如何在 SCCM 2012 中配置软件更新基准

Sir*_*lot 5 update patch-management sccm sccm-2012

我有一个远程站点,其中有大约 70 个系统在过去 4 个月内由于 WSUS 服务器宕机而没有打补丁,我现在正准备在那里部署 SCCM 2012。

你们中的一位 SCCM 大师、MCC、MVP 能否告诉我以下方法对您是否有意义,如果是,这是一个好主意吗?顺便说一下,我已经有一个软件更新包,我用它来将补丁星期二更新放入每个月。我只想知道以下策略是否有意义:

  1. 将 SCCM 2012 客户端部署到这 70 个系统
  2. 与 Microsoft 同步以获取更新元数据
  3. 运行软件更新扫描周期以确定远程站点的 70 个系统上需要哪些更新
  4. 创建搜索条件以获取属于我公司补丁策略的更新(仅限关键和安全)
  5. 将所有这些更新下载到一个包中并按照以下约定命名:SUM_Baseline
  6. 创建软件更新组并按照以下约定命名:SUM_Baseline_YYYYMMDD
  7. 将 SUG 部署到位于远程站点的 70 个系统

大家觉得这个怎么样?

还有一件事,我有一个我已经在使用的软件更新包,但它仅用于补丁星期二补丁,而不是基线补丁。有两个软件包是否有意义,一个用于周二补丁更新,另一个用于基线更新?

我的想法是,补丁星期二包用于最新且不需要先前补丁的系统。Baseline 软件包适用于新系统,或者由于某种原因很久没有打补丁的系统。

此外,无论如何,是否能够在 SCCM 2012 控制台而不是所有 SCCM 2012 客户端中找出系统子集上需要哪些更新?我还没有想出如何做到这一点,或者是否有可能。我会为此创建一个软件更新配置基准吗?

如果我能在这里得到一些好的反馈,我将非常感激。

谢谢大家

Sir*_*lot 1

好的,我刚刚找到这篇文章,它似乎回答了我的大部分问题(即使不是全部)。这是一篇非常棒的文章:

在 Configuration Manager 2012 中管理软件更新