Enquanto que na parte anterior vimos como instalar e configurar o WSUS (Windows Server Update Services), nesta abordarei a sua operação tanto no servidor quanto nos clientes.
Após a instalação e configuração do WSUS o servidor fará a sincronização inicial com os servidores do Microsoft Update, o que pode ser acompanhado pelo utilitário Windows Server Update Services, ou ainda o Atualizar serviços (que tradução mais tosca...). Aqui também é possível efetuar uma nova sincronização a qualquer momento.
Após a sincronização, a quantidade de atualizações pendentes para análise será mostrada conforme a categoria. Para visualizar as mesmas, clique no link “aprovadas”:
Uma lista das atualizações será exibida, que poderão ser tanto aprovadas quanto recusadas.
Para aprovar uma atualização clique com o botão direito sobre a mesma e escolha a opção homônima. Aqui mostrarei a aprovação para todos os computadores clientes do servidor, mas também é possível criar grupos específicos de computadores. Para tanto, clique na seta e selecione a opção Aprovado para Instalação:
Para recusar uma atualização o procedimento é o mesmo:
A atualização fica com o status de recusada, entretanto ela pode ser aprovada a qualquer momento caso seja necessário.
O utilitário de gerenciamento do WSUS também pode ser usado para modificar quaisquer configurações feitas durante a instalação, como os produtos e os tipos de atualizações.
Configurando os clientes
Se a rede tiver um controlador de domínio é muito melhor criar uma diretiva de grupo para a configuração automática dos clientes (que abordarei em momento oportuno). Entretanto, mesmo que não haja um domínio é possível fazer uma configuração manual pelo editor de políticas de grupo local, o gpedit.msc:
Com o editor aberto, navegue pelas pastas Configuração do computador – Modelos administrativos – Componentes do Windows e finalmente Windows Update:
Dentro da pasta Windows Update, abra o item Especificar o local do serviço de atualização na intranet da Microsoft. No mesmo, clique na opção Habilitado e forneça o endereço com o IP do servidor WSUS seguindo pela porta (que por padrão é a 8530), conforme o exemplo abaixo:
Após reiniciar a estação o Windows Update exibirá o aviso Algumas configurações são gerenciadas pela sua organização:
O nome dos PCs clientes conectados ao servidor WSUS deverá constar no item Computadores do utilitário de gerenciamento:
Por fim, é claro que o WSUS possui muito mais ajustes do que os mostrados, aqui procurei fazer uma “receita de bolo” para colocar o servidor no ar sem maiores complicações, o que é o suficiente para a maioria das necessidades. Se eu fosse abordar tudo teria quase que escrever um livro completo... 😱
Até a próxima parte!
Meu amigo, boa tarde!
ResponderExcluirUtilizei suas dicas e conhecimentos para configurar um servidor com WSUS, entretanto, não consegui definir que os servidores clientes necessitem de aprovação para receber atualizações e que necessitem também de uma outra aprovação para efetuarem a reinicialização. Consegue me ajudar com essa questão?
Obrigado!