05-03-通过组策略(域)配置加域客户端补丁自动更新
admin
2023-03-05 01:22:29
0

《系统工程师实战培训》

-05-部署补丁管理服务器

-03-通过组策略()配置加域客户端补丁

自动更新

作者:学 无 止 境

QQ交流群:454544014


05-03-通过组策略(域)配置加域客户端补丁自动更新

在100-Admin01上安装“组策略”管理工具

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

创建完成后,右键打开刚才创建的WSUS策略,选择“编辑”打开【组策略管理编辑器】,在【组策略管理编辑器】的视图中,

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

展开【计算机配置】-【策略】-【管理模版】-【Windows组件】中的【Windows更新】

05-03-通过组策略(域)配置加域客户端补丁自动更新

【配置自动更新】

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

【指定intranet Microsoft更新服务位置】

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

http://031-WSUS01.i-x-Cloud.com:8530

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

设置完后就要等待域策略生效了,或者我们可以使用命令 gpupdate /foces刷新域安全策略,

返回WSUS管理控制台,在未分配的计算机列表中可以看到连接上来的客户端计算机,同时现实客户端计算机的名称、IP地址、操作系统版本、客户端上次报告更新程序的时间,还有已安装/不适用的更新比例。

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

在100-Admin01上面安装Telnet客户端。

05-03-通过组策略(域)配置加域客户端补丁自动更新

在100-Admin01上面Telnet WSUS 服务器的8530端口。

telnet 031-wsus01.i-x-cloud.com 8530

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

组策略更新后!

重启

011-DC01

012-DC02

013-DC03

021-CA01

031-WSUS01(未重启)

100-Admin01

预计12小时过去了,结果!

05-03-通过组策略(域)配置加域客户端补丁自动更新

通过查看组策略:

C:\Users\Administrator>dcdiag

目录服务器诊断

正在执行初始化设置:

正在尝试查找主服务器...

主服务器 = 011-DC01

* 已识别的 AD 林。

已完成收集初始化信息。

正在进行所需的初始化测试

正在测试服务器: Default-First-Site-Name\011-DC01

开始测试: Connectivity

......................... 011-DC01 已通过测试 Connectivity

正在执行主要测试

正在测试服务器: Default-First-Site-Name\011-DC01

开始测试: Advertising

......................... 011-DC01 已通过测试 Advertising

开始测试: FrsEvent

......................... 011-DC01 已通过测试 FrsEvent

开始测试: DFSREvent

SYSVOL 共享后的最近 24 小时内出现了警告或错误事件。失败的 SYSVOL 复制问题可能导致组策略问题。

......................... 011-DC01 没有通过测试 DFSREvent

开始测试: SysVolCheck

......................... 011-DC01 已通过测试 SysVolCheck

开始测试: KccEvent

......................... 011-DC01 已通过测试 KccEvent

开始测试: KnowsOfRoleHolders

......................... 011-DC01 已通过测试 KnowsOfRoleHolders

开始测试: MachineAccount

......................... 011-DC01 已通过测试 MachineAccount

开始测试: NCSecDesc

......................... 011-DC01 已通过测试 NCSecDesc

开始测试: NetLogons

......................... 011-DC01 已通过测试 NetLogons

开始测试: ObjectsReplicated

......................... 011-DC01 已通过测试 ObjectsReplicated

开始测试: Replications

......................... 011-DC01 已通过测试 Replications

开始测试: RidManager

......................... 011-DC01 已通过测试 RidManager

开始测试: Services

......................... 011-DC01 已通过测试 Services

开始测试: SystemLog

发生了一个警告事件。EventID: 0x00001796

生成时间: 03/02/2019 07:01:47

事件字符串: Microsoft Windows Server 检测到客户端与此服务器之间当前正在使用 NTLM 身份验证。当客户端与此服务器之间第一次使用 NTLM 时,每次启动服务器都会发生此事件。

......................... 011-DC01 已通过测试 SystemLog

开始测试: VerifyReferences

......................... 011-DC01 已通过测试 VerifyReferences

正在 ForestDnsZones

上运行分区测试

开始测试: CheckSDRefDom

......................... ForestDnsZones 已通过测试 CheckSDRefDom

开始测试: Cro***efValidation

......................... ForestDnsZones 已通过测试 Cro***efValidation

正在 DomainDnsZones

上运行分区测试

开始测试: CheckSDRefDom

......................... DomainDnsZones 已通过测试 CheckSDRefDom

开始测试: Cro***efValidation

......................... DomainDnsZones 已通过测试 Cro***efValidation

正在 Schema

上运行分区测试

开始测试: CheckSDRefDom

......................... Schema 已通过测试 CheckSDRefDom

开始测试: Cro***efValidation

......................... Schema 已通过测试 Cro***efValidation

正在 Configuration

上运行分区测试

开始测试: CheckSDRefDom

......................... Configuration 已通过测试 CheckSDRefDom

开始测试: Cro***efValidation

......................... Configuration 已通过测试 Cro***efValidation

正在 i-x-Cloud

上运行分区测试

开始测试: CheckSDRefDom

......................... i-x-Cloud 已通过测试 CheckSDRefDom

开始测试: Cro***efValidation

......................... i-x-Cloud 已通过测试 Cro***efValidation

正在 i-x-Cloud.com

上运行企业测试

开始测试: LocatorCheck

......................... i-x-Cloud.com 已通过测试 LocatorCheck

开始测试: Intersite

......................... i-x-Cloud.com 已通过测试 Intersite

C:\Users\Administrator>

05-03-通过组策略(域)配置加域客户端补丁自动更新

GPRESULT /S 011-DC01 /USER i-x-Cloud\administrator /SCOPE USER /V

GPRESULT /S 012-DC02 /USER i-x-Cloud\administrator /SCOPE USER /V

GPRESULT /S 013-DC03 /USER i-x-Cloud\administrator /SCOPE USER /V

GPRESULT /S 021-CA01 /USER i-x-Cloud\administrator /SCOPE USER /V

GPRESULT /S 031-WSUS01 /USER i-x-Cloud\administrator /SCOPE USER /V

GPRESULT /S 100-Admin01 /USER i-x-Cloud\administrator /SCOPE USER /V

C:\Users\Administrator>GPRESULT /S 011-DC01 /USER i-x-Cloud\administrator /SCOPE USER /V

Microsoft (R) Windows (R) 操作系统组策略结果工具 v2.0

© 2018 Microsoft Corporation。保留所有权利。

在 ‎2019/‎3/‎2 上的 7:14:59 中创建

i-x-Cloud\Administrator 的 RSOP 数据,位于 011-DC01 上: 登录模式

-----------------------------------------------------------------

OS 配置: 主域控制器

OS 版本: 10.0.17763

站点名称: 暂缺

漫游配置文件: 暂缺

本地配置文件: C:\Users\Administrator

使用慢速链接?: 否

用户设置

---------

CN=Administrator,CN=Users,DC=i-x-Cloud,DC=com

上一次应用组策略的时间: 于 2019/3/2,7:01:49

应用的组策略来源于: 011-DC01.i-x-Cloud.com

组策略慢速链接阈值: 500 kbps

域名: i-x-Cloud

域类型: Windows 2008 或更高版本

已应用的组策略对象

-------------------

暂缺

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

GPRESULT /S 021-CA01 /USER i-x-Cloud\administrator /SCOPE USER /V

05-03-通过组策略(域)配置加域客户端补丁自动更新

GPRESULT /S 031-WSUS01 /USER i-x-Cloud\administrator /SCOPE USER /V

05-03-通过组策略(域)配置加域客户端补丁自动更新

GPRESULT /S 100-Admin01 /USER i-x-Cloud\administrator /SCOPE USER /V

05-03-通过组策略(域)配置加域客户端补丁自动更新

011-DC01 未获取到组策略

05-03-通过组策略(域)配置加域客户端补丁自动更新

100-Admin01 登录013-DC03,未获取到组策略

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

选择-WSUS-强制

05-03-通过组策略(域)配置加域客户端补丁自动更新

013-DC03

012-DC02

100-Admin01

021-CA01

031-WSUS01

重启

gpupdate /force

GPRESULT /S 011-DC01 /USER i-x-Cloud\administrator /SCOPE USER /V

gpupdate /force

GPRESULT /S 012-DC02 /USER i-x-Cloud\administrator /SCOPE USER /V

gpupdate /force

GPRESULT /S 013-DC03 /USER i-x-Cloud\administrator /SCOPE USER /V

gpupdate /force

GPRESULT /S 021-CA01 /USER i-x-Cloud\administrator /SCOPE USER /V

gpupdate /force

gpupdate /force

GPRESULT /S 100-Admin01 /USER i-x-Cloud\administrator /SCOPE USER /V

gpupdate /force

GPRESULT /S 011-DC01 /USER i-x-Cloud\administrator /SCOPE USER /V

gpupdate /force

GPRESULT /S 012-DC02 /USER i-x-Cloud\administrator /SCOPE USER /V

gpupdate /force

GPRESULT /S 013-DC03 /USER i-x-Cloud\administrator /SCOPE USER /V

gpupdate /force

GPRESULT /S 021-CA01 /USER i-x-Cloud\administrator /SCOPE USER /V

gpupdate /force

GPRESULT /S 031-WSUS01 /USER i-x-Cloud\administrator /SCOPE USER /V

gpupdate /force

GPRESULT /S 100-Admin01 /USER i-x-Cloud\administrator /SCOPE USER /V

gpupdate /force

GPRESULT /S 100-Admin01 /USER i-x-Cloud\administrator /SCOPE USER /V

gpupdate /force

GPRESULT /S 100-Admin01 /USER i-x-Cloud\administrator /SCOPE USER /V

05-03-通过组策略(域)配置加域客户端补丁自动更新

GPRESULT /H C:\Users\Administrator.i-x-Cloud\GPReport-2019-03-01.html

05-03-通过组策略(域)配置加域客户端补丁自动更新

Set-NetFirewallProfile -Profile Domain -Enabled True

Set-NetFirewallProfile -Profile Domain -Enabled False

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

终于完了,从以上的更新来看,收集的计算机时间不定,只能等待。

就算gpupdate /force没有用。

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

05-03-通过组策略(域)配置加域客户端补丁自动更新

实测Windows server 2012 配置WSUS

https://blog.51cto.com/xiaosuncunzhang/1343003


本文已完成!

相关内容

热门资讯

汉坦病毒疫情带动概念股上涨,有... 澎湃新闻首席记者 李潇潇5月8日,A股病毒防治概念股上涨明显。“国产分子诊断第一股”达安基因(002...
先拨一百万研究研究:美国空军探... 【文/观察者网 山猫】作为美国空军战略轰炸机“三驾马车”之一的B-52,自1952年首飞至今已有74...
中国也曾有汉坦病毒致死病例,张... 作者:钱童心据央视网5月8日消息,日前中国台北出现一例汉坦病毒致死病例,与老鼠携带病毒有关。这也引发...
“CIA错了”,伊朗外长亮出导... 战争爆发至今,伊朗究竟还拥有多少导弹?伊朗外长宣称导弹库存已恢复至战前的120%,并警告美方不要再肆...
红场阅兵在即:首次取消展示重型... 澎湃新闻记者 薛晶俄罗斯将于5月9日在莫斯科举行卫国战争胜利日阅兵活动。据新华社报道,5月7日,俄罗...
吉林化工园区推动产业转型升级抢... 进入生产旺季,吉林化工园区美思德(吉林)新材料有限公司生产线满负荷运转。在数字化车间内,巨大的信息屏...
我国首台双核原子量子计算机“汉... IT之家 5 月 8 日消息,据央视新闻今日消息,由中国科学院牵头,联合武汉大学、华中科技大学和武汉...
台军前高官怒轰M1A2T战车“... 海峡导报综合报道 民进党当局对美采购108辆M1A2T战车,但台陆军前司令李翔宙怒轰,采购M1A2T...
爆火的“平替游”,正在撕开谁的... 【文/观察者网 邓军 编辑/赵乾坤】受中东地缘局势不确定性及国际油价波动等因素影响,今年“五一”假期...
8名网贷设计者,揭秘大厂如何“... 00后李明,是老同学眼中“别人家的孩子”。他在重点大学读着自己梦想的心理学专业,还计划念博士。每次和...