Bu yazımı dizimizde sccm ile güncelleştirmeleri nasıl yöneteceğimizi anlatacağız. 1nci yazımızda genel gereksinimler, sccm konsoluna uzak wsus sunucusunu tanımlama, adımlar, olası sorunlar ve çözümlerinden bahsedeceğiz. Genel anlamda wsus altyapısını kullanarak wsus üzerinde indirilen updatelerin sccm ile daha esnek yönetilmesini sağlayacağız diyebiliriz. Sccm ile yazılım yönetmek için ana esaslar şunlardı
1 – Wsus sunucumuzun tanımlı olması, veya sccm suucularından birine wsus kurulumu yapmak
2 – Wsus sccm sunucusu üzerinde değilse senkronize edilen sccm sunucusuna wsus konsolunu kurmak
3 – group policy ayarlarında tanımlanan wsus server tanımını silmek.
Bunun dışında tabiki çok daha detaylı konular var ama basitten gelişmişe doğru gitmek için farklı parçalarda serimizi tamamlayacağız.
Sccm genel anlamda wsus üzerinden güncelleştirmeleri kopyalar, ayrı klasörlerde toplar, bunları collectionlara farklı schedule seçenekleri ve gelişmiş seçeneklerle dağıtır.
Wsus ve konsol kurulumu makalemizin dışında kaldığı için biz group policy seçeneği ile resimli anlatımımıza başlayacağız.
1 - Group Policy ayarlarının devre dışı bırakılması, bu ayar disable olmalıdır
2 – Wsus sunucusunun sccm ortamına eklenmesi
Aşağıda dikkat etmemiz gereken durumlar şunlardır, eğer internet üzerinden erişim sağlanacaksa dış sağlayıcı bir dns hizmetinden bu sunucu isim bir dns isimi almalı ve port yönlendirmelerini yapmalıyız, yalnız internet üzerinden update alma senaryosu için başka gereksinimlerimiz de var, onları başka bir makalede işleyeceğiz. Diğer birkonu ise installation account ,eğer sccm sunucumuzun hedef sunucuda local admin hakkı yok ise bu kısımda manuel olarak yetkili bir hesap girebiliriz
Aşağıda ise ilgili rolu seçenerek devam ediyoruz
Aşağıda aktivasyon işlemine geçiyoruz, ve wsus konfigürasyonuna uygun portları seçiyoruz.
Hedef olarak updatelerin nereden indirileceği kısmını tanımlıyoruz, eğer hedef wsus sunucumuz internetten updateleri indirecekse aşağıdaki gibi ilerliyoruz.
Aşağıda varsayılan zaman aralığımız bir hafta, bunu değiştirebilir, sonradan konfigüre edebilir veya manuel tetikleyebiliriz.
Herhangi bir update, bir önceki updateleri geçersiz hale getirirse buna superseed denir ve bu updatelerin ne zaman wsus üzerinde etkisiz hale getirileceğini aşağıdaki kısımdan seçebiliriz.
Bu kısımda yaptığımız tüm ayarlar wsus sunucusunun kurulum sonrasında ki sihirbaz adımlarına benzemektedir, sadece bir kaç sccm’e özel gelişmiş ayarlar vardır, tabiki bu kısımda konfigürasyon yapmak yeterli, wsus kurulumu sonrası sihirbazçalıştırmaya da bu nedenle gerek yoktur. Ardından istenilen güncelleştirme tipi ve ürünleri de seçerek sihirbazı tamamlamış oluruz.
Ardından senkronizasyonu başlatabiliriz.
Ardından durumu gözlemlemek için loglarımızı açabiliriz.
Eğer loglar boş geliyorsa veya 5 dakika içinde sadece started şeklinde görnüyorsa diğer wsus loglarına bakın. Wsus sunucusunda ki iis ayarlarında wsus directory port ayarlarını ve portlara sccm üzerinden erişebildiğinizi kontrol edin.
Ccm tarafında konfigürasyon değişikliği gerekirse aşağıdaki menüyü kullanın.
Eğer updateler wsus synch manager logunda hala görünmüyorsa wsus sunucusuna internet explorer ile virtual directory üzerinden bağlanın. Eğer wsus kurulumu sonrası iis’i kaldirip tekrar kurduysaız veya iis üzerinde köklü değişiklikler yaptıysanız wsus rolünü kaldırıp ardındna iis rolünü kaldırın ve önce iis, ardından wsus kurulumu yapın.
Bu yazımıda genel anlamda sccm konsolunda sağlıklı bir wsus tanımı yapmak için gerekli olanlar, olası sorunlar ve çözümlerinden bahsettik, bir sonraki yazımızda güncelleştirmesi gruplayarak collectionlara dağıtım yapacağız. Bir sonraki makalemizde görüşmek üzere.