Hello
小友人们,那是其一类别的第三篇小说,笔者曾经和豪门大饱眼福了有关于Windows
10劳务支行乃至选用WSUS处理更新的主意,有意思味的伴儿们得以参照上边包车型客车链接:

Windows as a Service(1)—— Windows 10服务支行

Windows as a Service(2)——
使用WSUS管理Windows10更新

笔者们乘机,继续聊Smart用SCCM管理Windows
10更新的主意。System Center Configuration
Manager(SCCM)为大家景况中的Windows
10顾客端管住和翻新提供了一种简易的建制,给予了笔者们管理Windows
10更新的最大调控权。要管住Windows 10效应更新,System Center
Configuration Manager
1511及越来越高版本富含一项称为“服务布署”的增大服务职能。那现实怎么操作呢?那篇文书档案将从以下几步来分享:

  1. 开创三个GPO和对象客商端2

  2. 创立集结和其相应的劳务安插

  3. 启用Client-Side Targeting

  4. 始建和配备一个职分类别

———————————华丽的分水岭——————————————-

 

1.成立三个GPO和指标顾客端2


在Group Policy Management
Console中,展开Forest Domains
Contoso.com,右键单击域名,然后单击Create a GPO in this domain, and Link
it here,在新建GPO对话框中,命名新的GPO。

图片 1

导航到Windows update里,选择Defer
Windows Updates。

图片 2

右键单击Select when Feature Updates are
received,点击Edit编辑,启用该作用。在选项下的Select the branch
readiness level for the future updates that you want to
receive中,选拔相应的服务支行,点击OK。

图片 3

在Security
Filtering中加上刚刚成立好的GPO。

图片 4

从那之后,我们曾经成功创办并配备了GPO,钦定哪些机器应该放在CBB服务支行中。

 

2.创办会集和其相应的劳动陈设


开拓SCCM,点击Assets and
Compliance,点击Device collection,创立二个新的collection。

Tips:SCCM读取客商端的劳务支行(0(CB),1(CBB)和2(LTSB)),并将该值存款和储蓄在OSBranch属性中,大家将使用该属性创建基于服务支行的集聚。

图片 5

图片 6

图片 7

点击Next,在add rule这里点击Query
rule,实行命名,点击Edit Query Statement实行平整顿辑。

图片 8

图片 9

在尺度选项卡上,单击新建Logo图片 10。在选拔属性对话框中,附属性类列表中选择系统财富,因为大家创制的是八个CB的集聚,所以Value写0。

图片 11

在口径选项卡上,继续单击新建Logo,创立额外的规范化。

图片 12

创造完全部标准后,看到的页面如下:

图片 13

点击Summary后翻看站点新闻,点击next完毕创造。大家就水到渠成创办了贰个聚众,在那之中包蕴CB服务支行中的全体托管的Windows
10客商端。由于可用以CB和CBB的效劳更新时间区别,因而我们得以依靠顾客所在的服务支行来安装服务布署。

在SCCM中,点击Software
Library,依照下图的不二诀要,步入Servicing
Plan,创立三个新的劳务布署。

图片 14

分选服务安排对应的指标会集。

图片 15

进展劳动创新时间的安插。

图片 16

图片 17

在“安排布署”页面上,单击“下一步”保留暗中认可设置(立时展开立异,并必要在7天期限内安装)。

图片 18

提示:那样的配置,效果是当配置的利落日期达到,将威胁软件更新和体系重启,重启的道具必得是工作站的设施。

创办布局包,内定安插包的来源于路线。

图片 19

在散发节点页面上,单击增加 –
>分发点,选择相应的域名作为分发点,然后单击分明。

图片 20

点击计算查看配置。

图片 21

小编们现在早就为WIN10 Ring 2 Pilot
Business顾客布署环创设了二个劳动布置。
默许景况下,每一次软件更新时都会依照此准绳,我们得以经过编写制定Evaluation
Schedule来修改此布置。

图片 22

 

3.启用Client-Side Targeting


经常意况下,组计谋设置会大面积铺排到多台计算机上。与那么些设置差别,Client-Side
Targeting允许管理员将一定安全组中的Computer自动增加到WSUS管控桃园的某些特殊的持筹握算机组中。

开创方式接近第5步,创立三个新的GPO。

图片 23

逐条采用ComputerConfiguration—>Policies—>Administrative Templates—>Windows
Components—>Windows Update。

图片 24

右键点击编辑Enable client-side
targeting,启用该功效。在Target group name for this
computer中输入相关的GPO
Name。那是WSUS中就要增加那些Computer的配备环的称呼。

图片 25

在Group Policy Management里面,选择WSUS
– Client Targeting – WIN10 Ring 1 Pilot IT ,点击Security
Filtering,移除AUTHENTICATED USERS,添加WIN10 Ring 1 Pilot IT组。

图片 26

 

4.创立和布局一个义务系列


职务种类是按某种顺序依次推行的一多元步骤。
它们是结构化的,并且能够依据特定条件逻辑分明某一手续是或不是实行。
由此,任务系列提供了有的例外的劳动布置:在遵从更新从前或之后实施一些施行额外的步骤。当新功用更新可用于Windows
10时,发布的ISO也会更新。
通过职务体系,大家能够动用此更新的ISO将功用更新应用于顾客端,那与观念的当庭进级进度是一样的。对于运转Windows
10 Enterprise LTSB的设施,那是对其开展作用更新的独一方法。

图片 27

在创制义务连串的分界面,采取Upgrade an
operating system from upgrade package。

图片 28

图片 29

慎选进级包。

图片 30

挑选软件更新配备的准则。

图片 31

一路next。

图片 32

成立职分连串后,大家必需将其布置到聚聚集。

图片 33

这一步骤过去使集体的意况瘫痪,因为它们竟然地强求全体集体必需安装操作系统义务连串。
因而,在System Center Configuration Manager
1511及越来越高版本中,假设将别的职分类别或任何风险安顿给站点系统按,会并发三个警示框。此警示目的在于最大限度地缩减不本地将职务系列布置到不科学的配备。

图片 34

图片 35

图片 36

我们以14天为例,在活动安装前,大家讲给客户14天的小时来自行运行任务体系。

图片 37

对于客商体验做越多的的配置。

图片 38

图片 39

 

结语


System Center Configuration
Manager给予了小编们管理Windows
10更新的最大调控权。大家成立并配备了必备的GPO,将或多或少机器钦定为CBB;创立适当的集结以处理布署环的Windows
10更新;大家创设了劳动布署,在布局环接收更新时自动将Windows10作用更新配备到相应的汇集;最终,我们创造和配置进级包和天职体系将Windows
10功力更新配备到托管客商端。