#19# SCCM管理 - 更新部署

軟件更新 - 更新部署

本篇文章主要討論ConfigMgr軟件更新部署的相關內容

狀態掃描

客戶端基於SUP提供的更新元數據進行對自身的更新狀態進行評估,並對每一個更新元數據生成一個狀態(已安裝、未安裝、不適用等)

掃描類型

  • 強制掃描:此類掃描表示客戶端實際會進行一次掃描
  • 非強制掃描:如果上一次同步“更新元數據”未超過24小時,那麼在這24小時內觸發的掃描動作實際並不會進行,如果超過24小時,則進行一次狀態掃描
  • 在線掃描:表示客戶端會檢查SUP上的更新元數據版本,並同步至本地進行緩存,如果本地緩存本版和SUP上的元數據版本一致,則使用本地緩存的版本進行掃描
  • 離線掃描:直接使用本地緩存的更新元數據進行掃描

掃描類型對應的場景

場景 在線掃描 強制掃描
由客戶端設置中的軟件更新掃描週期觸發
由ConfigMgr客戶端動作頁面觸發
由客戶端設置中的重新評估更新部署週期觸發
在下載更新內容前
在安裝更新前
在安裝更新後
由安裝更新觸發的系統重啓之後

更新部署

軟件更新部署機制與應用程序、包的部署一致,都是通過客戶端向管理點拉取策略,從分發點下載內容的方式進行

  • 更新部署的基本單位是單個更新或更新組(Update Group)
  • 更新的實際內容會通過“部署包(Deployment Package)”的方式進行組織
  • 如果部署包中含有多個更新的文件,客戶端可以按需對部署包中的內容進行下載
  • 一個更新部署最多包含1000個更新
  • 更新部署和應用程序、包的部署一樣存在“最大允許運行時長(Maximum Runtime)”,對於軟件更新部署來說,此時長爲此部署中所有更新的最大允許運行時長之和

自動部署規則(Automatic Deployment Rules)

如同WSUS的自動審批一樣,SUP通過ADR來實現更新的自動部署和分發

  • 可以設置ADR何時運行
    • 在軟件更新點同步之後
    • 在指定的時間週期
  • 基於多個條件篩選要自動部署的更新
  • ADR部署只能基於更新組
  • 只有在ADR運行後,SCCM纔會將滿足條件的更新文件實際下載到本地的部署包中
  • ADR基於站點服務器計算機賬號運行,下載更新文件

爲讀者提煉SCCM涉及的基礎知識、注意事項、運行機制以及排錯方法等信息是本系列文章的初衷,對於SCCM各組件及功能部署步驟方面的信息,網絡中已有較多文章可以參考,因此本系列文章並不側重於提供類似Step-by-Step的部署指南,還請見諒。同時由於個人能力和知識水平的限制,文中不免有紕漏和出錯的地方,還望大家可以指正,非常感謝。


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章