Windows Server - WSUS İçin Client'ların Yapılandırılması #2

Merhaba. 

Bu konuda client'ların WSUS'ten etkilenmeleri için yapılması gerekenleri göstereceğim. 

Etkilenmesi gereken client makinelerin bulunduğu OU içerisine bir GPO bağlayarak bu işlemi gerçekleştirebilirsiniz. Ben, ortamımdaki tüm sistemlerin etkilenmesini istemekteyim. Bu nedenle Default Domain Policy üzerinde düzenleme yapacağım. 

Group Policy konsolunundan Default Domain Policy'i açıp Computer Configuration > Policies > Administrative Templates > Windows Components > Windows Update'e erişiyorum.

Configure Automatic Updates poliçesini açıp güncelleştirmelerin kurulacağı günü ve saatini belirliyorum. Güncelleştirme paketleri Microsoft tarafından Salı günleri yayınlanmaktadır. Örnek uygulamamızda client'larımızı Çarşamba günleri saat 03:00 için konfigüre edeceğim.  

Specify intranet Microsoft update service location poliçesini açıp server makinemin DNS bilgisini ve WSUS portunu belirtiyorum. Şimdilik TLS yapılandırması gerçekleştirmediğimiz için Do not enforce TLS certificate pinning for Windows Update client for detecting updates seçeneğini işaretleyip devam ediyorum.  

Edit: SSL Yapılandırması linkteki konuda anlatılmıştır.

Automatic Updates detection frequency poliçesi üzerinden otomatik güncelleştirmelerin denetlenme sıklığını belirtebilirsiniz. Ben örneğimde her 6 saatte bir otomatik güncelleştirmelerin denetlenmesini sağlayacağım.