Konfigurace aktualizací softwaru v nástroji Configuration Manager

 

Rozsah platnosti: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

Než se v konzole nástroje System Center 2012 Configuration Manager zobrazí data vyhodnocení shody aktualizace softwaru a než bude možné nasadit aktualizace softwaru do klientských počítačů, je třeba provést následující kroky: nainstalovat a nakonfigurovat bod aktualizace softwaru, synchronizovat metadata aktualizací softwaru a ověřit konfiguraci pro nastavení přidružená k aktualizacím softwaru.

Máte-li hierarchii Configuration Manager, nainstalujte a nakonfigurujte nejprve bod aktualizace softwaru v lokalitě centrální správy a poté nainstalujte a nakonfigurujte bod aktualizace softwaru v ostatních lokalitách. Některá nastavení jsou dostupná pouze při konfiguraci bodu aktualizace softwaru v lokalitě vysoké úrovně, jíž je lokalita centrální správy nebo samostatná primární lokalita. V závislosti na místě instalace bodu aktualizace softwaru existují tři různé možnosti konfigurace. Kroky v následující tabulce slouží k instalaci a konfiguraci bodu aktualizace softwaru, synchronizaci aktualizací softwaru a konfiguraci nastavení přidružených k aktualizacím softwaru.

Konfigurace aktualizací softwaru

Kroky a postupy uvedené v tomto tématu slouží ke konfiguraci aktualizací softwaru v nástroji Configuration Manager.

Krok

Podrobnosti

Další informace

Krok 1: Instalace a konfigurace bodu aktualizace softwaru

Bod aktualizace softwaru je vyžadován v lokalitě centrální správy a v primárních lokalitách k zapnutí vyhodnocení shody aktualizace softwaru a nasazení aktualizací softwaru do klientů. Bod aktualizace softwaru je volitelně v sekundárních lokalitách.

Další informace najdete v podrobné části Krok 1: Instalace a konfigurace bodu aktualizace softwaru tohoto tématu.

Krok 2: Synchronizace aktualizací softwaru

Synchronizace aktualizace softwaru v připojeném bodě aktualizací softwaru

Synchronizace aktualizací softwaru je proces získání metadat aktualizací softwaru z lokality služby Microsoft Update a replikace metadat do všech lokalit, v nichž jsou povoleny aktualizace v hierarchii Configuration Manager. Bod aktualizace softwaru v lokalitě centrální správy nebo v samostatné primární lokalitě získává metadata aktualizací softwaru ze služby Microsoft Update. Podřízené primární lokality, sekundární lokality a vzdálené internetové body aktualizace softwaru získávají metadata aktualizací softwaru z bodu aktualizace softwaru identifikovaného jako zdroj aktualizací pro odesílání dat. Chcete-li úspěšně synchronizovat aktualizace softwaru, musíte mít přístup ke zdroji aktualizací pro odesílání dat.

Další informace najdete v podrobné části Krok 2: Synchronizace aktualizací softwaru tohoto tématu.

Synchronizace aktualizací softwaru v nepřipojeném bodě aktualizace softwaru

Pokud není bod aktualizace softwaru v lokalitě centrální správy nebo v samostatné primární lokalitě připojen k Internetu nebo pokud není internetový bod aktualizace softwaru připojen k aktivnímu bodu aktualizace softwaru pro lokalitu, není automatická synchronizace aktualizací softwaru možná. Chcete-li získat nejnovější aktualizace softwaru pro nepřipojený bod aktualizace softwaru, je třeba exportovat pomocí nástroje WSUSUtil metadata aktualizací softwaru a soubory licenčních podmínek ze zdroje aktualizací softwaru a poté importovat metadata a soubory do nepřipojeného bodu aktualizace softwaru.

Další informace najdete v části Synchronizace aktualizací softwaru z odpojeného bodu aktualizace softwaru v tomto tématu.

Krok 3: Konfigurace klasifikací a produktů k synchronizaci

Tuto konfiguraci proveďte v lokalitě centrální správy nebo v samostatné primární lokalitě.

Poté, co synchronizuje aktualizace softwaru bez zvolených klasifikací nebo produktů, je třeba nakonfigurovat klasifikace aktualizací softwaru a produkty ve vlastnostech Součásti bodu softwarové aktualizace. Po nakonfigurování vlastností opakujte krok 2: inicializujete synchronizaci aktualizací softwaru, abyste získali aktualizace softwaru splňující kritéria nakonfigurovaná pro klasifikaci a produkty.

Další informace najdete v podrobné části Krok 3: Konfigurace klasifikací a produktů k synchronizaci tohoto tématu.

Krok 4: Ověření nastavení klienta pro aktualizace softwaru a konfigurace Zásad skupiny

K aktualizacím softwaru je přidruženo nastavení klienta Configuration Manager a konfigurace zásad skupiny, které je třeba před nasazením aktualizací softwaru ověřit.

Další informace najdete v podrobné části Krok 4: Ověření nastavení klienta pro aktualizace softwaru a konfigurace zásad skupiny tohoto tématu.

Krok 1: Instalace a konfigurace bodu aktualizace softwaru

System_CAPS_importantDůležité

Než nainstalujete roli systému lokality bodu aktualizace softwaru, je třeba ověřit, že server splňuje požadované závislosti a určuje infrastrukturu bodu aktualizace softwaru v lokalitě. Další informace o plánování aktualizace softwaru a určení infrastruktury bodu aktualizace softwaru naleznete v tématu Plánování aktualizací softwaru v nástroji Configuration Manager.

Bod aktualizace softwaru je vyžadován v lokalitě centrální správy a v primárních lokalitách k zapnutí vyhodnocení shody aktualizace softwaru a nasazení aktualizací softwaru do klientů. Bod aktualizace softwaru je volitelně v sekundárních lokalitách. Na serveru s nainstalovanou službou WSUS musí být vytvořena role systému lokality bodu aktualizace softwaru. Bod aktualizace softwaru se službou WSUS komunikuje za účelem konfigurace nastavení aktualizací softwaru a vyžádání synchronizace metadat aktualizace softwaru. Máte-li hierarchii Configuration Manager, nainstalujte a nakonfigurujte nejprve bod aktualizace softwaru v lokalitě centrální správy, poté v podřízených primárních lokalitách a poté volitelně v sekundárních lokalitách. Máte-li samostatnou primární lokalitu, a ne lokalitu centrální správy, nainstalujte a nakonfigurujte nejprve bod aktualizace softwaru v primární lokalitě a poté volitelně v sekundárních lokalitách. Některá nastavení jsou dostupná pouze při konfiguraci bodu aktualizace softwaru v lokalitě vysoké úrovně. V závislosti na místě instalace bodu aktualizace softwaru existují tři různé možnosti konfigurace.

System_CAPS_importantDůležité

Pro System Center 2012 Configuration Manager SP1 a novější:

Od verze nástroje Configuration Manager SP1 lze do lokality nainstalovat více než jeden bod aktualizace softwaru. První bod aktualizace softwaru, který nainstalujete, je nakonfigurován jako zdroj synchronizací, který synchronizuje aktualizace ze služby Microsoft Update nebo ze zdroje synchronizací pro odesílání dat. Ostatní body aktualizace softwaru v lokalitě jsou nakonfigurovány jako repliky prvního bodu aktualizace softwaru. Některá nastavení proto nejsou po nainstalování a nakonfigurování prvního bodu aktualizace softwaru k dispozici.

Roli systému lokality bodu aktualizace softwaru můžete přidat na existující server systému lokalit nebo vytvořit nový server. Na stránce Výběr role systému v Průvodci Vytvořit server lokality nebo v Průvodci Přidat role serveru (podle toho, zda přidáváte roli systému lokality na existující, nebo nový server systému lokalit) zvolte možnost Bod aktualizace softwaru a poté v průvodci nakonfigurujte nastavení bodu aktualizace softwaru. Nastavení se podle používané verze nástroje Configuration Manager liší. Další informace o tom, jak nainstalovat role systému lokality, najdete v části Instalace rolí systému lokality v tématu Instalace a konfigurace rolí systémů lokalit pro nástroj Configuration Manager.

Následující části podávají informace o nastavení bodu aktualizace softwaru v lokalitě.

Nastavení serveru proxy

Nastavení serveru proxy můžete nakonfigurovat na různých stránkách Průvodce vytvořením serveru systému lokality nebo Průvodce Přidat role systému lokalit v závislosti na používané verzi nástroje Configuration Manager.

  • Pro System Center 2012 Configuration Manager SP1 a novější:

    Proveďte konfiguraci serveru proxy a určete, kdy má být server proxy pro aktualizace softwaru používán. Proveďte konfiguraci následujících nastavení:

    • Nakonfigurujte nastavení serveru proxy na stránce Proxy průvodce nebo na kartě Proxy ve Vlastnostech serveru. Nastavení serveru proxy je specifické pro každý server, což znamená, že všechny role systému lokality používají nastavení serveru proxy, které zadáte.

    • Určete, zda má být server proxy používán při synchronizaci aktualizací softwaru a při stahování obsahu nástrojem Configuration Manager pomocí pravidla automatického nasazení. Na stránce Nastavení serveru proxy a účtu průvodce nebo na kartě Nastavení serveru proxy a účtu ve Vlastnostech bodu aktualizace softwaru nakonfigurujte nastavení serveru proxy bodu aktualizace softwaru.

      Poznámka

      Nastavení Při stahování obsahu pomocí pravidel automatického nasazení použít server proxy je dostupné, ale pro bod aktualizace softwaru v sekundární lokalitě se nepoužívá. Obsah ze stránky Microsoft Update stahuje pouze bod aktualizace softwaru v lokalitě centrální správy a v primární lokalitě.

  • Jenom pro Configuration Manager bez aktualizace Service Pack:

    Nakonfigurujte nastavení serveru proxy na stránce Aktivní bod aktualizace softwaru průvodce nebo na kartě Obecné ve Vlastnostech komponenty bodu aktualizace softwaru. Nastavení serveru proxy je přidruženo pouze k bodu aktualizace softwaru v lokalitě.

System_CAPS_importantDůležité

K připojení k Internetu a stahování aktualizací softwaru při spuštěných pravidlech automatického nasazení se standardně používá účet Místní systém pro server, na němž bylo pravidlo automatického nasazení vytvořeno. Pokud nemá tento účet přístup k Internetu, stažení aktualizací softwaru nebude úspěšné a do protokolu ruleengine.log bude přidán následující záznam: Nepodařilo se stáhnout aktualizaci z internetu. Chyba = 12007. Pokud nemá účet místního systému přístup k Internetu, nakonfigurujte pověření pro připojení k serveru proxy.

Nastavení služby WSUS

Nastavení služby WSUS musíte nakonfigurovat na různých stránkách Průvodce vytvořením serveru systému lokality nebo Průvodce přidáním rolí systému lokalit v závislosti na používané verzi nástroje Configuration Manager a v některých případech pouze ve vlastnostech bodu aktualizace softwaru, označovaných také jako Vlastnosti komponenty bodu aktualizace softwaru. Informace v následujících částech slouží ke konfiguraci nastavení služby WSUS.

Nastavení portu služby WSUS

Podle používané verze nástroje Configuration Manager se nastavení portu služby WSUS konfiguruje na různých stránkách průvodce.

  • Pro System Center 2012 Configuration Manager SP1 a novější:

    Nastavení portu služby WSUS nakonfigurujete na stránce Bod aktualizace softwaru v průvodci nebo ve vlastnostech bodu aktualizace softwaru.

  • Jenom pro Configuration Manager bez aktualizace Service Pack:

    Nastavení portu služby WSUS můžete nakonfigurovat na stránce Aktivní nastavení průvodce nebo na kartě Obecné ve Vlastnostech komponenty bodu aktualizace softwaru.

    System_CAPS_warningUpozornění

    Volitelně můžete nakonfigurovat port služby WSUS pro aktivní internetový bod aktualizace softwaru. Další informace najdete v části Aktivní internetový bod aktualizace softwaru v tomto tématu.

Chcete-li zjistit konfiguraci webu a portu ve službě WSUS, vyhledejte informace v tématu Určení nastavení portu používaného službou WSUS.

Konfigurace komunikace SSL se službou WSUS

Protokol SSL lze využít k zajištění serveru WSUS, který běží v bodě aktualizace softwaru. Podle používané verze nástroje Configuration Manager se komunikace SSL konfiguruje na různých stránkách průvodce.

  • Pro System Center 2012 Configuration Manager SP1 a novější:

    Komunikaci SSL můžete nakonfigurovat na stránce průvodce Obecné nebo na kartě Obecné ve vlastnostech bodu aktualizace softwaru.

  • Jenom pro Configuration Manager bez aktualizace Service Pack:

    Komunikaci SSL můžete nakonfigurovat na kartě Obecné ve Vlastnostech komponenty bodu aktualizace softwaru. V průvodci není toto nastavení k dispozici.

Další informace o používání zabezpečení SSL najdete v části Rozhodnutí ohledně konfigurace serveru WSUS pro použití protokolu SSL v tématu Plánování aktualizací softwaru v nástroji Configuration Manager.

Účet připojení do služby WSUS

Můžete nastavit účet, který má server lokality používat při připojení do služby WSUS běžící v bodě aktualizace softwaru. Pokud tento účet nenastavíte, použije nástroj Configuration Manager k připojení do služby WSUS účet počítače pro server lokality. Podle používané verze nástroje Configuration Manager se účet konfiguruje na různých místech průvodce.

  • Pro System Center 2012 Configuration Manager SP1 a novější:

    Na stránce Nastavení serveru proxy a účtu průvodce nebo na kartě Nastavení serveru proxy a účtu ve Vlastnostech bodu aktualizace softwaru nakonfigurujte Účet pro připojení serveru WSUS.

  • Jenom pro Configuration Manager bez aktualizace Service Pack:

    Účet připojení bodu aktualizace softwaru můžete nakonfigurovat na kartě Obecné ve Vlastnostech komponenty bodu aktualizace softwaru. V průvodci není toto nastavení k dispozici.

Další informace o účtech nástroje Configuration Manager naleznete v tématu Technické informace o účtech používaných ve Správci konfigurace.

Aktivní bod aktualizace softwaru

System_CAPS_importantDůležité

Tato část se týká pouze nástroje Configuration Manager bez aktualizace Service Pack.

Na stránce Aktivní nastavení průvodce nebo na kartě Obecné ve Vlastnostech komponenty bodu aktualizace softwaru zadejte aktivní bod aktualizace softwaru pro lokalitu. Ve Vlastnostech komponenty bodu aktualizace softwaru lze změnit umístění aktivního bodu aktualizace softwaru nebo zvolit konfiguraci bodu aktualizace softwaru k použití vyrovnávání zatížení sítě (NLB). Pokud je aktivní bod aktualizace softwaru na vzdáleném serveru systému lokality nainstalován, je dostupné nastavení Aktivní bod aktualizace softwaru a Účet připojení bodu aktualizace softwaru.

V nastavení Aktivní bod aktualizace softwaru lze zvolit pouze vzdálené servery systému lokality, které mají nainstalovánu roli systému lokality bodu aktualizace systému. Můžete mít pouze jeden aktivní bod aktualizace softwaru na lokalitu, ale několik serverů systému lokality může mít nainstalovánu roli systému lokality bodu aktualizace softwaru, a mohou tak být dostupné jako aktivní aktualizace softwaru.

System_CAPS_importantDůležité

Pokud se rozhodnete použít pro bod aktualizace softwaru vyrovnávání zatížení sítě (NLB), bude třeba před konfigurací bodu aktualizace softwaru provést několik dalších kroků. Další informace naleznete v části Konfigurace použití clusteru služby Vyrovnávání zatížení sítě (NLB) bodem aktualizace softwaru.

Aktivní internetový bod aktualizace softwaru

System_CAPS_importantDůležité

Tato část se týká nástroje Configuration Manager bez aktualizace Service Pack.

Aktivní internetový bod aktualizace softwaru pro lokalitu můžete zadat na kartě Internetový ve Vlastnostech komponenty bodu aktualizace softwaru. Nastavit můžete tyto možnosti:

System_CAPS_importantDůležité

Nastavení na kartě Internetový lze konfigurovat pouze v případě, že je aktivní bod aktualizace softwaru nastaven pro připojení pouze intranetových klientů, kdy je na kartě Obecné zvolena možnost Povolit připojení pouze intranetových klientů a ve vzdáleném počítači systému lokality je nainstalován neaktivní bod aktualizace softwaru.

  • Internetový bod aktualizace softwaru: Určuje, zda je nakonfigurován internetový bod aktualizace softwaru, a pokud ano, zda je nainstalován na vzdáleném serveru systému lokality, nebo je nakonfigurován k využívání služby NLB.

    Poznámka

    Pokud aktivní bod aktualizace softwaru akceptuje pouze komunikaci z intranetových klientů a není nakonfigurován internetový bod aktualizace softwaru, internetoví klienti nebudou zjišťovat shodu aktualizací softwaru. Pokud je aktivní bod aktualizace softwaru nainstalován na vzdáleném serveru systému lokality, zobrazí se na této stránce nastavení Název aktivního serveru a Účet připojení bodu aktualizace softwaru.

    System_CAPS_importantDůležité

    Pokud se rozhodnete použít pro bod aktualizace softwaru vyrovnávání zatížení sítě (NLB), bude třeba před konfigurací bodu aktualizace softwaru provést několik dalších kroků. Další informace naleznete v části Konfigurace použití clusteru služby Vyrovnávání zatížení sítě (NLB) bodem aktualizace softwaru.

  • Číslo portu: Udává číslo portu HTTP, nakonfigurovaného na serveru WSUS. Server lokality využívá tento port při komunikaci se serverem WSUS. Toto nastavení se konfiguruje při instalaci bodu aktualizace softwaru.

    Tip

    Informace o možnostech zjištění čísel portů využívaných serverem WSUS naleznete v tématu Určení nastavení portu používaného službou WSUS.

  • Číslo portu SSL: Udává číslo portu SSL (HTTPS), nakonfigurovaného na serveru WSUS. Pokud je zapnuto nastavení Povolit SSL pro tento server WSUS, budou aktualizace softwaru využívat tento port při synchronizaci aktualizací softwaru se serverem WSUS. Toto nastavení se konfiguruje při instalaci bodu aktualizace softwaru.

  • Účet připojení bodu aktualizace softwaru: Specifikuje účet používaný serverem lokality při připojování ke vzdálenému bodu aktualizace softwaru nebo k aktivnímu bodu aktualizace softwaru, který je nakonfigurován jako cluster NLB. Pokud tento účet není zadán, bude k připojování k bodu aktualizace softwaru využíván účet počítače pro server lokality.

    System_CAPS_importantDůležité

    Účet využívaný k připojování ke vzdálenému bodu aktualizace softwaru musí mít oprávnění místního správce na vzdáleném počítači serveru systému lokalit.

  • Nesynchronizovat z bodu aktualizace softwaru umístěného v intranetu: Určuje, že se internetový bod aktualizace softwaru nebude synchronizovat s aktivním bodem aktualizace softwaru. Tuto možnost zvolte v případě, že internetový bod aktualizace softwaru není připojen k aktivnímu bodu aktualizace softwaru. Další informace o synchronizaci aktualizací softwaru na nepřipojeném bodu aktualizace softwaru najdete v části Synchronizace aktualizací softwaru z odpojeného bodu aktualizace softwaru tohoto tématu.

    System_CAPS_importantDůležité

    I když internetový bod aktualizace softwaru akceptuje pouze připojení klientů z Internetu, certifikát webového serveru musí obsahovat jak internetový, tak intranetový plně kvalifikovaný název domény.

Zdroj synchronizace

Na stránce průvodce Zdroj synchronizace nebo na kartě Nastavení synchronizace ve Vlastnostech komponenty bodu aktualizace softwaru můžete nastavit nadřazený zdroj synchronizací aktualizací softwaru. Možnosti nastavení zdroje synchronizace se podle konkrétní stránky liší. Další informace najdete v části Zdroj synchronizace v tématu Plánování aktualizací softwaru v nástroji Configuration Manager.

V následující tabulce naleznete možnosti dostupné při konfiguraci bodu aktualizace softwaru v lokalitě.

Lokalita

Dostupné možnosti nastavení zdroje synchronizace

  • Lokalita centrální správy

  • Samostatná primární lokalita

  • Synchronizovat ze služby Microsoft Update

  • Synchronizovat z umístění nadřazeného zdroje dat1

  • Nesynchronizovat ze služby Microsoft Update nebo z nadřazeného zdroje dat

  • Další body aktualizace softwaru v lokalitě2

  • Podřízená primární lokalita

  • Sekundární lokalita

  • Synchronizovat z umístění nadřazeného zdroje dat3

Následující seznam uvádí další informace o jednotlivých možnostech, jež lze použít jako zdroj synchronizace:

  • Synchronizovat ze služby Microsoft Update: Při tomto nastavení budou synchronizována metadata aktualizace softwaru ze služby Microsoft Update. Lokalita centrální správy musí mít přístup k internetu, jinak nebude synchronizace úspěšná. Toto nastavení je dostupné pouze při konfiguraci bodu aktualizace softwaru v lokalitě vysoké úrovně.

    Poznámka

    Pokud je mezi aktivním bodem aktualizace softwaru a Internetem brána firewall, může být nutné nakonfigurovat ji tak, aby akceptovala porty HTTP a HTTPS použité pro web WSUS. Přístup na bráně firewall však můžete také omezit na vybrané domény. Další informace o nastavení brány firewall podporující aktualizace softwaru najdete v části Konfigurace bran firewall v tématu Plánování aktualizací softwaru v nástroji Configuration Manager.

  • Synchronizovat z umístění nadřazeného zdroje dat1 2: Při tomto nastavení budou synchronizována metadata aktualizace softwaru z nadřazeného zdroje synchronizací. Podřízené primární lokality a sekundární lokality budou automaticky nakonfigurovány tak, aby využívaly adresu URL nadřazené lokality pro toto nastavení. Počínaje verzí Configuration Manager SP1 je možné jako nadřazený zdroj synchronizace určit existující server WSUS, který není součástí vaší hierarchie. Zadejte adresu URL, například https://WSUSServer:8531, kde 8531 je port používaný k připojení k serveru WSUS.

  • Nesynchronizovat ze služby Microsoft Update nebo z nadřazeného zdroje dat: Při tomto nastavení budou při odpojení bodu aktualizace softwaru na nejvyšší úrovni od Internetu synchronizovány aktualizace softwaru ručně. Další informace najdete v části Synchronizace aktualizací softwaru z odpojeného bodu aktualizace softwaru v tomto tématu.

1Od verze nástroje Configuration Manager SP1 lze aktualizace softwaru synchronizovat ze serveru WSUS, který není součástí vaší hierarchie Configuration Manager.

2Od verze nástroje Configuration Manager SP1 lze v jedné lokalitě přidat více bodů aktualizace softwaru.

3V nástroji Configuration Manager bez aktualizace Service Pack se toto nastavení nazývá Synchronizovat z nadřazeného serveru aktualizace.

Poznámka

Pokud je mezi aktivním bodem aktualizace softwaru a Internetem brána firewall, může být nutné nakonfigurovat ji tak, aby akceptovala porty HTTP a HTTPS použité pro web WSUS. Přístup na bráně firewall však můžete také omezit na vybrané domény. Další informace o nastavení brány firewall podporující aktualizace softwaru najdete v části Konfigurace bran firewall v tématu Plánování aktualizací softwaru v nástroji Configuration Manager.

Na stránce Zdroj synchronizace nebo na kartě Nastavení synchronizace ve Vlastnostech komponenty bodu aktualizace softwaru můžete také nastavit, zda se mají být generovat události vytváření sestav služby WSUS. Nástroj Configuration Manager tyto události nepoužívá. Za normálních okolností tedy zvolte výchozí nastavení Nevytvářet události vytváření sestav služby WSUS.

Plán synchronizace

Na stránce průvodce Plán synchronizace nebo ve Vlastnostech komponenty bodu aktualizace softwaru nakonfigurujte plán synchronizace. Konfigurace tohoto nastavení se provádí pouze v bodu aktualizace softwaru v lokalitě nejvyšší úrovně.

Pokud povolíte plán synchronizace, lze nastavit pravidelný jednoduchý nebo vlastní plán. V případě jednoduchého plánu vychází čas zahájení z místního času počítače, v němž je spuštěna konzola Configuration Manager, v okamžiku, kdy plán vytvoříte. Pokud nastavíte čas zahájení pro vlastní plán, bude vycházet z místního času počítače, v němž je spuštěna konzola Configuration Manager.

Tip

Spouštění synchronizace aktualizací softwaru naplánujte pomocí časového rámce, který bude pro vaše prostředí vhodný. Jednou z typických možností je nastavit plán synchronizace aktualizací softwaru na okamžik krátce po vydání pravidelných bezpečnostních aktualizací Microsoft každé druhé úterý v měsíci (tzv. Patch Tuesday). Pokud používáte aktualizace softwaru k distribuci definice aplikace Endpoint Protection a aktualizacím modulů, další z typických možností je nastavit plán synchronizace aktualizací softwaru na každodenní spouštění.

Poznámka

Pokud nepovolíte synchronizaci aktualizací softwaru podle plánu, lze je z uzlu Všechny aktualizace softwaru nebo Skupiny aktualizací softwaru v pracovním prostoru Softwarová knihovna synchronizovat ručně. Další informace najdete v části Krok 2: Synchronizace aktualizací softwaru v tomto tématu.

Pravidla nahrazení

Na stránce průvodce Pravidla nahrazení nebo na kartě Pravidla nahrazení ve Vlastnostech komponenty bodu aktualizace softwaru nakonfigurujte pravidla nahrazení. Pravidla lze nastavit pouze v lokalitě vysoké úrovně.

Na této stránce můžete nastavit, zda má platnost nahrazených aktualizací softwaru okamžitě skončit. Nahrazené aktualizace tak nebudou zahrnuty do nových nasazení a existující nasazení budou označena příznakem, který bude sdělovat, že nahrazené aktualizace softwaru obsahují přinejmenším jednu aktualizaci s vypršenou dobou platnosti. Nebo můžete nastavit dobu před tím, než skončí platnost nahrazené aktualizace softwaru. V takovém případě lze ještě aktualizace po určitou dobu nasadit. Další informace najdete v části Pravidla nahrazení v tématu Plánování aktualizací softwaru v nástroji Configuration Manager.

Poznámka

Pro System Center 2012 Configuration Manager SP1 a novější: Stránka průvodce Pravidla nahrazení je dostupná až po nakonfigurování prvního bodu aktualizace softwaru v lokalitě. Tato stránka se nezobrazí, pokud nainstalujete další body aktualizace softwaru.

Klasifikace

Na stránce průvodce Klasifikace nebo na kartě Klasifikace ve Vlastnostech komponenty bodu aktualizace softwaru nakonfigurujte možnosti klasifikací. Další informace o klasifikaci aktualizací softwaru najdete v části Klasifikace aktualizací tématu Plánování aktualizací softwaru v nástroji Configuration Manager.

Poznámka

Pro System Center 2012 Configuration Manager SP1 a novější: Stránka průvodce Klasifikace je dostupná až po nakonfigurování prvního bodu aktualizace softwaru v lokalitě. Tato stránka se nezobrazí, pokud nainstalujete další body aktualizace softwaru.

Tip

Při první instalaci bodu aktualizace softwaru v lokalitě nejvyšší úrovně vymažte všechny klasifikace aktualizací softwaru. Po první synchronizaci aktualizací softwaru nakonfigurujte klasifikace z aktualizovaného seznamu a inicializujte novou synchronizaci. Konfigurace tohoto nastavení se provádí pouze v bodu aktualizace softwaru v lokalitě nejvyšší úrovně.

Produkty

Na stránce průvodce Produkty nebo na kartě Produkty ve Vlastnostech komponenty bodu aktualizace softwaru nakonfigurujte možnosti produktů.

Poznámka

Pro System Center 2012 Configuration Manager SP1 a novější: Stránka průvodce Produkty je dostupná až po nakonfigurování prvního bodu aktualizace softwaru v lokalitě. Tato stránka se nezobrazí, pokud nainstalujete další body aktualizace softwaru.

Tip

Při první instalaci bodu aktualizace softwaru v lokalitě nejvyšší úrovně vymažte všechny produkty. Po první synchronizaci aktualizací softwaru nakonfigurujte produkty z aktualizovaného seznamu a inicializujte novou synchronizaci. Konfigurace tohoto nastavení se provádí pouze v bodu aktualizace softwaru v lokalitě nejvyšší úrovně.

Jazyky

Na stránce průvodce Jazyky nebo na kartě Jazyky ve Vlastnostech komponenty bodu aktualizace softwaru nakonfigurujte jazykové nastavení. Zadejte jazyky, pro něž chcete synchronizovat soubory aktualizace softwaru a souhrnné detaily. Nastavení Soubor aktualizace softwaru se konfiguruje v každém bodu aktualizace softwaru v hierarchii Configuration Manager. Nastavení Souhrnné detaily se konfiguruje pouze v bodě aktualizace softwaru vysoké úrovně. Další informace najdete v části Jazyky v tématu Plánování aktualizací softwaru v nástroji Configuration Manager.

Poznámka

Pro System Center 2012 Configuration Manager SP1 a novější: Stránka průvodce Jazyky je dostupná až po nainstalování bodu aktualizace softwaru v lokalitě centrální správy. Jazyky souboru aktualizace softwaru lze nakonfigurovat v podřízených lokalitách na kartě Jazyky ve Vlastnostech komponenty bodu aktualizace softwaru.

Krok 2: Synchronizace aktualizací softwaru

Synchronizace aktualizací softwaru v nástroji Configuration Manager je proces získání metadat aktualizace softwaru, která splňuje kritéria nakonfigurovaná v lokalitě vysoké úrovně. Bod aktualizace softwaru v lokalitě vysoké úrovně získává metadata z webu Microsoft Update nebo z existujícího serveru WSUS podle plánu, nebo lze synchronizace z konzoly Configuration Manager inicializovat ručně. K úspěšnému provedení synchronizace musí mít bod aktualizace softwaru přístup k nadřazenému zdroji synchronizací. Pokud bod aktualizace softwaru není k nadřazenému zdroji synchronizací připojen, bude třeba použít nástroj WSUSUtil a pomocí něj exportovat ze zdroje aktualizací softwaru metadata o aktualizacích a tato metadata importovat do nepřipojeného bodu aktualizace softwaru. Následující tabulka uvádí typy bodů aktualizace softwaru a nadřazený zdroj synchronizací, k němuž bod aktualizace softwaru vyžaduje přístup.

Bod aktualizace softwaru

Nadřazený zdroj synchronizací

Lokalita centrální správy

Microsoft Update (Internet)1

Stávající server WSUS2

Samostatná primární lokalita

Microsoft Update (Internet)1

Stávající server WSUS2

Podřízená primární lokalita

Lokalita centrální správy

Sekundární lokalita

Nadřazená primární lokalita

Vzdálený internetový bod aktualizace softwaru

Aktivní bod aktualizace softwaru pro lokalitu1

1Pokud bod aktualizace softwaru není připojen k nadřazenému zdroji aktualizací, lze provést synchronizaci aktualizací softwaru ručně. Další informace najdete v části Synchronizace aktualizací softwaru z odpojeného bodu aktualizace softwaru v tomto tématu.

2Od verze nástroje Configuration Manager SP1 můžete jako nadřazený zdroj synchronizací zadat existující server WSUS, který není součástí vaší hierarchie Configuration Manager.

Synchronizace aktualizací softwaru v připojeném bodě aktualizace softwaru

Body aktualizace softwaru ve vaší hierarchii Configuration Manager budou mít většinou přístup k nadřazenému zdroji aktualizací. Při tomto scénáři se bod aktualizace softwaru v lokalitě vysoké úrovně připojí k Internetu a synchronizuje aktualizace softwaru ze služby Microsoft Update. Poté lokalita vysoké úrovně odešle požadavek na zahájení procesu synchronizace ostatním lokalitám. Jakmile lokalita obdrží požadavek na synchronizaci od lokality vysoké úrovně, získá bod aktualizace softwaru pro lokalitu metadata aktualizace softwaru z nadřazeného zdroje synchronizací.

Poznámka

Bod aktualizace softwaru v podřízených primárních lokalitách a sekundárních lokalitách musí být připojen k nadřazenému zdroji synchronizací, jinak nebude moci aktualizace softwaru synchronizovat. Pokud bod aktualizace softwaru není k nadřazenému zdroji připojen, můžete k synchronizaci aktualizací softwaru použít metodu exportu a importu. Další informace najdete v části Synchronizace aktualizací softwaru z odpojeného bodu aktualizace softwaru v tomto tématu.

Když je synchronizace aktualizace softwaru zahájena dle konfigurovaného plánu, bod aktualizace softwaru nejvyšší úrovně zahájí synchronizaci se službou Microsoft Update dle naplánovaného data a času. Vlastní plán umožňuje synchronizovat aktualizace softwaru v datu a čase, kdy jsou požadavky na server WSUS, server lokality a síť nízké, třeba když synchronizuje každý týden ve 2:00. Během plánované synchronizace jsou do databáze lokality vloženy všechny změny metadat aktualizací softwaru od poslední plánované synchronizace. Zahrnují metadata nových aktualizací softwaru nebo metadata, která byla změněna, odebrána nebo jejichž platnost vypršela. Po dokončení synchronizace s nadřazeným zdrojem synchronizace bude požadavek na synchronizaci odeslán do bodů aktualizace softwaru v podřízených primárních nebo sekundárních lokalitách. Synchronizaci aktualizací softwaru na lokalitě nejvyšší úrovně lze zahájit také ručně v konzole nástroje Configuration Manager z uzlu Všechny aktualizace softwaru v pracovním prostoru Softwarová knihovna.

Prostřednictvím následujících postupů v lokalitě nejvyšší úrovně naplánujte nebo ručně zahajte synchronizaci aktualizací softwaru.

Naplánování synchronizace aktualizací softwaru

  1. V konzole nástroje Configuration Manager klikněte na Správa.

  2. V pracovním prostoru Správa rozbalte nabídku Konfigurace lokality a klikněte na položku Lokality.

  3. V podokně výsledků klikněte na lokalitu centrální správy nebo na samostatnou primární lokalitu.

  4. Na kartě Domů ve skupině Nastavení rozbalte položku Konfigurovat součásti webu a poté klikněte na možnost Bod aktualizace softwaru.

  5. V dialogovém okně Vlastnosti komponenty bodu aktualizace softwaru vyberte možnost Povolit synchronizaci s plánem a poté určete plán synchronizace.

Ruční zahájení synchronizace aktualizací softwaru

  1. V konzole nástroje Configuration Manager připojené k lokalitě centrální správy nebo samostatné primární lokalitě klikněte na možnost Softwarová knihovna.

  2. V pracovním prostoru Softwarová knihovna rozbalte možnost Aktualizace softwaru a klikněte na položku Všechny aktualizace softwaru nebo Skupiny aktualizací softwaru.

  3. Na kartě Domů ve skupině Vytvořit klikněte na možnost Synchronizovat softwarové aktualizace. Kliknutím na tlačítko Ano v dialogovém okně potvrďte, že chcete proces synchronizace zahájit.

 

Jakmile zahájíte proces synchronizace v bodě aktualizace softwaru, je možné proces synchronizace monitorovat z konzoly nástroje Configuration Manager pro všechny body aktualizace softwaru v hierarchii. Pomocí následujícího postupu monitorujte proces synchronizace aktualizací softwaru.

Monitorování procesu synchronizace aktualizací softwaru

  1. V konzole aplikace Configuration Manager klikněte na položku Sledování.

  2. V pracovním prostoru Monitorování klikněte na možnost Stav synchronizace bodů aktualizace softwaru.

    Body aktualizace softwaru v hierarchii Configuration Manager se zobrazí v podokně výsledků. Z tohoto hlediska můžete sledovat stav synchronizace všech míst aktualizace softwaru. Podrobnější informace o procesu synchronizace najdete v souboru wsyncmgr.log, který se nachází na jednotlivých serverech lokality v následujícím umístění: <instalační_cesta_ConfigMgru>\Logs.

Synchronizace aktualizací softwaru z odpojeného bodu aktualizace softwaru

Pokud dojde k odpojení bodu aktualizace softwaru lokality nejvyššího bodu od internetu, je nutné k synchronizaci metadat aktualizací softwaru použít funkce exportu a importu nástroje WSUSUtil. Od verze nástroje Configuration Manager SP1 můžete jako nadřazený zdroj synchronizací zadat existující server WSUS, který není součástí vaší hierarchie Configuration Manager. Tato část obsahuje informace o používání funkcí exportu a importu nástroje WSUSUtil.

Chcete-li metadata aktualizací softwaru exportovat a importovat, je nutné metadata aktualizací softwaru exportovat z databáze WSUS na určitém serveru pro export, poté zkopírovat místně uložené soubory licence do odpojeného bodu aktualizace softwaru a nakonec naimportovat metadata aktualizací softwaru do databáze WSUS na odpojeném bodě aktualizace softwaru.

System_CAPS_warningUpozornění

V nástroji Configuration Manager bez jakékoli aktualizace Service Pack je možné synchronizovat internetový bod aktualizace softwaru, který je odpojen od aktivního bodu aktualizace softwaru pro lokalitu.

Pomocí následující tabulky identifikujte server pro export, na který chcete metadata aktualizací softwaru vyexportovat.

Bod aktualizace softwaru

Nadřazený zdroj aktualizace pro připojené body aktualizace softwaru

Server pro export pro odpojený bod aktualizace softwaru

Lokalita centrální správy

Microsoft Update (Internet)

Stávající server WSUS2

Vyberte server WSUS, který je synchronizován se službou Microsoft Update, pomocí klasifikace aktualizace softwaru, produktů a jazyků, které v prostředí Configuration Manager potřebujete.

Samostatná primární lokalita

Microsoft Update (Internet)

Stávající server WSUS2

Vyberte server WSUS, který je synchronizován se službou Microsoft Update, pomocí klasifikace aktualizace softwaru, produktů a jazyků, které v prostředí Configuration Manager potřebujete.

Jenom pro Configuration Manager bez aktualizace Service Pack:

Vzdálený internetový bod aktualizace softwaru

Aktivní bod aktualizace softwaru pro lokalitu

Vyberte bod aktualizace softwaru pro lokalitu centrální správy nebo zvolte aktivní bod aktualizace softwaru pro stejnou lokalitu, je-li to možné.

Je však možné zvolit jakýkoli jiný bod aktualizace softwaru v hierarchii Configuration Manager, pokud obsahuje nejnovější aktualizace softwaru.

2Od verze nástroje Configuration Manager SP1 můžete jako nadřazený zdroj synchronizací zadat existující server WSUS, který není součástí vaší hierarchie Configuration Manager.

Než začnete s procesem exportu, ověřte, zda je synchronizace aktualizací softwaru na vybraném serveru pro export dokončena, aby bylo možné zajistit, že byla synchronizována poslední metadata aktualizací softwaru. Chcete-li ověřit, zda byla synchronizace aktualizací softwaru úspěšně dokončena, proveďte následující postup.

Ověření úspěšného dokončení synchronizace aktualizací softwaru na serveru pro export

  1. Otevřete konzolu pro správu serveru WSUS a připojte se k databázi WSUS na serveru pro export.

  2. Na konzole pro správu serveru WSUS klikněte na možnost Synchronizace. V podokně výsledků se zobrazí seznam pokusů o synchronizaci aktualizací softwaru.

  3. V podokně výsledků vyhledejte poslední pokus o synchronizaci aktualizací softwaru a ověřte, zda byla úspěšně dokončena.

System_CAPS_importantDůležité

Nástroj WSUSUtil musí být spuštěn místně na serveru pro export, aby bylo možné metadata aktualizací softwaru exportovat, a musí být spuštěn také na serveru odpojeného bodu aktualizací softwaru, aby bylo možné aktualizace softwaru importovat. Kromě toho uživatel, který nástroj WSUSUtil spustí, musí být členem místní skupiny správců na jednotlivých serverech.

Export aktualizací softwaru

Export aktualizací softwaru zahrnuje dva hlavní kroky: kopírování místně uložených souborů licence do odpojeného bodu aktualizací softwaru a export metadat aktualizací softwaru z databáze WSUS na serveru pro export.

Pomocí následujícího postupu zkopírujte místní metadata licence do odpojeného bodu aktualizace softwaru.

Kopírování místních souborů ze serveru pro export na server odpojeného bodu aktualizace softwaru

  1. Na serveru pro export vyhledejte složku, ve které jsou uloženy aktualizace softwaru a jejich licenční podmínky. Ve výchozím nastavení jsou soubory serveru WSUS uloženy do složky <instalační_jednotka_WSUS>\WSUS\WSUSContent\, kde instalační_jednotka_WSUS je jednotka, na které je server WSUS nainstalovaný.

  2. Zkopírujte všechny soubory a složky z tohoto umístění do složky WSUSContent na serveru odpojeného bodu aktualizace softwaru.

Pomocí následujícího postupu vyexportujte metadata aktualizací softwaru z databáze WSUS na server pro export.

Export metadat aktualizací software z databáze WSUS na server pro export

  1. Na výzvu příkazového řádku na serveru pro export přejděte do složky, která obsahuje soubor WSUSutil.exe. Ve výchozím nastavení se nástroj nachází ve složce %ProgramFiles%\Update Services\Tools. Například pokud se nástroj nachází ve výchozím umístění, zadejte příkaz cd %ProgramFiles%\Update Services\Tools.

  2. Zadejte následující příkaz pro export metadat aktualizací softwaru do souboru balíčku:

wsusutil.exe export packagename logfile

Například:

**wsusutil.exe export export.cab export.log**

Formát lze vyhodnotit takto: Soubor WSUSutil.exe je následován možností exportu, názvem souboru .cab pro export, který se vytvoří během exportu, a názvem souboru protokolu. Soubor WSUSutil.exe vyexportuje metadata ze serveru pro export a vytvoří soubor protokolu z činnosti.


> [!NOTE]
> <P>Název souboru balíčku (.cab) a protokolu musí být v&nbsp;aktuální složce jedinečný.</P>
  1. Přesuňte balíček pro export do složky, která obsahuje soubor WSUSutil.exe, na serveru WSUS pro import.

    Poznámka

    Pokud balíček do této složky přesunete, bude import jednodušší. Balíček lze přesunout do libovolného umístění, které je na serveru pro import dostupné. Poté zadejte umístění při spuštění souboru WSUSutil.exe.

Import metadat aktualizací softwaru

Pomocí následujícího postupu naimportujte metadata aktualizací softwaru ze serveru pro export do odpojeného bodu aktualizace softwaru.

System_CAPS_importantDůležité

Nikdy neimportujte žádná exportovaná data ze zdroje, kterému nedůvěřujete. Pokud naimportujete obsah ze zdroje, kterému nedůvěřujete, může dojít k ohrožení zabezpečení serveru WSUS.

Import metadat do databáze serveru pro import

  1. Na výzvu příkazového řádku na serveru WSUS pro import přejděte do složky, která obsahuje soubor WSUSutil.exe. Ve výchozím nastavení se nástroj nachází ve složce %ProgramFiles%\Update Services\Tools.

  2. Zadejte následující příkaz:

WSUSutil.exe import packagename logfile

Například:

**wsusutil.exe import export.cab import.log**

Formát lze vyhodnotit takto: Soubor WSUSutil.exe je následován příkazem k importu, názvem souboru balíčku (.cab), který se vytvoří během exportu, cestou k souboru balíčku, pokud se nachází v jiné složce, a názvem souboru protokolu. Soubor WSUSutil.exe naimportuje metadata ze serveru pro export a vytvoří soubor protokolu z činnosti.

Konfigurace aktualizací softwaru v nástroji Configuration Manager

Klasifikace

Proveďte konfiguraci nastavení klasifikace na stránce Klasifikace v průvodci nebo na kartě Klasifikace v dialogovém okně Vlastnosti komponenty bodu aktualizace softwaru. Další informace o klasifikaci aktualizací softwaru najdete v části Klasifikace aktualizací tématu Plánování aktualizací softwaru v nástroji Configuration Manager.

Poznámka

Pro System Center 2012 Configuration Manager SP1 a novější: Stránka Klasifikace v průvodci je dostupná, pouze při konfiguraci prvního bodu aktualizace softwaru, který konfigurujete v samostatné primární lokalitě. Tato stránka se nezobrazí, pokud nainstalujete další body aktualizace softwaru.

Tip

Při první instalaci bodu aktualizace softwaru v lokalitě nejvyšší úrovně vymažte všechny klasifikace aktualizací softwaru. Po prvotní synchronizaci aktualizací softwaru je nutné konfigurovat klasifikace z aktualizovaného seznamu a poté provést synchronizaci znovu. Konfigurace tohoto nastavení se provádí pouze v bodu aktualizace softwaru v lokalitě nejvyšší úrovně.

Produkty

Proveďte konfiguraci nastavení produktu na stránce Produkty v průvodci nebo na kartě Produkty v dialogovém okně Vlastnosti komponenty bodu aktualizace softwaru.

Poznámka

Pro System Center 2012 Configuration Manager SP1 a novější: Stránka Produkty v průvodci je dostupná, pouze při konfiguraci prvního bodu aktualizace softwaru, který konfigurujete v samostatné primární lokalitě. Tato stránka se nezobrazí, pokud nainstalujete další body aktualizace softwaru.

Tip

Při první instalaci bodu aktualizace softwaru v lokalitě nejvyšší úrovně vymažte všechny produkty. Po prvotní synchronizaci aktualizací softwaru je nutné konfigurovat produkty z aktualizovaného seznamu a poté provést synchronizaci znovu. Konfigurace tohoto nastavení se provádí pouze v bodu aktualizace softwaru v lokalitě nejvyšší úrovně.

Krok 3: Konfigurace klasifikací a produktů k synchronizaci

Poznámka

Postup z této části použijte pouze v lokalitě nejvyšší úrovně.

V kroku 1 jste vymazali klasifikace a produkty ze seznamu. V kroku 2 jste spustili synchronizaci aktualizace softwaru, čímž jste aktualizovali seznam klasifikací a produktů v nástroji Configuration Manager a na serveru WSUS. V kroku 3 je třeba vybrat klasifikace a produkty k synchronizaci.

Pomocí následujícího postupu proveďte konfiguraci klasifikací a produktů k synchronizaci.

Konfigurace klasifikací a produktů k synchronizaci

  1. V konzole Configuration Manager klikněte na možnost Správa.

  2. V pracovním prostoru Správa rozbalte uzel Konfigurace lokality, klikněte na možnost Lokality a poté vyberte lokalitu centrální správy nebo samostatnou primární lokalitu.

  3. Na kartě Domů ve skupině Nastavení klikněte na položku Konfigurovat součásti webu a poté na možnost Bod aktualizace softwaru.

  4. Na kartě Klasifikace určete klasifikace aktualizace softwaru, pro které chcete aktualizace softwaru synchronizovat.

    Poznámka

    Každá aktualizace softwaru je definována pomocí klasifikace aktualizace, která pomáhá organizovat různé typy aktualizací. Při procesu synchronizace se synchronizují metadata aktualizace softwaru pro zadané klasifikace. Nástroj Configuration Manager umožňuje synchronizovat aktualizace softwaru s těmito klasifikacemi aktualizací:

    • Kritické aktualizace: Určuje široce vydávanou aktualizaci pro určitý problém, která řeší kritickou chybu nesouvisející se zabezpečením.

    • Aktualizace definic: Určuje aktualizaci souborů definice virů či jiných.

    • Balíčky funkcí: Určuje nové funkce produktu, které jsou distribuovány mimo verzi produktu a obvykle jsou součástí příštího vydání plného produktu.

    • Aktualizace zabezpečení: Určuje široce vydávanou aktualizaci pro problém související se zabezpečením určitého produktu.

    • Aktualizace Service Pack: Určuje úhrnnou sadu oprav hotfix, které jsou použity pro aplikaci. Tyto opravy můžou zahrnovat aktualizace zabezpečení, důležité aktualizace, aktualizace softwaru atd.

    • Nástroje: Určuje nástroj nebo funkcí sloužící k dokončení jedné nebo několika úloh.

    • Kumulativní aktualizace: Určuje kumulativní sadu spojených oprav hotfix pro snadné nasazení. Tyto opravy hotfix mohou zahrnovat aktualizace zabezpečení, kritické aktualizace, aktualizace atd. Kumulativní aktualizace obecně řeší určitou oblast, například zabezpečení nebo součást produktu.

    • Aktualizace: Určuje aktualizaci instalované aplikace nebo souboru.

  5. Na kartě Produkty vyberte produkty, pro které chcete aktualizace softwaru synchronizovat, a poté klikněte na tlačítko Zavřít.

    Poznámka

    Metadata jednotlivých aktualizací softwaru definují produkty, na které lze aktualizaci použít. Produkt je určité vydání operačního systému nebo aplikace, třeba Windows Server 2008. Řada produktů je základní operační systém nebo aplikace, ze které jsou odvozeny jednotlivé produkty. Příkladem řady produktů je systém Windows, jehož členem je systém Windows Server 2008. Je možné určit řadu produktů nebo jednotlivé produkty dané řady. Čím více produktů vyberete, tím déle bude synchronizace aktualizací softwaru trvat.

    Pokud lze aktualizace softwaru použít na několik produktů a pro synchronizaci byl vybrán alespoň jeden z nich, v konzole nástroje Configuration Manager se zobrazí všechny produkty, i když některé z nich vybrány nebyly. Pokud jste například vybrali pouze operační systém Windows Server 2008 a aktualizaci softwaru lze použít na systém Windows 7 a Windows Server 2008, v konzole nástroje Configuration Manager se zobrazí oba produkty.

    System_CAPS_importantDůležité

    Nástroj Configuration Manager uloží seznam produktů a řad produktů, ze kterých lze vybírat při první instalaci bodu aktualizace softwaru. Produkty a řady produktů vydané po vydání nástroje Configuration Manager nemusí být k dispozici pro výběr, dokud nedokončíte synchronizaci aktualizací softwaru, čímž aktualizujete seznam dostupných produktů a řad produktů, ze kterého lze vybírat.

  6. Pokud chcete ručně zahájit synchronizaci aktualizací softwaru, opakujte Krok 2: Synchronizace aktualizací softwaru.

Krok 4: Ověření nastavení klienta pro aktualizace softwaru a konfigurace zásad skupiny

Před nasazením aktualizací softwaru musíte ověřit některé konfigurace nastavení klienta a zásad skupin.

Nastavení klienta pro aktualizace softwaru

Po nainstalování bodu aktualizace softwaru jsou tyto aktualizace na klientech ve výchozím nastavení povoleny a položky nastavení na stránkách architektury NAP (Network Access Protection) a Aktualizací softwaru v nastaveních klienta mají výchozí hodnoty. Před nasazením aktualizací softwaru si ověřte, zda je nastavení klienta na těchto stránkách odpovídající pro aktualizace softwaru ve vaší lokalitě.

System_CAPS_importantDůležité

Nastavení Povolit aktualizace softwaru na klientských počítačích je povoleno ve výchozím nastavení. Pokud zrušíte výběr tohoto nastavení, nástroj Configuration Manager odebere existující zásady nasazení z klienta. Zásady nastavení architektury NAP a nastavení shody, které závisí na nastavení zařízení aktualizací softwaru, nebudou již dále funkční.

Informace týkající se konfigurace nastavení klienta najdete v tématu Konfigurace nastavení klientů v Configuration Manageru.

Další informace o nastavení klienta naleznete v tématu Nastavení klientů ve Správci konfigurace.

Nastavení zásad skupiny pro aktualizace softwaru

Existují nastavení zásady skupin, která jsou použita agentem služby Windows Update (WUA) na klientských počítačích pro připojení k serveru WSUS, na kterém je spuštěn bod aktualizace softwaru. Tato nastavení zásady skupiny jsou rovněž použita pro úspěšné vyhledání shody aktualizace softwaru a pro automatické aktualizování aktualizací softwaru a agenta WUA.

Místní zásada Určení umístění služby Microsoft Update na Intranetu

Když je pro lokalitu vytvořen bod aktualizace softwaru, klienti obdrží zásadu počítače, která poskytuje název serveru bodu aktualizace softwaru a konfiguruje místní zásadu Určení umístění služby Microsoft Update na Intranetu na počítači. Agent WUA načte název serveru určený v nastavení Nastavit intranetovou službu aktualizace na detekování aktualizací a pak se spojí s tímto serverem při zjišťování shody aktualizací softwaru. Když je vytvořena zásada domény pro nastavení Určení umístění služby Microsoft Update na Intranetu, přepíše místní zásadu a agent WUA se může připojit k jinému serveru, než je aktivní bod aktualizace softwaru. Pokud k tomu dojde, může klient vyhledat shodu aktualizace softwaru na základě různých produktů, klasifikací a jazyků. Proto byste neměli konfigurovat zásadu služby Active Directory pro klientské počítače.

Zásada skupiny Povolit podepsaný obsah z umístění služby Microsoft Update na Intranetu

Nastavení zásady skupiny Povolit podepsaný obsah z umístění služby Microsoft Update na Intranetu musíte povolit předtím, než agent WUA na počítačích vyhledá aktualizace softwaru, které byly vytvořeny a publikovány nástrojem System Center Updates Publisher. Když je toto nastavení zásady povoleno, agent WUA přijme aktualizace softwaru, které jsou přijaty z intranetového umístění, jsou-li aktualizace softwaru podepsány v úložišti certifikátů Důvěryhodní vydavatelé na místním počítači. Další informace o nastaveních zásady skupiny požadovaných pro nástroj Updates Publisher naleznete v knihovně dokumentace nástroje Updates Publisher 2011.

Konfigurace automatických aktualizací

Automatické aktualizace umožňují přijetí aktualizací zabezpečení a dalších důležitých stahovaných souborů na klientských počítačích. Automatické aktualizace se konfigurují prostřednictvím nastavení zásad skupin Konfigurovat automatické aktualizace nebo nabídky Ovládací panely místního počítače. Když je položka Automatické aktualizace povolena, klientské počítače obdrží oznámení a v závislosti na nakonfigurovaných nastaveních si tyto počítače stáhnout a nainstalují potřebné aktualizace. Když jsou Automatické aktualizace umístěny společně s aktualizacemi softwaru, může každý klientský počítač zobrazit ikony oznámení a místní kontextová oznámení pro stejnou aktualizaci. Je-li požadováno restartování, může každý klientský počítač zobrazit dialogové okno restartování pro stejnou aktualizaci.

Samoaktualizace

Když je na klientském počítači povolena Automatická aktualizace, agent WUA automaticky provede samoaktualizaci vždy, když je dostupná nová verze nebo když se vyskytnou problémy se součástí agenta WUA. Když Automatické aktualizace nejsou nakonfigurovány nebo jsou zakázány a klientské počítače mají dřívější verzi agenta WUA, musí být na nich spuštěn instalační soubor agenta WUA.

Odebrání role systému lokality bodu aktualizace softwaru

Roli systému lokality bodu aktualizace softwaru můžete v lokalitě odebrat z konzoly aktualizace Configuration Manager. Zásada klienta je aktualizována tak, aby byl bod aktualizace softwaru odebrán ze seznamu. Když odeberete poslední bod aktualizace softwaru v lokalitě, nebude seznam bodů aktualizace softwaru obsahovat žádné body aktualizace a aktualizace softwaru bude v podstatě v dané lokalitě zakázaná. Počínaje aplikací Configuration Manager s aktualizací SP1 platí, že když máte více než jeden bod aktualizace softwaru v primární lokalitě a odeberete bod aktualizace softwaru, který je nakonfigurovaný jako zdroj synchronizace, musíte si vybrat jiný bod aktualizace softwaru, který se stane novým zdroje synchronizace.

Poznámka

Když roli systému lokality bodu aktualizace softwaru ze systému lokality odeberete, vyčkejte alespoň 15 minut, než provedete přeinstalování této role systému lokality bodu aktualizace softwaru.

Následující postup použijte pro odebrání bodu aktualizace softwaru.

Odebrání bodu aktualizace softwaru

  1. V konzole Configuration Manager klikněte na možnost Správa.

  2. V pracovním prostoru Správa rozbalte nabídku Konfigurace lokality a klikněte na možnost Servery a role systému lokality.

  3. Vyberte server systému lokality s bodem aktualizace softwaru, který chcete odebrat, a pak v nabídce Role systému lokality vyberte možnost Bod aktualizace softwaru.

  4. Na kartě Role lokality ve skupině Role lokality klikněte na položku Odebrat roli. Potvrďte, že chcete odebrat bod aktualizace softwaru. Nebo v aplikaci Configuration Manager s aktualizací SP1 vyberte nový zdroj synchronizace pro ostatní body aktualizace softwaru v lokalitě.

Viz také

Aktualizace softwaru nástroje Configuration Manager