#19# SCCM管理 - 更新部署
阿新 • • 發佈:2019-03-17
組織 系列 超過 允許 水平 進行 upd 類型 計算 軟件更新 - 更新部署
本篇文章主要討論ConfigMgr軟件更新部署的相關內容
狀態掃描
客戶端基於SUP提供的更新元數據進行對自身的更新狀態進行評估,並對每一個更新元數據生成一個狀態(已安裝、未安裝、不適用等)
掃描類型
- 強制掃描:此類掃描表示客戶端實際會進行一次掃描
- 非強制掃描:如果上一次同步“更新元數據”未超過24小時,那麽在這24小時內觸發的掃描動作實際並不會進行,如果超過24小時,則進行一次狀態掃描
- 在線掃描:表示客戶端會檢查SUP上的更新元數據版本,並同步至本地進行緩存,如果本地緩存本版和SUP上的元數據版本一致,則使用本地緩存的版本進行掃描
- 離線掃描:直接使用本地緩存的更新元數據進行掃描
掃描類型對應的場景
場景 | 在線掃描 | 強制掃描 |
---|---|---|
由客戶端設置中的軟件更新掃描周期觸發 | 是 | 否 |
由ConfigMgr客戶端動作頁面觸發 | 是 | 是 |
由客戶端設置中的重新評估更新部署周期觸發 | 是 | 否 |
在下載更新內容前 | 是 | 否 |
在安裝更新前 | 是 | 否 |
在安裝更新後 | 否 | 是 |
由安裝更新觸發的系統重啟之後 | 否 | 是 |
更新部署
軟件更新部署機制與應用程序、包的部署一致,都是通過客戶端向管理點拉取策略,從分發點下載內容的方式進行
- 更新部署的基本單位是單個更新或更新組(Update Group)
- 更新的實際內容會通過“部署包(Deployment Package)”的方式進行組織
- 如果部署包中含有多個更新的文件,客戶端可以按需對部署包中的內容進行下載
- 一個更新部署最多包含1000個更新
- 更新部署和應用程序、包的部署一樣存在“最大允許運行時長(Maximum Runtime)”,對於軟件更新部署來說,此時長為此部署中所有更新的最大允許運行時長之和
自動部署規則(Automatic Deployment Rules)
如同WSUS的自動審批一樣,SUP通過ADR來實現更新的自動部署和分發
- 可以設置ADR何時運行
- 在軟件更新點同步之後
- 在指定的時間周期
- 基於多個條件篩選要自動部署的更新
- ADR部署只能基於更新組
- 只有在ADR運行後,SCCM才會將滿足條件的更新文件實際下載到本地的部署包中
- ADR基於站點服務器計算機賬號運行,下載更新文件
為讀者提煉SCCM涉及的基礎知識、註意事項、運行機制以及排錯方法等信息是本系列文章的初衷,對於SCCM各組件及功能部署步驟方面的信息,網絡中已有較多文章可以參考,因此本系列文章並不側重於提供類似Step-by-Step的部署指南,還請見諒。同時由於個人能力和知識水平的限制,文中不免有紕漏和出錯的地方,還望大家可以指正,非常感謝。
#19# SCCM管理 - 更新部署