Sccmsystem Center Configuration Manager

SCCM-uppdateringsprocedur för servrar

idag kommer jag att beskriva hur jag gör min månatliga servrar uppdatering med SCCM i min miljö.

först låter diskutera om uppdateringsprocessen. Alltid en åtgärd som servrar uppdaterar den är relaterad till en samling enheter, i vårt fall vissa servrar. Tänk alltid på att du alltid måste ha två miljöer, testning och produktion. Många företag strukturerar sin infrastruktur i fler kategorier / samlingar, testning, prod a, prob B, Prod C, etc. Det är bättre att ha medlemmar i samma kluster i olika kategorier. Om du har fler servrar för samma roll som Active Directory, nod kluster, etc dela dem i olika samlingar. Om något gick fel har du bara påverkat en del av servrarna och tjänsterna är fortfarande online. Mer information om hur du använder uppdateringarna finns i artikeln strategi för programuppdateringar. För att se Klicka underhåll Windows koncept förklaras

1) Skapa en samling:

a) Gå till SCCM-konsolen – > översikt – > tillgångar och efterlevnad – > Enhetssamlingar – > från band skapa en Enhetssamling

i) i fliken Allmänt sätt ditt samlingsnamn och välj begränsa samling, i mitt fall använder jag för att begränsa samlingar alla servrar med sccm installerade

ii) Regler för Medlemsfartyg. Det är en statisk samling så vi lägger till senare manuellt. Ignorera varningen

iii) Nästa, Nästa och avsluta 🙂

2) Lägg till en server i denna samling

A) Gå till tillgångar och efterlevnad -> översikt -> enheter. I sökfältet skriver du namnet på din server. Högerklicka på honom en utvald Lägg markerade objekt till befintlig enhet samling, Välj din enhet samling. För programuppdatering kan vi bara använda enhetssamlingar, användarsamling hämmas.

3) Skapa ett underhållsfönster för tillämpa serveruppdateringar med SCCM

a) högerklicka på samlingen som innehåller servrarna -> egenskaper -> fliken underhållsfönster och välj Skapa ny (gyllene stjärna).

b) Välj namn, timmar intervall, återkommande intervall, etc. I mitt fall är det andra fredagen varje månad.

4) Välj desire updates och skapa en SUG, Programuppdateringsgrupp.

a) Gå till programbibliotek -> översikt -> programuppdateringar -> alla programuppdateringar. I sökningen har du en knapp Lägg till kriterier. När du har gjort en sökning rekommenderas det att spara och använda senare. I mitt fall gjorde jag ett kriterium för alla windows-servrar, bara säkerhetsuppdatering utan.Net, är servrar för dev och det är inte tillåtet att ändra. Net-versioner, internet explorer etc.

b) Välj önskad uppdatering högerklicka och välj Skapa Programuppdateringsgrupp. Namngivna den gruppen, till exempel servrar säkerhetsuppdatering kan

c) gå till SUG: s, det är under Al Programuppdateringsgrupper, högerklicka och välj Hämta. Välj ett paket. Jag gillar att ha bara ett paket för alla pc-uppdateringar inklusive office, IE, etc. och en för servrar för säkerhet, kritisk, etc. Lättare att underhålla på distributionspunkten. Välj rätt inställningar för ditt språk, ladda ner inställningar etc.

d) När nedladdningen är klar måste du distribuera denna SUG till en specifik samling så högerklicka på SUG och välj distribuera.

i) vid allmänt sätt ett namn och en beskrivning och välj en korrekt samling för distribution

ii) typ av distribution välj krävs. Krävs är obligatoriska användaren kan inte stoppa processen, tillgänglig användaren det kommer att se dessa uppdateringar är tillgängliga, kan välja vad som ska installeras och när. För det mesta använder jag obligatoriskt. För pc och servrar som är i utvecklingsmiljö och mjukvaruversioner är mycket begränsande jag använde tillgängliga och utvecklare valde vad man ska installera.

iii) Välj när det ska göras tillgängligt. För servrar måste du ha ett specifikt underhållsfönster med mycket kort tid (nedräkning) för att starta om. Den omstart tid det anges i sccm klientinställningar och tillämpas på servern samlingen

på den här sidan har vi 2 viktiga detaljer. Programvara tillgänglig tid och Installation deadline.

(1) programvara tillgänglig tid. Vanligtvis använder jag som son det är möjligt. Det betyder att uppdateringar är tillgängliga omedelbart och användare och servrar det kommer att upptäcka att nya uppdateringar är tillgängliga. Med den här inställningen plus installationsfrist och underhållsfönster kan du välja när uppdateringar kommer att installeras. Så i mitt fall skapar jag en tidsperiod när uppdateringarna är tillgängliga 7 dagar. I detta 7 dagar alla servrar det kommer att visa för alla admin ansluten att nya uppdateringar är tillgängliga. För vissa speciella servrar kan du välja att göra detta uppdateringar manuellt, om ingen installera uppdateringar i denna vecka av ”tillgängliga” vid slutet av installationen dead line sccm agent det kommer att gå att installera uppdateringarna. Om vi i nästa steg valde att installera utanför underhållsfönstret kommer uppdateringarna att utföras omedelbart, om du inte väljer Installera utanför underhållsfönstret sccm-agenten det väntar på underhållsfönster. Id du har inte konfigurerat ett underhållsfönster som standard Det är från 22:00 till 05: 00. Vanligtvis ställer jag in tidsfristen för att vara klar med några timmar före underhållsfönstret

(2) specifik tid. När sccm agent det kommer att gå att köra den här uppdateringen. Dessa inställningar påverkas av underhållsfönstret eller om du valde i deadline behavior in user experience att köra utanför underhållsfönstret.

iv) användarupplevelse.

(1) Välj deadline beteende. Om du vill eller inte ska ta slut på underhållsfönstret eller om du vill eller inte starta omstartsprocessen utanför underhållsfönstret. På normalt sätt tvingar jag inte installationen ut ur underhållsfönstret. Jag gör det på mina testmaskiner när jag inte vill vänta och jag vill installera omedelbart. I så fall valde jag också på Schemaläggningssidan Installationsfrist omedelbart

(2) enheter startar om beteende. Om du vill undertrycka omstart. På normalt sätt använder jag inte det här alternativet eftersom jag vill att uppdateringsprocessen ska vara komplett med omstart.

(3) varningar, många gånger valde jag Standard.

(4) hämta inställningar. Vanligtvis använder jag standardinställningarna

(5) sammanfattning. Om du vill spara denna distribution som en mall

vad händer nu?

· när han hämtar alla uppdateringar kommer det att ställa in en uppgift att installera uppdateringarna när installationsfristen var inställd, i vårt fall 01 AM

· vid användarupplevelse tvingar vi inte installationen ur underhållsfönstret så han väntar på det första underhållsfönstret klockan 02 AM

· en mänsklig operatör måste kontrollera servrarna, alla eller slumpmässiga, om det finns online och allt det körs korrekt

så här kontrollerar du om allt är bra

· samlingar har rätt distributioner och deadline är korrekt inställd

· kontrollera underhållsfönster för den samlingen

· Programuppdatering är tillgänglig

· kontrollera om uppdateringarna är schemalagda och synliga

· kontrollera om uppdateringar redan hämtas i ccmcache (c:\WINDOWS\ccmcache)

· kontrollera sccm loggar för uppdateringar UpdatesHandler.logga vem som är butik på C:\windows\ccm\logs

· Kontrollera Windows update loggar WindowsUpdate.logga in Butik C:\Windows \

Lämna ett svar

Din e-postadress kommer inte publiceras.