Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Dotyczy: programu Configuration Manager (bieżąca gałąź)
Ważna
Przed zainstalowaniem roli systemu lokacji punktu aktualizacji oprogramowania (SUP) należy sprawdzić, czy serwer spełnia wymagane zależności i określa infrastrukturę punktu aktualizacji oprogramowania w lokacji. Aby uzyskać więcej informacji na temat sposobu planowania aktualizacji oprogramowania i określania infrastruktury punktu aktualizacji oprogramowania, zobacz Planowanie aktualizacji oprogramowania.
Punkt aktualizacji oprogramowania jest wymagany w centralnej lokacji administracyjnej i w lokacjach głównych do włączania oceny zgodności aktualizacji oprogramowania i wdrażania aktualizacji oprogramowania na klientach. Punkt aktualizacji oprogramowania jest opcjonalny w lokacjach dodatkowych. Rola systemu lokacji punktu aktualizacji oprogramowania musi zostać utworzona na serwerze z zainstalowanym programem WSUS. Punkt aktualizacji oprogramowania współdziała z usługami WSUS w celu skonfigurowania ustawień aktualizacji oprogramowania i zażądania synchronizacji metadanych aktualizacji oprogramowania. Jeśli masz hierarchię programu Configuration Manager, najpierw zainstaluj i skonfiguruj punkt aktualizacji oprogramowania w centralnej lokacji administracyjnej, następnie w podrzędnych lokacjach głównych, a następnie opcjonalnie w lokacjach dodatkowych. Jeśli masz autonomiczną lokację główną, a nie centralną lokację administracyjną, najpierw zainstaluj i skonfiguruj punkt aktualizacji oprogramowania w lokacji głównej, a następnie opcjonalnie w lokacjach dodatkowych. Niektóre ustawienia są dostępne tylko po skonfigurowaniu punktu aktualizacji oprogramowania w witrynie najwyższego poziomu. Istnieją różne opcje, które należy rozważyć w zależności od miejsca zainstalowania punktu aktualizacji oprogramowania.
Ważna
- W jednej witrynie można zainstalować więcej niż jeden punkt aktualizacji oprogramowania. Pierwszy instalowany punkt aktualizacji oprogramowania jest skonfigurowany jako źródło synchronizacji, które synchronizuje aktualizacje z usługi Microsoft Update lub nadrzędnego źródła synchronizacji. Pozostałe punkty aktualizacji oprogramowania w lokacji są skonfigurowane jako repliki pierwszego punktu aktualizacji oprogramowania. Z tego powodu niektóre ustawienia nie są dostępne po zainstalowaniu i skonfigurowaniu początkowego punktu aktualizacji oprogramowania.
- Nie jest obsługiwane instalowanie roli systemu lokacji punktu aktualizacji oprogramowania na serwerze, który został skonfigurowany i używany jako autonomiczny serwer WSUS lub przy użyciu punktu aktualizacji oprogramowania do bezpośredniego zarządzania klientami WSUS. Istniejące serwery programu WSUS są obsługiwane tylko jako nadrzędne źródła synchronizacji dla aktywnego punktu aktualizacji oprogramowania. Zobacz Synchronizowanie z lokalizacji nadrzędnego źródła danych
Rolę systemu lokacji punktu aktualizacji oprogramowania można dodać do istniejącego serwera systemu lokacji lub utworzyć nową. Na stronie Wybór roli systemuKreator tworzenia serwera systemu lokacji lub Kreator dodawania ról systemu lokacji, w zależności od tego, czy dodasz rolę systemu lokacji do nowego, czy istniejącego serwera lokacji, wybierz punkt aktualizacji oprogramowania, a następnie skonfiguruj ustawienia punktu aktualizacji oprogramowania w kreatorze. Ustawienia różnią się w zależności od używanej wersji programu Configuration Manager. Aby uzyskać więcej informacji na temat instalowania ról systemu lokacji, zobacz Instalowanie ról systemu lokacji.
W poniższych sekcjach znajdują się informacje o ustawieniach punktu aktualizacji oprogramowania w lokacji.
Ustawienia serwera proxy
Ustawienia serwera proxy można skonfigurować na różnych stronach Kreatora tworzenia serwera systemu lokacji lub Kreatora dodawania ról systemu lokacji w zależności od używanej wersji programu Configuration Manager.
Należy skonfigurować serwer proxy, a następnie określić, kiedy ma być używany serwer proxy na potrzeby aktualizacji oprogramowania. Skonfiguruj następujące ustawienia:
Skonfiguruj ustawienia serwera proxy na stronie Serwer proxy kreatora lub na karcie Serwer proxy w oknie Właściwości systemu lokacji. Ustawienia serwera proxy są specyficzne dla systemu lokacji, co oznacza, że wszystkie role systemu lokacji używają określonych ustawień serwera proxy.
Określ, czy serwer proxy ma być używany, gdy program Configuration Manager synchronizuje aktualizacje oprogramowania, a zawartość pobiera przy użyciu reguły wdrażania automatycznego. Skonfiguruj ustawienia serwera proxy punktu aktualizacji oprogramowania na stronie Ustawienia serwera proxy i konta kreatora lub na karcie Ustawienia serwera proxy i konta we właściwościach punktu aktualizacji oprogramowania.
Ustawienie Użyj serwera proxy podczas pobierania zawartości przy użyciu reguł wdrażania automatycznego jest dostępne, ale nie jest używane na potrzeby punktu aktualizacji oprogramowania w lokacji dodatkowej. Tylko punkt aktualizacji oprogramowania w centralnej lokacji administracyjnej i lokacji głównej pobiera zawartość ze strony Microsoft Update.
Gdy reguły wdrażania automatycznego są uruchamiane, do łączenia się z Internetem i pobierania aktualizacji oprogramowania jest domyślnie używane konto systemu lokalnego serwera, na którym utworzono regułę wdrażania automatycznego. Gdy to konto nie ma dostępu do Internetu, pobieranie aktualizacji oprogramowania kończy się niepowodzeniem i następujący wpis jest rejestrowany w ruleengine.log: Nie można pobrać aktualizacji z Internetu. Błąd = 12007. Skonfiguruj poświadczenia do łączenia się z serwerem proxy, gdy lokalne konto systemowe nie ma dostępu do Internetu.
Ustawienia programu WSUS
Ustawienia programu WSUS należy skonfigurować na różnych stronach Kreatora tworzenia serwera systemu lokacji lub Kreatora dodawania ról systemu lokacji w zależności od używanej wersji programu Configuration Manager, a w niektórych przypadkach tylko we właściwościach punktu aktualizacji oprogramowania, nazywanych także właściwościami składnika punktu aktualizacji oprogramowania. Skorzystaj z informacji w poniższych sekcjach, aby skonfigurować ustawienia programu WSUS.
Ważna
W celu zagwarantowania stosowania najlepszych protokołów zabezpieczeń zdecydowanie zalecamy używanie protokołu TLS/SSL do zabezpieczania infrastruktury aktualizacji oprogramowania. Począwszy od aktualizacji zbiorczej z września 2020 r., serwery WSUS oparte na protokole HTTP będą domyślnie bezpieczne. Klient skanujący w poszukiwaniu aktualizacji za pomocą usług WSUS opartych na protokole HTTP nie będzie już mógł domyślnie korzystać z serwera proxy użytkownika. Jeśli mimo kompromisów w zakresie zabezpieczeń nadal jest potrzebny serwer proxy użytkownika, dostępne jest nowe ustawienie klienta aktualizacji oprogramowania , które zezwala na te połączenia. Aby uzyskać więcej informacji na temat zmian dotyczących skanowania usług WSUS, zobacz zmiany z września 2020 r. mające na celu poprawę zabezpieczeń urządzeń z systemem Windows skanujących usługi WSUS.
Ustawienia portów programu WSUS
Ustawienia portu programu WSUS należy skonfigurować na stronie Punkt aktualizacji oprogramowania kreatora lub we właściwościach punktu aktualizacji oprogramowania. Aby określić ustawienia portów używane przez usługi WSUS, wykonaj poniższą procedurę:
Określanie ustawień portów używanych w programie IIS
- Na serwerze WSUS otwórz Menedżera internetowych usług informacyjnych (IIS).
- Rozwiń węzeł Lokacje, wybierz witrynę administracji programu WSUS , a następnie wybierz pozycję Powiązania z okienka Akcje . W oknie dialogowym Powiązania witryn wartości portów HTTP i HTTPS są wyświetlane w kolumnie Port .
Konfigurowanie komunikacji SSL z usługami WSUS
W celu zagwarantowania stosowania najlepszych protokołów zabezpieczeń zdecydowanie zalecamy używanie protokołu TLS/SSL do zabezpieczania infrastruktury aktualizacji oprogramowania. Komunikację SSL można skonfigurować na stronie Punkt aktualizacji oprogramowania kreatora lub na karcie Ogólne we właściwościach punktu aktualizacji oprogramowania. Przed wybraniem opcji Wymagaj komunikacji SSL z serwerem WSUS dla SUP upewnij się, że na serwerach WSUS włączono komunikację SSL.
Aby uzyskać więcej informacji na temat używania protokołu SSL, zobacz Podejmowanie decyzji o skonfigurowaniu usługi WSUS do korzystania z protokołu SSL i Konfigurowanie punktu aktualizacji oprogramowania do używania protokołu TLS/SSL z certyfikatem PKI.
Zezwalaj na ruch bramy zarządzania chmurą
Możesz włączyć punkt aktualizacji oprogramowania w celu akceptowania komunikacji od klientów w Internecie za pośrednictwem bramy zarządzania chmurą (CMG, cloud management gateway). Aby uzyskać więcej informacji na temat tego ustawienia, zobacz Konfigurowanie ról zwróconych dla klienta dla ruchu CMG.
Dostosuj szybkość pobierania, aby wykorzystać nieużywaną przepustowość sieci (Windows LEDBAT)
(Wprowadzone w wersji 2203)
Począwszy od programu Configuration Manager w wersji 2203, można włączyć opcję transportu w tle systemu Windows — niskiego opóźnienia (LEDBAT) dla punktów aktualizacji oprogramowania działających pod kontrolą systemu Windows Server 2016 lub nowszego. LEDBAT dostosowuje prędkości pobierania podczas skanowania klienta pod kątem WSUS, aby pomóc kontrolować przeciążenie sieci.
Jeśli system lokacji ma zarówno role punktu dystrybucji, jak i punktu aktualizacji oprogramowania, można skonfigurować bazę LEDBAT niezależnie od ról. Jeśli na przykład włączysz LEDBAT tylko w roli punktu dystrybucji, rola punktu aktualizacji oprogramowania nie odziedziczy tej samej konfiguracji.
Aby używać LEDBAT dla SUP z systemem Windows Server 2016 lub nowszym, włącz ustawienie Dostosuj prędkość pobierania, aby używać nieużywanej przepustowości sieci (Windows LEDBAT) z jednej z następujących lokalizacji:
- Na stronie Punkt aktualizacji oprogramowania kreatora instalowania punktu aktualizacji oprogramowania
- Na karcie Ogólne właściwości punktu aktualizacji oprogramowania
Aby uzyskać więcej ogólnych informacji o systemie Windows LEDBAT, zobacz Podstawowe pojęcia dotyczące zarządzania zawartością.
Konto połączenia z serwerem WSUS
Możesz skonfigurować konto, które będzie używane przez serwer lokacji, gdy łączy się on z programem WSUS działającym w punkcie aktualizacji oprogramowania. Jeśli nie skonfigurujesz tego konta, program Configuration Manager użyje konta komputera dla serwera lokacji w celu nawiązania połączenia z usługą WSUS. Skonfiguruj konto połączenia z serwerem WSUS na stronie Ustawienia serwera proxy i konta kreatora lub na karcie Ustawienia serwera proxy i konta we właściwościach punktu aktualizacji oprogramowania. Konto można skonfigurować w różnych miejscach kreatora w zależności od używanej wersji programu Configuration Manager.
Aby uzyskać więcej informacji na temat kont programu Configuration Manager, zobacz Używane konta.
Źródło synchronizacji
Źródło synchronizacji nadrzędnej dla synchronizacji aktualizacji oprogramowania można skonfigurować na stronie Źródło synchronizacji kreatora lub na karcie Ustawienia synchronizacji we właściwościach składnika punktu aktualizacji oprogramowania. Opcje źródła synchronizacji różnią się w zależności od witryny.
W poniższej tabeli przedstawiono opcje dostępne podczas konfigurowania punktu aktualizacji oprogramowania w lokacji.
| Witryna | Dostępne opcje źródła synchronizacji |
|---|---|
| - Centralna strona administracyjna - Autonomiczna lokacja główna |
- Synchronizuj z witryny internetowej usługi Microsoft Update - Synchronizacja z lokalizacji nadrzędnego źródła danych - Nie synchronizuj z usługą Microsoft Update ani nadrzędnym źródłem danych |
| - Dodatkowe punkty aktualizacji oprogramowania na miejscu - Podrzędna lokacja główna - Lokacja dodatkowa |
- Synchronizacja z lokalizacji nadrzędnego źródła danych |
Poniższa lista zawiera więcej informacji na temat poszczególnych opcji, których można użyć jako źródła synchronizacji:
Synchronizuj z usługi Microsoft Update: Użyj tego ustawienia, aby synchronizować metadane aktualizacji oprogramowania z usługi Microsoft Update. Witryna administracji centralnej musi mieć dostęp do Internetu; W przeciwnym razie synchronizacja nie powiedzie się. To ustawienie jest dostępne tylko podczas konfigurowania punktu aktualizacji oprogramowania w lokacji najwyższego poziomu.
Jeśli między punktem aktualizacji oprogramowania a Internetem znajduje się zapora, może być konieczne skonfigurowanie jej tak, aby akceptowała porty HTTP i HTTPS używane przez witrynę internetową programu WSUS. Możesz również ograniczyć dostęp przez zaporę do ograniczonych domen. Aby uzyskać więcej informacji na temat sposobu planowania zapory obsługującej aktualizacje oprogramowania, zobacz Konfigurowanie zapór.
Jeśli udostępniasz bazę danych programu WSUS, pamiętaj, że program Configuration Manager losowo wybiera punkt aktualizacji oprogramowania między serwerami frontonu programu WSUS. Upewnij się, że są spełnione wymagania dotyczące dostępu do Internetu dla każdego z serwerów WSUS. Jeśli wymagania dotyczące dostępu do Internetu nie są spełnione, mogą wystąpić błędy synchronizacji. W witrynie najwyższego poziomu synchronizowanej z firmą Microsoft mogą być widoczne różne punkty aktualizacji oprogramowania.
Synchronizuj z lokalizacji nadrzędnego źródła danych: użyj tego ustawienia, aby synchronizować metadane aktualizacji oprogramowania ze źródła synchronizacji nadrzędnej. Podrzędne witryny podstawowe i dodatkowe są automatycznie konfigurowane do używania adresu URL witryny nadrzędnej dla tego ustawienia. Masz możliwość synchronizowania aktualizacji oprogramowania z istniejącym serwerem WSUS. Określ adres URL, na przykład
https://WSUSServer:8531, gdzie 8531 jest portem używanym do łączenia się z serwerem programu WSUS.Nie synchronizuj z usługą Microsoft Update ani nadrzędnym źródłem danych: To ustawienie umożliwia ręczne synchronizowanie aktualizacji oprogramowania, gdy punkt aktualizacji oprogramowania w lokacji najwyższego poziomu jest odłączony od Internetu. Aby uzyskać więcej informacji, zobacz Synchronizowanie aktualizacji oprogramowania z odłączonego punktu aktualizacji oprogramowania.
Możesz również określić, czy zdarzenia raportowania programu WSUS mają być tworzone na stronie Źródło synchronizacji kreatora, czy na karcie Ustawienia synchronizacji we właściwościach składnika punktu aktualizacji oprogramowania. Program Configuration Manager nie używa tych zdarzeń, dlatego zwykle należy wybrać ustawienie domyślne Nie twórz zdarzeń raportowania usług WSUS.
Harmonogram synchronizacji
Skonfiguruj harmonogram synchronizacji na stronie Harmonogram synchronizacji kreatora lub we właściwościach składnika punktu aktualizacji oprogramowania. To ustawienie jest konfigurowane tylko w punkcie aktualizacji oprogramowania w lokacji najwyższego poziomu.
Po włączeniu harmonogramu można skonfigurować prosty lub niestandardowy harmonogram synchronizacji cyklicznej. Podczas konfigurowania prostego harmonogramu czas rozpoczęcia jest oparty na czasie lokalnym komputera, na którym jest uruchomiona konsola programu Configuration Manager, w chwili tworzenia harmonogramu. Czas rozpoczęcia harmonogramu niestandardowego jest określany na podstawie czasu lokalnego dla komputera z konsolą programu Configuration Manager.
Porada
- Zaplanuj uruchomienie synchronizacji aktualizacji oprogramowania, stosując ramy czasowe odpowiednie dla danego środowiska. Jednym z typowych scenariuszy jest ustawienie harmonogramu synchronizacji aktualizacji oprogramowania tak, aby uruchamiał się wkrótce po wydaniu regularnych aktualizacji zabezpieczeń firmy Microsoft w drugi wtorek każdego miesiąca, co jest powszechnie określane jako wtorek z poprawkami. Innym typowym scenariuszem jest ustawienie harmonogramu synchronizacji aktualizacji oprogramowania, który będzie uruchamiany codziennie, gdy używasz aktualizacji oprogramowania do dostarczania aktualizacji definicji i aparatu programu Endpoint Protection.
- Jeśli synchronizacja aktualizacji oprogramowania nie zostanie włączona zgodnie z harmonogramem, aktualizacje oprogramowania można synchronizować ręcznie z poziomu węzła Wszystkie Aktualizacje aktualizacji oprogramowania lub Grupy aktualizacji oprogramowania w obszarze roboczym Biblioteka oprogramowania. Aby uzyskać więcej informacji, zobacz synchronizowanie aktualizacji oprogramowania.
Reguły zastępowania
Skonfiguruj ustawienia zastępowania na stronie Reguły zastępowania kreatora lub na karcie Reguły zastępowania we właściwościach składnika punktu aktualizacji oprogramowania. Reguły zastępowania można skonfigurować tylko w witrynie najwyższego poziomu. Zachowanie reguł zastępowania można również określić dla aktualizacji funkcji oddzielnie od aktualizacji niebędących aktualizacjami funkcjonalnymi.
Uwaga
Strona kreatora Reguły zastępowania jest dostępna tylko po skonfigurowaniu pierwszego punktu aktualizacji oprogramowania w lokacji. Ta strona nie jest wyświetlana podczas instalowania dodatkowych punktów aktualizacji oprogramowania.
Na tej stronie możesz określić, kiedy zastępowane aktualizacje oprogramowania wygasają w programie Configuration Manager, co zapobiega ich uwzględnianiu w nowych wdrożeniach i oznacza istniejące wdrożenia, aby wskazać, że zastępowane aktualizacje oprogramowania zawierają jedną lub więcej wygasłych aktualizacji oprogramowania. Można określić czas, po którym zastąpione aktualizacje oprogramowania wygasną, co umożliwi kontynuowanie ich wdrażania. Aby uzyskać więcej informacji, zobacz Reguły zastępowania.
Ustawieniem domyślnym jest odczekanie 3 miesięcy przed wygaśnięciem zastąpionej aktualizacji. Domyślnie 3-miesięczne ustawienie daje czas na sprawdzenie, czy aktualizacja nie jest już potrzebna żadnemu z komputerów klienckich. Nie zaleca się zakładania, że zastępowane aktualizacje powinny natychmiast wygasnąć na rzecz nowej aktualizacji zastępującej. Listę aktualizacji oprogramowania zastępujących daną aktualizację można wyświetlić na karcie Informacje o zastępowaniu we właściwościach aktualizacji oprogramowania.
Konserwacja programu WSUS
Program Configuration Manager może automatycznie uruchamiać najbardziej typowe zadania konserwacji programu WSUS. Aby uzyskać więcej informacji na temat tych zadań, zobacz Konserwacja aktualizacji oprogramowania.
Maksymalny czas pracy
Możesz określić maksymalny czas instalacji aktualizacji oprogramowania. Maksymalny czas wykonywania można określić dla następujących elementów:
Maksymalny czas wykonywania aktualizacji funkcji systemu Windows (w minutach)
-
Aktualizacje funkcji — aktualizacja należąca do jednej z tych trzech klasyfikacji:
- Uaktualnienia
- Pakiety zbiorcze aktualizacji
- Dodatki Service Pack
-
Aktualizacje funkcji — aktualizacja należąca do jednej z tych trzech klasyfikacji:
Maksymalny czas wykonywania aktualizacji usługi Office 365 i aktualizacji niebędących funkcjami dla systemu Windows (minuty)
-
Aktualizacje niebędące funkcjami — aktualizacja, która nie jest uaktualnieniem funkcji i której produkt jest wymieniony jako jeden z następujących:
- System Windows 11
- Windows 10 (wszystkie wersje)
- Windows Server 2012 R2
- System Windows Server 2016
- Windows Server 2019
- Usługa Office 365
-
Aktualizacje niebędące funkcjami — aktualizacja, która nie jest uaktualnieniem funkcji i której produkt jest wymieniony jako jeden z następujących:
Maksymalny czas wykonywania wszystkich innych aktualizacji oprogramowania spoza tych kategorii, takich jak aktualizacje innych firm (minuty): domyślny maksymalny czas wykonywania tych aktualizacji różni się w zależności od daty pierwszej synchronizacji aktualizacji ze środowiskiem i wersji programu Configuration Manager. Użyj koszyka poniżej, aby określić maksymalną wartość środowiska uruchomieniowego dla tych aktualizacji:
2203 lub nowszy 2103, 2107 lub 2111 2010 Maksymalny czas wykonywania wszystkich innych aktualizacji oprogramowania można dostosować. Wartość domyślna to 60 minut. 60 minut 10 minut Ważna
- To ustawienie zmienia tylko maksymalny czas wykonywania dla nowych aktualizacji synchronizowanych przez SUP. Nie zmienia czasu wykonywania istniejących aktualizacji zsynchronizowanych przed zmodyfikowaniem czasu wykonania. Jeśli na przykład
Update 1została ona najpierw zsynchronizowana ze środowiskiem 2111, jej maksymalny czas wykonywania wynosi 60 minut. Następnie uaktualnij środowisko do wersji 2203 i ustaw maksymalny czas wykonywania na 30 minut.Update 1Zachowuje 60-minutowy czas działania. Jednak po zsynchronizowaniu nowej aktualizacjiUpdate 2otrzymuje ona nowy 30-minutowy czas wykonania. - Jeśli musisz ręcznie zmienić maksymalny czas wykonywania aktualizacji, możesz skonfigurować dla niej ustawienia aktualizacji oprogramowania .
- To ustawienie zmienia tylko maksymalny czas wykonywania dla nowych aktualizacji synchronizowanych przez SUP. Nie zmienia czasu wykonywania istniejących aktualizacji zsynchronizowanych przed zmodyfikowaniem czasu wykonania. Jeśli na przykład
Klasyfikacje
Skonfiguruj ustawienia klasyfikacji na stronie Klasyfikacje kreatora lub na karcie Klasyfikacje we właściwościach składnika punktu aktualizacji oprogramowania. Aby uzyskać więcej informacji na temat klasyfikacji aktualizacji oprogramowania, zobacz Klasyfikacje aktualizacji.
Porada
- Strona Klasyfikacje kreatora jest dostępna tylko podczas konfigurowania pierwszego punktu aktualizacji oprogramowania w danej lokacji. Ta strona nie jest wyświetlana podczas instalowania dodatkowych punktów aktualizacji oprogramowania.
- Podczas pierwszej instalacji punktu aktualizacji oprogramowania w lokacji najwyższego poziomu wyczyść wszystkie klasyfikacje aktualizacji oprogramowania. Po początkowej synchronizacji aktualizacji oprogramowania skonfiguruj klasyfikacje na podstawie zaktualizowanej listy, a następnie ponownie zainicjuj synchronizację. To ustawienie jest konfigurowane tylko w punkcie aktualizacji oprogramowania w lokacji najwyższego poziomu.
Produkty
Skonfiguruj ustawienia produktu na stronie Produkty kreatora lub na karcie Produkty we właściwościach składnika punktu aktualizacji oprogramowania.
Porada
- Strona Produkty kreatora jest dostępna tylko wtedy, gdy konfigurujesz pierwszy punkt aktualizacji oprogramowania w danej lokacji. Ta strona nie jest wyświetlana podczas instalowania dodatkowych punktów aktualizacji oprogramowania.
- Podczas pierwszej instalacji punktu aktualizacji oprogramowania w lokacji najwyższego poziomu wyczyść wszystkie produkty. Po początkowej synchronizacji aktualizacji oprogramowania skonfiguruj produkty na podstawie zaktualizowanej listy, a następnie ponownie zainicjuj synchronizację. To ustawienie jest konfigurowane tylko w punkcie aktualizacji oprogramowania w lokacji najwyższego poziomu.
Ostrzeżenie
Wybierz tylko te produkty, które są wymagane w Twoim środowisku. Wybranie niepotrzebnych produktów zwiększa rozmiar katalogu metadanych programu WSUS i może negatywnie wpłynąć na wydajność skanowania aktualizacji oprogramowania. Klienci programu Configuration Manager oceniają metadane aktualizacji podczas każdego skanowania, nawet w przypadku aktualizacji, które nie zostały wdrożone.
Aby skrócić czas skanowania i poprawić wydajność:
- Usuń starsze produkty, które nie są już używane w Twoim środowisku, takie jak nieobsługiwane wersje systemu Windows i pakietu Office.
- Unikaj wybierania produktów aktualizacji, których program Configuration Manager nie może wdrożyć. Te produkty są przeznaczone tylko dla autonomicznych scenariuszy WSUS (na przykład dynamiczne aktualizacje i sterowniki obsługi).
Języki
Skonfiguruj ustawienia językowe na stronie Języki kreatora lub na karcie Języki we właściwościach składnika punktu aktualizacji oprogramowania. Określ języki, dla których chcesz synchronizować pliki aktualizacji oprogramowania i szczegóły podsumowania. Ustawienie pliku aktualizacji oprogramowania jest konfigurowane w każdym punkcie aktualizacji oprogramowania w hierarchii programu Configuration Manager. Ustawienia szczegółów podsumowania są konfigurowane tylko w punkcie aktualizacji oprogramowania najwyższego poziomu. Aby uzyskać więcej informacji, zobacz Języki.
Uwaga
Strona Języki kreatora jest dostępna tylko w przypadku zainstalowania punktu aktualizacji oprogramowania w centralnej lokacji administracyjnej. Języki pliku aktualizacji oprogramowania można skonfigurować w witrynach podrzędnych na karcie Języki we właściwościach składnika punktu aktualizacji oprogramowania.
Aktualizacje innych firm
Dla klientów programu Configuration Manager możesz włączyć aktualizacje innych firm. Po włączeniu aktualizacji oprogramowania innych firm we właściwościach składnika SUP SUP pobierze certyfikat podpisywania używany przez WSUS do aktualizacji innych firm. Ta opcja nie jest dostępna podczas instalacji punktu aktualizacji oprogramowania i powinna zostać skonfigurowana po zainstalowaniu narzędzia SUP. Aby włączyć ustawienia klienta dla aktualizacji innych firm, zobacz artykuł Ustawienia klienta — informacje .
Następne kroki
Zainstalowano punkt aktualizacji oprogramowania zaczynający się w najwyższej lokacji w hierarchii programu Configuration Manager. Powtórz procedury opisane w tym artykule, aby zainstalować punkt aktualizacji oprogramowania w lokacjach podrzędnych.
Po zainstalowaniu punktów aktualizacji oprogramowania przejdź do synchronizowania aktualizacji oprogramowania.