对 SCCM 游戏来说还很陌生(看起来我必须订购一本书或参加一个课程,这真是一个难题)。
我对 WSUS 非常熟悉,因为自产品发布以来我们就一直在成功使用它。刚刚安装了 SCCM,然后重新安装了 WSUS 以将其与 SCCM 集成,从而自动部署 SCCM 客户端 - 效果很好。
我的问题与主题相同 - 我在哪里管理更新?我应该使用 WSUS 界面来批准/拒绝更新吗,还是我应该通过 SCCM 来执行此操作?我是否必须创建包、维护窗口等才能安装 Windows 更新?
我不太喜欢手动批准 Microsoft 发布的每一个安全更新,因此 WSUS 自动批准安全补丁对我们来说非常方便。我可以在仍然使用 SCCM 的同时实现这一点吗?
答案1
如果您使用 SCCM 来控制 WSUS,请不要使用 WSUS 管理控制台。最好将快捷方式全部删除。在 SUM 中批准更新(SCCM 控制台,更新部分)。
相反,您可以同时安装 WSUS 和 SUM,而不必使用 SUM。无论哪种情况,请确保您的站点设置已正确配置,无论您选择哪种方式。
SCCM 的批准流程与 WSUS 不同,客户端将不再使用 WAU 服务来安装更新;CCM 服务将安装更新。
如果你不太清楚如何使用 SUM 部署更新,微软有一个指南.
并且有非常详细的文档Configuration Manager 中的软件更新。
答案2
软件库 > 概述 > 软件更新 > 所有软件更新