SCCM ile Automatic Deployment Rule (ADR) Oluşturma ve Kullanımı

Bu makalemde sizlere Automatic Deployment Rule (ADR) ile patch dağıtımının nasıl otomatik hale getirileceğini anlatacağım.Patch Management (...

Bu makalemde sizlere Automatic Deployment Rule (ADR) ile patch dağıtımının nasıl otomatik hale getirileceğini anlatacağım.Patch Management (Yama Yönetimi) işleri IT ekiplerinin en sıkıntılı işlerinin başında yer almaktadır. Özellikle büyük ölçekli firmalarda Bilgi Güvenliği ekipleri sık olarak çıkan yamaların sistemlere geçip geçmediğini belirli ürünler ile sistemleri tarayarak raporlayabilmekte ve zafiyet olup olmadığını IT ekiplerine iletebilmektedirler. Biz sistem yöneticileri de hemen aksiyon almak için SCCM üzerinde Software Update paketleri oluşturarak sistemlere göndermek için planlama yapıyoruz ancak bu da bize bir iş yükü oluşturmaktadır.Hem zaman hem de verimliliği artırmak için SCCM 2012 R2 sürümünde eklenen ADR özelliği ile patch management işlemini tamamen otomatize edebilir ve iş planınızdan bu işlemi tamamen çıkarabilirsiniz.Automatic Deployment Rule (ADR) ların kullanım amacı güncelleştirme paketlerinin belirlenen özelliklere göre toplanması, bu toplanan güncelleştirmelerin paketler haline getirilerek belirtilen dağıtım gruplarına otomatik olarak dağıtılmasını sağlamaktadır.Kısaca ADR dan bahsettikten sonra oluşturma işlemlerinin nasıl yapılacağını anlatmaya başlıyorum.SCCM sunucumuz üzerinde Software LibraryOverviewSoftware UpdatesAutomatic Deployment Rules bölümüne gelip bu bölüm içerisinde yeni bir tane ADR oluşturalım.ADR oluşturma sihirbazımız üzerinde General alanında ilk olarak oluşturulacak olan kuralımıza bir isim belirliyoruz. Benim sizlere önerim özellikle Client sistemler için her OS ve ürün için ayrı ayrı ADR oluşturmanızdır. Örnek : Windows 10 Updates / Office 2016 Updates / Windows 8.1 Updates gibi.Template kısmında karşınıza 3 adet kurulumla gelen default Office 365 Client Updates, Patch Tuesday ve SCEP and Windows Defender Antivirus Updates şablonları gelmektedir. Bu template leri kullanabilir yada boş geçerek kendi template inizi de oluşturabilirsiniz. Ben seçmeden devam ediyorum.Collection kısmında ise hazırlayacağımız yamaların hangi Collection lara dağıtılacağını belirtiyoruz. Burada da sizlere önerim her OS için ayrı Collection oluşturmanız ve ADR tanımlarınızda bunları kullanmanızdır. https://gallery.technet.microsoft.com/Set-of-Operational-SCCM-19fa8178 adresinde Operational SCCM Collections lar bulunmaktadır. Bunları SCCM ortamınıza eklemenizi şiddetle tavsiye ediyorum.Software Update Group kısmında ise kuralımız her çalıştığında yeni bir Software Update Group oluştursun mu yoksa var olan SUG içerisine mi kayıt güncellemleri ekledin gibi kuralı belirliyoruz. Her ADR için yeni bir SUG oluşturması zamanla karmaşaya yol açacabilir ancak tercih tamamen sizin.Resim – 1Deployment Settings kısmında bulunan Wake-On-LAN özelliğini kullanabilirsiniz ancak öncesinde SCCM üzerinde konfigurasyonu yapmanız ve Ethernet kartınızın da bu özelliği destekliyor olması gerekmektedir.Detail Level bölümünden sistemler tarafından bildirilen güncelleştirme dağıtım durumu iletileri için ayrıntı seviyesini belirtiyoruz.Resim – 2Software Updates sayfasından, ADR’nin aldığı ve Software Update Group içerisine eklenecek güncellemeler için kriterleri yapılandırıyoruzBenim oluşturmuş olduğum ADR kriterleri aşağıdaki gibidir. Buradaki kuralları özetlemem gerekirse;Architecture : x64 sistemler için çıkan yamaların gelmesini istiyorum.Product : Windows 10 ve Windows 10 version 1903 and laterRequired : Bu alandan SUG içerisine eklenecek güncellemeleri belirtiyoruz. Örneğin altyapınızda Windows 10 1909 sürümü yok ama oluşturacağınız SUG içerisine eklenmesini istemiyorsunuz. Bu kısmı tam olarak bu ihtiyacınız için kullanabilirsiniz.Superseeded : Süresi geçen ve geçmiş dönem güncellemeleri pakete dahil etmemek için kullanıyoruz.Update Classification : Upgrades dışındaki tüm seçenekleri seçebilirsiniz. Resim – 3Evalution Schedule sekmesi çok önemlidir. Burada belirleyeceğimiz zaman Automatic Deployment kuralının çalışacağı zamandır. Microsoft yamaları her ayın 2. Salı günü çıkarmaktadır bildiğiniz üzere ve bazı durumlarda güncellemeleri de çıkan sorunlardan dolayı geri çekebiliyor. Çıkan güncellemelerin sistemlere hemen geçmemesi ve sistemlerimizin SCCM üzerine kendilerini raporlaması için ben ADR kuralının her ayın 3. Cuma günü çalışması ve SUG paketlerinin oluşturulması için ayarlıyorum.Resim – 4Deployment Schedule alanından oluşturmuş olduğumuz paketin Software Center üzerinde ne zaman aktif edileceğini ve sistemlere ne zaman kurulacağını belirtiyoruz. Benim yapmış olduğum ayarlarda göreceğiniz üzere güncellemeler sistemlerin Software Center üzerinde 2 gün sonra aktif olacak ve aktif olduktan 7 gün sonra da otomatik olarak kurulacaktır.Resim – 5User Experience alanından Software Center üzerinden güncellemelerin görünüp görünmeyeceğine ve kurulum zamanı geldiğinde yüklemenin nasıl davrancağını buradan belirtiyoruz.Resim – 6Alerts kısmından ADR ın çalışıp çalışmadığı ile ilgili uyarı almanızı sağlayabilirsiniz.Resim – 7Deployment Packages alanından yeni bir paket oluşturulması için Name ve Path bilgisini giriyoruz. Oluşturacağımız bu paket içerisine yamalar eklenecektir.Resim – 8Oluşturacağımız Deployment Package nin hangi DP veya DP Group lara gönderileceğini seçiyoruz.Resim – 9Download Location alanından güncellemelerin nereden indirileceğini belirtmemiz gerekiyor. Güncelleme paketlerini internet üzerinden indirmek istiyorsak ilk seçeneği seçmeliyiz. Daha önceden farklı bir alana indirilmiş güncellemeler için ikinci seçeneği kullanıyoruz.Resim – 10Language Selection alanından download edeceğimiz güncelleme paketlerinin dil paketlerini belirtmemiz gerekmektedir. Dağıtım yapacağımız sistemler içerisinde farklı dil paketleri olabilir, bunun için ihtiyacınız olan dil paketlerini seçerek bir sonraki adıma geçiyoruz.Resim – 11Download Settings ayarlarını aşağıdaki şekilde seçerek ADR oluşturma işlemini sonlandırıyoruz.Resim – 12Automatic Deployment Rules alanına baktığımızda oluşturduğumuz ADR ın buraya geldiğini görüyoruz. Çalışması gereken zaman geldiğinde çalışmasını beklemek yerine Run Now diyerek kuralı çalıştırıyoruz.Oluşturduğumuz ADR i çalıştırdığımızda yapılan işlemleri “ruleengine.log” dosyasına bakarak kontrol edebilirsiniz.Resim – 13ADR çalıştıktan sonra Software Updates Groups altına “Windows 10 Updates” adında SUG oluştuğunu görüyoruz. Aynı şekilde Deployment Packages altına da aynı isimde Packages oluştuğunu görebilirsiniz.Resim – 14Bu yazımda sizlere Automatic Deployment Rules özelliğini açıklamaya ve örnek olması açısından 1 tane ADR oluşturduk. Burada yapmış olduğumuz işlemleri kendi ortamınıza göre şekillendirebilir ve daha detaylı ADR lar oluşturabilirsinizADR ı yapılandırdıktan sonra göreceksiniz ki, büyük bir iş yükü olarak görülen sistemlere güncelleme dağıtımı sorunsuz ve otomatik olacaktır.Bir sonraki makalelerde görüşmek üzere.Bu konuyla ilgili sorularınızı  alt kısımda bulunan yorumlar alanını kullanarak sorabilirsiniz.Referanslarwww.mshowto.orghttps://docs.microsoft.comTAGs: Automatic Deployment Rule,ADR,SCCM,MECM,Patch Management,Yama Yönetimi,Windows Update,Software Updates Group,Deployment,Windows10,WSUS,SCUP,Configuration Manager,Endpoint Manager

COMMENTS

Ad

-Path “ou=Servis Hesaplari,1,android,65,Anime / Çizgi,15,App Service Plan,1,Araçlar,54,Arkeoloji,48,ARM Templates,1,Aruba Networks,1,Aruba Virtual Switching Extension,1,Aruba VSX,1,Aruba VSX Yedeklilik,1,Aşağıdaki komutumuz ile sertifka bilgilerimizi Skype sunucumuz ile eşleştiriyoruz.,1,Aylık Öykü Seçkisi,1,Ayrıca bu sekmeden eğer inhand router modeli destekliyorsa erişim portlarını Resim-4’teki gibi belirleyebiliyorsunuz,1,Az CLI,1,Azure App Service,1,Azure CLI,2,Azure Database for PostgreSQL – Flexible Server | Microsoft Learn,1,Azure DevOps,1,Azure Pipelines,1,Azure Repos,1,Azure Resource Manager,1,Azure Web App,1,bağlantılara geçelim:,1,ben genelde default da bırakıyorum.,1,Bicep,1,bicep nedir,1,Bilim,30,Bir sonraki yazıda görüşmek üzere .,1,Bonding ayarları bu kadar şimdi ssh yapıp sunucumuzu kontrol edebiliriz,1,Bu konuyla ilgili sorularınızı  alt kısımda bulunan yorumlar alanını kullanarak sorabilirsiniz. ,2,bypass,1,CVE-2021-1730,1,Çizgi Roman / Manga,1,Daha sonra gig0/0 portu altına girip porta bir IP adresi verelim. Verilen bu IP Default Gateway olarak bilinir.,1,dc=$ADDomain,1,dc=$TLD“ `,1,Debugger,1,Delphi,2,Dergi / Fanzin,1,Dizi,7,Edebiyat,100,ekranı kilitlenmeden önce boşta geçen süreyi belirlemenizi sağlar.,1,ems,1,Etki alanının sahibinin biz olduğumuzu doğrulamamızı istiyor. Diğer seçeneklere tıklayarak hangi yöntemler ile doğrulama yapabileceğimizi görüyoruz.,1,exchange,2,Exchange Management Shell,1,Exchange server healtchek,1,Exchange Server’da Kullanıcı Mailbox’ını PST Formatında Dışarı Aktarmak,1,Firewall,1,from fn_rbac_R_System(‘disabled’)sys,1,Genel,4,Get-MailboxExportRequest,1,Güvenlik,48,Hack,7,IaC,1,Identity Awareness,1,Infrastructure as Code,1,Ip adreslerini verdik den sonra sunucunun Routing yapabilmesi için “ip_forwarding” ozelliğini aktif etmemiz gerekmektedir.,1,Iphone,16,İnceleme,5,İnsan Hayatı,22,İnternet,33,İnternet Araçları,25,İşte hepsi bu kadar :),1,JSON,1,Karşınıza çıkacak olan ekrandan denemek istediğiniz ürüne ilişkin Setup dosyalarını indirebilirsiniz.,1,Kayıp Rıhtım,1,Kayıp Rıhtım Öneriyor,10,Knight Online,2,Kriptoloji,18,LAPS nedir,1,Linux,33,listenin en altındaki Virtual PC‘yi seçiniz. Son olarak Network de ekleyip,1,Local Administrator Password Solution,1,Local password yönetimi,1,Mailbox,1,Maximum minutes of inactivity until screen locks: Cihaz,1,Microsoft 365 Teams,1,Microsoft 365 Teams Premium,1,Nasıl Yaparım,1,Nasıl Yapılır,76,Nedir,1,Network,452,OllyDbg,1,opensource,1,openstack,1,OpenStack nedir,1,OpenStack Platform Kullanıcı,1,Oyun,9,Ödüller,4,Örnek veriyorum Local AD üzerinde bir kullanıcı oluşturduğunuz ve bunun Office 365 tarafına sync edip,1,PowerShell,3,proje,1,redhat,1,Referanslar,3,Resim – 16,2,Resim-11,1,Resim-12,1,Resim-14,1,Resim-18,1,Resim-3,1,Resim-4,1,Resim-5,3,Resim-6,2,Resim-7,3,Resim-8,1,Resim-9,3,Role ve Proje Oluşturma,1,Router(config)# snmp-server community xxxx RO 11,1,Sanallaştırma tabanlı güvenlik kullanarak lokal güvenlik otoritesini ( Local Security Authority) nasıl izole edildiğini görüyoruz (Resim-4).,1,Sanat,6,Scale up,1,SCCM ile LAPS deployment,1,shutdown -r now,1,Sıra geldi Upgrade İşleminin Yürütülmesine sırasıyla,1,Sinema,70,Sistem,34,SQL,1,Şimdi de sıra geldi Client eklemeye. Client’ı da yine sağ tuş/Node deyip,1,TAGs: Aruba,1,TAGs: Azure,2,TAGS: Check Point,1,TAGs: Exchange 2019 healtcheck,1,TAGs: Exchange Server,1,TAGs: Microsoft Teams,1,TAGs: OpenStack,1,TAGs: proxy,1,TAGs: sccm ile laps dağıtımı,1,Tarih,42,Tcp / Ip,35,Teams AI,1,teams filigran,1,Teams Premium,1,Teams Premium Nedir,1,teams webinar,1,Teams yapay zeka,1,Tüm ayarlarmaları tamamlandıktan sonra update butonu ile birlikte hybrid yapılandırma sürecini başlatıyoruz.,1,TV,1,Visual Studio Code,1,VS Code,1,VSX Avantajları,1,Windows,63,WorldHistory,63,Wwid multipath –ll komutundan aldığınız çıktı,1,www.mshowto.org,2,Yardımcı Programlar,21,Yaşam,16,Yazı,80,Yazılım Geliştiriciler için Azure,1,
ltr
item
Dijital ve Organik: SCCM ile Automatic Deployment Rule (ADR) Oluşturma ve Kullanımı
SCCM ile Automatic Deployment Rule (ADR) Oluşturma ve Kullanımı
Dijital ve Organik
https://kesirlisayi.blogspot.com/2023/04/sccm-ile-automatic-deployment-rule-adr.html
https://kesirlisayi.blogspot.com/
https://kesirlisayi.blogspot.com/
https://kesirlisayi.blogspot.com/2023/04/sccm-ile-automatic-deployment-rule-adr.html
true
6620277292663937790
UTF-8
Loaded All Posts Not found any posts VIEW ALL Readmore Reply Cancel reply Delete By Home PAGES POSTS View All RECOMMENDED FOR YOU LABEL ARCHIVE SEARCH ALL POSTS Not found any post match with your request Back Home Sunday Monday Tuesday Wednesday Thursday Friday Saturday Sun Mon Tue Wed Thu Fri Sat January February March April May June July August September October November December Jan Feb Mar Apr May Jun Jul Aug Sep Oct Nov Dec just now 1 minute ago $$1$$ minutes ago 1 hour ago $$1$$ hours ago Yesterday $$1$$ days ago $$1$$ weeks ago more than 5 weeks ago Followers Follow THIS PREMIUM CONTENT IS LOCKED STEP 1: Share to a social network STEP 2: Click the link on your social network Copy All Code Select All Code All codes were copied to your clipboard Can not copy the codes / texts, please press [CTRL]+[C] (or CMD+C with Mac) to copy Table of Content