Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Относится к Configuration Manager (Current Branch)
Обновления программного обеспечения в Configuration Manager предоставляют набор средств и ресурсов, которые могут помочь справиться со сложной задачей отслеживания и применения обновлений программного обеспечения на клиентских компьютерах предприятия. Эффективный процесс управления обновлением программного обеспечения необходим для поддержания операционной эффективности, преодоления проблем безопасности и поддержания стабильности сетевой инфраструктуры. Однако из-за меняющейся природы технологий и постоянного появления новых угроз безопасности эффективное управление обновлением программного обеспечения требует последовательного и постоянного внимания.
Пример сценария, показывающий, как можно развертывать обновления программного обеспечения в вашей среде, см. в примере сценария развертывания обновлений программного обеспечения безопасности.
Синхронизация обновлений программного обеспечения
Синхронизация обновлений программного обеспечения в Configuration Manager подключается к Центру обновления Майкрософт для получения метаданных обновлений программного обеспечения. Сайт верхнего уровня (сайт центра администрирования или автономный первичный сайт) синхронизируется с Центром обновления Майкрософт по расписанию или при ручном запуске синхронизации с консоли Configuration Manager. Когда Configuration Manager завершает синхронизацию обновлений программного обеспечения на сайте верхнего уровня, синхронизация обновлений программного обеспечения начинается на дочерних сайтах, если они существуют. После завершения синхронизации на каждом первичном или дополнительном сайте создается политика на уровне сайта, предоставляющая клиентским компьютерам местоположение точек обновления программного обеспечения.
Примечание.
Обновления программного обеспечения включены по умолчанию в параметрах клиента. Однако если для параметра "Включить обновления программного обеспечения на клиентах " задано значение "Нет ", чтобы отключить обновления программного обеспечения в коллекции или в параметрах по умолчанию, местоположение точек обновления программного обеспечения не отправляется связанным клиентам. Дополнительные сведения см. в разделе "Параметры клиента обновления программного обеспечения".
Получив политику, клиент запускает проверку соответствия обновлений программного обеспечения требованиям и записывает сведения в инструментарий управления Windows (WMI). Сведения о соответствии требованиям затем отправляются в точку управления, которая отправляет информацию на сервер сайта. Дополнительные сведения об оценке соответствия см. в разделе " Оценка соответствия обновлений программного обеспечения " в этой статье.
На одном основном сайте можно установить несколько точек обновления программного обеспечения. Первая устанавливаемая точка обновления программного обеспечения настраивается в качестве источника синхронизации. При этом выполняется синхронизация из Центра обновления Майкрософт или сервера WSUS, отсутствующего в иерархии Configuration Manager. Другие точки обновления программного обеспечения на сайте используют первую точку обновления программного обеспечения в качестве источника синхронизации.
Примечание.
Когда процесс синхронизации обновлений программного обеспечения завершается на сайте верхнего уровня, метаданные обновлений программного обеспечения реплицируются на дочерние сайты с помощью репликации базы данных. При подключении консоли Configuration Manager к дочернему сайту в Configuration Manager отображаются метаданные обновлений программного обеспечения. Однако до тех пор, пока вы не установите и не настроите точку обновления программного обеспечения на сайте, клиенты не будут проверять соответствие обновлений программного обеспечения, клиенты не будут передавать сведения о соответствии в Configuration Manager, и вы не сможете успешно развертывать обновления программного обеспечения.
Синхронизация на сайте верхнего уровня
Процесс синхронизации обновлений программного обеспечения на сайте верхнего уровня извлекает из Центра обновления Майкрософт метаданные обновлений программного обеспечения, которые соответствуют критериям, указанным в свойствах компонента точки обновления программного обеспечения. Условие настраивается только на сайте верхнего уровня.
Примечание.
Вместо Microsoft Обновления в качестве источника синхронизации можно указать существующий сервер WSUS, не входящий в иерархию Configuration Manager.
В следующем списке описаны основные этапы процесса синхронизации на сайте верхнего уровня:
Синхронизация обновлений программного обеспечения начнется.
Диспетчер синхронизации WSUS отправляет запрос службам WSUS, работающим в точке обновления программного обеспечения, на запуск синхронизации с центром обновления Майкрософт.
Метаданные обновлений программного обеспечения синхронизируются из Центра обновления Майкрософт, а все изменения вставляются или обновляются в базе данных WSUS.
После завершения синхронизации диспетчер синхронизации WSUS синхронизирует метаданные обновлений программного обеспечения из базы данных WSUS с базой данных Configuration Manager, и все изменения после последней синхронизации вставляются или обновляются в базе данных сайта. Метаданные обновления программного обеспечения хранятся в базе данных сайта как элемент конфигурации.
Элементы конфигурации обновлений программного обеспечения отправляются на дочерние сайты с помощью репликации базы данных.
После успешного завершения синхронизации диспетчер синхронизации WSUS создает сообщение о состоянии 6702.
Диспетчер синхронизации WSUS отправляет запрос на синхронизацию всем дочерним сайтам.
Диспетчер синхронизации WSUS отправляет запросы по одному в WSUS, работающие в других точках обновления программного обеспечения на сайте. Серверы WSUS в других точках обновления программного обеспечения настроены как копии WSUS, работающие в точке обновления программного обеспечения по умолчанию на сайте.
Синхронизация на дочерних первичных и дополнительных сайтах
В процессе синхронизации обновлений программного обеспечения на сайте верхнего уровня элементы конфигурации обновлений программного обеспечения реплицируются на дочерние сайты с помощью репликации базы данных. В конце процесса сайт верхнего уровня отправляет запрос на синхронизацию дочернему сайту, и дочерний сайт запускает синхронизацию WSUS. В следующем списке описаны основные этапы процесса синхронизации на дочернем первичном или дополнительном сайте:
Диспетчер синхронизации WSUS получает запрос на синхронизацию с сайта верхнего уровня.
Синхронизация обновлений программного обеспечения начнется.
Диспетчер синхронизации WSUS отправляет запрос к службам WSUS, работающим в точке обновления программного обеспечения, для запуска синхронизации.
Службы WSUS, работающие в точке обновления программного обеспечения на дочернем сайте, синхронизируют метаданные обновлений программного обеспечения из WSUS, работающих в точке обновления программного обеспечения на родительском сайте.
После успешного завершения синхронизации диспетчер синхронизации WSUS создает сообщение о состоянии 6702.
Диспетчер синхронизации WSUS отправляет запрос на синхронизацию с первичного сайта на все дочерние дополнительные сайты. Дополнительный сайт запускает синхронизацию обновлений программного обеспечения с родительским основным сайтом. Дополнительный сайт настраивается как реплика WSUS, работающая на родительском сайте.
Диспетчер синхронизации WSUS отправляет запросы по одному в WSUS, работающие в других точках обновления программного обеспечения на сайте. Серверы WSUS в других точках обновления программного обеспечения настроены как копии WSUS, работающие в точке обновления программного обеспечения по умолчанию на сайте.
Оценка соответствия обновлений программного обеспечения
Перед развертыванием обновлений программного обеспечения на клиентских компьютерах в Configuration Manager запустите проверку соответствия обновлений программного обеспечения на клиентских компьютерах. Для каждого обновления программного обеспечения создается сообщение о состоянии, содержащее состояние соответствия для обновления. Сообщения о состоянии массово отправляются в точку управления, а затем на сервер сайта, где состояние соответствия вставляется в базу данных сайта. Состояние соответствия для обновлений программного обеспечения отображается в консоли Configuration Manager. На компьютерах, требующих обновлений, можно развертывать и устанавливать обновления программного обеспечения. В следующих разделах содержатся сведения о состояниях соответствия и описывается процесс сканирования на предмет соответствия обновлений программного обеспечения.
Состояния соответствия обновлений программного обеспечения
Ниже перечислены и описаны все состояния соответствия, отображаемые в консоли Configuration Manager для обновлений программного обеспечения.
Required
Указывает, что обновление программного обеспечения применимо и необходимо на клиентском компьютере. Любое из следующих условий может выполняться, если обновлено программное обеспечение — "Требуется".
Обновление программного обеспечения не было развернуто на клиентском компьютере.
Обновление программного обеспечения установлено на клиентском компьютере. Однако самое последнее сообщение о состоянии еще не вставлено в базу данных на сервере сайта. После завершения установки клиентский компьютер повторно проверит наличие обновлений. Может возникать задержка до двух минут перед отправкой клиентом обновленного состояния в точку управления, которая затем передает обновленное состояние на сервер сайта.
Обновление программного обеспечения установлено на клиентском компьютере. Однако установка обновления программного обеспечения требует перезагрузки компьютера перед завершением обновления.
Обновление программного обеспечения развернуто на клиентском компьютере, но еще не установлено.
Не обязательно
Указывает, что обновление программного обеспечения неприменимо на клиентском компьютере. Поэтому обновление программного обеспечения не требуется.
Installed
Указывает, что обновление программного обеспечения применимо на клиентском компьютере и что на клиентском компьютере уже установлено обновление программного обеспечения.
Unknown
Указывает, что сервер сайта не получил сообщение о состоянии от клиентского компьютера, как правило, по одной из следующих причин:
Клиентскому компьютеру не удалось выполнить проверку на соответствие обновлений программного обеспечения.
Проверка на клиентском компьютере успешно завершена. Однако сообщение о состоянии еще не обработано на сервере сайта, возможно, из-за накопившейся необработанности сообщений о состоянии.
Проверка на клиентском компьютере успешно завершена, но сообщение о состоянии не получено с дочернего сайта.
Проверка на клиентском компьютере успешно завершена, но файл сообщения о состоянии поврежден и не может быть обработан.
Процесс проверки соответствия требованиям обновлений программного обеспечения
Когда точка обновления программного обеспечения установлена и синхронизирована, создается политика компьютера на уровне сайта, которая информирует клиентские компьютеры о том, что для сайта включены обновления программного обеспечения Configuration Manager. Когда клиент получает политику компьютера, случайный запуск проверки соответствия запланирован на ближайшие два часа. При запуске сканирования процесс агента программного обеспечения Обновления клиента очищает журнал сканирования, отправляет запрос на поиск сервера WSUS, который должен использоваться для сканирования, и обновляет локальный групповая политика с помощью расположения сервера WSUS.
Примечание.
Интернет-клиенты должны подключаться к серверу WSUS с помощью протокола SSL.
Запрос на проверку передается агенту клиентского компонента Центра обновления Windows (WUA). Затем WUA-компонент подключается к серверу WSUS, указанному в локальной политике, извлекает метаданные обновлений программного обеспечения, которые были синхронизированы на сервере WSUS, и сканирует клиентский компьютер на наличие обновлений. Процесс агента клиента обновления программного обеспечения обнаруживает, что проверка соответствия завершена, и создает сообщения о состоянии для каждого обновления программного обеспечения, которое изменилось в состоянии соответствия после последней проверки. Сообщения о состоянии массово отправляются в точку управления каждые 15 минут. Затем точка управления пересылает сообщения о состоянии на сервер сайта, где сообщения о состоянии вставляются в базу данных сервера сайта.
После первоначального сканирования на соответствие обновлений программного обеспечения оно запускается по настроенному расписанию сканирования. Однако если клиент выполнил проверку на соответствие обновлений программного обеспечения в интервале времени, указанном значением срока жизни (TTL), клиент использует метаданные обновлений программного обеспечения, которые хранятся локально. Если последняя проверка находится за пределами TTL, клиент должен подключиться к WSUS, работающему в точке обновления программного обеспечения, и обновить метаданные обновлений программного обеспечения, хранящиеся на клиенте.
Включая расписание сканирования, проверку соответствия обновлений программного обеспечения можно запускать следующими способами:
Расписание сканирования обновлений программного обеспечения: проверка соответствия обновлений программного обеспечения начинается с настроенного расписания сканирования, настроенного в параметрах агента клиента обновления программного обеспечения. Дополнительные сведения о настройке параметров клиента Обновления программного обеспечения см. в разделе "Параметры клиента обновления программного обеспечения".
Действие "Свойства Configuration Manager". Пользователь может запустить действие цикла проверки обновления программного обеспечения или цикла оценки развертывания обновления программного обеспечения на вкладке "Действие" диалогового окна "Свойства Configuration Manager" на клиентском компьютере.
Расписание повторной оценки развертывания: оценка развертывания и проверка соответствия обновлений программного обеспечения начинается с настроенного расписания повторной оценки развертывания, которое настраивается в параметрах агента клиента обновления программного обеспечения. Дополнительные сведения о параметрах клиента Обновления программного обеспечения см. в разделе параметры клиента обновления программного обеспечения.
Перед загрузкой файлов обновления: Когда клиентский компьютер получает политику назначения для нового необходимого развертывания, агент клиента обновления программного обеспечения скачивает файлы обновления программного обеспечения в локальный кэш клиента. Перед загрузкой файлов обновления программного обеспечения агент клиента запускает проверку, чтобы убедиться, что обновление программного обеспечения по-прежнему требуется.
Перед установкой обновления программного обеспечения: непосредственно перед установкой обновления программного обеспечения агент Обновления клиента запускает сканирование, чтобы убедиться, что обновления программного обеспечения по-прежнему требуются.
После установки обновления программного обеспечения: сразу после завершения установки обновления программного обеспечения агент клиента Software Обновления запускает сканирование, чтобы убедиться, что обновления программного обеспечения больше не требуются, и создает сообщение о новом состоянии, в котором говорится, что обновление программного обеспечения установлено. Если установка завершена и требуется перезагрузка, в сообщении о состоянии указано, что клиентский компьютер ожидает перезапуска.
После перезагрузки системы: если клиентский компьютер ожидает перезагрузки системы для завершения установки обновления программного обеспечения, агент клиента программного обеспечения Обновления запускает проверку после перезапуска, чтобы убедиться, что обновление программного обеспечения больше не требуется, и создает сообщение о том, что обновление программного обеспечения установлено.
Ценность «Время жить»
Метаданные обновлений программного обеспечения, необходимые для проверки соответствия обновлений программного обеспечения, хранятся на локальном клиентском компьютере и по умолчанию актуальны в течение 24 часов. Это значение называется временем жизни (TTL).
"Сканировать наличие обновлений программного обеспечения", типов соответствия
Клиент проверяет соответствие обновлений программного обеспечения онлайн-сканированию, автономному, принудительному или непринудительному, в зависимости от способа запуска проверки соответствия обновлений программного обеспечения. Подключается ли клиент к WSUS на самом деле, является результатом двух независимых решений:
Принудительное и непринудительное определяет, использует ли клиент повторно кэшированные результаты сканирования. При непринудительном сканировании повторно используются результаты последнего сканирования, когда они еще актуальны и находятся в пределах TTL, и запускается новое сканирование, только когда кэш устарел. При принудительной проверке всегда выполняется новая проверка с игнорированием кэша.
Оперативная или автономная сеть определяет, куда выполняющаяся проверка получает метаданные. Интерактивное сканирование подключается к WSUS в точке обновления программного обеспечения для обновления метаданных перед оценкой клиента. При автономном сканировании клиент оценивается по метаданным, уже сохраненным локально, без подключения к WSUS.
Примечание.
В Интернете описывается, что разрешено сканированию, а не то, что оно делает всегда. Непринудительное сканирование в Интернете подключается к WSUS только в том случае, если кэшированные результаты находятся за пределами TTL. Если последняя проверка находится в пределах TTL, клиент отвечает из своего локального кэша и не подключается к WSUS, даже если тип сканирования подключен к сети. Вот почему принудительное отключение не является противоречием: принудительное отключение означает, что кэш не используется повторно, а автономное означает, что результирующее сканирование использует локальные метаданные вместо WSUS. Непринудительной автономной проверки не существует.
На следующей схеме показано, как сочетаются два решения:
В следующей таблице перечислены сочетания.
| Поведение при проверке | Что это означает | Связаться с WSUS? |
|---|---|---|
| Непринудительное использование Интернета | Повторно используйте кэшированные результаты, если они все еще актуальны и находятся в пределах TTL; в противном случае обновите метаданные из WSUS. | Только если последнее сканирование находится за пределами TTL. |
| Принудительно онлайн | Всегда обновляйте метаданные из WSUS, независимо от TTL. | Всегда. |
| Принудительный автономный режим | Всегда выполняйте сканирование, но оценивайте с помощью локальных метаданных. | Никогда. |
Ниже описывается, какие методы запуска проверки — через Интернет или в автономном режиме, а также является ли проверка принудительной или непринудительной.
Расписание проверки обновлений программного обеспечения (непринудительная проверка в сети)
При настроенном расписании сканирования клиент подключается к службам WSUS, работающим в точке обновления программного обеспечения, для получения метаданных обновлений программного обеспечения только в том случае, если последняя проверка находилась за пределами TTL.
Цикл проверки обновления программного обеспечения или цикл оценки развертывания обновлений программного обеспечения (принудительное сканирование в сети)
Клиентский компьютер всегда подключается к WSUS, работающим в точке обновления программного обеспечения, для получения метаданных обновлений программного обеспечения до того, как клиентский компьютер выполнит проверку на соответствие обновлений программного обеспечения. После завершения сканирования счетчик TTL сбрасывается. Например, если TTL составляет 24 часа, после того, как пользователь запустит проверку на соответствие обновлений программного обеспечения, TTL сбрасывается на 24 часа.
Расписание повторной оценки развертывания (непринудительное онлайн-сканирование)
По настроенному расписанию повторной оценки развертывания клиент подключается к WSUS, работающим в точке обновления программного обеспечения, чтобы получить метаданные обновлений программного обеспечения только в том случае, если последняя проверка находилась за пределами TTL.
Перед загрузкой файлов обновления (непринудительное сканирование в Интернете)
Прежде чем клиент сможет загрузить файлы обновления в необходимых развертываниях, клиент подключается к WSUS, работающим в точке обновления программного обеспечения, для получения метаданных обновлений программного обеспечения только тогда, когда последняя проверка была за пределами TTL.
Перед установкой обновления программного обеспечения (непринудительное онлайн-сканирование)
Прежде чем клиент установит обновления программного обеспечения в необходимых развертываниях, клиент подключается к WSUS, работающему в точке обновления программного обеспечения, для получения метаданных обновлений программного обеспечения только тогда, когда последняя проверка была за пределами TTL.
После установки обновления программного обеспечения (принудительная автономная проверка)
После установки обновления программного обеспечения агент клиента Обновления запускает проверку с использованием локальных метаданных. Клиент никогда не подключается к WSUS, работающим в точке обновления программного обеспечения, для получения метаданных обновлений программного обеспечения.
После перезагрузки системы (принудительное автономное сканирование)
После установки обновления программного обеспечения и перезагрузки компьютера агент программного обеспечения Обновления клиента запускает проверку с использованием локальных метаданных. Клиент никогда не подключается к WSUS, работающим в точке обновления программного обеспечения, для получения метаданных обновлений программного обеспечения.
При сканировании оценивается весь каталог, а не отдельное развертывание
При сканировании клиент оценивается по всем метаданным обновления, синхронизированным в точке обновления программного обеспечения, а не по отдельному развертыванию. Одна проверка обеспечивает соответствие требованиям для обновлений в новых развертываниях, обновлений в существующих развертываниях и обновлений, которые не развернуты вообще, за один проход.
Поэтому количество развертываний не влияет на количество проверок. Независимо от того, является ли клиент целевым для 1 развертывания или 10, при одной проверке точки обновления программного обеспечения выполняется оценка клиента для всех развертываний одновременно.
Проверка соответствует требованиям, но для установки по-прежнему требуется политика развертывания
Выполнение цикла сканирования обновления программного обеспечения обновляет соответствие всех обновлений, о которых известно точке обновления программного обеспечения. Однако клиент может установить новое обновление только после того, как он также получит политику развертывания (компьютера) для этого обновления. Обновление соответствия требованиям и действия в отношении развертывания — это отдельные этапы:
Чтобы обновить соответствие для всех обновлений, используйте цикл проверки программного обеспечения Обновления.
Чтобы клиент выполнял действия с новым или измененным развертыванием, используйте цикл получения & оценки политики компьютера, за которым следует цикл оценки программного обеспечения Обновления развертывания.
Пакеты развертывания обновлений программного обеспечения
Пакет развертывания обновления программного обеспечения — это средство, используемое для загрузки обновлений программного обеспечения в общую папку в сети и копирования исходных файлов обновления программного обеспечения в библиотеку содержимого на серверах сайтов и в точках распространения, определенных в развертывании. С помощью мастера загрузки Обновления можно скачивать обновления программного обеспечения и добавлять их в пакеты развертывания перед развертыванием. Этот мастер позволяет подготовить обновления программного обеспечения в точках распространения и проверить успешность этой части процесса развертывания перед развертыванием обновлений программного обеспечения на клиентах.
При развертывании обновлений программного обеспечения с помощью мастера обновления программного обеспечения развертывание автоматически использует пакет развертывания, содержащий обновления программного обеспечения. При развертывании незагруженных обновлений программного обеспечения необходимо указать новый или существующий пакет развертывания в мастере обновления программного обеспечения, и обновления программного обеспечения загружаются после завершения работы мастера.
Важно!
Общую сетевую папку для исходных файлов пакета развертывания необходимо создать вручную, прежде чем указывать ее в мастере. Каждый пакет развертывания должен использовать отдельную общую сетевую папку.
Важно!
Учетная запись компьютера поставщика SMS и пользователь с правами администратора, который фактически загружает обновления программного обеспечения, должны иметь разрешения на запись в источнике пакета. Ограничьте доступ к источнику пакета, чтобы снизить риск взлома злоумышленником исходных файлов обновлений программного обеспечения в источнике пакета.
При создании нового пакета развертывания версии содержимого задается значение 1 перед загрузкой обновлений программного обеспечения. Когда файлы обновления программного обеспечения скачиваются с помощью пакета, версия содержимого увеличивается до 2. Поэтому все новые пакеты развертывания начинаются с версии содержимого 2. При каждом изменении содержимого в пакете развертывания версия содержимого увеличивается на 1. Дополнительные сведения см. в статье Основные понятия управления контентом.
Клиенты устанавливают обновления программного обеспечения в развертывании, используя любую точку распространения, в которой доступны обновления программного обеспечения, независимо от пакета развертывания. Даже если пакет развертывания удален для активного развертывания, клиенты по-прежнему могут устанавливать обновления программного обеспечения в развертывании, если каждое обновление было загружено хотя бы в один другой пакет развертывания и доступно в точке распространения, доступной с клиента. При удалении последнего пакета развертывания, содержащего обновление программного обеспечения, клиентские компьютеры не могут получить обновление программного обеспечения, пока обновление не будет повторно загружено в пакет развертывания. Обновления программного обеспечения отображаются с красной стрелкой в консоли Configuration Manager, если файлы обновления не находятся в пакетах развертывания. Развертывания отображаются с двойной красной стрелкой, если они содержат обновления в этом состоянии.
Рабочие процессы развертывания обновлений программного обеспечения
Существует два основных сценария развертывания обновлений программного обеспечения в вашей среде: ручное развертывание и автоматическое развертывание. Как правило, обновления программного обеспечения развертываются вручную, чтобы создать базовый план для клиентских компьютеров, а затем обновляются на клиентах с помощью автоматического развертывания. В следующих разделах приводится сводка рабочего процесса ручного и автоматического развертывания для обновления программного обеспечения.
Ручное развертывание обновлений программного обеспечения
Ручное развертывание обновлений программного обеспечения — это процесс выбора обновлений программного обеспечения на консоли Configuration Manager и запуска процесса развертывания вручную. Обычно этот метод развертывания используется для обеспечения клиентских компьютеров необходимыми обновлениями программного обеспечения, прежде чем создавать правила автоматического развертывания, которые управляют текущими ежемесячными развертываниями обновлений программного обеспечения, а также для развертывания требований к обновлениям программного обеспечения во внеплановом диапазоне. В следующем списке представлен общий рабочий процесс для ручного развертывания обновлений программного обеспечения:
Фильтр обновлений программного обеспечения, использующих определенные требования. Например, можно указать критерии, которые получают все обновления системы безопасности или критически важные обновления программного обеспечения, необходимые на более чем 50 клиентских компьютерах.
Создайте группу обновления программного обеспечения, содержащую обновления программного обеспечения.
Скачайте содержимое для обновлений программного обеспечения из группы обновления программного обеспечения.
Вручную разверните группу обновления программного обеспечения.
Автоматическое развертывание обновлений программного обеспечения
Развертывание автоматических обновлений программного обеспечения настраивается с помощью правила автоматического развертывания (ADR). Обычно этот метод развертывания используется для ежемесячных обновлений программного обеспечения (обычно известного как "вторник исправлений") и для управления обновлениями определений. При выполнении правила обновления программного обеспечения удаляются из группы обновления программного обеспечения (если используется существующая группа), обновления программного обеспечения, соответствующие заданным критериям (например, все обновления программного обеспечения безопасности, выпущенные за последнюю неделю), добавляются в группу обновления программного обеспечения, файлы содержимого обновлений программного обеспечения скачиваются и копируются в точки распространения, и обновления программного обеспечения развертываются на клиентских компьютерах в целевой коллекции. В следующем списке представлен общий рабочий процесс автоматического развертывания обновлений программного обеспечения:
Создайте ADR, который определяет параметры развертывания, например:
Целевая коллекция
Решите, следует ли включить развертывание или создавать отчет о соответствии обновлений программного обеспечения для клиентских компьютеров в целевой коллекции
Условия обновления программного обеспечения
Расписания оценки и развертывания
Взаимодействие с пользователем
Скачать свойства
Обновления программного обеспечения добавляются в группу обновления программного обеспечения.
Группа обновления программного обеспечения развертывается на клиентских компьютерах в целевой коллекции, если она указана.
Стратегию развертывания необходимо определить для своей среды. Например, можно создать ADR и выбрать для него коллекцию тестовых клиентов. Убедившись, что обновления программного обеспечения установлены в тестовой группе, можно добавить новое развертывание в правило или изменить коллекцию в существующем развертывании на целевую коллекцию, включающую больший набор клиентов. Объекты обновления программного обеспечения, создаваемые ADR, являются интерактивными.
Обновления программного обеспечения, развернутые с помощью ADR, автоматически развертываются на новых клиентах, добавленных в целевую коллекцию.
Новые обновления программного обеспечения, добавленные в группу обновления программного обеспечения, автоматически развертываются на клиентах в целевой коллекции.
Вы можете включить или отключить развертывание ADR в любое время.
Создав ADR, можно добавить в правило дополнительные развертывания. Это поможет справиться со сложностью развертывания разных обновлений для разных коллекций. Каждое новое развертывание имеет полный набор функциональных возможностей и возможностей мониторинга развертывания, а также каждое новое развертывание, которое вы добавляете:
Использует ту же группу обновлений и пакет, которые создаются при первом запуске ADR
Можно указать другую коллекцию
Поддерживает уникальные свойства развертывания, включая:
Время активации
Deadline
Отображение или скрытие возможностей конечного пользователя
Отдельные оповещения для этого развертывания
Процесс развертывания обновления программного обеспечения
После развертывания обновлений программного обеспечения или при выполнении правила автоматического развертывания и развертывании обновлений программного обеспечения в политику компьютера для этого сайта добавляется политика назначения развертывания. Обновления программного обеспечения скачиваются из расположения скачивания из Интернета или общей папки сети в источник пакета. Обновления программного обеспечения копируются из источника пакета в библиотеку содержимого на сервере сайта, а затем копируются в библиотеку содержимого в точке распространения.
Когда клиентский компьютер в целевой коллекции для развертывания получает политику компьютера, клиентский агент обновления программного обеспечения запускает оценочное сканирование. Агент клиента скачивает содержимое необходимых обновлений программного обеспечения из точки распространения в локальный кэш клиента в течение времени доступности программного обеспечения для развертывания, после чего обновления программного обеспечения становятся доступными для установки. Обновления программного обеспечения в необязательных развертываниях (развертываниях, для которых не определен срок установки) не скачиваются до тех пор, пока пользователь не запустит установку вручную.
Когда настроенный крайний срок истекает, агент клиента обновления программного обеспечения выполняет сканирование, чтобы убедиться, что обновления программного обеспечения по-прежнему требуются. Затем он проверяет локальный кэш на клиентском компьютере, чтобы убедиться, что исходные файлы обновления программного обеспечения все еще доступны. Наконец, клиент устанавливает обновления программного обеспечения. Если содержимое было удалено из кэша клиента, чтобы освободить место для другого развертывания, клиент повторно скачивает обновления программного обеспечения из точки распространения в кэш клиента. Обновления программного обеспечения всегда загружаются в клиентский кэш независимо от настроенного максимального размера клиентского кэша. После завершения установки агент клиента проверяет, что обновления программного обеспечения больше не требуются, и отправляет сообщение о состоянии в точку управления, указывая, что обновления программного обеспечения теперь установлены на клиенте.
Требуется перезагрузка системы
По умолчанию, если обновления программного обеспечения из обязательного развертывания установлены на клиентском компьютере и для завершения установки требуется перезагрузка системы, запускается перезапуск системы. Для обновлений программного обеспечения, которые были установлены до установленного срока, автоматическая перезагрузка системы откладывается до указанного срока, если только компьютер не был перезагружен до этого срока по какой-либо другой причине. Перезапуск системы может быть подавлен для серверов и рабочих станций. Эти параметры настраиваются на странице "Взаимодействие с пользователем" мастера развертывания Обновления программного обеспечения или мастера создания правил автоматического Обновления.
Цикл повторной оценки развертывания
По умолчанию клиентские компьютеры запускают цикл повторной оценки развертывания каждые 7 дней. Во время этого цикла оценки клиентский компьютер проверяет наличие обновлений программного обеспечения, которые были ранее развернуты и установлены. Если какие-либо обновления программного обеспечения отсутствуют, обновления программного обеспечения переустанавливаются из локального кэша. Если обновление программного обеспечения больше не доступно в локальном кэше, оно загружается из точки распространения и устанавливается. Расписание повторной оценки можно настроить на странице "Обновления программного обеспечения" в параметрах клиента сайта.
Поддержка устройств с Windows, использующих фильтры записи
При развертывании обновлений программного обеспечения на устройствах Windows Embedded с включенным фильтром записи можно указать, следует ли отключить фильтр записи на устройстве во время развертывания, а затем перезапустить устройство после развертывания. Если фильтр записи не отключен, программное обеспечение развертывается во временном наложении и программное обеспечение больше не будет установлено при перезапуске устройства, если только другое развертывание не заставит сохранить изменения.
Примечание.
При развертывании обновления программного обеспечения на устройстве с Windows Embedded убедитесь, что это устройство входит в коллекцию с настроенным окном обслуживания. Это позволяет управлять отключением и включением фильтра записи, а также перезапуском устройства.
Параметр пользовательского интерфейса, который управляет поведением фильтра записи, представляет собой поле проверки с именем «Фиксировать изменения в крайний срок или во время периода обслуживания (требуется перезагрузка)».
Дополнительные сведения о том, как Configuration Manager управляет внедренными устройствами, использующими фильтры записи, см. в разделе "Планирование развертывания клиента на устройствах Windows Embedded".
Расширение обновлений программного обеспечения в Configuration Manager
Используйте System Center Updates Publisher для управления обновлениями программного обеспечения, недоступными в Центре обновления Майкрософт. После публикации обновлений программного обеспечения на сервере обновлений и синхронизации обновлений программного обеспечения в Configuration Manager можно развернуть обновления программного обеспечения в клиентах Configuration Manager. Дополнительные сведения о Обновлениях Publisher см. в разделе Обновления Publisher 2011.