none
WSUS Approvazione Update RRS feed

  • Domanda

  • Buongiorno, ho appena installato il servizio WSUS su Windows Server Standard 2019, il tutto funziona correttamente con la configurazione corretta delle GPO, vorrei sapere se è possibile, far approvare in automatico gli aggiornamenti senza che mi scarichi tutti gli update nella cartella archivio nel mio caso c:\WSUS.

    Mi spiego meglio se ora vado da approvare manualmente gli aggiornamenti lui mi scarica quelli che ho approvato e me li installa sul client, se invece vado dalle opzioni in approvazioni automatiche ed applico la regola mi scarica tutti gli aggiornamenti di tutte le classificazioni e prodotti che ho selezionato diventando davvero troppo grande come cartella.

    Mi chiedevo non è possibile fare l'approvazione automatica solo dei prodotti che sono presenti nel gruppo che mi interessa senza dover scaricare tutti gli update?

    martedì 3 settembre 2019 16:36

Risposte

Tutte le risposte

  • E' sufficiente configurare le regole di approvazioni automatiche prima di applicarle.
    Infatti è possibile modificare la regola predefinita per filtrare solo specifici prodotti, classificazioni, ecc..
    Ti consiglio la lettura di questa pagina:
    https://docs.microsoft.com/it-it/windows-server/administration/windows-server-update-services/deploy/3-approve-and-deploy-updates-in-wsus

    PS: Se hai deciso di archiviare i file di aggiornamento sul server ti consiglio di preparare molto spazio (almeno 1-2 TB). WSUS richiede sempre molte risorse, anche approvando in maniera più selettiva gli aggiornamenti.
    In alternativa puoi decidere di gestire solo le approvazioni con WSUS, in questo caso ogni client eseguirà il download in maniera autonoma.

    • Contrassegnato come risposta Simon Balaban giovedì 5 settembre 2019 07:41
    martedì 3 settembre 2019 21:21
    Moderatore
  • Purtroppo non posso dedicare 1-2 Tb di spazio solo per WSUS, in un'altro server dove avevo WSUS esattamente in un SBS2011 la cartella mi occupava poco più di 100 GB.

    In questo caso penso di impostare solo le approvazioni, immagino di dover impostare nelle opzioni di WSUS non archiviare localmente i file degli aggiornamenti, ma a questo punto nelle regole delle GPO che ho impostato alla voce: Specifica un server Intranet che ospita gli aggiornamenti provenienti da Microsoft Update.  Dove ho puntato http://server:8530 lo devo mantenere oppure devo fare qualche modifica?


    mercoledì 4 settembre 2019 08:31
  • Si, devi mantenere il puntamento nelle policy. Comunque una cartella di archiviazione di WSUS da 100 GB mi sembra veramente troppo piccola...o avevi pochissimi client oppure avevi selezionato solo determinati prodotti che non hanno molti aggiornamenti.
    Il fatto che si trattava di un SBS2011 è indifferente.
    giovedì 5 settembre 2019 21:24
    Moderatore