Função Atualização de Software do SCCM 2012 - Ainda posso usar o WSUS?

3

Eu gerencio uma rede de aproximadamente 1.200 estações de trabalho e aproximadamente 200 servidores. Nós migramos da McAfee em favor do System Center Endpoint Protection para nossa solução antimalware corporativa. Atualmente, a política está definida para atualizar diretamente da Microsoft, mas eu gostaria de cortar a quantidade de tráfego em nossa WAN externa, então gostaria de definir nosso servidor SCCM como a fonte de atualização de definições.

Atualmente, estamos usando o WSUS para manter nossas estações de trabalho atualizadas, e eu gostaria de continuar usando isso, já que não gosto do modo como o SCCM faz o gerenciamento de patches. No entanto, onde o WSUS falha a esse respeito é que os defs de vírus não serão atualizados via WSUS se o usuário estiver aguardando uma reinicialização de uma rodada anterior de atualizações (não forçaremos reinicializações por aqui).

Portanto, gostaria que o SCCM enviasse os defs de vírus diariamente por meio de uma regra de implantação automática, mas confie no WSUS para todo o resto. Se eu ativar a função Ponto de atualização de software no servidor SCCM, ela quebrará a funcionalidade existente do WSUS?

    
por Wes Sayeed 29.09.2014 / 22:47

1 resposta

2

Você pode, se quiser, mas, na verdade, o sccm só gerencia um serviço de WSD, então você faria o dobro do trabalho. Provavelmente você pode fazer as mesmas coisas que você está fazendo e talvez mais usando o sccm.

Atualizar

Para elaborar, você pode executar dois servidores WSUS, se desejar, e instalar a função de ponto de atualização de software sccm em um deles. No que diz respeito às atualizações, você pode usar a diretiva de grupo para direcionar seus computadores para o servidor não sccm do WSUS para atualizações. Quando o cliente sccm é instalado nas máquinas e o modo de atualização de software está ativado, você pode usar o sccm para implantar as atualizações que quiser de cada vez, seja apenas o vírus defs ou não.

No entanto , isso não pode resolver seu problema, porque como eu disse, o SCCM usa o WSUS ou atualiza a implantação, portanto algumas atualizações também não instalar sem uma reinicialização primeiro. O SCCM instalará qualquer atualização que puder sem reinicialização, e os defs de vírus IME se encaixarão nessa categoria. E, apenas para reiterar, você estará gerenciando dois servidores de atualização agora, embora a versão mais nova do sccm tenha uma implantação de atualização automática, portanto, tecnicamente isso deve facilitar as coisas para você.

    
por 30.09.2014 / 16:42