Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a: Gestione configurazione (Current Branch)
Gli aggiornamenti software in Gestione configurazione forniscono un set di strumenti e risorse che consentono di gestire la complessa attività di rilevamento e applicazione degli aggiornamenti software ai computer client nell'organizzazione. Un efficace processo di gestione degli aggiornamenti software è necessario per mantenere l'efficienza operativa, superare i problemi di sicurezza e mantenere la stabilità dell'infrastruttura di rete. Tuttavia, a causa della natura mutevole della tecnologia e della continua comparsa di nuove minacce alla sicurezza, una gestione efficace degli aggiornamenti software richiede un'attenzione costante e continua.
Per uno scenario di esempio che mostra come distribuire gli aggiornamenti software nell'ambiente, vedere Scenario di esempio per distribuire gli aggiornamenti del software di sicurezza.
Sincronizzazione degli aggiornamenti software
La sincronizzazione degli aggiornamenti software in Gestione configurazione si connette a Microsoft Update per recuperare i metadati degli aggiornamenti software. Il sito principale (sito di amministrazione centrale o sito primario autonomo) viene sincronizzato con Microsoft Update in base a una pianificazione o quando si avvia manualmente la sincronizzazione dalla console di Gestione configurazione. Quando Gestione configurazione completa la sincronizzazione degli aggiornamenti software nel sito principale, la sincronizzazione degli aggiornamenti software viene avviata nei siti figlio, se esistenti. Una volta completata la sincronizzazione in ogni sito primario o secondario, viene creato un criterio a livello di sito che fornisce ai computer client la posizione dei punti di aggiornamento software.
Nota
Gli aggiornamenti software sono abilitati per impostazione predefinita nelle impostazioni client. Tuttavia, se si imposta l'impostazione Abilita aggiornamenti software nei client su No per disabilitare gli aggiornamenti software in una raccolta o nelle impostazioni predefinite, il percorso dei punti di aggiornamento software non viene inviato ai client associati. Per informazioni dettagliate, vedere Impostazioni client degli aggiornamenti software.
Dopo aver ricevuto i criteri, il client avvia un'analisi per verificare la conformità degli aggiornamenti software e scrive le informazioni in Strumentazione gestione Windows (WMI). Le informazioni di conformità vengono quindi inviate al punto di gestione che a sua volta invia le informazioni al server del sito. Per altre informazioni sulla valutazione della conformità, vedere la sezione Valutazione della conformità degli aggiornamenti software in questo argomento.
È possibile installare più punti di aggiornamento software in un sito primario. Il primo punto di aggiornamento software installato è configurato come origine di sincronizzazione. Questa operazione viene sincronizzata da Microsoft Update o da un server WSUS non presente nella gerarchia di Gestione configurazione. Gli altri punti di aggiornamento software del sito usano il primo punto di aggiornamento software come origine di sincronizzazione.
Nota
Quando il processo di sincronizzazione degli aggiornamenti software è completato nel sito principale, i metadati degli aggiornamenti software vengono replicati nei siti figlio usando la replica del database. Quando connetti una console di Gestione configurazione al sito figlio, Gestione configurazione visualizza i metadati degli aggiornamenti software. Tuttavia, fino a quando non installi e configuri un punto di aggiornamento software nel sito, i client non eseguiranno alcuna analisi per verificare la conformità degli aggiornamenti software, i client non segnaleranno le informazioni di conformità a Gestione configurazione e non sarà possibile distribuire correttamente gli aggiornamenti software.
Sincronizzazione nel sito principale
Il processo di sincronizzazione degli aggiornamenti software nel sito principale recupera da Microsoft Update i metadati degli aggiornamenti software che soddisfano i criteri specificati nelle proprietà del componente del punto di aggiornamento software. I criteri vengono configurati solo nel sito principale.
Nota
Puoi specificare un server WSUS esistente che non si trova nella gerarchia di Gestione configurazione anziché Microsoft Aggiornamenti come origine di sincronizzazione.
Nell'elenco seguente vengono descritti i passaggi di base per il processo di sincronizzazione nel sito principale:
Viene avviata la sincronizzazione degli aggiornamenti software.
Gestione sincronizzazione WSUS invia una richiesta a WSUS in esecuzione nel punto di aggiornamento software per avviare la sincronizzazione con Microsoft Update.
I metadati degli aggiornamenti software vengono sincronizzati da Microsoft Update e tutte le modifiche vengono inserite o aggiornate nel database WSUS.
Al termine della sincronizzazione, Gestione sincronizzazione WSUS sincronizza i metadati degli aggiornamenti software dal database WSUS al database di Gestione configurazione e tutte le modifiche apportate dopo l'ultima sincronizzazione vengono inserite o aggiornate nel database del sito. I metadati degli aggiornamenti software vengono archiviati nel database del sito come elemento di configurazione.
Gli elementi di configurazione degli aggiornamenti software vengono inviati ai siti figlio tramite la replica del database.
Al termine della sincronizzazione, Gestione sincronizzazione WSUS crea il messaggio di stato 6702.
Gestione sincronizzazione WSUS invia una richiesta di sincronizzazione a tutti i siti figlio.
Gestione sincronizzazione WSUS invia una richiesta una alla volta a WSUS in esecuzione in altri punti di aggiornamento software nel sito. I server WSUS negli altri punti di aggiornamento software sono configurati per essere repliche di WSUS in esecuzione nel punto di aggiornamento software predefinito nel sito.
Sincronizzazione nei siti primari e secondari figlio
Durante il processo di sincronizzazione degli aggiornamenti software nel sito principale, gli elementi di configurazione degli aggiornamenti software vengono replicati nei siti figlio usando la replica del database. Al termine del processo, il sito principale invia una richiesta di sincronizzazione al sito figlio e il sito figlio avvia la sincronizzazione di WSUS. Nell'elenco seguente vengono illustrati i passaggi di base per il processo di sincronizzazione in un sito primario figlio o in un sito secondario:
Gestione sincronizzazione WSUS riceve una richiesta di sincronizzazione dal sito principale.
Viene avviata la sincronizzazione degli aggiornamenti software.
Gestione sincronizzazione WSUS invia una richiesta a WSUS in esecuzione nel punto di aggiornamento software per avviare la sincronizzazione.
WSUS in esecuzione nel punto di aggiornamento software nel sito figlio sincronizza i metadati degli aggiornamenti software da WSUS in esecuzione nel punto di aggiornamento software nel sito padre.
Al termine della sincronizzazione, Gestione sincronizzazione WSUS crea il messaggio di stato 6702.
Da un sito primario, Gestione sincronizzazione WSUS invia una richiesta di sincronizzazione a qualsiasi sito secondario figlio. Il sito secondario avvia la sincronizzazione degli aggiornamenti software con il sito primario padre. Il sito secondario è configurato come replica di WSUS in esecuzione nel sito padre.
Gestione sincronizzazione WSUS invia una richiesta una alla volta a WSUS in esecuzione in altri punti di aggiornamento software nel sito. I server WSUS negli altri punti di aggiornamento software sono configurati per essere repliche di WSUS in esecuzione nel punto di aggiornamento software predefinito nel sito.
Valutazione della conformità degli aggiornamenti software
Prima di distribuire gli aggiornamenti software ai computer client in Gestione configurazione, avviare un'analisi per verificare la conformità degli aggiornamenti software nei computer client. Per ogni aggiornamento software, viene creato un messaggio di stato contenente lo stato di conformità per l'aggiornamento. I messaggi di stato vengono inviati in blocco al punto di gestione e quindi al server del sito, in cui lo stato di conformità viene inserito nel database del sito. Lo stato di conformità per gli aggiornamenti software viene visualizzato nella console di Gestione configurazione. Puoi distribuire e installare gli aggiornamenti software nei computer che li richiedono. Le sezioni seguenti forniscono informazioni sugli stati di conformità e descrivono il processo per l'analisi della conformità degli aggiornamenti software.
Stati di conformità degli aggiornamenti software
Di seguito sono elencati e descritti ogni stato di conformità visualizzato nella console di Gestione configurazione per gli aggiornamenti software.
Obbligatorio
Specifica che l'aggiornamento software è applicabile e necessario nel computer client. Quando lo stato di aggiornamento software è necessario, potrebbe verificarsi una delle condizioni seguenti:
L'aggiornamento software non è stato distribuito nel computer client.
L'aggiornamento software è stato installato nel computer client. Tuttavia, il messaggio di stato più recente non è ancora stato inserito nel database nel server di sito. Al termine dell'installazione, il computer client esegue nuovamente la ricerca dell'aggiornamento. Potrebbe verificarsi un ritardo di massimo due minuti prima che il client invii lo stato aggiornato al punto di gestione che a sua volta inoltra lo stato aggiornato al server di sito.
L'aggiornamento software è stato installato nel computer client. Tuttavia, l'installazione dell'aggiornamento software richiede il riavvio del computer prima del completamento dell'aggiornamento.
L'aggiornamento software è stato distribuito nel computer client, ma non è ancora stato installato.
Non richiesto
Specifica che l'aggiornamento software non è applicabile nel computer client. Pertanto, l'aggiornamento software non è necessario.
Installato
Specifica che l'aggiornamento software è applicabile nel computer client e che nel computer client è già installato l'aggiornamento software.
Unknown
Specifica che il server del sito non ha ricevuto un messaggio di stato dal computer client, in genere a causa di una delle situazioni seguenti:
Il computer client non è riuscito a eseguire l'analisi della conformità degli aggiornamenti software.
L'analisi del computer client è stata completata correttamente. Tuttavia, il messaggio di stato non è ancora stato elaborato nel server di sito, probabilmente a causa di un backlog dei messaggi di stato.
L'analisi è stata completata correttamente nel computer client, ma il messaggio di stato non è stato ricevuto dal sito figlio.
L'analisi è stata completata correttamente nel computer client, ma il file del messaggio di stato è stato danneggiato in qualche modo e non è stato possibile elaborarlo.
Processo di conformità della scansione degli aggiornamenti software
Quando il punto di aggiornamento software viene installato e sincronizzato, viene creato un criterio a livello di sito che informa i computer client che gli aggiornamenti software di Gestione configurazione sono stati abilitati per il sito. Quando un client riceve i criteri del computer, viene pianificata un'analisi della valutazione della conformità pianificata per l'avvio casuale entro le due ore successive. Quando viene avviata l'analisi, un processo dell'agente client di Aggiornamenti software cancella la cronologia dell'analisi, invia una richiesta per trovare il server WSUS che deve essere usato per l'analisi e aggiorna i Criteri di gruppo locali con il percorso del server WSUS.
Nota
I client basati su Internet devono connettersi al server WSUS tramite SSL.
Viene passata una richiesta di analisi all'agente di Windows Update (WUA). WUA si connette quindi al percorso del server WSUS elencato nei criteri locali, recupera i metadati degli aggiornamenti software sincronizzati nel server WSUS ed esegue la ricerca degli aggiornamenti nel computer client. Un processo dell'agente client di Aggiornamenti software rileva che l'analisi per la conformità è stata completata e crea messaggi di stato per ogni aggiornamento software modificato nello stato di conformità dopo l'ultima analisi. I messaggi di stato vengono inviati al punto di gestione in blocco ogni 15 minuti. Il punto di gestione inoltra quindi i messaggi di stato al server del sito, dove i messaggi di stato vengono inseriti nel database del server del sito.
Dopo l'analisi iniziale per verificare la conformità degli aggiornamenti software, l'analisi viene avviata in base alla pianificazione dell'analisi configurata. Tuttavia, se il client ha eseguito un'analisi per verificare la conformità degli aggiornamenti software nell'intervallo di tempo indicato dal valore Time to Live (TTL), il client utilizza i metadati degli aggiornamenti software archiviati in locale. Quando l'ultima analisi è all'esterno del TTL, il client deve connettersi a WSUS in esecuzione nel punto di aggiornamento software e aggiornare i metadati degli aggiornamenti software archiviati nel client.
Inclusa la pianificazione dell'analisi, l'analisi della conformità degli aggiornamenti software può essere avviata nei modi seguenti:
Pianificazione analisi aggiornamenti software: L'analisi della conformità degli aggiornamenti software inizia in base alla pianificazione dell'analisi configurata nelle impostazioni dell'agente client Aggiornamenti software. Per ulteriori informazioni su come configurare le impostazioni del client di Aggiornamenti software, vedere Impostazioni del client di aggiornamenti software.
Gestione configurazione Azione proprietà: l'utente può avviare l'azione Ciclo di analisi software Aggiornamenti o Ciclo di valutazione distribuzione software Aggiornamenti nella scheda Azione della finestra di dialogo Proprietà Gestione configurazione del client computer.
Pianificazione della rivalutazione della distribuzione: la valutazione della distribuzione e l'analisi della conformità degli aggiornamenti software iniziano con la pianificazione della rivalutazione della distribuzione configurata, configurata nelle impostazioni dell'agente client degli aggiornamenti software. Per ulteriori informazioni sulle impostazioni client di Aggiornamenti software, vedere Impostazioni client degli aggiornamenti software.
Prima di scaricare i file di aggiornamento: Quando un computer client riceve un criterio di assegnazione per una nuova distribuzione richiesta, l'agente client di Aggiornamenti software scarica i file di aggiornamento software nella cache del client locale. Prima di scaricare i file di aggiornamento software, l'agente client avvia un'analisi per verificare che l'aggiornamento software sia ancora necessario.
Prima dell'installazione dell'aggiornamento software: Poco prima dell'installazione dell'aggiornamento software, l'agente client di Aggiornamenti software avvia un'analisi per verificare che gli aggiornamenti software siano ancora necessari.
Dopo l'installazione dell'aggiornamento software: subito dopo il completamento dell'installazione di un aggiornamento software, l'agente client di Aggiornamenti software avvia un'analisi per verificare che gli aggiornamenti software non siano più necessari e crea un nuovo messaggio di stato che indica che l'aggiornamento software è installato. Al termine dell'installazione, ma è necessario un riavvio, il messaggio di stato indica che il computer client è in attesa di un riavvio.
Dopo il riavvio del sistema: Quando un computer client è in attesa di un riavvio del sistema per il completamento dell'installazione dell'aggiornamento software, l'agente client di Aggiornamenti software avvia un'analisi dopo il riavvio per verificare che l'aggiornamento software non sia più necessario e crea un messaggio di stato che indica che l'aggiornamento software è installato.
Valore time-to-live
I metadati degli aggiornamenti software necessari per l'analisi della conformità degli aggiornamenti software vengono archiviati nel computer client locale e, per impostazione predefinita, sono rilevanti per un massimo di 24 ore. Questo valore è noto come Time to Live (TTL).
Analizzare i tipi di conformità degli aggiornamenti software
Il client esegue l'analisi della conformità degli aggiornamenti software usando un'analisi online o offline e un'analisi forzata o non forzata, a seconda del modo in cui viene avviata l'analisi della conformità degli aggiornamenti software. Se il client si connette effettivamente a WSUS è il risultato di due decisioni indipendenti:
Forzato o non forzato determina se il client riutilizza i risultati dell'analisi memorizzati nella cache. Un'analisi non forzata riutilizza i risultati dell'ultima analisi quando sono ancora attuali e all'interno del TTL ed esegue una nuova analisi solo quando la cache non è aggiornata. Un'analisi forzata esegue sempre una nuova analisi e ignora la cache.
Online o offline determina dove ottiene i metadati un'analisi eseguita. Un'analisi online si connette a WSUS nel punto di aggiornamento software per aggiornare i metadati prima che valuti il client. Un'analisi offline valuta il client usando metadati già archiviati in locale, senza connettersi a WSUS.
Nota
Online descrive cosa è consentita a un'analisi, non cosa fa sempre. Un'analisi online non forzata si connette a WSUS solo quando i risultati memorizzati nella cache non sono al di fuori del TTL. Quando l'ultima analisi è ancora all'interno del TTL, il client risponde dalla cache locale e non si connette a WSUS, anche se il tipo di analisi è online. Questo è anche il motivo per cui l'offline forzato non è una contraddizione: forzato significa che la cache non viene riutilizzata e offline significa che l'analisi risultante utilizza metadati locali anziché WSUS. Non esiste un'analisi offline non forzata.
Il diagramma seguente mostra la combinazione delle due decisioni:
La tabella seguente riepiloga le combinazioni:
| Comportamento di analisi | Significato | Contatti WSUS? |
|---|---|---|
| Online non forzato | Riutilizza i risultati memorizzati nella cache se sono ancora attuali e all'interno del TTL; In caso contrario, aggiornare i metadati da WSUS. | Solo quando l'ultima scansione è al di fuori del TTL. |
| Forzato online | Aggiornare sempre i metadati da WSUS, indipendentemente dal TTL. | Sempre. |
| Forzato offline | Eseguire sempre un'analisi, ma valutare usando i metadati locali. | Mai. |
Di seguito vengono descritti i metodi per avviare l'analisi online o offline e se l'analisi è forzata o non forzata.
Pianificazione dell'analisi degli aggiornamenti software (analisi online non forzata)
Alla pianificazione dell'analisi configurata, il client si connette a WSUS in esecuzione nel punto di aggiornamento software per recuperare i metadati degli aggiornamenti software solo quando l'ultima analisi è stata al di fuori del TTL.
Ciclo di analisi degli Aggiornamenti software o Ciclo di valutazione della distribuzione degli Aggiornamenti software (analisi forzata online)
Il computer client si connette sempre a WSUS in esecuzione nel punto di aggiornamento software per recuperare i metadati degli aggiornamenti software prima che il computer client esegua un'analisi della conformità degli aggiornamenti software. Al termine della scansione, il contatore TTL viene azzerato. Ad esempio, se il TTL è 24 ore, dopo che un utente avvia un'analisi per verificare la conformità degli aggiornamenti software, il TTL viene reimpostato su 24 ore.
Pianificazione della rivalutazione della distribuzione (analisi online non forzata)
Alla pianificazione della rivalutazione della distribuzione configurata, il client si connette a WSUS in esecuzione nel punto di aggiornamento software per recuperare i metadati degli aggiornamenti software solo quando l'ultima analisi è stata al di fuori del TTL.
Prima di scaricare i file di aggiornamento (analisi online non forzata)
Prima che il client possa scaricare i file di aggiornamento nelle distribuzioni richieste, il client si connette a WSUS in esecuzione nel punto di aggiornamento software per recuperare i metadati degli aggiornamenti software solo quando l'ultima analisi è stata al di fuori del TTL.
Prima dell'installazione dell'aggiornamento software (analisi online non forzata)
Prima che il client installi gli aggiornamenti software nelle distribuzioni richieste, il client si connette a WSUS in esecuzione nel punto di aggiornamento software per recuperare i metadati degli aggiornamenti software solo quando l'ultima analisi è stata al di fuori del TTL.
Dopo l'installazione dell'aggiornamento software (analisi offline forzata)
Dopo l'installazione di un aggiornamento software, l'agente client di Aggiornamenti software avvia un'analisi usando i metadati locali. Il client non si connette mai a WSUS in esecuzione nel punto di aggiornamento software per recuperare i metadati degli aggiornamenti software.
Dopo il riavvio del sistema (analisi offline forzata)
Dopo l'installazione di un aggiornamento software e il riavvio del computer, l'agente client di Aggiornamenti software avvia un'analisi usando i metadati locali. Il client non si connette mai a WSUS in esecuzione nel punto di aggiornamento software per recuperare i metadati degli aggiornamenti software.
Un'analisi valuta l'intero catalogo, non una singola distribuzione
Un'analisi valuta il client in base a tutti i metadati di aggiornamento sincronizzati nel punto di aggiornamento software, non in base a una singola distribuzione. Un'analisi produce la conformità per gli aggiornamenti nelle nuove distribuzioni, gli aggiornamenti nelle distribuzioni esistenti e gli aggiornamenti che non vengono distribuiti affatto, in un unico passaggio.
Di conseguenza, il numero di distribuzioni non modifica il numero di analisi. Indipendentemente dal fatto che un client sia interessato da una distribuzione 1 o da 10, una singola analisi del punto di aggiornamento software valuta il client per tutte le distribuzioni contemporaneamente.
Un'analisi aggiorna la conformità, ma l'installazione richiede comunque criteri di distribuzione
L'esecuzione di un ciclo di analisi degli aggiornamenti software aggiorna la conformità per tutti gli aggiornamenti noti al punto di aggiornamento software. Tuttavia, il client può installare un aggiornamento appena aggiunto solo dopo aver ricevuto anche i criteri di distribuzione (computer) per tale aggiornamento. L'aggiornamento della conformità e l'azione su una distribuzione sono passaggi distinti:
Per aggiornare la conformità in tutti gli aggiornamenti, usare il ciclo di analisi degli aggiornamenti software.
Per fare in modo che il client agisca su una distribuzione nuova o modificata, utilizzare il Ciclo di valutazione & di recupero dei criteri del computer, seguito dal Ciclo di valutazione della distribuzione Aggiornamenti software.
Pacchetti di distribuzione degli aggiornamenti software
Un pacchetto di distribuzione dell'aggiornamento software è il veicolo usato per scaricare gli aggiornamenti software in una cartella condivisa di rete e copiare i file di origine dell'aggiornamento software nella raccolta contenuto nei server del sito e nei punti di distribuzione definiti nella distribuzione. Tramite il Download guidato Aggiornamenti, puoi scaricare gli aggiornamenti software e aggiungerli ai pacchetti di distribuzione prima di distribuirli. Questa procedura guidata consente di effettuare il provisioning degli aggiornamenti software nei punti di distribuzione e verificare che questa parte del processo di distribuzione abbia esito positivo prima di distribuire gli aggiornamenti software ai client.
Quando si distribuiscono gli aggiornamenti software scaricati usando la Distribuzione guidata aggiornamenti software, la distribuzione usa automaticamente il pacchetto di distribuzione che contiene gli aggiornamenti software. Quando vengono distribuiti gli aggiornamenti software non scaricati, è necessario specificare un pacchetto di distribuzione nuovo o esistente nella Distribuzione guidata aggiornamenti software e gli aggiornamenti software vengono scaricati al termine della procedura guidata.
Importante
È necessario creare manualmente la cartella di rete condivisa per i file di origine del pacchetto di distribuzione prima di specificarla nella procedura guidata. Ogni pacchetto di distribuzione deve usare una cartella di rete condivisa diversa.
Importante
L'account computer del provider SMS e l'utente amministratore che scarica effettivamente gli aggiornamenti software richiedono entrambi autorizzazioni di scrittura per l'origine del pacchetto. Limita l'accesso all'origine del pacchetto per ridurre il rischio che un utente malintenzionato manometta i file di origine degli aggiornamenti software nell'origine del pacchetto.
Quando viene creato un nuovo pacchetto di distribuzione, la versione del contenuto viene impostata su 1 prima del download di qualsiasi aggiornamento software. Quando i file di aggiornamento software vengono scaricati tramite il pacchetto, la versione del contenuto viene incrementata a 2. Di conseguenza, tutti i nuovi pacchetti di distribuzione iniziano con una versione di contenuto pari alla 2. Ogni volta che il contenuto viene modificato in un pacchetto di distribuzione, la versione del contenuto viene incrementata di 1. Per altre informazioni, vedere Concetti fondamentali per la gestione dei contenuti.
I client installano gli aggiornamenti software in una distribuzione usando qualsiasi punto di distribuzione in cui siano disponibili gli aggiornamenti software, indipendentemente dal pacchetto di distribuzione. Anche se un pacchetto di distribuzione viene eliminato per una distribuzione attiva, i client possono comunque installare gli aggiornamenti software nella distribuzione, purché ogni aggiornamento sia stato scaricato in almeno un altro pacchetto di distribuzione e sia disponibile in un punto di distribuzione a cui è possibile accedere dal client. Quando viene eliminato l'ultimo pacchetto di distribuzione contenente un aggiornamento software, i computer client non possono recuperare l'aggiornamento software finché l'aggiornamento non viene scaricato nuovamente in un pacchetto di distribuzione. Gli aggiornamenti software vengono visualizzati con una freccia rossa nella console di Gestione configurazione quando i file di aggiornamento non si trovano in alcun pacchetto di distribuzione. Le distribuzioni vengono visualizzate con una doppia freccia rossa se contengono aggiornamenti in questa condizione.
Flussi di lavoro di distribuzione degli aggiornamenti software
Esistono due scenari principali per la distribuzione degli aggiornamenti software nell'ambiente in uso, ovvero la distribuzione manuale e la distribuzione automatica. In genere, gli aggiornamenti software vengono distribuiti manualmente per creare una linea di base per i computer client, quindi gli aggiornamenti software nei client vengono gestiti tramite la distribuzione automatica. Le sezioni seguenti forniscono un riepilogo del flusso di lavoro per la distribuzione manuale e automatica degli aggiornamenti software.
Distribuzione manuale degli aggiornamenti software
La distribuzione manuale degli aggiornamenti software è il processo di selezione degli aggiornamenti software nella console di Gestione configurazione e di avvio manuale del processo di distribuzione. Questo metodo di distribuzione viene in genere usato per aggiornare i computer client con gli aggiornamenti software necessari prima di creare regole di distribuzione automatica che gestiscano le distribuzioni mensili di aggiornamenti software in corso e per distribuire i requisiti di aggiornamento software fuori banda. L'elenco seguente fornisce il flusso di lavoro generale per la distribuzione manuale degli aggiornamenti software:
Filtra per gli aggiornamenti software che usano requisiti specifici. Ad esempio, è possibile fornire criteri che recuperino tutti gli aggiornamenti software critici o di sicurezza necessari in più di 50 computer client.
Creare un gruppo di aggiornamento software che contiene gli aggiornamenti software.
Scarica il contenuto per gli aggiornamenti software nel gruppo di aggiornamento software.
Distribuire manualmente il gruppo di aggiornamento software.
Distribuzione automatica degli aggiornamenti software
La distribuzione automatica degli aggiornamenti software viene configurata utilizzando una regola di distribuzione automatica (ADR). In genere questo metodo di distribuzione viene usato per gli aggiornamenti software mensili (generalmente noto come Patch Tuesday) e per la gestione degli aggiornamenti delle definizioni. Quando la regola viene eseguita, gli aggiornamenti software vengono rimossi dal gruppo di aggiornamento software (se si utilizza un gruppo esistente), gli aggiornamenti software che soddisfano criteri specificati (ad esempio, tutti gli aggiornamenti software di sicurezza rilasciati nell'ultima settimana) vengono aggiunti a un gruppo di aggiornamento software, i file di contenuto per gli aggiornamenti software vengono scaricati e copiati nei punti di distribuzione, e gli aggiornamenti software vengono distribuiti nei computer client nella raccolta di destinazione. Nell'elenco seguente viene fornito il flusso di lavoro generale per la distribuzione automatica degli aggiornamenti software:
Creare un ADR che specifichi le impostazioni di distribuzione, ad esempio:
Raccolta di destinazione
Decidere se abilitare la distribuzione o segnalare la conformità degli aggiornamenti software per i computer client nella raccolta di destinazione
Criteri per gli aggiornamenti software
Pianificazioni di valutazione e distribuzione
Esperienza utente
Proprietà download
Gli aggiornamenti software vengono aggiunti a un gruppo di aggiornamento software.
Il gruppo di aggiornamento software viene distribuito nei computer client nella raccolta di destinazione, se specificato.
È necessario determinare la strategia di distribuzione da usare nel proprio ambiente. Ad esempio, è possibile creare l'ADR e scegliere come target una raccolta di client di test. Dopo aver verificato che gli aggiornamenti software siano installati nel gruppo di test, è possibile aggiungere una nuova distribuzione alla regola o modificare la raccolta nella distribuzione esistente in una raccolta di destinazione che include un set più ampio di client. Gli oggetti di aggiornamento software creati dagli ADR sono interattivi.
Gli aggiornamenti software distribuiti tramite ADR vengono distribuiti automaticamente ai nuovi client aggiunti alla raccolta di destinazione.
I nuovi aggiornamenti software aggiunti a un gruppo di aggiornamento software vengono distribuiti automaticamente ai client nella raccolta di destinazione.
È possibile abilitare o disabilitare le distribuzioni in qualsiasi momento per l'ADR.
Dopo aver creato un ADR, è possibile aggiungere altre distribuzioni alla regola. In questo modo è possibile gestire la complessità della distribuzione di aggiornamenti diversi a raccolte diverse. Ogni nuova distribuzione include l'intera gamma di funzionalità e l'esperienza di monitoraggio della distribuzione e ogni nuova distribuzione aggiunta:
Utilizza lo stesso gruppo di aggiornamento e lo stesso pacchetto creato durante la prima esecuzione dell'ADR
Possibilità di specificare una raccolta diversa
Supporta proprietà di distribuzione univoche, tra cui:
Tempo di attivazione
Scadenza
Mostrare o nascondere l'esperienza dell'utente finale
Avvisi separati per questa distribuzione
Processo di distribuzione dell'aggiornamento software
Dopo aver distribuito gli aggiornamenti software o quando una regola di distribuzione automatica viene eseguita e distribuisce gli aggiornamenti software, viene aggiunto un criterio di assegnazione della distribuzione ai criteri computer per il sito. Gli aggiornamenti software vengono scaricati dal percorso di download, la cartella Internet o condivisa di rete, all'origine del pacchetto. Gli aggiornamenti software vengono copiati dall'origine del pacchetto alla raccolta contenuto nel server di sito e quindi copiati nella raccolta contenuto nel punto di distribuzione.
Quando un computer client nella raccolta di destinazione per la distribuzione riceve i criteri del computer, l'agente client di Software Update avvia un'analisi di valutazione. L'agente client scarica il contenuto per gli aggiornamenti software necessari da un punto di distribuzione alla cache del client locale nell'impostazione dell'ora di disponibilità del software per la distribuzione e quindi gli aggiornamenti software sono disponibili per l'installazione. Gli aggiornamenti software nelle distribuzioni facoltative (distribuzioni senza scadenza per l'installazione) non vengono scaricati fino a quando un utente non avvia manualmente l'installazione.
Alla scadenza della configurazione trascorsa, l'Agente client Aggiornamenti software esegue un'analisi per verificare che gli aggiornamenti software siano ancora necessari. Quindi controlla la cache locale nel computer client per verificare che i file di origine dell'aggiornamento software siano ancora disponibili. Infine, il client installa gli aggiornamenti software. Se il contenuto è stato eliminato dalla cache del client per fare spazio a un'altra distribuzione, il client scarica di nuovo gli aggiornamenti software dal punto di distribuzione alla cache del client. Gli aggiornamenti software vengono sempre scaricati nella cache del client indipendentemente dalle dimensioni massime della cache del client configurate. Al termine dell'installazione, l'agente client verifica che gli aggiornamenti software non siano più necessari e quindi invia un messaggio di stato al punto di gestione per indicare che gli aggiornamenti software sono ora installati nel client.
Necessario riavviare il sistema
Per impostazione predefinita, quando gli aggiornamenti software di una distribuzione richiesta vengono installati in un computer client ed è necessario un riavvio del sistema per completare l'installazione, viene avviato il riavvio del sistema. Per gli aggiornamenti software installati prima della scadenza, il riavvio automatico del sistema viene posticipato fino alla scadenza, a meno che il computer non venga riavviato prima per un altro motivo. Il riavvio del sistema può essere soppresso per server e workstation. Queste impostazioni vengono configurate nella pagina Esperienza utente della Distribuzione guidata Aggiornamenti software o della Creazione guidata regole Aggiornamenti automatici.
Ciclo di rivalutazione della distribuzione
Per impostazione predefinita, i computer client avviano un ciclo di rivalutazione della distribuzione ogni 7 giorni. Durante questo ciclo di valutazione, il computer client cerca gli aggiornamenti software distribuiti e installati in precedenza. Se mancano aggiornamenti software, gli aggiornamenti software vengono reinstallati dalla cache locale. Se un aggiornamento software non è più disponibile nella cache locale, viene scaricato da un punto di distribuzione e quindi installato. È possibile configurare la pianificazione della rivalutazione nella pagina Aggiornamenti software nelle impostazioni client del sito.
Supporto per dispositivi Windows embedded che usano filtri di scrittura
Quando distribuisci gli aggiornamenti software nei dispositivi Windows Embedded abilitati al filtro di scrittura, puoi specificare se disabilitare il filtro di scrittura nel dispositivo durante la distribuzione e quindi riavviare il dispositivo dopo la distribuzione. Se il filtro di scrittura non è disabilitato, il software viene distribuito in una sovrapposizione temporanea e non verrà più installato al riavvio del dispositivo, a meno che un'altra distribuzione non forzi la persistenza delle modifiche.
Nota
Quando distribuisci un aggiornamento software a un dispositivo Windows Embedded, assicurati che il dispositivo sia membro di una raccolta con una finestra di manutenzione configurata. In questo modo è possibile gestire quando il filtro di scrittura è disabilitato e abilitato e quando il dispositivo viene riavviato.
L'impostazione dell'esperienza utente che controlla il comportamento del filtro di scrittura è una casella di controllo denominata Conferma delle modifiche alla scadenza o durante una finestra di manutenzione (richiede il riavvio).
Per altre informazioni su come Gestione configurazione gestisce i dispositivi incorporati che usano filtri di scrittura, vedere Pianificazione della distribuzione client nei dispositivi Windows Embedded.
Estendere gli aggiornamenti software in Gestione configurazione
Usare System Center Aggiornamenti Publisher per gestire gli aggiornamenti software non disponibili in Microsoft Update. Dopo aver pubblicato gli aggiornamenti software nel server di aggiornamento e sincronizzato gli aggiornamenti software in Gestione configurazione, puoi distribuire gli aggiornamenti software ai client di Gestione configurazione. Per ulteriori informazioni su Aggiornamenti di Publisher, vedere Aggiornamenti di Publisher 2011.