Configura le opzioni per Aggiornamenti Publisher

Si applica a: System Center Aggiornamenti Publisher

Esaminare e configurare le opzioni e le impostazioni correlate che influiscono sul funzionamento di Aggiornamenti Publisher.

Per accedere alle opzioni di Aggiornamenti Publisher, nell'angolo in alto a sinistra della console, fai clic sulla scheda Aggiornamenti Proprietà publisher, quindi scegli Opzioni.

Opzioni

Le opzioni sono suddivise nelle seguenti opzioni:

  • Server di aggiornamento
  • ConfigMgr Server
  • Impostazioni proxy
  • Autori attendibili
  • Avanzate
  • Aggiornamenti
  • Registrazione

Server di aggiornamento

Prima di poter pubblicare gli aggiornamenti, devi configurare Aggiornamenti Publisher per l'uso con server di aggiornamento come Windows Server Update Services (WSUS). Ciò include la specifica del server, dei metodi per connettersi a tale server quando è remoto dalla console e di un certificato da usare per firmare digitalmente gli aggiornamenti pubblicati.

  • Configurare un server di aggiornamento. Quando si configura un server di aggiornamento, selezionare il server WSUS di primo livello (server di aggiornamento) nella gerarchia di Configuration Manager in modo che tutti i siti figlio abbiano accesso agli aggiornamenti pubblicati.

    Se il server di aggiornamento è remoto dal server di Aggiornamenti Publisher, specificare il nome di dominio completo (FQDN) del server e se ci si connetterà tramite SSL. Quando ci si connette tramite SSL, la porta predefinita cambia da 8530 a 8531. Assicurati che la porta impostata corrisponda a quella in uso dal server di aggiornamento.

    Consiglio

    Se non si configura un server di aggiornamento, è comunque possibile usare Aggiornamenti Publisher per creare gli aggiornamenti software.

  • Configurare il certificato di firma. Per poter configurare il certificato di firma, devi configurare e connetterti correttamente a un server di aggiornamento.

    Aggiornamenti Publisher usa il certificato di firma per firmare gli aggiornamenti software pubblicati nel server di aggiornamento. La pubblicazione non riesce se il certificato digitale non è disponibile nell'archivio certificati del server di aggiornamento o del computer che esegue Aggiornamenti Publisher.

    Per altre informazioni sull'aggiunta del certificato all'archivio certificati, vedere Certificati e sicurezza per Aggiornamenti Publisher.

    Se un certificato digitale non viene rilevato automaticamente per il server di aggiornamento, scegli una delle opzioni seguenti:

    • Sfoglia: la funzionalità Sfoglia è disponibile solo quando il server di aggiornamento è installato nel server in cui si esegue la console. Dopo aver selezionato un certificato, è necessario scegliere Crea per aggiungerlo all'archivio certificati WSUS nel server di aggiornamento. È necessario immettere la password del file .pfx per i certificati selezionati con questo metodo.

    • Crea: Usare questa opzione per creare un nuovo certificato. In questo modo, il certificato viene aggiunto anche all'archivio certificati WSUS nel server di aggiornamento.

    Se crei il tuo certificato di firma, configura quanto segue:

    • Abilita l'opzione Consenti esportazione della chiave privata .

    • Impostare l'utilizzo della chiave su firma digitale.

    • Impostare la dimensione minima della chiave su un valore uguale o maggiore di 2048 bit.

    Usare l'opzione Rimuovi per rimuovere un certificato dall'archivio certificati WSUS. Questa opzione è disponibile quando il server di aggiornamento è locale rispetto alla console Aggiornamenti di Publisher in uso o quando è stato utilizzato SSL per connettersi a un server di aggiornamento remoto.

ConfigMgr Server

Usare queste opzioni quando si usa Configuration Manager con Aggiornamenti Publisher.

  • Specificare il server di Configuration Manager: dopo aver abilitato il supporto per Configuration Manager, specificare il percorso del server del sito di livello superiore dalla gerarchia di Configuration Manager. Se il server è remoto rispetto all'installazione di Aggiornamenti Publisher, specificare il nome di dominio completo del server di sito. Scegliere Test connessione per assicurarsi di potersi connettere al server di sito.

  • Configurare le soglie: Le soglie vengono utilizzate quando si pubblicano aggiornamenti con un tipo di pubblicazione Automatico. I valori soglia consentono di determinare quando viene pubblicato il contenuto completo per un aggiornamento e non solo i metadati. Per altre informazioni sui tipi di pubblicazione, vedere Assegnare gli aggiornamenti a una pubblicazione

    È possibile impostare una o entrambe le soglie seguenti:

    • Soglia del numero di clienti richiesti: Questa opzione definisce quanti client devono richiedere un aggiornamento prima che Aggiornamenti Publisher possa pubblicare automaticamente il set completo di contenuti per tale aggiornamento. Finché il numero specificato di client non richiede l'aggiornamento, vengono pubblicati solo i metadati degli aggiornamenti.

    • Soglia dimensione dell'origine del pacchetto (MB): In questo modo si impedisce la pubblicazione automatica degli aggiornamenti che superano le dimensioni specificate. Se le dimensioni degli aggiornamenti superano questo valore, vengono pubblicati solo i metadati. Aggiornamenti di dimensioni inferiori a quelle specificate può avere il contenuto completo pubblicato.

Impostazioni proxy

Aggiornamenti Publisher usa le impostazioni proxy quando si importano cataloghi software da Internet o si pubblicano aggiornamenti su Internet.

  • Specificare il nome di dominio completo o l'indirizzo IP di un server proxy. IPv4 e IPv6 sono supportati.

  • Se il server proxy autentica gli utenti per l'accesso a Internet, è necessario specificare il nome di Windows. Un nome principio universale (UPN) non è supportato.

Autori attendibili

Quando si importa un catalogo di aggiornamento, l'origine di tale catalogo (in base al relativo certificato) viene aggiunta come autore attendibile. Analogamente, quando si pubblica un aggiornamento, l'origine del certificato di aggiornamento viene aggiunta come autore attendibile.

È possibile visualizzare i dettagli del certificato per ogni autore e rimuovere un autore dall'elenco degli autori attendibili.

Il contenuto di autori non attendibili può potenzialmente danneggiare i computer client quando il client esegue la ricerca di aggiornamenti. È consigliabile accettare contenuti solo da editori attendibili.

Avanzate

Le opzioni avanzate includono quanto segue:

  • Posizione repository: Visualizzare e modificare il percorso del file di database, scupdb.sdf. Questo file è il repository per Aggiornamenti Publisher.

  • Data e ora: Se abilitata, agli aggiornamenti firmati viene aggiunto un timestamp che identifica quando è stata firmata. Un aggiornamento firmato mentre un certificato era valido può essere usato dopo la scadenza del certificato di firma. Per impostazione predefinita, gli aggiornamenti software non possono essere distribuiti dopo la scadenza del certificato di firma.

  • Verificare la disponibilità di aggiornamenti per i cataloghi a cui si è sottoscritto: Ogni volta che viene avviato Aggiornamenti, Publisher può verificare automaticamente la presenza di aggiornamenti per i cataloghi sottoscritti. Quando viene rilevato un aggiornamento del catalogo, i dettagli vengono forniti come Avvisi recenti nella finestra Panoramicadell'area di lavoro Aggiornamenti.

  • Revoca del certificato: Scegliere questa opzione per abilitare i controlli di revoca dei certificati.

  • Pubblicazione in origine locale: Aggiornamenti Publisher può usare una copia locale di un aggiornamento che si sta pubblicando prima di scaricarlo da Internet. Il percorso deve essere una cartella nel computer che esegue Aggiornamenti Publisher. Per impostazione predefinita, il percorso è Documenti\LocalSourcePublishing. Utilizzarlo se in precedenza sono stati scaricati uno o più aggiornamenti o sono state apportate modifiche a un aggiornamento che si desidera distribuire.

  • Pulizia guidata aggiornamenti software: Avviare la pulizia guidata degli aggiornamenti. La procedura guidata fa scadere gli aggiornamenti che si trovano nel server di aggiornamento, ma non nel repository Aggiornamenti di Publisher. Per maggiori dettagli, vedi Scadenza degli aggiornamenti senza riferimenti .

Aggiornamenti

Aggiornamenti: Publisher può verificare automaticamente la disponibilità di nuovi aggiornamenti ogni volta che viene aperto. Puoi anche scegliere di ricevere le build di anteprima di Aggiornamenti Publisher.

Per verificare manualmente la disponibilità di aggiornamenti, nella console di Aggiornamenti di Publisher fai clic su Proprietà per aprire Proprietà autore Aggiornamenti, quindi scegliere Controlla aggiornamenti.

Dopo che Aggiornamenti Publisher trova un nuovo aggiornamento, visualizza la finestra Aggiornamento disponibile ed è quindi possibile scegliere di installarlo. Se scegli di non installare l'aggiornamento, questo verrà offerto alla successiva apertura della console.

Registrazione

Aggiornamenti Publisher registra informazioni di base su Aggiornamenti Publisher in %WINDIR%\Temp\UpdatesPublisher.log.

Usare il blocco note o CMTrace per visualizzare il registro. CMTrace è lo strumento per il file di log di Configuration Manager e si trova nella cartella \SMSSetup\Tools del supporto sorgente di Configuration Manager.

È possibile modificare le dimensioni del tronco e il suo livello di dettaglio.

Quando si abilita la registrazione del database, vengono incluse le informazioni sulle query eseguite sul database di Aggiornamenti Publisher. L'uso della registrazione del database può causare una riduzione delle prestazioni del computer di Aggiornamenti Publisher.

Per visualizzare il file di log, nella console fare clic su Proprietà per aprire Proprietà autore Aggiornamenti, quindi scegliere Visualizza file di registro.

Scadenza degli aggiornamenti software senza riferimenti

Puoi eseguire la Pulizia guidata aggiornamenti software per far scadere gli aggiornamenti che si trovano sul tuo server di aggiornamento ma non nel repository di Aggiornamenti Publisher. Questa notifica a Configuration Manager, che quindi rimuove gli aggiornamenti da eventuali distribuzioni future.

L'atto di far scadere un aggiornamento non può essere annullato. Eseguire questa attività solo quando si è certi che gli aggiornamenti software selezionati non sono più necessari all'organizzazione.

Per rimuovere gli aggiornamenti software scaduti

  1. Nella console Aggiornamenti Publisher, fai clic su Proprietà per aprire Proprietà Aggiornamenti Publisher, quindi scegli Opzioni.

  2. Scegliere Avanzate, quindi in Pulizia guidata aggiornamento software scegliere Avvia.

  3. Selezionare gli aggiornamenti software che devono scadere e quindi scegliere Avanti.

  4. Dopo aver esaminato le selezioni, scegliere Avanti per accettare le selezioni e far scadere gli aggiornamenti.

  5. Al termine della procedura guidata, scegliere Chiudi per completare la procedura guidata.