在 “计划”下的“手动同步”或“每天定时同步”,一般情况下设置为“每天定时同步”。另外还有“产品和分类”下方的设置,我们可以在产品处选择可供更新的产品种类,除了Windows外,还有Office、Exchange、SQL等产品的补丁和更新包都可以通过WS US发布。在“更新分类”处可以详细设置提供下载的补丁类别。 设置“产品和分类”与“更新分类”后,我们还要选择更新的语言种类,在同步选项设置界面的最下方有一个“高级同步选项”,通过它我们可以设置更新的语言为简体中文。 至此,便完成了补丁类型及语言的设定工作,所有的前期工作已告一段落,接下来就需要对服务器和客户机进行具体操作了。 下载并审批补丁 我们如何将相应补丁从微软网站下载到服务器上供公司内部计算机更新呢?这就需要下载并审批补丁。 在上图所示界面的左侧点击“立即同步”将启动服务器的同步功能,服务器将连接微软官方Update服务器下载相应补丁。补丁类型已经在设定补丁操作中进行了选择,服务器将只下载满足设定条件的补丁,下载的补丁供客户端使用。在下载过程中我们不能进行任何操作,只能点击“停止同步”来结束更新操作。 。 仅仅下载完更新包还不能提供补丁更新服务,我们还需要对刚刚下载的“安全和关键更新”进行复查和批准,经过批准的补丁才能让客户端下载(实际上批准过程就是服务器对下载补丁进行检查的过程)。在待做事项列表中点击“复查安全和关键更新”。 在“更新”界面中可将所有补丁选中,选择完毕点击左侧“更新任务”栏中的“更改批准”,这样就会批准安装刚才下载的所有补丁。如果你不希望客户端下载某个补丁程序,则不选择该补丁,如下图: 点击“更改批准”后会进入“批准更新”窗口,可在批准下拉选项中选择“安装”,然后点击“确定”。现在,所有客户端就可下载并安装刚刚批准下载的补丁程序了,至此服务器上的基本设置完毕。 四、在域中的客户端的设置 1、 在域控制器上,命令行中运行mmc,打开控制台 2、选择文件菜单的添加/删除管理单元(m),打开控制台1 3、点击添加,打开添加独立管理单元对话框,并选择其中的组策略对象编辑器,然后点击添加 4 、 在打开的选择组策略对象中,选择浏览 5、在打开的选择组策略对象中,选择“Default Domain Policy,并确定。然后关闭所有打开的子窗口,回到控制台1的主界面 6、 依次展开至如图脚本(启动/关机) 7、点击“配置自动更新“,在打开的”配置自动更新属性”选择“已启用“,并选择时间。 8、并点击下一设置: 确定,应用,并把该设置全部保存即可 为了简化客户端的配置,方框里是为大家写的注册表信息,复制后根据自己的实际配置进行更改,更改为reg形式,更新即可。
|