La presentazione è in caricamento. Aspetta per favore

La presentazione è in caricamento. Aspetta per favore

WSUS: una soluzione per l’Update Management Process Francesca Del Corso - INFN Sez. Firenze Workshop sul Calcolo e Reti dell’INFN Otranto (Le) 6-9 Giugno.

Presentazioni simili


Presentazione sul tema: "WSUS: una soluzione per l’Update Management Process Francesca Del Corso - INFN Sez. Firenze Workshop sul Calcolo e Reti dell’INFN Otranto (Le) 6-9 Giugno."— Transcript della presentazione:

1 WSUS: una soluzione per l’Update Management Process Francesca Del Corso - INFN Sez. Firenze Workshop sul Calcolo e Reti dell’INFN Otranto (Le) 6-9 Giugno 2006

2 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 L’Update Management Process 1. Valutazione del proprio ambiente Task A. Baseline del sistema B. Valutare l’infrastruttura e la configurazione la configurazione C. Individuare le risorse critiche D. Inventario dei client 1. Valutazione 2. Identificazione 4. Rilascio 3. Valutazione e pianificazione 2. Identificazione delle nuove vulnerabilità Task A. Identificare le nuove patch B. Determinarne la rilevanza C. Verificare l’autenticità e l’integrità delle patch 3. Valutazione e pianificazione Task A. Approvazione della distribuzione delle patch B. Valutazione e test delle patch C. Pianificazione dei rilasci 4. Distribuzione degli aggiornamenti Task A. Distribuire e installare le patch B. Analisi dei report C. Gestione delle eccezioni D. Revisione del processo di distribuzione

3 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 Tipo di utenzaScenarioScelta Utente casalingo Microsoft/Office Update Sezione medio - piccola Nessun server Windows Microsoft/Office Update da 1 a 3 server, 1-3 amministratori di sistema MBSA, WSUS Sezione grande Soluzione di patch management con livello base di controllo che aggiorna le ultime versioni del s.o. WSUS Singola soluzione di Patch Management con elevato grado di controllo su aggiornamenti e distribuzione del sw SMS Soluzioni di Update Management

4 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 Microsoft/Windows Update Microsoft Update Service 2. Il codice Client-side nel browser valida il server MU e scarica il catalog metadata 1. L’utente va sull’icona Microsoft/Windows Update e seleziona ‘Scan for updates’ 3. Tale codice utilizza i metadata per identificare gli aggiornamenti mancanti 4. L’utente seleziona gli aggiornamenti mancanti 5. Il client scarica, valida, installa gli aggiornamenti, quindi aggiorna la history

5 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 Automatic Update 2. AU valida il server MU e scarica il Download Catalog metadata 1. AU contatta il servizio Microsoft Update per I nuovi aggiornamenti ogni 17  22 ore 3. AU utilizza i metadata per identificare gli aggiornamenti mancanti 4. AU notifica all’utente o scarica automaticamente gli aggiornamenti utilizzando BITS 5. AU notifica all’utente o installa automaticamente gli aggiornamenti 6. AU aggiorna la history e le informazioni di statistica Microsoft Update Service

6 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 Windows Server Update Services

7 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 Microsoft Update Internet Firewall WSUS Database Automatic Update Clients Windows Update Architettura WSUS

8 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 Requisiti WSUS WSUS client (Automatic Update sw): Windows 2000 SP3 e successivi Windows XP e successivi Windows Server 2003 WSUS Server: Windows 2000 SP4 e successivi Windows Server 2003 Prerequisiti: IIS 6.0, BITS 2.0, MS.NET Framwork 1.1 s.p. per Win srv2003 Migrazione (non update!) da SUS 1.0 a WSUS WSUSutil.exe WSUSInstallationDrive:\ProgramFiles\UpdateServices\Tools WSUSutil.exe in WSUSInstallationDrive:\ProgramFiles\UpdateServices\Toolshttp://WSUSInstallationServer:8530/WSUSAdmin/

9 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 Caratteristiche WSUS Controllo granulare sugli aggiornamenti da fare e da scaricare, maggior controllo sul processo di upgrade Introduzione dei gruppi, approvazione degli updates personalizzata per gruppo Export/Import data e aggiornamenti su media API per estendere e personalizzare il pacchetto secondo le esigenze BITS 2.0 – miglioramento del consumo di banda, ripresa delle sincronizzazioni interrotte Miglioramento nella reportistica UI in italiano

10 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 Tipologia di aggiornamenti Critical Updates # Drivers Feature Packs Security Updates # Service Packs Tools Updates (non-critici, non di security) Update Rollups # automaticamente approvati per detection Non viene fatto il patch di sw di terze parti come Acrobat Reader, Firefox

11 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 Windows XP (32, 64 bit) Windows Server 2003 (tutte le edizioni, bit) Windows 2000 (tutte le edizioni) Applicazioni Office 2002/2003/XP (Project, Visio, ecc.) SQL Server Exchange Server 2003 Tutti i prodotto sono supportati in lingue diverse Prodotti supportati

12 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 WSUS - Requisiti HW Fino a 500 Client MinimoRaccomandato CPU750 MHz1 GHz o superiore RAM512 MB1 GB DatabaseWMSDE/MSDE Da 500 a Client MinimoRaccomandato CPU1 GHz o superioredual processor (per n. client > ) a 3 GHz o superiore RAM1 GB DatabaseWMSDE/SQL Server 2000 con SP3aWMSDE/SQL Server 2000 con Service Pack 3a

13 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 Impostazioni WSUS Client client in workgroup Local Computer Policy (gpedit.msc) in Computer Configuration / Administrative Templates / Windows Components / Windows Update (template c:\windows\inf\wuau.adm) Regedit.exe HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Window s\WindowsUpdate HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Window s\WindowsUpdate\AU script wsus.reg C:\> gpupdate /force C:\> wuauclt.exe /detectnow client in dominio AD Group Policy Object a livello di dominio o OU Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate] "WUServer"="http://wsus" "WUStatusServer"="http://wsus" "ElevateNonAdmins"=dword: "TargetGroup"=“INFN-FI" "TargetGroupEnabled"=dword: [HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\AU] "NoAutoUpdate"=dword: "AUOptions"=dword: "AutoInstallMinorUpdate"=dword: "DetectionFrequencyEnabled"=dword: "DetectionFrequency"=dword: "NoAutoRebootWithLoggedOnUsers"=dword: "RebootRelaunchTimeout"=dword:000005A0 "RebootRelaunchTimeoutEnabled"=dword: "RebootWarningTimeout"=dword: e "RebootWarningTimeoutEnabled"=dword: "RescheduleWaitTimeEnabled"=dword: "RescheduleWaitTime"=dword: e "ScheduledInstallDay"=dword: "ScheduledInstallTime"=dword: "UseWUServer"=dword: "LastWaitTimeout"=- "DetectionStartTime"=-

14 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 WSUS – Pagina iniziale

15 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 WSUS: Aggiornamenti

16 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 WSUS: Rapporti

17 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 WSUS: Rapporti: - stato degli aggiornamenti

18 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 WSUS: Rapporti - Stato dei computer

19 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 WSUS: stato dei computer

20 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 WSUS: risultati di sincronizzazione

21 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 WSUS - Computers

22 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 WSUS - Opzioni

23 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 WSUS: Opzioni di sincronizzazione

24 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 WSUS: Opzioni di approvazione automatica

25 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 WSUS Tools WSUS Client Diagnostic Tool (ClientDiag.exe) WSUS Server Debug Tool (WsusDebugTool.exe) Check WSUS (Check_WSUS_ vbs)

26 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 WSUS Client Diagnostic Tool ClientDiag.exe [/t] /? -? = Help /t -t = Print to file

27 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 WSUS Server Debug Tool WsusDebugTool [/OutputCab: ] /Tool: Per /Tool : ResetAnchors PurgeUnneededFiles ResetForegroundDownload GetBitsStatus GetConfiguration GetLogs SetForegroundDownload

28 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 Check WSUS Verifica impostazioni AU WSUS server name WSUS status server TargetGroup Opzioni in accordo con GPO Modalità autoinstallazione Check_WSUS_ vbs

29 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 Ottimizzazione delle Performance Scaricare gli aggiornamenti in modalità express Usare una macchina dedicata per WSUS ~300MB~30MB ~100MB Express enabled Express disabled MU WSUS CLIENT

30 Ambiente di produzione alla sezione INFN di Firenze

31 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 Architettura WSUSServer Downstream Server WSUS Server Upstream Server Microsoft Update Update GGI Internet INFN-FI WSUS-TEST PORTATILI

32 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 WSUS Client nel dominio AD GPO a livello di dominio o OU tramite gpmc.msc: Local Group Policy object in Group Policy Object Editor

33 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 I dati Macchine gestite dal WSUS Upstream Server: INFN-FI: 25 client Portatili: 2 WSUS-TEST: 3 (1 MS Win XP SP2, 1 MS Vista, 1 MS Srv 2003) Macchine gestite da WSUS Downstream Server: GGI: 28 client, 1 server Tutte le macchine nei domini AD sono gestite da WSUS TO DO: impostare l’AU tramite WSUS per le macchine che sono nei workgroup (sono tante!)

34 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 Proposte di lavoro Verifica problematiche WSUS Sistemi alternativi di full-patch management

35 Francesca Del Corso - Workshop sul Calcolo e Reti - Otranto (Le) 6-9 Giugno 2006 WSUS Documentazione Microsoft Windows Server Update Services Overview: Step-by-Step Guide to Getting Started with Microsoft Windows Server Update Services: Deploying Microsoft Windows Server Update Services: Windows Update Agent Software Developer's Kit: WSUS Communities


Scaricare ppt "WSUS: una soluzione per l’Update Management Process Francesca Del Corso - INFN Sez. Firenze Workshop sul Calcolo e Reti dell’INFN Otranto (Le) 6-9 Giugno."

Presentazioni simili


Annunci Google