初步完成了 WSUS 伺服器的建置以及同步 Microsoft Update 之後,接下來最重要的就是集中控管 Active Directory 中的所有 Windows 電腦之更新,然後再來處理網域以外的電腦更新問題。然而在我們準備管理所有 Windows 電腦的更新之前,首先應當養成隨時注意 WSUS 伺服器的頁面資訊。如圖 18 所示,在此您可以從[待辦事項]區域中,知道各種更新等待核准的數量。接著可以在[概觀] 區域中得知需要更新的電腦數量、同步處理狀態、電腦需要的更新數量、核准的統計資訊以及此 WSUS 主機的連線與版本資訊。
如圖 20 所示便是新增電腦群組的設定頁面,只要輸入新電腦群組名稱即可。至於命名方式不妨可以設定和 Active Directory 的組織容器名稱對應,有些 IT 單位習慣使用部門課室名稱以及地點來分類,有些則習慣根據作業系統的類型來分類。
圖 20 新增電腦群組
完成了所有電腦群組的建立之後,接下來就可以開始來建立群組原則,以便讓 Active Directory 中所有的電腦或是特定組織單位的電腦,可以遵循 IT 單位所制定的原則,自動完成 Windows 以及 Microsoft 相關產品的更新作業。請從[伺服器管理員]介面的[工具]下拉選單中,開啟[群組原則管理]工具。如圖 21 所示請針對所要套用 WSUS 更新管理原則的組織單位,按下滑鼠右鍵點選[在這個網域中建立 GPO 並連結到]。