SCCMSystem Center Configuration Manager

procedura actualizări SCCM pentru servere

astăzi voi descrie modul în care îmi actualizez serverele lunare cu SCCM în mediul meu.

în primul rând permite discus despre procesul de actualizare. Întotdeauna o acțiune precum actualizarea serverelor este legat de o colecție de dispozitive, în cazul nostru unele servere. Rețineți întotdeauna că trebuie să aveți întotdeauna două medii, testare și producție. Multe companii își structurează infrastructura în mai multe categorii/colecții, testare, prod a, prob B, Prod C etc. Este mai bine să ai membri ai aceluiași cluster în categorii diferite. Dacă aveți mai multe servere pentru același rol ca Active Directory, clustere nod, etc le împărți în colecții diferite. Dacă ceva nu a mers bine, veți fi afectat doar o parte din servere și serviciile sunt încă online. Pentru mai multe detalii despre modul de aplicare a actualizărilor, consultați articolul strategie actualizări Software. Pentru a vedea Faceți clic pe Întreținere Windows concept explicat

1) Creați o colecție:

a) accesați consola SCCM -> Prezentare generală -> active și conformitate -> colecții de dispozitive -> din panglici creați o colecție de dispozitive

i) în fila general puneți numele colecției și selectați limitarea colecției, în cazul meu folosesc pentru limitarea colecțiilor toate serverele cu SCCM instalat

ii) Regulile navei membre. Este o colecție statică, așa că vom adăuga mai târziu manual. Ignorați avertismentul

iii) Next, Next și finish 🙂

2) Adăugați un server în această colecție

a) mergeți la active și conformitate -> Prezentare generală -> dispozitive. În câmpul de căutare tastați numele serverului. Faceți clic dreapta pe el o selectați adăuga elemente selectate la colecția de dispozitive existente, selectați Colecția de dispozitive. Pentru actualizarea Software – ului putem folosi doar colecțiile de dispozitive, colectarea utilizatorilor sunt inhibate.

3) Creați o fereastră de întreținere pentru aplicați actualizările de servire cu SCCM

a) faceți clic dreapta pe colecția care conține serverele -> proprietăți -> fila Windows de întreținere și selectați Creare nou (stea aurie).

B) selectați numele, intervalul de ore, intervalul de repetare etc. În cazul meu este a doua vineri în fiecare lună.

4) Selectați actualizări de dorință și creați un grup de actualizare software SUG.

a) accesați biblioteca Software -> Prezentare generală -> actualizări Software -> toate actualizările Software. În căutare aveți un buton Adăugați criterii. Odată ce ați făcut o căutare este recomandat pentru a salva și de a folosi mai târziu. In cazul meu am facut un criteriu pentru toate serverele windows, doar update-ul de securitate fara.net, sunt servere pentru dev si nu este permis modificarea versiunilor. Net, internet explorer, etc.

B) selectați actualizarea dorită faceți clic dreapta și selectați Creare grup actualizare Software. Numit acest grup, de exemplu Servere actualizare de securitate poate

c) Du-te la SUG, este sub al Software Update Groups, faceți clic dreapta și selectați Descărcare. Selectați un pachet. Îmi place să am un singur pachet pentru toate actualizările pc-ului, inclusiv office, IE etc. și unul pentru servere pentru securitate, critică etc. Mai ușor de întreținut pe punctul de distribuție. Selectați setările corespunzătoare pentru limba dvs., setările de descărcare etc.

d) odată ce descărcați finalizarea acestuia, trebuie să implementați acest SUG într-o colecție specifică, astfel încât să faceți clic dreapta pe SUG și să selectați deploy.

i) la general puneți un nume și o descriere și selectați o colecție adecvată pentru implementare

ii) tipul de implementare selectați necesar. Obligatoriu sunt obligatorii utilizatorul nu poate opri procesul, disponibil utilizatorul va vedea că aceste actualizări sunt disponibile, poate alege ce să instaleze și când. De cele mai multe ori folosesc obligatoriu. Pentru pc si servere care sunt in mediul de dezvoltare si versiunile de software este foarte restrictiv am folosit disponibil si dezvoltatorul a ales ce sa instalez.

III) Selectați când să faceți acest lucru disponibil. Pentru servere trebuie să aveți o fereastră de întreținere specifică cu un timp foarte scurt (numărătoare inversă) pentru a reporni. Timpul de repornire este specificat în setările clientului sccm și aplicat colecției serverului

în această pagină avem 2 detalii importante. Software-ul disponibil timp și termenul limită de instalare.

(1) Timpul disponibil pentru Software. De obicei folosesc ca fiu este posibil. Aceasta înseamnă că actualizările sunt disponibile imediat, iar utilizatorii și serverele vor detecta că sunt disponibile noi actualizări. Cu această setare plus termenul de instalare și fereastra de întreținere puteți alege când actualizări va fi instalat. Deci, în cazul meu, creez o perioadă de timp în care actualizările sunt disponibile 7 zile. În aceste 7 zile toate serverele pe care le va afișa oricărui administrator conectat că sunt disponibile noi actualizări. Pentru unele servere speciale puteți alege să faceți manual aceste actualizări, dacă nimeni nu instalează aceste actualizări în această săptămână de „disponibil” la terminarea instalării linie moartă Agent sccm va merge să instaleze actualizările. Dacă în pasul următor am ales să instalăm out of maintenance window, actualizările vor fi executate imediat,dacă nu selectați install out of maintenance window agentul sccm va aștepta fereastra maintenance. Id nu aveți configurare o fereastră de întreținere cea implicită este de la 22: 00 la 05: 00. De obicei, am setat termenul limită pentru a fi terminat cu câteva ore înainte de fereastra de întreținere

(2) timp Specific. Când agentul sccm va merge să execute această actualizare. Aceste setări sunt afectate de fereastra de întreținere sau dacă ați ales în comportamentul limită în experiența utilizatorului să execute din fereastra de întreținere.

iv) experiența utilizatorului.

(1) Selectați comportamentul termenului limită. Dacă doriți sau nu să rămâneți fără fereastra de întreținere sau dacă doriți sau nu să porniți procesul de repornire din fereastra de întreținere. În mod normal, nu forțez instalarea din fereastra de întreținere. Fac asta pe mașinile mele de testare atunci când nu vreau să aștept și vreau să instalez imediat. În acest caz, am ales, de asemenea, pe pagina de programare termenul de instalare imediat

(2) dispozitive restart comportament. Dacă doriți să suprimați repornirea. În mod normal, nu folosesc această opțiune, deoarece vreau ca procesul de actualizare să fie complet cu repornire.

(3) alerte, de multe ori am ales implicit.

(4) Descărcați setările. De obicei folosesc setările implicite

(5) Rezumat. Dacă doriți să salvați această implementare ca un șablon

ce urmează?

· serverul va merge și va verifica politica la fiecare 60 de minute. El va descoperi actualizările de la sccm și începe să descarce

· odată ce descarcă toate actualizările, va configura o sarcină pentru a instala actualizările atunci când termenul de instalare a fost setat, în cazul nostru 01 AM

· la user experience nu forțăm instalarea din fereastra de întreținere, așa că va aștepta prima fereastră de întreținere la 02 AM

· un operator uman trebuie să verifice serverele, toate sau aleatorii, dacă există online și totul este rulat corect

cum să verificați dacă totul este bine

· colecțiile au implementări corecte și termenul limită este setat corect

· verificați ferestrele de întreținere pentru acea colecție

· actualizare Software sunt disponibile

· verificați dacă actualizările sunt programate și vizibile

· verificați dacă actualizările sunt deja descărcate în ccmcache (c:\WINDOWS\ccmcache)

· verificați jurnalele sccm pentru actualizări UpdatesHandler.log cine este magazin pe C:\windows\ccm\logs

· verificați jurnalele de actualizare windows WindowsUpdate.loghează-te în C:\Windows\

Lasă un răspuns

Adresa ta de email nu va fi publicată.