none
Updates agendados RRS feed

  • Pergunta

  • Eu agendei uma instalação de software update para um certo horario (por exemplo 17:00). Quando der o horário o micro está desligado. Qual será o comportametno do sccm nesse caso? Assim q o micro for ligado ele vai instalar as atualizações? (lembrando que desabilitei mensagens e reinicio automatico)..
    segunda-feira, 20 de julho de 2009 17:46

Respostas

  • Sim se o deadline for as 17:00 horas deste dia ele vai passar a instalar o update assim que fizer o Software Update Deployment Cycle


    me corrijam se estiver errado, mas pelo menos na minha rede acontece isso, por exemplo quando instalo uma estação nova assim que instalo o SCCM e ele atualiza com a base ele faz todos os updates até a data presente que a estação não possui.

    segunda-feira, 20 de julho de 2009 19:42
  • Bom dia,

    qdo vc seta o deadline, as maquinas vao receber os updates naquele momento e se, por algum motivo as maquinas n conseguirem obter, da proxima vez que se comunicarem com o servidor elas vao instalar...

    agora..se vc n setou um deadline, instala quem "estiver a fim"...

    outras opcoes...se vc habilitou o Enable Wake on Lan e o teu site esta configurado para WoL, o servidor vai enviar os pacotes para "acordar" o cliente e dai instalar o update

    uma outra opcao eh ignorar maintenance window...se vc n setou essa opcao, por mais que o deadline tenha ocorrido, o update soh vai ser instalado na janela de manutencao (caso exista alguma)...

    espero ter ajudado,
    Raphael - MCP/MCSA Security/MCSE Security/MCTS/MCITP/MCT - http://www.dotnetwork.com.br
    terça-feira, 21 de julho de 2009 09:28
    Moderador
  • Talvez não seja a solução que você orecisa, mas acredito que é um bom começo:

    http://blogs.technet.com/smsandmom/archive/2008/03/04/configmgr-2007-implementing-wake-on-lan-wol.aspx

    Espero que isso ajude.

    Abraços,

     

    Cleber Marques

    Microsoft Most Valuable Professional (MVP)
    Projeto MOF Brasil: Simplificando o Gerenciamento de Serviços de TI
    www.mof.com.br | www.clebermarques.com | www.clebermarques.com.br | www.systemcenterbrasil.com
    terça-feira, 21 de julho de 2009 13:25
    Moderador
  • Boa tarde,

    Respondendo todas em 1 :)


    pro WoL funcionar, a funcionalidade deve estar habilitada na bios e tbem no cliente (lembrando caso ela jah esteja no servidor)...

    qdo o servidor vai enviar a atualizacao (se a mesma tiver habilitada a opcao WoL), ele envia +- 3 minutos antes alguns pacotes magicos (de WoL)...a maquina que estiver "dormindo" ou "desligada", vai receber esse pacote pela placa de rede (caso a mesma seja compativel com WoL) e vai ser ligada..depois disso o servidor manda a atualizacao...

    em relacao ao deadline:
    imagine que vc coloque um deadline daqui a 2 semanas...o cliente pode ou nao instalar essa atualizacao em 2 semanas, imagine que o usuario vai no windows update e manda instalar...

    se em 2 semanas ele n instalar...o servidor vai obrigar a maquina a instalar...o usuario querendo ou nao...

    Gislaine, peguei o screenshot e vou fazer alguns testes...depois posto o resultado

    [EDITADO]
    esqueci de falar da BIOS...
    se vc tiver o software do fabricante e o mesmo permitir, vc pode fazer a alteracao no windows..se nao...vai ter que ser na mao, maquina por maquina

    espero ter ajudado,

    Raphael - MCP/MCSA Security/MCSE Security/MCTS/MCITP/MCT - http://www.dotnetwork.com.br
    terça-feira, 21 de julho de 2009 13:39
    Moderador
  • Boa tarde,

    em relacao ao relatorio..o * em approved the que o update foi aprovado pelo sccm admin...e o installed eh que ele esta instalado..isso pq pode ser instalado atualizacoes sem que o sccm admin tenha permitido (via windows update) por exemplo...

    em relacao ao deployment...o diretorio tem que ser unico..

    por exemplo
    se a update list 01 vc colocou em \\servername\share vc n vai poder colocar outra lah, mas se vc colocou em \\servername\share\folder01, a outra update list pode ser colocada em \\servername\share\folder02...

    espero ter ajudado,




    Raphael - MCP/MCSA Security/MCSE Security/MCTS/MCITP/MCT - http://www.dotnetwork.com.br
    terça-feira, 21 de julho de 2009 15:07
    Moderador
  • Não precisa criar outra lista e outro pacote. Você pode adicionar os updates novos no pacote existente. Você só precisa pensar em criar 2 pacotes/listas se precisar distribuir updates diferentes para collections diferentes.

    - Alguns ambientes utilizam 1 pacotes para Security - Critital + Important e outro pacote para Updates/Rollup/etc.

    O que muda neste caso acima é que os grupos de homologação são diferentes e o deadline para Security Updates é usado mais curto. Ex: Tenho 1 semana pra mandar fix de segurança, e 1 mês para os demais. Logo eles são tratados diferentes.

    Estes pontos acimas são só exemplos, através do Software Updates é possível determinar diversos comportamentos conforme a política da sua empresa.

    O deadline é o tempo para a instalação iniciar caso o próprio usuário não a faça, mas pra isso deve-se usar a opção de interação.

    Caso não use interação, sempre determine um deadline.

    []s

    Wesley Fernandes - SCCM MVP
    quarta-feira, 22 de julho de 2009 10:51
    Moderador

Todas as Respostas

  • Sim se o deadline for as 17:00 horas deste dia ele vai passar a instalar o update assim que fizer o Software Update Deployment Cycle


    me corrijam se estiver errado, mas pelo menos na minha rede acontece isso, por exemplo quando instalo uma estação nova assim que instalo o SCCM e ele atualiza com a base ele faz todos os updates até a data presente que a estação não possui.

    segunda-feira, 20 de julho de 2009 19:42
  • Bom dia,

    qdo vc seta o deadline, as maquinas vao receber os updates naquele momento e se, por algum motivo as maquinas n conseguirem obter, da proxima vez que se comunicarem com o servidor elas vao instalar...

    agora..se vc n setou um deadline, instala quem "estiver a fim"...

    outras opcoes...se vc habilitou o Enable Wake on Lan e o teu site esta configurado para WoL, o servidor vai enviar os pacotes para "acordar" o cliente e dai instalar o update

    uma outra opcao eh ignorar maintenance window...se vc n setou essa opcao, por mais que o deadline tenha ocorrido, o update soh vai ser instalado na janela de manutencao (caso exista alguma)...

    espero ter ajudado,
    Raphael - MCP/MCSA Security/MCSE Security/MCTS/MCITP/MCT - http://www.dotnetwork.com.br
    terça-feira, 21 de julho de 2009 09:28
    Moderador
  • Uma dúvida, o deadline é para quando eu quero que a instalação comece?? Você recomenda habilitar o wake on lan?

    terça-feira, 21 de julho de 2009 11:20
  • Bom dia,

    o deadline eh onde a atualizacao serah obrigatoria...quem nao instalou manualmente tera a instalacao instalada de forma "forcada"...

    o WoL depende do teu ambiente e do planejamento...se estiver em ambiente de teste, eh bom pra brincar..mas em ambiente de producao tem que ter um planejamento...

    espero ter ajudado,


    Raphael - MCP/MCSA Security/MCSE Security/MCTS/MCITP/MCT - http://www.dotnetwork.com.br
    terça-feira, 21 de julho de 2009 11:22
    Moderador
  • Mais dois comentário só pra reforçar:

     

    ·         Em Client Agents > Software Updates Client Agent, você tem a opção Deployment Re-evaluation também.

     

    ·         Apenas mais uma informação sobre o Wake On Lan, o pacote mágico que é enviado por UDP apenas é aceito pro placas de rede que dão suporte a esta funcionalidade, ok?

     

    Espero que isso ajude.

    Abraços,

     

    Cleber Marques

    Microsoft Most Valuable Professional (MVP)
    Projeto MOF Brasil: Simplificando o Gerenciamento de Serviços de TI
    www.mof.com.br | www.clebermarques.com | www.clebermarques.com.br | www.systemcenterbrasil.com
    terça-feira, 21 de julho de 2009 12:51
    Moderador
  • Tem como habilitar o wake on lan sem ser na bios?? Ja fiz alguns testes e consegui realizar o WOL mas apenas se vou na estação e habilito na bios.. ha como fazer de forma remota?? ou por wmi sei la?? Obrigado
    terça-feira, 21 de julho de 2009 13:13
  • Talvez não seja a solução que você orecisa, mas acredito que é um bom começo:

    http://blogs.technet.com/smsandmom/archive/2008/03/04/configmgr-2007-implementing-wake-on-lan-wol.aspx

    Espero que isso ajude.

    Abraços,

     

    Cleber Marques

    Microsoft Most Valuable Professional (MVP)
    Projeto MOF Brasil: Simplificando o Gerenciamento de Serviços de TI
    www.mof.com.br | www.clebermarques.com | www.clebermarques.com.br | www.systemcenterbrasil.com
    terça-feira, 21 de julho de 2009 13:25
    Moderador
  • Só queria entender melhor a questao do deadline. Por exemplo, se o deadline está para 18:30, isso quer dizer que o pacote pode ser instalado antes disso? E as 18:30 seria a hora do micro que não instalou por algum motivo é obrigatorio instalar?
    terça-feira, 21 de julho de 2009 13:34
  • Você poderia explicar melhor a questão do Wake On Lan???

    terça-feira, 21 de julho de 2009 13:35
  • Boa tarde,

    Respondendo todas em 1 :)


    pro WoL funcionar, a funcionalidade deve estar habilitada na bios e tbem no cliente (lembrando caso ela jah esteja no servidor)...

    qdo o servidor vai enviar a atualizacao (se a mesma tiver habilitada a opcao WoL), ele envia +- 3 minutos antes alguns pacotes magicos (de WoL)...a maquina que estiver "dormindo" ou "desligada", vai receber esse pacote pela placa de rede (caso a mesma seja compativel com WoL) e vai ser ligada..depois disso o servidor manda a atualizacao...

    em relacao ao deadline:
    imagine que vc coloque um deadline daqui a 2 semanas...o cliente pode ou nao instalar essa atualizacao em 2 semanas, imagine que o usuario vai no windows update e manda instalar...

    se em 2 semanas ele n instalar...o servidor vai obrigar a maquina a instalar...o usuario querendo ou nao...

    Gislaine, peguei o screenshot e vou fazer alguns testes...depois posto o resultado

    [EDITADO]
    esqueci de falar da BIOS...
    se vc tiver o software do fabricante e o mesmo permitir, vc pode fazer a alteracao no windows..se nao...vai ter que ser na mao, maquina por maquina

    espero ter ajudado,

    Raphael - MCP/MCSA Security/MCSE Security/MCTS/MCITP/MCT - http://www.dotnetwork.com.br
    terça-feira, 21 de julho de 2009 13:39
    Moderador
  • Olha só, no relatorio compliance 6, só para fixar: o que siginifica quando tem asterisco no campo Approved e Installed? É que
    o update foi aprovado/agendado e que realmente foi instalado? por qto tempo isso aparece no relatorio?
    terça-feira, 21 de julho de 2009 14:35
  • Outra pergunta:
    -Eu crio uma update list e deployment packages para instalar hoje as 18 hs por exemplo. Dai amanha eu vejo que ainda tem instalacao requerida e vou criar nova update list e novo dpeployement packages, só que quando vou criar e indico o o mesmo diretorio pra salvar que foi usado no anterior ele fala que nao pode pq está sendo usado. Eu sempre vou ter que apagar essa pacote antigo ou tem outra forma de fazer?
    terça-feira, 21 de julho de 2009 14:52
  • Boa tarde,

    em relacao ao relatorio..o * em approved the que o update foi aprovado pelo sccm admin...e o installed eh que ele esta instalado..isso pq pode ser instalado atualizacoes sem que o sccm admin tenha permitido (via windows update) por exemplo...

    em relacao ao deployment...o diretorio tem que ser unico..

    por exemplo
    se a update list 01 vc colocou em \\servername\share vc n vai poder colocar outra lah, mas se vc colocou em \\servername\share\folder01, a outra update list pode ser colocada em \\servername\share\folder02...

    espero ter ajudado,




    Raphael - MCP/MCSA Security/MCSE Security/MCTS/MCITP/MCT - http://www.dotnetwork.com.br
    terça-feira, 21 de julho de 2009 15:07
    Moderador
  • Não precisa criar outra lista e outro pacote. Você pode adicionar os updates novos no pacote existente. Você só precisa pensar em criar 2 pacotes/listas se precisar distribuir updates diferentes para collections diferentes.

    - Alguns ambientes utilizam 1 pacotes para Security - Critital + Important e outro pacote para Updates/Rollup/etc.

    O que muda neste caso acima é que os grupos de homologação são diferentes e o deadline para Security Updates é usado mais curto. Ex: Tenho 1 semana pra mandar fix de segurança, e 1 mês para os demais. Logo eles são tratados diferentes.

    Estes pontos acimas são só exemplos, através do Software Updates é possível determinar diversos comportamentos conforme a política da sua empresa.

    O deadline é o tempo para a instalação iniciar caso o próprio usuário não a faça, mas pra isso deve-se usar a opção de interação.

    Caso não use interação, sempre determine um deadline.

    []s

    Wesley Fernandes - SCCM MVP
    quarta-feira, 22 de julho de 2009 10:51
    Moderador
  • Eu criei 2 updates list, com o pacotes. Estou verificanco aqui e ainda consta que no required ainda nao foram instalados.. Como faço pra saber o motivo de não ter sido instalados, já q o dealine já passou em quase um dia???
    quinta-feira, 23 de julho de 2009 12:49
  • Boa noite,

    da 1 olhada nos relatorios..como existem varios, veja a descricao deles para saber os que podem ser mais uteis
    http://technet.microsoft.com/en-us/library/bb632839.aspx

    Alguns que aconselho:
    Troubleshooting 1 - Scan errors
    Troubleshooting 2 - Deployment errors
    States 1 - Enforcement states for a deployment
    States 2 - Evaluation states for a deployment
    States 4 - Computers in a specific state for a deployment <secondary>
    States 7 - Error status messages for a computer <secondary>


    alem dos relatorios, da 1 olhada nesse link
    http://technet.microsoft.com/en-us/library/bb693492.aspx

    espero ter ajudado,
    Raphael - MCP/MCSA Security/MCSE Security/MCTS/MCITP/MCT - http://www.dotnetwork.com.br
    quinta-feira, 23 de julho de 2009 19:19
    Moderador
  • Raphael, vc sabe de algum relatorio que sai assim, tais updates são requeridos (micro a, b, c e d)??
    quinta-feira, 23 de julho de 2009 19:58
  • Bom dia,

    da 1 olhada nos relatorios da categoria Software Updates - A. Compliance e no Management 1 - Updates required but not deployed

    espero ter ajudado,
    Raphael - MCP/MCSA Security/MCSE Security/MCTS/MCITP/MCT - http://www.dotnetwork.com.br
    sexta-feira, 24 de julho de 2009 10:18
    Moderador
  • Pessoal, como ficamos por aqui? Já temos algum status sobre se o problema foi resolvido ou não? Se sim me avise para classificar o tópico, por favor.

     

    Abraços,

     

    Cleber Marques

    Microsoft Most Valuable Professional (MVP)
    Projeto MOF Brasil: Simplificando o Gerenciamento de Serviços de TI
    www.mof.com.br | www.clebermarques.com | www.clebermarques.com.br | www.systemcenterbrasil.com
    quarta-feira, 5 de agosto de 2009 23:27
    Moderador
  • Amigos,

    Estou marcando este tópico como respondido para manter a organização do fórum, caso for necessário tirar alguma dúvida relacionada sugiro a abertura de um novo post. J

     

    Abraços,

     

    Cleber Marques

    Microsoft Most Valuable Professional (MVP)
    Projeto MOF Brasil: Simplificando o Gerenciamento de Serviços de TI
    www.mof.com.br | www.clebermarques.com | www.clebermarques.com.br | www.systemcenterbrasil.com
    quarta-feira, 5 de agosto de 2009 23:27
    Moderador