Instalowanie i konfigurowanie punktu aktualizacji oprogramowania
Dotyczy: programu Configuration Manager (bieżąca gałąź)
Ważna
Przed zainstalowaniem roli systemu lokacji punktu aktualizacji oprogramowania należy sprawdzić, czy serwer spełnia wymagane zależności i określa infrastrukturę punktu aktualizacji oprogramowania w lokacji. Aby uzyskać więcej informacji na temat planowania aktualizacji oprogramowania i określania infrastruktury punktu aktualizacji oprogramowania, zobacz Planowanie aktualizacji oprogramowania.
Punkt aktualizacji oprogramowania jest wymagany w centralnej lokacji administracyjnej i w lokacjach głównych, aby umożliwić ocenę zgodności aktualizacji oprogramowania i wdrożyć aktualizacje oprogramowania na klientach. Punkt aktualizacji oprogramowania jest opcjonalny w lokacjach dodatkowych. Rolę systemu lokacji punktu aktualizacji oprogramowania należy utworzyć na serwerze z zainstalowanym programem WSUS. Punkt aktualizacji oprogramowania współdziała z usługami WSUS w celu skonfigurowania ustawień aktualizacji oprogramowania i żądania synchronizacji metadanych aktualizacji oprogramowania. Jeśli masz hierarchię Configuration Manager, zainstaluj i skonfiguruj punkt aktualizacji oprogramowania w centralnej lokacji administracyjnej, następnie w podrzędnych lokacjach głównych, a następnie opcjonalnie w lokacjach dodatkowych. Jeśli masz autonomiczną lokację główną, a nie centralną lokację administracyjną, najpierw zainstaluj i skonfiguruj punkt aktualizacji oprogramowania w lokacji głównej, a następnie opcjonalnie w lokacjach dodatkowych. Niektóre ustawienia są dostępne tylko podczas konfigurowania punktu aktualizacji oprogramowania w lokacji najwyższego poziomu. Istnieją różne opcje, które należy wziąć pod uwagę w zależności od tego, gdzie zainstalowano punkt aktualizacji oprogramowania.
Ważna
- W lokacji można zainstalować więcej niż jeden punkt aktualizacji oprogramowania. Pierwszy zainstalowany punkt aktualizacji oprogramowania jest skonfigurowany jako źródło synchronizacji, które synchronizuje aktualizacje z Microsoft Update lub ze źródła synchronizacji nadrzędnej. Inne punkty aktualizacji oprogramowania w lokacji są skonfigurowane jako repliki pierwszego punktu aktualizacji oprogramowania. W związku z tym niektóre ustawienia nie są dostępne po zainstalowaniu i skonfigurowaniu początkowego punktu aktualizacji oprogramowania.
- Nie jest obsługiwane instalowanie roli systemu lokacji punktu aktualizacji oprogramowania na serwerze, który został skonfigurowany i używany jako autonomiczny serwer WSUS, ani przy użyciu punktu aktualizacji oprogramowania do bezpośredniego zarządzania klientami programu WSUS. Istniejące serwery WSUS są obsługiwane tylko jako nadrzędne źródła synchronizacji dla aktywnego punktu aktualizacji oprogramowania. Zobacz Synchronizowanie z lokalizacji nadrzędnego źródła danych
Rolę systemu lokacji punktu aktualizacji oprogramowania można dodać do istniejącego serwera systemu lokacji lub utworzyć nową. Na stronie Wybór roli systemuKreatora tworzenia serwera systemu lokacji lub Kreatora dodawania ról systemu lokacji w zależności od tego, czy rola systemu lokacji jest dodana do nowego, czy istniejącego serwera lokacji, wybierz pozycję Punkt aktualizacji oprogramowania, a następnie skonfiguruj ustawienia punktu aktualizacji oprogramowania w kreatorze. Ustawienia różnią się w zależności od używanej wersji Configuration Manager. Aby uzyskać więcej informacji o sposobie instalowania ról systemu lokacji, zobacz Instalowanie ról systemu lokacji.
Aby uzyskać informacje o ustawieniach punktu aktualizacji oprogramowania w witrynie, skorzystaj z poniższych sekcji.
Ustawienia serwera proxy
Ustawienia serwera proxy można skonfigurować na różnych stronach Kreatora tworzenia serwera systemu lokacji lub Kreatora dodawania ról systemu lokacji w zależności od używanej wersji Configuration Manager.
Należy skonfigurować serwer proxy, a następnie określić, kiedy używać serwera proxy dla aktualizacji oprogramowania. Skonfiguruj następujące ustawienia:
Skonfiguruj ustawienia serwera proxy na stronie Serwer proxy kreatora lub na karcie Serwer proxy w obszarze Właściwości systemu lokacji. Ustawienia serwera proxy są specyficzne dla systemu lokacji, co oznacza, że wszystkie role systemu lokacji używają określonych ustawień serwera proxy.
Określ, czy serwer proxy ma być używany, gdy Configuration Manager synchronizuje aktualizacje oprogramowania i kiedy pobiera zawartość przy użyciu reguły wdrażania automatycznego. Skonfiguruj ustawienia serwera proxy punktu aktualizacji oprogramowania na stronie Ustawienia serwera proxy i konta kreatora lub na karcie Ustawienia serwera proxy i konta we właściwościach punktu aktualizacji oprogramowania.
Ustawienie Użyj serwera proxy podczas pobierania zawartości przy użyciu reguł wdrażania automatycznego jest dostępne, ale nie jest używane dla punktu aktualizacji oprogramowania w lokacji dodatkowej. Tylko punkt aktualizacji oprogramowania w centralnej lokacji administracyjnej i lokacji głównej pobiera zawartość ze strony aktualizacji Microsoft.
Domyślnie konto systemu lokalnego dla serwera, na którym została utworzona reguła automatycznego wdrażania, jest używane do nawiązywania połączenia z Internetem i pobierania aktualizacji oprogramowania po uruchomieniu reguł wdrażania automatycznego. Jeśli to konto nie ma dostępu do Internetu, pobieranie aktualizacji oprogramowania nie powiedzie się, a w pliku ruleengine.log jest rejestrowany następujący wpis: Nie można pobrać aktualizacji z Internetu. Błąd = 12007. Skonfiguruj poświadczenia w celu nawiązania połączenia z serwerem proxy, gdy konto systemu lokalnego nie ma dostępu do Internetu.
Ustawienia programu WSUS
Ustawienia programu WSUS należy skonfigurować na różnych stronach Kreatora tworzenia serwera systemu lokacji lub Kreatora dodawania ról systemu lokacji w zależności od używanej wersji Configuration Manager, a w niektórych przypadkach tylko we właściwościach punktu aktualizacji oprogramowania, znanego również jako właściwości składnika punktu aktualizacji oprogramowania. Informacje przedstawione w poniższych sekcjach umożliwiają skonfigurowanie ustawień programu WSUS.
Ważna
Aby upewnić się, że istnieją najlepsze protokoły zabezpieczeń, zdecydowanie zalecamy użycie protokołu TLS/SSL w celu zabezpieczenia infrastruktury aktualizacji oprogramowania. Począwszy od aktualizacji zbiorczej z września 2020 r., serwery WSUS oparte na protokole HTTP będą domyślnie bezpieczne. Klient skanujący aktualizacje pod kątem usług WSUS opartych na protokole HTTP nie będzie już mógł domyślnie korzystać z serwera proxy użytkownika. Jeśli nadal potrzebujesz serwera proxy użytkownika pomimo kompromisów w zakresie zabezpieczeń, dostępne jest nowe ustawienie klienta aktualizacji oprogramowania , aby zezwolić na te połączenia. Aby uzyskać więcej informacji na temat zmian dotyczących skanowania programu WSUS, zobacz Zmiany z września 2020 r. w celu zwiększenia bezpieczeństwa urządzeń z systemem Windows skanujących program WSUS.
Ustawienia portu programu WSUS
Ustawienia portów programu WSUS należy skonfigurować na stronie Punktu aktualizacji oprogramowania kreatora lub we właściwościach punktu aktualizacji oprogramowania. Użyj następującej procedury, aby określić ustawienia portów używane przez usługę WSUS:
Określanie ustawień portów używanych w usługach IIS
- Na serwerze WSUS otwórz Menedżera usług Internet Information Services (IIS).
- Rozwiń pozycję Lokacje, wybierz lokację administracyjną programu WSUS , a następnie wybierz pozycję Powiązania w okienku Akcje . W oknie dialogowym Powiązania lokacji wartości portów HTTP i HTTPS są wyświetlane w kolumnie Port .
Konfigurowanie komunikacji SSL z usługą WSUS
Aby upewnić się, że istnieją najlepsze protokoły zabezpieczeń, zdecydowanie zalecamy użycie protokołu TLS/SSL w celu zabezpieczenia infrastruktury aktualizacji oprogramowania. Komunikację SSL można skonfigurować na stronie punktu aktualizacji oprogramowania kreatora lub na karcie Ogólne we właściwościach punktu aktualizacji oprogramowania. Przed wybraniem opcji Wymagaj komunikacji SSL z serwerem WSUS dla serwera SUP upewnij się, że włączono komunikację SSL na serwerach WSUS.
Aby uzyskać więcej informacji na temat korzystania z protokołu SSL, zobacz Wybieranie, czy skonfigurować usługę WSUS do korzystania z protokołu SSL , i Skonfiguruj punkt aktualizacji oprogramowania do używania protokołu TLS/SSL z certyfikatem PKI.
Zezwalanie na ruch bramy zarządzania chmurą
Możesz włączyć punkt aktualizacji oprogramowania, aby akceptować komunikację z klientami w Internecie za pośrednictwem bramy zarządzania chmurą (CMG). Aby uzyskać więcej informacji na temat tego ustawienia, zobacz Konfigurowanie ról klienta dla ruchu cmg.
Dostosuj szybkość pobierania, aby korzystać z nieużywanej przepustowości sieci (Windows LEDBAT)
(Wprowadzone w wersji 2203)
Począwszy od Configuration Manager wersji 2203, możesz włączyć transport w tle (LEDBAT) systemu Windows z małymi opóźnieniami dla punktów aktualizacji oprogramowania uruchamianych Windows Server 2016 lub nowszych. Dioda LEDBAT dostosowuje szybkość pobierania podczas skanowania klienta względem programu WSUS, aby pomóc w kontrolowaniu przeciążenia sieci.
Jeśli system lokacji ma role zarówno punktu dystrybucji, jak i punktu aktualizacji oprogramowania, można skonfigurować program LEDBAT niezależnie od ról. Jeśli na przykład włączysz tylko funkcję LEDBAT w roli punktu dystrybucji, rola punktu aktualizacji oprogramowania nie dziedziczy tej samej konfiguracji.
Aby użyć diody LEDBAT dla dostawców SUPs uruchamianych Windows Server 2016 lub nowszych, włącz ustawienie Dostosuj szybkość pobierania, aby używać nieużywanej przepustowości sieci (Windows LEDBAT) z jednej z następujących lokalizacji:
- Na stronie Punkt aktualizacji oprogramowania kreatora instalacji punktu aktualizacji oprogramowania
- Na karcie Ogólne właściwości punktu aktualizacji oprogramowania
Aby uzyskać bardziej ogólne informacje na temat systemu Windows LEDBAT, zobacz Podstawowe pojęcia dotyczące zarządzania zawartością.
Konto połączenia serwera WSUS
Konto można skonfigurować do użycia przez serwer lokacji podczas nawiązywania połączenia z usługą WSUS działającą w punkcie aktualizacji oprogramowania. Jeśli to konto nie zostanie skonfigurowane, Configuration Manager używa konta komputera dla serwera lokacji do nawiązywania połączenia z usługą WSUS. Skonfiguruj konto połączenia serwera WSUS na stronie Ustawienia serwera proxy i konta kreatora lub na karcie Ustawienia serwera proxy i konta we właściwościach punktu aktualizacji oprogramowania. Konto można skonfigurować w różnych miejscach kreatora w zależności od używanej wersji Configuration Manager.
Aby uzyskać więcej informacji na temat kont Configuration Manager, zobacz Używane konta.
Źródło synchronizacji
Źródło synchronizacji nadrzędnej dla synchronizacji aktualizacji oprogramowania można skonfigurować na stronie Źródło synchronizacji kreatora lub na karcie Ustawienia synchronizacji we właściwościach składnika punktu aktualizacji oprogramowania. Opcje źródła synchronizacji różnią się w zależności od witryny.
Poniższa tabela zawiera dostępne opcje podczas konfigurowania punktu aktualizacji oprogramowania w lokacji.
Witryny | Dostępne opcje źródła synchronizacji |
---|---|
- Centralna lokacja administracyjna — Autonomiczna lokacja główna |
— Synchronizowanie z witryny internetowej Microsoft Update — Synchronizowanie z lokalizacji nadrzędnego źródła danych — Nie synchronizuj z Microsoft Update lub nadrzędnego źródła danych |
- Dodatkowe punkty aktualizacji oprogramowania w lokacji — Podrzędna lokacja główna - Lokacja dodatkowa |
— Synchronizowanie z lokalizacji nadrzędnego źródła danych |
Poniższa lista zawiera więcej informacji o każdej opcji, która może być używana jako źródło synchronizacji:
Synchronizuj z Microsoft Update: użyj tego ustawienia, aby zsynchronizować metadane aktualizacji oprogramowania z Microsoft Update. Centralna lokacja administracyjna musi mieć dostęp do Internetu; W przeciwnym razie synchronizacja zakończy się niepowodzeniem. To ustawienie jest dostępne tylko podczas konfigurowania punktu aktualizacji oprogramowania w lokacji najwyższego poziomu.
W przypadku zapory między punktem aktualizacji oprogramowania a Internetem zapora może wymagać skonfigurowania do akceptowania portów HTTP i HTTPS używanych w witrynie sieci Web programu WSUS. Możesz również ograniczyć dostęp w zaporze do ograniczonych domen. Aby uzyskać więcej informacji na temat planowania zapory, która obsługuje aktualizacje oprogramowania, zobacz Konfigurowanie zapór.
Jeśli udostępniasz bazę danych programu WSUS, należy pamiętać, że Configuration Manager losowo wybiera punkt aktualizacji oprogramowania między serwerami WSUS frontonu. Upewnij się, że wymagania dotyczące dostępu do Internetu zostały spełnione dla każdego z serwerów programu WSUS. Jeśli wymagania dotyczące dostępu do Internetu nie zostaną spełnione, mogą wystąpić błędy synchronizacji. W lokacji najwyższego poziomu mogą być widoczne różne punkty aktualizacji oprogramowania synchronizujące się z Microsoft.
Synchronizuj z lokalizacji nadrzędnego źródła danych: użyj tego ustawienia, aby zsynchronizować metadane aktualizacji oprogramowania ze źródła synchronizacji nadrzędnej. Podrzędne lokacje główne i lokacje dodatkowe są automatycznie konfigurowane do używania adresu URL lokacji nadrzędnej dla tego ustawienia. Istnieje możliwość synchronizowania aktualizacji oprogramowania z istniejącego serwera WSUS. Określ adres URL, taki jak
https://WSUSServer:8531
, gdzie 8531 jest portem używanym do nawiązywania połączenia z serwerem WSUS.Nie synchronizuj z Microsoft Update lub nadrzędnego źródła danych: użyj tego ustawienia, aby ręcznie zsynchronizować aktualizacje oprogramowania, gdy punkt aktualizacji oprogramowania w lokacji najwyższego poziomu jest odłączony od Internetu. Aby uzyskać więcej informacji, zobacz Synchronizowanie aktualizacji oprogramowania z odłączonym punktem aktualizacji oprogramowania.
Można również skonfigurować, czy należy utworzyć zdarzenia raportowania programu WSUS na stronie Źródło synchronizacji kreatora, czy na karcie Ustawienia synchronizacji we właściwościach składnika punktu aktualizacji oprogramowania. Configuration Manager nie używa tych zdarzeń. W związku z tym zwykle wybierasz ustawienie domyślne Nie twórz zdarzeń raportowania programu WSUS.
Harmonogram synchronizacji
Skonfiguruj harmonogram synchronizacji na stronie Harmonogram synchronizacji kreatora lub we właściwościach składnika punktu aktualizacji oprogramowania. To ustawienie jest konfigurowane tylko w punkcie aktualizacji oprogramowania w lokacji najwyższego poziomu.
Jeśli włączysz harmonogram, możesz skonfigurować cykliczny prosty lub niestandardowy harmonogram synchronizacji. Podczas konfigurowania prostego harmonogramu godzina rozpoczęcia jest oparta na czasie lokalnym komputera, na który jest uruchamiana konsola Configuration Manager w czasie tworzenia harmonogramu. Po skonfigurowaniu czasu rozpoczęcia dla niestandardowego harmonogramu jest on oparty na czasie lokalnym komputera z uruchomioną konsolą Configuration Manager.
Porada
- Zaplanuj synchronizację aktualizacji oprogramowania, aby była uruchamiana przy użyciu przedziału czasowego odpowiedniego dla danego środowiska. Jednym z typowych scenariuszy jest ustawienie harmonogramu synchronizacji aktualizacji oprogramowania, który ma być uruchamiany wkrótce po Microsoft regularnej wersji aktualizacji zabezpieczeń w drugi wtorek każdego miesiąca, co jest powszechnie określane jako Patch Tuesday. Innym typowym scenariuszem jest ustawienie harmonogramu synchronizacji aktualizacji oprogramowania do codziennego uruchamiania w przypadku korzystania z aktualizacji oprogramowania w celu dostarczania definicji programu Endpoint Protection i aktualizacji aparatu.
- Jeśli nie chcesz włączać synchronizacji aktualizacji oprogramowania zgodnie z harmonogramem, możesz ręcznie zsynchronizować aktualizacje oprogramowania z węzła Wszystkie Aktualizacje oprogramowania lub Grupy aktualizacji oprogramowania w obszarze roboczym Biblioteka oprogramowania. Aby uzyskać więcej informacji, zobacz synchronizowanie aktualizacji oprogramowania.
Reguły zastępowania
Skonfiguruj ustawienia zastępowania na stronie Reguły zastępowania kreatora lub na karcie Reguły zastępowania we właściwościach składnika punktu aktualizacji oprogramowania. Reguły zastępowania można skonfigurować tylko w lokacji najwyższego poziomu. Można również określić zachowanie reguł zastępowania dla aktualizacji funkcji oddzielnie od aktualizacji niezwiązanych z funkcjami.
Uwaga
Strona Reguły zastępowania kreatora jest dostępna tylko po skonfigurowaniu pierwszego punktu aktualizacji oprogramowania w lokacji. Ta strona nie jest wyświetlana podczas instalowania dodatkowych punktów aktualizacji oprogramowania.
Na tej stronie można określić, kiedy zastąpione aktualizacje oprogramowania wygasły w Configuration Manager, co uniemożliwia ich włączenie do nowych wdrożeń i flagi istniejących wdrożeń, aby wskazać, że zastąpione aktualizacje oprogramowania zawierają co najmniej jedną wygasłą aktualizację oprogramowania. Możesz określić okres przed wygaśnięciem zastąpionych aktualizacji oprogramowania, co umożliwia ich dalsze wdrażanie. Aby uzyskać więcej informacji, zobacz Reguły zastępowania.
Ustawieniem domyślnym jest odczekanie 3 miesięcy przed wygaśnięciem zastąpionej aktualizacji. Ustawieniem domyślnym 3 miesięcy jest zapewnienie czasu na sprawdzenie, czy aktualizacja nie jest już potrzebna dla żadnego z komputerów klienckich. Zaleca się, aby nie zakładać, że zastąpione aktualizacje powinny zostać natychmiast wygasłe na rzecz nowej, zastępującej aktualizację. Listę aktualizacji oprogramowania zastępujących aktualizację oprogramowania można wyświetlić na karcie Informacje o zastępowaniu we właściwościach aktualizacji oprogramowania.
Konserwacja programu WSUS
Configuration Manager może automatycznie uruchamiać najbardziej typowe zadania konserwacji programu WSUS. Aby uzyskać więcej informacji na temat tych zadań, zobacz Konserwacja aktualizacji oprogramowania.
Maksymalny czas wykonywania
Możesz określić maksymalny czas, przez jaki instalacja aktualizacji oprogramowania ma zostać ukończona. Maksymalny czas wykonywania można określić dla następujących elementów:
Maksymalny czas wykonywania aktualizacji funkcji systemu Windows (w minutach)
-
Aktualizacje funkcji — aktualizacja, która znajduje się w jednej z tych trzech klasyfikacji:
- Uaktualnienia
- Pakiety zbiorcze aktualizacji
- Dodatki Service Pack
-
Aktualizacje funkcji — aktualizacja, która znajduje się w jednej z tych trzech klasyfikacji:
Maksymalny czas wykonywania aktualizacji Office 365 i aktualizacji bez funkcji dla systemu Windows (w minutach)
-
Aktualizacje niezwiązane z funkcjami — aktualizacja, która nie jest uaktualnieniem funkcji i której produkt jest wymieniony jako jeden z następujących:
- Windows 11
- Windows 10 (wszystkie wersje)
- Windows Server 2012 R2
- System Windows Server 2016
- Windows Server 2019
- Usługa Office 365
-
Aktualizacje niezwiązane z funkcjami — aktualizacja, która nie jest uaktualnieniem funkcji i której produkt jest wymieniony jako jeden z następujących:
Maksymalny czas wykonywania dla wszystkich innych aktualizacji oprogramowania spoza tych kategorii, takich jak aktualizacje innych firm (w minutach): domyślny maksymalny czas wykonywania tych aktualizacji różni się w zależności od tego, kiedy aktualizacja została po raz pierwszy zsynchronizowana ze środowiskiem i wersją Configuration Manager. Użyj poniższego koszyka, aby określić maksymalną wartość środowiska uruchomieniowego dla tych aktualizacji:
2203 lub nowszy 2103, 2107 lub 2111 2010 Maksymalny czas wykonywania wszystkich innych aktualizacji oprogramowania można dostosowywać. Wartość domyślna to 60 minut. 60 min 10 minut Ważna
- To ustawienie zmienia tylko maksymalne środowisko uruchomieniowe dla nowych aktualizacji, które są synchronizowane w programie SUP. Nie zmienia on czasu wykonywania istniejących aktualizacji zsynchronizowanych przed zmodyfikowaniem czasu wykonywania. Jeśli na przykład
Update 1
po raz pierwszy zsynchronizowane ze środowiskiem 2111, maksymalny czas wykonywania to 60 minut. Następnie uaktualniasz środowisko do wersji 2203 i ustawiasz maksymalny czas wykonywania na 30 minut.Update 1
zachowuje 60-minutowe środowisko uruchomieniowe. Jednak gdy nowa aktualizacja ,Update 2
zsynchronizuje się, otrzymuje nowy 30-minutowy czas wykonywania. - Jeśli musisz ręcznie zmienić maksymalny czas wykonywania aktualizacji, możesz skonfigurować dla niej ustawienia aktualizacji oprogramowania .
- To ustawienie zmienia tylko maksymalne środowisko uruchomieniowe dla nowych aktualizacji, które są synchronizowane w programie SUP. Nie zmienia on czasu wykonywania istniejących aktualizacji zsynchronizowanych przed zmodyfikowaniem czasu wykonywania. Jeśli na przykład
Klasyfikacje
Skonfiguruj ustawienia klasyfikacji na stronie Klasyfikacje kreatora lub na karcie Klasyfikacje we właściwościach składnika punktu aktualizacji oprogramowania. Aby uzyskać więcej informacji na temat klasyfikacji aktualizacji oprogramowania, zobacz Klasyfikacje aktualizacji.
Porada
- Strona Klasyfikacje kreatora jest dostępna tylko podczas konfigurowania pierwszego punktu aktualizacji oprogramowania w lokacji. Ta strona nie jest wyświetlana podczas instalowania dodatkowych punktów aktualizacji oprogramowania.
- Podczas pierwszej instalacji punktu aktualizacji oprogramowania w lokacji najwyższego poziomu wyczyść wszystkie klasyfikacje aktualizacji oprogramowania. Po początkowej synchronizacji aktualizacji oprogramowania skonfiguruj klasyfikacje ze zaktualizowanej listy, a następnie ponownie zainicjuj synchronizację. To ustawienie jest konfigurowane tylko w punkcie aktualizacji oprogramowania w lokacji najwyższego poziomu.
Produkty
Skonfiguruj ustawienia produktu na stronie Produkty kreatora lub na karcie Produkty we właściwościach składnika punktu aktualizacji oprogramowania.
Porada
- Strona Produkty kreatora jest dostępna tylko podczas konfigurowania pierwszego punktu aktualizacji oprogramowania w lokacji. Ta strona nie jest wyświetlana podczas instalowania dodatkowych punktów aktualizacji oprogramowania.
- Podczas pierwszej instalacji punktu aktualizacji oprogramowania w lokacji najwyższego poziomu wyczyść wszystkie produkty. Po początkowej synchronizacji aktualizacji oprogramowania skonfiguruj produkty na podstawie zaktualizowanej listy, a następnie ponownie zainicjuj synchronizację. To ustawienie jest konfigurowane tylko w punkcie aktualizacji oprogramowania w lokacji najwyższego poziomu.
Języki
Skonfiguruj ustawienia języka na stronie Języki kreatora lub na karcie Języki we właściwościach składnika punktu aktualizacji oprogramowania. Określ języki, dla których chcesz synchronizować pliki aktualizacji oprogramowania i szczegóły podsumowania. Ustawienie Plik aktualizacji oprogramowania jest konfigurowane w każdym punkcie aktualizacji oprogramowania w hierarchii Configuration Manager. Ustawienia Szczegóły podsumowania są konfigurowane tylko w punkcie aktualizacji oprogramowania najwyższego poziomu. Aby uzyskać więcej informacji, zobacz Języki.
Uwaga
Strona Języki kreatora jest dostępna tylko po zainstalowaniu punktu aktualizacji oprogramowania w centralnej lokacji administracyjnej. Języki plików aktualizacji oprogramowania można skonfigurować w lokacjach podrzędnych na karcie Języki we właściwościach składnika punktu aktualizacji oprogramowania.
Aktualizacje innych firm
Możesz włączyć aktualizacje innych firm dla klientów Configuration Manager. Po włączeniu aktualizacji oprogramowania innych firm we właściwościach składnika SUP sup pobierze certyfikat podpisywania używany przez usługę WSUS dla aktualizacji innych firm. Ta opcja nie jest dostępna podczas instalowania punktu aktualizacji oprogramowania i powinna zostać skonfigurowana po zainstalowaniu sup. Aby włączyć ustawienia klienta dla aktualizacji innych firm, zobacz artykuł About client settings (Informacje o ustawieniach klienta ).
Następne kroki
Zainstalowano punkt aktualizacji oprogramowania rozpoczynający się od największej lokacji w hierarchii Configuration Manager. Powtórz procedury opisane w tym artykule, aby zainstalować punkt aktualizacji oprogramowania w lokacjach podrzędnych.
Po zainstalowaniu punktów aktualizacji oprogramowania przejdź do synchronizowania aktualizacji oprogramowania.