System Center Configuration Manager Software Updates Bölüm 2

01.10.2018 / Emir Bora Turan

System Center Configuration Manager 2012 uygulamamız bizlere sunucu ve istemci tarafında bir çok yönetimsel avantajlar ve kolaylıklar sağlamaktadır. SCCM uygulamamız ile yazılım dağıtımı , işletim sistemi dağıtımı ,envanter yönetimi gibi ve bunun gibi bir çok yönetimsel başlıklar sayabiliriz. Bizler bu yazımızda Software Update yönetimini ve nasıl dağıtım yapacağımızı ele alacağız.

Organizasyonumuz için temel işlerden biride software updateleri ve bunların en önemlisi security updatelerinin olduğunu hepimiz biliyoruz. Daha önceki SCCM 2007 ile software update dağıtımları ile ilgili makalemizdede detaylıca belirttiğimiz gibi SCCM ile software update dağıtımı sayesinde esnek güncelleştirme dağıtımları ve bu dağıttığımız güncelleştirmelerle ilgili olarak bizlere raporlar sunması, istemcilerimizin ihtiyaçlarını belirlemesi,uyumluluk istatistiklerini alabilmekteyiz.

Software Update dağıtımını ve yönetimini yapabilmek için öncelikle SCCM 2012 konsolu üzerinde organizasyonumuzun ihtiyaçlarına ve yönetimsel olarak da biz sistem yöneticilerine bundan sonraki adımlarda kolaylık olması açısından collection yapımızı oluşturmakla başlayalım.

SCCM 2012 konsolu üzerinde Assets and Compliance tabına geçiyoruz. Bildiğiniz üzere SCCM 2012 ile birlikte klasör yapısıda biz sistem yöneticilerinin karşısına çıkmıştı.Ben öncelikle klasörlerimi oluşturdum ve oluşturmuş olduğum klasör üzerinde sağ klik yaparak Create Device Collection seçimini yapıyorum.

Gelen ekranda öncelikle oluşturacağım collection için isim veriyorum ve next ile ilerliyorum.

Collection içerisinde hangi üyeler olmasını istiyor isek üye olarak ekliyoruz. Dikkat ederseniz ilk oluşturduğum collection bir test collectioni. Dağıtımı yapacağım software update lerinin etkilerini bilmiyoruz. Bunun için öncelikle test collection oluşturmakta fayda var.Üye eklerken query based ya da direk sunucu ya da istemci ekleyebiliriz. Ben şu anda eklemedim ama sizler ekleyebilirsiniz. Next ile bir sonraki adıma geçelim.

Collection isimlendirme ve collectiona ait açıklamalarla ilgili olarak bir özet ekranı. Herhangi bir değişiklik yapmayacak isek next ile ilerliyoruz.

Ve collection yapımızı oluşturmuş olduk. Close ile collection oluşturma işlemimizi tamamlamış oluyoruz.

İhtiyacımız olan ve dağıtımı hangi collection üzerinde gerçekleştireceğimizi tanımladık.Böylelikle ilk adımı bitirmiş olduk.

Şimdi ikinci adımda ise hangi updateleri dağıtımını yapacağımızı belirleyeceğiz.

Yine SCCM 2012 konsolumuz üzerinde Software Library – Software Updates tabımıza geçiyoruz. All Software Updates seçimini gerçekleştiriyoruz ve bu pencerede WSUS uygulamamız ile senkronize olduktan sonra bizlerin dağıtımını gerçekleştireceğimiz updateleri görmekteyiz. Ben Collection oluştururken Windows Server 2008 isimlendirmesini yapmıştık. Bu şu demek collection içerisinde sadece Windows Server 2008 ve R2 sunucuları barınacak bu sunular içinde tabiiki Windows Server 2008 işletim sistemine sahip güncelleştirmeleri dağıtımını gerçekleştirmeliyiz. Search bar üzerinde istediğim kriterleri girerek filtreleme yapabiliyor olmamızla birlikte daha detaylı kriterler belirleyebiliriz. Daha fazla uzatmadan ve örnek olması açısından sadece bir tane Security Update seçimini yapıyorum ve sağ klik ile Software Update Groups oluşturuyorum.

Resimde görüldüğü üzere Software Update Group ismi olarak da Windows Server 2008 olarak tanımladım. Create diyerek onaylıyoruz ve grubumuzu oluşturmuş oluyoruz.

Evet artık grubumuzu oluşturduk ve grup içerisine almış olduğumuz update için toolbar üzerinden Download seçimini gerçekleştiriyoruz.

Download seçimini yaptıktan sonra açılan penceremizde yeni bir Deployment Package oluşturacağız. Deployment Paketi için isimlendirme bilgisini tanımladıktan sonra bir önceki adımda seçimini yaptığımız güncelleştirmeyi nereye download edeceği bilgisinide giriyoruz ve next ile ilerliyoruz.

Bir sonraki penceremizde ise dağıtımı yapacak fakat bu dağıtımı yapacağı paketleri hangi distribution point üzerinden gerçekleştireceğiz. Bunun için Add diyerek Distribution Point Group ya da sadece tek bir Distribution Point seçimini yapabiliriz. Gerekli seçimleri gerçekleştirdikten sonra Next ile ilerliyoruz.

Burada ise paketlerin Distribution Pointleri gönderirken önceliğini tanımlıyoruz. Default olarak Normal gelmekte ben makalemde ve kendi yapımda yüksek öncelik vererek ilerliyorum.

Güncelleştirmeyi internet üzerinden download etmesini istiyorum ki ilk kurulum konfigürasyonumda zaten buydu. Next ile ilerliyoruz.

Güncelleştirme paketini download edecek fakat hangi dilde ya da dillerde ihtiyacınız varsa onun seçimini yapıyoruz. Seçimi yaptıktan sonra next ile ilerliyoruz.

Yine bir özet ekranı herhangi bir değişiklik yapmayacak isek next ile ilerliyorum.

Artık dağıtımını yapacağımız software update download etmiş bulunmaktayız. Download edilen dosyayı belirttiğimiz dizin altında görebiliriz.Close diyerek bu adımımızıda sonlandırıyoruz.

İkinci adımımızda bizler hangi güncelleştirmenin dağıtımını yapacak isek ona göre bir grup oluşturduk. Oluşturduğumuz grup içerisine dahil ettiğimiz güncelleştirmelerin indirme işlemlerini gerçekleştirdik.

Şimdi ise bu indirmiş olduğumuz güncelleştirmenin dağıtımını gerçekleştireceğiz.

Dağıtım yapabilmek için yine Software Update Groups altında bulunan ve bir önceki adımda oluşturduğumuz grubumuzu seçiyor ve toolbar üzerinden bu kez Deploy seçimini gerçekleştiriyoruz.

Açılan penceremizde dağıtım yaparken kullanacağımız isim bilgisini giriyorum. Görüldüğü gibi Software Update Group tanımı resimde görülmekte. İlk adımda oluşturduğumuz ve dağıtımı hangi collection üzerinde gerçekleştireceğimizin seçimini yapıyoruz.Next ile ilerliyoruz.

Bu penceremizde ise güncelleştirmeyi dağıtırken bunun zorunlu olarakmı yüklenecek yoksa available olarak seçerek kullanıcıya mı bırakacağız. Bu bir yazılım paketi olsa idi belki kullanıcıya bırakılabilirdi fakat güncelleme ve bu güncelleme bir security güncellemesi ise zorunlu seçimi yapılması mantıklı. Resimde görüldüğü gibi Required seçimini yapıyor ve Next ile ilerliyorum.

Gelen yeni ekranımızda ise güncelle dağıtımının ne zaman başlayacağı ve bir deadline yani yükleme işlemini yapmasını yapmayan clientlar için ise belirtilen tarihte force edileceğini tanımlıyorum ve next ile ilerliyorum.

İlk seçimde notification yani kullanıcı uyarıları ile ilgili tanımları yaparken sunucu ya da istemcinin güncelleştirme yüklemelerini gerçekleştirdikten sonra restart işleminin yapılmasını engellemek için seçimleri gerçekleştiriyoruz ve next ile ilerliyoruz.

Gerekli alert seçimlerini gerçekleştirebileceğimiz ekranımız. Herhangi bir değişiklik yapmıyorum ve next ile ilerliyorum.

Güncellemeleri yüklemek için istemcilerin gerekli yükleme dosyalarını lokalinde bulunan Windows altında bulunan ccmcache dizinine download edecektir. Eğerki network yavaş ise bu download işleminin nasıl davranması gerektiğini seçimini gerçekleştireceğimiz ekranımız.Next ile ilerliyoruz.

Yine bir özet ekranı herhang bir değişiklik yapmayacaksak ve bütün adımlar istediğimiz gibimi kontrollerini gerçekleştirdikten sonra next ile ilerliyoruz.

Bu pencere üzerinde bulunan Save As Template seçimini yaparsak

Resimde görüldüğü üzere kaydedebiliriz ve bütün bu adımları bir sonraki oluşturduğumuz paketlerde kullanabiliriz.

Ve artık son penceremiz. Close ile oluşturduğumuz güncelleştirme paketinin dağıtımını tanımladığımız collectionlar üzerinde dağıtımını gerçekleştirmiş olduk.

Yazan: Yenal TIRPANCI (Eczacıbaşı Bilişim)