Window 2000/XP在局域网内批量升级( 二 )





另外,这里可以设定同步计划,这样你可以设置服务器在每天晚上进行同步工作,因为这时候网络的利用率最低,不会影响到其他人 。点击“Synchronization Schedule(同步计划)”按钮,这时会弹出一个窗口,在这里你可以设置同步的时间、频率以及重试次数等 。如果点击“Synchronize Now”按钮,则会立刻开始同步 。第一次同步的过程会很漫长,这取决于网速和下载的补丁的数量 。

如果设置了发布补丁前进行测试,并且也测试过了所有补丁,那么现在要把它们发布到局域网中去 。点击左侧的“Approve updates(发布更新)”链接,可以看见(图3)的界面 。所有还没有被批准的补丁后面都用红色的“New”做了标记 。选中需要批准的补丁前面的复选框,然后点击右下角的“Approve(发布)”按钮,就可以完成批准工作了 。





服务器端的设置完以后,下面开始配置客户端 。

SUS对客户端有一些要求,首先是操作系统,SUS只支持Windows 2000 SP2及以上版本的操作系统,软件方面,Windows 2000 SP2和Windows XP首先都需要安装一个SUS的客户端软件,而Windows 2000 SP3、Windows XP SP1和Windows Server 2003已经自带了客户端软件,不需要额外安装 。

如果你的网络是工作组环境,那么你需要分别在每台电脑上设置SUS客户端 。运行Gpedit.MSC打开组策略编辑器,打开“计算机配置/管理模板”,然后在“管理模板”上点击鼠标右键,选择“添加/删除模版”,然后在(图4)的界面上点击“添加”按钮,并找到%windir%inf目录下的wuau.adm文件,双击添加 。接着继续打开“Windows组件/Windows Update”(这一项只有在安装了客户端软件并添加后才会出现),在窗口右侧会显示出两条可用的策略 。其中“配置自动更新”可以让你设置进行更新的时间和处理方法,“指定企业内部互联网…”则用来指定服务器的位置,你可以以“http://服务器名称”或者“http://服务器IP”的方式输入 。




如果你的网络中有域控制器且所有计算机都加入了域,那就更简单了,给需要安装客户端的操作系统安装了客户端以后,在域控制器上的运行中输入“dsa.msc”并回车,打开Active Directory用户和计算机设置窗口,在要创建策略的OU或者域上点击鼠标右键,选择“属性”,然后在属性窗口中打开“组策略”选项卡,并点击“新建”按钮,给新建的策略命名(图5) 。选中新建的组策略,点击“编辑”按钮,接着会弹出一个组策略设置窗口,这跟我们平常运行gpedit.msc打开窗口很类似,不过这里可以为整个域中的所有计算机设置组策略 。



【Window 2000/XP在局域网内批量升级】

在这个窗口中依次打开“计算机配置/管理模板/Windows 组件/Windows Update”,然后通过设置这里的策略就可以给所有登录域的计算机设置SUS客户端的工作参数 。所有的客户机下次重启动就会应用这些设置 。

客户端的部署完成了,相信经过这样的部署,你的网络中计算机打补丁将更方便和迅速,而安全性也能得到很大的提高 。

推荐阅读