Partilhar via


Procedimentos recomendados para atualizações de software no Configuration Manager

 

Aplica-se a: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

Este tópico contém melhores práticas para atualizações de software no Microsoft System Center 2012 Configuration Manager. As informações estão ordenadas em melhores práticas para a instalação inicial e melhores práticas para operações em curso.

Melhores Práticas de Instalação

Utilize as seguintes melhores práticas quando instalar atualizações de software no Gestor de configuração:

Utilize uma Base de Dados WSUS Partilhada para Pontos de Atualização de Software

Para o System Center 2012 Configuration Manager SP1 e posterior:

Se instalar mais do que um ponto de atualização de software num site primário, utilize a mesma base de dados do WSUS para cada ponto de atualização de software localizado na mesma floresta do Active Directory. Ao partilhar a mesma base de dados, pode reduzir significativamente o impacto que pode ocorrer no desempenho do cliente e da rede quando os clientes mudam para um novo ponto de atualização de software. Ainda ocorre uma verificação de diferenças quando um cliente muda para um novo ponto de atualização de software que partilha uma base de dados com o antigo ponto de atualização de software, mas esta verificação é muito menor do que seria se o servidor WSUS tivesse a sua própria base de dados.

System_CAPS_importantImportante

Também tem de partilhar as pastas de conteúdo do WSUS quando utiliza uma base de dados partilhada do WSUS para os pontos de atualização de software. Para obter mais informações, consulte o passo 3 de Preparar o Ambiente de Rede para Sistemas de Sites de Ponto de Atualização de Software NLB e o passo 7 de Instalar o WSUS 3.0 (em cada servidor que vai alojar a função de sistema de sites do ponto de atualização de software).

Para obter mais informações sobre a mudança do ponto de atualização de software, consulte a secção Mudança do Ponto de Atualização de Software do tópico Planear atualizações de software no Configuration Manager.

Quando o Configuration Manager e o WSUS utilizam o mesmo SQL Server, configure um deles para utilizar uma instância nomeada e a outra para utilizar a instância predefinida do SQL Server

Quando as bases de dados do Gestor de configuração e do WSUS utilizam o mesmo SQL Server e partilham a mesma instância do SQL Server, não é possível determinar facilmente a utilização de recursos entre as duas aplicações. Quando são utilizadas instâncias diferentes do SQL Server para o Gestor de configuração e para o WSUS, é mais fácil diagnosticar e resolver problemas de utilização de recursos que possam ocorrer para cada aplicação.

Utilize um Web site personalizado para a instalação do WSUS

Ao instalar o WSUS 3.0, pode especificar se pretende utilizar o Web site predefinido do IIS (Serviços de Informação Internet) ou criar um novo Web site do WSUS 3.0 personalizado. Como melhor prática, selecione Criar um Web site do Windows Server Update Services 3.0 para que o IIS aloje os serviços WSUS 3.0 num Web site dedicado em vez de partilhar o mesmo Web site com outros sistemas de sites ou outras aplicações de software do Gestor de configuração. Quando utiliza um Web site personalizado para o WSUS 3.0, o WSUS configura a porta 8530 para HTTP e a porta 8531 para HTTPS. Tem de especificar estas definições de porta quando cria o ponto de atualização de software para o site.

Especifique a definição "Armazenar atualizações localmente" para a instalação do WSUS

Quando instalar o WSUS 3.0, selecione a definição Armazenar atualizações localmente. Quando esta definição está selecionada, os termos de licenciamento que estão associados às atualizações de software são transferidos durante o processo de sincronização e armazenados no disco rígido local do servidor WSUS. Quando esta definição não estiver selecionada, os computadores cliente poderão falhar a verificação da existência de conformidade de atualizações de software para atualizações de software com termos de licenciamento. Quando instala o ponto de atualização de software, o Gestor de Sincronização do WSUS verifica se esta definição está ativada a cada 60 minutos, por predefinição.

Melhores Práticas Operacionais

Utilize as seguintes melhores práticas quando utilizar atualizações de software:

Limite as atualizações de software a 1000 numa única implementação de atualização de software

Tem de limitar o número de atualizações de software a 1000 para cada implementação de atualização de software. Quando criar uma regra de implementação automática, certifique-se de que os critérios que especifica não resultam em mais de 1000 atualizações de software. Ao implementar manualmente atualizações de software, não selecione mais de 1000 atualizações para implementar.

Crie um novo grupo de atualização de software sempre que for executada uma regra de implementação automática para "Patch Terça" e para implementação em geral

Existe um limite de 1000 atualizações de software para uma implementação de atualização de software. Quando criar uma regra de implementação automática, especifique se pretende utilizar um grupo de atualização existente ou criar um novo grupo de atualização sempre que a regra for executada. Quando especificar critérios numa regra de implementação automática que resulte em várias atualizações de software e a regra for executada periodicamente, especifique criar um novo grupo de atualização de software sempre que a regra for executada. Isto irá impedir que a implementação exceda o limite de 1000 atualizações de software por implementação.

Utilize um grupo de atualização de software existente para regras de implementação automática de atualizações de definições do Endpoint Protection

Utilize sempre um grupo de atualização de software existente quando utilizar uma regra de implementação automática para implementar atualizações de definições do Endpoint Protection com frequência. Caso contrário, poderão ser criados centenas de grupos de atualização de software ao longo do tempo. Normalmente, os editores de atualizações de definição configuram as atualizações de definição para expirarem quando são substituídas por quatro atualizações mais recentes. Por conseguinte, o grupo de atualização de software que é criado pela regra de implementação automática nunca irá conter mais de quatro atualizações de definições para o editor: uma ativa e três substituídas.