Condividi tramite


Operazioni di aggiornamento

Dopo che gli aggiornamenti sono stati sincronizzati con il server WSUS, verranno analizzati automaticamente per verificarne la pertinenza con i computer client del server. Tuttavia, è necessario approvare gli aggiornamenti prima che vengano distribuiti ai computer della rete. Quando si approva un aggiornamento, si sta essenzialmente dicendo a WSUS cosa fare con esso (le scelte sono Installa o Rifiuta per un nuovo aggiornamento). È possibile approvare gli aggiornamenti per il gruppo Tutti i computer o per i sottogruppi. Se non si approva un aggiornamento, lo stato di approvazione rimane Non approvato e il server WSUS consente ai client di valutare se l'aggiornamento è necessario o meno.

Se il server WSUS è in esecuzione in modalità di replica, non sarà possibile approvare gli aggiornamenti nel server WSUS. Per maggiori informazioni sulla modalità di replica, consultare la sezione Esecuzione in modalità replica WSUS.

Approvazione di aggiornamenti

È possibile approvare l'installazione degli aggiornamenti per tutti i computer nella rete WSUS o per gruppi di computer diversi. Dopo l'approvazione di un aggiornamento, è possibile eseguire uno o più di quanto segue:

  • Applicare questa approvazione ai gruppi figli, se presenti.

  • Impostare una scadenza per l'installazione automatica. Quando si seleziona questa opzione, si impostano orari e date specifiche per installare gli aggiornamenti, sovrascrivendo qualsiasi impostazione sui computer client. Inoltre, è possibile specificare una data già trascorsa per la scadenza se si desidera approvare un aggiornamento immediatamente (per l'installazione la volta successiva che i computer client contattano il server WSUS).

  • Rimuovere un aggiornamento installato se quell'aggiornamento supporta la rimozione.

Esistono due IMPORTANTI considerazioni di cui è necessario tenere presente:

  • Innanzitutto, non è possibile impostare una scadenza per l'installazione automatica di un aggiornamento se è richiesto l'input dell'utente (ad esempio, specificando un'impostazione pertinente all'aggiornamento). Per determinare se un aggiornamento richiederà l'input dell'utente, esaminare il campo Potrebbe richiedere l'input dell'utente nelle proprietà dell'aggiornamento per un aggiornamento visualizzato nella pagina Aggiornamenti. Cercare anche un messaggio nella casella Approva aggiornamenti con la dicitura L'aggiornamento selezionato richiede l'input dell'utente e non supporta una scadenza di installazione.

  • Se sono presenti aggiornamenti per il componente server WSUS, non è possibile approvare altri aggiornamenti per i sistemi client fino a quando l'aggiornamento WSUS non viene approvato. Nella finestra di dialogo Approva aggiornamenti, verrà visualizzato questo messaggio di avviso: Sono presenti aggiornamenti WSUS che non sono stati approvati. È necessario approvare gli aggiornamenti WSUS prima di approvare l'aggiornamento. In questo caso, è necessario selezionare il nodo Aggiornamenti WSUS e assicurarsi che tutti gli aggiornamenti in tale visualizzazione siano stati approvati prima di tornare agli aggiornamenti generali.

Per approvare gli aggiornamenti

  1. Nella console di amministrazione di WSUS, selezionare Aggiornamenti, quindi selezionare Tutti gli aggiornamenti.

  2. Nell'elenco degli aggiornamenti, selezionare l'aggiornamento che si desidera approvare e fare clic con il pulsante destro del mouse (o passare al riquadro Azioni) e nella finestra di dialogo Approva aggiornamenti selezionare il gruppo di computer per il quale si desidera approvare l'aggiornamento e selezionare la freccia accanto ad esso.

  3. Selezionare Approvato per l'installazione, quindi selezionare Approva.

  4. La finestra Avanzamento Approvazione mostrerà il progresso verso il completamento dell'approvazione. Quando il processo è completo, viene visualizzato il pulsante Chiudi. Selezionare Chiudi.

  5. È possibile selezionare una scadenza facendo clic con il pulsante destro del mouse sull'aggiornamento, selezionando il gruppo di computer appropriato, selezionando la freccia accanto ad esso e quindi selezionando Scadenza.

    • È possibile selezionare una delle scadenze standard (una settimana, due settimane, un mese) oppure selezionare Personalizzato per specificare una data e un'ora.

    • Se si desidera installare un aggiornamento non appena i computer client contattano il server, selezionare Personalizzato, quindi impostare una data e un'ora sulla data e l'ora correnti o su una nel passato.

Per approvare più aggiornamenti

  1. Nella console di amministrazione di WSUS, selezionare Aggiornamenti, quindi selezionare Tutti gli aggiornamenti.

  2. Per selezionare più aggiornamenti contigui, premere MAIUSC durante la selezione degli aggiornamenti. Per selezionare più aggiornamenti non contigui, premere e tenere premuto CTRL durante la selezione di aggiornamenti.

  3. Fare clic con il pulsante destro del mouse sulla scelta e selezionare Approva. La finestra di dialogo Approva aggiornamenti si apre con lo stato di approvazione impostato su Mantieni le approvazioni esistenti e il pulsante OK disabilitato.

  4. È possibile modificare le approvazioni per i singoli gruppi, ma questa operazione non influirà sulle approvazioni figlio. selezionare il gruppo per il quale si desidera modificare l'approvazione, quindi selezionare la freccia a sinistra. Nel menu di scelta rapida, selezionare Approvato per l'installazione.

  5. L'approvazione per il gruppo selezionato diventa installare. Se sono presenti gruppi figlio, la loro approvazione rimane mantenere l'approvazione esistente. Per modificare l'approvazione per i gruppi figlio, selezionare il gruppo e selezionare la freccia alla sua sinistra. Nel menu di scelta rapida, selezionare Applica ai figli.

  6. Per impostare un figlio specifico in modo che erediti tutta l'approvazione dal padre, selezionare il figlio e selezionare la freccia alla sua sinistra. Nel menu di scelta rapida, selezionare Stesso del genitore. Se si imposta un figlio in modo che erediti le approvazioni, ma non si modificano le approvazioni del padre, il figlio erediterà le approvazioni esistenti del padre.

  7. Se si desidera modificare il comportamento di approvazione per tutti gli elementi figlio, approvare Tutti i computer e quindi scegliere Applica agli elementi figlio.

  8. Selezionare OK dopo aver impostato tutte le approvazioni. La finestra di stato di approvazione mostrerà il progresso verso il completamento dell'approvazione. Quando il processo è completo, il Chiudi pulsante sarà disponibile. Selezionare Chiudi.

Rifiutare gli aggiornamenti

Se si seleziona questa opzione, l'aggiornamento viene rimosso dall'elenco predefinito degli aggiornamenti disponibili e il server WSUS non offrirà l'aggiornamento ai client, né per la valutazione né per l'installazione. È possibile raggiungere questa opzione selezionando un aggiornamento o un gruppo di aggiornamenti e pulsante destro del mouse o passare al riquadro azioni. Gli aggiornamenti rifiutati verranno visualizzato nell'elenco degli aggiornamenti solo se si seleziona rifiutato nell'elenco di approvazione quando si specifica il filtro per l'elenco di aggiornamenti in Vista.

Per rifiutare gli aggiornamenti

  1. Nella console di amministrazione di WSUS, selezionare Aggiornamenti, quindi selezionare Tutti gli aggiornamenti.

  2. Nell'elenco degli aggiornamenti, selezionare uno o più aggiornamenti che si desidera rifiutare.

  3. selezionare Rifiuta, quindi selezionare nel messaggio di conferma.

Pulizia degli aggiornamenti rifiutati

Gli aggiornamenti rifiutati continueranno a utilizzare alcune risorse di server WSUS. È consigliabile eseguire la procedura guidata di pulizia del server per rimuovere gli aggiornamenti rifiutati dal database WSUS. Vedere: Procedura guidata di pulitura del server per ulteriori dettagli.

Ripristino di aggiornamenti rifiutati

Dopo che un aggiornamento è stato rifiutato, è possibile ripristinarlo.

Per ripristinare gli aggiornamenti rifiutati

  1. Nella console di amministrazione di WSUS, selezionare Aggiornamenti, quindi selezionare Tutti gli aggiornamenti.

  2. modificare Approvazione in Rifiutato e selezionare Aggiorna. Carica l'elenco degli aggiornamenti rifiutati.

  3. Nell'elenco degli aggiornamenti, selezionare uno o più aggiornamenti rifiutati che si desidera ripristinare.

  4. Per ripristinare un determinato aggiornamento, selezionare con il pulsante destro del mouse l'aggiornamento, poi Approva. Nella finestra di dialogo Approva aggiornamenti, selezionare OK per riapplicare lo stato di approvazione predefinito Non approvato. L'aggiornamento verrà visualizzato nell'elenco come non approvato anziché rifiutato.

Dopo che un aggiornamento rifiutato è stato ripulito utilizzando la procedura guidata di pulizia del server WSUS, verrà eliminato dal server WSUS e non verrà più visualizzato nella visualizzazione Tutti gli aggiornamenti. È possibile reimportare gli aggiornamenti rifiutati e puliti dal Catalogo di Microsoft Update. Per maggiori informazioni, consultare WSUS e il sito del catalogo.

Cambiare un aggiornamento da approvato a non approvato

Se è stato approvato un aggiornamento e si decide di non installarlo in questo momento e invece si desidera salvarlo per un secondo momento, è possibile modificare l'aggiornamento a uno stato non approvato. Ciò significa che l'aggiornamento rimarrà nell'elenco predefinito degli aggiornamenti disponibili e segnalerà la conformità dei client, ma non verrà installato nei client.

Per modificare lo stato di un aggiornamento da approvato a non approvato.

  1. Nella console di amministrazione di WSUS, selezionare Aggiornamenti, quindi selezionare Tutti gli aggiornamenti.

  2. Nell'elenco degli aggiornamenti, seleziona uno o più aggiornamenti approvati che desideri cambiare in Non approvati.

  3. Nel menu di scelta rapida o nel riquadro Azioni, selezionare Non approvato, quindi selezionare nel messaggio di conferma.

Approvazione degli aggiornamenti per la rimozione

È possibile approvare un aggiornamento per la rimozione (ovvero, per disinstallare un aggiornamento già installato). Questa opzione è disponibile solo se l'aggiornamento è già installato e supporta la rimozione. È possibile specificare una scadenza per l'aggiornamento da disinstallare, o specificare una data passata per la scadenza se si desidera rimuovere immediatamente l'aggiornamento (la prossima volta che i computer client contattano il server WSUS).

È IMPORTANTE ricordare che non tutti gli aggiornamenti, come Aggiornamenti UUP, supportano la rimozione. È possibile vedere se un aggiornamento supporta la rimozione, selezione di un aggiornamento individuale ed esaminando il riquadro Dettagli. In Ulteriori dettagli, verrà visualizzata la categoria rimovibile. Se l'aggiornamento non può essere rimosso tramite WSUS, in alcuni casi può essere rimosso con Aggiungi o rimuovi programmi dal Pannello di controllo.

Per approvare gli aggiornamenti da rimuovere

  1. Nella console di amministrazione di WSUS, selezionare Aggiornamenti, quindi selezionare Tutti gli aggiornamenti.

  2. Nell'elenco degli aggiornamenti, selezionare uno o più aggiornamenti che si desidera approvare per la rimozione e fare doppio clic su essi (o visitare il azioni riquadro).

  3. Nella finestra di dialogo Approva aggiornamenti, selezionare il gruppo di computer da cui si desidera rimuovere l'aggiornamento e selezionare la freccia accanto ad esso.

  4. Selezionare Approvato per la rimozione, quindi selezionare il pulsante Rimuovi.

  5. Dopo che l'approvazione della rimozione è stata completata, è possibile selezionare una scadenza facendo clic con il tasto destro sull'aggiornamento, selezionando il gruppo di computer appropriato e quindi facendo clic sulla freccia accanto a esso. Selezionare quindi scadenza. È possibile selezionare una delle scadenze standard (una settimana, due settimane, un mese) oppure selezionare Personalizzato per selezionare una data e un'ora specifiche.

  6. Se si desidera che un aggiornamento venga rimosso non appena i computer client contattano il server, selezionare Personalizzato e impostare una data nel passato.

Approvare automaticamente gli aggiornamenti

È possibile configurare il server WSUS per l'approvazione automatica di alcuni aggiornamenti. È inoltre possibile specificare l'approvazione automatica delle revisioni agli aggiornamenti esistenti appena diventano disponibili. Questa opzione è selezionata per impostazione predefinita. Una revisione è una versione di un aggiornamento che è state apportate modifiche (ad esempio, è possibile che sia scaduto o potrebbero essere state modificate le regole di applicabilità). Se non si sceglie di approvare automaticamente la versione rivista di un aggiornamento, WSUS userà la versione precedente ed è necessario approvare manualmente la revisione dell'aggiornamento.

È possibile creare regole che il server WSUS verranno applicate automaticamente durante la sincronizzazione. Specificare gli aggiornamenti da approvare automaticamente per l'installazione, in base alla classificazione di aggiornamento, per prodotto e dal gruppo di computer. Si applica solo ai nuovi aggiornamenti, anziché gli aggiornamenti rivisti. È inoltre possibile specificare una scadenza per l'approvazione degli aggiornamenti, che consente di impostare un numero di giorni e un orario specifico entro i quali l'aggiornamento approvato deve essere installato. Queste impostazioni sono disponibili nel Opzioni riquadro, in delle approvazioni automatiche.

Per approvare automaticamente gli aggiornamenti

  1. Nella console di amministrazione di WSUS, fare clic su Opzioni, quindi selezionare Approvazioni automatiche.

  2. In Regole di aggiornamento, selezionare Nuova regola.

  3. Nella finestra di dialogo Aggiungi regola, in Passaggio 1: selezionare le proprietà, scegliere se utilizzare Quando un aggiornamento è in una specifica classificazione o Quando un aggiornamento è un prodotto specifico (o entrambi) come criteri. Facoltativamente, selezionare se impostare una scadenza per l'approvazione.

    • Quando si seleziona la classificazione Aggiornamenti, tenere presente che anche gli aggiornamenti delle funzionalità di Windows che vengono pubblicati mensilmente vengono classificati come Aggiornamenti. L'approvazione automatica di questi aggiornamenti potrebbe causare l'aggiornamento del sistema operativo da parte dei dispositivi. Ad esempio, i dispositivi Windows 10 applicabili potrebbero essere aggiornati a Windows 11. Inoltre, gli aggiornamenti delle funzionalità richiedono spazio su disco aggiuntivo. Per maggiori informazioni, consultare la sezione Considerazioni su UUP durante la pianificazione della distribuzione di WSUS.
  4. Nel Passaggio 2: Modificare le proprietà, selezionare le proprietà sottolineate per selezionare le classificazioni, i prodotti e i gruppi di computer per i quali si desidera ottenere le approvazioni automatiche, a seconda dei casi. Facoltativamente, scegliere il giorno e l'orario per l'approvazione degli aggiornamenti.

  5. In Passaggio 3: Specificare un nome box, digitare un nome univoco per la regola.

  6. Seleziona OK.

Le regole di approvazione automatica non si applicano agli aggiornamenti che richiedono un Contratto di licenza con l'utente finale (EULA) che non è ancora stato accettato sul server. Se si scopre che l'applicazione di una regola di approvazione automatica non comporta l'approvazione di tutti gli aggiornamenti pertinenti, è necessario approvarli manualmente.

Approvare automaticamente le revisioni per gli aggiornamenti e rifiutare aggiornamenti scaduti

La sezione delle approvazioni automatiche del riquadro delle opzioni contiene un'opzione predefinita per approvare automaticamente le revisioni degli aggiornamenti approvati. È inoltre possibile impostare il server WSUS per rifiutare automaticamente aggiornamenti scaduti. Se si sceglie di non approvare automaticamente la versione aggiornata di un aggiornamento, il server WSUS utilizzerà la revisione precedente, e necessario approvare manualmente la revisione dell'aggiornamento.

Nota

Una revisione è una versione di un aggiornamento che è stato modificato (ad esempio, potrebbe essere scaduto oppure sono state aggiornate le regole di applicabilità).

Per approvare le revisioni degli aggiornamenti e rifiutare automaticamente aggiornamenti scaduti

  1. Nella console di amministrazione di WSUS, fare clic su Opzioni, quindi selezionare Approvazioni automatiche.

  2. Nella scheda Avanzate, verificare che siano selezionati sia Approva automaticamente le nuove revisioni degli aggiornamenti approvati che Rifiuta automaticamente gli aggiornamenti quando una nuova revisione li rende obsoleti.

  3. Seleziona OK.

    Nota

    Mantenere i valori predefiniti per queste opzioni consente di mantenere buone prestazioni sulla rete WSUS. Se non si desidera che gli aggiornamenti scaduti vengano rifiutati automaticamente, assicurarsi di rifiutarli manualmente su base periodica.

Rifiuto automaticamente gli aggiornamenti sostituiti

Quando si approva un nuovo aggiornamento che sostituisce un aggiornamento esistente approvato automaticamente, l'aggiornamento sostituito diventa Non applicabile a un computer o a un dispositivo una volta installato l'aggiornamento più recente. Nella console di WSUS è possibile verificare che un aggiornamento non è applicabile per tutti i computer. Quando è così, l'aggiornamento può essere tranquillamente rifiutato. Inoltre, l'aggiornamento potrebbe essere rifiutato automaticamente quando si esegue la procedura guidata per la pulizia del server WSUS.

Per cercare gli aggiornamenti sostituiti, è possibile selezionare la colonna del contrassegno Sostituito nella visualizzazione di tutti gli aggiornamenti e ordinarli usando quella colonna. Esisterà quattro gruppi:

  • Aggiornamenti che non sono mai stati sostituiti (un'icona vuota).

  • Aggiornamenti che sono stati sostituiti, ma non hanno mai sostituito un altro aggiornamento (un'icona con un quadrato blu in basso).

  • Aggiornamenti che sono stati sostituiti e hanno sostituito un altro aggiornamento (un'icona con un quadrato blu al centro).

  • Aggiornamenti che hanno sostituito un altro aggiornamento (un'icona con un quadrato blu in alto).

In Windows Server Update Services non è disponibile alcuna funzionalità che rifiuti automaticamente gli aggiornamenti sostituiti in seguito all'approvazione di un aggiornamento più recente. Si consiglia di impostare prima l'approvazione su Non approvato, quindi di utilizzare la procedura guidata di pulizia del server per rifiutare automaticamente l'aggiornamento quando sono state soddisfatte tutte le condizioni pertinenti. Per maggiori informazioni, consultare la sezione: Procedura guidata per la pulizia del server.

Approvazione degli aggiornamenti in sostituzione o sostituiti

In genere, un aggiornamento che sostituisce altri aggiornamenti comporta uno o più dei seguenti:

  • Migliora, perfeziona o aggiunge alla correzione fornita da uno o più aggiornamenti rilasciati in precedenza.

  • Migliora l'efficienza del relativo pacchetto di file di aggiornamento, che viene installato nei computer client se l'aggiornamento è approvato per l'installazione. Ad esempio, l'aggiornamento sostituito potrebbe contenere file che non sono più rilevanti per la correzione o per i sistemi operativi ora supportati dal nuovo aggiornamento, pertanto tali file non vengono inclusi nel pacchetto di file dell'aggiornamento sostitutivo.

  • Aggiorna versioni più recenti dei sistemi operativi. È anche IMPORTANTE notare che l'aggiornamento sostitutivo potrebbe non supportare le versioni precedenti dei sistemi operativi.

Al contrario, un aggiornamento sostituito da un altro aggiornamento esegue le operazioni seguenti:

  • Consente di correggere un problema simile a quello dell'aggiornamento che lo sostituisce. Tuttavia, l'aggiornamento che lo sostituisce può migliorare la correzione che fornisce l'aggiornamento sostituito.

  • Aggiorna le versioni precedenti dei sistemi operativi. In alcuni casi, queste versioni dei sistemi operativi non vengono più aggiornate dall'aggiornamento successivo.

Nel riquadro dei dettagli di un singolo aggiornamento, un'icona informativa e un messaggio nella parte superiore indica che sostituisce o è stato sostituito da un altro aggiornamento. Inoltre, è possibile determinare quali aggiornamenti sostituiscono o vengono sostituiti dall'aggiornamento esaminando le voci Aggiornamenti sostitutivi di questo aggiornamento e Aggiornamenti sostituiti da questo aggiornamento nella sezione Dettagli aggiuntivi di Proprietà. Riquadro dei dettagli di un aggiornamento viene visualizzato sotto l'elenco degli aggiornamenti.

WSUS non rifiuta automaticamente gli aggiornamenti sostituiti ed è consigliabile non dare per scontato che gli aggiornamenti sostituiti debbano essere rifiutati a favore del nuovo aggiornamento sostitutivo. Prima di rifiutare un aggiornamento sostituito, assicurarsi che non sia più necessario per nessuno dei computer client. Di seguito è riportati esempi di scenari in cui potrebbe essere necessario installare un aggiornamento sostituito:

  • Se un aggiornamento sostitutivo supporta solo più recenti versioni di un sistema operativo e alcuni dei computer client eseguono versioni precedenti del sistema operativo
  • Se un aggiornamento sostitutivo ha un'applicabilità più limitata rispetto all'aggiornamento che sostituisce, che potrebbe renderlo inappropriato per alcuni computer client
  • Se un aggiornamento non sostituisca più un aggiornamento rilasciato in precedenza a causa di nuove modifiche. È possibile che, a causa delle modifiche apportate a ogni versione, un aggiornamento non sostituisca più un aggiornamento precedentemente sostituito in una versione precedente. In questo scenario, verrà comunque visualizzato un messaggio relativo all'aggiornamento sostituito, anche se l'aggiornamento che lo sostituisce è stato sostituito da un aggiornamento che non lo sostituisce
  • Mantenere sincronizzati gli aggiornamenti qualitativi e delle funzionalità. Ciò significa che se un aggiornamento delle funzionalità è di un mese fa, l'aggiornamento qualitativo dovrebbe essere anche. Se l'aggiornamento delle funzionalità è di due mesi e l'aggiornamento qualitativo è di un mese, il Language Pack e l'acquisizione delle funzionalità su richiesta non funzioneranno