Windows 2012 R2 Wsus Kurulum ve Group Policy Management ile Dagıtılması

By | 30 Kasım 2018

Windows 2012 r2 Wsus Kurulumu ve Group Policy Management ile Dagıtılması.
– Microsoft Recommended Bilgileri : 2Ghz Cpu,2Gb Ram,40Gb Disk Alani.
– Wsus Sunucumuz Domain’e join olmus olmasi gerekmektedir.
– Windows Sunucumuzda Server Manager’da 1 Configure this local Server,sekmesinin altinda,2 Add roles and features sekmesine tiklanir.
– Before You Begin – Next butonuna tiklanir.Karsimiza Role-based or features-based installation ve Remote Desktop Services installation bulunmakta,Role Based secilir ve next butonuna tiklanir.
– Sunucumuzun adi ve Server pool’da yazmaktadir…Next butonuna tiklanir,Server Roles sol tarafda,Windows Server Update Services kutucuguna check atilir ve next butonuna tiklanir.
– Karsimiza Add roles features Wizard bir penceresi çikmistir ve Add Features’da tiklanir,ve next butonuna tiklanir.
– Features Sol tarafta Herhangi bir sey seçilmeden next butonuna tiklanir,Wsus Sekmesi sol tarafda Next butonuna tiklanir.
– Wsus,Roles Services Sekmesi sol tarafda,karsimiza kurulacak Role Services ile ilgili WID Database ve WSUS Services kutucuklari tiklanir ve Next butona tiklanir.
– Wsus,Roles Services,Content sol tarafa,karsima “store updates in the following location (choose a valid local path on Wsus.test.local,or a remote path) : yazmaktadir…
– Sunucumuzda 2.ci bir disk alani eklememiz microsoftun minumum 40 disk alani olmasi gerekmektedir.(Wsus sunucumda e disk alani 40Gb onun path adini yazacagim)
– e:\WSUS yazilir ve next butonuna tiklanir.
– Wsus,Roles Services,Content-Web Server Role (IIS) sol tarafda,next butonuna tiklanir.
– Wsus,Roles Services,Content-Web Server Role (IIS),Role Services,sol tarafda next butonuna tiklanir.
– Wsus,Roles Services,Content-Web Server Role (IIS),Role Services,Confirmation,Sol tarafda yukaridaki Restart the destination server automatically if required kutucugu check atilir ve next butonuna tiklanir.
– Karsimiza Add Roles and Features Wizard penceresi çikmistir ve If a restart is required,this server restart automaticallt,without additional notification.Do you want to automatic restarts?Yes butouna tiklanir.
– Install kutucuga tiklanir…Result sekmesinde kurulumlar yapilacak ve makina restart edilir.
– Windows Sunucumuzda Server Manager’da – Sag tarafda Tools menusünden,Windows Server Update Services tiklanir.
– Windows Server Updates Services Configuration Wizard : Sunucumuzun Adi yazmaktadir.
– Next Butonuna tiklanir.
– Join the Microsoft Update Improvement Program penceresi ve Alt kisimda kutucugu isaretli Yes,I Would like to join the Microsoft Update Improvement program yazili,kutucugunun check’i kaldirilir ve next butonuna tiklanir.
– Choose Upstream Server penceresi karsimizda ve alt kisimda,Defaut gelen,Synchorinize from Microsoft Update ve Synchronize from another Windows Server Update Services server bulunmaktadir.
– Default,kisim seçili ve Synchorinize from Microsoft Update Next’e tiklanir.
– Specify Proxy Server kisminda,herhangi bir seçilmeden devam edilir.
– Connect up upstream Server kisminda start connection kismina basilir,test yapilir…
– Choose Languages Kisminda Sistemimizde Sunucu ve Clientlari Dil seceneceklerine istinaden English ve Turkçe seçilir ve next’e tiklanir.
– Choose Products kisminda Sistemimizde Sunucu versiyonlari ve Clientlarin isletim sistemleri secilir,Windows 8,Windows 10,vb…
– Choose Classification Kisminda All Classfication sekmesi altindan,Critical Update,Definition Update vb secilir ve next butonuna tiklanir.
– Configure Sync Schedule kisminda Sync Manual ve ve Synchorize Automatically kismi var,burada sunucunun Sync zamani secilir ve Next butonuna tiklanir.
– Finished Kisminda Begin Initial synchronization secilir ve Finish butonuna tiklanir.
– Kurulum bitmistir..
– Domain Controller’da Policy ile Update Packetlerin nasil dagitilacagi konusunda policy ayarlamasi yapilacakdir.
– Domain Controllerda Server Manager – Sag üst kisimda Tools Secenegini sekmesinden Group Policy Management tiklanir.
– Group Policy Management – Forest : *.*. ( Bu kisimda domain’imiz adi yazmaktadir.X.local gibi tiklanir…
– Sol kisimda Alt kisimda Domain,Sites,Group Policy Modeling,Group Policy Results secenekleri vardir.
– Domains sekmesine tiklanir – alt kisimda x.local – ve Default domain policy -Domain Controllers-Group Policy Objects – WMI Filters – Starter GPOs kisimlari vardir.
– X.local mouse’in sag tusuna tiklanir ve Create a GPO in this domain,and Link it here tiklanir.
– New GPO Penceresi karsimiza çikmistir.
Name ve Source starter GPO kismi vardir.
Name kismina Wsus yazilir yada farkli bir isim verilebilir,Ok butonuna tiklanir.
Olusturulan Wsus policy’si sol üst kösede görünmektedir,sag tusu basilir ve edit seçenegine tiklanir.
– Bu kisiminda Computer ve User Configuration kisimlari bulunmaktadir.Ayarlma Computer Configuration kisimda olucakdir.
– Computer Configuration – Policies – Administrator Templates – Windows Components – Windows Update
– Bu kisimda sag tarafda Configure Automatic Updates sekmesi tiklanir – açilan pencerede Not configured enable olarak secilir.
– Alt kisimda default olarak Configure Automatic updating kismi : 3 Auto download and notify for install yazmaktadir.
– Scheduled install day kisminda – 0 Every day – Scheduled install time kismi defaault’da 03:00 clientlarina kurulacagi zamandir…bu degistirebilir.
– Alt kisimda ok butonuna tiklanir.
– Bu kisimda sag tarafda Specify intranet Microsoft update service location,tiklanir.
– Alt kisimda default olarak Not configuration enable olarak secilir ve alt kisiminda iki kisim vardir.
– Set the intranet update service for detecting updates ; bu kisima http://wsus.x.local:8530
– set the intranet statistics server : http://wsus.x.local:8530
– Bu kisimda sag tarafda Automatic Update detection frequency tiklanir.
– Alt kisimda default olarak Not configuration enable olarak secilir.Alt kisimda bir kisim vardir.
– Check for updates at the following kisminda kaç saat aralikla Microsoft Sunucularinda update’leri kontrol ediceginin ayari yapilmaktadir.
– 22 Hours kismi 12 olarak degistirelebilir.
– Wsus ayarlamalari bitti,olusturulan Policy,Organization Unit yapisinda Sag tus link enabled aktif olarak gözlemlenir ve Dc’de…
– Dc makinasindan Command Pencesinde gpupdate / force yazilarak clientlarin updateleri almasi için,policy ayarlamasi yapilmis olmaktadir.

Bir cevap yazın