![]() |
Где нужно добавлять пользователей - в wsus или в gpo ?
строго не судите,только начал разбираться в wsus. почитал ,посомтрел разные видео..
И собственно никак немогу понять отличие этих двух способах назначения компьютеров в группы Вот моя конфигурация: сервер wsus - Windows 2008R2 Std (AD, GPO,DHCP,DNS) , клиентские - W7 Pro В Wsus,в настройке "Компьютеры" я выбрал использовать консоль Updates Service предпологая что буду назначатьпользователей в WSUS. Создал в wsus группу "Тестируемые " добавил в эту группу два нужных мне компьютера. В GPO я включил "Разрешить присоединение клиентов к целевой группе" и прописал созданную группу. Вопрос. Что должно быть добавлено в Фильтре безопасности в GPO ? По умолчанию там было "прошедшие проверку". Может я чтото не так сделал... но политика применилась ко ВСЕМ а не к тем которых я добавил в группу Тестируемые. |
wiznv, доменные группы безопасности и группы компьютеров в консоли WSUS — это "две большие разницы". Нужно четко различать эти два вида групп.
Доменные группы безопасности в нашем конкретном случае служат для выделения тех компьютеров, на которые мы будем применять политику WSUS, от всех остальных машин в домене. Группы компьютеров в консоли WSUS — это группы, при помощи которых мы сможем управлять установкой обновлений. К примеру, на одну группу (например, WSUS-IE9-Install) вы будете распространять браузер Internet Explorer 9, а на остальные — нет. Цитата:
Далее, вы должны решить, каким образом будете назначать компьютеры в группы WSUS — либо руками через консоль (менее удобно, если количество компьютеров значительное), или же групповыми политиками (особо рекомендую к прочтению статью Алексея Максимова). Для начала можно назначать "руками". В консоли WSUS у вас появятся тестовые компьютеры (к которым применяется групповая политика). Их добавляйте в нужную группу компьютеров в консоли WSUS. |
Цитата:
|
Время: 11:06. |
Время: 11:06.
© OSzone.net 2001-