Настройка служб Windows Server Update Services (WSUS) в аналитической платформе
Эти инструкции проведут вас через шаги по использованию мастера настройки служб обновления Windows Server (WSUS) для настройки WSUS для Аналитической платформы. Перед применением обновлений программного обеспечения к устройству необходимо настроить WSUS. Службы WSUS уже установлены на виртуальной машине VMM устройства.
Дополнительные сведения о настройке WSUS см. в пошаговом руководстве по установке служб WSUS на веб-сайте WSUS. После настройки WSUS см. Загрузите и примените обновления Майкрософт (Аналитическая платформа) для запуска обновления.
Предупреждение
Если во время этого процесса конфигурации возникают ошибки, остановите и обратитесь в службу поддержки. Не игнорируйте ошибки или продолжайте процесс после получения ошибок.
Перед началом работы
Чтобы настроить WSUS, необходимо выполнить следующие действия.
Иметь информацию для входа учетной записи администратора домена устройства Analytics Platform System.
У вас есть имя входа в систему платформы Аналитики с разрешениями на доступ к консоли администрирования и просмотр сведений о состоянии устройства.
Узнайте IP-адрес вышестоящего сервера WSUS, если вы планируете синхронизировать обновления с вышестоящего сервера WSUS вместо синхронизации обновлений непосредственно из Центра обновления Майкрософт. Убедитесь, что на сервере WSUS настроено разрешение анонимных подключений и поддержка SSL.
Узнайте IP-адрес прокси-сервера, если устройство будет использовать прокси-сервер для доступа к вышестоящему серверу или Центру обновления Майкрософт.
В большинстве случаев служба WSUS должна обращаться к серверам за пределами устройства. Для поддержки этого сценария использования DNS системы платформы аналитики можно настроить для поддержки внешнего сервера пересылки имен, который позволит узлам платформы Аналитики и виртуальным машинам использовать внешние DNS-серверы для разрешения имен за пределами устройства. Дополнительные сведения см. в статье Использование DNS-пересылки для разрешения DNS-имен, не относящихся к устройствам (Система Платформы Аналитики).
Чтобы настроить Windows Server Update Services (WSUS)
Войдите в консоль администрирования. На вкладке состояния устройства убедитесь, что столбцы кластера и сетевых отображаются зеленым цветом (или NA) для всех узлов. Проверьте индикаторы состояния для всех узлов в состояния устройства.
Это безопасно для продолжения с зелеными индикаторами или индикаторами NA.
Оцените некритичные (желтые) предупреждения об ошибках. В некоторых случаях предупреждающие сообщения не блокируют обновления. Если на каком-либо диске, кроме C:\, возникает некритическая ошибка тома, можно перейти к следующему шагу перед разрешением этой ошибки.
Перед продолжением необходимо устранить большинство красных индикаторов. Если возникают сбои диска, используйте страницу оповещений консоли администрирования, чтобы убедиться, что в каждом сервере или массиве SAN не существует более одного сбоя диска. Если в каждом сервере или массиве SAN не существует более одного сбоя диска, можно перейти к следующему шагу, прежде чем устранять сбои диска. Не забудьте обратиться в службу поддержки Майкрософт, чтобы устранить ошибки диска как можно скорее.
Войдите на виртуальную машину VMM в качестве администратора домена устройства.
Запустите мастер настройки.
Запуск мастера настройки
В панели мониторинга диспетчерасервера в меню "Средства" щелкните службы обновления Windows Server.
В левой области окна службы обновления щелкните, чтобы развернуть сервер узла управления виртуальными машинами (appliance_domain-VMM), а затем щелкните параметры.
В области параметров щелкните «Мастер настройки сервера WSUS» , чтобы запустить мастер настройки.
меню панели мониторинга диспетчера серверов
Если вы впервые запускаете мастер WSUS, вам может потребоваться настроить каталог для хранения обновлений.
C:\wsus
является подходящим расположением; однако вы можете указать другой путь.Перед началом работы с мастером просмотрите список необходимых элементов.
На странице Присоединение к программе улучшения обновлений Майкрософт выберите Да, я хотел бы присоединиться к программе улучшения обновлений Майкрософт, а затем нажмите Далее.
Теперь вы должны увидеть страницу Выбор вышестоящего сервера. На следующем снимка экрана показана начальная точка мастера настройки.
Выберите вышестоящий сервер.
На странице Выбор вышестоящего сервера мастера конфигурации WSUS вы выберете, как WSUS на узле управления виртуальными машинами будет подключаться к вышестоящему серверу для получения обновлений программного обеспечения. Два варианта: синхронизация вышестоящего сервера с Центром обновления Майкрософт или синхронизация обновлений с другим сервером Служб обновления Windows Server.
Обновление с помощью Центра обновления Майкрософт
Если вы решили синхронизироваться с Центром обновления Майкрософт, вам не нужно вносить изменения на страницу выбор сервера вышестоящего сервера. Нажмите Далее.
Обновление с другого сервера WSUS
Если вы решили синхронизироваться с источником, кроме Центра обновления Майкрософт (вышестоящий сервер), укажите сервер (введите IP-адрес) и порт, на котором этот сервер будет взаимодействовать с вышестоящим сервером.
Чтобы использовать протокол SSL, установите флажок Использовать SSL при синхронизации сведений об обновлении. В этом случае серверы будут использовать порт 443 для синхронизации.
Если это сервер реплики, установите флажок Это реплика вышестоящего сервера. Можно выбрать оба варианта: Использование SSL при синхронизации сведений об обновлении и Это реплика вышестоящего сервера.
На этом этапе вы завершите настройку вышестоящего сервера. Щелкните Далееили выберите Указать прокси-сервер в панели навигации слева.
Укажите прокси-сервер.
Если этому серверу требуется прокси-сервер для доступа к Центру обновления Майкрософт или другому вышестоящему серверу, можно настроить параметры прокси-сервера здесь; в противном случае нажмите кнопку Далее.
Настройка параметров прокси-сервера
На странице Укажите прокси-сервер мастера настройки установите флажок Использовать прокси-сервер при синхронизации, а затем введите IP-адрес прокси-сервера (не имя) и номер порта (порт 80 по умолчанию) в соответствующих полях.
Если вы хотите подключиться к прокси-серверу с помощью определенных учетных данных пользователя, установите флажок Использовать учетные данные пользователя для подключения к прокси-серверу, а затем введите имя пользователя, домен и пароль пользователя в соответствующих полях. Если вы хотите включить базовую проверку подлинности для пользователя, подключающегося к прокси-серверу, установите флажок Разрешить обычную проверку подлинности (пароль отправляется в виде ясного текста).
На этом этапе вы завершите настройку прокси-сервера. Нажмите кнопку Далее, чтобы перейти на следующую страницу, где можно начать настройку процесса синхронизации.
Начните подключение.
Нажмите , чтобы начать подключение.
После успешного подключения нажмите кнопку Далее, чтобы перейти на следующую страницу, где можно выбрать языки.
Выберите языки.
Выберите Скачать обновления только на этих языках.
Выберите английский, и нажмите Далее.
Выберите продукты.
Заметка
Если вы используете вышестоящий сервер, возможно, вы не сможете выбрать продукты. Если этот параметр недоступен, пропустите этот шаг.
Предупреждение
Исключите все обновления SQL Server 2016.
Отмените выбор всех выбранных обновлений.
Выберите SQL Server 2012, SQL Server 2014, Windows Server 2012 R2, System Center 2011 R2 — Virtual Machine Manager, Windows Server 2016и System Center 2016 — Virtual Machine Manager и нажмите кнопку Далее.
Выберите классификации.
Заметка
Если вы используете вышестоящий сервер, возможно, вы не сможете выбрать классификации. Если этот параметр недоступен, пропустите этот шаг.
Отмените выбор всех ранее выбранных обновлений.
Выберите критически важные обновления, обновления безопасности и накопительные пакеты обновлений , которые будут синхронизированы для системы платформы аналитики, а затем нажмите Далее.
Настройте расписание синхронизации.
Выберите Синхронизировать вручную, а затем нажмите Далее.
Начало начальной синхронизации.
Выберите Начать начальную синхронизацию, затем нажмите Далее.
Завершить.
Нажмите кнопку Готово.
Группирование серверов устройств в WSUS
После настройки WSUS для системы платформы аналитики следующий шаг — группировать серверы устройств. Добавив все серверы узла в группу, WSUS сможет применять обновления программного обеспечения ко всем серверам в составе узла.
Заметка
Система WSUS предназначена для асинхронного запуска. Инициирующее действие не всегда приводит к немедленному обновлению. Поэтому может потребоваться подождать некоторое время, пока компьютеры не будут видны в диалоговом окне WSUS. Выполнение команды setup.exe /action=ReportMicrosoftUpdateClientStatus /DomainAdminPassword="<password>"
, описанной в конце темы "Загрузка и применение обновлений Microsoft (система платформы аналитики)", может помочь обновить диалоговые окна.
Группирование серверов оборудования
Откройте консоль WSUS, щелкните правой кнопкой мыши Все компьютеры и выберите Добавить группу компьютеров.
Введите имя APS для группы компьютеров, а затем нажмите кнопку Добавить.
Снова щелкните Все компьютеры, измените статус в раскрывающемся меню Статус на Любой, а затем щелкните Обновить. Возможно, потребуется развернуть все компьютеры, щелкнув его в элементе управления "Дерево" слева, чтобы увидеть только что добавленную новую группу.
Выберите все компьютеры, которые являются частью устройства, щелкните правой кнопкой мыши и щелкните Изменить членство.
Выберите новую созданную группу компьютеров, установив флажок, а затем нажмите кнопку ОК.
Выберите новую группу компьютеров, измените его статус на Любой, а затем щелкните Обновить. Теперь все компьютеры должны быть назначены этой группе и перечислены в правой области. Как правило, безопасно продолжать работу, когда узлы отображают предупреждения, такие как Этот узел еще не сообщил о состоянии.