WSUS i forbindelse med distribusjon av agenter
Både System Center Configuration Manager 2007 og Forefront Client Security kan med fordel benytte WSUS for initiell distribusjonv av klienter til datamaskiner. Fordelen er bruk av Group Policy for å lage en avertering av klienten, og WSUS for å foreta selve installasjonen med standard Windows Update agent. Dette er spesielt interessant siden det stiller lave krav til maskinen hvor klienten skal installeres.
I SCCM 2007 må du benytte Software Update Point client installation i følgende steg:
- Endre GPO til å referere til intern WSUS server som også kan brukes i sammenheng med SCCM 2007 for oppdatering av klienter.
- Legge til administrative template i GPO som beskriver installasjonsparametere for SCCM 2007 klienten.
- Publiser SCCM 2007 klienten til WSUS.
Fyldig beskrivelse finner dere her: https://www.blogcastrepository.com/blogs/kim_oppalfenss_systems_management_ideas/archive/2007/05/19/sccm-2007-client-agent-deployment-using-software-updates.aspx
For Forefront Client Security er dette litt enklere siden denne løsningen er tettere koblet mot GPO i utgangspunktet. WSUS er påkrevd for bruk av Forefront Client Security og følgende steg benyttes:
- Endre GPO til å referere til intern WSUS server som benyttes av Forefront Client Security. Dette gjøres som en del av Forefront Client Security konfigurasjonen.
- Gå inn i WSUS konsollet og sørg for at updates blir synkronisert for deretter å godkjenne "Client Update for Microsoft Forefront Client Security.." for "Install".
- Lag en policy i Forefront Client Security som refererer til for eksempel en OU i Active Directory. Denne beskriver hvordan selve klienten skal konfigureres, selve installasjonen blir utført av WSUS.
- Det som deretter vil skje er at de maskiner som faller inn under GPO installerer Forefront Client Security agenten og blir deretter meldt inn i administrasjonsløsningen for Forefront Client Security.