Автоматические обновления - WSUS и групповая политика
У меня есть 2 GPOS на моем домене W2K3: 1 для серверов, где отключен AU, 2-й GPO для настольных компьютеров, где включен AU (с ограничениями - NA для вопроса).
Я управляю своим AU с помощью Microsoft WSUS. У меня есть вопрос: отмечу ли я обновление, одобренное для всех компьютеров, будет ли GPO иметь преимущество? или как только я все это одобрил, АС будет установлен на сервере? даже что это GPO для AU отключено?
Я спрашиваю, поскольку я хочу, чтобы некоторые AU автоматически устанавливались, и я не вижу, как Одобрить только для настольных компьютеров.
Спасибо
1 ответ
WSUS предлагает обновления только для компьютеров, которые зарегистрированы на сервере и запрашивают обновления. Если ваши серверы не общаются с сервером wsus, они НИКОГДА не получат от него никаких обновлений. И вы уже убедились в этом, используя групповые политики. Фактически: групповая политика - это единственный способ сообщить клиенту, что ему нужно общаться с сервером WSUS. Поэтому, если вы не сообщите компьютеру о своем WSUS, он никогда не будет его использовать.
Проверьте в WSUS в разделе "клиенты", о каких ПК он знает. Вы должны видеть свои рабочие столы там, только если все настроено правильно.
Пожалуйста, не забывайте: сам сервер WSUS должен быть в курсе всех обновлений, относящихся к WSUS.