在我的 2012R2 域中,我需要在 WSUS 中高效地组织客户端和服务器。设置域的人为每个位置创建了一个组,每个组都分为操作系统:
Location 1
----Clients
----------- Win Vista
----------- Win 7
----------- Win 8
----Servers
----------- Win 2008R2
------------Win 2012
Location 2
----Clients
----------- Win Vista
----------- Win 7
----------- Win 8
----Servers
----------- Win 2008R2
------------Win 2012
我注意到服务器被分配到多个文件夹,例如 Exchange 服务器被分配到 Location1、Servers、Win 2012。第一个问题是这种分配是否正确,或者我是否应该只将实体分配给树中的最后一个文件夹。然后,我的主要目标是按更新行为分组:在 AD 中我有两组计算机,使用 GPO 我部署了两种更新:一种是“自动下载并通知安装”,另一种是“自动下载和计划安装”。但我希望使用第二个策略的计算机设置截止日期,这样普通用户可以延迟安装,但一周后他们必须安装更新。最后的问题是:1) 我的 AD 环境是否正确以实现我的目标?2) 我如何有效地组织我的计算机以进行分层组织并实现截止日期目标?如果我没错的话,我必须将计算机分配给 AD 组并将其分配给正确的 WSUS 组并在批准更新时设置截止日期。有没有更有效的方法可以做到这一点?谢谢