none
שימוש בSCCM כתחליף גמור להפצת עדכונים במקום WSUS בחברה RRS feed

  • שאלה

  • שלום

    באחרונה אני בוחן את האפשרות להשתמש בSCCM עבור הפצת עדכונים לכלל המערכות בחברה  במקום הWSUS

    האם זה אפשרי? ואפשר לבטל על הWSUS לגמרי?

    גרסת ה SCCM הוא 1610

    מערכות הפעלה בחברה: וינדוס 7 - 10 - 2008r2 ו 2012r2

    אופיס : 2016 ו 365

    תודה

    רן

    יום ראשון 25 דצמבר 2016 15:35

תשובות

  • שלום רב,

    למיטב זכרוני עליך ליצור PACKAGE ולהפיץ אותו ל-לcollection. יתכן שבגרסאות החדשות יותר אתה יכול להוסיף עדכונים אוטומטית ל-לcollection קיים (בהנחה שאתה לא עובד במוד הפצה של "שגר ושכח").

    תוכל לעבור על המדריכים הבאים על מנת לראות יישום לדוגמא:

    https://www.youtube.com/watch?v=LLCSJRYIB4w

    https://prajwaldesai.com/deploy-software-updates-using-sccm-2012-r2/

    השאלות שבהן הייתי מתחיל הינן:

    א. מהו הצורך שלכם בשינוי שיטת העובדה, ומה לדעתכם תשיגו באמצעות השינוי.

    ב. האם אתם מכירים את ההבדלים בין שיטת ההפצה ב-SCCM ל-WSUS עצמאי.

    שים לב לנושא תצורת Pull\Push, יכולת הניהול (עבודה עם ה-SCCM) והדו"חות.

    כמו כן, ראוי לוודא שאם אתה עובר לתצורה החדשה: חוקי WIN FW וכן ביטול ה-GPO

    הישן לטובת הפצת פאצים, אחרת עשויה להיות כפילות לא בריאה.

    בהצלחה


    Best Regards,

    Yuval Sinay

    Blog: http://blogs.microsoft.co.il/blogs/yuval14  LinkedIn:   

    Note: Posts are provided “AS IS” without warranty of any kind, either expressed or implied, including but not limited to the implied warranties of merchantability and/or fitness for a particular purpose.

    • הוצע כתשובה על-ידי Alon ShashaModerator יום חמישי 29 דצמבר 2016 11:57
    • סומן כתשובה על-ידי ADAM MENI יום שלישי 03 ינואר 2017 08:31
    יום שני 26 דצמבר 2016 15:41
  • מאחר ובנית ADR לכל סוג מערכת הפעלה, כל פעם שהוא (ה ADR) ירוץ בצורה אוטומטית או ידנית (תלוי בהגדרות שהגדרת), הוא יוסיף את העדכונים לחבילה שהגדרת והעדכונים יופצו ל Collection ולפי ההגדרות שהגדרת - אין צורך בבניית Package חדש.

    כפי שיובל אמר, שים לב שיש לבטל או לשנות את ה GPO שמנתב את התחנה מה WSUS הישן לשרת SCCM.


    Please take a moment to Vote as Helpful and/or Mark as Answer where applicable. Thanks.

    • סומן כתשובה על-ידי ADAM MENI יום שלישי 03 ינואר 2017 08:31
    יום ראשון 01 ינואר 2017 10:55

כל התגובות

  • שלום רב,

    ה-SCCM מבוסס גם על WSUS עם ניהול מה-SCCM.

    לשיקולך.

    בהצלחה


    Best Regards,

    Yuval Sinay

    Blog: http://blogs.microsoft.co.il/blogs/yuval14  LinkedIn:   

    Note: Posts are provided “AS IS” without warranty of any kind, either expressed or implied, including but not limited to the implied warranties of merchantability and/or fitness for a particular purpose.

    יום ראשון 25 דצמבר 2016 21:14
  • תודה יובל

    כרגע יש לי בSCCM שני RULES תחת Automatic Deployment Rules 

    אחד עבור וינדוס 7 ואחד עבור וינדוס 10 , בהם אני משתמש כדי לעדכן את הIMAGES של מערכות הפעלה.

    האם ההפצה של העדכונים למערכות קיימות מתבצעת גם באופן אוטומטי או שיש צורך בכל פעם לבנות PACKAGE 

    חדש ולהפיץ אותו לcollection ?

    בWSUS יש אפשרות לעשות APPROVE לעדכונים שלא מאושרים באופן אוטומטי, את זה אפשר לעשות גם דרך הקונסול 

    של SCCM או להשתמש בקונסול של WSUS עליו בנוי השירות עבור SCCM?

    רן

    יום שני 26 דצמבר 2016 09:23
  • שלום רב,

    למיטב זכרוני עליך ליצור PACKAGE ולהפיץ אותו ל-לcollection. יתכן שבגרסאות החדשות יותר אתה יכול להוסיף עדכונים אוטומטית ל-לcollection קיים (בהנחה שאתה לא עובד במוד הפצה של "שגר ושכח").

    תוכל לעבור על המדריכים הבאים על מנת לראות יישום לדוגמא:

    https://www.youtube.com/watch?v=LLCSJRYIB4w

    https://prajwaldesai.com/deploy-software-updates-using-sccm-2012-r2/

    השאלות שבהן הייתי מתחיל הינן:

    א. מהו הצורך שלכם בשינוי שיטת העובדה, ומה לדעתכם תשיגו באמצעות השינוי.

    ב. האם אתם מכירים את ההבדלים בין שיטת ההפצה ב-SCCM ל-WSUS עצמאי.

    שים לב לנושא תצורת Pull\Push, יכולת הניהול (עבודה עם ה-SCCM) והדו"חות.

    כמו כן, ראוי לוודא שאם אתה עובר לתצורה החדשה: חוקי WIN FW וכן ביטול ה-GPO

    הישן לטובת הפצת פאצים, אחרת עשויה להיות כפילות לא בריאה.

    בהצלחה


    Best Regards,

    Yuval Sinay

    Blog: http://blogs.microsoft.co.il/blogs/yuval14  LinkedIn:   

    Note: Posts are provided “AS IS” without warranty of any kind, either expressed or implied, including but not limited to the implied warranties of merchantability and/or fitness for a particular purpose.

    • הוצע כתשובה על-ידי Alon ShashaModerator יום חמישי 29 דצמבר 2016 11:57
    • סומן כתשובה על-ידי ADAM MENI יום שלישי 03 ינואר 2017 08:31
    יום שני 26 דצמבר 2016 15:41
  • מאחר ובנית ADR לכל סוג מערכת הפעלה, כל פעם שהוא (ה ADR) ירוץ בצורה אוטומטית או ידנית (תלוי בהגדרות שהגדרת), הוא יוסיף את העדכונים לחבילה שהגדרת והעדכונים יופצו ל Collection ולפי ההגדרות שהגדרת - אין צורך בבניית Package חדש.

    כפי שיובל אמר, שים לב שיש לבטל או לשנות את ה GPO שמנתב את התחנה מה WSUS הישן לשרת SCCM.


    Please take a moment to Vote as Helpful and/or Mark as Answer where applicable. Thanks.

    • סומן כתשובה על-ידי ADAM MENI יום שלישי 03 ינואר 2017 08:31
    יום ראשון 01 ינואר 2017 10:55
  • תודה חברים.

    בנוגע לעדכונים שהם לא מאושרים באופן אוטומטי , באיזה אופן אפשר לאשר אותם דרך SCCM?

    תודה

    יום שלישי 03 ינואר 2017 08:33
  • ב SCCM (בניגוד ל WSUS) עדכונים לא "מאושרים" אלא מבוצע עליהם תהליך שנקרא Deploy.

    ניתן לבצע Deploy באמצעות ADR (כפי שעשית) או בצורה ידנית - לחיצה ימנית על העדכון, הורדתו והוספתו ל Software Update Group שיש לו Deply או לבצע Deploy חדש.

    תוכל להעזר במאמר שכתבתי בנושא:

    http://idanve.blogspot.co.il/2015/07/manually-deploy-software-updates-to.html 


    Please take a moment to Vote as Helpful and/or Mark as Answer where applicable. Thanks.

    יום שלישי 03 ינואר 2017 08:54
  • תודה IDAN
    יום שלישי 03 ינואר 2017 08:56