เราโฮสต์โครงสร้างพื้นฐานของเราด้วยตนเอง ผู้ใช้ส่วนใหญ่ทำงานจากที่บ้านโดยใช้การเชื่อมต่ออินเทอร์เน็ตที่ไม่ดี (มากหรือน้อย) กับ VPN

นอกจาก MS E5 และตัวเลือกของบริษัทอื่นแล้ว มีวิธี (เอกสาร) ในการรับผู้ใช้มากกว่า 150 คนให้เป็นปัจจุบันผ่าน WSUS จากระยะไกลหรือไม่

ฉันอนุมัติการอัปเดตบางอย่างแล้ว แต่จากแดชบอร์ด WSUS ยังมีคอมพิวเตอร์ที่ไม่ได้ลงชื่อเข้าใช้ในช่วง 30 วันที่ผ่านมา หรือการอัปเดตที่คอมพิวเตอร์ต้องการ

เราไม่มีทรัพยากรที่จะเพิ่ม WSUS สำรอง ผมเคยอ่านเจอบางกระทู้ที่คล้ายคลึงกัน

ฉันจะฟ้องได้อย่างไร คอมพิวเตอร์ของฉันได้รับการอัปเดต ugin หนึ่งเซิร์ฟเวอร์ WSUS และไม่มีแอปเพิ่มเติม

answer

นี่คือสิ่งที่ฉันทำเพื่อแก้ไขข้อเท็จจริงที่ฉันไม่สามารถเพิ่มเซิร์ฟเวอร์ได้อีก

จากการตรวจสอบเพิ่มเติม เราพบว่าผู้ใช้บน 3G และ ADSL ในเมืองเล็กๆ มีเวลาแฝงที่สูงมาก WSUS ไม่ได้ตอบสนองทันเวลาเสมอไป

ฉันเปลี่ยน GPO URL เป็นที่อยู่ IP บริการอินทราเน็ต

เนื่องจากเราพบว่าผู้ใช้ที่ต่อยอดไม่ได้อัปเดตเครื่องของพวกเขา ฉันจึงเปลี่ยน GPO จากตัวเลือก 3 - ดาวน์โหลดและแจ้งการติดตั้งเป็นตัวเลือก 4 - ดาวน์โหลดและกำหนดเวลาการติดตั้ง การบังคับพวกเขาจะอัปเดตสถิติใน WSUS เพื่อให้เรารายงานกลับไปยังเจ้าหน้าที่การปฏิบัติตามกฎระเบียบ เราไม่ได้ใช้ตัวเลือกการติดตั้งทันที เนื่องจากเราต้องการควบคุมเมื่อเราได้รับตั๋วจากการติดตั้งที่ล้มเหลวหรือปัญหาใดๆ ที่การตั้งค่าอาจมีในเครื่องเป้าหมาย กำหนดค่าการอัปเดตอัตโนมัติ

และเราได้เพิ่มการกำหนดเป้าหมายฝั่งไคลเอ็นต์สำหรับผู้ใช้ปลายทางในการเปลี่ยนแปลงใหม่ การกำหนดเป้าหมายฝั่งไคลเอ็นต์

เราเก็บการตั้งค่าอื่นๆ ส่วนใหญ่ไว้เป็นพื้นฐาน ผู้ใช้ปลายทางไม่ได้ถูกตั้งค่าเป็นผู้ดูแลระบบ ดังนั้นเราจึงควบคุมพฤติกรรมของเครื่องได้ดีที่สุด

สำหรับตอนนี้สิ่งนี้ช่วยแก้ปัญหาของฉันได้ ไซต์ได้รับการกำหนดค่าสำหรับเดสก์ท็อปในไซต์ จากนั้นทุกคนก็กลับบ้านเพื่อล็อกดาวน์และโควิด มันจำเป็นต้องทำใหม่