Gökhan Yıldan

Notlarım İçin Bir Alan

Menu
  • Anasayfa
  • Hakkımda
  • İletişim
Menu

SCCM Third Party Software Update Konfigürasyonu

Posted on 06/03/202307/03/2023 by Gokhan Yildan

Selamlar, bu yazıda SCCM’de third party software update konfigürasyonunun ortamımızda nasıl yapılacağı, katalogların eklenmesi ve bu update’lerin nasıl dağıtılacağını anlatmaya çalışacağım.

Ön Gereksinimler

  • WSUSContent klasörünüzde third-party software update’ler için kullanacağınız üreticiye ait güncellemeleri alabilmeniz için yeterli disk alanı.
  • Third-Party software update senkronizasyon servisinin güncelleme paketlerini çekebilmesi için internet erişimi.
    • Partner kataloğu listesi için download.microsoft.com adresine HTTPS 443 portu açık olmalıdır.
    • Third-party güncellemelerini indireceğiniz üreticinin katalog ve güncelleme paketlerini çekebilmeniz için bu platformlara internet erişimi. (Örneğin Adobe Reader için third-party software update’leri kullanacaksanız *.adobe.com adresine doğru 443 portu üzerinden erişim yeterli olacaktır.)
  • SUP (Software Update Point) rolünün bulunduğu sunucunuz SCCM site sunucudan farklı bir sunucu ise ya da ortamınız 1806 versiyonundan eski ise, SUP/WSUS bulunan sunucuda SSL’in aktif hale getirilmesi gerekmektedir. Bunun için daha önceden oluşturduğum SCCM Software Update Point (SUP) SSL Konfigürasyonu – Gökhan Yıldan (gokhanyildan.com) makalesinden yardım alabilirsiniz.

Not: Eğer SUP rolünüz site server üzerinde değilse Enable third-party updates – Configuration Manager | Microsoft Learn makalesindeki “Additional requirements when the SUP is remote from the top-level site server” başlığı altındaki 2, 3 ve 4’cü maddeleri de kontrol etmeniz gerekmektedir. 1. madde yukarıda belirtilmiştir.

Adım 1: Third-Party Güncelleştirmelerin Aktif Hale Getirilmesi

Third-party software update’leri aktif hale getirmek için Administration > Site Configuration > Sites altındaki SUP’umuzun bulunduğu site’a sağ tıklayarak Configure Site Components altından Software Update Point seçilir.

Software Update Point Bileşeni Seçeneklerine Erişim

Ardından açılan pencerede Third Party Updates sekmesine giriş yapılarak Enable third-party software updates seçeneği aktif hale getirilir.

Buradan ayrıca WSUS signing certificate’in nasıl yönetileceğini de belirtmemiz gerekiyor. Biz bu makale kapsamında Configuration Manager manages the certificate seçeneği ile sertifikanın oluşturulması ve dağıtılması aşamasını configuration manager’a bırakacağız.

Manually manage the certificate dediğimizde ayrıca sertifikanın da oluşturularak kullanıcılara dağıtılması gerekecektir.

Enable Third-Party Software Updates Seçimi

Yukardaki resimde görüleceği üzere herhangi bir sertifika bilgisi yer almıyor. Sertifikayı oluşturmak için bir kez software update senkronizasyonu tetiklememiz yeterli olacaktır.

Software Update’lerin Senkronizasyonun Tetiklenmesi

Senkronizasyonun durumunu wsyncmgr.log üzerinden takip edebiliriz. Senkronizasyon ile birlikte sertifikamız oluştu.

wsycnmgr Logu Dosyası Altında Sertifikanın Oluştuğuna Dair Log

Tekrar Third Party Update menüsüne girdiğimizde aşağıdaki şekilde gözükecektir.

Sertifika Oluştukdan Sonra Detayının Yansıması

Adım 2: Third Party Güncellemelerin Client Makinelerde Aktif Hale Getirilmesi

Third-party software update özelliğini aktif hale getirdikten sonra, client makinelerde de bu özelliği aktif hale getirmemiz gerekmektedir. Bunun için Administration > Client Settings altındaki makinelere uyguladığımız client settings policy’ye sağ tıklayarak properties diyoruz.

Client Settings > Properties Seçimi

Ardından açılan pencerede Software Update sekmesindeki Enable third party software updates seçeneğine yes diyoruz.

Software Updates Altındaki Third Party Software Update Seçeneğinin Aktif Hale Getirilmesi

Adım 3: Yeni Third-Party Software Update Kataloğu Eklemek

Not: Bu adıma başlamadan önce belirtmek isterim, bu ve bir sonraki adımı kendi sahip olduğum bir Lenovo, Dell ve HP cihaz olmaması nedeniyle Adobe Acrobat Reader DC üreticisinin yayınladığı third-party software update katalogları üzerinden ilerletiyorum. Süreç buradakine çok benzerdir, sadece bu üreticilere ait cihazlardaki güncelleştirme ihtiyacı olan driverları scan edebilmek için üreticilerin yayımladıkları ajanlar bulunuyor. Önce bunları dağıttıktan sonra required güncellemeler gözükecektir.

Third Party update özelliği açıldıktan sonra Software Library > Software Updates > Third-Party Software Update Catalog menüsü altına girdiğimizde Dell, HP ve Lenovo’ya ait katalogların otomatik olarak oluştuğunu göreceğiz.

Third-Party Software Update Catalogs Menüsü

Buraya yeni bir katalog eklemek için Third-Party Software Update Catalogs seçeneğine sağ tıklayarak Add Custom Catalog diyoruz.

Add Custom Catalog Seçimi

Microsoft tarafından kolay bulunması için bazı update kataloglarını sağlayan üreticileri bir liste halinde paylaşmaktadır. Bu listeye Available third-party software update catalogs – Configuration Manager | Microsoft Learn linkinden erişebilirsiniz.

Buradaki kataloglardan Adobe firmasına ait Adobe Acrobat Reader DC uygulamasına ait güncelleştirmeleri alabilmek için ilgili üreticinin sayfasından bu kanala ait linki alıyoruz ve ardından katalog ekleme penceresine download URL altına ekliyoruz.

https://armmf.adobe.com/arm-manifests/win/SCUP/ReaderCatalog-DC.cab

Third-Party Software Updates Custom Catalog Ekleme Penceresi

Adobe’a ait katalog da seçenekler içerisine eklendi.

Eklenen Adobe Reader DC Katalog Sonrası Görsel

Ardından buna sağ tıklayarak Subscribe to Catalog seçeneğini seçiyoruz.

Oluşturduğumuz Kataloğa Subscribe Olma Seçimi

Açılan pencerede ilerliyoruz.

Kataloğa Subscribe Olma Adımları

Sunucu üzerinde internet erişimi bulunuyorsa hızlıca cab dosyasını indirecektir, internet çıkışı bulunmuyorsa, Adobe’a ait katalog için *.adobe.com adresine doğru 443 portu açılarak sunucunun sadece Adobe’a erişmesi sağlanabilir.

Katoloğa Ait Cab Dosyasının İndirilmesi

Bir sonraki adımda Adobe’a ait sertifikayı kontrol etmemiz gerekiyor. Bunun için View Certificate seçeneğini seçiyoruz.

Sertifikanın Kontrol Adımı

Ardından açılan pencereden certificaton path sekmesine girdiğimizde sertifikanın Adobe’a ait olduğunu doğruluyoruz ve OK ile çıkıyoruz.

Sertifikanın Kontrolü

Checkbox aktif oluyor ve işaretleyerek ilerliyoruz.

Sertifika Kontrolü Sonrası Checkbox’ın Aktif Olması

Schedule adımı altında ilgili senkronizasyonun ne kadar sıklıkla yapılacağını belirliyoruz.

Subscription Schedule Adımı

Ardından işlem tamamlandı.

Subscription İşleminin Tamamlanması

Şimdi loglardan ilk senkronizasyonun durumunu inceleyebiliriz. Bunun için SMS_ISVUPDATES_SYNCAGENT log dosyasını açıyoruz.

Görüldüğü gibi Adobe Acrobat Reader uygulamasına ait güncellemeler WSUS ile senkronize oldu.

SMS_ISVUPDATES_SYNCAGENT Logu Dosyası Altında Senkronizasyonun Tamamlandığına Ait Log

Bir de SUP seçenekleri altındaki products kısmına Adobe seçeneğinin eklenmesi için normal software update senkronizasyonu tetikliyoruz.

Software Update Senkronizasyonun Tetiklenmesi

wsyncmgr.log altından senkronizasyonun tamamlandığını teyit ediyoruz.

wsyncmgr Log Dosyası İçerisinde Senkronizasyonun Tamamlandığını Belirtlen Log

Ardından yine software update point bileşeni seçeneklerini açalım.

Configure Site Components Altında Software Update Point Seçimi

Products kısmından Adobe’un geldiğini görüyoruz. Bunu aktifleştirerek tamamlıyoruz. Eğer ilgili seçenek hemen gelmezse bir süre bekleyebilir ya da Monitoring > System Status > Component Status altından SMS_WSUS_SYNC_MANAGER bileşenine Start yapıp bunu yeniden başlatabilirsiniz.

Products Sekmesi Altında Adobe’a Ait Güncellemelerin Aktif Edilmesi

Adobe seçeneği aktif hale getirildikten sonra son bir software update senkronizasyonu tetikliyoruz.

Software Update’lerin Tekrar Senkronize Edilmesi

Tekrar wsyncmgr logu üzerinden kontrol ediyoruz. Bir süre sonra senkronizasyon tamamlandı ve Adobe’a ait güncellemelerin de burada yer aldığını görüyoruz.

wysncmgr Log Dosyası Altında Adobe’a Ait Güncellemelerin Senkronize Edildiğine Dair Loglar

All Software Update altında da Adobe’a ait güncellemelerin yer aldığını teyit ediyoruz.

Adobe’a Ait Güncellemelerin All Software Updates Altındaki Görüntüsü

Adım 4: Third Party Software Update’lerin Dağıtılması

Third-party update’leri ilgili üretici için products kısmından aktif ettikten ve konsolumuza yansıdıktan sonra, artık makineler software update scan süreçlerinde Adobe Acrobat DC’ye ait güncelleme ihtiyacı olup olmadığını da sorgulayacaktır. Bu noktada aynı Microsoft ürünlerindeki gibi, eğer bir third-party bir update de kullanıcılara gerekiyorsa, bu durumda konsolda ilgili update’in required kısmında bu durum gözükecektir.

Şimdi bu durumu göstermek için lab ortamımızdaki client makinelerinden birine Adobe Acrobat Reader DC uygulamasının 2022.003.20314 sürümünü kuralım. Şu an için Adobe Acrobat Reader DC’nin en güncel sürümü 22.003.20322 olarak gözüküyor.

Client Üzerinde Adobe Reader 2022.003.20314 Kurulumu

Bir software update scan ve kısa bir süre bekledikten sonra, konsolumuza 1 makineye 22.003.20322 sürümünün gerektiği yansıdı.

Scan Sonrası İlgili Güncelleme Gereken Required Cihaz Gözükmekte

Bu noktada ilgili third-party update’e sağ tıklayarak Publish Third-Party Software Update Content diyoruz.

Third-Party Software Update’in Publish Edilmesi

Ardından SMS_ISVUPDATES_SYNCAGENT log dosyası üzerinden kontrolleri sağlayabiliriz.

SMS_ISVUPDATES_SYNCAGENT Log Dosyası İçeriği

Publish süreci tamamlandıktan sonra bir kez daha synchronize software updates tetikliyoruz. Normalde buradaki süreçlerin birçoğu otomatize ilerleyeceğinden bu kadar senkronizasyon tetiklenmesine gerek kalmayacaktır.

Synchronize Software Update Trigger İşlemi

İlgili update’in ikonunun yeşile döndüğü gözükmekte, bu artık update’in dağıtılabilir olduğu anlamına geliyor.

Published Olan Güncellemenin İkonunun Yeşile Dönmesi

İlk olarak ilgili update’i indiriyoruz.

İlgili Güncellemenin İndirilmesi
İndirme İşleminin Tamamlandığını Gösteren Görsel

Ardından deploy ediyoruz, birden fazla update için bu süreç software update group içerisinde de yapılabilirdi.

İlgili Güncellemenin Deployment Süreci

Deployment tamamlandı.

Deployment’ın Tamamlandığını Gösteren Görsel

Deployment’ın tamamlanmasının ardından client tarafına geçiyoruz. Client tarafının Software Center’ına ilgili update geldi.

Client Tarafının Software Center’ına Yansıyan Deployment

Kurulumu yaptıktan sonra ilgili uygulamanın istenen sürüme geldiğini görüyoruz. Bu sayede çalışma tamamlanıyor.

Kurulumun Tamamlanması Sonrası Adobe Acrobat Reader Uygulamasının Güncellendiği Gözükmekte

Teşekkürler.

Paylaş:
Category: SCCM (MECM)

Post navigation

← SCCM Software Update Point (SUP) SSL Konfigürasyonu
Windows 10/11 Cihazları SCCM Distribution Point Olarak Atamak →

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

SOSYAL MEDYA

LinkedIn
Twitter
RSS
Follow by Email

SON BAŞLIKLAR

  • Check Which Task Sequence Contains a Specific Package
  • Resolve CrowdStrike Issue Using Powershell and SCCM
  • Driver Import Problemi – Some driver(s) can not be imported successfully.
  • IPerf Aracı İle Network Kapasite ve Performans Analizi
  • Powershell ile SCCM Baseline Tetiklemek

ARŞİV

  • January 2025
  • July 2024
  • June 2024
  • May 2024
  • April 2024
  • February 2024
  • December 2023
  • November 2023
  • June 2023
  • March 2023
  • February 2023

KATEGORİLER

  • Applications
  • Baseline
  • Client Troubleshooting
  • CMG
  • Distribution Point
  • Dynamic Collection
  • Imaging
  • Inplace Upgrade
  • Networking
  • Optimization
  • PKI
  • Power BI
  • Powershell
  • Prerequisites Error/Warning
  • PXE
  • SCCM (MECM)
  • Site Recovery
  • SQL
  • SRSS
  • SUP
  • Task Sequence
  • Troubleshooting
  • Windows PC
  • Windows Server
  • Windows Update
  • WSUS

ETİKETLER

AnyDesk Azure Build Geçişi Certification Config Man Config Mgr English Feature Kaldırmak Maintenance Task MEMCM Nasıl Yapılır? PXE Responder SCCM (MECM) Script Software Update Sorun Giderme SQL Reporting SSL/PKI Türkçe Upgrade Windows 10/11

© 2025 Gökhan Yıldan | Powered by Minimalist Blog WordPress Theme