Pianificazione degli aggiornamenti software in Configuration Manager

 

Si applica a: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

Prima di implementare gli aggiornamenti software in un ambiente di produzione di System Center 2012 Configuration Manager, è necessario innanzitutto pianificare questa implementazione. Utilizzare le seguenti sezioni in questo argomento per pianificare gli aggiornamenti software nella gerarchia di Configuration Manager:

  • Pianificazione della capacità per il punto di aggiornamento software

  • Determinare l'infrastruttura del punto di aggiornamento software

    • Punti di aggiornamento software di Configuration Manager

      • Elenco dei punti di aggiornamento software

      • Passaggio a un nuovo punto di aggiornamento software

      • Punti di aggiornamento software in una foresta non trusted

      • Utilizzo di un server WSUS esistente come origine di sincronizzazione nel sito di livello superiore

      • Punto di aggiornamento software configurato per l'utilizzo di un Bilanciamento carico di rete

      • Punto di aggiornamento software in un sito secondario

    • Punti di aggiornamento software di Configuration Manager senza Service Pack

      • Punto di aggiornamento software attivo

      • Punto di aggiornamento software basato su Internet

      • Punto di aggiornamento software attivo configurato per l'utilizzo di un Bilanciamento carico di rete

      • Punto di aggiornamento software in un sito secondario

  • Aggiornamento da Configuration Manager senza Service Pack a Configuration Manager SP1

  • Pianificazione dell'installazione del punto di aggiornamento software

    • Requisiti per il punto di aggiornamento software

    • Pianificazione dell'installazione di WSUS

    • Configurazione dei firewall

  • Pianificazione delle impostazioni di sincronizzazione

    • Origine di sincronizzazione

    • Pianificazione della sincronizzazione

    • Classificazioni aggiornamento

    • Prodotti

    • Regole di sostituzione

    • Lingue

  • Pianificazione delle impostazioni relative agli aggiornamenti software

    • Impostazioni client per gli aggiornamenti software

    • Impostazione della cache client

    • Impostazioni di Criteri di gruppo per gli aggiornamenti software

  • Piano per una finestra di manutenzione di aggiornamenti software

Raccomandazioni per la pianificazione della capacità per gli aggiornamenti software

È possibile utilizzare le seguenti raccomandazioni come linea di base di ausilio per determinare le informazioni relative alla pianificazione della capacità degli aggiornamenti software appropriate per la propria organizzazione. I requisiti di capacità specifici possono variare dai suggerimenti elencati in questo argomento a seconda dei seguenti criteri: l'ambiente di rete specifico, l'hardware usato per ospitare il sistema del sito del punto di aggiornamento software, il numero di client installati e i ruoli del sistema del sito installati sul server.

Pianificazione della capacità per il punto di aggiornamento software

Il numero di client supportati dipende dalla versione di Windows Server Update Services (WSUS) in esecuzione sul punto di aggiornamento software e dall'eventuale coesistenza del ruolo del sistema del sito del punto di aggiornamento software con un altro ruolo del sistema del sito.

  • Il punto di aggiornamento software è in grado di supportare fino a 25.000 client1 quando WSUS 3.0 Service Pack 2 (SP2) è in esecuzione sul computer del punto di aggiornamento software e tale punto coesiste con un altro ruolo del sistema del sito.

  • Il punto di aggiornamento software è in grado di supportare fino a 100.000 client2 quando WSUS 3.0 SP2 è in esecuzione sul computer del punto di aggiornamento software e tale punto non coesiste con un altro ruolo del sistema del sito.

1Per supportare più di 25.000 client, è possibile configurare il punto di aggiornamento software per l'utilizzo del Bilanciamento carico di rete (NLB).

2Per supportare fino a 100.000 client, il punto di aggiornamento software deve soddisfare WSUS. Per ulteriori informazioni, vedere Determine WSUS Capacity Requirements (Determinare i requisiti di capacità WSUS).

Pianificazione della capacità per gli oggetti degli aggiornamenti software

Utilizzare le seguenti informazioni sulla capacità per la pianificazione degli oggetti degli aggiornamenti software.

  • Limite di 1000 aggiornamenti software in una distribuzione

    È necessario limitare il numero di aggiornamenti software a 1000 per ogni distribuzione degli aggiornamenti software. Quando si crea una regola di distribuzione automatica, specificare un criterio che limiti il numero di aggiornamenti software restituiti. La regola di distribuzione automatica presenta un errore se i criteri specificati restituiscono più di 1000 aggiornamenti software. È possibile controllare lo stato della regola di distribuzione automatica dal nodo Regole di distribuzione automatica nella console di Configuration Manager. Durante la distribuzione manuale degli aggiornamenti software, non selezionare più di 1000 aggiornamenti per la distribuzione.

Determinare l'infrastruttura del punto di aggiornamento software

Il sito di amministrazione centrale e tutti i siti primari figlio devono disporre di un punto di aggiornamento software in cui verranno distribuiti gli aggiornamenti software. Quando si pianifica l'infrastruttura del punto di aggiornamento software, è necessario determinare le seguenti dipendenze: dove installare il punto di aggiornamento software per il sito, quali siti richiedono un punto di aggiornamento software che accetti la comunicazione dai client basati su Internet, se configurare il punto di aggiornamento software come un cluster NLB e se è necessario un punto di aggiornamento software in un sito secondario. Utilizzare le sezioni seguenti per determinare l'infrastruttura del punto di aggiornamento software.

System_CAPS_importantImportante

Per informazioni sulle dipendenze interne ed esterne richieste per gli aggiornamenti software, vedere Prerequisiti per aggiornamenti software in Configuration Manager.

Punti di aggiornamento software di Configuration Manager

System_CAPS_importantImportante

Le informazioni contenute in questa sezione si applicano solo a Configuration Manager SP1 e System Center 2012 R2 Configuration Manager.

A partire da Configuration Manager°SP1, è possibile aggiungere più punti di aggiornamento software in un sito primario di Configuration Manager. La possibilità di disporre di più punti di aggiornamento software in un sito fornisce la tolleranza d'errore senza la complessità del Bilanciamento carico di rete. Tuttavia, il failover ricevuto con più punti di aggiornamento software non è così solido come NLB per il puro bilanciamento del carico, ma è piuttosto progettato per la tolleranza d'errore. Inoltre, la struttura del failover del punto di aggiornamento software è diversa dal modello di pura sequenza casuale utilizzato nella struttura dei punti di gestione. A differenza di questi ultimi, il passaggio a un nuovo punto di aggiornamento software comporta dei costi in termini di prestazioni di rete e client. Quando il client passa a un nuovo server WSUS per analizzare gli aggiornamenti software, il risultato è un incremento nella dimensione del catalogo e nelle richieste in termini di prestazioni di rete e lato client associate. Di conseguenza, il client mantiene affinità con l'ultimo punto di aggiornamento software per il quale ha eseguito correttamente l'analisi.

Il primo punto di aggiornamento software installato su un sito primario è l'origine di sincronizzazione per tutti gli ulteriori punti di aggiornamento software aggiunti nel sito primario. Dopo aver aggiunto i punti di aggiornamento software e aver avviato la sincronizzazione degli aggiornamenti software, è possibile visualizzare lo stato dei punti di aggiornamento software e l'origine di sincronizzazione dal nodo Stato di sincronizzazione del punto di aggiornamento software nell'area di lavoro Monitoraggio.

Quando un punto di aggiornamento software presenta un'anomalia, ed è configurato come origine di sincronizzazione per gli altri punti di aggiornamento software del sito, è necessario rimuovere manualmente tale punto e selezionarne uno nuovo da utilizzare come origine di sincronizzazione. Per altre informazioni su come rimuovere un punto di aggiornamento software, vedere la sezione Rimuovere il ruolo del sistema sito del punto di aggiornamento software nell'argomento Configurazione degli aggiornamenti software in Configuration Manager.

Elenco dei punti di aggiornamento software

Configuration Manager offre il client con un elenco di punti di aggiornamento software nei seguenti scenari: quando un nuovo client riceve i criteri di abilitazione degli aggiornamenti software oppure quando un client non è in grado di contattare il proprio punto di aggiornamento software e deve passare a un altro punto. Il client seleziona un punto di aggiornamento software nell'elenco in modo casuale, assegnando la priorità ai punti che si trovano nella stessa foresta.Configuration Manager fornisce ai client un elenco differente a seconda del tipo di client.

  • Client basati su intranet: si riceve un elenco di punti di aggiornamento software che è possibile configurare per consentire solo connessioni dalla intranet oppure un elenco di punti di aggiornamento software che consentono connessioni client Internet e intranet.

  • Client basati su Internet: si riceve un elenco di punti di aggiornamento software che è possibile configurare per consentire solo connessioni da Internet oppure un elenco di punti di aggiornamento software che consentono connessioni client Internet e intranet.

Passaggio a un nuovo punto di aggiornamento software

Se si dispone di più punti di aggiornamento software in un sito, e uno di questi presenta un'anomalia o non è più disponibile, i client si connetteranno a un altro punto di aggiornamento software e continueranno ad analizzare gli ultimi aggiornamenti. Quando un client viene inizialmente assegnato a un punto di aggiornamento software, vi resta assegnato salvo errore durante l'analisi degli aggiornamenti software su quel punto.

Nota

Quando si dispone di un punto di aggiornamento software attivo (SUP01) in un sito di Configuration Manager senza Service Pack, aggiornare il sito a Configuration Manager SP1, quindi aggiungere un secondo punto di aggiornamento software (SUP02). Di conseguenza, i client esistenti passeranno a SUP02 solo in caso di un'analisi non riuscita. Tutti i nuovi client saranno assegnati in modo casuale a SUP01 o SUP02 dopo l'aggiornamento del sito a Configuration Manager SP1.

L'analisi degli aggiornamenti software può avere un esito negativo con una serie di diversi codici di errore relativi a nuovi tentativi o mancati tentativi. In caso di analisi non riuscita con un codice di errore di nuovi tentativi, il client avvia un processo di nuovi tentativi di analisi degli aggiornamenti software sul relativo punto. Le condizioni di alto livello che generano tale codice di errore sono spesso attribuibili a un server WSUS non disponibile o temporaneamente sovraccarico. Quando non è possibile analizzare gli aggiornamenti software, il client utilizza il seguente processo:

  1. Analizza gli aggiornamenti software all'orario pianificato, quando viene avviato attraverso il Pannello di controllo del client oppure utilizzando l'SDK. Se l'analisi ha esito negativo, il client attende 30 minuti per ripetere l'operazione e utilizza lo stesso punto di aggiornamento software.

  2. Il client esegue almeno quattro tentativi a intervalli di 30 minuti. Al quarto tentativo non riuscito, e dopo aver atteso altri due minuti, il client passerà al successivo punto di aggiornamento software nel relativo elenco.

  3. Al termine di un'analisi eseguita correttamente, il client continuerà a connettersi al punto di aggiornamento software.

Nell'elenco che segue vengono fornite informazioni aggiuntive utili in caso di tentativi di connessione a un punto di aggiornamento software e in scenari di passaggio:

  • Se un client è disconnesso dalla intranet aziendale e non riesce ad analizzare gli aggiornamenti software, non passerà a un altro punto di aggiornamento software. Si tratta di un errore previsto, perché il client non è in grado di raggiungere la rete aziendale o il punto di aggiornamento software che consente la connessione dalla intranet. Il client di Configuration Manager determina la disponibilità del punto di aggiornamento software intranet.

  • Se la gestione client basata su Internet è abilitata, e sono presenti più punti di aggiornamento software configurati per l'accettazione delle comunicazioni da client su Internet, il processo di passaggio seguirà il processo di nuovi tentativi standard descritto nello scenario precedente.

  • Uno scenario in cui il processo di analisi viene avviato, ma il client viene spento prima del relativo completamento, non è da considerarsi una condizione di errore di analisi e non rientra nei quattro tentativi disponibili.

Punti di aggiornamento software in una foresta non trusted

È possibile creare uno o più punti di aggiornamento software in un sito per supportare client in una foresta non trusted. Per aggiungere un punto di aggiornamento software in un'altra foresta, è necessario innanzitutto installare e configurare un server WSUS nella foresta. Avviare quindi la procedura guidata per aggiungere un server del sito di Configuration Manager con il ruolo del sistema sito del punto di aggiornamento software. Nella procedura guidata, configurare le seguenti impostazioni per connettersi al server WSUS nella foresta non trusted:

  • Specificare un account di installazione del sistema del sito che possa accedere al server WSUS nella foresta.

  • Specificare l'account di connessione al server WSUS da utilizzare per connettersi a tale server.

Ad esempio, si dispone di un sito primario nella foresta A con due punti di aggiornamento software (SUP01 e SUP02). Inoltre, per lo stesso sito primario vi sono due punti di aggiornamento software (SUP03 e SUP04) nella foresta B. Quando si verifica il passaggio in un tale scenario, viene attribuita la priorità ai punti di aggiornamento software della stessa foresta del client.

Utilizzo di un server WSUS esistente come origine di sincronizzazione nel sito di livello superiore

In genere, il sito di livello superiore della gerarchia è configurato per sincronizzare i metadati degli aggiornamenti software con Microsoft Update. Quando i criteri di protezione aziendali non consentono l'accesso a Internet dal sito di livello superiore, è possibile configurare l'origine di sincronizzazione per il sito di livello superiore per l'utilizzo di un server WSUS esistente non presente nella gerarchia di Configuration Manager. Ad esempio, nella rete perimetrale potrebbe essere installato un server WSUS con accesso a Internet, accesso di cui non dispone il sito di livello superiore. È possibile configurare il server WSUS nella rete perimetrale come origine di sincronizzazione per i metadati degli aggiornamenti software. È necessario verificare che il server WSUS nella rete perimetrale sincronizzi gli aggiornamenti software conformi ai criteri richiesti nella gerarchia di Configuration Manager. In caso contrario, il sito di livello superiore potrebbe non essere in grado di sincronizzare gli aggiornamenti software previsti. Quando si installa il punto di aggiornamento software, configurare un account di connessione WSUS con accesso al server WSUS nella rete perimetrale e verificare che il firewall consenta il traffico per le porte appropriate. Per altre informazioni sulle porte usate dal punto di aggiornamento software per l'origine di sincronizzazione, vedere la sezione Punto di aggiornamento software -- > Server WSUS upstream nell'argomento Guida tecnica per le porte usate in Configuration Manager.

Punto di aggiornamento software configurato per l'utilizzo di un Bilanciamento carico di rete

A partire da Configuration Manager SP1, il passaggio a un altro punto di aggiornamento software risponderà con tutta probabilità alle richieste di tolleranza d'errore degli utenti. Tuttavia, NLB è più solido del failover del punto di aggiornamento software in termini di puro bilanciamento del carico, con ottimizzazione dell'affidabilità e delle prestazioni di una rete. Sebbene nella console di Configuration Manager non sia prevista alcuna opzione di configurazione del punto di aggiornamento software per l'utilizzo di Bilanciamento del carico di rete, è possibile configurare NLB tramite il cmdlet di PowerShell, Set-CMSoftwareUpdatePoint. Per altre informazioni sul cmdlet Set-CMSoftwareUpdatePoint PowerShell, vedere l'argomento Set-CMSoftwareUpdatePoint nei materiali di riferimento per i cmdlet di System Center 2012 Configuration Manager SP1.

Nota

Prima dell'aggiornamento da Configuration Manager senza Service Pack a Configuration Manager SP1, è necessario rimuovere Bilanciamento del carico di rete dal punto di aggiornamento software attivo. Al termine dell'aggiornamento, è possibile riconfigurare Bilanciamento del carico di rete utilizzando Windows PowerShell.

Punto di aggiornamento software in un sito secondario

Il punto di aggiornamento software è facoltativo in un sito secondario. Quando si installa un punto di aggiornamento software in un sito secondario, il database WSUS viene configurato come una replica del punto di aggiornamento software predefinito nel sito primario padre. È possibile installare un solo punto di aggiornamento software in un sito secondario. I dispositivi assegnati a un sito secondario sono configurati per l'utilizzo di un punto di aggiornamento software nel sito padre quando tale punto non è installato nel sito secondario. In genere, un punto di aggiornamento software viene installato in un sito secondario in presenza di una larghezza di banda della rete limitata tra i dispositivi assegnati al sito secondario e i punti di aggiornamento software nel sito primario padre, oppure quando il punto di aggiornamento software sta per raggiungere il limite di capacità. Dopo l'installazione e la configurazione di un punto di aggiornamento software in un sito secondario, vengono aggiornati dei criteri a livello di sito per i computer client assegnati a tale sito, che inizieranno a utilizzare il nuovo punto di aggiornamento software.

Punti di aggiornamento software di Configuration Manager senza Service Pack

System_CAPS_importantImportante

Le informazioni contenute in questo argomento si applicano solo a Configuration Manager senza Service Pack.

Utilizzare le sezioni seguenti per determinare l'infrastruttura del punto di aggiornamento software in Configuration Manager senza Service Pack.

Nota

Per ulteriori informazioni sull'installazione di un punto di aggiornamento software in una foresta non trusted, vedere la sezione Pianificazione delle comunicazioni tra foreste in Configuration Manager nell'argomento Pianificazione delle comunicazioni in Configuration Manager.

Punto di aggiornamento software attivo

Il sito di amministrazione centrale e tutti i siti primari figlio nella gerarchia di Configuration Manager devono disporre di un punto di aggiornamento software attivo per supportare le distribuzioni degli aggiornamenti software nei computer client. Il punto di aggiornamento software attivo in un sito primario utilizza il sito di amministrazione centrale come origine di sincronizzazione. Il punto di aggiornamento software comunica con WSUS per configurare le impostazioni e per sincronizzare gli aggiornamenti software. È possibile configurare il punto di aggiornamento software attivo per l'accettazione delle comunicazioni solo da client sulla intranet oppure da client sulla intranet e su Internet. Quando il punto di aggiornamento software attivo non è configurato per accettare la comunicazione da client in Internet, è possibile creare un punto di aggiornamento software basato su Internet su un sistema del sito remoto. È possibile aggiungere il ruolo del sito di aggiornamento software in un sito secondario oppure i computer client nel sito secondario possono connettersi direttamente al punto di aggiornamento software attivo nel sito primario padre.

Punto di aggiornamento software basato su Internet

Il punto di aggiornamento software basato su Internet accetta la comunicazione da computer client in Internet. Il punto di aggiornamento software basato su Internet può essere creato solo quando il punto di aggiornamento software attivo non è configurato per l'accettazione della comunicazione proveniente da computer client in Internet. È necessario installare il punto di aggiornamento software basato su Internet in un sistema del sito remoto rispetto al server del sito, ubicato in una rete perimetrale e accessibile ai computer client basati su Internet. Per impostazione predefinita, il punto di aggiornamento software basato su Internet si sincronizza con il punto di aggiornamento software attivo nello stesso sito. Quando il punto di aggiornamento software basato su Internet viene disconnesso dal punto di aggiornamento software attivo, è possibile sincronizzare manualmente gli aggiornamenti software utilizzando il processo di esportazione e importazione. Per altre informazioni, vedere la sezione Origine di sincronizzazione in questo argomento.

Punto di aggiornamento software attivo configurato per l'utilizzo di un Bilanciamento carico di rete

NLB può aumentare l'affidabilità e le prestazioni di una rete. È possibile impostare più server WSUS che condividono un singolo cluster di failover SQL Server, quindi configurare un punto di aggiornamento software per l'utilizzo di Bilanciamento del carico di rete. Se si configura il sistema del sito del punto di aggiornamento software attivo in un cluster NLB, non si incrementa necessariamente la capacità del client, ma potrebbe aumentare la disponibilità per il punto di aggiornamento software. Prima di configurare il punto di aggiornamento software per l'utilizzo di un cluster NLB, è necessario completare diversi passaggi di configurazione. Per altre informazioni, vedere Come configurare un punto di aggiornamento software per l'utilizzo del cluster Bilanciamento carico di rete (NLB).

Punto di aggiornamento software in un sito secondario

Il punto di aggiornamento software è facoltativo in un sito secondario. Quando si installa un punto di aggiornamento software in un sito secondario, il database WSUS viene configurato come replica invece di un'istanza WSUS autonoma utilizzata quando si installa il punto di aggiornamento software in un sito primario o di amministrazione centrale.

I dispositivi assegnati a un sito secondario sono configurati per l'utilizzo di un punto di aggiornamento software attivo nel sito padre quando un punto di aggiornamento software non è configurato nel sito secondario. In genere, un punto di aggiornamento software viene installato in un sito secondario in presenza di una larghezza di banda della rete limitata tra i dispositivi assegnati al sito secondario e i punti di aggiornamento software nel sito primario padre, oppure quando il punto di aggiornamento software sta per raggiungere il limite di capacità. Dopo l'installazione e la configurazione di un punto di aggiornamento software in un sito secondario, vengono aggiornati dei criteri a livello di sito per i computer client assegnati a tale sito, che inizieranno a utilizzare il nuovo punto di aggiornamento software.

Aggiornamento da Configuration Manager senza Service Pack a Configuration Manager SP1

Quando si esegue l'aggiornamento di un sito di Configuration Manager senza Service Pack esistente a Configuration Manager SP1, considerare quanto segue:

  • Prima dell'aggiornamento da Configuration Manager senza Service Pack a Configuration Manager SP1, è necessario rimuovere Bilanciamento carico di rete dal punto di aggiornamento software attivo. Al termine dell'aggiornamento, è possibile riconfigurare Bilanciamento del carico di rete utilizzando Windows PowerShell. Per altre informazioni su come cambiare punto di aggiornamento software, vedere la sezione Passaggio a un nuovo punto di aggiornamento software in questo argomento.

  • Quando si dispone di un punto di aggiornamento software attivo basato su Internet in un sito di Configuration Manager senza Service Pack, e successivamente si aggiorna il sito a Configuration Manager SP1, il punto di aggiornamento software attivo basato su Internet viene aggiornato a un punto di aggiornamento software nel relativo elenco che consente connessioni solo da client su Internet.

  • Quando si dispone di un punto di aggiornamento software attivo (SUP01) in un sito di Configuration Manager senza Service Pack, aggiornare il sito a Configuration Manager SP1, quindi aggiungere un secondo punto di aggiornamento software (SUP02). Di conseguenza, i client esistenti verranno assegnati automaticamente a SUP01. I client passeranno a SUP02 soltanto in caso di un'analisi non riuscita. Dopo aver aggiornato il sito, tutti i nuovi client saranno assegnati in modo casuale a SUP01 o SUP02. Per altre informazioni sull'elenco dei punti di aggiornamento software, vedere la sezione Elenco dei punti di aggiornamento software in questo argomento.

Pianificazione dell'installazione del punto di aggiornamento software

Prima di creare un ruolo del sistema sito del punto di aggiornamento software in Configuration Manager, è necessario prendere in considerazione diversi requisiti in base all'infrastruttura di Configuration Manager. Quando si configura il punto di aggiornamento software per comunicare tramite SSL, è particolarmente importante esaminare questa sezione perché sono necessari dei passaggi aggiuntivi per garantire il funzionamento corretto dei punti di aggiornamento software nella gerarchia. In questa sezione vengono fornite informazioni sui passaggi da effettuare per poter pianificare e preparare l'installazione del punto di aggiornamento software.

Requisiti per il punto di aggiornamento software

Il ruolo del sistema sito del punto di aggiornamento software deve essere installato in un sistema del sito conforme ai requisiti minimi per WSUS e alle configurazioni supportate per i sistemi del sito di Configuration Manager.

  1. Per ulteriori informazioni sui requisiti minimi per WSUS 3.0 SP2, vedere Confermare i requisiti per l'installazione di WSUS 3.0 SP2 nella libreria della documentazione di Windows Server Update Services 3.0 SP2.

  2. Per altre informazioni sui requisiti minimi per il ruolo del server WSUS in Windows Server 2012, vedere Passaggio 1: Preparare la distribuzione WSUS nella libreria della documentazione Windows Server 2012.

  3. Per altre informazioni sulle configurazioni supportate per i sistemi del sito di Configuration Manager, vedere la sezione nell'argomento .No text is shown for link 'c1e93ef9-761f-4f60-8372-df9bf5009be0'. The title of the linked topic might be empty.c1e93ef9-761f-4f60-8372-df9bf5009be0#BKMK_SupConfigSiteSystemReq

Pianificazione dell'installazione di WSUS

Gli aggiornamenti software richiedono che su tutti i server del sistema del sito sia installata una versione supportata di WSUS configurata per il ruolo del sistema sito del punto di aggiornamento software. Inoltre, quando non si installa il punto di aggiornamento software nel server del sito, è necessario installare la console di amministrazione WSUS sul computer del server del sito, se non già installata. In questo modo il server del sito può comunicare con WSUS in esecuzione sul punto di aggiornamento software.

Quando si utilizza WSUS su Windows Server 2012, è necessario configurare autorizzazioni aggiuntive per consentire a Configuration Manager WSUS in Configuration Manager di connettersi a WSUS per eseguire controlli di integrità periodici. Scegliere una delle seguenti opzioni per configurare le autorizzazioni:

  • Aggiungere l'account SYSTEM per il gruppo WSUS Administrators

  • Aggiungere l'account NT AUTHORITY\SYSTEM come un utente per il database WSUS (SUSDB) e configurare un minimo per l'appartenenza al ruolo del database webService

Per ulteriori informazioni sull'installazione di WSUS 3.0 SP2, vedere Installare la console di amministrazione o il server di WSUS nella libreria della documentazione di Windows Server Update Services 3.0 SP2.

Per ulteriori informazioni sull'installazione di WSUS su Windows Server 2012, vedere Installare il ruolo server WSUS nella libreria della documentazione di Windows Server 2012.

per System Center 2012 Configuration Manager SP1 e versioni successive:

In caso di installazione di più di un punto di aggiornamento software in un sito primario, utilizzare lo stesso database WSUS per ciascun punto di aggiornamento software nella stessa foresta Active Directory. Condividendo lo stesso database, si limita notevolmente, ma non si elimina completamente, l'impatto sulle prestazioni dei client e della rete che potrebbe essere avvertito quando i client passano a un nuovo punto di aggiornamento software. Quando un client esegue il passaggio a un nuovo punto di aggiornamento software che condivide un database con il punto di aggiornamento software precedente, viene comunque eseguita una scansione differenziale. Tuttavia, tale scansione è molto ridotta rispetto a come sarebbe se il server WSUS disponesse di un proprio database.

Configurazione di WSUS per l'utilizzo di un sito Web personalizzato

Quando si installa WSUS, è possibile utilizzare il sito Web predefinito IIS esistente o creare un sito Web di WSUS personalizzato. Creare un sito Web personalizzato per WSUS in modo che IIS ospiti i servizi WSUS in un sito Web virtuale dedicato invece di condividere lo stesso sito Web utilizzato dagli altri sistemi del sito di Configuration Manager o da altre applicazioni. Ciò vale soprattutto quando si installa il ruolo del sistema sito del punto di aggiornamento software sul server del sito. Quando si esegue WSUS in Windows Server 2012 o si configura un sito Web personalizzato per WSUS 3.0 SP2, WSUS viene configurato, per impostazione predefinita, per l'utilizzo della porta 8530 per HTTP e della porta 8531 per HTTPS. Quando viene creato il punto di aggiornamento software in un sito, è necessario specificare queste impostazioni porta.

Utilizzo di un'infrastruttura WSUS esistente

È possibile utilizzare un server WSUS che era attivo nell'ambiente prima dell'installazione di Configuration Manager. Quando il punto di aggiornamento software è configurato, è necessario specificare le impostazioni di sincronizzazione.Configuration Manager si connette a WSUS in esecuzione nel punto di aggiornamento software e configura il server WSUS con le stesse impostazioni. Se il server WSUS era precedentemente sincronizzato con prodotti o classificazioni non configurati come parte delle impostazioni di sincronizzazione del punto di aggiornamento software, i metadati degli aggiornamenti software per i prodotti e le classificazioni vengono sincronizzati per tutti i metadati degli aggiornamenti software nel database di WSUS, indipendentemente dalle impostazioni di sincronizzazione per il punto di aggiornamento software. Ciò potrebbe comportare dei metadati degli aggiornamenti software imprevisti nel database del sito. Lo stesso comportamento sarà registrato in caso di aggiunta di prodotti o classificazioni direttamente nella console di amministrazione di WSUS e di successivo avvio immediato della sincronizzazione. Per impostazione predefinita, ogni ora Configuration Manager si connette a WSUS in esecuzione su un punto di aggiornamento software e reimposta qualsiasi impostazione modificata al di fuori di Configuration Manager.

A partire da Configuration Manager SP1, è prevista l'impostazione della scadenza degli aggiornamenti software non conformi ai prodotti e alle classificazioni specificati nelle impostazioni di sincronizzazione, quindi la relativa rimozione dal database del sito.

Configurazione di WSUS come un server di replica

Quando si crea un ruolo del sistema sito del punto di aggiornamento software in un server del sito primario, non è possibile usare un server WSUS configurato come una replica. Quando il server WSUS viene configurato come una replica, Configuration Manager non riesce a configurarlo e non è possibile completare neanche la sincronizzazione di WSUS. Quando un punto di aggiornamento software viene creato in un sito secondario, Configuration Manager configura WSUS come un server di replica di WSUS in esecuzione nel punto di aggiornamento software nel sito primario padre. A partire da Configuration Manager SP1, il primo punto di aggiornamento software installato in un sito primario è il punto predefinito. I punti di aggiornamento software aggiuntivi nel sito sono configurati come repliche del punto di aggiornamento software predefinito.

Decidere se configurare WSUS per l'utilizzo di SSL

È possibile utilizzare il protocollo SSL per proteggere WSUS in esecuzione nel punto di aggiornamento software. WSUS utilizza SSL per l'autenticazione tra computer client e server WSUS downstream e il server WSUS. WSUS utilizza inoltre SSL per crittografare i metadati dell'aggiornamento software. Quando si sceglie di proteggere WSUS con SSL, è necessario preparare il server WSUS prima di installare il punto di aggiornamento software. Per ulteriori informazioni sulla configurazione di WSUS per SSL, vedere Secure WSUS with the Secure Sockets Layer Protocol (Protezione di WSUS con il protocollo Secure Sockets Layer) nella libreria della documentazione di WSUS 3.0 SP2.

Quando si installa e configura il punto di aggiornamento software, è necessario selezionare l'impostazione Abilita le comunicazioni SSL per il server WSUS. In caso contrario, Configuration Manager configurerà WSUS in modo che non utilizzi SSL. Quando si abilita SSL per WSUS in esecuzione in un punto di aggiornamento software, anche WSUS in esecuzione nel punto di aggiornamento software in qualsiasi sito figlio deve essere configurato per l'utilizzo di SSL.

Configurazione dei firewall

Gli aggiornamenti software in un sito di amministrazione centrale di Configuration Manager comunicano con WSUS in esecuzione nel punto di aggiornamento software, il quale a sua volta comunica con l'origine di sincronizzazione per sincronizzare i metadati degli aggiornamenti software. I punti di aggiornamento software in un sito figlio comunicano con il punto di aggiornamento software nel sito padre. In presenza di un punto di aggiornamento software basato su Internet attivo remoto in un sito di Configuration Manager senza Service Pack, il server del sito deve comunicare con il punto di aggiornamento software basato su Internet attivo e il punto di aggiornamento software basato su Internet deve comunicare con il punto di aggiornamento software attivo del sito, in modo da completare correttamente la sincronizzazione. A partire da Configuration Manager SP1, quando è presente più di un punto di aggiornamento software in un sito primario, i punti di aggiornamento software aggiuntivi devono comunicare con il primo punto installato nel sito, ovvero il punto di aggiornamento software predefinito.

Potrebbe essere necessario configurare il firewall affinché accetti le porte HTTP o HTTPS usate da WSUS nei seguenti scenari: quando si dispone di un firewall aziendale tra il punto di aggiornamento software di Configuration Manager e Internet; in presenza di un punto di aggiornamento e della relativa origine di sincronizzazione upstream; quando si dispone di un punto di aggiornamento software basato su Internet attivo e del punto di aggiornamento software attivo per il sito di Configuration Manager senza Service Pack oppure in presenza di punti di aggiornamento software aggiuntivi e del punto di aggiornamento software predefinito in un sito di Configuration Manager SP1. La connessione a Microsoft Update viene sempre configurata per utilizzare la porta 80 per HTTP e la porta 443 per HTTPS. È possibile utilizzare una porta personalizzata per la connessione da WSUS in esecuzione sul punto di aggiornamento software in un sito figlio a WSUS in esecuzione sul punto di aggiornamento software nel sito padre. Durante la sincronizzazione degli aggiornamenti software, WSUS in esecuzione nel punto di aggiornamento software basato su Internet si connette sempre a WSUS in esecuzione nel punto di aggiornamento software attivo utilizzando HTTPS. Quando i criteri di protezione non consentono una connessione HTTPS, è necessario utilizzare il metodo di sincronizzazione esportazione e importazione. Per altre informazioni, vedere la sezione Origine di sincronizzazione in questo argomento. Per ulteriori informazioni sulle porte utilizzate da WSUS, vedere Come determinare le impostazioni della porta usate da WSUS

Limitazione dell'accesso a domini specifici

Se la propria organizzazione non consente l'apertura delle porte e dei protocolli a tutti gli indirizzi nel firewall tra il punto di aggiornamento software attivo e Internet, è possibile limitare l'accesso ai seguenti domini, in modo da consentire la comunicazione di WSUS e Aggiornamenti automatici con Microsoft Update:

Potrebbe essere necessario aggiungere i seguenti indirizzi al firewall che si trova tra i due sistemi del sito nei seguenti casi: se i siti figlio dispongono di un punto di aggiornamento software o se è presente un punto di aggiornamento software basato su Internet attivo remoto in un sito:

Punto di aggiornamento software nel sito secondario

  • http://<FQDN dei punti di aggiornamento software nel sito figlio>

  • https://<FQDN dei punti di aggiornamento software nel sito figlio>

  • http://<FQDN dei punti di aggiornamento software nel sito padre>

  • https://<dei punti di aggiornamento software nel sito padre>

Punto di aggiornamento software basato su Internet

  • http://<FQDN dei punti di aggiornamento software attivi del sito>

  • https://<FQDN dei punti di aggiornamento software attivi del sito>

  • http://<FQDN dei punti di aggiornamento software attivi basati su Internet>

  • https://<FQDN dei punti di aggiornamento software attivi basati su Internet>

Pianificazione delle impostazioni di sincronizzazione

La sincronizzazione degli aggiornamenti software in Configuration Manager è il processo di recupero dei metadati degli aggiornamenti software in base ai criteri configurati. Il sito di livello superiore della gerarchia, il sito di amministrazione centrale o il sito primario autonomo consente di sincronizzare gli aggiornamenti software da Microsoft Update. A partire da Configuration Manager SP1, è possibile scegliere di configurare il punto di aggiornamento software nel sito di livello superiore per la sincronizzazione con il server WSUS esistente, non nella gerarchia di Configuration Manager. I siti primari figlio sincronizzano i metadati degli aggiornamenti software dal punto di aggiornamento software nel sito di amministrazione centrale. Prima di installare e configurare un punto di aggiornamento software, utilizzare questa sezione per pianificare le impostazioni di sincronizzazione.

Origine di sincronizzazione

Le impostazioni dell'origine di sincronizzazione per il punto di aggiornamento software specificano il percorso in cui il punto di aggiornamento software recupera i metadati degli aggiornamenti software e indicano se gli eventi di reporting WSUS sono creati durante il processo di sincronizzazione.

  • Origine di sincronizzazione: Il punto di aggiornamento software nel sito di livello superiore configura l'origine di sincronizzazione per Microsoft Update per impostazione predefinita. A partire da Configuration Manager SP1, è possibile sincronizzare il sito di livello superiore con un server WSUS esistente. Per impostazione predefinita, il punto di aggiornamento software in un sito primario figlio configura l'origine di sincronizzazione come il punto di aggiornamento software nel sito di amministrazione centrale.

    Nota

    Quando si dispone di un punto di aggiornamento software basato su Internet remoto, il server aggiornamenti upstream è il punto di aggiornamento software per lo stesso sito.

    Nota

    A partire da Configuration Manager SP1, il primo punto di aggiornamento software installato in un sito primario, che è il punto predefinito, si sincronizza con il sito di amministrazione centrale. I punti di aggiornamento software aggiuntivi nel sito primario si sincronizzano con il punto di aggiornamento software predefinito nel sito primario.

    Quando un punto di aggiornamento software è disconnesso da Microsoft Update o dal server aggiornamenti upstream, è possibile configurare l'origine di sincronizzazione non per la sincronizzazione con un'origine di sincronizzazione configurata ma per l'utilizzo della funzione di esportazione e importazione dello strumento WSUSUtil per la sincronizzazione degli aggiornamenti software. Per altre informazioni, vedere la sezione Sincronizzare gli aggiornamenti software da un punto di aggiornamento software disconnesso nell'argomento Configurazione degli aggiornamenti software in Configuration Manager.

  • Eventi di reporting WSUS: L'Agente di Windows Update nei computer client è in grado di creare messaggi di eventi usati per la creazione di report di WSUS. Questi eventi non vengono utilizzati dall'aggiornamento software in Configuration Manager e, pertanto, l'opzione Non creare eventi di reporting WSUS viene selezionata per impostazione predefinita. Quando questi eventi non vengono creati, il computer client deve connettersi al server WSUS solo durante la valutazione dell'aggiornamento software e le analisi di conformità. Se questi eventi sono richiesti per il reporting esterno agli aggiornamenti software in Configuration Manager, sarà necessario modificare questa impostazione per creare gli eventi di reporting WSUS.

Pianificazione della sincronizzazione

È possibile configurare la pianificazione della sincronizzazione solo nel punto di aggiornamento software nel sito di livello superiore della gerarchia di Configuration Manager. Quando si configura la pianificazione della sincronizzazione, il punto di aggiornamento software si sincronizza con l'origine di sincronizzazione alla data e all'ora specificata. La pianificazione personalizzata consente di sincronizzare gli aggiornamenti software in una data e a un orario in cui le richieste dal server WSUS, dal server del sito e dalla rete sono ridotte, come alle 2.00 una volta a settimana. In alternativa, è possibile avviare la sincronizzazione nel sito di livello superiore utilizzando l'azione Sincronizzazione degli aggiornamenti software dal nodo Tutti gli aggiornamenti software o Gruppi di aggiornamenti software nella console di Configuration Manager.

System_CAPS_tipSuggerimento

Pianificare la sincronizzazione degli aggiornamenti software da eseguire utilizzando un intervallo di tempo appropriato per l'ambiente. Un tipico scenario è quello che prevede di impostare l'esecuzione della pianificazione della sincronizzazione degli aggiornamenti software poco dopo il normale rilascio di aggiornamenti della protezione Microsoft il secondo martedì di ogni mese, noto come Patch martedì. Un altro scenario frequente prevede di impostare l'esecuzione giornaliera della pianificazione della sincronizzazione degli aggiornamenti software quando si utilizzano tali aggiornamenti per fornire aggiornamenti del motore e delle definizioni di Endpoint Protection.

Dopo il completamento della sincronizzazione del punto di aggiornamento software, viene inviata una richiesta di sincronizzazione ai siti figlio. A partire da Configuration Manager SP1, se si dispone di punti di aggiornamento software aggiuntivi in un sito primario, la richiesta di sincronizzazione viene inviata a ciascun punto di aggiornamento software. In Configuration Manager senza Service Pack, viene inviata una richiesta di sincronizzazione al punto di aggiornamento software basato su Internet attivo, se installato. Il processo viene ripetuto in ogni sito nella gerarchia.

Classificazioni aggiornamento

Ogni aggiornamento software viene definito in base a una classificazione di aggiornamento che consente di organizzare i diversi tipi di aggiornamenti. Durante il processo di sincronizzazione, verranno sincronizzati i metadati degli aggiornamenti software per le classificazioni selezionate.Configuration Manager consente di sincronizzare gli aggiornamenti software con le classificazioni di aggiornamento seguenti:

  • Aggiornamenti critici: specifica un aggiornamento rilasciato su vasta scala per un problema specifico, che risolve un bug critico, non correlato alla sicurezza.

  • Aggiornamenti delle definizioni: specifica un aggiornamento a un virus o ad altri file di definizione.

  • Feature Pack: specifica le nuove funzionalità del prodotto distribuite al di fuori di una versione del prodotto e che in genere sono incluse nella versione successiva del prodotto completa.

  • Aggiornamenti della sicurezza: specifica un aggiornamento rilasciato su vasta scala per un problema specifico del prodotto e correlato alla sicurezza.

  • Service Pack: specifica un set cumulativo di aggiornamenti rapidi applicati a un'applicazione. Questi aggiornamenti rapidi possono includere aggiornamenti della sicurezza, aggiornamenti critici, aggiornamenti software e così via.

  • Strumenti: specifica un'utilità o una funzionalità che consente di completare una o più attività.

  • Aggiornamenti cumulativi: specifica un set cumulativo di aggiornamenti rapidi inclusi nello stesso pacchetto per facilitarne la distribuzione. Questi aggiornamenti rapidi possono includere aggiornamenti della sicurezza, aggiornamenti critici, aggiornamenti e così via. Un aggiornamento cumulativo è relativo in genere a un'area specifica, ad esempio la sicurezza o un componente del prodotto.

  • Aggiornamenti: specifica un aggiornamento di un'applicazione o un file attualmente installato.

Le impostazioni delle classificazioni di aggiornamento vengono configurate solo nel sito di livello superiore. Tali impostazioni non vengono configurate nel punto di aggiornamento software dei siti figlio poiché i metadati degli aggiornamenti software vengono replicati dal sito di livello superiore nei siti primari figlio. Quando si selezionano le classificazioni di aggiornamento, tenere presente che quante più classificazioni vengono selezionate tanto maggiore sarà il tempo richiesto per la sincronizzazione dei metadati degli aggiornamenti software.

System_CAPS_warningAvviso

È consigliabile deselezionare tutte le classificazioni prima di sincronizzare gli aggiornamenti software per la prima volta. Dopo la sincronizzazione iniziale, selezionare le classificazioni dalle Proprietà del componente del punto di aggiornamento software, quindi riavviare la sincronizzazione.

Prodotti

I metadati per ogni aggiornamento software definiscono uno o più prodotti per i quali l'aggiornamento è applicabile. Un prodotto è un'edizione specifica di un sistema operativo o di un'applicazione. Un esempio di un prodotto è Microsoft Windows Server 2008. Una famiglia di prodotti è il sistema operativo o l'applicazione di base da cui derivano i singoli prodotti. Un esempio di famiglia di prodotti è Microsoft Windows, di cui Microsoft Windows Server 2008 è membro. È possibile specificare una famiglia di prodotti o singoli prodotti all'interno di una famiglia di prodotti.

Quando gli aggiornamenti software sono applicabili a più prodotti e almeno uno dei prodotti viene selezionato per la sincronizzazione, tutti i prodotti verranno visualizzati nella console di Configuration Manager anche se alcuni prodotti non sono stati selezionati. Se, ad esempio, Windows Server 2008 è il solo sistema operativo a cui si è sottoscritto e se un aggiornamento software si applica a Windows Server 2008 e Windows Server 2008 Datacenter Edition, entrambi i prodotti si troveranno nel database del sito.

Solo nel sito di livello superiore vengono configurate le impostazioni del prodotto. Tali impostazioni non vengono configurate nel punto di aggiornamento software per i siti figlio poiché i metadati degli aggiornamenti software vengono replicati dal sito di livello superiore ai siti primari figlio. Quando si selezionano i prodotti, tenere presente che quanti più prodotti vengono selezionati tanto maggiore sarà il tempo richiesto per la sincronizzazione dei metadati degli aggiornamenti software.

System_CAPS_importantImportante

In Configuration Manager è archiviato un elenco di prodotti e di famiglie di prodotti tra cui è possibile scegliere quando si installa per la prima volta il punto di aggiornamento software. È possibile che i prodotti e le famiglie di prodotti rilasciati dopo il rilascio di Configuration Manager non siano disponibili per la selezione finché non si completa la sincronizzazione degli aggiornamenti software, che aggiorna l'elenco di prodotti e famiglie di prodotti disponibili tra cui è possibile scegliere. È consigliabile deselezionare tutti i prodotti prima di sincronizzare gli aggiornamenti software per la prima volta. Dopo la sincronizzazione iniziale, selezionare i prodotti dalle Proprietà del componente del punto di aggiornamento software, quindi riavviare la sincronizzazione.

Regole di sostituzione

In genere, un aggiornamento software che sostituisce un altro aggiornamento software consente di effettuare una o più delle seguenti azioni:

  • Migliora o aggiorna la correzione fornita da uno o più aggiornamenti rilasciati in precedenza.

  • Migliora l'efficienza del pacchetto dei file di aggiornamento sostituito, che viene installato sui computer client se l'aggiornamento viene approvato per l'installazione. Ad esempio, l'aggiornamento sostituito potrebbe contenere file che non sono più rilevanti per la correzione o i sistemi operativi supportati dal nuovo aggiornamento, quindi tali file non sono inclusi nel pacchetto di file sostituito dell'aggiornamento.

  • Aggiorna versioni più recenti di un prodotto. In altre parole, aggiorna le versioni che non sono più applicabili alle versioni o configurazioni di un prodotto precedenti. Gli aggiornamenti possono anche sostituire altri aggiornamenti, se sono state apportate modifiche per espandere il supporto della lingua. Ad esempio, una revisione recente di un aggiornamento prodotto per Microsoft Office potrebbe rimuovere il supporto per un sistema operativo precedente, ma potrebbe aggiungere supporto aggiuntivo per nuove lingue nel rilascio di aggiornamenti iniziale.

Nelle proprietà del punto di aggiornamento software, è possibile specificare di applicare immediatamente la scadenza agli aggiornamenti software sostituiti, impedendo in tal modo che siano inclusi nelle nuove distribuzioni e contrassegnando queste ultime per indicare che gli aggiornamenti software sostituiti contengono uno o più aggiornamenti scaduti. In alternativa, è possibile specificare un periodo di tempo prima della scadenza degli aggiornamenti software sostituiti, che consente di continuare a distribuirli. Prendere in considerazione i seguenti scenari in cui potrebbe essere necessario distribuire un aggiornamento software sostituito:

  • Se l'aggiornamento software che sostituisce supporta solo versioni più recenti di un sistema operativo e alcuni dei computer client eseguono versioni precedenti del sistema operativo.

  • Se l'aggiornamento software che sostituisce ha un'applicabilità più limitata dell'aggiornamento software sostituito. Questo potrebbe renderlo inappropriato per alcuni computer client.

  • Se l'aggiornamento software che sostituisce non è stato approvato per la distribuzione nell'ambiente di produzione.

Lingue

Le impostazioni della lingua per il punto di aggiornamento software consentono di configurare le lingue per cui sono sincronizzati i dettagli di riepilogo (metadati degli aggiornamenti software) per gli aggiornamenti software e le lingue dei file di aggiornamento software che saranno scaricate per gli aggiornamenti software.

File di aggiornamento software

Le lingue configurate per l'impostazione File di aggiornamento software nelle proprietà per il punto di aggiornamento software forniscono l'impostazione predefinita delle lingue quando si scaricano gli aggiornamenti software in un sito. È possibile modificare le lingue selezionate per impostazione predefinita ogni volta che gli aggiornamenti software vengono scaricati o distribuiti. Durante il processo di download, i file di aggiornamento software per le lingue configurate vengono scaricati nel percorso di origine del pacchetto di distribuzione, se i file di aggiornamento software sono disponibili nella lingua selezionata. Quindi, vengono copiati nella raccolta contenuto nel server del sito e poi nei punti di distribuzione configurati per il pacchetto.

Le impostazioni della lingua dei file di aggiornamento software devono essere configurate con le lingue che vengono più spesso utilizzate nell'ambiente. Ad esempio, se i computer client assegnati al sito utilizzano di più l'inglese e il giapponese per il sistema operativo e le applicazioni e nel sito vengono utilizzate pochissime altre lingue, selezionare l'inglese e il giapponese nella colonna File di aggiornamento software quando si scarica o si distribuisce l'aggiornamento software e deselezionare le altre lingue. Questo consente di utilizzare le impostazioni predefinite nella pagina Selezione lingua della distribuzione e di scaricare le procedure guidate. Ciò impedisce inoltre il download di file di aggiornamento che non sono necessari. Questa impostazione è configurata in ogni punto di aggiornamento software della gerarchia di Configuration Manager.

Durante il processo di sincronizzazione, le informazioni dei dettagli di riepilogo (metadati degli aggiornamenti software) vengono aggiornate per gli aggiornamenti software nelle lingue specificate. I metadati forniscono le informazioni sull'aggiornamento software, come il nome, la descrizione, i prodotti supportati dall'aggiornamento, la classificazione dell'aggiornamento, l'ID articolo, l'URL di download, le regole di applicabilità e così via.

Solo nel sito di livello superiore vengono configurate le impostazioni dei dettagli di riepilogo. I dettagli di riepilogo non vengono configurati nel punto di aggiornamento software nei siti figlio poiché i metadati degli aggiornamenti software vengono replicati dal sito di amministrazione centrale in tali siti utilizzando la replica basata su file. Quando si selezionano le lingue dei dettagli di riepilogo, selezionare solo le lingue necessarie per l'ambiente. Più lingue vengono selezionate, maggiore è il tempo necessario per sincronizzare i metadati degli aggiornamenti software.Configuration Manager consente di visualizzare i metadati degli aggiornamenti software nelle impostazioni locali del sistema operativo in cui la console di Configuration Manager viene eseguita. Se le proprietà localizzate per gli aggiornamenti software non sono disponibili in locale nel sistema operativo, le informazioni degli aggiornamenti software vengono visualizzate in inglese.

System_CAPS_importantImportante

È importante selezionare tutte le lingue dei dettagli di riepilogo che saranno necessarie nella gerarchia di Configuration Manager. Quando il punto di aggiornamento software nel sito di livello superiore viene sincronizzato con l'origine di sincronizzazione, le lingue dei dettagli di riepilogo selezionate determinano i metadati degli aggiornamenti software recuperati. Se si modificano le lingue dei dettagli di riepilogo dopo che la sincronizzazione è stata eseguita almeno una volta, i metadati degli aggiornamenti software vengono recuperati per le lingue dei dettagli di riepilogo modificate solo per aggiornamenti software nuovi o modificati. Gli aggiornamenti software che sono già stati sincronizzati non vengono aggiornati con i nuovi metadati per le lingue modificate a meno che non ci sia una modifica all'aggiornamento software nell'origine di sincronizzazione.

Pianificazione delle impostazioni relative agli aggiornamenti software

Le impostazioni client degli aggiornamenti software in Configuration Manager sono a livello di sito e sono configurate con valori predefiniti. Esistono impostazioni client degli aggiornamenti software e della Protezione accesso alla rete (NAP) che influiscono su quando viene effettuata la scansione degli aggiornamenti software per la conformità e su come e su quando gli aggiornamenti software vengono installati sui computer client. Esistono anche impostazioni dei Criteri di gruppo sul computer client che potrebbe essere necessario configurare in base all'ambiente. Per ulteriori informazioni sulla configurazione delle impostazioni relative agli aggiornamenti software, vedere la sezione Passaggio 4: Verificare le impostazioni client aggiornamenti software e le configurazioni di Criteri di gruppo nell'argomento Configurazione degli aggiornamenti software in Configuration Manager.

Impostazioni client per gli aggiornamenti software

Dopo aver installato il punto di aggiornamento software, l'agente client degli aggiornamenti software viene abilitato per impostazione predefinita e non è necessario configurare specifiche impostazioni client, ma si dovrebbero comunque rivedere le impostazioni per assicurarsi che i valori predefiniti soddisfino le relative esigenze. È possibile configurare gli aggiornamenti software e le impostazioni client NAP in Impostazioni client nell'area di lavoro Amministrazione. Per altre informazioni sulla configurazione delle impostazioni relative agli aggiornamenti software, vedere la sezione Impostazioni client per gli aggiornamenti software nell'argomento Configurazione degli aggiornamenti software in Configuration Manager.

System_CAPS_importantImportante

L'impostazione Abilitare aggiornamento software nei client è abilitata per impostazione predefinita. Se si deseleziona questa impostazione, Configuration Manager rimuoverà i criteri di distribuzione esistenti dal client. Inoltre, i criteri delle impostazioni di conformità e di protezione accesso alla rete che si basano sull'impostazione del dispositivo degli aggiornamenti software non funzioneranno più.

Impostazioni di Criteri di gruppo per gli aggiornamenti software

Esistono impostazioni dei Criteri di gruppo specifiche utilizzate dall'agente di Windows Update (WUA) nei computer client per connettersi a WSUS in esecuzione nel punto degli aggiornamenti software attivi, eseguire una scansione corretta per la conformità degli aggiornamenti software e aggiornare automaticamente gli aggiornamenti software e il WUA.

System_CAPS_warningAvviso

Se un oggetto dei Criteri di gruppo di Active Directory è assegnato ai client che specificano un server WSUS che non è un punto di aggiornamento software di Configuration Manager, esso sostituirà l'impostazione dei Criteri di gruppo locale configurata da Configuration Manager. Prima di poter valutare la conformità degli aggiornamenti software e di gestire le distribuzioni dell'aggiornamento software su tali client, occorre riconfigurare l'impostazione dei Criteri di gruppo di Active Directory oppure spostare i computer client su un'unità organizzativa (OU) in cui questa impostazione dei Criteri di gruppo non è applicata.

Per altre informazioni sulla configurazione delle impostazioni relative agli aggiornamenti software, vedere la sezione Impostazioni di Criteri di gruppo per gli aggiornamenti software nell'argomento Configurazione degli aggiornamenti software in Configuration Manager.

Impostazione della cache client

Il client di Configuration Manager scarica il contenuto per gli aggiornamenti software richiesti nella cache del client locale subito dopo aver ricevuto la distribuzione. Tuttavia, il client attende di scaricare il contenuto fino a dopo l'impostazione del Tempo disponibile software per la distribuzione. Il client non scarica gli aggiornamenti software nelle distribuzioni facoltative (distribuzioni che non hanno una scadenza dell'installazione) fino a quando un utente non avvia manualmente l'installazione. Quando viene superata la scadenza configurata, l'agente client degli aggiornamenti software esegue una scansione per verificare che l'aggiornamento software sia ancora richiesto, quindi l'agente client controlla la cache locale sul computer client per verificare che il file di origine dell'aggiornamento software sia ancora disponibile, quindi installa l'aggiornamento software. Se il contenuto è stato eliminato dalla cache client per far spazio a un'altra distribuzione, il client scarica gli aggiornamenti software nella cache. Gli aggiornamenti software vengono sempre scaricati nella cache del client, indipendentemente dalla dimensione massima della cache client configurata. Per altre distribuzioni, come applicazioni o pacchetti, il client scarica solo contenuto che rientri nelle dimensioni di cache massime configurate per il client. Il contenuto nella cache non viene eliminato automaticamente ma rimane nella cache per almeno un giorno dopo essere stato utilizzato dal client.

Piano per una finestra di manutenzione di aggiornamenti software

A partire da System Center 2012 R2 Configuration Manager, è possibile aggiungere una finestra di manutenzione dedicata per l'installazione di aggiornamenti software. Consente di configurare una finestra di manutenzione generale e una finestra di manutenzione diversa per gli aggiornamenti software. Quando una finestra di manutenzione generale e una finestra di manutenzione degli aggiornamenti software sono entrambe configurate, i client installano aggiornamenti software solo nella finestra di manutenzione degli aggiornamenti software. Per altre informazioni sulle finestre di manutenzione, vedere Come utilizzare le finestre di manutenzione in Configuration Manager.

Argomenti supplementari per la pianificazione degli aggiornamenti software

Utilizzare gli argomenti seguenti per pianificare gli aggiornamenti software in Configuration Manager.