我有一个新安装的WSUS 2016服务器。 GPO已经创build并链接到计算机/服务器所在的AD OU。
我也看到我的WSUS服务器中的计算机/服务器。
我的问题是是否可以通过计算机/服务器分组更新? 因为我找不到可能性。 这是因为我想,例如,将所有更新安装在特定的服务器上,而不是其他人(也位于同一组中)。
我已经做了一些研究,但我似乎无法find具体的答案。
任何帮助将不胜感激!
我的问题是是否可以通过计算机/服务器分组更新? 因为我找不到可能性。 这是因为我想,例如,将所有更新安装在特定的服务器上,而不是其他人(也位于同一组中)。
此组(目标组)设置无法控制具有相同客户端定位的计算机/服务器中的修补程序的select性安装。 如果您已为此特定目标组批准了X更新,则在下次与WSUS进行通信时,客户端系统将会下载与X更新中批准的操作系统相关的所有更新。
你的情况更好的select是为不同types的服务器/桌面创build不同的目标组。 然后,您有select地在less数服务器(第一组)上安装less量更新,并完全部署与其他服务器/桌面(第二组)有关的所有更新。 您必须将这组系统分成2个OU,每个OU具有不同的GPO设置,如下所述。
客户端定位的这种设置可以通过创build2个独立的OU并使用2个GPO(每个OU一个)来实现:
(i)将目标组设置为有select性的第一个GPO设置,在此单独的OU中对select性更新所需系统进行分类,并使用WSUS部署select性更新,
(ii)您应用到第二个OU的另一个GPO,将标记为接收此第二个OU(具有剩余服务器)中的所有更新的系统进行分类并且具有第二个目标组的GPO设置。