मैं अपने उपयोगकर्ताओं के लिए WSUS को कम आक्रामक कैसे बना सकता हूं?


13

हमारे पास अपने उपयोगकर्ता के कार्यस्थानों के अपडेट को WSUS करने के लिए है, और चीजें एक कष्टप्रद गुहिका के साथ अपेक्षाकृत अच्छी तरह से चल रही हैं: कुछ उपयोगकर्ताओं के सामने पॉप-अप के साथ एक समस्या प्रतीत होती है, जो उन्हें सूचित करती है कि उनकी मशीन को 15 में रिबूट किया जाएगा। मिनट, और उनके पास इसके बारे में कहने के लिए कुछ नहीं है:

वैकल्पिक शब्द

ऐसा इसलिए हो सकता है क्योंकि उन्होंने पूर्व रात को लॉग आउट नहीं किया था। फिर भी, यह थोड़ा बहुत है और हमारे उपयोगकर्ताओं के लिए बहुत ही प्रति-उत्पादक है।

यहां हमारे पर्यावरण के बारे में थोड़ा बताया गया है: हमारे उपयोगकर्ता चल रहे हैं Windows XP Proऔर एक का हिस्सा हैं Active Directory Domain। WSUS के माध्यम से लागू किया जा रहा है Group Policy। यहाँ GPO का एक स्नैपशॉट है जो WSUS नियमों को लागू कर रहा है:

वैकल्पिक शब्द

यहां बताया गया है कि मैं WSUS को कैसे काम करना चाहता हूं (आदर्श रूप से - मैं जो कुछ भी मुझे प्राप्त कर सकता हूं वह ले जाऊंगा):

मैं हर रात स्वचालित रूप से डाउनलोड और इंस्टॉल करने के लिए अपडेट चाहता हूं। यदि कोई उपयोगकर्ता लॉग इन नहीं है, तो मैं मशीन को रिबूट करना चाहूंगा। यदि कोई उपयोगकर्ता लॉग इन है, तो मैं चाहूंगा कि उनकी मशीन रिबूट हो, लेकिन इसके बजाय अगली "इंस्टॉलेशन अवधि" तक प्रतीक्षा करें जहां यह किसी अन्य आवश्यक इंस्टॉलेशन को निष्पादित कर सकता है और फिर रिबूट कर सकता है (बशर्ते उपयोगकर्ता खाता अभी भी लॉग इन नहीं है)। यदि किसी उपयोगकर्ता को रिबूट के लिए प्रेरित किया जाना है, तो उसे केवल प्रति दिन (यदि संभव हो) एक बार होना चाहिए, लेकिन हर बार जब उन्हें संकेत दिया जाता है, तो उनके पास रिबूट को स्थगित करने का एक तरीका होना चाहिए

मैं नहीं चाहता कि जब भी कंप्यूटर को लगे कि ऐसा होना चाहिए (जब तक कि यह अपडेट इंस्टॉलेशन के बाद नहीं हो और यूजर्स में लॉग इन न हो) तब तक यूजर्स को अपने कंप्यूटर को रिस्टार्ट करने के लिए मजबूर होना पड़े । यह किसी व्यक्ति के कार्यदिवस के बीच में सिस्टम रीस्टार्ट को लागू करने के लिए उत्पादक नहीं लगता है। क्या ऐसा कुछ है जो मैं GPO के साथ कर सकता हूं जो WSUS को कम घुसपैठ बनाने में मदद करेगा? भले ही उसने उपयोगकर्ता को बाद में पुनरारंभ करने का विकल्प दिया हो - जो अभी हो रहा है उससे बेहतर होगा।

संपादित करें

लक्ष्य हर रात अपडेट को स्वचालित रूप से डाउनलोड और इंस्टॉल करने में सक्षम होना है, और मशीन को रिबूट करना केवल तभी है जब मशीन रिबूट करना चाहता है, जब कोई उपयोगकर्ता लॉग ऑन नहीं है। यदि विंडोज को रिबूट करने के बारे में उपयोगकर्ता को परेशान करना पड़ता है, तो यह पूरी तरह से ठीक है - जब तक कि उनके पास रिबूट को स्थगित करने का विकल्प नहीं है।

संपादित करें

यह पता चला है, हमारे पास कुछ अपडेट (एसपी 3, क्लाइंट-साइड एक्सटेंशन्स, आदि) पर कुछ समय सीमा निर्धारित है, और नीचे पोस्ट के साथ, स्थिति पर कुछ प्रकाश डाला गया है:

http://forums.techarena.in/server-update-service/255722.htm

जवाबों:


7

मुझे लगता है कि कॉन्फ़िगर करने के लिए सबसे अधिक उपयोगी और कम से कम घुसपैठ समाधान स्वचालित अद्यतन सेटिंग को बदलना है 3 - Auto download and notify for install। यह उपयोगकर्ता को बाधित नहीं करेगा, और Install updates and Shut Downशटडाउन मेनू पर स्वचालित रूप से चयनित होने का विकल्प होगा।

समय-समय पर अद्यतन की आवश्यकता वाले कंप्यूटरों की रिपोर्ट चलाएं और उन लोगों पर एक बड़ी छड़ी लाएँ, जिन्होंने अपने अपडेट नहीं किए हैं।


मैंने इस पर विचार किया है, हालांकि लक्ष्य अपने आप अपडेट स्थापित करने के लिए मशीनों को प्राप्त करना था (हालांकि हम उपयोगकर्ताओं को बंद नहीं करना चाहते हैं, मशीनों को रहने की आवश्यकता है)।
साइरफ

मुझे डर है कि मुझे नहीं लगता कि यह इससे बेहतर है। हमने इन सेटिंग्स के कई कई संयोजन के साथ खेला, और अंततः सभी बुराइयों को कम करने का फैसला किया, ऐसा लगता है कि इसे इस तरह से करना है।
बेन पीलब्रो

2
क्या आपको वास्तव में हर दिन अपडेट लागू करने की आवश्यकता है? मैंने एमजीएमटी से एक पॉलिसी में बात की, जिसे मैंने 'बुधवार बुधवार को लॉग इन' कहा और उस रात के लिए निर्धारित अपडेट के बाद, बुधवार को बड़ी छड़ी के साथ घूमने के कुछ हफ्तों के बाद सभी ने पकड़ा। मुझे नहीं लगता कि WSUS आपको कोई अन्य विकल्प देता है।
शाम

1
हम हर किसी को दिन के अंत में अपना कंप्यूटर बंद करने के लिए कहते हैं (हम हरे और वह सब हो रहे हैं), इसलिए Shut down and install updatesहमारे लिए पूरी तरह से काम करता है। जब लागू करने के लिए कोई पैच नहीं होता है, तो यह Shut Downसामान्य की तरह कहता है।
बेन पीलब्रो

@ जजेस: यह वास्तव में हर दिन किए जाने की जरूरत नहीं है - हमें उस समय कैच-अप खेलने की जरूरत है जब से लगभग डेढ़ साल में पैचिंग नहीं हुई है। जब मैंने देखा तो मैं अपनी कुर्सी से लगभग गिर गया, इसलिए "हर दिन" सौदा एक आवश्यकता नहीं है। मैं हमें रविवार को रिबूट करने के लिए मजबूर कर सकता हूं। वह काम कर सकता है।
साइपर

3

आप "3 के ​​लिए स्वत: अपडेट कॉन्फ़िगर करें" विकल्प को बदल सकते हैं - ऑटो डाउनलोड और इंस्टॉल के लिए सूचित करें - आप "निर्धारित प्रतिष्ठानों के लिए पुनरारंभ पुनरारंभ" के लिए समय सीमा को सक्षम और सेट कर सकते हैं "

आप "अनुसूचित स्वत: अपडेट प्रतिष्ठानों के लिए उपयोगकर्ताओं पर लॉग इन के साथ नो-ऑटो-रीस्टार्ट" "अनुसूचित इंस्टॉलेशन के लिए फिर से शुरू करने के लिए पुन: संकेत" के साथ सक्षम करने का भी प्रयास कर सकते हैं।


"देरी पुनरारंभ" 15 मिनट के लिए चूक सेट करता है। अधिकतम मूल्य 30 मिनट है, हालांकि - यह अभी भी मशीन को उस संवाद को पॉप करने के लिए मजबूर करता है, जो कि हम नहीं चाहते हैं (जब तक कि वे "बाद में फिर से शुरू" न चुन सकें)। क्या आपका दूसरा सुझाव किसी उपयोगकर्ता द्वारा लॉग ऑन करने पर भी अपडेट के बाद मशीन को बलपूर्वक रिबूट नहीं करेगा? या मैं गलत हूँ?
साइफ्रे

2

डब्ल्यूएसयूएस की तैनाती के लिए यह हमारी सबसे बड़ी बाधा थी। पिछले कार्यान्वयनकर्ता ने इसे नजरअंदाज कर दिया था, और हम शिक्षकों को एक कक्षा के बीच में फिर से शुरू करने के लिए मजबूर किया गया था। वे प्रसन्न नहीं थे ...

आपके पास जो सेटिंग होनी चाहिए वह आपके लिए पहले से ही है। मेरी एक ही सेटिंग है:

No auto-restart with logged on users for scheduled 
automatic updates installations: Enabled  

Re-prompt for restart with scheduled installations: Enabled  

Wait the following period before 
prompting again with a scheduled 
restart (minutes):  300 

"नो-ऑटो-रीस्टार्ट" सेटिंग इस काम को आपके इच्छित तरीके से करने वाली है। WSUS मदद से: "निर्दिष्ट करता है कि शेड्यूल किए गए इंस्टॉलेशन को पूरा करने के लिए, स्वचालित अपडेट कंप्यूटर के लिए किसी भी उपयोगकर्ता द्वारा पुनरारंभ किए जाने वाले कंप्यूटर के फिर से शुरू होने का इंतजार करेगा, बजाय कंप्यूटर को स्वचालित रूप से पुनरारंभ करने के।

यदि स्थिति सक्षम करने के लिए सेट की गई है, तो स्वचालित अद्यतन एक कंप्यूटर में उपयोगकर्ता द्वारा लॉग इन करने पर एक निर्धारित स्थापना के दौरान स्वचालित रूप से पुनरारंभ नहीं होगा। इसके बजाय, स्वचालित अपडेट उपयोगकर्ता को कंप्यूटर को पुनरारंभ करने के लिए सूचित करेगा। "

इसे लागू करने के बाद से हमारे पास कोई शिकायत नहीं है। मैंने पूरे स्कूल में जाने से पहले हमारे कुछ और "क्षमाशील" उपयोगकर्ताओं पर परीक्षण किया। मुझे यकीन नहीं है कि किसी ने भी ध्यान दिया कि अपडेट हो रहे थे।

एक और सेटिंग जिसका उपयोग मैं करता हूं कि मुझे लगता है कि हमारे लैपटॉप उपयोगकर्ताओं की मदद करता है:

Reschedule Automatic Updates scheduled installations: Enabled  
Wait after system 
startup (minutes):  60 

इससे उन्हें बैकग्राउंड अपडेट इंस्टॉलेशन शुरू होने से पहले अपने कंप्यूटर को चालू करने और लॉग इन करने की अनुमति मिलती है। यदि कोई शिक्षक कक्षा से ठीक पहले अपने कंप्यूटर को चालू करता है तो मैं स्टार्टअप / लॉगिन प्रक्रिया को धीमा करना नहीं चाहता था।


यही कारण है कि मैं बहुत परेशान हूँ और यहाँ पूछ रहा हूँ। मैंने अतीत में WSUS का बड़े पैमाने पर उपयोग किया है और उपयोगकर्ताओं को एक रिबूट को स्थगित करने में सक्षम नहीं होने का अनुमान नहीं था ।
साइफर

0

मैं निम्नलिखित नीति सेटिंग बदलूंगा। पहले क्योंकि कुछ अपडेट के लिए मशीन को पुनरारंभ करने की आवश्यकता नहीं होती है और ये अगले रिबूट से पहले मशीन की सुरक्षा को डाउनलोड और इंस्टॉल कर सकते हैं। दूसरा, क्योंकि (यह मानते हुए कि आप अधिकांश उपयोगकर्ताओं को मानक उपयोगकर्ताओं के रूप में अनुशंसित किया जाएगा) संदेशों की कमी के कारण उन्हें दिखाए गए रिबूट के कारण हो सकता है। गैर-व्यवस्थापक उपयोगकर्ताओं को किसी भी प्रकार का अपडेट नोटिफिकेशन नहीं दिया जाएगा, लेकिन उन्हें उन गड़बड़ियों के अनुरोध के रिबूट का पालन करने की आवश्यकता होगी जिन्हें वे देखने से अवरुद्ध हैं।

Allow Automatic Updates immediate installation - change to Enable
Allow non-administrators to receive update notifications - change to Enable
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.