Sccmsystem Center Configuration Manager

SCCM opdateringsprocedure for servere

i dag vil jeg beskrive, hvordan jeg opdaterer mine månedlige servere med SCCM i mit miljø.

lad os først diskutere om opdateringsprocessen. Altid en handling som servere opdaterer det er relateret til en samling enheder, i vores tilfælde nogle servere. Husk altid, at du altid skal have to miljøer, test og produktion. Mange virksomheder strukturerer deres infrastruktur i flere kategorier/samlinger, testing, prod a, prob B, Prod C osv. Det er bedre at have medlemmer af samme klynge i forskellige kategorier. Hvis du har flere servere til samme rolle som Active Directory, Nod klynger osv opdele dem i forskellige samlinger. Hvis noget gik galt, vil du kun have påvirket en del af serverne, og tjenesterne er stadig online. For flere detaljer om, hvordan du anvender opdateringerne, Se artikel Programopdateringsstrategi. For at se Klik vedligeholdelse vinduer koncept forklaret

1) Opret en samling:

a) gå til SCCM console- > oversigt- > aktiver og overholdelse- > Enhedssamlinger- > fra bånd Opret en Enhedssamling

i) Generelt fanen Sæt dit samlingsnavn og vælg begrænsende samling, i mit tilfælde bruger jeg til at begrænse samlinger alle servere med SCCM installeret

ii) regler for medlemsskib. Det er en statisk samling, så vi tilføjer senere manuelt. Ignorer advarslen

iii) Næste, Næste og afslut 🙂

2) Tilføj en server i denne samling

a) gå til aktiver og overholdelse -> oversigt -> enheder. Skriv navnet på din server i søgefeltet. Højreklik på ham en udvalgt tilføje udvalgte elementer til eksisterende enhed samling, Vælg din enhed samling. Til programopdatering kan vi kun bruge enhedssamlinger, brugerindsamling hæmmes.

3) Opret et vedligeholdelsesvindue til Anvend serveringsopdateringerne med SCCM

a) Højreklik på samlingen, der indeholder fanen Servere- > egenskaber- > vedligeholdelsesvinduer, og vælg Opret ny (golden star).

b) Vælg navn, timer interval, gentage interval, etc. I mit tilfælde er det anden fredag hver måned.

4) Vælg ønsker opdateringer og oprette en SUG, program opdatering gruppe.

a) gå til programbibliotek -> oversigt -> programopdateringer -> alle programopdateringer. I søgning har du en knap Tilføj kriterier. Når du har foretaget en søgning, anbefales det at gemme og bruge senere. I mit tilfælde lavede jeg et kriterium for alle vinduer servere, kun sikkerhedsopdatering uden.Net, er servere til dev, og det er ikke tilladt at ændre. net versioner, internetudforsker osv.

B) vælg den ønskede opdatering højreklik og vælg Opret Programopdateringsgruppe. Navngivet den gruppe, for eksempel servere sikkerhedsopdatering kan

c) gå til SUG ‘ er, det er under al Opdateringsgrupper, højreklik og vælg Hent. Vælg en pakke. Jeg kan godt lide at have kun en pakke til alle pc-opdateringer inklusive office, dvs.osv. og en til servere til sikkerhed, kritisk osv. Mere let at vedligeholde på distributionspunkt. Vælg de korrekte indstillinger for dit sprog, Hent indstillinger osv.

d) når denne hente sin finish, du har brug for at implementere denne SUG til en bestemt samling, så højreklik på SUG og vælg deploy.

i) på generelt sætte et navn og en beskrivelse, og vælg en ordentlig samling til implementering

ii) type implementering vælg påkrævet. Påkrævet er obligatorisk bruger kan ikke stoppe processen, tilgængelig brugeren vil se, at disse opdateringer er tilgængelige, kan vælge, hvad der skal installeres, og hvornår. Det meste af tiden bruger jeg obligatorisk. Til pc og servere, der er i udviklingsmiljø og programmelversioner, er meget begrænsende, jeg brugte tilgængelig, og udvikleren valgte, hvad jeg skulle installere.

iii) Vælg, hvornår du vil gøre det tilgængeligt. For servere skal du have et specifikt vedligeholdelsesvindue med meget kort tid (nedtælling) for at genstarte. Den Genstartstid, den er angivet i SCCM-klientindstillinger og anvendt på serversamlingen

på denne side har vi 2 vigtige detaljer. Tid og Installationsfrist.

(1) programmel tilgængelig tid. Normalt bruger jeg som søn det er muligt. Det betyder, at opdateringer er tilgængelige med det samme, og brugere og servere registrerer, at nye opdateringer er tilgængelige. Med denne indstilling plus installationsfrist og vedligeholdelsesvindue kan du vælge, hvornår opdateringer det vil blive installeret. Så i mit tilfælde opretter jeg en periode, hvor opdateringerne er tilgængelige 7 dage. I denne 7 dage alle serverne det vil vise til enhver admin tilsluttet, at nye opdateringer er tilgængelige. For nogle specielle servere kan du vælge at udføre disse opdateringer manuelt, hvis ingen installerer disse opdateringer i denne uge med “tilgængelig” ved afslutningen af installationen dead line sccm agent, går det til at installere opdateringerne. Hvis vi i det næste trin valgte at installere ud af vedligeholdelsesvinduet, opdateringerne det udføres straks, hvis du ikke vælger installer ud af vedligeholdelsesvinduet sccm agent det venter på vedligeholdelsesvinduet. Id du har ikke setup et vedligeholdelsesvindue standard EN Det er fra 22:00 til 05: 00. Normalt opsætter jeg fristen for at være færdig med et par timer før Vedligeholdelsesvinduet

(2) specifik tid. Når sccm agent det vil gå til at udføre denne opdatering. Disse indstillinger påvirkes af vedligeholdelsesvinduet, eller hvis du i deadline-adfærd i brugeroplevelsen vælger at udføre vedligeholdelsesvinduet.

iv) brugeroplevelse.

(1) Vælg deadline adfærd. Hvis du vil eller ikke skal løbe tør for vedligeholdelsesvindue, eller hvis du vil eller ikke skal starte genstartsprocessen ud af vedligeholdelsesvinduet. På normal måde tvinger jeg ikke installation ud af vedligeholdelsesvinduet. Det gør jeg på mine testmaskiner, når jeg ikke vil vente, og jeg vil installere med det samme. I så fald valgte jeg også på planlægning side Installation Deadline straks

(2) enheder genstart adfærd. Hvis du vil undertrykke genstart. På normal måde bruger jeg ikke denne mulighed, fordi jeg vil have, at opdateringsprocessen skal være komplet med genstart.

(3) Advarsler, mange gange valgte jeg standard.

(4) Hent indstillinger. Normalt bruger jeg standardindstillinger

(5) Oversigt. Hvis du vil gemme denne installation som en skabelon

hvad er det næste?

· serveren det vil gå og kontrollere politikken på hver 60 minutter. Han vil opdage opdateringerne fra sccm og begynde at hente

· når han henter alle opdateringerne, opsætter den en opgave at installere opdateringerne, når installationsfristen blev opsat, i vores tilfælde 01 am

· ved brugeroplevelse tvinger vi ikke installationen ud af vedligeholdelsesvinduet, så han venter på det første vedligeholdelsesvindue kl 02 am

· en menneskelig operatør har brug for at kontrollere serverne, alle eller tilfældige, hvis der er online og alt det kører korrekt

Sådan kontrolleres om alt det er fint

· samlinger har rigtige implementeringer og deadline er indstillet korrekt

· kontroller vedligeholdelsesvinduer for den samling

· programopdatering er tilgængelig

· Kontroller, om opdateringerne er tidsplan og synlige

· Kontroller, om opdateringer allerede er hentet i ccmcache (c:\WINDOWS\ccmcache)

· Tjek sccm logs for opdateringer UpdatesHandler.log hvem er Butik på C:\windows\ccm\logs

· Tjek vinduer Opdater logfiler vinduer opdatering.log ind butik C:\Windows\

Skriv et svar

Din e-mailadresse vil ikke blive publiceret.