<< Click to Display Table of Contents >> Прикладные настройки > Сопровождение работы системы > Массовая установка веб-агента (Windows) Windows Server Update Services |
Для массовой установки веб-агента на компьютеры пользователей используйте Windows Server Update Services (WSUS). Этот программный продукт экономит внешний трафик компании, позволяет контролировать успешность установки, распределяет нагрузку на сеть и не требует перезагрузки компьютеров на рабочих местах. Рекомендуется применять в крупных и средних организациях.
Перед установкой веб-агента выполните подготовительные работы:
1.Установите Windows Server Update Services. Подробнее см. в документации Microsoft статью «Развертывание служб Windows Server Update Services».
Примечание. WSUS необходимо установить на автономном сервере, а не на контроллере домена. Применение WSUS на контроллере домена приемлемо для малой компании или филиала, но может привести к снижению производительности и проблемам с безопасностью.
2.Для просмотра отчетов WSUS на Windows Server установите Microsoft Report Viewer нужной версии.
3.Чтобы все клиентские компьютеры увидели WSUS-сервер, настройте политики для административных шаблонов. Для этого в редакторе управления групповыми политиками последовательно выберите пункты Конфигурация компьютера, Административные шаблоны, Компоненты Windows, Центр обновления Windows. Задайте следующие параметры:
Шаблон |
Параметр |
---|---|
Настройка автоматического обновления |
4 – автоматически устанавливать |
Указать размещение службы обновлений Майкрософт в интрасети |
Сервер интрасети, на котором находятся обновления, полученные из Центра обновления Microsoft |
Частота поиска автоматических обновлений |
1 час |
Разрешить прием обновлений с подписью из службы обновления Майкрософт в интрасети |
Включено |
4.Установите и настройте WSUS Package Publisher (WPP). Порядок установки и настройки см. на сайте www.hints.prbr.in в статье «Прокачиваем WSUS».
Примечание. WSUS Package Publisher рекомендуется устанавливать на тот же сервер, на котором установлен WSUS, иначе потребуется дополнительно установить административную консоль WSUS (WSUS Administration Console). Для работы WSUS Package Publisher должен быть установлен .NET Framework 4.0.
5.Создайте сертификат в WSUS Package Publisher, чтобы добавлять и утверждать пакеты установки. Для этого в меню Tools выберите пункт Certificate и нажмите на кнопку Generate the certificate.
6.Распространите созданный сертификат на клиентские компьютеры. Для этого в Редакторе управления групповыми политиками последовательно выберите пункты Конфигурация компьютера, Конфигурация Windows, Параметры безопасности, Политика открытого ключа, Доверенные корневые центры сертификации. В правой части окна в контекстном меню выберите Импорт и импортируйте сертификат.
После подготовительных работ:
1.Удалите прошлую версию, если веб-агент ранее был установлен.
2.Установите новую версию веб-агента.
© Компания Directum, 2024 |