Szoftverfrissítések tervezése a Configuration Manager

A következőre vonatkozik: Configuration Manager (aktuális ág)

Mielőtt szoftverfrissítéseket használ egy Configuration Manager éles környezetben, fontos, hogy végighaladjon a tervezési folyamaton. A szoftverfrissítési pont infrastruktúrájának megfelelő megtervezése kulcsfontosságú a szoftverfrissítések sikeres implementálásához. További információ a szoftverfrissítések kapacitástervezéséről: Méret és skálázási számok.

A szoftverfrissítési pont infrastruktúrájának meghatározása

Ez a szakasz a következő altopikát tartalmazza:

A központi adminisztrációs helynek és az összes elsődleges gyermekhelynek szoftverfrissítési ponttal kell rendelkeznie. A szoftverfrissítési pont infrastruktúrájának megtervezése során határozza meg a következő függőségeket:

  • A hely szoftverfrissítési pontjának telepítése
  • Mely helyek igényelnek olyan szoftverfrissítési pontot, amely fogadja az internetalapú ügyfelektől érkező kommunikációt
  • Szükség van-e szoftverfrissítési pontra a másodlagos helyeken

Fontos

A szoftverfrissítésekhez szükséges belső és külső függőségekről további információt a Szoftverfrissítések előfeltételei című témakörben talál.

Adjon hozzá több szoftverfrissítési pontot egy Configuration Manager elsődleges helyen a hibatűrés biztosítása érdekében. A szoftverfrissítési pont feladatátvételi terve eltér a felügyeleti pontok tervezésében használt tiszta véletlenszerűsítési modellétől. A felügyeleti pontok kialakításától eltérően a szoftverfrissítési pont tervezése során ügyfél- és hálózati teljesítményköltségek merülnek fel, amikor az ügyfelek új szoftverfrissítési pontra váltanak. Amikor az ügyfél egy új WSUS-kiszolgálóra vált a szoftverfrissítések kereséséhez, az eredmény a katalógus méretének és a kapcsolódó ügyféloldali és hálózati teljesítményigények növekedésének eredménye. Ezért az ügyfél megőrzi az affinitást az utolsó szoftverfrissítési ponttal, amelyről sikeresen beolvasta.

Az elsődleges helyre telepített első szoftverfrissítési pont az elsődleges helyen hozzáadott összes további szoftverfrissítési pont szinkronizálási forrása. Miután hozzáadta a szoftverfrissítési pontokat, és megkezdte a szinkronizálást, tekintse meg a szoftverfrissítési pontok és a szinkronizálási forrás állapotát a Figyelés munkaterület Szoftverfrissítési pont szinkronizálási állapot csomópontjából.

Ha a hely szinkronizálási forrásaként konfigurált szoftverfrissítési pont meghibásodik, távolítsa el manuálisan a sikertelen szerepkört. Ezután válasszon ki egy új szoftverfrissítési pontot, amelyet szinkronizálási forrásként szeretne használni. További információ: Helyrendszerszerepkör eltávolítása.

Szoftverfrissítési pontok listája

Configuration Manager a következő esetekben biztosít egy szoftverfrissítési pontlistát az ügyfélnek:

  • Egy új ügyfél megkapja a szoftverfrissítések engedélyezésére vonatkozó szabályzatot

  • Az ügyfél nem tud kapcsolatba lépni a hozzárendelt szoftverfrissítési ponttal, és másikra kell váltania

Az ügyfél véletlenszerűen kiválaszt egy szoftverfrissítési pontot a listából. Az ugyanabban az erdőben található szoftverfrissítési pontokat rangsorolja. Configuration Manager az ügyfeleknek az ügyfél típusától függően más listát biztosít:

  • Intranetalapú ügyfelek: Megkapja azoknak a szoftverfrissítési pontoknak a listáját, amelyeket konfigurálhat úgy, hogy csak az intranetről engedélyezze a kapcsolatokat, vagy az internetes és intranetes ügyfélkapcsolatokat engedélyező szoftverfrissítési pontok listáját.

  • Internetalapú ügyfelek: Megkapja azoknak a szoftverfrissítési pontoknak a listáját, amelyeket úgy konfigurál, hogy csak az internetről engedélyezze a kapcsolatokat, vagy az internetes és intranetes ügyfélkapcsolatokat engedélyező szoftverfrissítési pontok listáját.

Szoftverfrissítési pontváltás

Megjegyzés:

Az ügyfelek határcsoportokkal keresnek új szoftverfrissítési pontot. Ha a jelenlegi szoftverfrissítési pontjuk már nem érhető el, határcsoportokat is használnak tartalékként, és újat keresnek. Adjon hozzá egyedi szoftverfrissítési pontokat különböző határcsoportokhoz, így szabályozhatja, hogy az ügyfél mely kiszolgálókat találja. További információ: Szoftverfrissítési pontok.

Ha több szoftverfrissítési ponttal rendelkezik egy helyen, és az egyik meghibásodik vagy elérhetetlenné válik, az ügyfelek egy másik szoftverfrissítési ponthoz csatlakoznak. Ezzel az új kiszolgálóval az ügyfelek továbbra is a legújabb szoftverfrissítéseket keresik. Amikor egy ügyfélhez először rendel hozzá egy szoftverfrissítési pontot, az ahhoz a szoftverfrissítési ponthoz lesz hozzárendelve, kivéve, ha nem sikerül a vizsgálat.

A szoftverfrissítések vizsgálata számos különböző újrapróbálkozással és nem újrapróbálkozással meghiúsulhat. Ha a vizsgálat újrapróbálkozó hibakóddal meghiúsul, az ügyfél újrapróbálkozást indít a szoftverfrissítési ponton található szoftverfrissítések kereséséhez. Az újrapróbálkozási hibakódot eredményező magas szintű feltételek általában azért vannak, mert a WSUS-kiszolgáló nem érhető el, vagy átmenetileg túlterhelt. Ha az ügyfél nem tud szoftverfrissítéseket keresni, a következő folyamatot használja:

  1. Az ügyfél szoftverfrissítéseket keres:

    • Az ütemezett időpontban
    • Ha manuálisan fut az ügyfél vezérlőpultjáról
    • Ha manuálisan fut a Configuration Manager konzolról egy ügyfélértesítési műveleten keresztül
    • Ha Configuration Manager SDK-metódusból fut
  2. Ha a vizsgálat sikertelen, az ügyfél 30 percet vár a vizsgálat újrapróbálkozásához. Ugyanazt a szoftverfrissítési pontot használja.

  3. Az ügyfél 30 percenként legalább négy alkalommal próbálkozik újra. A negyedik hiba után, és miután további két percet vár, az ügyfél a lista következő szoftverfrissítési pontjára lép.

  4. Az ügyfél megismétli ezt a folyamatot az új szoftverfrissítési ponttal. A sikeres vizsgálat után az ügyfél továbbra is csatlakozik az új szoftverfrissítési ponthoz.

Az alábbi lista további információkat tartalmaz a szoftverfrissítési pontok újrapróbálkozási és váltási forgatókönyveihez:

  • Ha egy ügyfél le van választva az intranetről, és nem tud szoftverfrissítéseket keresni, nem vált másik szoftverfrissítési pontra. Ez a hiba azért várható, mert az ügyfél nem tudja elérni a belső hálózatot vagy egy szoftverfrissítési pontot, amely engedélyezi a kapcsolatokat az intranetről. A Configuration Manager-ügyfél határozza meg az intranetes szoftverfrissítési pont rendelkezésre állását.

  • Ha az interneten keresztül kezeli az ügyfeleket, és több szoftverfrissítési pontot konfigurált úgy, hogy fogadja az ügyfelek internetes kommunikációját, a váltási folyamat a korábban ismertetett szokásos újrapróbálkozási folyamatot követi.

  • Ha a vizsgálati folyamat elindul, de az ügyfél ki van kapcsolva a vizsgálat befejezése előtt, az nem minősül vizsgálati hibának, és nem számít a négy újrapróbálkozás egyikének.

Amikor Configuration Manager az alábbi Windows Update agent hibakódok bármelyikét kapja, az ügyfél újrapróbálkozásokat fog létesíteni a kapcsolattal:

2149842970, 2147954429, 2149859352, 2149859362, 2149859338, 2149859344, 2147954430, 2147747475, 2149842974, 2149859342, 2149859372, 2149859341, 2149904388, 2149859371, 2149859367, 2149859366, 2149859364, 2149859363, 2149859361, 2149859360, 2149859359, 2149859358, 2149859357, 2149859356, 2149859354, 2149859353, 2149859350, 2149859349, 2149859340, 2149859339, 2149859332, 2149859333, 2149859334, 2149859337, 2149859336, 2149859335

Egy hibakód jelentésének megkereséséhez konvertálja a decimális hibakódot hexadecimálisra, majd keresse meg a hexadecimális értéket egy webhelyen, például a Windows Update Agent – Hibakódok wikiben. A 2149842970 decimális hibakód például hexadecimális 8024001A, ami azt jelenti, WU_E_POLICY_NOT_SET A szabályzatérték nincs beállítva.

Ügyfelek manuális váltása új szoftverfrissítési pontra

Az aktív szoftverfrissítési ponttal kapcsolatos problémák esetén váltson Configuration Manager-ügyfeleket egy új szoftverfrissítési pontra. Ez a változás csak akkor fordul elő, ha egy ügyfél több szoftverfrissítési pontot kap egy felügyeleti ponttól.

Fontos

Amikor új kiszolgáló használatára vált az eszközök között, az eszközök tartalék kiszolgálót használnak az új kiszolgáló megkereséséhez. Az ügyfelek a következő szoftverfrissítési vizsgálati ciklus során váltanak az új szoftverfrissítési pontra.

A módosítás megkezdése előtt tekintse át a határcsoport konfigurációit, és győződjön meg arról, hogy a szoftverfrissítési pontok a megfelelő határcsoportokban vannak. További információ: Szoftverfrissítési pontok.

Az új szoftverfrissítési pontra való váltás további hálózati forgalmat eredményez. A forgalom mennyisége a WSUS konfigurációs beállításaitól függ, például a szinkronizált besorolásoktól és termékektől, vagy egy megosztott WSUS-adatbázis használatától. Ha több eszköz közötti váltást tervez, fontolja meg ezt a karbantartási időszakokban. Ez az időzítés csökkenti a hálózatra gyakorolt hatást, amikor az ügyfelek az új szoftverfrissítési pontot keresik.

A szoftverfrissítési pontok közötti váltás folyamata

Indítsa el ezt a módosítást egy eszközgyűjteményben. Az aktiválást követően az ügyfelek egy másik szoftverfrissítési pontot keresnek a következő vizsgálat során.

  1. Az Configuration Manager konzolon lépjen az Eszközök és megfelelőség munkaterületre, és válassza az Eszközgyűjtemények csomópontot.

  2. Válassza ki a célgyűjteményt. A menüszalag Kezdőlap lapjának Gyűjtemény csoportjában válassza az Ügyfélértesítés, majd a Váltás a következő szoftverfrissítési pontra lehetőséget.

Szoftverfrissítési pontok nem megbízható erdőben

Hozzon létre egy vagy több szoftverfrissítési pontot egy helyen a nem megbízható erdőben lévő ügyfelek támogatásához. Ha egy másik erdőben szeretne szoftverfrissítési pontot hozzáadni, először telepítsen és konfiguráljon egy WSUS-kiszolgálót az erdőben. Ezután indítsa el a varázslót egy Configuration Manager helykiszolgáló hozzáadásához a szoftverfrissítési pont helyrendszerszerepkörével. A varázslóban konfigurálja a következő beállításokat a WSUS-hez való sikeres csatlakozáshoz a nem megbízható erdőben:

  • Adjon meg egy helyrendszer-telepítési fiókot , amely hozzáfér a WSUS-kiszolgálóhoz a nem megbízható erdőben.

  • Adjon meg egy WSUS-kiszolgálókapcsolati fiókot a WSUS-kiszolgálóhoz való csatlakozáshoz.

Van például egy elsődleges helye az A erdőben két szoftverfrissítési ponttal (SUP01 és SUP02). Ugyanahhoz az elsődleges helyhez két szoftverfrissítési ponttal (SUP03 és SUP04) is rendelkezik a B erdőben. Amikor a következő szoftverfrissítési pontra vált, az ügyfelek rangsorolja a kiszolgálókat ugyanabból az erdőből.

Meglévő WSUS-kiszolgáló használata szinkronizálási forrásként a legfelső szintű helyen

A hierarchia legfelső szintű webhelye általában úgy van konfigurálva, hogy szinkronizálja a szoftverfrissítések metaadatait a Microsoft Update szolgáltatással. Ha a szervezeti biztonsági szabályzat nem engedélyezi a legfelső szintű hely internetelérését, konfigurálja a legfelső szintű hely szinkronizálási forrását egy meglévő WSUS-kiszolgáló használatára. Ez a WSUS-kiszolgáló nincs a Configuration Manager hierarchiában. Rendelkezik például egy WSUS-kiszolgálóval egy internetkapcsolattal rendelkező hálózaton (DMZ), de a legfelső szintű hely egy belső hálózatban van, internet-hozzáférés nélkül. Konfigurálja a WSUS-kiszolgálót a DMZ-ben a szoftverfrissítések metaadatainak szinkronizálási forrásaként. Konfigurálja a WSUS-kiszolgálót a DMZ-ben a szoftverfrissítések szinkronizálásához a Configuration Manager szükséges feltételekkel. Ellenkező esetben előfordulhat, hogy a legfelső szintű hely nem szinkronizálja a várt szoftverfrissítéseket. A szoftverfrissítési pont telepítésekor konfiguráljon egy WSUS-kiszolgálókapcsolati fiókot. Ennek a fióknak hozzá kell férnie a WSUS-kiszolgálóhoz a DMZ-ben. Azt is ellenőrizze, hogy a tűzfal engedélyezi-e a forgalmat a megfelelő portokon. További információ: A szoftverfrissítési pont által a szinkronizálási forráshoz használt portok.

Szoftverfrissítési pont egy másodlagos helyen

A szoftverfrissítési pont nem kötelező egy másodlagos helyen. Csak egy szoftverfrissítési pontot telepítsen egy másodlagos helyen. Ha egy szoftverfrissítési pont nincs telepítve a másodlagos helyen, a másodlagos hely határain belüli eszközök egy szoftverfrissítési pontot használnak a hozzárendelt elsődleges helyen. Általában akkor telepít egy szoftverfrissítési pontot egy másodlagos helyen, ha a másodlagos hely eszközei és a szülő elsődleges helyen lévő szoftverfrissítési pontok között korlátozott hálózati sávszélesség van. Akkor is használhatja ezt a konfigurációt, ha az elsődleges helyen található szoftverfrissítési pont megközelíti a kapacitáskorlátot. Miután sikeresen telepített és konfigurált egy szoftverfrissítési pontot a másodlagos helyen, a rendszer frissíti a webhelyszintű házirendet az ügyfelek számára, és elkezdik használni az új szoftverfrissítési pontot.

Internetalapú ügyfelek tervezése

Ha olyan eszközöket kell felügyelnie, amelyek a hálózatról az internetre barangolnak, dolgozzon ki egy tervet a szoftverfrissítések kezelésére ezeken az eszközökön. Configuration Manager számos technológiát támogat ehhez a forgatókönyvhöz. Szükség szerint használjon egy vagy egy kombinációt a szervezet követelményeinek való megfeleléshez.

Felhőfelügyeleti átjáró

Hozzon létre egy felhőfelügyeleti átjárót a Microsoft Azure-ban, és engedélyezzen legalább egy helyszíni szoftverfrissítési pontot az internetes ügyfelekről érkező forgalom engedélyezéséhez. Ahogy az ügyfelek az internetre barangolnak, továbbra is ellenőrzik a szoftverfrissítési pontokat. Minden internetalapú ügyfél mindig a Microsoft Update felhőszolgáltatásból kap tartalmat.

További információ: A felhőfelügyeleti átjáró áttekintése és a Határcsoportok konfigurálása.

Megjegyzés:

A 2203-es verziótól kezdve beállíthatja, hogy az ügyfelek inkább egy helyszíni SUP-n keresztül tekintsenek át egy felhőfelügyeleti átjáró (CMG) szoftverfrissítési pontját (SUP). Ezt a viselkedést a határcsoportBan a Felhőalapú forrás előnyben részesítése a helyszíni forrással szemben beállítás szabályozza. A változás teljesítményre gyakorolt hatásának csökkentése érdekében a meglévő ügyfelek nem váltanak automatikusan SUP-t felhőalapú SUP-ra. Az ügyfél az aktuális SUP-hoz lesz rendelve, kivéve, ha az aktuális SUP meghibásodik, vagy ha az ügyfelet manuálisan új SUP-ra váltják.

Internetalapú ügyfélkezelés

Helyezzen egy szoftverfrissítési pontot egy internetkapcsolattal rendelkező hálózatba, és engedélyezze az internetalapú ügyfelekről érkező forgalmat. Ahogy az ügyfelek az internetre barangolnak, erre a szoftverfrissítési pontra váltanak vizsgálat céljából. Minden internetalapú ügyfél mindig a Microsoft Update felhőszolgáltatásból kap tartalmat.

Az internetalapú ügyfélfelügyelet előnyeiről és hátrányáról további információt az Ügyfelek kezelése az interneten című témakörben talál.

Windows Update Vállalati verzió

Windows Update Vállalati verzió lehetővé teszi, hogy mindig naprakészen tartsa Windows 10 vagy újabb eszközöket a legújabb minőségi és funkciófrissítésekkel. Ezek az eszközök közvetlenül a Windows Update felhőszolgáltatáshoz csatlakoznak. Configuration Manager meg tudja különböztetni a WUfB-t és A WSUS-t használó Windows-számítógépeket a szoftverfrissítések lekéréséhez.

További információ: Integráció a Windows Update Vállalati verzióval.

Szoftverfrissítési tartalom tervezése

Az ügyfeleknek le kell tölteniük a szoftverfrissítések tartalomfájljait a telepítésükhöz. Configuration Manager számos technológiát biztosít a tartalom kezeléséhez és kézbesítéséhez. Vagy konfigurálhatja a szoftverfrissítések központi telepítését, hogy az ügyfelek közvetlenül a Microsoft Update felhőszolgáltatásból kérhessenek le tartalmakat.

Megjegyzés:

2023. március 28-tól a helyszíni Windows 11, a 22H2-es verziójú eszközök minőségi frissítéseket kapnak az egyesített frissítési platformon (UUP) keresztül. A helyszíni UUP együttműködik a WSUS-sel és a Microsoft Configuration Manager. Az UUP minőségi frissítései továbbra is kumulatívak, és tartalmazzák az összes kiadott Windows-minőségi és biztonsági javítást. Az Egyesített frissítési platform (UUP) helyszíni frissítéskezeléséhez windowsos verziónként és processzorarchitektúránként további 10 GB tárterületre van szükség. További információt az UUP-szempontok című szakaszban talál.

Tartalom letöltése és terjesztése

Alapértelmezés szerint a Configuration Manager szoftverfrissítés-kezelési folyamata a beépített tartalomkezelési funkciókat használja. Ezek közé a funkciók közé tartozik a központosított, egypéldányos tároló tartalomtár, valamint a terjesztési pont helyrendszerszerepkör elosztott kialakítása. Ezeket a funkciókat a szoftverfrissítések központi telepítési csomagjainak letöltésekor és terjesztésekor használja.

További információ: Szoftverfrissítések letöltése.

Expressz telepítési fájlok kezelése Windows 10 vagy újabb verziókhoz

Configuration Manager támogatja az expressz telepítési fájlok használatát a Windows-frissítésekhez. Az expressz frissítési fájlok és az olyan támogató technológiák, mint a kézbesítésoptimalizálás, csökkenthetik az ügyfelekre letöltött nagy tartalomfájlok hálózati hatását.

További információ: A Windows-frissítések kézbesítésének optimalizálása.

Az ügyfelek tartalmat töltenek le az internetről

Amikor szoftverfrissítéseket telepít az ügyfelekre, konfigurálja az ügyfelek központi telepítését úgy, hogy tartalmat töltsenek le a Microsoft Update felhőszolgáltatásból. Ha az ügyfelek nem tudnak tartalmat letölteni egy másik tartalomforrásból, akkor is letölthetik a tartalmat az internetről.

Szoftverfrissítések telepítésekor nem kell központi telepítési csomagot létrehoznia. Ha a Nincs központi telepítési csomag lehetőséget választja, az ügyfelek továbbra is letölthetik a tartalmat helyi forrásokból, ha elérhetők, de általában a Microsoft Update szolgáltatásból.

Az internetalapú ügyfelek mindig letöltenek tartalmakat a Microsoft Update felhőszolgáltatásból. Ne terjessze a szoftverfrissítések központi telepítési csomagjait tartalomalapú felhőfelügyeleti átjáróra (CMG).

Harmadik féltől származó frissítések tervezése

Configuration Manager integrálható a WSUS szolgáltatással, amely natív módon támogatja a Microsoft által közzétett szoftverfrissítéseket. A legtöbb ügyfél más külső alkalmazásokat is használ, amelyek szintén frissítéseket igényelnek. A külső alkalmazások naprakészen tartásához számos lehetőség közül választhat.

A frissítendő alkalmazások felülírása

A meglévő alkalmazások frissítéséhez vagy cseréjéhez használjon helyettesítési kapcsolatot a Configuration Manager alkalmazásfelügyeleti funkciójával. Amikor felülír egy alkalmazást, adjon meg egy új központi telepítési típust a felülírt alkalmazás központi telepítési típusának lecseréléséhez. Azt is eldöntheti, hogy frissíti vagy eltávolítja-e a felülírt alkalmazást a felülíró alkalmazás telepítése előtt.

További információ: Alkalmazások felülvizsgálata és felülírása.

Külső szoftverfrissítések

A Configuration Manager konzol harmadik féltől származó szoftverfrissítési katalógusok csomópontjával feliratkozhat harmadik féltől származó katalógusokra, közzéteheti a frissítéseiket a szoftverfrissítési ponton, majd telepítheti őket az ügyfeleken.

További információ: Külső szoftverfrissítések.

System Center Frissítések Publisher

A System Center Frissítések Publisher (SCUP) egy különálló eszköz, amellyel független szoftverkiadók vagy üzletági alkalmazásfejlesztők kezelhetik az egyéni frissítéseket. Ezek a frissítések tartalmazzák a függőségekkel rendelkezőket, például az illesztőprogramokat és a frissítési csomagokat. Az SCUP olyan külső frissítési katalógusokhoz is használható, amelyek nem érhetők el közvetlenül a konzolon.

További információ: System Center Frissítések Publisher.

Szoftverfrissítési pont telepítésének megtervezése

Ez a szakasz a következő altopikát tartalmazza:

Ez a szakasz a szoftverfrissítési pont telepítésének sikeres megtervezéséhez és előkészítéséhez szükséges lépésekről nyújt tájékoztatást. Mielőtt létrehoz egy helyrendszerszerepkört a szoftverfrissítési ponthoz a Configuration Manager, több követelményt is figyelembe kell vennie. A konkrét követelmények az Configuration Manager infrastruktúrájától függenek. Ha a szoftverfrissítési pontot HTTPS-kapcsolaton keresztüli kommunikációra konfigurálja, ezt a szakaszt különösen fontos áttekinteni. A HTTPS-kompatibilis kiszolgálók megfelelő működéséhez további lépések szükségesek.

A szoftverfrissítési pont követelményei

Telepítse a szoftverfrissítési pont szerepkört egy olyan helyrendszerre, amely megfelel a WSUS minimális követelményeinek és a Configuration Manager helyrendszerek támogatott konfigurációinak.

A WSUS telepítésének megtervezése

Telepítse a WSUS támogatott verzióját a szoftverfrissítési pont szerepkörhöz konfigurált összes helyrendszer-kiszolgálóra. Ha nem telepíti a szoftverfrissítési pontot a helykiszolgálóra, telepítse a WSUS felügyeleti konzolját a helykiszolgálóra. Ez az összetevő lehetővé teszi, hogy a helykiszolgáló kommunikáljon a szoftverfrissítési ponton futó WSUS-sel.

Ha Windows Server 2012 vagy újabb rendszeren használja a WSUS-t, konfiguráljon további engedélyeket, hogy a WSUS Configuration Manager összetevő Configuration Manager csatlakozzon a WSUS-hez. Ez az összetevő rendszeres állapot-ellenőrzéseket végez. A szükséges engedély konfigurálásához válasszon az alábbi lehetőségek közül:

  • A SYSTEM fiók hozzáadása a WSUS-rendszergazdák csoporthoz

  • Adja hozzá az NT AUTHORITY\SYSTEM fiókot a WSUS-adatbázis (SUSDB) felhasználójaként. Konfigurálja a webService-adatbázis szerepkör-tagságának minimumát.

A WSUS Windows Serveren való telepítésével kapcsolatos további információkért lásd : A WSUS-kiszolgálói szerepkör telepítése.

Ha egy elsődleges helyen több szoftverfrissítési pontot telepít, használja ugyanazt a WSUS-adatbázist az ugyanazon Active Directory-erdőben található összes szoftverfrissítési ponthoz. Ugyanazon adatbázis megosztása javítja a teljesítményt, amikor az ügyfelek új szoftverfrissítési pontra váltanak. További információ: Megosztott WSUS-adatbázis használata szoftverfrissítési pontokhoz.

A WSUS-tartalomkönyvtár elérési útjának konfigurálása

A WSUS telepítésekor meg kell adnia egy tartalomkönyvtár elérési útját. A WSUS tartalomkönyvtár elsősorban az ügyfelek által a vizsgálat során szükséges Microsoft szoftverlicenc-feltételek fájljainak tárolására szolgál. A Configuration Manager A WSUS tartalomkönyvtára nem lehet átfedésben Configuration Manager szoftvertelepítési csomagok tartalomforrás-könyvtárával. A WSUS-tartalomkönyvtár és a Configuration Manager csomagforrás átfedése helytelen fájlok eltávolítását eredményezi a WSUS-tartalomkönyvtárból.

A WSUS konfigurálása egyéni webhely használatára

A WSUS telepítésekor használhatja a meglévő alapértelmezett IIS-webhelyet, vagy létrehozhat egy egyéni WSUS-webhelyet. Hozzon létre egy egyéni webhelyet a WSUS számára, hogy az IIS egy dedikált virtuális webhelyen üzemeltethesse a WSUS-szolgáltatásokat. Ellenkező esetben ugyanazt a webhelyet használja, amelyet a többi Configuration Manager helyrendszer vagy alkalmazás is használ. Ez a konfiguráció különösen akkor szükséges, ha a szoftverfrissítési pont szerepkört a helykiszolgálóra telepíti. Ha a WSUS-t Windows Server 2012 vagy újabb verzióban futtatja, a WSUS alapértelmezés szerint úgy van konfigurálva, hogy a HTTP-hez a 8530-at, a HTTPS-hez pedig a 8531-es portot használja. Adja meg ezeket a portokat, amikor a szoftverfrissítési pontot egy helyen hozza létre.

A WSUS konfigurálása replikakiszolgálóként

Amikor hozzáadja a szoftverfrissítési pont szerepkört egy elsődleges helykiszolgálóhoz, nem használhat replikaként konfigurált WSUS-kiszolgálót. Ha a WSUS-kiszolgáló replikaként van konfigurálva, Configuration Manager nem tudja konfigurálni a WSUS-kiszolgálót, és a WSUS szinkronizálása meghiúsul. Az elsődleges helyen telepített első szoftverfrissítési pont az alapértelmezett szoftverfrissítési pont. A hely további szoftverfrissítési pontjai az alapértelmezett szoftverfrissítési pont replikáiként vannak konfigurálva.

Döntse el, hogy konfigurálja-e a WSUS-t AZ SSL használatára

Erősen ajánlott az SSL protokoll használata a szoftverfrissítési pont biztonságossá tételéhez. A WSUS SSL használatával hitelesíti az ügyfélszámítógépeket és az alsóbb rétegbeli WSUS-kiszolgálókat a WSUS-kiszolgálón. A WSUS SSL-t is használ a szoftverfrissítési metaadatok titkosításához. Ha úgy dönt, hogy SSL-lel védi a WSUS-t, a szoftverfrissítési pont telepítése előtt készítse elő a WSUS-kiszolgálót.

A szoftverfrissítési pont telepítésekor és konfigurálásakor válassza az SSL-kommunikáció engedélyezése a WSUS-kiszolgálón beállítást. Ellenkező esetben a Configuration Manager úgy konfigurálja a WSUS-t, hogy ne használjon SSL-t. Ha engedélyezi az SSL-t egy szoftverfrissítési ponton, a gyermekhelyeken lévő szoftverfrissítési pontokat is konfigurálja az SSL használatára. További információ: A szoftverfrissítési pont konfigurálása A TLS/SSL PKI-tanúsítvánnyal való használatához.

Megjegyzés:

Annak érdekében, hogy a legjobb biztonsági protokollok legyenek érvényben, javasoljuk, hogy a szoftverfrissítési infrastruktúra védelméhez használja a TLS/SSL protokollt. A 2020. szeptemberi összegző frissítéstől kezdve a HTTP-alapú WSUS-kiszolgálók alapértelmezés szerint biztonságosak lesznek. A HTTP-alapú WSUS-hez tartozó frissítéseket kereső ügyfelek alapértelmezés szerint nem használhatnak felhasználói proxyt. Ha a biztonsági kompromisszumok ellenére is felhasználói proxyra van szüksége, új szoftverfrissítési ügyfélbeállítás érhető el a kapcsolatok engedélyezéséhez. A WSUS vizsgálatának változásairól további információt a 2020. szeptemberi változások a WSUS-t beolvasó Windows-eszközök biztonságának javítása érdekében című témakörben talál.

Tűzfalak konfigurálása

Az Configuration Manager központi adminisztrációs helyen található szoftverfrissítési pont kommunikál a WSUS-sel a szoftverfrissítési ponton. A WSUS kommunikál a szinkronizálási forrással a szoftverfrissítések metaadatainak szinkronizálásához. A gyermekhely szoftverfrissítési pontjai a szülőhelyen lévő szoftverfrissítési ponttal kommunikálnak. Ha egy elsődleges helyen több szoftverfrissítési pont is található, a további szoftverfrissítési pontok az alapértelmezett szoftverfrissítési ponttal kommunikálnak. Az alapértelmezett szerepkör az első szoftverfrissítési pont, amely telepítve van a helyen.

Előfordulhat, hogy a tűzfalat úgy kell konfigurálnia, hogy engedélyezze a WSUS által a következő esetekben használt HTTP- vagy HTTPS-forgalmat:

  • A szoftverfrissítési pont és az internet között
  • Szoftverfrissítési pont és annak felsőbb rétegbeli szinkronizálási forrása között
  • További szoftverfrissítési pontok között

A Microsoft Update-hez való csatlakozás mindig úgy van konfigurálva, hogy a HTTP-hez a 80-at, a HTTPS-hez pedig a 443-at használja. Használjon egyéni portot a gyermekhelyen található szoftverfrissítési ponton lévő WSUS és a szülőhelyen található szoftverfrissítési pont WSUS közötti kapcsolatához. Ha a biztonsági szabályzat nem engedélyezi a kapcsolatot, használja az exportálási és importálási szinkronizálási módszert. További információt a cikk Szinkronizálási forrás című szakaszában talál. A WSUS által használt portokkal kapcsolatos további információkért lásd: A WSUS által a Configuration Manager használt portbeállítások meghatározása.

Adott tartományokhoz való hozzáférés korlátozása

Ha a szervezet tűzfal vagy proxyeszköz használatával korlátozza az internettel folytatott hálózati kommunikációt, engedélyeznie kell az aktív szoftverfrissítési pont számára az internetes végpontok elérését. Ezután a WSUS és az automatikus Frissítések kommunikálhatnak a Microsoft Update felhőszolgáltatással.

További információ: Internet-hozzáférési követelmények.

Szinkronizálási beállítások tervezése

Ez a szakasz a következő altopikát tartalmazza:

A szoftverfrissítések szinkronizálása Configuration Manager a konfigurált feltételek alapján letölti a szoftverfrissítések metaadatait. A hierarchia legfelső szintű webhelye szinkronizálja a szoftverfrissítéseket a Microsoft Update szolgáltatásból. Lehetősége van arra, hogy a legfelső szintű helyen lévő szoftverfrissítési pontot úgy konfigurálja, hogy egy meglévő WSUS-kiszolgálóval szinkronizáljon, ne a Configuration Manager hierarchiában. A gyermek elsődleges helyek szinkronizálják a szoftverfrissítések metaadatait a központi adminisztrációs hely szoftverfrissítési pontjáról. Szoftverfrissítési pont telepítése és konfigurálása előtt ebben a szakaszban tervezze meg a szinkronizálási beállításokat.

Szinkronizálás forrása

A szoftverfrissítési pont szinkronizálási forrásbeállításai határozzák meg azt a helyet, ahol a szoftverfrissítési pont lekéri a szoftverfrissítések metaadatait. Azt is megadja, hogy a szinkronizálási folyamat létrehozza-e a WSUS jelentési eseményeit.

  • Szinkronizálási forrás: Alapértelmezés szerint a legfelső szintű helyen található szoftverfrissítési pont konfigurálja a Microsoft Update szinkronizálási forrását. Lehetősége van szinkronizálni a legfelső szintű helyet egy meglévő WSUS-kiszolgálóval. A gyermek elsődleges hely szoftverfrissítési pontja a központi adminisztrációs helyen szoftverfrissítési pontként konfigurálja a szinkronizálási forrást.

    • Az elsődleges helyen telepített első szoftverfrissítési pont , amely az alapértelmezett szoftverfrissítési pont, szinkronizálódik a központi adminisztrációs hellyel. Az elsődleges helyen található további szoftverfrissítési pontok szinkronizálódnak az elsődleges hely alapértelmezett szoftverfrissítési pontjával.

    • Ha egy szoftverfrissítési pont le van választva a Microsoft Update-ről vagy a felsőbb rétegbeli frissítési kiszolgálóról, konfigurálja úgy a szinkronizálási forrást, hogy ne szinkronizáljon egy konfigurált szinkronizálási forrással. Ehelyett konfigurálja úgy, hogy a WSUSUtil eszköz exportálási és importálási funkcióját használja a szoftverfrissítések szinkronizálásához. További információ: Szoftverfrissítések szinkronizálása leválasztott szoftverfrissítési pontról.

  • WSUS jelentési események: Az ügyfélszámítógépeken futó Windows Update-ügynök eseményüzeneteket hozhat létre a WSUS-jelentéskészítéshez. Ezeket az eseményeket a Configuration Manager nem használja. Így alapértelmezés szerint a Ne hozzon létre WSUS jelentési eseményeket beállítás van kiválasztva. Ha ezek az események nem jönnek létre, az ügyfélnek csak a szoftverfrissítések kiértékelése és a megfelelőségi vizsgálatok során kell csatlakoznia a WSUS-kiszolgálóhoz. Ha ezekre az eseményekre a Configuration Manager kívül történő jelentéskészítéshez van szükség, módosítsa ezt a beállítást WSUS jelentési események létrehozásához.

Fontos

Ha a WSUS-adatbázist (SUSDB) több szoftverfrissítési ponton osztja meg a legfelső szintű helyen, győződjön meg arról, hogy ezek a WSUS-kiszolgálók megfelelnek a szoftverfrissítések internet-hozzáférési követelményeinek . Ha az adatbázis meg van osztva a legfelső szintű webhelyen, Configuration Manager bármelyik WSUS-kiszolgálót kiválaszthatja a Microsoft Update szolgáltatással való szinkronizáláshoz.

Szinkronizálás ütemezése

Csak a Configuration Manager hierarchia legfelső szintű helyén található szoftverfrissítési ponton konfigurálja a szinkronizálás ütemezését. A szinkronizálás ütemezésének konfigurálásakor a szoftverfrissítési pont a megadott dátumon és időpontban szinkronizál a szinkronizálási forrással. Az egyéni ütemezés lehetővé teszi a szoftverfrissítések szinkronizálását a környezetéhez optimalizálva. Vegye figyelembe a WSUS-kiszolgáló, a helykiszolgáló és a hálózat teljesítményigényét. Például hetente egyszer 2:00-kor. Másik lehetőségként manuálisan is elindíthatja a szinkronizálást a legfelső szintű webhelyen a Configuration Manager konzol Minden szoftver Frissítések vagy Szoftverfrissítési csoportok csomópontjának Szoftverfrissítési csoportok szinkronizálása Frissítések műveletével.

Tipp

Ütemezze a szoftverfrissítések szinkronizálását úgy, hogy a környezetének megfelelő időpontban fussanak. Az egyik gyakori forgatókönyv az, hogy a szinkronizálási ütemezést röviddel a Microsoft szokásos szoftverfrissítési kiadása után, minden hónap második keddjén állítja be. Ezt a napot általában Patch Tuesday-nek nevezik. Ha Configuration Manager használ az Endpoint Protection és Windows Defender definíció- és motorfrissítések továbbítására, fontolja meg a szinkronizálási ütemezés napi futtatását.

A szoftverfrissítési pont sikeres szinkronizálása után szinkronizálási kérelmet küld a gyermekhelyeknek. Ha további szoftverfrissítési ponttal rendelkezik egy elsődleges helyen, az szinkronizálási kérelmet küld minden egyes szoftverfrissítési pontnak. Ez a folyamat a hierarchia minden helyén ismétlődik.

Besorolások frissítése

Minden szoftverfrissítés egy frissítési besorolással van definiálva, amely segít a különböző típusú frissítések rendszerezésében. A szinkronizálási folyamat során a hely szinkronizálja a megadott besorolások metaadatait.

Configuration Manager a következő frissítési besorolások szinkronizálását támogatja:

  • Kritikus Frissítések: Egy adott probléma széles körben kiadott frissítése, amely egy kritikus, nem biztonsággal kapcsolatos hibát old meg.

  • Definíciós Frissítések: Vírus- vagy más definíciós fájlok frissítése.

  • Szolgáltatáscsomagok: Új termékfunkciók, amelyek egy termékkiadáson kívül vannak elosztva, és általában a következő teljes termékkiadásban szerepelnek.

  • Biztonsági Frissítések: Széles körben kiadott frissítés egy termékspecifikus, biztonsággal kapcsolatos problémához.

  • Szervizcsomagok: Egy operációs rendszerre vagy alkalmazásra alkalmazott gyorsjavítások halmozott készlete. Ezek a gyorsjavítások közé tartoznak a biztonsági frissítések, a kritikus frissítések és a szoftverfrissítések.

  • Eszközök: Egy vagy több feladat elvégzését segítő segédprogram vagy szolgáltatás.

  • Kumulatív frissítések: Az egyszerű üzembe helyezés érdekében összecsomagolt gyorsjavítások összesítő készlete. Ezek a gyorsjavítások közé tartoznak a biztonsági frissítések, a kritikus frissítések és a szoftverfrissítések. A kumulatív frissítések általában egy adott területre, például a biztonságra vagy egy termékösszetevőre vonatkoznak.

  • Frissítések: Egy jelenleg telepített alkalmazás vagy fájl frissítése.

  • Frissítések: Funkciófrissítés a Windows új verziójára.

Csak a legfelső szintű webhelyen konfigurálja a frissítésbesorolási beállításokat. A frissítésbesorolási beállítások nincsenek konfigurálva a gyermekhelyek szoftverfrissítési pontján, mert a szoftverfrissítések metaadatai a legfelső szintű helyről replikálódnak. A frissítési besorolások kiválasztásakor vegye figyelembe, hogy minél több besorolást választ ki, annál tovább tart a szoftverfrissítések metaadatainak szinkronizálása.

Figyelmeztetés

Ajánlott eljárásként törölje az összes besorolást az első szinkronizálás előtt. A kezdeti szinkronizálás után válassza ki a kívánt besorolásokat, majd futtassa újra a szinkronizálást.

Termékek

Az egyes szoftverfrissítések metaadatai egy vagy több olyan terméket határoznak meg, amelyekre a frissítés vonatkozik. A termék egy operációs rendszer vagy alkalmazás adott kiadása. Ilyen termék például a Microsoft Windows 10. A termékcsalád az az alap operációs rendszer vagy alkalmazás, amelyből az egyes termékek származnak. A termékcsaládra példa a Microsoft Windows, amelynek Windows 10 és Windows Server 2016 tagjai. Válasszon ki egy termékcsaládot vagy egy termékcsaládon belüli egyes termékeket.

Ha a szoftverfrissítések több termékre vonatkoznak, és legalább az egyik termék ki van jelölve szinkronizálásra, az összes termék akkor is megjelenik a Configuration Manager konzolon, ha egyes termékek nincsenek kiválasztva. Például csak a Windows Server 2012 terméket választja ki. Ha egy szoftverfrissítés Windows Server 2012 és Windows Server 2012 Datacenter Edition kiadásra vonatkozik, mindkét termék a helyadatbázisban található.

Csak a legfelső szintű webhelyen konfigurálja a termékbeállításokat. A termékbeállítások nincsenek konfigurálva a gyermekhelyek szoftverfrissítési pontján, mert a szoftverfrissítések metaadatai a legfelső szintű helyről replikálódnak. Minél több terméket választ ki, annál tovább tart a szoftverfrissítések metaadatainak szinkronizálása.

Fontos

Configuration Manager tárolja azon termékek és termékcsaládok listáját, amelyek közül a szoftverfrissítési pont első telepítésekor választhat. Előfordulhat, hogy a Configuration Manager megjelenése után kiadott termékek és termékcsaládok nem lesznek kiválaszthatók, amíg be nem fejeződik a szinkronizálás. A szinkronizálási folyamat frissíti az elérhető termékek és termékcsaládok listáját, amelyek közül választhat. A szoftverfrissítések első szinkronizálása előtt törölje az összes terméket. A kezdeti szinkronizálás után válassza ki a kívánt termékeket, majd futtassa újra a szinkronizálást.

Helyettesítési szabályok

Egy másik szoftverfrissítést felülíró szoftverfrissítés általában az alábbi műveletek közül egy vagy több műveletet hajt végre:

  • Javítja, javítja vagy frissíti az egy vagy több korábban kiadott frissítés által biztosított javítást.

  • Javítja a felülírt frissítési fájlcsomag hatékonyságát, amely akkor települ az ügyfelekre, ha a frissítést jóváhagyják a telepítéshez. A felülírt frissítés tartalmazhat például olyan fájlokat, amelyek már nem relevánsak a javítás vagy az új frissítés által támogatott operációs rendszerek szempontjából. Ezek a fájlok nem szerepelnek a frissítés felülíró fájlcsomagjában.

  • Frissítések termék újabb verzióit. Más szóval frissíti azokat a verziókat, amelyek már nem alkalmazhatók a termék régebbi verzióira vagy konfigurációira. Frissítések más frissítéseket is felülírhat, ha módosításokat végeztek a nyelvi támogatás bővítéséhez. Például egy Microsoft 365-alkalmazások termékfrissítésének egy későbbi változata eltávolíthatja egy régebbi operációs rendszer támogatását, de a kezdeti frissítési kiadásban további támogatást adhat az új nyelvekhez.

A szoftverfrissítési pont tulajdonságai között adja meg, hogy a felülírt szoftverfrissítések azonnal lejárnak. Ez a beállítás megakadályozza, hogy bekerüljenek az új üzemelő példányok közé. A meglévő üzemelő példányokat is megjelöli, jelezve, hogy egy vagy több lejárt szoftverfrissítést tartalmaznak. Vagy adjon meg egy időszakot a felülírt szoftverfrissítések lejárta előtt. Ez a művelet lehetővé teszi az üzembe helyezésük folytatását.

Vegye figyelembe a következő forgatókönyveket, amelyekben előfordulhat, hogy egy felülírt szoftverfrissítést kell telepítenie:

  • A felülíró szoftverfrissítések csak az operációs rendszer újabb verzióit támogatják. Egyes ügyfélszámítógépek az operációs rendszer korábbi verzióit futtatják.

  • A felülíró szoftverfrissítések alkalmazhatósága korlátozottabb, mint a felülírt szoftverfrissítés. Ez a viselkedés egyes ügyfelek számára helytelenné tenné.

  • Ha egy felülíró szoftverfrissítést nem hagytak jóvá az éles környezetben való üzembe helyezéshez.

Configuration Manager automatikusan lejárhatnak a felülírt frissítések az Ön által választott ütemezés alapján. A funkciófrissítések helyettesítési szabályainak viselkedését a nem funkciófrissítésektől elkülönítve adhatja meg. Az alapértelmezett beállítás az, hogy 3 hónappal a felülírt frissítés lejárta előtt várakozik. A 3 hónapos alapértelmezett beállítás az, hogy időt ad önnek annak ellenőrzésére, hogy a frissítésre már nincs-e szükség egyik ügyfélszámítógépen sem. Javasoljuk, hogy ne feltételezzük, hogy a felülírt frissítések azonnal lejárnak az új, felülírt frissítés mellett. A szoftverfrissítést felülíró szoftverfrissítések listáját a szoftverfrissítés tulajdonságainak Helyettesítési információk lapján jelenítheti meg.

Nyelvek

A szoftverfrissítési pont nyelvi beállításai lehetővé teszik a következő beállítások konfigurálását:

  • Azok a nyelvek, amelyekhez az összefoglaló adatok (szoftverfrissítési metaadatok) szinkronizálva vannak a szoftverfrissítésekhez
  • A szoftverfrissítésekhez letöltött szoftverfrissítési fájlnyelvek

Szoftverfrissítési fájl

A szoftverfrissítési pont tulajdonságai között konfigurálja a Szoftverfrissítés fájlbeállítás nyelvét. Ez a beállítás azokat az alapértelmezett nyelveket biztosítja, amelyek akkor érhetők el, ha szoftverfrissítéseket tölt le egy webhelyen. Módosítsa az alapértelmezés szerint kiválasztott nyelveket a szoftverfrissítések letöltésekor vagy telepítésekor. A letöltési folyamat során a rendszer letölti a konfigurált nyelvek szoftverfrissítési fájljait a központi telepítési csomag forráshelyére, ha a szoftverfrissítési fájlok elérhetők a kiválasztott nyelven. Ezután a rendszer átmásolja őket a helykiszolgáló tartalomtárára. Ezután el lesznek osztva a csomaghoz konfigurált terjesztési pontokra.

Konfigurálja a szoftverfrissítési fájl nyelvi beállításait a környezetben leggyakrabban használt nyelvekkel. A webhely ügyfelei például többnyire angolul és japánul használják a Windowst vagy az alkalmazásokat. A webhelyen kevés más nyelvet használnak. A szoftverfrissítés letöltésekor vagy telepítésekor csak az angol és a japán nyelvet válassza ki a Szoftverfrissítési fájl oszlopban. Ez a művelet lehetővé teszi az alapértelmezett beállítások használatát az üzembe helyezési és letöltési varázslók Nyelvválasztás lapján. Ez a művelet megakadályozza a szükségtelen frissítési fájlok letöltését is. Konfigurálja ezt a beállítást a Configuration Manager-hierarchia minden szoftverfrissítési pontján.

Összegzés részletei

A szinkronizálási folyamat során az összegző részletek adatai (a szoftverfrissítések metaadatai) a megadott nyelveken frissülnek a szoftverfrissítésekhez. A metaadatok információt nyújtanak a szoftverfrissítésről, például:

  • Name (Név)
  • Leírás
  • A frissítés által támogatott termékek
  • Frissítési besorolás
  • Cikk azonosítója
  • URL-cím letöltése
  • Alkalmazhatósági szabályok

Csak a legfelső szintű webhelyen konfigurálja az összefoglaló részletek beállításait. Az összefoglaló adatok nincsenek konfigurálva a gyermekhelyek szoftverfrissítési pontján, mert a szoftverfrissítések metaadatai fájlalapú replikációval replikálódnak a központi adminisztrációs helyről. Az összefoglaló részletek nyelveinek kiválasztásakor csak azokat a nyelveket válassza ki, amelyekre szüksége van a környezetben. Minél több nyelvet választ ki, annál tovább tart a szoftverfrissítések metaadatainak szinkronizálása. Configuration Manager megjeleníti a szoftverfrissítések metaadatait annak az operációs rendszernek a területi beállításaiban, amelyben a Configuration Manager-konzol fut. Ha a szoftverfrissítések honosított tulajdonságai nem érhetők el az operációs rendszer területi beállításaiban, a szoftverfrissítések adatai angol nyelven jelennek meg.

Fontos

Válassza ki az összes szükséges összegző adatnyelvet. Amikor a legfelső szintű helyen lévő szoftverfrissítési pont szinkronizál a szinkronizálási forrással, a kiválasztott összefoglaló részletek nyelvei határozzák meg a lekért szoftverfrissítési metaadatokat. Ha a szinkronizálás után legalább egy alkalommal módosítja az összegző részletek nyelvét, az csak az új vagy frissített szoftverfrissítések esetében kéri le a módosított összefoglaló részletek nyelveinek szoftverfrissítési metaadatait. A már szinkronizált szoftverfrissítések nem frissülnek a módosított nyelvek új metaadataival, kivéve, ha a szoftverfrissítés módosul a szinkronizálási forráson.

Maximális futási idő

Megadhatja, hogy a szoftverfrissítések telepítésének legfeljebb mennyi ideig kell befejeződnie. A következő maximális futási időt adhatja meg:

  • Windows-funkciófrissítések maximális futási ideje (perc)

    • Funkciófrissítések – Az alábbi három besorolás egyikében található frissítés:
      • Frissítések
      • Kumulatív frissítések
      • Szervizcsomagok
  • A Windows Office 365 és nem funkciófrissítéseinek maximális futási ideje (perc)

    • Nem funkciófrissítések – Olyan frissítés, amely nem funkciófrissítés, és amelynek terméke az alábbiak egyikeként szerepel:
      • Windows 11
      • Windows 10 (minden verzió)
      • Windows Server 2012 R2
      • Windows Server 2016
      • Windows Server 2019
      • Office 365
  • A kategóriákon kívüli összes többi szoftverfrissítés maximális futási ideje, például külső frissítések (percek):: A frissítések alapértelmezett maximális futási ideje attól függ, hogy a frissítés mikor szinkronizálódott először a környezetbe és a Configuration Manager verzióra. Az alábbi kosár segítségével állapítsa meg a frissítések maximális futásidejű értékét:

    2203-at vagy újabb verziót 2103, 2107 vagy 2111 2010
    Az összes többi szoftverfrissítés maximális futási ideje testreszabható. Az alapértelmezett érték 60 perc. 60 perc 10 perc

    Fontos

    • Ez a beállítás csak a SUP által szinkronizált új frissítések maximális futtatókörnyezetét módosítja. A futási idő módosítása előtt szinkronizált meglévő frissítések futtatási idejét nem módosítja. Ha például Update 1 először szinkronizálva lett egy 2111-alapú környezetbe, akkor a maximális futási idő 60 perc. Ezután frissítse a környezetet a 2203-es verzióra, és állítsa a maximális futási időt 30 percre. Update 1 A megtartja a 60 perces futtatókörnyezetet. Amikor azonban egy új frissítés () Update 2szinkronizál, az új 30 perces futási időt kapja.
    • Ha manuálisan kell módosítania egy frissítés maximális futási idejét, konfigurálhatja a hozzá tartozó szoftverfrissítési beállításokat .

Szoftverfrissítések karbantartási időszakának tervezése

Adjon hozzá egy dedikált karbantartási időszakot a szoftverfrissítések telepítéséhez. Ez a művelet lehetővé teszi egy általános karbantartási időszak és egy másik karbantartási időszak konfigurálását a szoftverfrissítésekhez. Az általános karbantartási időszak és a szoftverfrissítések karbantartási időszakának konfigurálásakor az ügyfelek csak a szoftverfrissítések karbantartási időszakában telepítik a szoftverfrissítéseket.

Ezt a viselkedést módosíthatja, és engedélyezheti a szoftverfrissítések telepítését egy általános karbantartási időszak során. További információ erről az ügyfélbeállításról: Szoftverfrissítések ügyfélbeállításai.

A karbantartási időszakokkal kapcsolatos további információkért lásd: Karbantartási időszakok használata.

Az Windows 10-ügyfelek újraindítási lehetőségei a szoftverfrissítés telepítése után

Ha egy újraindítást igénylő szoftverfrissítést helyez üzembe és telepít Configuration Manager használatával, az ügyfél függőben lévő újraindítást ütemez, és megjeleníti az újraindítási párbeszédpanelt.

Ha egy Configuration Manager szoftverfrissítés újraindítása függőben van, a Frissítés és újraindítás, valamint a Frissítés és leállítás lehetőség elérhető Windows 10 számítógépeken a Windows energiagazdálkodási beállításai között. Ezen beállítások egyikének használata után az újraindítási párbeszédpanel nem jelenik meg a számítógép újraindítása után. Bizonyos körülmények között az operációs rendszer eltávolíthatja a függőben lévő újraindítási beállításokat. Ez akkor fordulhat elő, ha az Windows 10 Gyors indítás funkciója engedélyezve van. További információ: Előfordulhat, hogy Frissítések nem telepíthető a Fast Startup a Windows 10-ban.

Szoftverfrissítések kiértékelése karbantartási veremfrissítés után

A 2002-es verziótól kezdődően a Configuration Manager észleli, hogy egy karbantartási veremfrissítés (SSU) több frissítés telepítésének része-e. Az SSU észlelésekor a rendszer először telepíti azt. Az SSU telepítése után egy szoftverfrissítés-kiértékelési ciklus fut a fennmaradó frissítések telepítéséhez. Ez a módosítás lehetővé teszi egy függő kumulatív frissítés telepítését a karbantartási verem frissítése után. Az eszköznek nem kell újraindulnia a telepítések között, és nem kell további karbantartási időszakot létrehoznia. Az SSU-k először csak nem felhasználó által kezdeményezett telepítések esetén települnek. Ha például egy felhasználó több frissítés telepítését kezdeményezi a Szoftverközpontból, előfordulhat, hogy nem az SSU lesz először telepítve. Az SSU-k első telepítése nem érhető el a Windows Server operációs rendszerekhez Configuration Manager 2002-es verzió használatakor. Ezt a funkciót Configuration Manager Windows Server operációs rendszerekhez készült 2006-os verzióban adták hozzá.

Következő lépések

A szoftverfrissítések tervezése után lásd: Felkészülés a szoftverfrissítések kezelésére.

A Windows szolgáltatásként való kezelésével kapcsolatos további információkért lásd: A Configuration Manager szolgáltatásként és a Windows mint szolgáltatás alapjai.