Part 3: How to configure vulnerability assessment and patch management
Isa sa mga hamon na nanggagaling sa pagpapatakbo ng isang network ay pinapanatili ang iyong mga operating system patched at secure. Bilang tugon sa problemang ito, ang Microsoft ay naglabas ng Windows Server Update Service 3.0 SP2 bilang isang paraan upang i-download ang mga pag-download ng sentral at kontrolin kung paano sila ay na-deploy sa mga computer sa buong network mo. Bukod pa rito, ang WSUS ay nagbibigay ng malawak na tampok sa pag-uulat upang mabilis na bigyan ka ng isang snapshot ng katayuan ng iyong computer. Kung ang iyong network ay sapat na malaki upang magkaroon ng isang server at gamitin ang Active Directory, ito ay sapat na malaki upang makinabang mula sa paggamit ng WSUS.
Sa kabila ng kamag-anak pagiging sopistikado ng Windows Server Update Serbisyo, ito ay medyo madali upang makakuha ng isang pangunahing pag-install up at pagpapatakbo. Ang mga kinakailangan ay isang server na nagpapatakbo ng Windows Server 2003 SP1 o mas malaki, IIS 6.0 o higit pa, balangkas ng NET 2.0, at Report Viewer 2008 Redistributable 2008. Kung pinapatakbo mo ang SQL server 2005 SP2 o mas malaki, maaari mo itong gamitin. Kung hindi, awtomatikong mai-install ang Windows Internal Database.
Pag-install ng WSUS 3.0 SP2
Sa panahon ng pag-setup, inilunsad ng WSUS ang isang pagsasaayos wizard, na nagbibigay sa iyo ng pagkakataon na tukuyin kung anong mga wika ang ginagamit mo, kung anong mga produkto ang nais mong makita ang mga update, at kung anong mga uri ng mga update ang naka-synchronize.
Kapag nakumpirma mo na nakakatugon ang iyong server sa mga kinakailangan sa itaas, i-download ang naaangkop na bersyon (32 -bit o 64-bit) ng WSUS at patakbuhin ang setup. Kung ikaw ay mag-upgrade mula sa isang hindi suportadong database, awtomatikong ililipat ng WSUS 3.0 SP2 ang iyong database sa Windows Internal Database. Sa panahon ng pag-install, kakailanganin mong tukuyin ang isang hindi naka-compress na partisyon ng NTFS na may hindi bababa sa 6GB ng libreng puwang. Sa sandaling naka-install sa isang server, maaari mong patakbuhin ang pag-install sa iyong desktop computer para sa malayuang pamamahala.Sa panahon ng setup, inilunsad ng WSUS ang configuration wizard, nagbibigay sa iyo ng pagkakataong tukuyin kung anong mga wika ang ginagamit mo, kung anong mga produkto ang nais mong makita ang mga update para sa, at kung anong uri ng mga update ang naka-synchronize. Bilang default, napili lamang ang mga kritikal na update, mga kahulugan, at mga update sa seguridad. Inirerekumenda ko ang pagpili sa Lahat ng Classification, dahil ang mga update ay hindi aktwal na naitatabi maliban kung aprubahan mo pa rin ang mga ito.
Pag-configure ng Mga Kliyente
Paggamit ng Group Policy Management Console lumikha ng isang bagong patakaran at iugnay ito sa naaangkop na Organisasyon Unit
Susunod na nais mong i-configure ang iyong mga kliyente upang magamit ang WSUS server gamit ang Policy Group. Kung hindi ka pamilyar sa Patakaran ng Grupo, bisitahin ang pahina ng Home Policy ng Pangkat para sa karagdagang impormasyon.Gamit ang Group Policy Management Console lumikha ng isang bagong patakaran at i-link ito sa naaangkop na Organisasyon Unit. Pagkatapos ay mag-right click sa patakaran, piliin ang i-edit, at mag-browse sa Configuration ng Computer, Mga Patakaran, Administrative Templates, Windows Mga Bahagi, at sa wakas Windows Update. Dito nais mong baguhin ang sumusunod na mga patakaran.
- I-configure ang Mga Awtomatikong Pag-update. I-click ang Paganahin ang at pagkatapos ay piliin ang opsyon na pinaka-angkop para sa iyong samahan.
- Tukuyin ang intranet Lokasyon ng serbisyo sa pag-update ng Microsoft. I-click ang Paganahin pagkatapos ay i-type ang URL para sa iyong server sa parehong mga patlang (hal. // yourWSUSserver).
- Hindi Awtomatikong i-restart ang naka-log sa mga user para sa mga naka-iskedyul na awtomatikong pag-update. Ang pagpapagana na ito ay opsyonal, ngunit lubos na inirerekomenda. Ang mga gumagamit ay makakakuha ng galit kapag ang kanilang mga computer awtomatikong i-restart nang walang pahintulot.
- Paganahin ang pag-target sa Client-side. Ang isang ito ay opsyonal din. Habang maaari mong gamitin ang client ng WSUS para sa paglagay ng mga computer sa mga grupo, maaari mo ring tukuyin ang mga ito dito.
Paglikha Mga Grupo
Mga Grupo ay kapaki-pakinabang kapag nais mo ng iba't ibang mga computer na magkaroon ng mga update na naiiba. Halimbawa, maaaring gusto mong awtomatikong mag-install ng mga pack ng serbisyo para sa mga computer ng opisina, ngunit i-install ito nang mano-mano sa iyong mga server o mga computer ng lab.
Ang paglikha ng mga grupo ay simple. Buksan ang tool sa pamamahala ng Windows Server Update Services, pagkatapos ay palawakin ang Computer s, mag-right-click sa Unassigned Computers, at piliin ang Magdagdag ng Computer Group. Maaari kang magdagdag ng mga computer sa grupong ito sa pamamagitan ng pag-right click sa mga ito sa Unassigned Comp u ters, piliin ang Palitan ang Membership at lagyan ng tsek ang grupo (o mga grupo) na gusto mo upang idagdag ito sa.
I-configure ang Mga Panuntunan sa Pag-apruba ng Auto
Maaari mong awtomatikong aprubahan ang mga update gamit ang tool sa pamamahala ng Serbisyo ng Windows Server Update.
Halos walang sadistikong sapat na nais na manu-manong aprubahan ang bawat pag-update mula sa Microsoft. Sa kabutihang palad, may isang paraan upang awtomatikong aprubahan ang mga update. Buksan ang tool sa pamamahala ng Serbisyo ng Windows Server Update, mag-click sa Mga Pagpipilian at pagkatapos Mga Awtomatikong Pag-apruba. Mapapansin mo na mayroon nang tuntunin na nilikha na may pangalang Default na Awtomatikong Pag-apruba na Rule. Ang panuntunang ito ay awtomatikong aprubahan ang lahat ng mga kritikal na update at mga update sa seguridad para sa lahat ng mga computer Ito ay isang mahusay na tuntunin default at maaaring ang lahat ng kailangan mo. Upang paganahin ito, i-check lamang ang kahon sa tabi nito at mag-apply.Dapat na malinaw na ang WSUS ay isang mahusay na tool na may maraming mga pagpipilian at tampok. Habang masidhing inirerekumenda ko ang pagtuklas nito upang makita kung gaano pa ito maaaring maghatid sa iyo, i-install lamang ito at i-configure ang mga pagpipilian na inirerekomenda dito ay aabutin ang pag-automate sa pamamahala ng iyong network.
Michael Scalisi ay isang IT manager na nakabase sa Alameda, California.
Microsoft Songsmith: Bad Music Made Easy
Ang Microsoft Research Songsmith ay ginagawang mas madali kaysa kailanman upang lumikha ng kahila-hilakbot na musika nang walang kahit na pag-aaral ng isang instrumento! isang malaking taon para sa mga produkto ng software na dinisenyo upang pipi down na ang proseso ng paggawa ng musika para sa mga layunin entertainment. Ang mga produkto tulad ng "Magic Garageband" ng Apple at Guitar Hero: "Music Studio" ng World Tour ay nagbigay ng wannabe na mga musikero sa buong mundo ng kanilang kolektibong
Online Stalking Made Easy
Spokeo ay nagbibigay sa iyo ng kakayahan na unti-unting kumalat sa malayong estranghero sa bago at kamangha-manghang paraan.
Nangungunang 3 zip file management management para sa iphone - guidance tech
Ang isang mabilis na pangkalahatang-ideya ng pinakamahusay na file compression / pamamahala ng apps para sa iPhone. Madaling buksan at pamahalaan ang mga file ng zip sa iOS.