System Center ürünleri artık hayatımıza tamamen girmiş durumda. Hal böyle olunca bende System Center 2007 ile Windows Update Servisinin (WSUS) nasıl entegre edilebileceğini ya da nasıl birlikte kullanılabileceğini anlatacağım detaylı bir yazı hazırladım.
WSUS 3.0 SP 1 Kurulumu
Bu bölümde bir sunucu üzerine Windows Server 2008 R2 ve SCCM 2007 R3 işletim sistemi üzerine WSUS 3.0 SP1kurulumunun nasıl yapılacağı anlatılmaktadır.
Kurulum için gerekli ön hazırlıklar.
İşletim sistemleri : Windows Server 2003 Service Pack 1; Windows Server 2008; Windows Server 2008 R2 işletim sistemlerinden biri.
WSUS 3.0 SP1 için gereksinimler:
Windows Server 2008,Windows Server 2003 SP1 (en az),IIS 6.0 (en az),Microsoft .NET Framework 2.0,Microsoft Management Console 3.0,Microsoft Report Viewer
WSUS 3.0 Administration Console için gereksinimler:
Desteklenen işletim sistemleri: Windows Server 2008 R2, Windows Server 2008;Windows Vista, Windows Server 2003 SP1 (en az), ve Windows XP SP2,Microsoft. NET Framework 2.0,Microsoft Management Console 3.0,Microsoft Report Viewer
Kurulum dosyasını internet’ten indirebilirsiniz yada Windows Server 2008 R2 ile gelen Roles içerisinden ekleyebilirsiniz.
Resim-1
Kurulum sihirbazının Next butonu ile ilerleyiniz.
WSUS’u SCCM 2007 R2 sunucuya kuracağınız icin birinci seçeneği işaretleyiniz. Eğer bir Client üzerinden WSUS yönetilecekse ikinci seçenek seçilir. İlk seçeği işaretleyerek Next ile devam ediniz.
Resim-3
Sözleşmeyi kabul ederek Next ile devam ediniz.
WSUS updateleri saklayacağı partition belirliyorsunuz. Önerilen işletim sistemin olmadığı, NTFS ile formatlanmış minimum 6 GB kullanılabilir bir alanın olduğu bölümdür. Belirlediğiniz sürücü harfini ayarladıktan sonra Next ile devam ediniz.
Resim-5
WSUS Database kurulur Next ile devam ediniz.
Resim-6
WSUS’un IIS tarafında oluşacak web site port numarası ayarlanır, 8530’u seçiniz ve Next ile devam ediniz.
Özet ekranını Next ile geçiniz.
WSUS kurulumu bir süre devam eder ve kurulum tamamlanır.
Software Update Point rolünün eklenmesi
Bu bölümde SCCM 2007 R3’e Software Update Point Rolünün eklenmesi işlemin nasıl yapılacağı tüm detaylarıyla anlatılmaktadır.
- SCCM konsolu açılır.
- Site Database – Site Management – Site Settings – Site Systems – SCCM 2007 R3 SERVER yolu takip edilir ve SCCM 2007 R3 SERVER seçilir.
- Sağ tuşa basılarak New Roles seçeneği seçilir.
Resim-10
- Next butonuna basılır.
- Software Update Point seçilir ve Next butonuna basılır.
Resim-11
- Proxy ekranında Next butonuna basılır.
Resim-12
- Use this Server as the Active Software Update Point seçeneği seçilir, port numaraları Http için
- 8530, Https için 8531 olarak düzeltilir ve Next butonuna basılır.
Resim-13
- “Synchronize from Microsoft…” ile başlayan seçenek seçilir ve Next butonuna basılır.
Resim-14
- Schedule sayfasında Next butonuna basılır.
- Classification sayfasında Next butonuna basılır.
- Products sayfasında Next butonuna basılır.
- Languages sayfasında sadece English seçili olarak bırakılır ve diğer tüm kutucuklar temizlenerek Next butonuna basılır.
- Next butonuna basılır.
- Close butonuna basılır ve bileşenin yüklenmesi beklenir. (Yaklaşık 5 dakika)
Software Update Point bileşeninin yapılandırılması
Bu bölümde SCCM 2007 R3 üzerine eklenen Software Update Point Rolünün nasıl yapılandırılacağı tüm detaylarıyla anlatılmaktadır.
- Site Database – Site Management – Site Settings – Component Configuration yolundaki Software Update Point bileşeninin özelliklerine gelinir.
Resim-15
- Sync settings sekmesine gelinir ve Synchronize from Microsoft Update seçeneği seçilir.
Resim-16
- Classifications sekmesine gelinir ve istenilen sınıflandırmalar seçilir .Örnek Critical Updates’in seçildiği gibi.
Resim-17
- Products sekmesine gelinir ve güncellemelerinin yapılmasının istenilen sistemler seçilir.Örnek Windows XP ve Windows Server 2003’in seçildiği gibi.
Resim-18
- Languages sekmesine gelinir ve Update file ve Summary data sütunlarında sadece English ve Türkçe’nin kalması sağlanır. Diğer tüm kutucuklar temizlenir
Resim-19
- Sync settings sekmesine tekrar gelinir ve “Synchronize from Microsoft…” ile başlayan seçenek seçilerek Apply ve OK butonlarına basılır.
Resim-20
Software Update Point bileşeninin düzgün kurulduğunun kontrolü
Bu bölümde SCCM 2007 R3 üzerine eklenen Software Update Point Rolünün düzgün kurulduğunun kontrolünün nasıl yapıldığı tüm detaylarıyla anlatılmaktadır.
- Site Database – System Status – Site Status –- Component Status yolundaki SMS_WSUS_CONFIGURATION_MANAGER seçilir.
Resim-21
- Sağ tuşa basılarak Show Messages – All seçilir.
- 1013, 1014 ve 1015 numaralı eventlerin olduğu kontrol edilir.
Resim-22
SCCM veritabanı ile WSUS kataloğunun senkronize edilmesi
Bu bölümde SCCM 2007 R3 veritabanı ile WSUS kataloğunun senkronize edilmesi işleminin nasıl yapılacağı anlatılmaktadır.
- Site Database – Computer Management – Software Updates yolundaki Update Repository seçilir.
- Sağ tuşa basılarak Run Synchronization seçilir.
- Ekrana çıkan mesaj kutusunda Yes butonuna basılır.
SCCM veritabanına işlenen güncelleme bilgilerinin loglardan incelenmesi
Bu bölümde SCCM 2007 R3 veritabanına işlenen güncelleme bilgilerinin loglardan incelenmesi işleminin nasıl yapılacağı anlatılmaktadır.
- My computer içerisinden C sürücüsüne girilir.
- C:\Program Files\Microsoft Configuration Manager\Logs klasöründeki wsyncmgr.log dosyasının üzerine çift tıklanır.
- Güncellemelerin teker teker işlendiği görülür ve tüm güncellemelerin veritabanına işlenmesi beklenir.
- “sync: SMS synchronizing updates, processed 1597 out of 1597 items (100%)” yazısı ve en sonda “Waiting 60 minutes for requests…” yazısı görülünce senkronizasyon işleminin bittiği anlaşılır. SMS trace kapatılır.
SCCM veritabanının güncelleme senkronizasyon durumunun incelenmesi
Bu bölümde SCCM 2007 R3 veritabanının güncelleme senkronizasyon durumunun incelenmesi anlatılmaktadır.
- Site Database – System Status – Site Status – Merkez – Component Status yolundaki SMS_WSUS_SYNC_MANAGER seçilir.
- Sağ tuşa basılarak Show Messages – All seçilir.
- En üstte 6702 numaralı “SMS WSUS Synchronization done.” açıklaması olan log görülür
Update Repository’nin güncellenmesi
Bu bölümde Update Repository’nin güncellenmesi işleminin nasıl yapılandırılacağı tüm detaylarıyla anlatılmaktadır
- Site Database – Computer Management – Software Updates yolundaki Update Repository seçilir.Sağ tuşa basılarak Refresh seçilir.
- Update repository altında “WSUS Infrastructure Updates” ve “Critical Updates ve diğer seçmiş olduğunuz sınıflar” çıkana kadar refresh işlemi tekrarlanır
Software Update için homepage summarization işleminin yapılması
Bu bölümde Software Update için homepage summarization işleminin nasıl yapılandırılacağı tüm detaylarıyla anlatılmaktadır.
- Site Database – Computer Management – Software Updates seçilir ve sağ tuşa basılır.
- Run Homepage Summarization seçilir ve yaklaşık 5 dakika beklenir.
- Ortadaki ekrandan “Update Classification” kısmında Critical Updates seçilir.
- “Month and Year” kısmında “İlgili ay ve yıl” seçilir ve Go butonuna basılır.
- Ortadaki ekranda seçmiş olduğunuz ay ve yılda çıkmış olan güncellemeler ve bununla ilgili pasta grafik görüntülenir.
İstemcilerin Policy’leri almaları için tetiklenmeleri
Bu bölümde İstemcilerin Policy’leri almaları için tetiklenmeleri işleminin nasıl yapılandırılacağı tüm detaylarıyla anlatılmaktadır
- Policy’nin alınması istenen bilgisayarın Control Panel (Denetim masası) gelinir.
Resim-23
- Configuration Manager appletine çift tıklanır.
- Actions sekmesine gelinir.
- Machine Policy Retrieval & Evaluation Cycle üzerine tıklanır ve “Initiate Action” tıklanır.
Resim-24
- Ekrana çıkan mesaj kutusunda Ok butonuna basılır.
- Bu işlemler Policy’lerin daha hızlı alınmaları için yapılır. Belirli süre bekledikten sonra Client’lar Policy’leri alacaktırlar.
İstemcilerin yazılım güncellemeleri taraması için tetiklenmeleri
Bu bölümde İstemcilerin update Policy’leri almaları için tetiklenmeleri işleminin nasıl yapılandırılacağı tüm detaylarıyla anlatılmaktadır
- Policy’nin alınması istenen bilgisayarın Control Panel (Denetim masası) gelinir
Resim-25
- Configuration Manager appletine çift tıklanır.
- Actions sekmesine gelinir.
- Software Updates Scan Cycle üzerine tıklanır ve “Initiate Action” tıklanır.
Resim-26
- Ekrana çıkan mesaj kutusunda Ok butonuna basılır.
- Bu işlemler update Policy’lerin daha hızlı alınmaları için yapılır.Belirli süre bekledikten sonra Client’lar update Policy’leri alacaktırlar.
- C:\windows klasöründe windowsupdate.log dosyası üzerine çift tıklanarak dosyanın içeriği incelenir ve bilgisayarın güncelleme sunucusu olarak Http://Sunucu_adı:8530 adresini kullandığı görülür.
İstemcilerin genel uyumluluk (compliance) durumunun incelenmesi
Bu bölümde İstemcilerin update paketlerine ihtiyaçının /uyumun olup olmadığını anlamak için nasıl ve hangi raporun alınması gerektiği anlatılmaktadır
- Site Database – Computer Management – Reporting – Reports seçilir.
- Look for kutusuna “Management 1” yazılır ve Find now butonuna basılır.
Resim-27
- “Management 1 – Updates Required but not deployed” üzerine sağ tuşla tıklanır ve Run seçeneği seçilir.
- Collection ID kısmında Values butonuna basılır ve All Windows XP Systems seçilir.
- Vendor kısmında Values butonuna basılır ve Microsoft seçilir.
- Update Class kısmında Values butonuna basılır ve Critical Updates seçilir.
- Display ikonuna basılır ve raporun sonucunun görüntülenmesi sağlanır.
- All Windows XP Systems collectionunda kaç adet makinanın hangi güncellemeye ihtiyacı olduğu görüntülenir.
Tek bir istemcinin uyumluluk (compliance) durumunun incelenmesi
Bu bölümde tek bir istemcinin update paketlerine ihtiyaçının /uyumun olup olmadığını anlamak için nasıl ve hangi raporun alınması gerektiği anlatılmaktadır
- Site Database – Computer Management – Reporting – Reports seçilir.
- Look for kutusuna “Compliance 6” yazılır ve Find now butonuna basılır.
Resim-28
- “Compliance 6 – Specific Computer” üzerine sağ tuşla tıklanır ve Run seçeneği seçilir.
- Computer Name kısmında Values butonuna basılır ve incelemek istenen istemci bilgisayar seçilir.
- Vendor kısmında Values butonuna basılır ve Microsoft seçilir.
- Update Class kısmında Values butonuna basılır ve Critical Updates seçilir.
- Display ikonuna basılır ve raporun sonucunun görüntülenmesi sağlanır.
- İncelediğiniz makinenin hangi güncellemelere ihtiyacı olduğu görüntülenir.
Update List oluşturulması
Bu bölümde Update List oluşturma işleminin nasıl yapılandırılacağı anlatılmaktadır.
- Site Database – Computer Management – Software Updates – Update Repository gelinir.
Resim-29
- Ortadaki sonuç ekranında görüntülenen güncellemeler “Required” sütununa göre sıralattırılır.Tüm required değeri olanlar seçilir ve sağ tuşa basılır.Update List seçilir.
- Create a New Update List seçeneği seçilir ve Update List ismi “All Required Software Updates Lists –Client” ve “All Required Software Updates Lists –Server” yazilir. Next butonuna basılır.
Resim-30
- İki kere Next butonuna ve ardından Close butonuna basılarak işlem tamamlanır.
Deployment Template oluşturulması
Bu bölümde güncelleştirme için deployment şablonun oluşturulması işlemi anlatılmaktadır. anlatılmaktadır.
- Site Database – Computer Management – Software Updates – Deployment Templates seçilir ve sağ tuşa basılarak New Deployment Template seçeneği seçilir.
- Aşağıdaki resimdeki gibi oluşturulur.
Resim-31
- İlgili Collection seçilir ve Next butonuna basılır.
- Display/Time settings ekranında “Client Local Time” seçilir. Duration kısmı ise “1 Hours” olacak şekilde düzeltilir. Next butonuna basılır.
- Restart settings ekranında Next butonuna basılır.
- Event generation ekranında Next butonuna basılır.
- Download settings ekranında “Download software updates from distribution point and
- install” seçeneği seçilir ve Next butonuna basılır.
- SMS 2003 settings ekranında Next butonuna basılır.
- Summary ekranında Next butonuna basılır ve template oluşunca close butonuna tıklanır.
Güncelleştirme paketlerinin barındırılacağı paylaşımın oluşturulması
Bu bölümde güncelleştirme paketlerinin nerede barındırılacağı ve nasıl yapılandırılacağı anlatılmaktadır.
- My Computer açılır ve D sürücüsüne girilir.
- “guncellestirmepaylasimi” isimli bir klasör oluşturulur.
- Bu klasör everyone – full control olacak şekilde paylaştırılır ve NTFS security kısmında da everyone için full control hakları verilir.
- Bu klasörün içerisine girilir ve Client 2009-2010-2011 ve Pre-2009 All Updates Package isimli klasörler ve bunların Server olanları bir kereye mahsus oluşturulur
Yazılım güncelleştirmesinin dağıtılması
Bu bölümde yazılım güncelleştirmesinin distribute edilme işlemi anlatılmaktadır.
- Site Database – Computer Management – Software Updates – Update Lists altındaki
- “All Required Software Updates Lists –Server” ve seçilir ve sağ tuşa basılır.(Bu işlem diğerleri içinde tekrar bir kereye mahsus yapılır)
- Deploy software updates seçeneği seçilir.
- İsim kısmına “ve Client – 2009 All Updates Package” yazılır ve Next butonuna basılır. (Bu işlem diğerleri içinde tekrar bir kereye mahsus yapılır ve aşağıdaki resim gibi oluşturulur)
- “Use an existing template” seçilir ve “Sofware Update Deployment –Clients -Normal” seçilerek Next butonuna basılır.
- Paket oluşturma ekranında isim kısmına “Client – 2009 All Updates Package” yazılır.
Resim-32
- Package source kısmına bir önceki adımda oluşturulmuş olan paylaşımın içerisindeki critical updates klasörü tam path olarak yazılır. Örneğin : \\Sunucu_adı\guncellestirmepaylasimi\ilgili klasör seçilir.
- Enable binary differential replication seçilir ve Next butonuna basılır.
- Distribution points kısmında browse butonuna basılır. Ardından select all ve OK butonlarına sırası ile basılır. Next butonuna basılır.
- Download location ekranında “Download software updates from a location on the local network” seçeneği seçilir ve browse butonuna basılır.
- Güncelleştirme dosyalarının bulunduğu yer olarak C:\WSUS\WSUSContent yazılır ve Next butonuna basılır.
- Languages ekranında sadece English seçeneğinin seçili olduğuna emin olunur ve Next butonuna basılır.
- Deployment schedule ekranında “As soon as possible” seçeneğinin seçili olduğuna emin olunur.
- Set deadline kısmında ise o an domain saatinden 15 dakika ilerisi deadline olarak belirlenir. Next butonuna basılır.
- Summary ekranında Next butonuna basılır.
- İşlem bitince close butonuna basılır. Gelen warningler gözardı edilir.
- C:\guncellestirmepaylasimi\içinde klasörlerde provision edilmiş olan güncellemeler görülebilir.
Deployment Package’ın distribution point’teki durumunun incelenmesi
Bu bölümde oluşturulan software update paketinin klasörünün DP’deki durumunun incelenmesi anlatılmaktadır.
- Site Database – Computer Management – Software Updates – Deployment Packages yolu takip edilir ve bir önceki adımda oluşturulmuş olan paketin yanındaki artı üzerine tıklanır.
- Package Status – Package Status – Merkez yolu takip edilir ve State sütununda Installed olduğu görülür.
- SMSPKGC$ klasörünün altında yeni bir paket klasörü oluştuğu görülür ve bu paketin altında güncelleştirme dosyaları görülebilir.
Kurulum sonrası software update bileşeni için homepage summarization işleminin yapılması
Bu bölümde güncelleştirme sonrası ilgili özet grafikraporunun alınacağı anlatılmaktadır.
- Site Database – Computer Management – Software Updates seçilir ve sağ tuşa basılır.
- Run Homepage Summarization seçilir ve yaklaşık 5 dakika beklenir.
- Update Repository – Critical Updates – Microsoft – Windows XP (İstenirse diğerleride seçilir ve ortadaki ekrandaki sonuç, Required sütununa göre sıralattırılır.
- Önceden required olan güncelleştirmelerin sayısının azaldığı görülür.
Güncelleştirme kurulumu sonrası deployment ile ilgili rapor alınması
Bu bölümde güncelleştirme sonrası update’in yüklendiğinin kontrolünün nasıl yapılandırılacağı tüm detaylarıyla anlatılmaktadır.
- Site Database – Computer Management – Reporting – Reports seçilir.
- Look for kutusuna “Compliance 4” yazılır ve Find now butonuna basılır.
- “Compliance 4 – Deployment (Per update)” üzerine sağ tuşla tıklanır ve Run seçeneği seçilir.
- Deployment ID kısmında Values butonuna basılır ve ilgili deployment seçilir.
- Collection ID kısmında Values butonuna basılır ve All Windows XP Systems seçilir.
- Display ikonuna basılır ve raporun sonucunun görüntülenmesi sağlanır.
- Deployment ile ilgili rapor ve deployment içerisindeki her bir güncelleştirme ile ilgili compliance durumu görüntülenir. (Bu raporun düzgün görüntülenmesi zaman alabilir)
- Tüm güncelleştirmelerin “Installed” durumuna geldiği ve her bir güncelleştirme ile ilgili compliance oranının %100 olduğu görülür.
Bu konuyla ilgili sorularınızı Http://forum.mshowto.org alt kısımda bulunan yorumlar alanını kullanarak sorabilirsiniz.
Referanslar