1. Ana Sayfa
  2. Configuration Manager (SCCM)
  3. SCCM 2007 ile WSUS Entegrasyonu (SCCM ile Nasıl Windows Update Yönetimi Yapılır)

SCCM 2007 ile WSUS Entegrasyonu (SCCM ile Nasıl Windows Update Yönetimi Yapılır)

System Center ürünleri artık hayatımıza tamamen girmiş durumda. Hal böyle olunca bende System Center 2007 ile Servisinin (WSUS) nasıl entegre edilebileceğini ya da nasıl birlikte kullanılabileceğini anlatacağım detaylı bir yazı hazırladım.

WSUS 3.0 SP 1 Kurulumu

Bu bölümde bir sunucu üzerine Windows Server 2008 R2 ve R3 işletim sistemi üzerine WSUS 3.0 SP1kurulumunun nasıl yapılacağı anlatılmaktadır.

Kurulum için gerekli ön hazırlıklar.

İşletim sistemleri : Windows Server 2003 Service Pack 1; Windows Server 2008; Windows Server 2008 R2 işletim sistemlerinden biri.

WSUS 3.0 SP1 için gereksinimler:

Windows Server 2008,Windows Server 2003 SP1 (en az),IIS 6.0 (en az),Microsoft .NET Framework 2.0,Microsoft Management Console 3.0,Microsoft Report Viewer

WSUS 3.0 Administration Console için gereksinimler:

Desteklenen işletim sistemleri: Windows Server 2008 R2, Windows Server 2008;Windows Vista, Windows Server 2003 SP1 (en az), ve Windows XP SP2,Microsoft. NET Framework 2.0,Microsoft Management Console 3.0,Microsoft Report Viewer

Kurulum dosyasını internet’ten indirebilirsiniz yada Windows Server 2008 R2 ile gelen Roles içerisinden ekleyebilirsiniz.


Resim-1

Kurulum sihirbazının Next butonu ile ilerleyiniz.


Resim-2

WSUS’u SCCM 2007 R2 sunucuya kuracağınız icin birinci seçeneği işaretleyiniz. Eğer bir Client üzerinden WSUS yönetilecekse ikinci seçenek seçilir. İlk seçeği işaretleyerek Next ile devam ediniz.


Resim-3

Sözleşmeyi kabul ederek Next ile devam ediniz.


Resim-4

WSUS updateleri saklayacağı partition belirliyorsunuz. Önerilen işletim sistemin olmadığı, NTFS ile formatlanmış minimum 6 GB kullanılabilir bir alanın olduğu bölümdür. Belirlediğiniz sürücü harfini ayarladıktan sonra Next ile devam ediniz.


Resim-5

WSUS Database kurulur Next ile devam ediniz.


Resim-6

WSUS’un IIS tarafında oluşacak web site port numarası ayarlanır, 8530’u seçiniz ve Next ile devam ediniz.


Resim-7

Özet ekranını Next ile geçiniz.


Resim-8

bir süre devam eder ve kurulum tamamlanır.


Resim-9

Software Update Point rolünün eklenmesi

Bu bölümde SCCM 2007 R3’e Software Update Point Rolünün eklenmesi işlemin nasıl yapılacağı tüm detaylarıyla anlatılmaktadır.

  • SCCM konsolu açılır.
  • Site Database – Site Management – Site Settings – Site Systems – SCCM 2007 R3 SERVER yolu takip edilir ve SCCM 2007 R3 SERVER seçilir.
  • Sağ tuşa basılarak New Roles seçeneği seçilir.


Resim-10

  • Next butonuna basılır.
  • Software Update Point seçilir ve Next butonuna basılır.


Resim-11

  • Proxy ekranında Next butonuna basılır.


Resim-12

  • Use this Server as the Active Software Update Point seçeneği seçilir, port numaraları Http için
  • 8530, Https için 8531 olarak düzeltilir ve Next butonuna basılır.


Resim-13

  • “Synchronize from Microsoft…” ile başlayan seçenek seçilir ve Next butonuna basılır.


Resim-14

  • Schedule sayfasında Next butonuna basılır.
  • Classification sayfasında Next butonuna basılır.
  • Products sayfasında Next butonuna basılır.
  • Languages sayfasında sadece English seçili olarak bırakılır ve diğer tüm kutucuklar temizlenerek Next butonuna basılır.
  • Next butonuna basılır.
  • Close butonuna basılır ve bileşenin yüklenmesi beklenir. (Yaklaşık 5 dakika)

Software Update Point bileşeninin yapılandırılması

Bu bölümde SCCM 2007 R3 üzerine eklenen Software Update Point Rolünün nasıl yapılandırılacağı tüm detaylarıyla anlatılmaktadır.

  • Site Database – Site Management – Site Settings – Component Configuration yolundaki Software Update Point bileşeninin özelliklerine gelinir.


Resim-15

  • Sync settings sekmesine gelinir ve Synchronize from Microsoft Update seçeneği seçilir.


Resim-16

  • Classifications sekmesine gelinir ve istenilen sınıflandırmalar seçilir .Örnek Critical Updates’in seçildiği gibi.


Resim-17

  • Products sekmesine gelinir ve güncellemelerinin yapılmasının istenilen sistemler seçilir.Örnek Windows XP ve Windows Server 2003’in seçildiği gibi.


Resim-18

  • Languages sekmesine gelinir ve Update file ve Summary data sütunlarında sadece English ve Türkçe’nin kalması sağlanır. Diğer tüm kutucuklar temizlenir


Resim-19

  • Sync settings sekmesine tekrar gelinir ve “Synchronize from Microsoft…” ile başlayan seçenek seçilerek Apply ve OK butonlarına basılır.


Resim-20

Software Update Point bileşeninin düzgün kurulduğunun kontrolü

Bu bölümde SCCM 2007 R3 üzerine eklenen Software Update Point Rolünün düzgün kurulduğunun kontrolünün nasıl yapıldığı tüm detaylarıyla anlatılmaktadır.

  • Site Database – System Status – Site Status –- Component Status yolundaki SMS_WSUS_CONFIGURATION_MANAGER seçilir.


Resim-21

  • Sağ tuşa basılarak Show Messages – All seçilir.
  • 1013, 1014 ve 1015 numaralı eventlerin olduğu kontrol edilir.


Resim-22

SCCM veritabanı ile WSUS kataloğunun senkronize edilmesi

Bu bölümde SCCM 2007 R3 veritabanı ile WSUS kataloğunun senkronize edilmesi işleminin nasıl yapılacağı anlatılmaktadır.

  • Site Database – Computer Management – Software Updates yolundaki Update Repository seçilir.
  • Sağ tuşa basılarak Run Synchronization seçilir.
  • Ekrana çıkan mesaj kutusunda Yes butonuna basılır.

SCCM veritabanına işlenen güncelleme bilgilerinin loglardan incelenmesi

Bu bölümde SCCM 2007 R3 veritabanına işlenen güncelleme bilgilerinin loglardan incelenmesi işleminin nasıl yapılacağı anlatılmaktadır.

  • My computer içerisinden C sürücüsüne girilir.
  • C:\Program Files\Microsoft Configuration Manager\Logs klasöründeki wsyncmgr.log dosyasının üzerine çift tıklanır.
  • Güncellemelerin teker teker işlendiği görülür ve tüm güncellemelerin veritabanına işlenmesi beklenir.
  • “sync: SMS synchronizing updates, processed 1597 out of 1597 items (100%)” yazısı ve en sonda “Waiting 60 minutes for requests…” yazısı görülünce senkronizasyon işleminin bittiği anlaşılır. SMS trace kapatılır.

SCCM veritabanının güncelleme senkronizasyon durumunun incelenmesi

Bu bölümde SCCM 2007 R3 veritabanının güncelleme senkronizasyon durumunun incelenmesi anlatılmaktadır.

  • Site Database – System Status – Site Status – Merkez – Component Status yolundaki SMS_WSUS_SYNC_MANAGER seçilir.
  • Sağ tuşa basılarak Show Messages – All seçilir.
  • En üstte 6702 numaralı “SMS WSUS Synchronization done.” açıklaması olan log görülür

Update Repository’nin güncellenmesi

Bu bölümde Update Repository’nin güncellenmesi işleminin nasıl yapılandırılacağı tüm detaylarıyla anlatılmaktadır

  • Site Database – Computer Management – Software Updates yolundaki Update Repository seçilir.Sağ tuşa basılarak Refresh seçilir.
  • Update repository altında “WSUS Infrastructure Updates” ve “Critical Updates ve diğer seçmiş olduğunuz sınıflar” çıkana kadar refresh işlemi tekrarlanır

Software Update için homepage summarization işleminin yapılması

Bu bölümde Software Update için homepage summarization işleminin nasıl yapılandırılacağı tüm detaylarıyla anlatılmaktadır.

  • Site Database – Computer Management – Software Updates seçilir ve sağ tuşa basılır.
  • Run Homepage Summarization seçilir ve yaklaşık 5 dakika beklenir.
  • Ortadaki ekrandan “Update Classification” kısmında Critical Updates seçilir.
  • “Month and Year” kısmında “İlgili ay ve yıl” seçilir ve Go butonuna basılır.
  • Ortadaki ekranda seçmiş olduğunuz ay ve yılda çıkmış olan güncellemeler ve bununla ilgili pasta grafik görüntülenir.

İstemcilerin Policy’leri almaları için tetiklenmeleri

Bu bölümde İstemcilerin Policy’leri almaları için tetiklenmeleri işleminin nasıl yapılandırılacağı tüm detaylarıyla anlatılmaktadır

  • Policy’nin alınması istenen bilgisayarın Control Panel (Denetim masası) gelinir.


Resim-23

  • Configuration Manager appletine çift tıklanır.
  • Actions sekmesine gelinir.
  • Machine Policy Retrieval & Evaluation Cycle üzerine tıklanır ve “Initiate Action” tıklanır.


Resim-24

  • Ekrana çıkan mesaj kutusunda Ok butonuna basılır.
  • Bu işlemler Policy’lerin daha hızlı alınmaları için yapılır. Belirli süre bekledikten sonra Client’lar Policy’leri alacaktırlar.

İstemcilerin yazılım güncellemeleri taraması için tetiklenmeleri

Bu bölümde İstemcilerin update Policy’leri almaları için tetiklenmeleri işleminin nasıl yapılandırılacağı tüm detaylarıyla anlatılmaktadır

  • Policy’nin alınması istenen bilgisayarın Control Panel (Denetim masası) gelinir


Resim-25

  • Configuration Manager appletine çift tıklanır.
  • Actions sekmesine gelinir.
  • Software Updates Scan Cycle üzerine tıklanır ve “Initiate Action” tıklanır.


Resim-26

  • Ekrana çıkan mesaj kutusunda Ok butonuna basılır.
  • Bu işlemler update Policy’lerin daha hızlı alınmaları için yapılır.Belirli süre bekledikten sonra Client’lar update Policy’leri alacaktırlar.
  • C:\windows klasöründe windowsupdate.log dosyası üzerine çift tıklanarak dosyanın içeriği incelenir ve bilgisayarın güncelleme sunucusu olarak Http://Sunucu_adı:8530 adresini kullandığı görülür.

İstemcilerin genel uyumluluk (compliance) durumunun incelenmesi

Bu bölümde İstemcilerin update paketlerine ihtiyaçının /uyumun olup olmadığını anlamak için nasıl ve hangi raporun alınması gerektiği anlatılmaktadır

  • Site Database – Computer Management – Reporting – Reports seçilir.
  • Look for kutusuna “Management 1” yazılır ve Find now butonuna basılır.


Resim-27

  • “Management 1 – Updates Required but not deployed” üzerine sağ tuşla tıklanır ve Run seçeneği seçilir.
  • Collection ID kısmında Values butonuna basılır ve All Windows XP Systems seçilir.
  • Vendor kısmında Values butonuna basılır ve Microsoft seçilir.
  • Update Class kısmında Values butonuna basılır ve Critical Updates seçilir.
  • Display ikonuna basılır ve raporun sonucunun görüntülenmesi sağlanır.
  • All Windows XP Systems collectionunda kaç adet makinanın hangi güncellemeye ihtiyacı olduğu görüntülenir.

Tek bir istemcinin uyumluluk (compliance) durumunun incelenmesi

Bu bölümde tek bir istemcinin update paketlerine ihtiyaçının /uyumun olup olmadığını anlamak için nasıl ve hangi raporun alınması gerektiği anlatılmaktadır

  • Site Database – Computer Management – Reporting – Reports seçilir.
  • Look for kutusuna “Compliance 6” yazılır ve Find now butonuna basılır.

Resim-28

  • “Compliance 6 – Specific Computer” üzerine sağ tuşla tıklanır ve Run seçeneği seçilir.
  • Computer Name kısmında Values butonuna basılır ve incelemek istenen istemci bilgisayar seçilir.
  • Vendor kısmında Values butonuna basılır ve Microsoft seçilir.
  • Update Class kısmında Values butonuna basılır ve Critical Updates seçilir.
  • Display ikonuna basılır ve raporun sonucunun görüntülenmesi sağlanır.
  • İncelediğiniz makinenin hangi güncellemelere ihtiyacı olduğu görüntülenir.

Update List oluşturulması

Bu bölümde Update List oluşturma işleminin nasıl yapılandırılacağı anlatılmaktadır.

  • Site Database – Computer Management – Software Updates – Update Repository gelinir.


Resim-29

  • Ortadaki sonuç ekranında görüntülenen güncellemeler “Required” sütununa göre sıralattırılır.Tüm required değeri olanlar seçilir ve sağ tuşa basılır.Update List seçilir.
  • Create a New Update List seçeneği seçilir ve Update List ismi “All Required Software Updates Lists –Client” ve “All Required Software Updates Lists –Server” yazilir. Next butonuna basılır.


Resim-30

  • İki kere Next butonuna ve ardından Close butonuna basılarak işlem tamamlanır.

Deployment Template oluşturulması

Bu bölümde güncelleştirme için deployment şablonun oluşturulması işlemi anlatılmaktadır. anlatılmaktadır.

  • Site Database – Computer Management – Software Updates – Deployment Templates seçilir ve sağ tuşa basılarak New Deployment Template seçeneği seçilir.
  • Aşağıdaki resimdeki gibi oluşturulur.


Resim-31

  • İlgili Collection seçilir ve Next butonuna basılır.
  • Display/Time settings ekranında “Client Local Time” seçilir. Duration kısmı ise “1 Hours” olacak şekilde düzeltilir. Next butonuna basılır.
  • Restart settings ekranında Next butonuna basılır.
  • Event generation ekranında Next butonuna basılır.
  • Download settings ekranında “Download software updates from distribution point and
  • install” seçeneği seçilir ve Next butonuna basılır.
  • SMS 2003 settings ekranında Next butonuna basılır.
  • Summary ekranında Next butonuna basılır ve template oluşunca close butonuna tıklanır.

Güncelleştirme paketlerinin barındırılacağı paylaşımın oluşturulması

Bu bölümde güncelleştirme paketlerinin nerede barındırılacağı ve nasıl yapılandırılacağı anlatılmaktadır.

  • My Computer açılır ve D sürücüsüne girilir.
  • “guncellestirmepaylasimi” isimli bir klasör oluşturulur.
  • Bu klasör everyone – full control olacak şekilde paylaştırılır ve NTFS security kısmında da everyone için full control hakları verilir.
  • Bu klasörün içerisine girilir ve Client 2009-2010-2011 ve Pre-2009 All Updates Package isimli klasörler ve bunların Server olanları bir kereye mahsus oluşturulur

Yazılım güncelleştirmesinin dağıtılması

Bu bölümde yazılım güncelleştirmesinin distribute edilme işlemi anlatılmaktadır.

  • Site Database – Computer Management – Software Updates – Update Lists altındaki
  • “All Required Software Updates Lists –Server” ve seçilir ve sağ tuşa basılır.(Bu işlem diğerleri içinde tekrar bir kereye mahsus yapılır)
  • Deploy software updates seçeneği seçilir.
  • İsim kısmına “ve Client – 2009 All Updates Package” yazılır ve Next butonuna basılır. (Bu işlem diğerleri içinde tekrar bir kereye mahsus yapılır ve aşağıdaki resim gibi oluşturulur)
  • “Use an existing template” seçilir ve “Sofware Update Deployment –Clients -Normal” seçilerek Next butonuna basılır.
  • Paket oluşturma ekranında isim kısmına “Client – 2009 All Updates Package” yazılır.


Resim-32

  • Package source kısmına bir önceki adımda oluşturulmuş olan paylaşımın içerisindeki critical updates klasörü tam path olarak yazılır. Örneğin : \\Sunucu_adı\guncellestirmepaylasimi\ilgili klasör seçilir.
  • Enable binary differential replication seçilir ve Next butonuna basılır.
  • Distribution points kısmında browse butonuna basılır. Ardından select all ve OK butonlarına sırası ile basılır. Next butonuna basılır.
  • Download location ekranında “Download software updates from a location on the local network” seçeneği seçilir ve browse butonuna basılır.
  • Güncelleştirme dosyalarının bulunduğu yer olarak C:\WSUS\WSUSContent yazılır ve Next butonuna basılır.
  • Languages ekranında sadece English seçeneğinin seçili olduğuna emin olunur ve Next butonuna basılır.
  • Deployment schedule ekranında “As soon as possible” seçeneğinin seçili olduğuna emin olunur.
  • Set deadline kısmında ise o an domain saatinden 15 dakika ilerisi deadline olarak belirlenir. Next butonuna basılır.
  • Summary ekranında Next butonuna basılır.
  • İşlem bitince close butonuna basılır. Gelen warningler gözardı edilir.
  • C:\guncellestirmepaylasimi\içinde klasörlerde provision edilmiş olan güncellemeler görülebilir.

Deployment Package’ın distribution point’teki durumunun incelenmesi

Bu bölümde oluşturulan software update paketinin klasörünün DP’deki durumunun incelenmesi anlatılmaktadır.

  • Site Database – Computer Management – Software Updates – Deployment Packages yolu takip edilir ve bir önceki adımda oluşturulmuş olan paketin yanındaki artı üzerine tıklanır.
  • Package Status – Package Status – Merkez yolu takip edilir ve State sütununda Installed olduğu görülür.
  • SMSPKGC$ klasörünün altında yeni bir paket klasörü oluştuğu görülür ve bu paketin altında güncelleştirme dosyaları görülebilir.

Kurulum sonrası software update bileşeni için homepage summarization işleminin yapılması

Bu bölümde güncelleştirme sonrası ilgili özet grafikraporunun alınacağı anlatılmaktadır.

  • Site Database – Computer Management – Software Updates seçilir ve sağ tuşa basılır.
  • Run Homepage Summarization seçilir ve yaklaşık 5 dakika beklenir.
  • Update Repository – Critical Updates – Microsoft – Windows XP (İstenirse diğerleride seçilir ve ortadaki ekrandaki sonuç, Required sütununa göre sıralattırılır.
  • Önceden required olan güncelleştirmelerin sayısının azaldığı görülür.

Güncelleştirme kurulumu sonrası deployment ile ilgili rapor alınması

Bu bölümde güncelleştirme sonrası update’in yüklendiğinin kontrolünün nasıl yapılandırılacağı tüm detaylarıyla anlatılmaktadır.

  • Site Database – Computer Management – Reporting – Reports seçilir.
  • Look for kutusuna “Compliance 4” yazılır ve Find now butonuna basılır.
  • “Compliance 4 – Deployment (Per update)” üzerine sağ tuşla tıklanır ve Run seçeneği seçilir.
  • Deployment ID kısmında Values butonuna basılır ve ilgili deployment seçilir.
  • Collection ID kısmında Values butonuna basılır ve All Windows XP Systems seçilir.
  • Display ikonuna basılır ve raporun sonucunun görüntülenmesi sağlanır.
  • Deployment ile ilgili rapor ve deployment içerisindeki her bir güncelleştirme ile ilgili compliance durumu görüntülenir. (Bu raporun düzgün görüntülenmesi zaman alabilir)
  • Tüm güncelleştirmelerin “Installed” durumuna geldiği ve her bir güncelleştirme ile ilgili compliance oranının %100 olduğu görülür.

Bu konuyla ilgili sorularınızı Http://forum.mshowto.org linkini kullanarak ulaşacağınız forum sayfamızda sorabilirsiniz.

Referanslar

www.technet.com

www.mshowto.org

Yorum Yap

Yazar Hakkında

1980 yılında doğdum. Başkent Üniversitesi Turizm ve Anadolu Üniversitesi İşletme bölümünden mezun olduktan sonra IT sektöründe çalışmaya başladım. Uzun yıllar boyunca Microsoft teknolojilerinde eğitimler verdim ve kurumsal danışmanlıklar yaptım. Son olarak Ergo Group İrlanda, Dublin’de Senior Cloud Consultant olarak görev yapmaktayım. MCTS, MCSA, MCSE, MCITP , MCSE:Private Cloud ve MCT sertifikalarına sahibim. 2013 senesinden beri Microsoft Azure MVP ünvanına sahibim. Uzmanlık alanım Microsoft System Center ürün ailesi ve Microsoft Azure teknolojisidir.

Yorum Yap