WSUS是以AD為基礎來派送, 只要將要派送的電腦加入domain,再設定Group Policy去派送即可
您好~~
感謝您的熱心回復~~
您的回答裡面所提的是wsus的架構~~~
實際上在核準pitch的時後~ 必需要登入管理介面 去做一個核準的動作 pitch才會派送~~
我要問的是~~這一個核準的帳號有沒有權限需求??
只要可以登入wsus管理介面的user就可以核准,
核准後還是要等client的程式來抓取才會更新,
你誤以為是用派送的才會有這個疑問。
您好~~
client端抓取更新大至可分為3種設定
先行於wsus系統中核準如KB123456這隻修正檔後(核準這個動作 僅僅只是派送修正檔而以)
1.client端下載修正檔後依指定時間自動安裝
2.client端僅下載清單 點選安裝後才會下載實際修正檔檔案
3.client端下載修正檔後 由使用者自行點選安裝
一般來說一台沒有加入網域的個人電腦 安裝微軟的修正檔 必需要local admin的權限才能安裝 加入網域之後權限統一控管 照推論來看應該是所有電腦的admin(即為domain admin)才有權限核派修正檔 可是還是想知道針對這個問題有沒有確切的答案 謝謝
client端安裝是由微軟的服務來完成,微軟的服務自然有系統管理的權限,再次強調server不做"派送"的動作,核准的意思是client來抓更新檔時要不要給它檔案。所以server端完全不需要client的權限。
我實際使用的例子,server和client都沒有加入ad。可以正常更新。
原來如此~~受教了
那我在SERVER端 設定核准(也就是要不要給CLIENT端檔案) 這個USER有沒有特殊權限限制
謝謝