Compartilhar via


Gerenciando os Computadores no WSUS Através de Grupos (pt-BR)

Dica: Assine o RSS feed ou e-mail para esta página Wiki para obter notificação automática quando ela for atualizada!

Objetivo

Esse artigo tem como objetivo demonstrar como gerenciar os computadores no WSUS através de grupos de forma rápida e fácil.

Aplica-se a:

  • Windows XP Professional RTM, SP1, SP2 ou versões mais recentes;
  • Windows Vista;
  • Windows 7;
  • Windows Small Business Server 2003, 2005 ou 2008;
  • Windows Server 2003 SP2 ou versões mais recentes;
  • Windows Server 2008 SP1 ou versões mais recentes;
  • Windows Server 2008 R2.

Introdução

A configuração dos grupos de computadores é uma das partes mais importantes da implantação do WSUS, mesmo em implantações básicas. Os grupos de computadores permitem direcionar as atualizações para computadores específicos. Há dois grupos de computadores padrão: All Computers e Unassigned Computers. Por padrão, quando cada computador cliente faz um contato inicial com o servidor do WSUS, o servidor adiciona-o a ambos os grupos.

Você poderá criar grupos de computadores personalizados. Um dos benefícios de criar os grupos de computadores é poder testar as atualizações antes de implantá-las de forma mais abrangente. Se o teste for bem-sucedido, você poderá passar as atualizações para o grupo que contém todos os computadores que receberão as atualizações. Não há limite para o número de grupos personalizados que podem ser criados. 

Configurando os Grupos dos Computadores

A configuração dos grupos dos computadores é um processo de três etapas. Primeiro você especifica como irá atribuir os computadores clientes WSUS aos seus grupos. Há duas opções: server-side targeting (destino do lado do servidor) e client-side targeting (destino do lado do cliente). O server-side targeting (destino do lado do servidor) envolve a adição manual de cada computador ao seu grupo usando o WSUS. O client-side targeting (destino do lado do cliente) envolve a adição automática dos clientes usando a GPO através do Active Directory ou através de alterações em chaves do Registry. Depois, você cria o grupo de computadores na console de administração do WSUS 3.0. Por último, você move os computadores para os grupos usando qualquer um dos métodos selecionado na primeira etapa.

Para configurar como os computadores clientes WSUS serão atribuídos para os seus grupos, siga os passos a seguir:

1 – Na console de administração do WSUS selecione o node Options. Será carregada a janela conforme mostra a figura 1.1.

Figura 1.1

2 – No painel central selecione a opção Computers. Será carregada a caixa de diálogo conforme mostra a figura 1.2.

Figura 1.2

3 - Por default, a opção Use the Update Services console está selecionada, com isso todos os novos computadores serão automaticamente colocados no grupo Unassigned Computers, sendo necessária a intervenção do administrador do WSUS para mover os computadores para os grupos adequados. Nesse artigo iremos configurar os clientes WSUS através de Group Policy. Nesse caso, selecione a opção Use Group Policy or registry settings on computers, e em seguida clique no botão OK.

Criando os Grupos dos Computadores

Após ter definido como os clientes WSUS serão atribuídos para os grupos, o próximo passo é criar os grupos para refletir nas configurações feitas através da GPO.

Para criar um grupo de computadores no WSUS, siga os passos a seguir:

1 – Na console de administração do WSUS expanda o node Computers e selecione o node All Computers. Será carregada a janela conforme mostra a figura 1.3.

Figura 1.3

2 – Clique com o direito no node All Computers e selecione a opção Add Computer Group. Será carregada a caixa de diálogo conforme mostra a figura 1.4.

Figura 1.4

3 – No campo Name digite o nome do grupo. Nesse artigo, o nome do grupo será Clientes. Em seguida clique no botão Add. Será carregada a janela conforme mostra a figura 1.5.

Figura 1.5

Aprovando as Atualizações no WSUS

Nesta etapa, você aprovará as atualizações para os clientes WSUS que estão dentro do grupo Clientes. Os computadores do grupo verificarão o servidor do WSUS conforme configuração realizada na GPO. Depois desse período, você poderá usar o recurso de relatório do WSUS para determinar se essas atualizações foram implantadas nos computadores.

1 – Na console de administração do WSUS expanda o node Updates e selecione o node All Updates. Será carregada a página conforme mostra a figura 1.6.

Figura 1.6

2 – Localize as atualizações que você deseja aprovar e clique com o botão direito e selecione a opção Approve. Será carregada a caixa de diálogo conforme mostra a figura 1.7.

Figura 1.7

3 – Selecione o grupo para qual você deseja aprovar as atualizações, clique com o direito e selecione a opção Approved for Install e em seguida clique no botão OK. Será carregada a caixa de diálogo conforme mostra a figura 1.8.

Figura 1.8

As atualizações serão aprovadas para o grupo selecionado. Repita as etapas acima para aprovar as demais atualizações que precisam ser aplicadas para o seu ambiente.

*Nota

Sempre faça testes das atualizações em um ambiente de homologação para evitar incompatibilidade e indisponibilidade no seu ambiente.

*

Referências

Artigos Relacionados

Este artigo foi originalmente escrito por:

Luciano Lima
[MVP Enterprise Security]-[MCSA Security]-[MCSE Security]

http://lucianolimamvp.wordpress.com
http://twitter.com/LucianoLima_MVP