Windows as a 瑟维斯(Service)(Service)(3)——使用SCCM管理Windows10更新

Hello
小伙伴们,那是这么些连串的第三篇作品,我早就和豪门分享了有关于Windows
10劳务支行以及选用WSUS管理更新的措施,有趣味的同伙们方可参考下边的链接:

Windows as a Service(1)—— Windows 10服务支行

Windows as a Service(2)——
使用WSUS管理Windows10更新

大家乘机,继续聊精灵用SCCM管理Windows
10更新的法子。System Center Configuration
Manager(SCCM)为大家条件中的Windows
10客户端管住和更新提供了一种简易的建制,给予了大家管理Windows
10更新的最大控制权。要管理Windows 10功力更新,System Center
Configuration Manager
1511及更高版本包蕴一项称为“服务布置”的增大服务效能。那现实怎么操作呢?这篇文档将从以下几步来享受:

  1. 始建一个GPO和对象客户端2

  2. 成立集合和其相应的劳务计划

  3. 启用Client-Side Targeting

  4. 创建和布局一个义务种类

———————————华丽的分割线——————————————-

 

1.成立一个GPO和对象客户端2


在Group Policy Management
Console中,展开Forest \ Domains \
Contoso.com,右键单击域名,然后单击Create a GPO in this domain, and Link
it here,在新建GPO对话框中,命名新的GPO。

图片 1

导航到Windows update里,选择Defer
Windows Updates。

图片 2

右键单击Select when Feature Updates are
received,点击Edit编辑,启用该意义。在选项下的Select the branch
readiness level for the future updates that you want to
receive中,拔取相应的服务支行,点击OK。

图片 3

在Security
Filtering中加上刚刚创立好的GPO。

图片 4

从那之后,我们曾经打响创制并陈设了GPO,指定哪些机器应该置身CBB服务支行中。

 

2.成立集合和其对应的服务部署


开辟SCCM,点击Assets and
Compliance,点击Device collection,创制一个新的collection。

Tips:SCCM读取客户端的劳务支行(0(CB),1(CBB)和2(LTSB)),并将该值存储在OSBranch属性中,大家将使用该属性创设基于服务支行的会聚。

图片 5

图片 6

图片 7

点击Next,在add rule那里点击Query
rule,举办命名,点击Edit Query Statement进行平整编辑。

图片 8

图片 9

在规则选项卡上,单击新建图标图片 10。在挑选属性对话框中,从属性类列表中精选系统资源,因为大家创造的是一个CB的聚集,所以Value写0。

图片 11

在标准选项卡上,继续单击新建图标,创立额外的尺度。

图片 12

成立完所有标准后,看到的页面如下:

图片 13

点击Summary后翻看站点消息,点击next完结创设。我们就成功创建了一个成团,其中包含CB服务支行中的所有托管的Windows
10客户端。由于可用以CB和CBB的功力更新时间不一致,因而我们可以依照客户所在的服务支行来设置服务布署。

在SCCM中,点击Software
Library,按照下图的路子,进入Servicing
Plan,成立一个新的服务陈设。

图片 14

分选服务布署对应的对象集合。

图片 15

展开服务创新时间的布署。

图片 16

图片 17

在“陈设安插”页面上,单击“下一步”保留默许设置(立时展开立异,并须求在7天期限内安装)。

图片 18

提示:那样的配备,效果是当配置的收尾日期到达,将威逼软件更新和系统重启,重启的装置必须是工作站的配备。

始建布局包,指定布置包的起点路径。

图片 19

在散发节点页面上,单击添加 –
>分发点,选取相应的域名作为分发点,然后单击确定。

图片 20

点击总计查看配置。

图片 21

俺们现在已经为WIN10 Ring 2 Pilot
Business用户陈设环创设了一个劳动安排。
默许情况下,每便软件更新时都会按照此规则,我们得以透过编制伊娃luation
Schedule来修改此布署。

图片 22

 

3.启用Client-Side Targeting


一般景色下,组策略设置会大规模布署到多台统计机上。与那一个设置分化,Client-Side
Targeting允许管理员将一定安全组中的总计机自动添加到WSUS管理控制塞内加尔达喀尔的某个特殊的盘算机组中。

创制格局接近第5步,创立一个新的GPO。

图片 23

逐一采取Computer
Configuration—>Policies—>Administrative Templates—>Windows
Components—>Windows Update。

图片 24

右键点击编辑Enable client-side
targeting,启用该功用。在Target group name for this
computer中输入相关的GPO
Name。那是WSUS中即将添加这几个统计机的配备环的称呼。

图片 25

在Group Policy Management里面,选择WSUS
– Client Targeting – WIN10 Ring 1 Pilot IT ,点击Security
Filtering,移除AUTHENTICATED USERS,添加WIN10 Ring 1 Pilot IT组。

图片 26

 

4.开立和布局一个职务系列


义务连串是按某种顺序依次执行的一多样步骤。
它们是结构化的,并且能够基于特定条件逻辑确定某一步骤是还是不是举办。
由此,义务连串提供了有些破例的服务陈设:在效用更新从前或未来执行一些执行额外的步调。当新效用更新可用来Windows
10时,发布的ISO也会更新。
通过职责连串,我们可以运用此更新的ISO将成效更新应用于客户端,那与价值观的当庭升级进程是同一的。对于运行Windows
10 Enterprise LTSB的设施,这是对其进行功效更新的绝无仅有形式。

图片 27

在创设任务体系的界面,选用Upgrade an
operating system from upgrade package。

图片 28

图片 29

选料升级包。

图片 30

接纳软件更新配备的规范。

图片 31

一路next。

图片 32

创设职责连串后,大家务必将其布署到聚集中。

图片 33

这一步骤过去使集体的条件瘫痪,因为它们意外地强求所有公司必须设置操作系统职分系列。
因而,在System Center Configuration Manager
1511及更高版本中,若是将其他任务连串或任何风险计划给站点系统按,会冒出一个警告框。此警告目的在于最大限度地压缩不当地将职责系列陈设到不科学的装备。

图片 34

图片 35

图片 36

我们以14天为例,在自动安装前,大家讲给用户14天的岁月来自行运行任务体系。

图片 37

对于用户体验做越多的的部署。

图片 38

图片 39

 

结语


System Center Configuration
Manager给予了俺们管理Windows
10更新的最大控制权。大家创造并布署了须要的GPO,将或多或少机器指定为CBB;创造适当的集合以管理安顿环的Windows
10更新;大家创立了劳动安排,在配备环接收更新时自动将Windows10效用更新配备到对应的汇集;最后,大家创设和布局升级包和天职种类将Windows
10效果更新配备到托管客户端。

相关文章