WSUS:客户端与服务器端定位

WSUS手册中:

指定如何将计算机分配给计算机组。 有两种select:服务器端定位和客户端定位。 使用服务器端定位,您可以手动将每台计算机添加到其组中。 通过客户端定位,您可以使用组策略或registry项自动分配计算机。

所以有两个选项留下了两个select,在WSUS自己做服务器端或者制定组策略(我打算假装他们甚至不build议在每台计算机上编辑registry)。 两种不同方法的好处/权衡是什么?

服务器端定位 – 适用于less量的客户端,不要求客户端可以处理组策略(通常不是域成员)。 对于大量客户端或更改angular色并需要dynamic更新其客户端组成员资格的客户端而言,这种操作繁琐。 对于非域join的客户端来说,这是将其纳入客户端组的最简单的方法。

客户端定位 – 要求客户端能够处理组策略(即域成员),或者在其本地组策略或registry中设置设置(为什么要做的最后两件事情之一是相当的超越我,以及)。 如果您计划在基于在OU之间移动代表客户端的AD对象(从“分段”移动到“生产”OU以用于新系统部署并希望客户端组成员资格自动更改)来改变客户端组成员身份,则可以很好地工作。

我在两个不同的客户站点使用。 我发现服务器端的目标更灵活,因为我做了“快速改变”(因为我不必与组策略混淆,我可以立即看到我的更改结果),但是当我需要时,客户端更方便客户群体成员资格反映了客户在AD中的位置所隐含的一些“angular色”。

这很大程度上取决于你想达到什么。

手动分配计算机到组是非常有用的,当你想做一些testing或有限的分布。 我多次使用它进行初始MSIE或Service Pack部署。