您的浏览器Javascript被禁用,需开启后体验完整功能, 请单击此处查询如何开启
网页 资讯 视频 图片 知道 贴吧 采购 地图 文库 |

组策略应用之域环境内的统一发放补丁_IT/计算机_专业资料

12676人阅读|210次下载

标签:
  • 组策略|
  • 环境|

组策略应用之域环境内的统一发放补丁_IT/计算机_专业资料。windows server 2008 domain 下的一些应用


组策略应用之域环境内的统一发放补丁 这是平常应用中的一个小案例,说出来和大家分享一下,现在很多公司都是 用 MS 的产品, 而且都是用域来管理, 大家都知道 AD 的好处就是能统一资源管理, 而在 AD 中起到关键作用的就是“组策略”。 说说本人在日常管理中的应用小窍门,说白了也不是什么小窍门,只是按规 章办事就好而已,做足了这些工作之后就能做个轻松的管理员,可以减少很多病 毒的困扰和很多麻烦琐事。那就是 1:对所有电脑统一发放最新系统更新补丁,很多病毒蠕虫都是趁着这个来的了 2:及时更新杀毒软件病毒库 3:给员工适合的权限也能大大减少中病毒木马的几率,例如一个只有 USER 权限 的员工,中了木马后没有安装的权限所以木马就运行不起来,给相应的权限很重 要把,呵呵…这些做足了,很多病毒木马想找你都没门了。 好了越扯越远了,接下来就来说说 AD 环境中统一发放补丁的一个组策略应 用把,想要统一发放补丁就必须先搭建一个 WSUS 服务器,MS 免费的哦,难得啊 还不好好利用,怎么搭建和应用这里就不讲了,大家大发时时彩app平台_时时彩走势_app官方登入-谷歌吧,当我们搭建好 了 WSUS 服务器之后就开始我们的组策略之旅了。 这里我更新域里面的所有计算机 新建策略“UPDATE” 小名取好之后就“编辑”吧 打开组策略后依次展开计算机配置>Windows 组件>Windows Update 看到右边的配置自动更新了吗? 我们启动它,配置如图,更新计划和时间可以根据自身的情况去定 我们再来配置“指定 Internet Microsoft 更新服务位置”也就只填进你 WSUS 服务器的 URL 路径,指定了端口的还要把端口也加上去 好了,是不是这样配置后我们就可以为我们域里的电脑分发补丁了呢?理论上是行的 通的,实际上也是可以的,可这样配置后只有用管理员用户登进系统才会通知系统更新,而 非管理员用户是不会通知的, 要知道我们并不能给公司所有员工都是管理员的权限, 而很多 时候我们只给 USER 权限就足够了,那我们要这样使我们只有 USER 权限的员工也能得到 通知和执行更新呢?那就要启用“允许非管理员用户接收更新通知”了 这样就可以了,我们刷新下策略让它快的通知到用户把呵呵…在 CMD 下输 入 gpupdate 即可 过一段时间我们就可以看到黄色小图标出来了 大功告成,接下来就下载更新吧...

您的评论

发布评论

用户评价

  • 关于组策略的内容,实用! 2018-06-20 16:46:09
  • 很好,作者还有其他关于组策略的文档吗? 2018-06-19 18:50:58
+申请认证

文档贡献者

胡富文

资深运维工程师

29 465396 4.2
文档数 浏览总量 总评分

喜欢此文档的还喜欢