Bt-teh.ru

БТ Тех
0 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Ускоряем работу WSUS

Ускоряем работу WSUS

Свежеустановленный сервер обновлений WSUS через несколько лет эксплуатации превращается в неповоротливое чудовище. Клиенты медленно обновляются и долго ищут обновления, журналы WindowsUpdate.log пестрят ошибками HTTP, а администратор впадает в депрессию.
Вот несколько советов, которые могут во многих случаях значительно ускорить сервер.

1. Настройка IIS
2. Очистка базы
3. Переиндексация
4. Настройка TempDB

Настройка Internet Information Server

В конфигурации «по-умолчанию» пул приложений «WsusPool» незаслуженно обделён памятью. Это является главной причиной HTTP-ошибок сервера в журналах клиентов.

Чтобы прибавить процессу память, запустите оснастку IIS и откройте Advanced settings:

Установите в качестве лимита 0.

Очистка базы

В консоли WSUS можно запустить «Server Cleanup Wizard». Главный секрет в том, что запускать его надо регулярно, не реже одного раза в месяц.

Одобрили свежую пачку обновлений — очистите сервер. Если этого не делать, мастер прекращает нормально работать. После запуска он висит несколько часов, после чего консоль падает с ошибкой.

Для начала можно попробовать запускать каждый пункт по отдельности, сверху вниз:

Если это не помогает, надо выполнить очистку напрямую в базе. Для этого необходимо подключиться к экземпляру SQL Server инструментом Management Studio. Management Studio стала отдельным продуктом. Его можно скачать по этой ссылке.

Если вы используете Windows Internal Database, необходимо поставить Management Studio на сервер с WSUS. Для подключения к экземпляру используется строка:

Для очистки базы выполните 4 волшебные команды:

Для команды spCompressUpdate используется «обёртка»:

Такая же обертка для spDeleteUpdate:

Во время работы «обёрток» клиенты прекращают получать обновления. Вы можете в любой момент прервать выполнение скрипта без потери прогресса. Для того, чтобы продолжить процесс, не забудьте удалить временную таблицу:

В мастере очистки 5 команд, мы вполнили 4 из них. Команду «Delete computers not contacting server» следует выполнить из мастера.

Переиндексация базы

Для переиндексации базы используйте следующий скрипт:

Настройка TempDB

Эту рекомендацию не следует игнорировать. Я останавливаюсь на четырех файлах. Начальный размер файлов должен быть одинаковым. После этого ожидания, как правило, исчезают.

Просмотр журнала обновлений WindowsUpdate.log в Windows 10 / Windows Server 2016

date27.04.2020
useritpro
directoryPowerShell, Windows 10, Windows Server 2016
commentsкомментариев 5

Исторически для анализа работы агента и службы обновления Windows используется текстовый файл WindowsUpdate.log. Однако в Windows 10 (Windows Server 2016/2019) вместо привычного текстового файла логи Windows Update ведутся в формате Event Tracing for Windows (ETW). За счет этого увеличивается быстродействие подсистемы записи логов и экономится место на диске.

Таким образом, события Windows Update теперь больше не записываются в реальном времени в файл %windir%WindowsUpdate.log. И хотя сам файл все еще присутствует в корне папки Windows, в нем лишь указано, что для сбора логов теперь применяется формат ETW.

пустой файл WindowsUpdate.log в Windows 10

Главное неудобство для администраторов – теперь вы не можете быстро проанализировать текстовый файл WindowsUpdate.log, найти ошибки в службе агента обновлений Windows (см. полный список ошибок Windows Update), проверить настройки WSUS и проанализировать историю установки обновлений.

Вы можете сконвертировать события ETW в привычный текстовый формат WindowsUpdate.log для более удобного анализа событий службы обновлений. Для этого используется командлет PowerShell — Get-WindowsUpdateLog. Данный командлет позволяет собрать информацию со всех .etl файлов (хранятся в каталоге C:WINDOWSLogsWindowsUpdate) и сформировать один файл WindowsUpdate.log.

etl файл windowsupdate в Windows 10

Чтобы сформировать файл WindowsUpdate.log и поместить его в каталог C:PSLogs, выполните следующую команду в консоли PowerShell:

Get-WindowsUpdateLog -logpath C:PSLogsWindowsUpdate.log

Get-WindowsUpdateLog в WIndows 10

WindowsUpdateLog.psm1 Cannot find path

Файл “C:Program FilesWindows DefenderSymSrv.dll” обычно отсутствует, если на сервере не установлен антивирус Windows Defender.

Чтобы исправить ошибку, вы можете установить Defender, скопировать файл SymSrv.dll с другого Windows Server 2016/ Windows 10 или поиском найти его в каталоге “C:WindowsWinSxS” (у меня каталог назывался C:WindowsWinSxSamd64_windows-defender-service-cloudclean_…) и скопировать его в папку C:Program FilesWindows Defender.

SymSrv.dll

В старых версиях Windows 10 при первом запуске командлет Get-WindowsUpdateLog скачает и установит сервер символов Microsoft (Microsoft Internet Symbol Store). В последних версиях Windows 10 выполняется онлайн доступ к серверу символов Microsoft в Azure. Затем командлет:

  1. Собирает данные из всех .etl файлов;
  2. Преобразует данные в CSV (по-умолчанию) или XML формат;
  3. Переконвертирует данные из промежуточных файлов и добавляет их в текстовый файл журнала, указанного в параметре LogPath (если параметр LogPath не задан, файл WindowsUpdate.log создается на рабочем столе пользователя, запустившего команду).

Unknown ( 10): (No Format Information found) - WindowsUpdate.log

Это значит, что у вас не установлен сервер символов Windows Symbol (сейчас нельзя скачать отдельную программу установки Windows symbols, т.к. они автоматически загружаются из хранилища символов в Azure). Для изолированных сред вы можете использовать офлайн версию сервера символов согласно статье Offline Symbols for Windows Update.

Откройте файл журнала с помощью такой команды PowerShell:

Invoke-Item -Path C:PSLogsWindowsUpdate.log

просмотр WindowsUpdate.log в Windows 10 / Windows server 2016

Анализировать получившийся файл WindowsUpdate.log довольно сложно, т.к. в нем собираются данные из множества источников:

  • AGENT- события агента Windows Update;
  • AU – автоматическое обновление;
  • AUCLNT- взаимодействие с пользователем;
  • HANDLER- управление установщиком обновлений;
  • MISC- общая информация;
  • PT- синхронизация обновлений с локальным хранилищем;
  • REPORT- сбор отчетов;
  • SERVICE- запуск/выключение службы wuauserv;
  • SETUP- установка новых версий клиента Windows Update;
  • DownloadManager – загрузка обновлений в локальных кэш;
  • Handler, Setup – заголовки установщиков (CBS и т.п.);
  • И т.д.

Вы можете выбрать последние 30 событий от агента обновления Windows (agent) с помощью простого регулярного выражения:

Select-String -Pattern ‘sagents’ -Path C:PSLogsWindowsUpdate.log | Select-Object -Last 30

фильтрация WindowsUpdate.log с помощью powershell

Можно отфильтровать события в логе по нескольким источникам:

Select-String -Pattern ‘sagents|smiscs’ -Path c:PSLogsWindowsUpdate.log | Select-Object -Last 50

Аналогично вы можете искать события по номеру KB, ошибка (строки FAILED, Exit Code, FATAL).

Также вы можете сформировать файл WindowsUpdate.log для удаленного компьютера/сервера:

Get-WindowsUpdateLog -ETLPath \PC221C$windowsLogsWindowsUpdate -LogPath C:PSLogswindowsupdatePC221.log

Также для анализа работы службы обновлений Windows может быть полезны журналы Event Viewer в разделе Applications and Services Logs -> Microsoft -> Windows –> WindowsUpdateClient -> Operational.

журнал WindowsUpdateClient

Предыдущая статьяПредыдущая статья Следующая статья Следующая статья

Записки IT специалиста

WSUS.png

Этим вы убьете сразу несколько зайцев: значительно уменьшите загрузку канала и потребляемый интернет трафик, а также получите в руки мощный инструмент для контроля и управления процессом обновлений. Отныне все локальные ПК будут обновляться с вашего сервера и устанавливать только выбранные вами обновления.

Внимание! Данный материал предназначен для устаревших версий Windows Server, рекомендуем также ознакомиться с актуальной статьей: Windows Server 2012 — установка и настройка WSUS.

Приступим. Перед установкой WSUS следует подготовить сервер, мы будем использовать Windows Server 2008 R2, однако с небольшими поправками все сказанное будет справедливо для других версий Windows Server. Что нам понадобится:

  • IIS 6 или выше,
  • .NET Framework 2.0 или выше,
  • Report Viewer Redistributable 2008 ,
  • SQL Server 2005 SP2 Express или выше.
Читать еще:  Как skype синхронизирует сообщения

WSUS может хранить обновления в собственной БД или использовать SQL-сервер, последнее более предпочтительно с точки зрения производительности. Если в вашей сети уже развернут SQL-сервер можно использовать его, иначе вполне подойдет бесплатный SQL Express.

Получить все необходимые компоненты можно на сайте Microsoft:

При скачивании обращаем внимание на разрядность, для 64-битной ОС скачиваем 64-битные версии продуктов.

Пока идет скачивание добавим роли сервера. Нам понадобятся Веб-сервер (IIS) и Сервер приложений (в предыдущих версиях Windows Server установите .NET Framework). Сервер приложений устанавливается со значениями по умолчанию, а в Веб-сервере необходимо добавить следующие опции:

  • ASP.NET
  • Windows — проверка подлинности
  • Сжатие динамического содержимого
  • Совместимость управления IIS6

Добавив необходимые роли, установим Report Viewer и SQL Server c параметрами по умолчанию. Все готово, можно устанавливать WSUS.

Запустив инсталлятор, выбираем установку сервера и консоли администрирования, папку установки. В параметрах базы данных указываем наш SQL-сервер. Остальные настройки можно оставить по умолчанию.

WSUS-01.png

Сразу после установки запустится мастер начальной настройки. Все опции довольно просты и понятны. В параметрах синхронизации указываем откуда наш сервер будет получать обновления: с сервера Microsoft или с другого WSUS сервера. Последний вариант следует использовать если вам требуется развернуть дополнительный сервер обновлений, например, для филиала. В этом случае подчиненный сервер будет получать только одобренные вами обновления.

WSUS-02.png

На следующей закладке, при необходимости, указываем параметры прокси-сервера, и выполняем первичное подключение. Будет загружена информация от вышестоящего сервера: списки продуктов, типов обновлений и т.д.

При выборе продуктов не жадничайте, указывайте только то, что вам реально нужно, впоследствии вы всегда сможете изменить данный список.

WSUS-03.png

На следующей странице укажите какие классы обновлений вы хотели бы получать, здесь все зависит от политики обновлений на вашем предприятии. Следует помнить, что обновления драйверов и пакеты новых функций крайне не рекомендуется разворачивать автоматически, без предварительного тестирования. Если у вас нет возможности этим заниматься, то указывать эти классы вам ни к чему.

WSUS-04.png

Не забудьте также задать расписание для синхронизации с вышестоящим сервером. На этом первоначальная настройка закончена.

Открыв консоль (доступна в меню Администрирование), первым делом запустите ручную синхронизацию, чтобы скачать все имеющиеся на сегодняшний день обновления для выбранных продуктов. В зависимости от того, чего и сколько вы выбрали при настройке, а также скорости вашего подключения это может занять продолжительное время.

WSUS-05.png

Пока идет синхронизация займемся настройкой клиентских ПК. Если у вас развернута Active Directory это можно сделать с помощью групповых политик. Откройте Управление групповой политикой, выберите необходимый объект и щелкнув правой кнопкой мышки нажмите Изменить. В открывшемся окне выберите Конфигурация компьютера — Политики — Административные шаблоны — Центр обновления Windows. Нас интересует параметр Указать размещение службы обновлений Microsoft в интрасети. Переводим его в положение Включено и указываем путь к нашему WSUS серверу в виде http:\ИМЯ_СЕРВЕРА.

WSUS-06.png

Также советуем настроить опцию Настройка автоматического обновления, которая полностью повторяет аналогичную настройку на клиентских ПК. Через некоторое время, необходимое для обновления групповых политик, компьютеры вашей сети начнут подключаться к серверу и получать обновления.

Если ваша сеть имеет одноранговую структуру, то вам придется настраивать каждый ПК в отдельности. Делается это через Редактор локальной групповой политики (Пуск — Выполнить — gpedit.msc), сам процесс настройки полностью аналогичен вышеописанному.

WSUS-09.png

Контролировать количество ПК и их статус вы можете в разделе Компьютеры консоли администрирования.

WSUS-07.png

Информации вполне достаточно, чтобы быстро оценить общую ситуацию и обратить внимание на проблемные места. Красные крестики указывают на то, что на данных ПК произошли ошибки в обновлении, с каждым таким случаем надо разбираться в отдельности. По каждому обновлению формируется детальный отчет, содержащий все необходимые для анализа проблемы данные.

WSUS-08.png

Также рекомендуем разбить ПК на группы, для каждой группы можно назначить свою политику обновлений. Так в отдельную группу можно выделить сервера, для которых автоматически устанавливать только критические обновления безопасности.

Вот мы и подошли к еще одной важной настройке сервера — автоматическом одобрении. Клиентские ПК могут получать только одобренные обновления, но каждый раз делать все вручную нереально, поэтому часть обновлений можно одобрять автоматически. Откроем Параметры — Автоматические одобрения и активируем уже имеющуюся там политику, которая позволяет автоматически устанавливать критические обновления и обновления безопасности.

WSUS-10.png

Здесь вы можете создавать свои правила и назначать их любой группе ПК. Например мы создали правило: автоматически одобрять все обновления MS Office группы Рабочие станции.

WSUS-11.png

Просмотреть все доступные обновления можно в разделе Обновления, здесь же можно одобрять их вручную. Мы рекомендуем завести один или несколько тестовых ПК (можно виртуальных) и тестировать на них обновления и пакеты новых функций и только после этого одобрять обновления для установки. Одобрить обновления можно как для всех ПК, так и для группы, в качестве примера мы одобрили установку пакета Silverlight для группы Рабочие станции.

WSUS-12.png

В качестве обслуживания сервера стоит время от времени (где-то раз в месяц) проводить очистку сервера. Это позволит избежать черезмерного увеличения размеров базы за счет удаления невостребованных, уже не нужных и неодобренных вами обновлений.

WSUS-14.png

На этой ноте мы и закончим наше повествование, материал данной статьи позволит вам быстро развернуть и сделать базовые настройки сервера обновлений. С задачей тонкой настройки вы должны без труда справиться самостоятельно.

Помогла статья? Поддержи автора и новые статьи будут выходить чаще:

Поддержи проект!

Или подпишись на наш Телеграм-канал: Подпишись на наш Telegram-канал

история синхронизации wsus

A Solution to clean or cleanup the Synchronization History in WSUS 3.0:

So I’ve tried to search the web but no one has the answer but some have the same question which I’d love to hear from them, so then I’ve tried to monitor the SQL Server 2005 via the Management Studio -> Management -> Activity Monitor, and takes about an hour to find these:

First "tbEvent", "tbEventInstance", "tbEventMessageTemplate" so check them table out and you’ll see what I see! I’ve got 5000+ events in my "tbEventInstance Table" and thats where my synchronizations are! so you can just simply clear the table via:

I didn’t do that but you may! This might clear all the events occured from the start till now.

So second I’ve checked "tbEventMessageTemplate Table" where there is a message for every EventID. check them out and you’ll see Event ID’s between 381 and 387, they are all about synchronization.
Now you may execute this:

Читать еще:  Программа для регулировки яркости монитора ноутбука asus

and this is what I do and now I have no synchronization history and this will done as fast as possible (means in no time!).

So you may now do this after every "Server Cleanup Wizard"! Who now may be someday them Microsoft Workers add this there to…

Giroskop
Случайный прохожий
  • 18.05.2018
  • #4

Спасиб, ща попробую

— -Подумал и добавил — —

Все заработало.
Единственное что не работает — компов не видно в wsus сервере. Есть мнение что это антивирус касперского блокирует соединение на порту по которому они репорты шлют. Можете подсказать как добавить wsus в исключения касперского??

— -Подумал и добавил — —

В догонку еще один вопрос. Пытаюсь посмотреть отчет wsus и когда тыкаю на комп то получаю сообщение что не все компоненты установлены.

image_115.png
и так же

image_116.png

Активный участник
  • 18.05.2018
  • #5

нутк доставьте. а в чем собственно вопрос??

это на сервере администрирования kav надо смотреть в политиках.
вы уверены что групповая политика правильно настроена? та которая нацеливает доменные пк на wsus сервер?
если так то нужно быть уверенным что эта политика применяется исправно.

Surf_rider
Администратор
  • 18.05.2018
  • #6
Giroskop
Случайный прохожий
  • 18.05.2018
  • #7
Surf_rider
Администратор
  • 18.05.2018
  • #8

Есть ли крипто про на целевом PC ?
Решением данной проблемы будет обновление до версии КриптоПРО 3.6 R4

Краткое содержание
У пользователей Windows 7, с установленной программой шифратором/дешифратором КриптоПРО версии 3.6 при попытке выполнить обновление через центр обновления Windows, возникает ошибка 0x800b0001.

Подробности
Связанно это с особенностями работы программы КриптоПРО, разработчики этого ПО исправили это проблему уже в обновленной версии КриптоПРО 3.6 R4 и выше. На официальном сайте описывается причина и решение данной проблемы
Решением данной проблемы будет обновление до версии КриптоПРО 3.6 R4, для этого:
Либо воспользуйтесь Fix It от производителя КриптоПРО:
Посмотреть вложение csp36-wu-32.zip Посмотреть вложение csp36-wu-64.zip

Что нового

Следующие функции и улучшения включены в состав ПО Ivanti Исправление для MEM 2021.1.

Вид ‘История’ для запланированных задач

Используя Планировщик автоматизации, вы можете просматривать историю вашей автоматизированной задачи. Вы можете открыть историю в календаре Планировщика автоматизации или во время редактирования запланированной задачи.

Улучшения интеграции с Microsoft Intune

Функциональность Синхронизация приложений сторонних компаний перемещена из рабочей зоны «Управление приложениями» в Планировщик автоматизации. Возможность указать, какие приложения нужно импортировать, и частота, с которой приложения будут проверяться на наличие обновлений, теперь находятся в одной запланированной задаче. Это усовершенствование значительно упрощает и автоматизирует вашу последовательность действий. Кроме того, теперь есть возможность отдельной загрузки приложений.

Улучшения развертывания

Возможность указывать информацию о развертывании была добавлена во все местоположения публикации Планировщика автоматизации, эффективно формируя функции оптимизированного развертывания, представленные в версии 2020.2. Это дополняет автоматизацию ваших основных последовательностей действий, позволяя задавать параметры публикации и развертывания в одной запланированной задаче. Все автоматизируемые развертывания можно отслеживать с помощью календаря запланированных развертываний.

Задержка автоматизированной запланированной задачи

Теперь вы можете отложить выполнение запланированной задачи на указанное количество дней. Это позволяет вам планировать задачи для запуска через несколько дней после ежемесячного события, такого как установка исправлений Microsoft по вторникам.

Поддержка дополнительных приложений сторонних компаний

В Каталоге приложений теперь содержатся дополнительные приложения сторонних компаний, которые доступны для импорта в ПО Microsoft Endpoint Configuration Manager и/или Microsoft Intune.

Поддержка каталогов версии 3 (доступа в Исправление для MEM 2021.1, обновление 2)

Если вы используете каталог версии 3, ПО Microsoft Endpoint Configuration Manager позволяет вам выбирать категории в каталоге сторонней компании для синхронизации с Диспетчером конфигураций вместо того, чтобы постоянно синхронизировать все данные в каталоге. Исправление для MEM обеспечивает поддержку каталогов версии 3 посредством добавления следующего:

• Новый столбец Категория в таблице Обновлений.

• Новый элемент данных Категория, который можно сконфигурировать во время создания особого фильтра Smart. Это обеспечивает дополнительную гибкость при использовании фильтров Smart в автоматизированной задаче.

Улучшения пользовательского интерфейса

• Функциональность управления приложениями перемещена в диалог кнопки Синхронизация приложений в рабочей зоне Планировщика автоматизации.

• Диалог Настройки был упрощен:

• Конфигурация информации прокси теперь выполняется на вкладке Общее.

• Средство проверки конфигурации было перемещено на новую вкладку Общее.

• Конфигурация вариантов метаданных теперь выполняется на вкладке Общее.

• Информация о количестве конечных систем, для которых Исправление для MEM были опубликованы обновления за последние три месяца, отображается на вкладке О программе.

• Возможность выбора используемых каталогов была перемещена в диалог кнопки Каталоги для объединения в одной области всей, связанной с каталогами информации.

• В таблицу История предупреждений добавлены три новых столбца: Соответствующие CVE, ИД задачи и Тип задачи. Кроме того, теперь можно изменить количество дней хранения предупреждений в базе данных.

• Добавлена возможность отдельного выбора CVE во время процесса импорта.

• Появилась возможность автоматической подписки на категории WSUS во время процесса публикации.

• Максимальная длина специальной командной строки увеличена с 200 до 32768 символов.

Следующие функции и улучшения включены в состав ПО Ivanti Исправление для MEM 2020.2.

Смена названия продукта

ПО Ivanti Patch для SCCM было переименовано в Ivanti Исправление для MEM (MEM). Это сделано для соответствия недавним действиям Microsoft по объединению Диспетчера конфигураций и Intune в новый брендовый продукт с названием Microsoft Endpoint Manager.

Импорт приложений в Intune

Теперь вы можете импортировать приложения сторонних компаний в Microsoft Intune. Эта функция основана на возможностях версии 2020.1, которые позволяют импортировать приложения сторонних производителей в Диспетчер конфигураций. После выполнения импорта приложения можно развернуть на ваших конечных системах с использованием существующей инфраструктуры Intune. Также можно создать автоматизированную задачу для поддержания современного состояния приложений.

Упрощенное развертывание

Эта функция позволяет выполнять немедленное развертывание обновлений для приложений сторонних компаний на ваших конечных системах. Этот процесс выполняется быстрее и проще, чем подобные действия в Диспетчере конфигураций. В особенности, это необходимо, когда нужно быстро распространить важные обновления, такие как исправления уязвимостей нулевого дня и бизнес-обновления.

Рабочая зона Планировщика автоматизации

Новая рабочая зона Планировщик автоматизации имеет ряд расширенных возможностей автоматизации, необходимых для создания ряда последовательностей действий. Вы можете запланировать следующие повторяющиеся задачи:

Рабочая зона Планировщик автоматизации также содержит удобный календарь для всех ваших повторяющихся задач, который позволяет получать больше информации о важных задачах.

Читать еще:  Sony vegas синхронизация звуковая дорожка

Улучшения использования

В пользовательский интерфейс внесен ряд небольших, но важных улучшений.

• Добавлена новая папка Ivanti Patch в рабочую зону Библиотека ПО > Обновления ПО.

Все функции Исправление для MEM в этой области теперь находятся в данной папке. Сюда относится новая рабочая зона Планировщик автоматизации, переименованная рабочая зона (область, содержащая все доступные обновления сторонних компаний, теперь называется Обновления), и рабочая зона Опубликованные обновления сторонних компаний.

• Добавлена возможность получить последнюю версию любого каталога.

На вкладке Настройки > Каталоги кнопка Данные импорта/обновления была переименована в Получить последние. Эта кнопка теперь используется для запроса последней версии любого выбранного каталога, а не только особых каталогов. Кроме того, здесь отображается информация о том, когда была выполнена последняя проверка обновлений.

• Возможность включения пустых значений в фильтры Smart.

Теперь вы можете ввести пробел в значение правила фильтра Smart для получения элементов без значений. Например, вы можете использовать это для поиска обновлений, для которых отсутствует значение поддерживаемых языков.

• Отображение объединенного размера выбранных обновлений.

Во время выбора обновлений в таблице Обновления или Опубликованные обновления сторонних компаний в верхней части таблицы отображается объединенный размер выбранных обновлений. Это позволяет узнать общий размер файла обновлений перед выполнением действия. Общий размер обновлений также отображается в диалоге Опубликовать выбранные обновления.

• Все значки на панели инструментов являются новыми, и придают продукту обновленный вид.

Следующие функции и улучшения включены в состав ПО Patch для SCCM 2020.1.

Развертывание приложений сторонних компаний

Вы можете выполнять установку некоторых бесплатных приложений сторонних компаний на ваших конечных системах. Это выполняется посредством выбора приложения в Каталоге приложений и его импорта в SCCM. После этого установщик приложения сторонней компании будет загружен на одну или несколько точек распространения и отправлен на конечные системы с использованием обычной инфраструктуры SCCM.

Универсальные настройки

Концепция выбора общих настроек более не применяется. Все настройки теперь сохраняются в базе данных SQL Server и используются совместно всеми пользователями. Использование базы данных позволяет выполнять резервное копирование и восстановление всех ваших пользовательских настроек. Вкладка Общие настройки использовалась в предыдущих версиях и была удалена.

Средство миграции данных

Средство миграции данных представлено в связи с использованием функции универсальных настроек. Во время новых установок это Средство создает и конфигурирует необходимую базу данных SQL Server. Во время обновлений оно создаст базу данных (если необходимо), а также выполняет миграцию настроек и пользовательских данных, которые использовались в предыдущей версии Patch для SCCM.

Вид истории предупреждений

Используется для отображения всех предупреждений, отправленных из ПО Patch для SCCM. Здесь отображаются все предупреждения независимо от того, сконфигурирована ли функция оповещений по электронной почте для отправки при срабатывании типов предупреждений.

Скрытие обновлений с неактивными ссылками для загрузки

Обновления, которые более недоступны для загрузки, будут скрыты в основной таблице после применения фильтра Последнее не опубликованное.

Добавление администратором информации в отредактированные обновления теперь необязательно

Теперь вы можете выбрать, нужно ли указывать имя пользователя и дату в публикуемых отредактированных обновлениях.

Усовершенствованный процесс лицензирования продукта

Представлен новый метод активации с помощью учетных данных. Он позволяет вам точно указывать, сколько из доступных у вас лицензионных мест нужно использовать в рамках существующих у вас прав. Устаревший метод активации на основе ключей по-прежнему поддерживается для пользователей, которые предпочитают его другим методам.

Обновленный графический интерфейс

Новый графический интерфейс и значки придают продукту более современный вид.

Следующие функции включены в состав ПО Patch для SCCM 2019.2.

Открывая этот список, помните, что концепция выбора общих настроек была удалена в версии 2020.1.

Рекомендуемые обновления

Используя эту функцию, вы можете:

• Отобразить список всех ваших управляемых клиентских компьютеров.

• Отобразить список всех программных продуктов, установленных на ваших клиентских компьютерах.

• Отобразить список самых последних обновлений, доступных для всего программного обеспечения, установленного на ваших клиентских компьютерах.

• Использовать список обновлений для создания особого составного фильтра Smart, содержащего эти обновления.

• Использовать фильтр Smart в вашем процессе публикации.

Для получения дополнительной информации см. раздел Рекомендуемые обновления.

Календарь развертываний

В календаре демонстрируются названия, даты и время всех запланированных и автоматических развертываний.

Для получения дополнительной информации см. раздел Отображение запланированных развертываний.

Отдельные обновления

Под отдельной загрузкой понимается процесс публикации обновлений, которые не могут быть загружены автоматически. Эта функция предоставляет информацию о том, как найти каждое обновление, проверяет содержимое после загрузки вручную и сохраняет каждое обновление в папку локального источника, используя правильную структуру каталогов.

Для получения дополнительной информации см. раздел Загрузка обновлений отдельно.

Шаблоны обновлений

Эта функция предоставляет возможность применения настроек для обновлений в цепочке замен с помощью шаблона. Вы можете создавать шаблоны, которые содержат сценарии, выполняемые до и/или после установки. Вы также можете указать набор особых файлов, на которые могут ссылаться такие сценарии.

Для получения дополнительной информации см. раздел Что такое шаблон обновлений.

Управление продуктами

В продукте было удалено несколько вкладок, и все их содержимое перемещено в одну универсальную таблицу.

Изменения базы данных

Для включения функции общих настроек теперь необходим доступ к базе данных SQL Server. База данных используется для хранения информации общих настроек, которые используются ПО Patch для SCCM. Использование базы данных SQL Server означает, что ПО Patch для SCCM более не требует установки Windows Management Instrumentation (WMI).

Следующие функции включены в состав ПО Patch для SCCM 2019.1.

Открывая этот список, помните, что концепция выбора общих настроек была удалена в версии 2020.1.

Поддержка нескольких запланированных задач

Теперь вы можете создать несколько повторяющихся запланированных задач для каждой консоли. Предыдущие версии ограничивали количество запланированных задач одной на пользователя на каждой консоли. Начиная с версии 2019.1, каждый пользователь может создавать несколько запланированных задач на каждой консоли. Кроме того, запланированные задачи будут общими для всех пользователей, кто решил использовать общие настройки.

Динамическая поддержка DPI

Диалоги в продукте были обновлены для поддержки динамического масштабного коэффициента отображения (или DPI). Это позволяет плагину автоматически и правильно выполнять масштабирование для каждого дисплея, на котором осуществляется отображение информации.

Поддержка Windows Server 2019

ОС Windows Server 2019 (за исключением Server Core и Nano Server) теперь можно использовать на компьютерах консолей.

голоса
Рейтинг статьи
Ссылка на основную публикацию
ВсеИнструменты
Adblock
detector