none
WSUS - Active Directory - Utilizar Grupos de Computadores - GPO RRS feed

  • Pergunta

  • Olá,

         Surgiu-me uma duvida em relação a utilização de GPO de domínio. Criei uma OU denominada WSUS em meu AD, e nela foi linkado uma GPO para aplicar as atualizações, mas nessa OU não posso colocar os computadores, então criei um grupo glocal de segurança e adicionei os computadores que necessitavam de atualização, minha pergunta é a seguinte, é necessário alterar alguma configuração para que a policy seja aplicada ? Tem que alterar o grupo para local, ou para tipo distribuição ?

    Grato.
    Rogério R. Fraga |MCSA | MCITP | MCTS | MCP | IT Network Administrator
    sexta-feira, 3 de abril de 2009 13:32

Respostas

  • Boa noite Rogério,

    Seguinte, acabei de testar em laboratório esta configuração e não funcionou. Neste caso, o recomento é criar a GPO com as configurações do WSUS na Unidade Organizacional que contém os computadores que serão atualizados. Por exemplo, caso ainda não tenha, crie no seu AD uma estrutura que diferencie os equipamentos conforme a política de atualização que será aplicada. Crie OUs como Desktops, Notebooks, Servidores, etc e depois crie e aplique uma GPO para cada uma destas OUs. Isto é necessário pois as configurações do WSUS deve ser definidas no nó Computer Configuration, e estas são aplicadas apenas em contas de computadores e não de usuários ou grupos.

    Abraço e boa sorte.
    Att, Daniel Schaeffer
    terça-feira, 7 de abril de 2009 01:56

Todas as Respostas

  • Boa noite Rogério,

    Seguinte, acabei de testar em laboratório esta configuração e não funcionou. Neste caso, o recomento é criar a GPO com as configurações do WSUS na Unidade Organizacional que contém os computadores que serão atualizados. Por exemplo, caso ainda não tenha, crie no seu AD uma estrutura que diferencie os equipamentos conforme a política de atualização que será aplicada. Crie OUs como Desktops, Notebooks, Servidores, etc e depois crie e aplique uma GPO para cada uma destas OUs. Isto é necessário pois as configurações do WSUS deve ser definidas no nó Computer Configuration, e estas são aplicadas apenas em contas de computadores e não de usuários ou grupos.

    Abraço e boa sorte.
    Att, Daniel Schaeffer
    terça-feira, 7 de abril de 2009 01:56
  • Opa Rogério, blz?

    Você tem que aplicar a GPO na OU onde estão alocados os computadores senão não irá funcionar. 

    Abraço!
    Savio Vallochi http://www.activedirectory.com.br http://saviovallochi.spaces.live.com/
    terça-feira, 7 de abril de 2009 13:57
  • Ola, certamente vou ter que criar OUs e colocar os computadores, dentro.

    Esse KB da MS explica que computaores dentro de grupos nao funciona -> http://support.microsoft.com/kb/555991/en-us

    Obrigado pelas respostas.
    Rogério R. Fraga |MCSA | MCITP | MCTS | MCP | IT Network Administrator
    quarta-feira, 8 de abril de 2009 20:47
  • Oi Rogério,

    Blz, nos mantenha informado sobre os resultados da sua implementação. Valeu por compartilhar o link com as informações.

    Abraço.
    Att, Daniel Schaeffer
    quarta-feira, 8 de abril de 2009 21:51
  • Olá,

         Me surgiu uma dúvida quanto a seguinte policy "Não há reinicializações automáticas para usuários conectados, referentes às instalações de atualizações automáticas agenadas"

        Conforme a explicação é para usuários que estão conectados serão avisados, e quando não há usuários conectados, haverá reinicio ? Ou quando algum usuário logar-se no computador ele será notificado que é necessário o reinicio do computador ?


    Rogério R. Fraga | MCTS | MCP | Analista de Suporte
    segunda-feira, 13 de abril de 2009 15:03