WSUS:客户端与服务器端定位

WSUS:客户端与服务器端定位

在 WSUS 手册中:

指定如何将计算机分配到计算机组。有两个选项:服务器端定位和客户端定位。使用服务器端定位,您可以手动将每台计算机添加到其组中。使用客户端定位,您可以使用组策略或注册表项自动分配计算机。

因此剩下两个选项,在 WSUS 本身中执行服务器端操作或制定组策略(我假装他们甚至没有建议在每台计算机上编辑注册表)。这两种不同方法的优点/缺点是什么?

答案1

服务器端定位 - 对于少量客户端来说很简单,不需要客户端能够处理组策略(即通常不是域成员)。对于大量客户端或更改角色并需要动态更新其客户端组成员资格的客户端来说,管理负担很重。对于未加入域的客户端,这是将它们纳入客户端组的最简单方法。

客户端定位 - 要求客户端能够处理组策略(即域成员)或在其本地组策略或注册表中设置设置(为什么您要执行后两项操作,我也完全不明白)。如果您计划根据在 OU 之间移动代表客户端的 AD 对象来更改客户端组成员身份(从“Staging”OU 移动到“Production”OU 以进行新系统部署,并希望客户端组成员身份自动更改),则效果很好。

我在不同的客户站点使用这两种方法。我发现服务器端定位在进行“快速更改”方面更灵活(因为我不必处理组策略,而且我可以立即看到更改的结果),但当我需要客户组成员身份来反映客户在 AD 中的位置所暗示的某些“角色”时,客户端更方便。

答案2

这很大程度上取决于你想实现什么。

当您想要进行一些测试或有限分发时,手动将计算机分配到组非常有用。我多次使用它来进行初始 MSIE 或 Service Pack 部署。

相关内容