Gestire e ordinare client di WSUS 3.0 da GPO
Spesso e volentieri, su molti domini Microsoft, trovo i client di Wsus ingestibili per via della caotica gestione che offre di standard il prodotto in questione.
Le strategie vincenti per una distribuzione di pacht a basso impatto operativo lato utente iniziano con la differenziazione del parco macchine di loro utilizzo in base alle loro mansioni. Poniamo ad esempio un istituto bancario costituito di client 7, 8.1, XP. Molti potranno pensar di differenziare le distribuzioni in base al sistema operativo, cosa sbagliatissima in quanto i client allo sportello potrebbero essere sia XP che 8.1. Dato che gli sportelli sono quelli che non vanno bloccati in business hour, si potrebbe scegliere di temporizzare gli aggiornamenti in notturna.
vediamo come differenziare i client in base alle mansioni
a) Il primo passo da fare è loggarsi sul server, aprire lo snap in di Wsus e andare sulle Opzioni (nel ramo sulla sinistra) e quindi scegliere Computer, e mettere la spunta sulla apposita voce 'usa criteri di gruppo per gestire... etc etc', quindi andare su Computer -> tutti i computer e con il bottone destro del mouse scegliere un nome per il gruppo di computer, ad esempio ne creiamo un paio denoninati UFFICI e SPORTELLI
b) plasmiamo la struttura di AD a nostro piacimento, differenziando i client, qualora non so siano già, per OU.
c) per ognuna delle OU creiamo una nuova GPO e modificarla nel modo seguente:
-Configurazione computer
-Modelli amministrativi
-Componenti di Windows/Windows Update
Abilita appartenenza gruppo destinazione - > Abilitato
Nome gruppo di destinazione del computer -> NOME GRUPPO DATO AL PUNTO A) SU WSUS
attendere i tempi di propagazione della policy o il riavvio dei client e controllare sul pannello di wsus che le operazioni siano andate a buon fine!
Commenti
Posta un commento