הגדרת שרת WDS ושרת WSUS << קורס אונליין חינם
Menu
עברית Русский Srbija العربية
מכללת פרקטיקיו
קורסים אונליין בעברית
עם הסרטונים שלנו פשוט להיות מקצוען

הגדרת שרת WDS ושרת WSUS

קורסים למנהלי רשת מנהל רשת מוסמך מיקרוסופט - טכנאי מחשבים ושרתים התמחות בווירטואליזציה מומחה בתקשורת מוסמך סיסקו מומחה לינוקס, ענן ו-DevOps האקינג - סייבר התקפי התמחות באבטחת מידע - סייבר הגנתי שרתי מיקרוסופט נוספים לארגונים גדולים - Exchange - SCCM התמחות במסדי נתונים - SQL התמחות ב-Storage קורסים נוספים למנהלי רשת
קורסי תכנות מפתח תוכנות לוונדוס - WinForms מפתח Front End - בניית אתרי אינטרנט ותכנות בתוך דפדפן מפתח Back End - תכנות ובניית אתרי אינטרנט בצד שרת מפתח אפליקציות לאנדרואיד מפתח אפליקציות לאייפון מפתח משחקים קורס DBA - התמחות במסדי נתונים – SQL קורסים מתקדמים בתכנות בדיקות תוכנה - QA
בס"ד


במאמרים הקודם עסקנו בכל מה שקשור להתקנה והגדרת שרת העדכונים –WSUS ובנושאים הבאים :

-שלבי הכנה קדם התקנתיים.
-התקנת השרת עצמו.
-הגדרת השרת, מקור משיכת העדכונים, זמני סינכרון, הגדרות פרוקסי, סוגי העדכונים ואישורים אוטומטים.
-הכוונת תחנות הקצה לשרת העדכונים על ידי הגדרת GPO.
-יצירת קבוצות מחשבים ויצירת חוקים.

במאמר זה נתמקד באבחון בעיות ופתרונן בעמדות הקצה, יצירת מצבי צפייה מותאמים אישית ותחזוקה שוטפת של השרת.

הדבר הראשון שברצוני לדבר עליו הוא יצירת מצב צפייה מותאם אישית לעדכונים הנמצאים על השרת שלנו והתקנתם בצורה ידנית.
הסיבה שאפתח את המאמר בנושא זה היא בכדי להקנות הרגלי עבודה נכונים שיאפשרו לכם לעבוד בצורה נוחה וקלה, כברירת מחדל חברת מיקרוסופט קטלגה את סוגי העדכונים השונים לשלוש קטגוריות שונות:

• עדכונים קריטיים.
• עדכוני אבטחה.
• עדכוני שרת ה- Wsus.
וכמובן ההגדרה הראשית המציגה את כלל העדכונים – All updates.
קיטלוג זה נוח ככל שיהיה עדיין לא טוב מספיק ועבודה איתו עלולה להיות מבלבלת, מסיבה זו אנו ניצור אפשרות צפייה מותאמת אישית.

בכדי ליצור מצב צפייה מותאם אישית נבצע את הפעולות הבאות:

• בעץ הניהול של שרת ה- WSUS ניגש לשם השרת ומשם ל- Updates.
• על ידי הקשה על הלחצן הימני נבחר – New up date view.
• לפנינו יפתח חלון ההגדרה לסוגי העדכונים שיוצגו במצב צפייה זה ולאיזו קבוצות, תהליך כמעט זהה לתהליך ההגדרה שבצענו בשלבי הגדרת השרת.
• לאחר שביצענו בחירה של כלל ההגדרות והענקנו שם למצב הצפייה, נוכל לראות שמצב הצפייה שהגדרנו מופיע גם הוא תחת הקטגוריות האחרות .

פרט לתצוגה נוחה נוכל לאשר עדכונים ביתר קלות - Approved for Install , מנקודה זו והלאה במקום לחפשם בין כלל העדכונים השונים.
שימו לב שאם אינכם רואים עדכונים יהיה עליכם לבחור את האופציה ANY תחת פילטר ה- Status.

ולאחר שהגדרנו מצבי צפייה ישנו נושא חשוב שעליו עלינו לתת את הדעת, עדכונים מן הסתם תופסים מקום אחסון ולא תמיד בצדק תארו לכם מצב שעדכונים שאינם רלוונטים כמו עדכונים ישנים שפג תוקפם, עדכונים שאינם בשימוש או אפילו חשבונות מחשב שכבר אינם תקפים שסתם שוכבים ותופסים נפח, אנו בתור מנהלי רשת לא יכולים להרשות דבר שכזה ולכן יש לבצע נקיון ותחזוקה שוטפת ופשוטה שתמנע המון בעיות.

• בכדי לבצע זאת ניגש בעץ ניהול השרת ל- Options .
• נבחר Wsus server cleanup Wizard.
• נבחר את האופציות הרצויות ונאשר ביצוע "ניקיון", פעולה פשוטה קלה ותכליתית .

עוד אפשרות חשובה בעץ הניהול הינה אפשרות ה- Reports המאפשרת לנו לבצע מעקב על מצב העדכונים השונים שהותקנו לקבוצות המחשבים השונות ובכלל, תצוגת הדוחות יכולה להופיע ברמת מחשב או עדכונים ספציפים, חשוב לציין שיש לפנות לדוחות כ- 24 שעות לאחר פעולה.

עד כאן הכל טוב ויפה אבל מה אם אחת מתחנות הקצה נתקלת בבעיות ואינה יכולה למשוך עדכונים?

כמובן שיכולות להיות המון סיבות לתקלה מסוג זה, הראשונה שבהן היא אי יכולת זיהוי השרת העדכונים מצד תחת הקצה או לחלופין אי החלה של הגדרת GPO .
כמובן שבמקרה הזה נוכל פשוט להקיש את הפקודה הבא בשורת הפקודה (תחת הרשאות מנהל מומלץ):
wuauclt.exe /detectnow
פקודה זו תנחה את תחנת הקצה לאתר ולגשת לשרת העדכונים באופן מיידי.

אך כמו שבוודאי כולנו יודעים תמיד ייתכן ולא זו הבעיה, יכולות להיות המון סיבות אפשריות והקושי האמיתי הוא איתור התקלה ולא בהכרח פתרונה, הדרך הפשוטה והטובה ביותר לאבחון בעיות מבלי לעבוד קשה מדי הוא כלי ה- Wsus Client diagnostic tool , כלי זה לאחר שהותקן בעמדת הקצה יבצע אבחון לכלל הגדרות התחנה ויצביע במדוייק על גורם התקלה ובכך יחסוך לנו מאמץ רב.

מאמר זה נכתב על ידי מר. עידו שדדי מרצה במכללת PRACTICU.

בס"ד








במאמר הקודם עסקנו אך ורק בתהליך ההתקנה של שרת העדכונים WSUS שהינה בעצם אבן הפינה של כל תהליך ניהול העדכונים בצורה מבוקרת אך כמו שוודאי כולנו יודעים אבן פינה זה דבר טוב ויפה אבל מה לגבי שאר המבנה?

בדיוק בנושא זה נדון בחלקו השני של המאמר בנושא WSUS, הנושאים וההגדרות שיכללו במאמר זה הינם הנושאים הבאים:

-שליטה בסוגי העדכונים .

-הגדרות שפת העדכונים.

-אישור עדכונים ידני.

-יצירת חוקים אוטומטים.

-שיוך מחשבים לקבוצות עדכונים.

-סנכרון השרת .

-הגדרות צד הלקוח.

כמו שאתם רואים המוטיב המרכזי פה הוא עדכונים השאלה היא מאיפה להתחיל ואני כמובן ממליץ מההתחלה J

המקום הראשון שאליו עלינו לגשת בתום תהליך ההתקנה הוא קונסולת הניהול של השרת כמובן שהתווספה לכי הניהול ומשם ישירות ל- options, משום מה המון מנהלי רשת עושים את אותן שתי טעיות בכל פעם מחדש:

טעות ראשונה-ביצוע סנכרון לשרת ה-WSUS לפני שהוגדר לשרת מה בדיוק עליו למשוך.

טעות שניה-הפניית עמדות הקצה לשרת ה-WSUS כמקור עדכונים לפני שהשרת הוגדר ועובד בצורה תקינה.

אנחנו כמובן לא רוצים לעשות אף אחת מהשתיים ולכן כמו שאמרתי ניגש היישר ל- options.

כמו שאתם רואים חלק מהאפשריות מוכרת לכם מיד במבט ראשון כמו לדוגמה אפשרות ה-Update Source And Proxy Server.

תחת אפשרות זו נוכל למצוא בדיוק את אותם ההגדרות שהגדרנו תוך כדי תהליך התקנת השרת, כמובן שלא יעלה על הדעת שאם נרצה בצע שינוי בהגדרות אלו לא נוכל לבצע זאת ואם התעורר הצורך זהו בדיוק המקום לבצע זאת.

*הסבר על כלל ההגדרות תחת כרטיסיה זו תוכלו למצוא בחלקו הראשון של המאמר.

ההגדרה הבאה שעליה ברצוני לדון היא הגדרת ה-Products And Classification מן הסתם אחת ההגדרות היותר חשובות, הגדרה זו בעצם תורה לשרת שלכם עבור אלו מוצרים יש לבצע הורדה של עדכונים ואיזה סוג עדכונים, חשובים, עידכוני אבטחה, עדכונים מומלצים, אופציונלים, כלים וכיוצא בזה.

הסיבה שהגדרה זו חשובה כל כך הינה פשוטה אם אתם לא זקוקים לעדכונים מסויימים אל תורידו אותם כך תחסכו זמן ומקום אחסון רב כמובן שרק עדכונים שאושרו יורדו אוטומטית כברירת מחדל אך עדיין ניהול והגדרה נכונה יעזרו ויקלו עליכם מאוד, דרך הגדרה זו תוכלו ליצור "ארסנל" של סוגי העדכונים השונים שלהם זקוקות המערכות בחברה שבה אתם עובדים זאת על מנת לאפשר תפקוד תקין ולבצע מניעה וסגירה של פרצות אבטחה.

• בכדי להגדיר זאת נקיש על ההגדרה.

• תחת כרטיסיית Products – נסמן את אך ורק את מוצרי מיקרוסופט הנמצאים בשימוש בחברה שלנו, במידה ואינכם רואים מוצר מסויים לדוגמה – Windows 7 אל חשש לאחר הסנכרון הראשוני הרשימה תתעדכן וכלל מוצרי מיקרוסופט יופיעו בה. לאחר שבחרנו את כלל המוצרים שלהם נרצה ששרת ה- WSUS שלנו ימשוך עדכונים נעבור לשלב הבא בהגדרה – רמת העידכון.

• ניגש לכרטיסיית ה-Classifications.

• ונסמן את רמת העדכונים שנרצה ששרת ה- WSUS ימשוך לאחר מכן נאשר ונעבור להגדרה הבאה- הגדרת שפה.

• אז עד כה הגדרנו לשרת ה-WSUS שלנו בדיוק מה אנו רוצים שיוריד אבל לא ציינו באיזו שפה ולכן מה שיקרה הוא המצב האירוני הבא: שרת ה- WSUS שלנו יבצע הורדה לפי סוג המוצרים שיש בחברה ובדיוק לפי רמת סיווג העדכונים שהגדרו אבל... בכל שפה אפשרית גם כן חסכון של מקום... אנו בתור מנהלי רשתות לא נוכל להרשות דבר שכזה ולכן נקליק בקלילות על הגדרת ה- Update Files And Languages.

• תחת כרטיסיית – Update Files נוכל שוב לראות מספר הגדרות שבהן נתקלנו בשלב ההתקנה כגון:

-האם לאחסן את העדכונים על השרת או למושכם משרתי חברת מיקרוסופט.

-האם לבצע התקנה אך ורק של עדכונים שאושרו (מומלץ).

-האם לאפשר הורדה והתקנה מהירה – שימו לב להגדרה זו השדרוג של זמן ההורדה וההתקנה הוא אך ורק בצד עמדות הקצה על השרת שלכם ההשפעה היא הפוכה בדיוק (לא מומלץ לאשר אופציה זו אלא אם כן יש צורך).

• הכרטיסייה החשובה יותר בהגדרה זו היא כמו שאמרתי – Update Languages.

• תחת כרטיסייה זו נסמן את האפשרות השנייה – Download Updates Only In This Languages ונבחר את השפות הרצויות.

*במקרה שלנו עברית ואנגלית בהחלט יעשו את העבודה אלא אם כן אתם עובדים באוזבקיסטן ובמקרה זה יהיה עליכם להוסיף עוד שפה כזו או אחרת תהנו... בסופו של דבר הכל תלוי באיזו סביבה אתם עובדים.

אז עכשיו לאחר שהגדרנו מה בדיוק השרת שלנו מוריד ומאיפה (הפעם כמו שצריך) הגיע הזמן להגיע לחלק של מתי, כלומר באלו מרווחי זמן ובאיזו תדירות תבוצע משיכה של העדכונים השונים על ידי השרת שלנו.

בכדי להגדיר זאת ניגש לאפשרות – Synchronization Schedule

• נוכל לבחור בין סנכרון ידני לבין סנכרון תחת לוח זמנים.

• חשוב לציין שבמידה ונבחר בסנכרון מתוזמן השעה המוצגת היא אינה השעה הקבועה שבה תבוצע משיכת עדכונים אלא זמן המשיכה הראשונה ההמלצה היא כמובן לבצע לא יותר משני עדכונים ביממה וגם זה יותר מדי אלא אם כן בחברה שבה אתם עובדים יש דרישה לכך.

• הדבר הבא שיהיה עלינו להגדיר הוא אישור עדכונים אוטומטים בכדי להגדיר זאת ניגש לאפשרות- Automatic Approvals.

• תחת – Update rule נאשר את חוק ברירת המחדל המורה על ביצוע התקנה אוטומטית של עדכונים קירטיים ועידכוני אבטחה לכל המערכות החברה.

• נוכל כמובן ליצור חוקים משלנו וההמלצה להגדרה נכונה היא עבודה בסדר הבא:

• הקשה על – New rule.

• בחירת קבוצת המחשבים שעליה יחול חוק זה (שימו לב שהגדרה זו נמצאת תחת Step-2 יש להקיש על הקישור הכחול) כמובן שלפני שנוכל לבחור קבוצות אחרות פרט לקבוצה הדיפולטית שאליה מצטרפים כל המחשבים נצטרך ליצור אותן (ראו המשך מאמר).

• לאחר מכן נבחר את את רמת העדכון ורק לבסוף את המוצרים.

• באם נרצה נוכל להוסיף גם זמן יעד לאישור העדכונים.

• נעניק שם לחוק זה ונאשר.

*סדר השיוך אינו קריטי אך מוטב לעבוד כך על מנת שתוכלו לעבוד בצורה נוחה.

• תחת – Advanced נוכל לראות את הגדרות העדכונים לשרת ה- Wsus עצמו.

ולאחר שאישרנו את ההגדרות נבצע קפיצה קטנה לנושא מאוד חשוב, יצירת קבוצות מחשבים:

קבוצות מחשבים מסייעות לנו לנהל נכון את העדכונים השונים על ידי הפניתם לקבוצות שונות ומתוך כך יהיה עלינו לשייך את אותם המחשבים לפי סוג המוצרים שעליהם לדוגמא מערכות המריצות מערכות Win7 תחת קבוצה אחת שרתים תחת קבוצה אחת וכיוצא בזה.

בכדי ליצור קבוצות מחשבים ניגש ל- Computers (הנמצאת בעץ הראשי ולא תחת Options) נרחיב את ההגדרה ונבחר – All Computers על ידי הקשה על הלחצן הימני נבחר – Add computer Group ונעניק שם לקבוצה.

כברירת מחדל כל מערכת הפונה לשרת ה- WSUS מצטרפת לקבוצת – unassigned computers אלא אם הוגדרה הגדרת GPO והאופציה הוגדרה תחת – option-computers.

בכדי להעביר מחשב בצורה ידנית מקובצה אחת לשניה נוכל לבחור את הקבוצה הרצויה להגדיר את הפילטר על מצב – Any לבחור את המחשב הרצוי ועל ידי הקשה על הלחצן הימני לשנות את חברות המחשב בקבוצה.

*כמובן שעד שלא נגדיר דרך GPO לכלל עמדות הקצה לפנות לשרת ה-WSUS לטובת משיכת עדכונים שום מחשב לא יופיע, את הפניית המחשבים לשרת נבצע לאחר ביצוע סינכרון ראשוני של המערכת אחרי הכל אין טעם לבצע הפניה שכזו לשרת שלא מכיל עדכונים.

כמו שהזכרתי קודם את קבוצות המחשבים השונות יהיה ניתן בהמשך לשייך לחוקים שהגדרנו קודם.

ועכשיו לאחר שעשינו הכנה ראויה הגיע הזמן לסנכרן את השרת שלנו ולהורות לכל המחשבים בארגון שמעכשיו כל משיכת עדכונים תתבצע דרך השרת שלנו ולא דרך- Windows updates.

• בכדי לסנכרן את השרת ניגש ל- Synchronizations (תחת העץ ולא תחת Options) ועל ידי הקשה על הלחצן הימני נבחר סנכרן עכשיו נוכל לראות שמצב הסנכרון עבר לפעיל.

• לאחר שהסנכרון הסתיים ניגש לשרת ה- DC שלנו וניצור מדיניות GPO חדשה ברמת דומיין שבתוכה לא יכלל שרת ה-WSUS עצמו, אם כן, ינסה השרת למשוך עדכונים מעצמו ויכנס לסוג של לולאה שלא תוביל לשום מקום, ניגש למסלול הבא:

• Computer configuration-policies-administrative template-windows components-windows update

• תחת מסלול זה נבחר את שתי ההגדרות הבאות:

• Specify intranet Microsoft Update service location.

• Configure automatic updates.

• תחת ההגדרה Specify intranet Microsoft Update service location נסמן – Enable ונזין את שם השרת שלנו בשני השדות כולל מספר הפורט שהגדרנו בשלב ההתקנה ונאשר.

• לדוגמה:

http://IdoServer:80

• תחת הגדרת Configure automatic updates נסמן – Enable ונבחר – Auto Download and schedule the install.

• נבחר את התדירות והשעה ונאשר.

*אין חובה לבצע כפייה של העדכונים אך מומלץ אלא אם כן כמובן נדרשתם לעשות זאת.

לאחר שההגדרה תיכנס לתוקף על כלל מערכות החברה (90 דקות לערך אלא אם כן הורצה פקודת Gpupdate) נוכל לראות שכל מחשב הדורש עדכונים נרשם בשרת ה- WSUS .

במאמרים הבאים נדון בצפייה נכונה בכלל העדכונים, יצירת מצבי צפייה מותאמים אישית, אישור עדכונים ידני, תחזוקת השרת ומעקב אחרי פעילותו כמו כן נדון בעוד אופציות ששרת ה- WSUS מציע לנו.



מאמר זה נכתב על ידי מר. עידו שדדי, מרצה במכללת PRACTICU.














בס"ד

שרת WSUS – Windows Server Update Services מאפשר למנהלי רשתות לשלוט בכל אספקט אפשרי הקשור לכלל עדכוני המערכת החל מעידכוני אבטחה וכלה בערכות נושא וכמובן ליצור נקודה מרכזית שממנה ורק ממנה ימשכו מערכות החברה את העידכונים השונים ובכך יחסכו כמות עצומה של רוחב פס, הסיבה כמובן פשוטה, במקום שמאה מערכות (במקרה הטוב) יבצעו משיכה משרתי מיקרוסופט דרך ה- WAN שרת אחד יבצע זאת וממנו ימשכו המערכות דרך הרשת הפנימית של הארגון LAN ,יותר מהיר, יותר חסכוני, יותר מאובטח.
כמובן שבכל חברה שמכבדת את עצמה לא ייתכן מצב שבו כלל המערכות אינן מעודכנות לתאריך הנוכחי אחרי הכל מערכת לא מעודכנת חשופה לפרצות אבטחה ובעיות תיפקוד כאלו ואחרות ולכן השאיפה בכל חברה היא להביא את כלל המערכות שבה לרמת עידכון מקסימלית.
כמובן שלא תמיד ישנו הצורך להתקין את כל העידכונים האפשריים לכל המערכות אלא להסתפק בעידכונים חשובים בלבד למחלקה אחת ועידכונים חשובים ואופציונלים למחלקה אחרת, שרת ה- WSUS מאפשר לנו להחליט אלו עידכונים יותקנו למי ומתי במידה ונשלב זאת עם הגדרות GPO המאפשרות כפייה פשוטו כמשמעו של עידכונים אלו לכלל מערכות החברה.

• בכדי שהתקנת שרת העידכונים תוכל להתבצע יהיה עלינו לבצע מספר הכנות חלקן קריטיות וחלקן אופציונליות.

שלבי הכנת המערכת להתקנת שרת WSUS.3.0 :
• ודאו כי למערכת שלכם ישנם שני כרטיסי רשת לפחות (מומלץ על מנת לאפשר בידוד בין התקשורת הפנימית לחיצונית).

• תפקיד ה-WSUS זקוק ל-IIS 6 בכדי לעבוד ולעוד תתי רכיבים הכלולים בו ולכן מחייב שנבצע את ההתקנה של תפקידים אלו לפני ביצוע התקנת שרת העידכונים, במידה ולא נעשה זאת התקנת WSUS לא תתאפשר.

• ניגש לקונסולת –Server Manager ונבחר – Roles.
• על ידי הקשה על הלחצן הימני בעכבר נבחר את אופציית – Add Roles.
• נדלג על חלון קבלת הפנים ונבחר את תפקיד ה- IIS .
• נאשר את הודעת המערכת ונקיש – Next.

• בחלון ה-Role Services נבצע בחירה של התפקידים הבאים:
• ASP.NET.
• Windows Authentication.
• Dynamic Content Compression.
• IIS 6 .

לאחר סיום התהליך נוכל להתחיל ולבצע את ההתקנה אך קודם אני ממליץ לבצע התקנה של עוד אפליקציה בשם:
ReportViewer אומנם התקנתה הינה אופציונלית אך במידה ותבחרו שלא להתקינה המערכת תמליץ לעשות זאת. (את התוכנה ניתן להשיג באתר חברת מיקרוסופט והינה חינמית).

ובזה הסתיימה ההכנה להתקנה כל שנותר הוא להתחיל את התהליך.

התקנת WSUS יכולה להתבצע במספר דרכים, במאמר זה נתמקד בדרך השכיחה יותר הכרוכה בהורדה של תוכנת שרת העידכונים מאתר מיקרוסופט ובכנות שאין סיבה להילחץ כאשר אתם שומעים שיש להוריד את התוכנה, אחרי הכל מדובר ב-80 מגה בסך הכל.

• לאחר הורדה מוצלחת והכנת התשתית כיאה וכיאות נריץ את ההתקנה.
• החלון הראשון שנראה לאחר חלון קבלת הפנים ישאל אותנו מה ברצוננו להתקין, האם אנו רוצים לבצע התקנה של שרת העידכונים או האם ברצוננו להתקין אך ורק את כלי הניהול (במידה וקיים שרת עדכונים ואנו רק רוצים לנהלו דרך מערכת אחרת). • נבחר באפשרות הראשונה – התקנה מלאה ונקיש – Next.
• החלון הבא שיפתח לפנינו יציג את תנאי הרשיון והשימוש בתוכנה, במידה וזו הפעם הראשונה שאתם מתקינים את שרת העידכונים אני ממליץ בחום לקרוא את הסכם השימוש והרשיון לפחות פעם אחת, לאשר ולהקיש – Next.
• השלב הבא יהיה להגדיר לשרת היכן לאחסן את העידכונים והאם לאחסן אותם בצורה מקומית על המערכת (אפשרות זאת אם תאושר תגביר את מהירות משיכת העידכונים אך תתפוס נפח בכונן הקשיח-מומלץ לאשר).
• החלון הבא יציג לפנינו בקשה להגדרת מקום אחסון מסד הנתונים של שרת ה-WSUS שלנו, נוכל לבחור באחסון מקומי העושה שימוש במסד נתונים פנימי או לחלופין להצביע אל שרת SQL הקיים בארגון שלנו, במידה ונבחר באפשרות זו יהיה עלנו לציין את שם המחשב ושם ה- Instance).
• ההגדרה הבאה שעלינו לבצע היא הגדרת אתר האינטרנט של שרת העידכונים שלנו, במידה ואיננו עושים שימוש בפורט 80 המוגדר כדיפולטי לתפקיד ה-IIS נוכל לבחור באפשרות זו – מומלץ.
במידה ופורט זה תפוס נוכל לעשות שימוש באחד משני הפורטים הבאים:
• 8530 ו- 8531.
• לאחר שהתאמנו את הבחירה לסביבת העבודה שלנו נקיש – Next.

החלון הבא הינו חלון חשוב ביותר שלהמון מנהלי רשת יש משום מה נטיה להתעלם ממנו, חלון הסיכום. חלון זה יתן לכם מבט כללי על כלל הגדרות שהגדרתם ולאחר בחינה שלו תוכלו לבדוק אם הזנתם נתון שגוי מפאת חוסר תשומת לב ולתקנו ובהנחה שכולנו בני אדם ויכולים לעשות טעויות אני ממליץ בחום להקדיש מספר דקות לחלון זה מאשר להצטער בשלב מאוחר יותר. • במידה וכלל הגדרות הוגדרו בצורה נכונה נקיש – Next ונסיים את תהליך ההתקנה.
• לאחר סיום ההתקנה יפתח לפנינו אשף ההגדרה של שרת העידכונים במידה והאשף אינו נפתח בצורה אוטומטית נוכל להפעילו דרך כלי הניהול שבתפריט ההתחל.
• החלון הראשון המוצג באשף זה מבקש מאיתנו לקחת לתשומת ליבנו מספר דברים חשובים:
• האם ישנה חומת אש שעלולה לחסום גישה אל שרת העידכונים שלנו.
• האם ישנו שרת עידכונים אחר שממנו ימשוך שרת זה את העידכונים (Upstream server).
• האם ישנו שרת פרוקסי בחברה בה אנו עובדים.
• את כלל הגדרות אלו ועוד מספר הגדרות נוספות נוכל להגדיר בצורה נוחה דרך אשף זה, אז בואו נתחיל.
• השלב הראשון כמובן, איך אפשר בלי, האם אנו רוצים לקחת חלק בתוכנית שיפור המוצרים של מיקרוסופט ובכן אני אומר הבה נתרום למאמץ המלחמתי בתקלות ונאשר.
• החלון הבא שהינו מהותי בהרבה שואל אותנו האם שרת זה יתחבר לשרתי מיקרוסופט על מנת למשוך עידכונים או לחלופין לשרת WSUS אחר בארגון ( Upstream ) במידה וזהו השרת היחיד בארגון נבחר באפשרות הראשונה במידה ולא ואנו רוצים לעשות שימוש בשרת ה- Upstream נזין את שם השרת ואת הפורט שישמש לטובת תקשורת (ניתן לאשר תקשורת מאובטחת בין השרתים תחת SSL אך על שני השרתים יש להגדיר תמיכה בחיבור מאובטח).
• עוד אפשרות הקיימת הינה אפשרות ה"רפליקה" היוצר העתק מדיוק של הגדרות שרת ה- Upstream והעידכונים שבו אך קחו בחשבון שכל אישור העידכונים יכול להתבצע אך ורק על שרת ה- Upstream.
• לאחר בחירה של ההגדרה הרצויה נקיש – Next ונתקדם להגדרת הפרוקסי.
• הגדרת שרת הפרוקסי אם ישנו הינה חשובה מהסיבה הפשוטה, גם אם ציינתם לשרת העידכונים שעליו למשוך עידכונים משרתי מיקרוסופט דרך ה- WAN הכי רחוק שהשרת שלכם יצליח להגיע יהיה עד שרת הפרוקסי ולא יותר מכיון שכלל התקשורת לעולם החיצון נעשית דרכו, ולכן במידה וישנו יהיה עליכם לציין את שם השרת ופורט הפניה אליו במידה ובארגון שלכם שרת הפרוקסי דורש אימות עם שם משתמש וססמה הזינו זאת.
*הערה חשובה: במידה וישנו שרת חומת אש חיצוני בארגון שלכם יהיה עליכם לפתוח בו את הפורטים הרלוונטיים ולאשר את שרתי העידכונים של חברת מיקרוסופט.
• לאחר שסיימנו את התהליך נקיש על – Start connecting על מנת ליצור קשר עם שרתי ה- Upstream ושרתי הפרוקסי וכמו כן לשמור את שלל ההגדרות שהאשף ביצע, במידה ואינכם משתמשים בשרתי – Upstream או בפרוקסי ניתן לדלג על אשף זה לגמרי ולגשת ישר לקונסולת הניהול של שרת העידכונים דרך המסלול הבא:
• Start – administrative tools – windows server update services.
במידה ותרצו לשנות חלק מההגדרות שביצעתם דרך האשף תוכלו לעשות זאת דרך כלי זה תחת – Options כמו כן תוכלו לנהל בצורה מלאה את כלל האפשריות ששרת ה- WSUS מציע שעליהן עוד נדבר בהרחבה במאמרים הבאים ונלמד כמובן כיצד לעשות שימוש בהן, עד אז התקנה מהנה לכולם!

מאמר זה נכתב על ידי מר. עידו שדדי, מרצה במכללת PRACTICU.




סקר שוק נכון לתאריך – 01/09/2011

הסבר קצר על שיטת הלימוד אונליין

צילמנו בסרטונים את כל ההרצאות של הקורס, כי ללמוד בכיתה לא נוח וגם יקר.
קורס בכיתה עולה מעל מ-17 אלף ₪ ואצלנו בסרטונים רק 350 ש"ח בחודש.
אם משהו לא ברור בסרטון תמיד אפשר להתקשר למרצה ולדבר איתו ישירות בטלפון.
המרצה זמין גם בווטסאפ וגם בצ'אט באתר המכללה.


חשוב לציין שבסוף כל התלמידים, מכל המכללות, כולם ביחד ניגשים לאותה בחינה חיצונית של מיקרוסופט ומקבלים בדיוק אותה תעודה.
את מיקרוסופט לא מעניין איפה ואיך למדת וגם לא כמה שילמת על זה.
יש מבחן אחיד לכולם, המתבצע במרכז בחינות.
כל שבוע יש מבחן ומי שעובר אותו מקבל תעודת הסמכה בינלאומית של מיקרוסופט.
בדרך זו מתנהל כל עולם ההסמכות והתעודות הבינלאומיות גם של מיקרוסופט, גם של סיסקו, גם של לינוקס וגם בתחומי פיתוח ותכנות.

לסיכום: יש מרכז בחינות מורשה, שכולם מגיעים אליו מכל הארץ ועושים שם מבחן הסמכה בינלאומי ומי שעובר את המבחן מקבל תעודה מטעם מיקרוסופט.


מה לעשות אם לא מבינים משהו בסרט?

פשוט מאוד, מתקשרים למכללה ומדברים ישירות עם המרצה. אפשר גם להתכתב במייל או בווטסאפ או בצ'אט באתר.


האם יש לכם כיתות לימוד רגילות?

להשכיר כיתה + לשלם משכורת למרצה = 17 אלף ש"ח עלות הקורס לתלמיד.
אצלנו בסרטונים מקבלים אותו חומר לימוד
ואפילו קצת יותר, כי אין מגבלה של זמן כמו שיש בכיתה רגילה,
בנוסף מקבלים בדיוק אותה תעודה בינלאומית,
כי מבחן הוא מבחן חיצוני של מיקרוסופט
והכי חשוב שמקבלים את אותם המרצים, שמלמדים בכיתה רגילה,
רק שצילמנו אותם בסרטונים
והמחיר בסרטונים רק 350 ש"ח ולא 17 אלף כמו בכיתה רגילה.


קיימים במכללה שני מסלולי לימוד:
  1. מסלול לימוד חופשי, בלי תעודה, להעשרת ידע כללי.
    מסלול לימוד חופשי, מתאים בעיקר למי שעובד בתחום וכבר יש לו תעודות והוא לא רוצה עוד מבחנים ותעודות.

  2. מסלול עם תעודה - מתאים בעיקר לתלמידים חדשים המעוניינים בקורס מסודר,
    הכולל הגשת עבודות ופרוייקט גמר. מסלול זה מעניק בסיומו תעודת מקצוע בינלאומית.


בסיום הקורס ניתן לקבל שני סוגי תעודות:
1. תעודה של המכללה - מותנה בהגשת פרוייקט גמר בסוף הקורס

SQL TEHNAI MCITP CCNA

2. תעודת הסמכה בינלאומית של מיקרוסופט העולמית - מותנה במעבר מוצלח של מבחן הסמכה חיצוני של מיקרוסופט (מבחן זה מתבצע כל שבוע במרכז בחינות מורשה בתל-אביב)

MCT MCTip AD2008

מידע כללי:
1. חומר הלימוד מורכב ממאגר עצום ומסודר מאוד של סרטים מקצועיים, הניתנים לצפיה מהבית. מאגר זה כולל הרצאות מוקלטות בעברית בצורה מסודרת ע"י המרצים הטובים ביותר. רשימת הסרטים המלאה נמצאת בתפריט בצד ימין.
2. כל סטודנט במכללה מקבל שם וסיסמה לצורך גישה לשרת הקבצים שלנו.
השרת מכיל את כל התוכנות הדרושות ללימוד וכן חומר עזר
3. הקורסים מועברים בהתאם לסילבוסים של החברות המובילות: Microsoft, Cisco