Forum

WSUS'a ne kadar g&#...
 
Bildirimler
Hepsini Temizle

WSUS'a ne kadar güvenelim?

3 Yazılar
2 Üyeler
0 Reactions
805 Görüntüleme
(@salihbulut)
Gönderiler: 91
Estimable Member
Konu başlatıcı
 

Yaklaşık 2 yıldır aktif olarak wsus kullanıyorum, 50 adet W10 kullanıcısı güncelleme alıyor wsus'tan.

Bazı güncellemelerin sınıfı ve niteliği uygun olmasına rağmen ve wsus'ta onaylı ve indirilmiş olmasına rağmen, wsus bu güncellemeleri kullanıcılara dağıtmıyor.

Kullanıcıları wsus kuralından çıkarınca, bakıyorum ki kullanıcılar internetten bu güncellemleri alıyor. Wsus kontrol ediyorum, aynı numaralı güncellemeler var ve onaylanmış ve indirilmiş.

Örnek olarak bugün 3 bilgisayarda denedim, KB4019472 ve KB4020821, wsus tarafından onaylanmış ve indirilmiş olmasına rağmen (Windows10 için uygun) kullaınıcılara gitmiyor. Cihazları kural dışı aldığımda, bu güncellemeler internetten indiriliyor ve kuruluyor.

Var mı bu konuda yorumu olan?

Teşekkürler

 
Gönderildi : 24/05/2017 21:45

(@fatihkaraalioglu)
Gönderiler: 3039
Illustrious Member
 

Merhaba;

Wsus'un sahip olduğu eksiklikleri kullanan bir çok kişi bilir. Ücretsiz bir servistir ve bir çok eksiği vardır. Eğer yama yönetimi için daha iyi bir yazılıma geçiş yapamayacaksanız bu eksiklikleri kabul edip kullanacaksınız veya daha iyi bir yama yönetimi için başka bir yazılıma terfi edeceksiniz.

Wsus servisi efor gerektiren, eksiklikleri bilinen ama ücretsiz bir servis olduğunu hatırlatmak istiyorum.

Top 11 reasons why you should use ConfigMgr 2012 for managing Software Updates 

yukarıdaki adreste bu eksiklikler paylaşılmış, inceleyebilirsiniz.

diğer taraftan wsus ücretsizdir ama bir çok kurum hali-hazırda bu servisi kullanmaktadır ve ciddi efor sarfetmektedir.

Bir pach yüklenmeden önce pachin ön gereksinimleri nelerdir, superseded update içeriyormu, bağlantılı başka bir yama varmıdır incelemek gerekiyor. veya yanlış bir yapılandırma varmı. Tamamen farazi bir örnek vereceğim ki bu yazı burada bir yerde kalsın diye, sorunuza özel değildir.

kurum, bir politika ile importantt update yamalarını yönetiyor ve başka bir politika ile critical update yamalarını yönetiyor. Yüklenemeyen bir critical update ön gereksinim olarak important update ihtiyaç duyuyor. Yama yönetimi farklı politikalar ile yönetilince uyumsuzluklar, yüklenememeler başlıyor. Bu sebepten ötürü hangi yama hangi kural dizimi ile yönetilmemli iyi analiz edilmeli ve wsus yönetimi için ciddi efor sarf edilmeli.

diğer taraftan sorunuzda farkettim, wsus yamaları kullanıcılara göndermez wsus pull teknolojisini kullanır yani kullanıcı bilgisayarları wsustan yamaları çeker. Wsus un push kabiliyeti yoktur. Eğer kullanıcı bilgisayarlarına yollamak ve yama yönetimini kullanıcı insiyatifine bırakmak istemiyorsanız push teknolojisi ile çalışan SCCM gibi yama zamanı geldiği zaman yamayı kullanıcı bilgisayarına direk basan bir yazılıma gereksiniminiz bulunmaktadır.

 
Gönderildi : 25/05/2017 13:05

(@salihbulut)
Gönderiler: 91
Estimable Member
Konu başlatıcı
 

Merhaba;

Wsus'un sahip olduğu eksiklikleri kullanan bir çok kişi bilir. Ücretsiz bir servistir ve bir çok eksiği vardır. Eğer yama yönetimi için daha iyi bir yazılıma geçiş yapamayacaksanız bu eksiklikleri kabul edip kullanacaksınız veya daha iyi bir yama yönetimi için başka bir yazılıma terfi edeceksiniz.

Wsus servisi efor gerektiren, eksiklikleri bilinen ama ücretsiz bir servis olduğunu hatırlatmak istiyorum.

Top 11 reasons why you should use ConfigMgr 2012 for managing Software Updates 

yukarıdaki adreste bu eksiklikler paylaşılmış, inceleyebilirsiniz.

diğer taraftan wsus ücretsizdir ama bir çok kurum hali-hazırda bu servisi kullanmaktadır ve ciddi efor sarfetmektedir.

Bir pach yüklenmeden önce pachin ön gereksinimleri nelerdir, superseded update içeriyormu, bağlantılı başka bir yama varmıdır incelemek gerekiyor. veya yanlış bir yapılandırma varmı. Tamamen farazi bir örnek vereceğim ki bu yazı burada bir yerde kalsın diye, sorunuza özel değildir.

kurum, bir politika ile importantt update yamalarını yönetiyor ve başka bir politika ile critical update yamalarını yönetiyor. Yüklenemeyen bir critical update ön gereksinim olarak important update ihtiyaç duyuyor. Yama yönetimi farklı politikalar ile yönetilince uyumsuzluklar, yüklenememeler başlıyor. Bu sebepten ötürü hangi yama hangi kural dizimi ile yönetilmemli iyi analiz edilmeli ve wsus yönetimi için ciddi efor sarf edilmeli.

diğer taraftan sorunuzda farkettim, wsus yamaları kullanıcılara göndermez wsus pull teknolojisini kullanır yani kullanıcı bilgisayarları wsustan yamaları çeker. Wsus un push kabiliyeti yoktur. Eğer kullanıcı bilgisayarlarına yollamak ve yama yönetimini kullanıcı insiyatifine bırakmak istemiyorsanız push teknolojisi ile çalışan SCCM gibi yama zamanı geldiği zaman yamayı kullanıcı bilgisayarına direk basan bir yazılıma gereksiniminiz bulunmaktadır.

Hocam ayrınıtılı açıklama için teşekkürler.

Saygılarımla

 
Gönderildi : 26/05/2017 00:06

Paylaş: