PDA

Показать полную графическую версию : Где нужно добавлять пользователей - в wsus или в gpo ?


wiznv
14-05-2012, 15:00
строго не судите,только начал разбираться в wsus. почитал ,посомтрел разные видео..
И собственно никак немогу понять отличие этих двух способах назначения компьютеров в группы
Вот моя конфигурация:
сервер wsus - Windows 2008R2 Std (AD, GPO,DHCP,DNS) , клиентские - W7 Pro

В Wsus,в настройке "Компьютеры" я выбрал использовать консоль Updates Service предпологая что буду назначатьпользователей в WSUS. Создал в wsus группу "Тестируемые " добавил в эту группу два нужных мне компьютера. В GPO я включил "Разрешить присоединение клиентов к целевой группе" и прописал созданную группу.

Вопрос. Что должно быть добавлено в Фильтре безопасности в GPO ? По умолчанию там было "прошедшие проверку". Может я чтото не так сделал... но политика применилась ко ВСЕМ а не к тем которых я добавил в группу Тестируемые.

snark
24-05-2012, 11:38
wiznv, доменные группы безопасности и группы компьютеров в консоли WSUS — это "две большие разницы". Нужно четко различать эти два вида групп.
Доменные группы безопасности в нашем конкретном случае служат для выделения тех компьютеров, на которые мы будем применять политику WSUS, от всех остальных машин в домене.
Группы компьютеров в консоли WSUS — это группы, при помощи которых мы сможем управлять установкой обновлений. К примеру, на одну группу (например, WSUS-IE9-Install) вы будете распространять браузер Internet Explorer 9, а на остальные — нет.
Вопрос. Что должно быть добавлено в Фильтре безопасности в GPO ? По умолчанию там было "прошедшие проверку". »
Ответ: удалите из "Фильтра безопасности в GPO" все группы, и добавьте туда специально созданную доменную группу безопасности AD-WSUS-Test (к примеру). В данную группу добавьте тестовые машины.
Далее, вы должны решить, каким образом будете назначать компьютеры в группы WSUS — либо руками через консоль (менее удобно, если количество компьютеров значительное), или же групповыми политиками (особо рекомендую к прочтению статью Алексея Максимова (http://amaksimov.wordpress.com/2011/10/12/wsus-client-management-with-gpp-group-policy-preferences/)).
Для начала можно назначать "руками". В консоли WSUS у вас появятся тестовые компьютеры (к которым применяется групповая политика). Их добавляйте в нужную группу компьютеров в консоли WSUS.

Алексей_Максимов@fb
05-09-2013, 16:18
(особо рекомендую к прочтению статью Алексея Максимова). »
Новая ссылка на статью http://blog.it-kb.ru/2011/10/12/wsus-client-management-with-gpp-group-policy-preferences/




© OSzone.net 2001-2012