繼續我們的教學。在上一篇我們完成群組原則的設定之後,若想要讓特定的 Windows 用戶端立即生效,只要在該用戶端電腦中以系統管理員身分開啟[命令提示字元],然後下達 gpupdate /force 命令參數即可。
圖 28 用戶端群組原則更新
回到 WSUS 管理介面,基本上只要我們預先有配置好目標群組的原則設定,相關的 Windows 用戶端在原則生效之後,便會自動歸類到指定的電腦群組之中,而對於沒有被套用目標群組原則的電腦,則可以像如圖 29 所示一樣,在[尚未指派的電腦]節點頁面之中,單選或多選指定的電腦之後,按下滑鼠右鍵點選[變更成員資格]來修改即可。
圖 29 更新電腦管理
針對所有已被套用 Windows Update 群組原則的電腦,無論是用戶端或是伺服器在它們本機的 Windows Update 更新設定中,將會像如圖 30 所示一樣顯示成反白讓使用者無法進行修改。
圖 30 用戶端 Windows Update 設定
而在 WSUS 管理介面中所有已被納入控管的 Windows 電腦,您都可以隨時針對它們,透過滑鼠右鍵或是[動作]窗格中的[狀態報告]功能,來檢視該電腦的完整更新資訊報告。但是在您第一次執行時,可能會出現如圖 31 所示的[功能無法使用]之錯誤訊息。這時候只要點選其中的超連結,即可立刻到 Microsoft 官網上進行下載與安裝報表檢視器工具。
圖 31 可能的錯誤訊息
完成報表檢視器工具的安裝之後,您就可以對於任何一個受管理的電腦開啟如圖 32 所示的狀態報告頁面。在此首先可以檢視到此電腦系統的一般資訊,包括作業系統版本、已安裝的 Service Pack 版本、語言、IP 位址以及上次執行狀態報告的日期。接著則是可以看到目前有多少無法進行安裝的更新、尚未安裝的更新數量、已安裝或不適用的更新數量。
圖 32 電腦狀態報告
如圖 33 所示進一步則可以檢視到所有已安裝、尚未安裝或是不適用的更新項目清單。若想要查看任何一支更新程式的詳細資訊,只要點選相對的超連結,即可到 Microsoft 網站上看到該更新的完整描述資訊。