Sccmsystem Center Configuration Manager

SCCM aktualizace postup pro servery

dnes popíšu, jak provádím měsíční aktualizaci serverů pomocí SCCM v mém prostředí.

nejprve umožňuje diskutovat o procesu aktualizace. Vždy akce, jako je aktualizace serverů, souvisí s kolekcí zařízení, v našem případě s některými servery. Vždy mějte na paměti, že musíte mít vždy dvě prostředí, testování a výrobu. Mnoho společností strukturuje svou infrastrukturu do více kategorií / sbírek, testování, prod A, prob B, Prod C atd. Je lepší mít členy stejného klastru v jiné kategorii. Pokud máte více serverů pro stejnou roli, jako je Active Directory, klastry nod atd. Pokud se něco pokazilo, budete mít vliv pouze na část serverů a služby jsou stále online. Pro více informací o tom, jak použít aktualizace viz článek Aktualizace softwaru strategie. Chcete-li zobrazit klikněte údržba Windows concept vysvětlil

1) vytvořit kolekci:

a) přejděte na SCCM console – > přehled – > aktiva a soulad – > kolekce zařízení – > ze stuh Vytvořte kolekci zařízení

i) v záložce Obecné vložte název kolekce a vyberte omezení kolekce, v mém případě používám pro omezení sbírek všechny servery s nainstalovaným sccm

ii) pravidla členské lodi. Je to statická kolekce, takže přidáme později ručně. Ignorovat varování

iii) Další, Další a dokončit 🙂

2) Přidejte server do této sbírky

a) přejděte na položku aktiva a soulad- > přehled – > zařízení. Do vyhledávacího pole zadejte název serveru. Pravým tlačítkem myši na něj select Přidat vybrané položky do stávající kolekce zařízení, vyberte kolekci zařízení. Pro aktualizaci softwaru můžeme použít pouze sbírky zařízení, kolekce uživatelů jsou potlačeny.

3) Vytvořte okno údržby pro aplikaci Aktualizace slouží pomocí SCCM

a) klikněte pravým tlačítkem myši na kolekci, která obsahuje servery – > vlastnosti – > karta Windows údržby a vyberte Vytvořit nový (Zlatá hvězda).

b) vyberte název, interval hodin, interval opakování atd. V mém případě je druhý pátek každý měsíc.

4) Vyberte desire updates a vytvořte skupinu aktualizací softwaru SUG.

a) přejděte do softwarové knihovny – > přehled – > Aktualizace softwaru – > všechny aktualizace softwaru. Ve Vyhledávání máte tlačítko Přidat kritéria. Jakmile jste provedli vyhledávání je doporučeno uložit a použít později. V mém případě jsem udělal kritéria pro všechny servery windows, pouze aktualizace zabezpečení bez. Net, jsou servery pro dev a není povoleno modifikovat verze. Net, internet explorer atd.

b) vyberte požadovanou aktualizaci pravým tlačítkem myši a vyberte Vytvořit skupinu aktualizací softwaru. Pojmenovaná tato skupina, například aktualizace zabezpečení serverů může

c) přejděte na SUG, je to pod Al skupiny aktualizací softwaru, klikněte pravým tlačítkem myši a vyberte stáhnout. Vyberte balíček. Líbí se mi mít pouze jeden balíček pro všechny aktualizace pc včetně office, tj. a jeden pro servery pro zabezpečení, kritické atd. Snadnější údržba na distribučním místě. Vyberte správné nastavení jazyka, nastavení stahování atd.

d) jakmile stáhnete jeho konec, musíte tento SUG nasadit do konkrétní kolekce, takže klikněte pravým tlačítkem na SUG a vyberte deploy.

i) v obecné zadejte název a popis a vyberte správnou kolekci pro nasazení

ii) Typ nasazení vyberte požadovaný. Požadované jsou povinné uživatel nemůže zastavit proces, k dispozici uživatel uvidí tyto aktualizace jsou k dispozici, může si vybrat, co nainstalovat a kdy. Většinu času používám povinné. Pro pc a servery, které jsou ve vývojovém prostředí a verze softwaru je velmi omezující použil jsem k dispozici a developer si vybral, co nainstalovat.

iii) Vyberte, kdy to chcete zpřístupnit. Pro servery musíte mít specifické okno údržby s velmi krátkým časem (odpočítávání) k restartu. Čas restartu je zadán v nastavení klienta sccm a aplikován na kolekci serverů

na této stránce máme 2 důležité podrobnosti. Software dostupný čas a termín instalace.

(1) Software dostupný čas. Obvykle používám jako Syna, Je to možné. To znamená, že aktualizace jsou k dispozici okamžitě a uživatelé a servery zjistí, že jsou k dispozici nové aktualizace. S tímto nastavením plus termín instalace a okno údržby si můžete vybrat, kdy bude nainstalována aktualizace. Takže v mém případě vytvářím časové období, kdy jsou aktualizace k dispozici 7 dní. V tomto 7 dny všechny servery to ukáže každému admin připojen, že nové aktualizace jsou k dispozici. U některých speciálních serverů se můžete rozhodnout provést tuto aktualizaci ručně, pokud nikdo nenainstaluje tuto aktualizaci v tomto týdnu“ k dispozici “ na konci instalace mrtvá čára sccm agent půjde nainstalovat aktualizace. Pokud jsme se v dalším kroku rozhodli nainstalovat z okna údržby, aktualizace bude okamžitě proveden, pokud nevyberete instalovat z okna údržby agent sccm bude čekat na okno údržby. Id nemáte nastavení okna údržby výchozí je od 22: 00 do 05: 00. Obvykle nastavuji termín, který má být dokončen, několik hodin před konkrétním časem okna údržby

(2). Když agent sccm půjde provést tuto aktualizaci. Toto nastavení je ovlivněno oknem údržby nebo pokud jste se rozhodli v chování deadline v uživatelské zkušenosti provést mimo okno údržby.

iv) uživatelská zkušenost.

(1) Vyberte termín chování. Pokud chcete nebo nechcete spustit z okna údržby nebo chcete nebo nechcete spustit proces restartu z okna údržby. Normálním způsobem nevynucuji instalaci z okna údržby. Dělám to na svých zkušebních strojích, když nechci čekat a chci okamžitě nainstalovat. V tomto případě jsem zvolil také na plánovací stránce termín instalace okamžitě

(2) chování restartu zařízení. Pokud chcete potlačit restart. Normálně tuto možnost nepoužívám, protože chci, aby byl proces aktualizace dokončen s restartem.

(3) upozornění, mnohokrát jsem si vybral výchozí.

(4) Stáhnout nastavení. Obvykle používám výchozí nastavení

(5) shrnutí. Pokud chcete toto nasazení uložit jako šablonu

co dál?

* server půjde a zkontroluje politiku každých 60 minut. Objeví aktualizace z sccm a začne stahovat

· jakmile stáhne všechny aktualizace, nastaví úkol nainstalovat aktualizace, když byl nastaven termín instalace, v našem případě 01 AM

· na uživatelské zkušenosti nevynucujeme instalaci z okna údržby, takže bude čekat na první okno údržby v 02 AM

· jeden lidský operátor musí zkontrolovat servery, všechny nebo náhodné, pokud jsou online a vše, co je spuštěno správně

jak zkontrolovat pokud je vše v pořádku

· kolekce má správné nasazení a termín je nastaven správně

· zkontrolujte okna údržby pro tuto sbírku

· aktualizace softwaru jsou k dispozici

· zkontrolujte, zda jsou aktualizace naplánovány a viditelné

· zkontrolujte, zda jsou aktualizace již staženy v ccmcache (c:\WINDOWS\ccmcache)

· zkontrolujte SCCM protokoly pro aktualizace UpdatesHandler.přihlaste se, kdo je uložen C:\windows\ccm\logs

· zkontrolujte protokoly Windows update WindowsUpdate.přihlásit se C:\Windows\

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna.