SCCM2012 R2集成WSUS服务器-6:自动审批规则

======================================================================

在特定的场景下,其实有很多补丁是可以不经过测试,直接下发到客户端或者服务器的,例如office的定义更新、windows defender的定义更新、forefront的定义更新等。

针对这些类型的更新,由于不需要测试,我们可以直接来制定自动审批规则,将其审批到我们的生产环境中。

首先要确保我们的软件更新点已经勾选了”定义更新“,如图。

然后,在测试环境下,我手动同步软件更新,同步完成后,会看到新收到的windows defender定义更新。

我们可以看到有四个更新可用,包括windows defender和Microsoft endpoint protection的定义更新,如图。

然后我们选择”软件库“,”软件更新“,”自动部署规则“,右击”自动部署规则“,选择”创建自动部署规则“,如图。

输入自动部署规则的名称,这里名称为:automatic deploy windows defender definition

模板为:定义更新

选择”创建新的软件更新组“,并选择”运行此规则后启用部署“,如图。

在自动部署规则的设置界面,保持默认,如图。

然后在软件更新界面,选择自动审批规则的筛选条件,这里选择产品为forefront endpoint protection 2010和windows defender,更新的分类为定义更新。

在评估计划界面,选择按计划运行规则或者选择在任何软件更新点同步之后运行此规则,如图。

在配置此部署的计划详细信息界面,选择“尽快”,如图。

在用户体验界面,可以根据自己的需要进行勾选。

警报界面,保持默认。如果有SCOM服务器,则可以配置SCOM警报。

在下载设置界面,配置针对慢速站点边界指定客户端软件更新的下载行为,如图。勾选“从分发点下载并安装更新”,如图。

在部署包界面,为此自动部署规则创建一个新的部署包,如图。

选择一个分发点。

选择更新包的下载途径,保持默认从Internet下载。

勾选更新的语言,这里选择英文和中文。

在摘要界面,确保没有问题后,选择下一步。

也可以把当前的配置另存为模板,如图。

创建自动部署规则向导成功完成,如图。

然后我们切换到自动部署规则界面,可以看到刚才创建完成的自动部署规则。

右击该自动部署规则,选择“属性”,可以查看configuration manager返回的更新情况,如图。

当然,我们也可以在后期对创建好的自动部署规则进行修改,比如这里我把定义更新的自动部署规则添加了一个筛选条件,限制其发布或修订日期为最近一天。如图

再次右击自动部署规则,选择属性,可以看到CM返回了最近一天的更新。

然后我们右击创建好的自动部署规则,选择“运行”。

CM提示我们已经启动了用于运行所选规则的操作,如图。

切换到部署包界面,可以看到分发点的状态为已部署成功。

在打开“监视”,“内容状态”,可以看到状态为成功分发内容。

打开部署包所在的网络共享,可以看到已经下载的定义更新。

当我们运行自动部署规则向导以后,内容如果分发成功,会自动为我们创建部署定义更新的软件更新组,注意:下面的部署定义更新的软件更新组是自动创建的,不需要提前手动创建。

打开该自动创建的软件更新组,可以看到该组的定义更新状态为已下载和已部署。

然后我们再回到“监视”,查看该软件更新组的部署状态,如图。

======================================================================

时间: 2024-10-11 21:25:55

SCCM2012 R2集成WSUS服务器-6:自动审批规则的相关文章

SCCM2012 R2集成WSUS服务器-5:客户端补丁安装

========================================================== 我们来到客户端上,打开控制面板的configuration manager客户端工具,手动运行一下软件周期的同步,如图. 备注:客户端的configuration manager工具一般是面向技术支持人员的,而软件中心则是面向最终用户的. 已经收到了补丁,如图. 正在进行安装,如图. 安装完成后,如图所示,提示我们这一批安装的更新,需要重启计算机. 当然,也可以看到有些补丁处于已

安装部署WSUS服务器

吴玉章 准备三台服务器:server01.server02.server03,其中server01做域控制器.server02做WSUS服务器.server03做客户机用来测试. 部署server01: 打开server01的服务器管理器: 鼠标点击管理----添加角色和功能: 点击下一步: 选择基于角色或基于功能的安装,点击下一步: 选择从服务器池中选择服务器,并检查IP地址,若无误点击下一步: 勾选Active Directory域服务: 点击添加功能: 确定服务器角色以选择Active D

微软私有云分享(R2)25集成WSUS

集成WSUS这件事情说有用是有用,说没用,其实用处也不是那么大.但部署来简单,用起来也方便,基本没什么难度,所以在私有云的部署中,也是建议乙方把它弄成标配的. 本章节先学习一下如何继承WSUS和基础结构服务器.再下一章会学习如何利用已经部署的WSUS 完成WSUS的基础配置后,可以在SCVMM2012 R2中进行后续的配置,以使两者整合,便于后期的利用. 第1步,在"构造"窗格中,依次点击"基础结构"→"更新服务器",右键点击选择"添加

WINDOWS SERVER 2012 R2的WSUS管理界面

WINDOWS SERVER 2012 R2自动最新版本的WSUS服务,安装WSUS服务时会自动安装IIS服务,安装WSUS服务需要机器比较好的性能,由于采用vmware wks12默认值,安装WSUS时出错了好多次,最后配置较强的VCPU与更多的内存后,总算顺利安装WSUS服务及配置WSUS. 1.完成安装后可以进入管理界面 选中服务器,再选WSUS服务,再进入Windows server 更新服务管理器 2.配置向导 第一次需要进入配置向导,设定服务器的类型.补丁下载语言.产品分类.同步计划

安装WSUS服务器

WSUS 服务器 将安装如下软件及组件 v 安装IIS 相关组件 o www服务 o 安装ASP.NET o windows身份验证 o 静态内容 o iis管理,元数据兼容性 o 集成windows身份验证 v ReportViewer v 内部数据库 1 WSUS安装 服务器管理器---添加角色和功能--Windows Server Update Services ( Wsus服务器需要加上windows身份验证,静态内容,iis管理,元数据兼容性,集成windows身份验证,asp.net

SCCM2016 集成WSUS提供补丁服务(二)

接上篇文章,我们已经成功的配置好了 SCCM的 WSUS功能,今天来做一些优化配置. 我们可以通过右键"所有软件更新"后选择"同步软件更新" 来进行补丁的手动更新,也可以按照之前配置的自动任务计划来进行更新. 系统会提示我们可以通过  SMS_WSUS_SYNC_MANAGER来进行监控这个自动更新的进程. 接下来我们打开SCCM 服务器管理功能组件里面的WSUS 控制台. 我么可以在"同步"一栏中看到该WSUS进行的一系列的同步记录,包括计划任

SCCM2012 R2的部署简单笔记

为了测试SCCM2012 R2,最近搭建了一个实验环境,做了简单部署,环境为 1:windows server2012 DC  192.168.1.1/24   -----2012的DC服务器 2: windows server2008R2 SP1系统做SCCM服务器 192.168.1.80    ----SCCM2012R2独立站点 3:windows server2008R2 SP1系统做数据库服务器 192.168.1.81  ----SCCM的数据库服务器 SCCM的部署比较麻烦,需要

SCCM2012 R2实战系列之四:初始化配置

在之前的文章中,我们已经完成了SCCM 2012 R2 独立主站点的部署.为了客户端代理软件的顺利安装和OSD操作系统的分发,我们需要配置组策略及DHCP服务.在本系列的第四部分,跟大家一起分享下如何去实现SCCM的初始化配置. 1. 针对计算机OU的重定向 默认情况下,所有加域的计算机会自动存放到名为"computer"的容器中,为了方便对计算机的管理,我们需要重定向,让加域的计算机自动存放在名为"CMP"的OU中. 打开Active Directory用户和计算

SCCM2012 R2实战系列之六:安装客户端代理软件

在安装客户端代理软件之前,请大家确保已经对本系列的第四和第五部分有了基本了解,而且对SCCM环境做了初始化配置和发现方法.我们目前讨论的是加域的计算机,对于工作组的计算机还需要进行额外的配置.在上篇文章中,我们已经成功的发现加域计算机了,现在开始我们一起讨论下如何去推送并安装SCCM客户端代理软件. 在下图中可以看到,在设备集合"windows7"中已经发现3台计算机,其中W71已经安装过客户端代理软件的,在这里我们对设备集合"windows7"进行客户端的推送,在