1. Ana Sayfa
  2. Server 2008
  3. Wsus – Microsoft Windows Server Update Service 3.0 Yönetim ve Konfigürasyon – Bölüm 2

Wsus – Microsoft Windows Server Update Service 3.0 Yönetim ve Konfigürasyon – Bölüm 2

yönetim konsolunu ilk açtığımızda karşımızda göreceğimiz tablo aşağıdaki gibi olacaktır. Sol kısımda konsol ağacı orta kısında bilgilendirme ve içerik, sağ kısımda ise bazı eylemler bulunmaktadır.

wsus
Resim-1

Konsol ağacımızda Wsus serverimizin (BIL7) üzerineyken gördüğümüz gibi en başta yapılacaklar listesi adı altında onaylanmayı bekleyen güncellemeler ve eklenen ürün bilgilendirmesini görüyorsunuz. Genel Bakış kısmında ise serverimize bağlı bilgisayar grupları ve güncelleme durumları ile ilgili grafiksel bilgiler verilmektedir.

Genel olarak baktığımızda Wsus 3.0 da servere bağlı altı başlık görüyoruz. Simdi bu başlıkları inceleyelim.

1.Güncelleştirmeler:

Güncelleştirmeler bölümünde kurulum öncesi yada sonrası seçtiğimiz güncelleme başlıklarını görüyoruz. Güncellemeler başlığı üzerindeyken, hangi güncelleme nekadar bilgisayara uygun yada değil bunların grafiksel arayüzünü görebiliyoruz. Hemen altında sıralanmış olan güncelleme sınıfları bulunmakta ve bunların içeriklerinde de wsus serverimiz üzerine indirdiğimiz güncelemeler bulunmaktadır. Bu kısımda seçtiğimiz güncelleme sınıfları altında bu sınıflara bağlı hangi yamaların indiğini görmekle birlikte oluşturduğumuz bilgisayar gruplarından hangisi için onay vereceğimizide belirleyebiliyoruz.


Resim-2

Güncellemeler grafiği,


Resim-3: Onay bekleyen yamalar.

2.Bilgisayarlar:

Grup Policy Management üzerinden uyguladığımız politika sonrasında ağımızda bulunan clientler kendilerini bu kısma keydettireceklerdir. Konsol ağacının Bilgisayarlar başlığında, Gruplarda bulunan bilgisayarların update durumları ile ilgili grafiksel bilgi alabilirsiniz. Tüm bilgisayarlar başlığında, gruplarda dahil ağımızdaki bütün bilgisayarları ve bu bilgisayarların isim, ip, işletim sistemi ve update durumları ile ilgili bilgiler görülmektedir. Default olarak Tüm Bilgisayarlar ve Atanmamış bilgisayarlar gelmektedir ve biz yeni bir grup oluşturup bazı pcleri yeni gruba taşımadığımız sürece Tüm Bilgisayarlar içerisinde gözüken tüm pc ler Atanmamış Bilgisayarlar içerisindede gözükecektir. Atanmamış Bilgisayarlar Başlığı altında olmasıda herhangi bir gruba dahil edilmediği anlamı taşımaktadır. Eğer ağımızdaki bilgisayarlarıda gruplandırmak ve grup grup updatelerini yapmak istersenizde “Tüm Bilgisayarlar” başlığı üzerinde sağ tuş / Bilgisayar Grubu Ekle diyerek yeni gruplar ekleyebilir ve bu gruba dahil etmek istediğiniz bilgisayarları “Tüm Bilgisayarlar” menüsü içerisinden istediğimiz bilgisayarları işaretleyerek sağtuş / üyelik değiştir ile oluşturduğunuz grup yada gruplara taşıyabilirsiniz.


Resim-4

3.Akış Aşağı Sunucular:

Sisteminiz üzerinde tek bir Wsus server barındırabileceğiniz gibi, birkaç wsus serverde barındırıyor olabilirsiniz. Wsus sunucular, sisteminizde bulunan bir main Wsus sunucudan eşitleme yapıyor olabilir. İşte böyle bir durumda Wsus sunucularının durumunu buradan takip edebiliriz.

4.Eşitlemeler:

Buradaki eşitlemeden kasıt wsus sunucumuzun Windows update sitesi arasındaki eşitlemedir. Manual yada zamanlanmış olarak yapılan update eşitlemelerinin başası durumları hakkında bilgi verilmektedir. Seçenekler başlığı altından bu eşitlemenin hangi zamanda ve nasıl olacağına karar verebiliyoruz.


Resim-5

5.Raporlar:

Raporlar bölümü,  Güncelleştirme raporları, Bilgisayar raporları ve Eşitleme raporlarının ihtiyaca göre alınabildiği bölümdür. Örnek olarak Güncelleştirme raporlarından “Ayrıntılı Güncelleştirme Durumu” raporu alalım.


Resim-6

Yukarıdaki Raporda Grup_2 Bilgisayarları içerisinde Güvenlik ve Kritik güncelleştirmeleri gerekli olan XP işletim sistemi pclerin raporunu alacağımı belirttim ve “Raporu Çalıştır” butonuna basarak aşağıdaki raporu almış oluyorum.


Resim-7

Yukarıda gördüğümüz raporda sol tarafta xp işletim sisteminin güncelleme yamaları var ve sağ tarafındaki içerik kısmında üzerine tıkladığımız yamanın Grup_2 bilgisayar grubunda kaç bilgisayarın ihtiyacı olduğunu görebiliyoruz. Örneğin yukarıda işaretli 816093 Güvenlik güncelleştirmesinin Grup_2 deki 14 bilgisayarda olduğunu ve 2 bilgisayara gerektiğini görebiliyoruz.

6.Seçenekler:

Wsus serverimizin bütün konfigürasyonlarını yaptığımız önemli bir kısım seçenekler kısmıdır. sonunda karşımıza çıkan konfigürasyon sihirbazında yaptığımız bütün konfigürasyonları buradanda yapabilir yada değiştirebiliriz. Ayrıca bu bölüm bize dahada ayrıntılı bazı olanaklarda tanımaktadır. Şimdi buradaki seçenekleri inceleyelim.

  • Güncelleştirme Kaynağı ve Proxy Sunucusu: Bu kısımda updateleri microsoftun sitesindenmi yoksa var olan başka bir Wsus serverdenmi almak istediğimize karar veriyoruz. Biz burada Microsoftun update sitesinden eşitlemek istediğimizi belirtiyoruz. Ancak İlerleyen zamanlarda başka bir wsus serverden eşitlemeye karar verirsek alttaki seçeneği seçerek sunucu adı ve kullanılacak bağlantı noktasını girmemiz gerekecek. Ayrıca eşitle eşitleyeceğimiz diğer bir sunucu SSL desteği ile yapılandırılmış ve SSL kullanmak istiyorsak “Güncelleştirme bilgilerini eşitlerken SSL kullan” kutucuğunu işaretlemeliyiz. “Bu sunucu akış yukarı sunucunun bir çoğaltmasıdır” kutucuğu ise wsus serverimiz başka bir wsus serverin çoğaltması olarak yapılandırıldığında kullanmalıyız, çoğaltma wsus server main wsus serverin bir kopyası olacağından sadece main server eşitlenecek. Kutucuğu işaretlersekde göreceğizki sunucuyu eşitleme seçenekleri pasif hale gelecek. Proxy sunucu tabında ise anlaşıldığı gibi eğer sunucumuz bir Proxy üzerinden internete çıkacaksa bu Proxy nin ip ve bağlantı noktası yazılmalıdır.


Resim-8


Resim-9

  • Ürünler ve sınıflandırmalar: Bu kısımda eşitleme sırasında hangi ürünlerin hangi sınıf yamalarını eşitleyeceğimizi belirtiyoruz. Aşağıdaki örnekte ben sadece Windows XP ürününün Güvenlik güncelleştirme ve Kritik güncelleştirme sınıfı yamalarını yapacağımı belirtiyorum.
  • Güncelleştirme Dosyaları ve Dilleri: Buradan güncelleştirme dosyalarının nerede depolanacağı ve hangi dilde olacağına karar veriyoruz. Default olarak Güncelleştirme dosyalarının wsus server sunucusu üzerinde tutulacağı ve onaylandığı zaman yükleneceği gelmektedir bu kısımda değişiklik yapmamıza gerek bulunmuyor. Ancak dikkat edilmesi gereken husus, işletim sistemlerimizin dili hangi dil ise, Güncelleştirme Dilleri kısmında da aynısının seçili olması gerekmektedir.
  • Eşitleme Zamanlaması: Bu Kısımda Wsus Serverimizin Windows update sitesi ile eşitleme durumunu hangi aralıklarda ve ne şekilde yapacağına karar veriyoruz. Eğer burada Manual (El İle) işaretlenir ise, biz eşitlemediğimiz sürece yeni updateleri alınamayacaktır. Ancak ben buraya hergün 23:00 da Otomatik olarak denetlemesini istediğimi belirtiyorum. Böylece wsus her gece otomatik olarak yeni updatelerin olup olmadığını kontrol edecek ve varsa yükleyecektir. Saat olarakta kullanıcıların olmadığı bir zamanı tercih ederek network trafiğinide yormamış oluyorum.


Resim-10

  • Otomatik Onaylar: Bu bölümde ürünlere yada sınıflara göre otomatik onaylamak için kural belirleyebiliyoruz. Burada kural kullanıp kullanmamak tabiki sizin kararınız ancak ben güvenlik ve kritik güncelleştirmelerin vakit kaybedilmeden yüklenmesi gerektiğini düşündüğüm için Güvenlik Güncelleştirmeleri ve Kritik Güncelleştirmeler olduğunda tüm bilgisayarlar adına onayladığımı bir kural içerisinde belirtiyorum.


Resim-11

  • Bilgisayarlar: Bu bölümde karşımıza 2 seçenek çıkmaktadır. Default olan birincisi kayıt edilen bilgisayarın otomatik olarak hiçbir gruba gitmeyeceğini, atanmamış bilgisayarlarda gözükeceğini ve Clientlerin update yapacakları zaman İşletim Sistemleri denetim masasında bulunan Otomatik Güncelleştirmeler konsolunu dikkate alacağını belirtmektedir. Ancak biz istersek GPO dan İstemci tarafından hedef belirlemeyi etkinleştir özellikleri ile yada kayıt defteri aracılığı ile istediğimiz bilgisayarı gerekli gruplara atanmasını sağlayabiliriz. Ancak ben burada default seçeneği tercih ediyorum.


Resim-12

  • Wsus Sunucu Temizleme Sihirbazı: Belli zaman aralıklarında tahmin edersinizki adı değişen, ipi değişen bilgisayarlar olacak, süresi dolan yada yenileriyle değiştirilen güncellemeler olacak, ayrıca gerekmeyen güncellemeler ve artık dosyalarda oluşacaktır. Bu fazlalıkları önüne geçebilmemiz adına wsus server içerisinde bu sihirbazı barındırmaktadır. Tıkladığınızda göreceğiniz gibi temizlenmesini istediğimiz artıkları işaretleyerek ileri diyor ve sihirbazı çalıştırarak temizliği yapmış oluyoruz. Çok sık yapmak mecburi olmamakla birlikte performans ve elverişlilik açısından ara ara  yapmanın faydası olacaktır.


Resim-13

  • Raporlama Toplaması: Bu bölümde daha önce bahsetmiş olduğum akış aşağı sunuculardan durumun bu sunucuya toplanmasını isteyip istemediğimizi seçiyoruz. Bizim tek wsus serverimiz olduğundan bu kısımda ne seçtiğimiz herhangibir önem kazanmayacaktır. Bu kısmıda Defauld bırakarak devam ediyoruz.
  • E-Posta Bildirimleri: Wsus serverimiz üzerindeki eşitlemelerden sonra eğer istersek istediğimiz mail adreslerine eşitleme durumu bilgilerini günlük yada haftalık olarak gönderebiliriz. Bunun için Öncelikle Active Directory’de bir kullanıcı ve mail hesabı oluşturuyorum. Kullanıcı oluşturduktan sonra, bu menünün Genel tabındaki iki seçeneğide işaretliyorum. Burada isteğe göre istenilirse tek biride işaretlenebilinir. Seçeneklerin içeriklerinde gerekli mail adreslerini virgülle ayırarak yazdıktan ve mail zamanlamasınıda isteğime göre ayarladıktan sonra, E-Posta Sunucusu kısmına geçiyorum. Buradada wsus bana mail atacağı için mail serverin kim olduğunu ve hangi kullanıcıyı kullanması gerektiğini belirtiyorum.


Resim-14


Resim-15


Resim-16

Son resinde mailin kullanıcı hesabına ulaştığını görebiliyoruz.

  • Microsoft Update Geliştirme Programı: Bu bölümde bulunan Programa katılmak istiyorum seçeneğini aktif ettiğinizde, Wsus serverimiz Microsofta bilgisayarlar ve güncellemeler için bilgiler gönderecek, Microsoftta bu bilgileri buyazılımın gelişimi için kullanacaktır. Mecburi olmamakla birlikte katıladabilirsiniz.
  • Kişiselleştirme: Eğer çoğaltma sunucusu kullanılıyorsa bu bölümde diğer sunucularında bilgisayar ve durum bilgilerinin bu sunucuya dahil edilip edilmeyeceğine karar verebiliyoruz. Erişilebilirlik kısmında ise doğrulama hatalarının bir açılır pencere aracılığı ile görmek isteyip istemediğimize karar verebiliriz. İkinci tab da bulunan Yapılacaklar Listesi sekmesinde, konsol ağacında Serveradına tıkladığımızda (BIL7) bilgi penceresinin başında gördüğümüz yapılacaklar kısmında nelerin hatırlatılacağına karar verebiliyoruz.


Resim-17

  • Wsus Sunucu Yapılandırma Sihirbazı: Wsus kurulumu sonunda karşımıza çıkan yapılandırma sihirbazına tekrar ulaşma imkanı sağlamaktadır. İstersek yukarıda gördüğümüz yapılandırmaları bu sihirbaz aracılığıylada yapabiliriz.

Bu konuyla ilgili sorularınızı https://forum.mshowto.org linkini kullanarak ulaşacağınız forum sayfamızda sorabilirsiniz.

Referanslar

Step 1: Review WSUS 3.0 Installation Requirements

Yorum Yap

Yazar Hakkında

Alper Kaynak 1982 yılında İsviçre Winterthur’da doğdu ilk öğrenimini yurt dışında, orta öğrenimini de Eskişehir’de tamamladıktan sonra İktisat ve Bilişim Teknolojileri ve Programlama bölümlerini bitirdi. Microsoft Sistem Mühendisliği, Hp ASE System Mühendisliği ve Cisco eğitimleri ile beraber sektörde kurumsal firmalarının bilgi işlem departmanlarında görev aldıktan sonra, Sentim Bilişim Teknolojileri ve ProLine Bilişim Teknolojileri gibi sektör öncüsü firmalarda destek mühendisi olarak görev yapmış olup, şuanda Bilge Adam Kurumsal, Sistem Platform Danışmanlığı yapmakta ve Microsoft Türkiyede Altyapı Ürünleri Teknoloji Danışmanı olarak çalışmalktadır.

Yorum Yap