Udostępnij przez


Operacje aktualizacji

Po zsynchronizowaniu aktualizacji z serwerem programu WSUS zostaną one automatycznie przeskanowane pod kątem istotności komputerów klienckich serwera. Należy jednak zatwierdzić aktualizacje przed ich wdrożeniem na komputerach w sieci. Po zatwierdzeniu aktualizacji zasadniczo mówisz w programie WSUS, co z nim zrobić (dostępne są opcje Zainstaluj lub Odrzuć dla nowej aktualizacji). Możesz zatwierdzić aktualizacje dla grupy Wszystkie komputery lub dla podgrup. Jeśli aktualizacja nie zostanie zatwierdzona, jego stan zatwierdzenia pozostanie Niezatwierdzone, a serwer WSUS umożliwia klientom ocenę, czy potrzebują aktualizacji.

Jeśli serwer WSUS działa w trybie repliki, nie będzie można zatwierdzać aktualizacji na serwerze WSUS. Aby uzyskać więcej informacji na temat trybu repliki, zobacz Running WSUS Replica mode (Uruchamianie trybu repliki programu WSUS).

Zatwierdzanie aktualizacji

Możesz zatwierdzić instalację aktualizacji dla wszystkich komputerów w sieci programu WSUS lub dla różnych grup komputerów. Po zatwierdzeniu aktualizacji można wykonać jedną (lub więcej) z następujących czynności:

  • Zastosuj to zatwierdzenie do grup podrzędnych, jeśli istnieją.

  • Ustaw termin instalacji automatycznej. Po wybraniu tej opcji ustawiasz konkretne godziny i daty instalacji aktualizacji, zastępując wszelkie ustawienia na komputerach klienckich. Ponadto można określić datę wcześniejszą terminu ostatecznego, jeśli chcesz natychmiast zatwierdzić aktualizację (aby zainstalować ją przy następnym kontakcie z serwerem programu WSUS).

  • Usuń zainstalowaną aktualizację, jeśli ta aktualizacja obsługuje usuwanie.

Należy pamiętać o dwóch ważnych kwestiach:

  • Najpierw nie można ustawić terminu instalacji automatycznej aktualizacji, jeśli wymagane jest wprowadzenie danych przez użytkownika (na przykład określenie ustawienia odpowiedniego dla aktualizacji). Aby określić, czy aktualizacja będzie wymagać danych wejściowych użytkownika, zapoznaj się z polem May request user input we właściwościach aktualizacji aktualizacji wyświetlanych na stronie Aktualizacje . Sprawdź również komunikat w polu Zatwierdź aktualizacje , który mówi: Wybrana aktualizacja wymaga danych wejściowych użytkownika i nie obsługuje terminu instalacji.

  • Jeśli istnieją aktualizacje składnika serwera programu WSUS, nie można zatwierdzić innych aktualizacji systemów klienckich, dopóki aktualizacja programu WSUS nie zostanie zatwierdzona. Ten komunikat ostrzegawczy zostanie wyświetlony w oknie dialogowym Zatwierdzanie aktualizacji: istnieją aktualizacje programu WSUS, które nie zostały zatwierdzone. Przed zatwierdzeniem tej aktualizacji należy zatwierdzić aktualizacje programu WSUS. W takim przypadku należy wybrać węzeł Aktualizacje programu WSUS i upewnić się, że wszystkie aktualizacje w tym widoku zostały zatwierdzone przed powrotem do aktualizacji ogólnych.

Aby zatwierdzić aktualizacje

  1. W konsoli administracyjnej programu WSUS wybierz pozycję Aktualizacje , a następnie wybierz pozycję Wszystkie aktualizacje.

  2. Na liście aktualizacji wybierz aktualizację, którą chcesz zatwierdzić i kliknij prawym przyciskiem myszy (lub przejdź do okienka Akcje), a następnie w oknie dialogowym Zatwierdzanie aktualizacji wybierz grupę komputerów, dla której chcesz zatwierdzić aktualizację, a następnie wybierz strzałkę obok niej.

  3. Wybierz pozycję Zatwierdzone do instalacji, a następnie wybierz pozycję Zatwierdź.

  4. W oknie Postęp zatwierdzania zostanie wyświetlony postęp w kierunku ukończenia zatwierdzania. Po zakończeniu procesu zostanie wyświetlony przycisk Zamknij . Wybierz Zamknij.

  5. Możesz wybrać termin ostateczny, klikając prawym przyciskiem myszy aktualizację, wybierając odpowiednią grupę komputerów, wybierając strzałkę obok niej, a następnie wybierając pozycję Termin ostateczny.

    • Możesz wybrać jedną ze standardowych terminów ostatecznych (tydzień, dwa tygodnie, miesiąc) lub wybrać pozycję Niestandardowy , aby określić datę i godzinę.

    • Jeśli chcesz, aby aktualizacja została zainstalowana natychmiast po skontaktowaniu się z serwerem przez komputery klienckie, wybierz pozycję Niestandardowy, a następnie ustaw datę i godzinę na bieżącą datę i godzinę lub jedną w przeszłości.

Aby zatwierdzić wiele aktualizacji

  1. W konsoli administracyjnej programu WSUS wybierz pozycję Aktualizacje , a następnie wybierz pozycję Wszystkie aktualizacje.

  2. Aby wybrać wiele ciągłych aktualizacji, naciśnij shift podczas wybierania aktualizacji. Aby wybrać wiele nieciągłych aktualizacji, naciśnij i przytrzymaj CTRL podczas wybierania aktualizacji.

  3. Kliknij prawym przyciskiem myszy zaznaczenie i wybierz pozycję Zatwierdź. Zostanie otwarte okno dialogowe Zatwierdź aktualizacje z ustawionym stanem Zatwierdzenia na Wartość Zachowaj istniejące zatwierdzenia i wyłączony przycisk OK .

  4. Można zmienić zatwierdzenia dla poszczególnych grup, ale nie wpłynie to na zatwierdzenia dla grup podrzędnych. wybierz grupę, dla której chcesz zmienić zatwierdzenie, a następnie wybierz strzałkę w lewo. W menu skrótów wybierz pozycję Zatwierdzone do instalacji.

  5. Zatwierdzenie wybranej grupy zmienia się na Zainstaluj. Jeśli istnieją jakiekolwiek grupy podrzędne, ich zatwierdzenie pozostaje zachować istniejące zatwierdzenie. Aby zmienić zatwierdzenie dla grup dzieci, wybierz grupę i wybierz strzałkę po jej lewej stronie. W menu skrótów wybierz opcję Zastosuj do elementów podrzędnych.

  6. Aby ustawić określone dziecko, aby przejęło wszystkie zatwierdzenia od elementu nadrzędnego, wybierz dziecko i kliknij strzałkę po jego lewej stronie. W menu skrótów wybierz pozycję Takie same jak Element nadrzędny. Jeśli ustawiasz element podrzędny, aby dziedziczył zatwierdzenia, ale nie zmieniasz zatwierdzeń elementu nadrzędnego, wówczas element podrzędny odziedziczy istniejące zatwierdzenia elementu nadrzędnego.

  7. Jeśli chcesz zmienić zachowanie zatwierdzania dla wszystkich dzieci, zatwierdź Wszystkie komputery, a następnie wybierz Zastosuj do elementów podrzędnych.

  8. Wybierz przycisk OK po ustawieniu wszystkich zatwierdzeń. W oknie Postęp zatwierdzania zostanie wyświetlony postęp w kierunku ukończenia zatwierdzania. Po zakończeniu procesu będzie dostępny przycisk Zamknij . Wybierz Zamknij.

Odrzucanie aktualizacji

Jeśli wybierzesz tę opcję, aktualizacja zostanie usunięta z domyślnej listy dostępnych aktualizacji, a serwer programu WSUS nie będzie oferować aktualizacji klientom na potrzeby oceny lub instalacji. Tę opcję można uzyskać, wybierając aktualizację lub grupę aktualizacji, klikając prawym przyciskiem myszy lub przechodząc do okienka Akcje. Odrzucone aktualizacje będą wyświetlane na liście aktualizacji tylko wtedy, gdy wybierzesz pozycję Odrzucono na liście Zatwierdzenia podczas określania filtru dla listy aktualizacji w obszarze Widok.

Aby odrzucić aktualizacje

  1. W konsoli administracyjnej programu WSUS wybierz pozycję Aktualizacje, a następnie wybierz pozycję Wszystkie aktualizacje.

  2. Na liście aktualizacji wybierz co najmniej jedną aktualizację, którą chcesz odrzucić.

  3. wybierz pozycję Odrzuć, a następnie wybierz pozycję Tak w komunikacie potwierdzającym.

Czyszczenie odrzuconych aktualizacji

Odrzucone aktualizacje nadal zużywają niektóre zasoby serwera WSUS. Należy uruchomić Kreatora oczyszczania serwera, aby usunąć odrzucone aktualizacje z bazy danych programu WSUS. Zobacz: Kreator oczyszczania serwera, aby uzyskać dodatkowe informacje.

Ponowne przywracanie odrzuconych aktualizacji

Po odrzuceniu aktualizacji nadal można ją przywrócić.

Aby przywrócić odrzucone aktualizacje

  1. W konsoli administracyjnej programu WSUS wybierz pozycję Aktualizacje , a następnie wybierz pozycję Wszystkie aktualizacje.

  2. zmień pozycję Zatwierdzenie na Odrzucone , a następnie wybierz pozycję Odśwież. Lista odrzuconych aktualizacji jest ładowana.

  3. Na liście aktualizacji wybierz co najmniej jedną odrzuconą aktualizację, którą chcesz przywrócić.

  4. Aby przywrócić określoną aktualizację, wybierz prawym przyciskiem myszy aktualizację i wybierz pozycję Zatwierdź. W oknie dialogowym Zatwierdzanie aktualizacji wybierz przycisk OK , aby ponownie zastosować domyślny stan zatwierdzenia Niezatwierdzone. Aktualizacja będzie wyświetlana na liście jako Niezatwierdzona zamiast Odrzucona.

Po wyczyszczeniu odrzuconej aktualizacji za pomocą Kreatora oczyszczania serwera WSUS zostanie on usunięty z serwera WSUS i nie będzie już wyświetlany w widoku Wszystkie aktualizacje. Możesz ponownie zaimportować odrzucone, oczyszczone aktualizacje z wykazu usługi Microsoft Update. Aby uzyskać więcej informacji, zobacz WSUS i witrynę katalogu.

Zmienianie zatwierdzonej aktualizacji na niezatwierdzone

Jeśli aktualizacja została zatwierdzona i nie zdecydujesz się na jej zainstalowanie w tej chwili, a zamiast tego chcesz zapisać ją w przyszłości, możesz zmienić aktualizację na stan Nie zatwierdzono. Oznacza to, że aktualizacja pozostanie na domyślnej liście dostępnych aktualizacji i będzie zgłaszać zgodność klienta, ale nie zostanie zainstalowana na klientach.

Aby zmienić aktualizację z zatwierdzonej na niezatwierdzone

  1. W konsoli administracyjnej programu WSUS wybierz pozycję Aktualizacje, a następnie wybierz pozycję Wszystkie aktualizacje.

  2. Na liście aktualizacji wybierz co najmniej jedną zatwierdzoną aktualizację, którą chcesz zmienić na Nie zatwierdzono.

  3. W menu skrótów lub okienku Akcje wybierz pozycję Niezatwierdzone, a następnie wybierz pozycję Tak w komunikacie potwierdzającym.

Zatwierdzanie aktualizacji do usunięcia

Można zatwierdzić aktualizację do usunięcia (czyli odinstalować już zainstalowaną aktualizację). Ta opcja jest dostępna tylko wtedy, gdy aktualizacja jest już zainstalowana i obsługuje usuwanie. Można określić termin ostatecznego odinstalowania aktualizacji lub określić datę poprzednią terminu, jeśli chcesz natychmiast usunąć aktualizację (przy następnym kontakcie z serwerem programu WSUS).

Ważne jest, aby wspomnieć, że nie wszystkie aktualizacje, takie jak aktualizacje UUP, obsługują usuwanie. Możesz sprawdzić, czy aktualizacja obsługuje usuwanie, wybierając pojedynczą aktualizację i przeglądając okienko szczegółów . W sekcji dodatkowych szczegółów zobaczysz kategorię usuwalną. Jeśli aktualizacji nie można usunąć za pośrednictwem programu WSUS, w niektórych przypadkach można go usunąć z dodawaniem lub usuwaniem programów z Panelu sterowania.

Aby zatwierdzić aktualizacje do usunięcia

  1. W konsoli administracyjnej programu WSUS wybierz pozycję Aktualizacje , a następnie wybierz pozycję Wszystkie aktualizacje.

  2. Na liście aktualizacji wybierz co najmniej jedną aktualizację, którą chcesz zatwierdzić do usunięcia i kliknij je prawym przyciskiem myszy (lub przejdź do okienka Akcje ).

  3. W oknie dialogowym Zatwierdzanie aktualizacji wybierz grupę komputerów, z której chcesz usunąć aktualizację, a następnie wybierz strzałkę obok niej.

  4. Wybierz pozycję Zatwierdzone do usunięcia, a następnie wybierz przycisk usuń .

  5. Po zakończeniu procesu zatwierdzania usunięcia możesz wybrać termin, ponownie klikając aktualizację prawym przyciskiem myszy, wybierając odpowiednią grupę komputerów, a następnie klikając strzałkę obok aktualizacji. Następnie wybierz pozycję Ostateczny termin. Możesz wybrać jedną ze standardowych terminów ostatecznych (tydzień, dwa tygodnie, miesiąc) lub wybrać pozycję Niestandardowy , aby wybrać określoną datę i godzinę.

  6. Jeśli chcesz, aby aktualizacja została usunięta natychmiast po skontaktowaniu się z serwerem przez komputery klienckie, wybierz pozycję Niestandardowy i ustaw datę w przeszłości.

Automatyczne zatwierdzanie aktualizacji

Serwer WSUS można skonfigurować do automatycznego zatwierdzania niektórych aktualizacji. Możesz również określić automatyczne zatwierdzanie poprawek istniejących aktualizacji w miarę ich dostępności. Ta opcja jest domyślnie zaznaczona. Poprawka jest wersją aktualizacji, która wprowadziła w nim zmiany (na przykład mogła ona wygasła lub jej reguły stosowania mogły ulec zmianie). Jeśli nie zdecydujesz się automatycznie zatwierdzić poprawionej wersji aktualizacji, program WSUS będzie używać starszej wersji i musisz ręcznie zatwierdzić poprawkę aktualizacji.

Możesz utworzyć reguły, które serwer WSUS będzie automatycznie stosować podczas synchronizacji. Należy określić aktualizacje, które mają zostać automatycznie zatwierdzone do instalacji, według klasyfikacji aktualizacji, produktu i grupy komputerów. Dotyczy to tylko nowych aktualizacji, w przeciwieństwie do poprawionych aktualizacji. Można również określić termin zatwierdzenia aktualizacji, który określa liczbę dni i określony czas oferty przed zainstalowaniem zatwierdzonej aktualizacji. Te ustawienia są dostępne w okienku Opcje w obszarze Zatwierdzenia automatyczne.

Aby automatycznie zatwierdzać aktualizacje

  1. W konsoli administracyjnej programu WSUS wybierz pozycję Opcje, a następnie wybierz pozycję Zatwierdzenia automatyczne.

  2. W obszarze Reguły aktualizacji wybierz pozycję Nowa reguła.

  3. W oknie dialogowym Dodawanie reguły, w obszarze Krok 1: wybierz właściwości, wybierz, czy jako kryterium używać aktualizacji o określonej klasyfikacji, aktualizacji dotyczącej określonego produktu, czy obu. Opcjonalnie wybierz, czy ustawić termin zatwierdzenia.

    • Podczas wybierania klasyfikacji Uaktualnienia należy pamiętać, że aktualizacje funkcji systemu Windows, które są publikowane co miesiąc, są również klasyfikowane jako Uaktualnienia. Automatyczne zatwierdzanie tych aktualizacji może spowodować uaktualnienie systemu operacyjnego przez urządzenia. Na przykład odpowiednie urządzenia z systemem Windows 10 mogą zostać uaktualnione do systemu Windows 11. Ponadto aktualizacje funkcji wymagają dodatkowego miejsca na dysku. Aby uzyskać więcej informacji, zobacz Zagadnienia dotyczące UUP podczas planowania wdrożenia WSUS.
  4. W kroku 2. Edytuj właściwości wybierz podkreślone właściwości, aby wybrać grupy klasyfikacji, produktów i komputerów, dla których mają być zatwierdzane automatycznie, zgodnie z potrzebami. Opcjonalnie wybierz termin zatwierdzenia aktualizacji Dzień i godzina.

  5. W kroku 3: Określenie pola nazwy, wpisz unikatową nazwę reguły.

  6. Kliknij przycisk OK.

Reguły automatycznego zatwierdzania nie będą stosowane do aktualizacji wymagających umowy licencyjnej użytkownika końcowego (EULA), która nie została jeszcze zaakceptowana na serwerze. Jeśli okaże się, że zastosowanie reguły automatycznego zatwierdzania nie powoduje zatwierdzenia wszystkich odpowiednich aktualizacji, należy zatwierdzić te aktualizacje ręcznie.

Automatyczne zatwierdzanie poprawek aktualizacji i odrzucanie wygasłych aktualizacji

Sekcja Zatwierdzenia automatyczne w okienku Opcje zawiera domyślną opcję automatycznego zatwierdzania poprawek zatwierdzonych aktualizacji. Możesz również ustawić serwer WSUS tak, aby automatycznie odrzucał wygasłe aktualizacje. Jeśli zdecydujesz się nie zatwierdzać automatycznie poprawionej wersji aktualizacji, serwer WSUS będzie używać starszej poprawki i należy ręcznie zatwierdzić poprawkę aktualizacji.

Note

Poprawka to wersja aktualizacji, która uległa zmianie (na przykład wygasła lub zaktualizowała reguły stosowania).

Aby automatycznie zatwierdzać poprawki aktualizacji i odrzucać wygasłe aktualizacje

  1. W konsoli administracyjnej programu WSUS wybierz pozycję Opcje, a następnie wybierz pozycję Zatwierdzenia automatyczne.

  2. Na karcie Zaawansowane upewnij się, że są zaznaczone obie opcje: Automatycznie zatwierdzaj nowe wersje zatwierdzonych aktualizacji oraz Automatycznie odrzuć aktualizacje, gdy nowa wersja powoduje ich wygaśnięcie.

  3. Wybierz przycisk OK.

    Note

    Zachowanie wartości domyślnych dla tych opcji pozwala zachować dobrą wydajność w sieci programu WSUS. Jeśli nie chcesz, aby wygasłe aktualizacje były odrzucane automatycznie, pamiętaj, aby odrzucać je ręcznie w regularnych okresach.

Automatyczne odrzucanie zastąpionych aktualizacji

Po zatwierdzeniu nowej aktualizacji zastępującej istniejącą aktualizację, która jest automatycznie zatwierdzana, zastąpiona aktualizacja staje się nieistotna dla komputera lub urządzenia po zainstalowaniu nowszej aktualizacji. W konsoli programu WSUS można sprawdzić, czy aktualizacja nie ma zastosowania dla wszystkich komputerów. W takim przypadku można bezpiecznie odrzucić aktualizację. ponadto aktualizacja może zostać automatycznie odrzucona po uruchomieniu Kreatora oczyszczania serwera WSUS.

Aby wyszukać zastąpione aktualizacje, możesz wybrać kolumnę Flaga zastąpiona w widoku Wszystkie aktualizacje i posortować według tej kolumny. Będą dostępne cztery grupy:

  • Aktualizacje, które nigdy nie zostały zastąpione (pusta ikona).

  • Aktualizacje, które zostały zastąpione, ale nigdy nie zastąpione innej aktualizacji (ikona z niebieskim kwadratem u dołu).

  • Aktualizacje, które zostały zastąpione i które zastąpiły inną aktualizację (ikona z niebieskim kwadratem w środku).

  • Aktualizacje, które zastąpiono inną aktualizację (ikona z niebieskim kwadratem u góry).

W usługach Windows Server Update Services nie ma funkcji, która automatycznie odrzuca zastąpione aktualizacje po zatwierdzeniu nowszej aktualizacji. Zaleca się najpierw ustawienie zatwierdzenia na Wartość Niezatwierdzone, a następnie użycie Kreatora oczyszczania serwera w celu automatycznego odrzucenia aktualizacji po spełnieniu wszystkich odpowiednich warunków. Aby uzyskać więcej informacji, zobacz: Kreator oczyszczania serwera.

Zatwierdzanie aktualizacji zastępujących lub zastąpionych

Zazwyczaj aktualizacja zastępująca inne aktualizacje wykonuje co najmniej jedną z następujących czynności:

  • Ulepsza lub rozszerza poprawkę wprowadzoną w jednej lub więcej wcześniej wydanych aktualizacjach.

  • Poprawia wydajność pakietu plików aktualizacji, który jest instalowany na komputerach klienckich, jeśli aktualizacja została zatwierdzona do instalacji. Na przykład zastąpiona aktualizacja może zawierać pliki, które nie są już istotne dla poprawki lub systemów operacyjnych obsługiwanych przez nową aktualizację, więc te pliki nie są uwzględniane w zastąpionym pakiecie plików aktualizacji.

  • Aktualizuje nowsze wersje systemów operacyjnych. Ważne jest również, aby pamiętać, że aktualizacja zastępująca może nie obsługiwać wcześniejszych wersji systemów operacyjnych.

Z drugiej strony aktualizacja zastąpiona przez inną aktualizację wykonuje następujące czynności:

  • Rozwiązuje problem podobny do aktualizacji, która ją zastępuje. Jednak aktualizacja zastępująca ją może poprawić poprawkę zapewnianą przez zastąpioną aktualizację.

  • Aktualizuje wcześniejsze wersje systemów operacyjnych. W niektórych przypadkach te wersje systemów operacyjnych nie są już aktualizowane przez zastąpioną aktualizację.

W panelu szczegółów pojedynczej aktualizacji ikona informacyjna oraz komunikat u góry wskazują, że aktualizacja zastępuje inną lub jest przez nią zastąpiona. Ponadto można określić, które aktualizacje są zastępowane przez tę aktualizację lub które ją zastępują, patrząc na wpisy Aktualizacje zastępujące tę aktualizację i Aktualizacje zastąpione przez tę aktualizację w sekcji Dodatkowe szczegóły właściwości Właściwości. Okienko szczegółów aktualizacji jest wyświetlane poniżej listy aktualizacji.

Program WSUS nie odrzuca automatycznie zastąpionych aktualizacji i zaleca się, aby nie zakładać, że zastąpione aktualizacje powinny zostać odrzucone na rzecz nowej, zastąpionej aktualizacji. Przed odrzuceniem zastąpionej aktualizacji upewnij się, że żaden z komputerów klienckich już jej nie potrzebuje. Poniżej przedstawiono przykłady scenariuszy, w których może być konieczne zainstalowanie zastąpionej aktualizacji:

  • Jeśli zastąpiona aktualizacja obsługuje tylko nowsze wersje systemu operacyjnego, a niektóre komputery klienckie działają we wcześniejszych wersjach systemu operacyjnego
  • Jeśli zastąpiona aktualizacja ma bardziej ograniczoną możliwość stosowania niż aktualizacja, która zastępuje ją, co byłoby nieodpowiednie dla niektórych komputerów klienckich
  • Jeśli aktualizacja nie zastępuje już wcześniej wydanej aktualizacji z powodu nowych zmian. Istnieje możliwość, że dzięki zmianom w każdej wersji aktualizacja nie zastępuje już aktualizacji, która została wcześniej zastąpiona we wcześniejszej wersji. W tym scenariuszu nadal pojawi się komunikat o zastąpionej aktualizacji, mimo że aktualizacja, która ją zastąpiła, została z kolei zastąpiona przez aktualizację, która już jej nie zastępuje.
  • Zachowaj synchronizację jakości i aktualizacji funkcji. Oznacza to, że jeśli aktualizacja funkcji ma miesiąc, należy również zaktualizować jakość. Jeśli aktualizacja funkcji trwa dwa miesiące, a aktualizacja jakości trwa miesiąc, pakiet językowy i nabywanie funkcji na żądanie nie będą działać.