Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Ветеран


Сообщения: 508
Благодарности: 140

Профиль | Отправить PM | Цитировать


wiznv, доменные группы безопасности и группы компьютеров в консоли WSUS — это "две большие разницы". Нужно четко различать эти два вида групп.
Доменные группы безопасности в нашем конкретном случае служат для выделения тех компьютеров, на которые мы будем применять политику WSUS, от всех остальных машин в домене.
Группы компьютеров в консоли WSUS — это группы, при помощи которых мы сможем управлять установкой обновлений. К примеру, на одну группу (например, WSUS-IE9-Install) вы будете распространять браузер Internet Explorer 9, а на остальные — нет.
Цитата wiznv:
Вопрос. Что должно быть добавлено в Фильтре безопасности в GPO ? По умолчанию там было "прошедшие проверку". »
Ответ: удалите из "Фильтра безопасности в GPO" все группы, и добавьте туда специально созданную доменную группу безопасности AD-WSUS-Test (к примеру). В данную группу добавьте тестовые машины.
Далее, вы должны решить, каким образом будете назначать компьютеры в группы WSUS — либо руками через консоль (менее удобно, если количество компьютеров значительное), или же групповыми политиками (особо рекомендую к прочтению статью Алексея Максимова).
Для начала можно назначать "руками". В консоли WSUS у вас появятся тестовые компьютеры (к которым применяется групповая политика). Их добавляйте в нужную группу компьютеров в консоли WSUS.

Последний раз редактировалось snark, 24-05-2012 в 11:57.


Отправлено: 11:38, 24-05-2012 | #2