Wsus kurulumunun tamamlanması sonrasında clientlerinda artık istediğimiz aralıklarda gelip wsus üzerinden update işlemlerini yapmalarını sağlamalıyız. Bunun için temelde baktığımızda ilk olarak clientlere update server için bizim kurmuş olduğumuz serveri kullanmalarını söylemeli ve sonrasındada clientlerin hangi zamanlarda update yapacaklarını belirlemeliyiz. Bu işlemleri GPO kullanarak gerçekleştireceğiz.
GPO yönetim konsolu üzerinden var olan bir obje üzerinde yada yeni bir gp objesi yaratarak Bilgisayar yapılandırması / Windows şablonları / Windows bileşenleri / Windows uptade altına geliyoruz. Eğer sistemde Windows 2000 ailesi bulunuyorsa Bilgisayar yapılandırması / Windows şablonları üzerinde sağ tıklayarak wuau.adm eklenmelidir.
Resim-1
Burada “İntranet Microsoft Güncelleştirme Hizmeti Konumunu Belirt” kuralını aktif hale getiriyor ve konum kutucuğuna wsus serverimizin adını aşağıdaki gibi giriyoruz. Burada dikkat etmemiz gereken bir ayrıntı eğer wsus serverimiz için IIS de default dışında bir directory kullandıysak server ismi sonuna :8530 olarak girmemiz gerekmektedir.
Resim-2
Kullanıcıların nereden update yapacağını belirledikten sonra birde ne zaman update yapmaları gerektiğini belirleyeceğiz. Bu politikayıde yine aynı bölümde bulunan (Bilgisayar yapılandırması / Windows şablonları / Windows bileşenleri / Windows uptade) “Otomatik Güncellemeleri Yapılandır” kuralını etkin hale getiriyoruz ve aşağıdaki ilk seçeneği 4- Güncelleştirmeleri otomatik olarak karşıdan yükle ve aşağıda belirtilen zamanlamaya göre kur seçeneği seçilir. Altındaki diğer 2 kutu içerisinede pclerin açık ve pekde yoğun olmadığı bir zamanlama belirleyebilirsiniz.
Resim-3
Bu kuralı aktif hale getirerek uyguladığımızda kullanıcıların denetim masası otomatik güncellemelerindeki konfigürasyonun bizim istediğimiz zamanlamaya gelmiş olduğunu göreceksiniz. Bu gerekli iki kuralı konfigüre etmemizin ardından eğer istersek update sonucunda bilgisayarların restart olma şekillerini yada kullanıcıların update için uyarılma şekillerinide bu policy üzerinden konfigure edebiliriz.
Şimdi son olarak bu hazırladığımız policyi kayıt edip domainimde otomatik update yapacağım yazılımların bulunduğu (pc yada server) OU üzerine uygulayabiliriz. Clientlerde GP lerin uygulandığını görebilmek için rsop.msc komutunu çalıştırabiliriz. Wsus sunucusu ile iletişim kurulmasının hemen sağlanması içinde clien pc de cmd komut konsoluna wuauclt.exe /detectnow komutu girilebilir.
Artık kullanıcılarımız her gün öğlen 12:00 itibariyle BIL7 adlı wsus serverine giderek güncelleştirmelerini denetleyecek ve yapacaktır.
Bu konuyla ilgili sorularınızı alt kısımda bulunan yorumlar alanını kullanarak sorabilirsiniz.
Referanslar