Windows Server Update Services- بخش سوم

Windows Server Update Services- بخش سوم

در دو بخش قبلی سری آموزش های WSUS  به نصب این سرویس و پیکر بندی کلاینت ها برای دریافت آپدیت از سرور WSUS پرداختیم. در صورت تمایل می توانید از لینک های زیر بخش اول و بخش دوم سرویس WSUS  را مطالعه کنید.

Windows Server Update Services- بخش اول

Windows Server Update Services- بخش دوم

در این پست می خواهیم در مورد گزارش گیری سرویس WSUS صحبت کنیم، و اینکه بخش Report را با هم بیشتر بشناسیم.

شما در بخش Report میتوانید یک گزارش کامل از وضعیت آپدیت های خود  سرویس WSUS داشته باشید، برای مثال شما می توانید:

  • چه آپدیت هایی بر روی کلاینت ها توزیع شده است.
  • کدام کلاینت ها یک آپدیت خاص را دریافت کرده اند.
  • گزارش کامل از آپدیت هایی که آمده است.
  • تایید آپدیت برای کامپیوتر هایی که هنوز برای آنها آپدیت توزیع نشده است.
  • اطلاعاتی در مورد خود آپدیت ها

برای شروع به سراغ کنسول مدیریتی WSUS می رویم. از کادر سمت چپ بر روی Report یا گزارشات کلیک می کنیم، از کادر وسط بر روی یکی از گزارشات کلیک کنیم.به احتمال زیاد با خطای زیر روبرو می شویم.

Figurewsus8

 

با خواندن متن خطا متوجه خواهیم شد که این خطا به علت عدم نصب Microsoft Report Viewer 2008 Redistributable می باشد ، که از همین لینک می توانید آن را دانلود کنید.

دقت داشته باشید قبل از اینکه Report Viewer را نصب کنید، ابتدا  NET Framework 3.5. را نصب کنید.

برای نصب NET Framework 3.5. از لینک زیر کمک بگیرید.

نصب Net Framework 3.5. بر روی Server 2012

بعد از این کار Report Viewer را نصب کنید.

حال اگر دوباره به  سراغ کنسول مدیریتی WSUS برگردیم، و از کادر سمت چپ بر روی Report کلیک کنید و بر روی یکی از گزارشات کلیک کنید، خواهید دید که گزارشات باز می شود و شما میتوانید آن را بدون هیچ مشکلی بخوانید.

در کادر وسط شما سه نوع تقسیم بندی گزارشات  update, computer و synchronization که به صورت پیشفرض  هستند را مشاهده میکنید.

Computer:وضعیت آپدیت های کامیپوتر های را به صورت جدا نشان می دهد.

Update: وضعیت هر آپدیت را به صورت جدا نشان می دهد.

Synchronization: وضعیت هماهنگ سازی آپدیت ها با سرور و کلاینت نشان می دهد.

بر روی Update Status Summary  در کادر وسط کلیک کنید.

یک پنجره جدید باز می شود که شامل تنظیماتی می باشد که شما می توانید آن را سفارشی یا Customize کنید ، اما این تنظیمات را رها کنید و بر روی Run Report کلیک کنید.

Figurewsus10

بعد از چند دقیقه ، صفحاتی از گزارش باز می شود که شما با اسکرول ماوس می توانید همه آن ها را مشاهده کنید و به هر بخشی که تمایل داشتید، بروید. در گزارشات حتی شما می توانید کار تایید کردن آپدیت ها را برای یک گروه خاص انجام دهید ، برای مثال به یکی از آپدیت ها نگاه کنیم ، خواهیم دید که برای یک گروه این آپدیت تایید شده و برای گروه یا گروه های دیگر تایید نشده است. در بخش های قبلی آموزی ما یک  گروه تست را ساختیم تا ببینم پس از اینکه  آپدیت ها بر روی این گروه توزیع شد،دچار مشکلی می شود یا نه ، حالا که مطمئن شدیم سیستم به درستی کار می کند میتوانیم بر روی Not approved کلیک و به تایید آپدیت برای این  گروه بپردازیم.

Figurewsus9

موفق باشید.

 

نصب Net Framework 3.5. بر روی Server 2012

نصب Net Framework 3.5. بر روی Server 2012

شاید شما هم تا به حال قصد فعال سازی .Net Framework 3.5. در ویندوز سرور ۲۰۱۲ کرده باشید، و در پایان با خطا روبرو شده باشید. در واقع این خطا به علت رخ می دهد که در ویندوز سرور ۲۰۱۲ به صورت پیشفرض فایل لازم برای نصب این Feature موجود نیست و شما باید یک مسیر برای دانلود فایل های لازم را برای نصب این Feature مشخص کنید.

برای این کار می توانید به صورت دستوری یا Command  و یا اینکه به صورت گرافیکی نصب را انجام دهید که ما در اینجا هر دو روش را برای شما توضیح می دهیم.

روش نصب با دستورات

  • برای این کار وارد ویندوز سرور خود شوید.
  • حال CMD را با مجوز Administrator اجرا کنید و دستور زیر را تایپ کنید.

DISM /Online /Enable-Feature /FeatureName:NetFx3 /All /Source:d:\sources\sxs /LimitAccess

  • پارامتر /Online برای این استفاده میشود که شما بر روی همین سیستم و به صورت انلاین میخواهید Feature اضافه کنید.
  • پارامتر /Enable-Feature /FeatureName:NetFx3 برای نصب .NET Framework 3.5 استفاده میشود.
  • از پارامتر /All برای فعال سازی همه قابلیت های .NET Framework 3.5 استفاده میشود.
  • پارامتر /Source محل قرار گیری سورس ویندوز را برای نصب Feature را مشخص می کند. برای مثال اگر دی وی دی ونیدوز شما در درایوری با نام F است ، بصورت پیشفرض فایل های sxs در زیر پوشه Sources در دی وی ویندوز قرار دارد. بدین ترتیب  آدرس شما می شود .

D:\sources\sxs

اگر به دی وی دی یا ایمیج ویندوز سرور مراجعه کنید ، خواهید دید که پوشه Source یکی از پوشه های آن است.

روش نصب به صورت گرافیکی

  • برای این کار وارد ویندوز سرور خود شوید.
  • سپس Server Manager را اجرا کنید و بر روی Add Roles and Features کلیک کنید.
  • سپس پس از انتخاب Feature مربوط به Net Framework 3.5. بر روی Next  کلیک کنید تا به صفحه بعد بروید.
  • در صفحه Confirmation بر روی Specify an alternate source path کلیک کنید ، مطابق شکل زیر صفحه ای باز خواهد شد. آدرس پوشه SxS را که در مثال بالا D:\sources\sxs بود را وارد می کنیم.

Figurewsus7

  • سپس بر روی OK و در صفحه Confirmation بر روی Install کلیک کنید.
  • بعد از اینکه نصب تمام شد بر روی Close کلیک کنید.
Windows Server Update Services- بخش دوم

Windows Server Update Services- بخش دوم

در بخش اول سری آموزش های Windows Server Update Services، به شما نحوه نصب سرویس WSUS را در ویندوز سرور ۲۰۱۲ نشان دادیم.در این پست قصد داریم به شما نحوه پیکربندی کلاینت ها را  برای دریافت آپدیت از WSUS بجای سرور های مایکروسافت نشان دهیم.

Windows Server Update Services- بخش اول

Windows Server Update Services- بخش دوم

Windows Server Update Services- بخش سوم

پیکربندی کلاینت ها

برای این که کامیپوتر های ما به WSUS سرور خودمان متصل شود ، ما نیاز به ایجاد یک پالیسی جدید هستیم که به کلاینت های خود اعمال کنیم.بدین منظور نیاز است که یک Group Policy Object یا GPO ایجاد کنیم.

  1. در Server Manager از منوی Tools بر روی Group Policy Management کلیک کنید.
  2. در گروپ پالیسی AD forest  و دومین خود را بسط دهید و از کادر سمت چپ بر بر روی AD domain راست کلیک کرده و سپس Create a GPO in this domain, and Link it here را انتخاب کنید.
  3. در صفحه جدید یک نام برای این GPO انتخاب کنید.
  4. حال بر روی این GPO جدید که در کادر سمت چپ و در زیر دومین قرار دارد ، راست کلیک کرده و Edit را انتخاب کنید.
  5. در صفحه Group Policy Management Editor، شما مسیر زیر را بسط یا Expand  بدهید. Computer Configuration > Policies > Administrative Templates > Windows Components  سپس بر روی Windows Update  کلیک کنید.
  6. در کادر سمت راست بر روی Configure Automatic Updates دوبار کلیک کنید، در صفحه جدید بر روی Enabled کلیک کنید.
  7. در قسمت Options  بر روی Auto download and notify for install و بر روی OK کلیک کنید.
  8. در صفحه Group Policy Management Editor، بر روی Specify intranet Microsoft update service location کلیک کنید ، سپس چک مربوط به Enabled را بزنید. در قست Options ، در درون هر دو کادر آدرس روبرو را تابپ کنید http://<servername>:8530 ، دقت داشته باشید که بجای <servername> باید نام سرور WSUS خودتان را قرار دهید.

توجه داشته باشید که گروپ پالیسی به صورت پیشفرض هر ۹۰ دقیق آپدیت می شود. اما اگر خواستید زودتراز این زمانی تست کنید، شما می توانید به یکی از کامپیوترهای عضو دومین با مجوز ادمین لاگین کنید و سپس دستورات gpupdate /force سپس wuauclt.exe /detectnow را در محیط CMD وارد کنید بعد از آن به قسمت ویندوز آپدیت در کنترل پنل کامپیوتر بروید و بر روی Check for updates کلیک کنید، حتی اگر آپدیت جدیدی هم نیامده باشد، باید به شما اطلاع دهد.

ایجاد یک گروه خاص برای دریافت آپدیت

به صورت پیشفرض دو گروه WSUS داریم، یکی All Computers و دیگری Unassigned Computers. اما شم می توانید ، هر تعداد  گروه که نیاز داشتید ایجاد کنید، البته حداقل یک گروه دیگر به غیر از این دو تا گروه ایجاد کنید، بدلیل اینکه شما می توانید از این گروه جدید برای تست آپدیت هایی که می آید، استفاده کنید. با این کار قبل از اینکه آپدیت ها بر روی تمام کامیپوتر های شبکه اعمال شود ،ابتدا به بخش کمی اعمال می کنید و باز خورد آن را می بینید و سپس تصیم به بروزرسانی در کل شبکه می کنید.

  1. در Server Manger از منوی Tools بر روی Windows Server Update Services کلیک کنید.
  2. در کنسول Update Services management از کادر سمت چپ Computers را بسط دهید و سپس و بر روی All Computers کلیک کنید. این جا شما تمام کامپیوتر ها را مشاهده خواهید کرد.
  3. بر روی All Computers راست کلیک  کرده و Add Computer Group را انتخاب کنید.
  4. یک نام جدید(Testing) برای گروه انتخاب کنید و بر روی Add  کلیک کنید.
  5. اکنون بر روی All Computers  در صفحه کادر سمت چپ کلیک کنید و بر روی کامپیوترهایی که میخواهید به این گروه اضافه کنید ، راست کلیک کرده و سپس Change Membership را انتخاب کنید.
  6. در صفحه Set Computer Group Membership بر روی نام گروه خود(Testing) کلیک کنید و در آخر OK را کلیک کنید.
  7. اکنون اگر بر روی گروه خود کلیک کنید ، کامپیوت هایی که عضو این گروه هستند را در کادر سمت راست مشاهده خواهید کرد.

Figurewsus4

تایید آپدیت ها به صورت دستی

قبل از اینکه WSUS آپدیت ها را در شبکه توزیع یا پخش کند، ابتدا باید توسط مدیر تایید شود. البته این امکان وجود دارد که به صورت اتوماتیک این کار انجام شود.

  1. ابتدا چک می کنیم که WSUS ما می تواند ، آپدیت ها را از مایکروسافت بگیرد یا نه؟  برای این کار در کنسول Update Services management از کادر سمت چپ بر روی Synchronizations  کلیک می کنیم ، اینجا باید گزارش زمانی هایی که آپدیت های WSUS با سرور های مایکروسافت همگام سازی شده را نشان بدهد، در صورت نبود هیچ گزارشی بر روی Synchronizations  راست کلیک و Synchronize Now را انتخاب کنید. چند لحظه صبر کنید تا همگام سازی انجام شود.
  2. زمانی که همگام سازی انجام شد ، بر روی Update Services و سپس Updates کلیک و Critical Updates را انتخاب کنید.
  3. برای نمونه بر روی یکی از آپدیت های Critical Updates که در کادر سمت راست نشان داده شده است، راست کلیک و سپس Approve را انتخاب کنید.
  4. در صفحه Approve Updates بر روی آیکون کنار گروه مورد نظر (Testing) کلیک و سپس Approve for Install  را انتخاب کنید.
  5. در صفحه Approval Progress بعد از اینکه فرایند کامل شد بر روی Close کلیک کنید.

Figurewsus5

حال به یکی از کامپیوتر هایی که عضو همین گروه هست، لاگین کنید و به قسمت Windows Update مراجعه کنید. بر روی Check for updates کلیک کنید، شما باید یک آپدیت را در لیست مشاهده کنید، بر روی Install updates و منتظر بمانید تا کامل نصب شود.

تایید آپدیت ها به صورت اتوماتیک

اگر خواستید که تایید کردن آپدیت ها به صورت اتوماتیک انجام شود ، فقط کافی است که یکسری تنظیمات ساده را انجام دهید ، برای مثال ما در این جا میخواهیم تمامی آپدیت ها برای گروه مورد نظرمان (Testing) به صورت اتوماتیک تایید شود.

  1. در کنسول Update Services management از کادر سمت چپ بر روی Options کلیک کنید.
  2. سپس بر روی Automatic Approvals کلیک کنید.
  3. در صفحه Automatic Approvals بر روی تب Update Rules کلیک و New Rule کلیک کنید.
  4. در صفحه Add Rule بر روی all computers کلیک کنید.
  5. در صفحه Choose Computer Groups dialog تمامی گروها را از حالت انتخاب خارج کنید، به جز گروه مورد نظرتان و سپس بر روی OK کلیک کنید.
  6. در صفحه Add Rule یک نام مناسب (Testing) انتخاب کنید و بر روی OK  کلیک کنید.
  7. در صفحه Automatic Approvals رول جدید Testing را انتخاب و بر روی Run Rule کلیک کنید.

Figurewsus6

Windows Server Update Services- بخش اول

Windows Server Update Services- بخش اول

Windows Server Update Services یا همان WSUS سرویسی می باشد که به مدیران فناوری اطلاعات این اجازه را می دهد که کنترل کامل بر روی آپدیت کلاینت ها و سرور های شبکه خود داشته باشند و به نحوه ی  توزیع و زمان توزیع این آپدیت ها کنترل دارد ، این سرویس به شما این امکان را می دهد تا پیش از آپدیت یک محصول ، ابتدا آن را تست کرده و از صحت کامل آن اطلاع پیدا کنید تا از خرابی های ناشی از آپدیت هایی که بعضا با برنامه هایی ناسازگار هستند، جلوگیری کنید.
اگر چه شاید خیلی ها به مایکروسافت آپدیت به خودی خود اعتماد کامل دارند و شبکه خود را بر روی آپدیت اتوماتیک از سرورهای  مایکروسافت قرار می دهند ، اما بحث عدم اعتماد نیست که ما میخواهیم این سرویس را اجرا کنیم، بلکه مدیریت متمرکز و گزارش گیری دقیق و این که به کدام یک از کلاینت های ما آپدیت صورت پذیرد یا نه و مهم تر از کاهش ترافیک مصرف اینترنت به طوری که دیگر همه کلاینت ها از سرور مایکروسافت آپدیت های خود را دانلود نمی کنند ، بلکه آپدیت را از سرور WSUS می گیرند. و این سرور نیز یک بار فایل های آپدیت برای کلاینت چه آپدیت ها را از سرور مایکروسافت دانلود کرده و سپس بین کلاینت ها توزیع می کند، مدیران شبکه را به استفاده از این سرویس سوق داده است. در حقیقت برای کاربران خانگی و یا کاربران شبکه های کوچک مناسب است که به صورت مستفقیم از سرور مایکروسافت دانلود کنند. بیشتر بخوانید

Failover Clustering به روایت تصویر

Failover Clustering به روایت تصویر

۱- ایجاد یک Failover Clustring
۲- Hyper-V مربوط به هاست اول کرش میکند و ماشین های مجازی خاموش میشود.
۳- ماشین مجازی به هاست دیگر انتقال داده میشوند.
۴- ماشین های مجازی در هاست جدید روشن میشوند. بیشتر بخوانید

مدیریت Hyper-V از طریق ویندوز ۸

بعد از این همه صحبت در مورد Hyper-V شاید برای شما پیش اومده باشه ، که بخواهید بر روی سرور خود Hyper-V Server Core چه نسخه ۲۰۱۲ و چه نسخه ۲۰۱۲R2 بخواهید نصب کنید.سپس به فکر مدیریت آن از طریق راه دور بپردازید ، حالا بسته به خودتان شاید بخواهید از طریق Hyper-V manager یک سیستم دیگر مدیریت کنید و یا اینکه به صورت ریموت به همین ماشین وصل شوید و از طریق دستورات به مدیریت بپردازید.
با من همراه باشید تا به شما نحوه پیکربندی Hyper-V Core را نمایش بدهم.
در اینجا من هدفم اینکه بتونم از طریق ویندوز ۸ نسخه Pro بتونم Hyper-V Core را مدیریت کنم. بیشتر بخوانید

Microsoft VDI – بخش دهم

در ویندوز سرور ۲۰۱۲ پیاده سازی RemoteApp بسیار راحت تر شده است . شما دو روش توسعه سرویس های Remote Desktop را پیش روی خود دارید.
Standard Deployment : اجازه میدهد به شما که بتوانید اجزای مختلف سرویس های Remote Desktop را بر روی سرورهای مختلف نصب کنید.
Quick Start : به شما اجازه میدهد تمام سرویس های مورد نیاز برای Remote Desktop را بر روی یک سرور اجرا کنید. که برای محیط های تست مثل اکنون مناسب است. بیشتر بخوانید

Microsoft VDI – بخش نهم

Microsoft VDI – بخش نهم

برای پیاده سازی App-V باید تمام سیستم ها عضو دومین باشند . شما میتوانید از ماشین مجازی برای تست استفاده کنید. من خودم از ماشین مجازی برای تست این سناریو استفاده کرده ام. ما بر اساس طرح زیر جلو میریم.

بیشتر بخوانید

Microsoft VDI – بخش هشتم

Microsoft VDI – بخش هشتم

Microsoft Application Virtualization Management Server کنسول مدیریتی App-V می باشد ، که به صورت یک وب سایت که برپایه Silverlight® است بنا شده است و شما با استفاده از مرورگر خود قادر خواهید بود به کنسول وصل شوید که این خود باعث میشود تا مدیر شبکه بتواند از هرجای شبکه به ان متصل شود و تنظیمات مربوط به پیکربندیApp-V را کنترل و در صورت نیاز تغییر دهد. این کنسول مدیریتی از SQL Server به عنوان پایگاه داده اش استفاده می کند. بیشتر بخوانید

Microsoft VDI – بخش هفتم

Remoteappیکی دیگر از شیوه های مجازی سازی نرم افزار بر روی دسکتاپ کاربر می باشد. با Remoteapp نرم افزار بر روی ویندوز سرور اصلی نصب و اجرا میشود و بوسیله RDS نرم افزار را برای کاربران انتشار داده میشود ، کاربر دقیقا همانند یک نرم افزار که به حالت به معمولی نصب میشود با آن مواجه میشود ، این نرم افزار به طور مثال میتوانید به استارت ویندوز ۸ اضافه کنید .
این شیوه مزایایی دارد که باعث میشود مدیران شبکه از این روش برای توسعه نرم افزار های خود استفاده کنند. در زیر برخی از این مزایا بیان شده است.
نرم افزای های Remoteapp نیاز به نصب به صورت لوکالی یا محلی ندارند. بیشتر بخوانید