6.1 关于强制基线

强制基线是用户为设备组定义的遵从性级别。如果设备不遵从,强制基准就可以确保该设备在增补之后能够再次遵从。

重要说明:强制基线是一种基于最新发现扫描结果而自动强制执行的方法,因此无法控制以这种方法应用增补程序的部署时间或顺序。除非使用了严格的“内容中断时间表”,否则请勿将强制基线应用到需要处理重大任务的服务器组,或其他可能因未经安排的增补程序部署而导致日常操作中断的设备。

“内容中断时间表”面板可让您定义不将内容(分发包、策略和配置设置等)递送到设备的时间。

创建或修改强制基准后:

注:有些增补程序(如 MDAC 和 IE)要求同时完成重引导和管理员级别登录。如果这些或类似增补程序已添加到基线中,则部署将停止,直至有用户登录。

以下各节提供了强制基线的详细信息:

6.1.1 查看强制基准

  1. 单击左侧面板中的设备选项卡。

    随即出现显示每种类别设备的根文件夹,如下图所示:

    每种类型设备的根文件夹

    服务器文件夹是网络中所有受管服务器的根文件夹,工作站文件夹则是网络中所有受管工作站的根文件夹。

  2. 单击服务器工作站链接。

    按操作系统分类的服务器或工作站组列表随即显示。下图显示服务器组列表:

    服务器组列表
  3. 在“服务器”或“工作站”页上(此示例中为“服务器”页)选择任何组。

    随即出现一个页面,显示该组的一般细节及其成员。下图说明选择名为 Windows Server 2003 的动态服务器组时出现的页面:

    Windows Server 2003 的一般细节
  4. 单击增补程序选项卡。

    适用于所选组的成员设备的增补程序随即显示。如果所选组为 Windows Server 2003,则增补程序选项卡会显示适用于组 Windows Server 2003 中的成员设备的所有增补程序,如下图所示:

    适用于 Windows Server 2003 的漏洞

    如果增补程序已指派至基线(也称为强制基线增补程序),则其名称旁边会显示图标 强制基线图标,如上图所示。

    或者,您可以通过“增补程序”页的搜索面板搜索强制基线增补程序,以查看基线增补程序。

    有关增补程序增补程序信息面板的详细信息,请参见部分 4.0, 使用增补程序管理选项卡

6.1.2 使用强制基线页

您可以使用“强制基线”页上的搜索面板查看基线增补程序。

“设备组增补程序”页上的搜索面板(如图 6-1中所示)可让您搜索强制基线增补程序。搜索面板还可让您根据增补程序的状态和影响搜索其他增补程序。

图 6-1 强制基线搜索

您可以根据以下过滤器选项搜索强制基线增补程序:

  • 所有增补程序: 显示所有增补程序,包括强制基线项目。

  • 仅基线: 仅显示适用于该组的已标记为“强制基线”的增补程序。