do windows server 2008 para as estações receberem as informações do WSUS e não mais diretamente do Windows Update. Vale lembrar que mesmo que a GPO estiver ativa, é sim, possível baixar manualmente do site da microsoft os downloads e atualizações dos sistemas, mas para, é necessário ir até o windows update do seu desktop e clicar em “Check online updates from windows Update”. Como utilizaremos sempre o WSUS, não existirá a necessidade de seguir esses passo informado acima:
Artigos relacionados a esse tutorial:
•Artigo 1 – Apresentação
•Artigo 2 – Implantando o ISS e o Report Viewer
•Artigo 3 – Instalando o Wsus (Artigo Anterior)
•Artigo 4 – Configurando a GPO windows server (receber atualizações do wsus automático) (Artigo Atual)
•Artigo 5 – Configurando e gerenciando o Wsus
•Artigo 6 – Atualizações do WSUS
•Artigo 2 – Implantando o ISS e o Report Viewer
•Artigo 3 – Instalando o Wsus (Artigo Anterior)
•Artigo 4 – Configurando a GPO windows server (receber atualizações do wsus automático) (Artigo Atual)
•Artigo 5 – Configurando e gerenciando o Wsus
•Artigo 6 – Atualizações do WSUS
Vamos ao início do artigo:
1° Passo - Vamos até o nosso servidor onde está instalado o Active Directory e a GPO, iremos iniciar o Group Policy Management, que fica dentro do Administrative Tools do Windows Server, feito isso uma janela será aberta vamos navegar dentro da GPO
Vamos navegar até Group Policy objects e vamos visualizar a gpo Wsus, caso o wsus, não crie a gpo, crie manualmente e não faça nenhuma alteração nela, pois aplicaremos as funções para ela mais abaixo.
2º Passo – Feito isso vamos criar um atalho da GPO na cabeça do domínio conforme imagem abaixo
Criamos um atalho, pois se vocês analisarem a OU, vocês não conseguem visualizar a OU computers, onde ficam as estações de trabalho adicionadas automaticamente ao domínio.(É necessário efetuar esse procedimento, pois a GPO sem essa configuração não terá funcionalidade)
3º Passo – Vamos editar a GPO (Wsus), clicamos em Computer configuration / Policies / Administrative Templates / Windows Componentes / Windows Update
4º Passo – Feito isso, podemos verificar as cofigurações na lateral direita do PAINEL da GPO, podemos perceber que nenhum serviço dentro desta pasta vem configurado, então vamos configurar eles de acordo com o seu servidor WSUS, no meu caso o meu servidor WSUS se chama SERV-TS
Configure Automatic Update: 3 passos, como você deseja que as maquinas façam o download e instalem os updates, Dia da instalação, qual dia da semana será feito a instalação e horário, qual é o horário adequado para essas instalações nas máquinas clients
Specify Intranet Microsoft update service location, esta ação é feita para localizar o servidor WSUS, digite nos campos o nome do servidor WSUS e adicione o http a frente conforme imagem
As demais atualizações são feitas conforme imagem abaixo e você poderá utilizar da melhor forma, no meu caso, eu utilizei um padrão que já venho a algum tempo usando e verificando é claro um horário que tenha menor movimentação das máquinas clientes
Bom pessoal as configurações da GPO, para as estações de trabalho receberem a atualização são praticamente estas, você pode alterar conforme as melhores práticas utilizadas em sua corporação.
No próximo artigo irei demonstrar como configurar o WSUS, agendar download de update, criar relatórios, executar regras, montar OU e localizar estações de trabalho.
Abraços…
Comentários
Postar um comentário