部署Windows Server Update Services 4.0

在 Windows Server 2012 中,WSUS 是可安装以管理和分配更新的服务器角色。WSUS 服务器可以作为组织内其他 WSUS 服务器的更新源。充当更新源的 WSUS 服务器被称为上游服务器。在 WSUS 实现过程中,网络中必须至少有一台 WSUS 服务器连接到 Microsoft 更新以获取可用的更新信息。管理员可以根据网络安全和配置确定其他服务器如何直接连接到 Microsoft Update。

本文提供Windows Server 2012 中的 Windows Server Update Service 部署过程。

(一)准备工作

关于WSUS 4.0部署前的准备工作可以参考以下链接内容:  
http://technet.microsoft.com/zh-cn/library/hh852344.aspx

(二)安装WSUS4.0服务器角色

该安装过程仅包含使用 Windows 内部数据库 (WID) 安装 WSUS 的步骤。

使用作为本地 Administrators 组成员的帐户登录到你计划安装 WSUS 服务器角色的服务器。

在“服务器管理器”中,单击“仪表板”,然后单击“添加角色和功能”。

截图00

在“开始之前”页面上,单击“下一步”。

截图01

在“选择安装类型”页上,确认已选择“基于角色或基于功能的安装”选项,然后单击“下一步”。

截图02

在“选择目标服务器”页上,选择服务器所在的位置(从服务器池或虚拟硬盘中)。选择位置后,选择你想安装 WSUS 服务器角色的服务器,然后单击“下一步”。

截图03

在“选择服务器角色”页上,选择“Windows Server Update Services”。

截图04

截图05

在“添加角色和功能向导”对话框中,单击“添加功能”,然后单击“下一步”。

在“选择功能”页上,保留默认选择,然后单击“下一步”。

截图06

重要事项

WSUS 仅需要默认的 Web Server 角色配置。如果你在设置 WSUS 时收到有关额外 Web Server 角色配置的提示,你可安全接受默认值并继续设置 WSUS。

截图12

在“Windows Server Update Services”页上,单击“下一步”。

截图08

在“选择角色服务”页上,保留默认选择,然后单击“下一步”。

备注:保持默认勾选即可,不要勾选”数据库”,否则会报下图的错误.

截图09

在“内容位置选择”页上,键入有效的位置以存储更新,然后单击“下一步”。

截图10

在“确认安装选择”页上,查看所选的选项,然后单击“安装”。

截图13

在“安装进度”页上,单击“启动后安装任务”,并等到此任务顺利完成,然后单击“关闭”。

截图14

截图15

截图16

截图17

截图18

截图19

在服务器管理器中,验证是否出现提醒你需要重新启动的通知。根据安装的服务器角色,这可能有所变化。如果需要重新启动,请务必重新启动服务器以完成安装。

安装成功后,如图所示.

截图20

(三)配置WSUS 4.0

默认情况下,配置 WSUS 以将 Microsoft Update 用作获取更新的位置。如果你在网络上有代理服务器,则可配置 WSUS 以使用代理服务器。如果 WSUS 和 Internet 之间存有企业防火墙,你可能必须配置防火墙以确保 WSUS 可获得更新。

如果 WSUS 和 Internet 之间存有企业防火墙,你可能必须配置防火墙以确保 WSUS 可获得更新。若要从 Microsoft Update 获得更新,WSUS 服务器使用适用于 HTTP 协议的端口 80 和适用于 HTTPS 协议的端口 443。虽然大多数企业防火墙允许此类流量,但由于公司的安全策略,有些公司限制从服务器访问 Internet。如果你的公司限制访问,你需要获得授权才能从 WSUS 通过 Internet 访问以下 URL 列表:

http://windowsupdate.microsoft.com

http://*.windowsupdate.microsoft.com

https://*.windowsupdate.microsoft.com

http://*.update.microsoft.com

https://*.update.microsoft.com

http://*.windowsupdate.com

http://download.windowsupdate.com

http://download.microsoft.com

http://*.download.windowsupdate.com

http://wustat.windows.com

http://ntservicepack.microsoft.com

在“服务器管理器”导航窗格中,单击“仪表板”,单击“工具”,然后单击“Windows Server Update Services”。

如果出现“完整的 WSUS 安装”对话框,请单击“运行”。

当安装成功完成时,在“完整的 WSUS 安装”对话框中,单击“关闭”。

Windows Server Update Services 向导出现在“开始之前”页上,单击“下一步”。

截图21

阅读“加入 Microsoft 更新改善计划”页上的说明,评估你是否想参与其中。如果要参与该计划,请单击“下一步”继续。

截图22

在“选择上游服务器”页上,你可选择将更新与 Microsoft Update 或其他 WSUS 服务器同步。

  • 如果你选择从其他 WSUS 服务器同步,请指定服务器名称以及该服务器与上游服务器通信时所在的端口。

  • 若要使用 SSL,请选中“同步更新信息时使用 SSL”复选框。服务器将使用端口 443 进行同步。(确保该服务器和上游服务器支持 SSL)。

  • 如果这是副本服务器,请选择“这是上游服务器的副本”复选框。

为你的部署选择适当选项后,单击“下一步”继续。

截图23

在“指定代理服务器”页上,选中“同步时使用代理服务器”复选框,然后在对应的框中键入代理服务器名称和端口号(默认是端口 80)。

截图24

重要事项

如果你确定 WSUS 需要代理服务器才能访问 Internet,则必须完成上一步骤。

如果你希望通过使用特定用户凭据来连接代理服务器,请选择“使用用户凭据连接代理服务器”复选框,然后在对应的框中键入用户名称、域和用户密码。如果你希望启用已连接代理服务器的用户的基本身份验证,请选择“允许基本身份验证(以明文形式发送密码)”对话框。

此时,你完成了代理服务器配置。单击“下一步”转到下一页,这时你可以开始设置同步进程。

在“连接到上游服务器”页上,单击“开始连接”。

截图25

连接它时,然后单击“下一步”继续。

截图28

在“选择语言”页上,你可选择 WSUS 将收到更新的语言 — 所有语言或语言子集。选择语言子集将节省磁盘空间,但必须选择此 WSUS 服务器的所有客户端需要的所有语言。如果你选择仅获得特定语言的更新,请选择“仅下载这些语言的更新”,然后选择你希望获得更新的语言;否则保留默认选择。

为你的部署选择适当语言后,单击“下一步”继续。

截图29

警告

如果你选择“仅下载这些语言的更新”选项,且该服务器具有与其连接的下游 WSUS 服务器,该选项将强制下游服务器也仅使用所选的语言。

“选择产品”页允许你指定希望更新的产品。选择产品类别(如 Windows)或特定产品(如 Windows Server 2008)。选择产品类别将选择该类别的所有产品。

为你的部署选择适当的产品选项后,单击“下一步”继续。

截图30

截图31

截图32

截图33

在“选择类别”页上,选择要包含的更新类别。选择所有类别或其子集,然后单击“下一步”继续。

截图34

在“设置同步计划”页上,选择手动或自动执行同步。

截图35

  • 如果你选择“手动同步”,你必须通过 WSUS 管理控制台启动同步过程。

  • 如果你选择“自动同步”,WSUS 服务器将每隔一段时间执行同步。    
    设置“第一次同步”的时间,并制定你希望该服务器执行的“每天同步”次数。例如,如果你指定每天同步四次,从上午 3:00 开始,则同步将在上午 3:00、上午 9:00、下午 3:00 和下午 9:00 发生。

为你的部署选择适当的产品选项后,单击“下一步”继续。

在“完成”页上,你可通过选择“开始初始同步”对话框,即时启动同步。如果你不选择此选项,你必须使用 WSUS 管理控制台来执行初始同步。如果你希望阅读有关其他设置的详细信息,请单击“下一步”,或单击“完成”来结束该向导并完成初始 WSUS 设置。

截图36

在单击“完成”后,WSUS 管理控制台会出现。

截图49

截图50

(四)设置WSUS计算机组及AD策略

根据需要,在AD中新建计算机分组。如图。

截图51

然后我们为服务器组的计算机设置组策略,以使其从WSUS获取更新,如图.

截图52

截图53

截图54

首选配置自动更新策略,如图.

截图55

这里我设置的服务器组的自动更新策略为自动下载并通知安装.如图.

截图56

然后我们"指定intranet microsoft更新服务位置”,也就是指定WSUS服务器的位置,如图.

截图57

配置自动更新检测的频率,如图.

截图59

配置客户端目标设置,如图。

截图61

所谓的客户端目标设置,就是在域里将不同部门,或者按照不同系统类型,将计算机进行分组,例如我们在域里创建了一个“销售部计算机组”,那么我们可以在WSUS里也创建一个“销售部计算机组”,名称必须与域里的相同,然后我们再在域组策略设置一条“客户端目标设置”,然后就可以将域里该计算机组里的成员自动通过组策略同步到WSUS同名的计算机组中。

当只有把WSUS控制台中:“选项”——“计算机”——“分配到组的方式”设置为“使用update services控制台”才可以“更改集合成员身份”。如果设置为“使用计算机上的组策略或者注册表设置”则该按钮是不能用的,计算机分组的方式将由域组策略或者本地组策略的下面条目控制:  
例如:右击销售部WSUS GPO——编辑——计算机配置——管理模板——windows组件——windows update——允许客户端目标设置——已启用——此计算机的目标组名称:销售部计算机组

配置完成后的组策略如图所示.

截图62

(五)其他配置

WSUS的配置不仅仅限于此,后续的很多补丁安装审批测试工作,各种补丁安装和审批的流程,自动审批的配置,计算机的清理向导,WSUS本身产品的补丁的升级等等都是需要我们考虑的,限于篇幅,本文不再赘述.

有问题,请留言,一起学习,共同进步.

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/462533.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

克罗谈投资策略09

第七章 把注意力集中在长期趋势上(2) 我接到很多交易者寄来的信和打来的电话,谈论投机交易的各个层面。但是其中匹兹堡一位专业交易者1984年8月所写的一封信,跟上面所说的主题有特别的关联: 大家都说在目前的市场情况下…

《统计学习方法》(李航)读书笔记(转)

《统计学习方法》(李航)读书笔记(转) http://www.cnblogs.com/limitlessun/p/8611103.html#_label4阅读目录 知识点感知机k近邻法朴素贝叶斯决策树logistic回归和最大熵模型支持向量机提升方法EM算法隐马尔可夫模型(HMM)统计学习方法总结神经网络K-MeansBaggingApriori降维方法…

html奇淫技巧 2 教你如何进行图文环绕布局 原创

在群里无意看到了盆友想要布局一个图文环绕的布局,问有没有什么办法实现,上网查了下,都感觉忽悠人的。 js 方面学的不怎么好,但是页面这块是不服输的。 于是就进行了研究,需求如下: 起先看到这张需求我是有…

Lync与Exchange 2013 UM集成:Lync Server配置

在完成了对Exchange的UM功能进行配置之后,我们要把UM的功能与Lync做集成的话还需要在Lync这边做一些配置。首先我们打开Lync前端服务器,然后打开核心组件安装目录下的Support文件夹,然后双击OcsUmUtil。打开之后我们单击加载数据,…

在ubuntu中为程序添加图标快捷键

2019独角兽企业重金招聘Python工程师标准>>> 比如我在我的ubuntu上安装了javaEE eclipse,这个软件直接解压就可以用,这时在导航栏里没有对应图标,在左上角的软件中心中也没有图标,每次启动它得用命令来启动&#xff0c…

更改消息存储的位置

2019独角兽企业重金招聘Python工程师标准>>> 更改消息存储的位置 将消息存储位置更改为另一目录或文件系统。 开始之前 记录部署至要配置的集群的 IBM Lotus Connections 功能部件。 关于此任务 集群成员多于一个节点时,消息存储必须对集群中位于相同物…

【原创】StreamInsight查询系列(三)——基本查询操作之过滤

上篇博文介绍了如何在LINQPad中输出StreamInsight查询结果。这篇文章将主要介绍StreamInsight基础查询操作中的过滤部分。 测试数据准备 为了方便测试查询,我们首先准备一个静态的测试数据源:var weatherData new[] {new { Timestamp new DateTime(201…

设计模式之四(抽象工厂模式第二回合)

前言 在第一回合中留下的问题,http://www.cnblogs.com/aehyok/archive/2013/05/19/3087497.html,现在就先处理一个简单的,只添加一个Department表。 第二回合 首先要建立部门类,假设只有两个字段部门ID,和部门名称。 p…

第一章-起步

1、安装python3环境 windows: 到python官网下载python3安装包,下载地址:https://www.python.org/ftp/python/3.7.3/python-3.7.3-amd64.exe 双击安装运行即可,注意:需要勾选add python 3.7 to path linux: …

ASP.NET 4.0升级至ASP.NET 4.5需要注意的地方

原文 http://www.cnblogs.com/dudu/archive/2013/05/20/3087791.html 原以为只要在Visual Studio 2012中将每个项目的Target framework设置为.NET Framewor 4.5进行编译,然后在web.config中设置compilation的targetFramework为4.5,就升级到了ASP.NET 4.5…

chrome扩展之3:一步步跟我学开发一个表单填写扩展

这节课实现的效果如下图所示: 我们先想一想,怎么样才可以在搜索框上输入内容呢,当然可以手动输入^_^,除了这个之外呢?如果您有这个页面的后台编辑权限就可以直接修改这个页面的内容。当然,这个页面是google的,我们没有…

mysql 重置root密码

myini文件增加命令 (1)在my.ini文件的[mysqld]块下增加“skip_grant_tables”,然后重启mysql服务,再以管理员权限打开cmd执行一些列命令重置密码 mysql> use mysql;Database changedmysql> update user set authentication_…

[读书笔记]TCP/IP详解V1读书笔记-3

IP: 无连接:数据报到达没有先后顺序,处理先后发送的数据报之间没有关联。 不可靠:数据报丢失后没有处理,简单向源地址发送 ----------------------------- ---------------------------------- 网络字节序:…

CAL(1)

为什么80%的码农都做不了架构师?>>> CAL(1) BSD General Commands Manual CAL(1) NAME cal - displays a calendar SYNOPSIS cal [-smjy13] [[[day] month] year] DESCRIPTION Cal displays a simple calendar. If arguments …

vbox虚拟机配置Redhat6.4本地yum源

作为一个新手,配置这个yum源配了4天,遇到了各种问题,也按照网络上面一些方法在163上面下载CentOS6的yum源来替换Redhat本地的yum源,但是配置过程中,出现很多错误,发现直接在本地配置yum源会更便捷一点&…

美化系统

作为一个有强迫症都人,对系统都美化一定要做的!优雅都环境总给人带来美好都心情! 今天参照http://www.linuxidc.com/提供都方法着实把Ubuntu美化了了一下,尤其是shell终端,非常合适俺都口味! 上图 转载于:h…

毕业两年返校随想

就西安这个伤心之地我竟然可以连续呆上一周,真是难得。不过还好,有书看,在接连三天且比以前上研时还高的频率出现在母校的自习室后,我发现,原来我是如此地喜欢大学校园。 我全无要抢占“道德制高点”的意思&#xff0…

创建单IP的***网络

一、架构1.1现有网络现有网络架构如图一所示,其中服务器网段为192.168.0.x使用专门线路接入internet,192.168.88.x为网络设备网段,其它都是办公网段使用另外的线路接入internet。图一、现有网络结构图1.2 ***架构在图一所示的网络架构中搭建一…

为Java应用程序加上退出事件处理(ShutdownHook)

ShutdownHook 是这样一个概念:向虚拟机注册一个线程,当程序退出(CtrlC)时虚拟机会启动这个线程,我们可以在这个线程的run()中做一些清除的工作,如:释放数据库连接,关闭文件等. 注册: Runtime.getRuntime().addShutdownHook(Thread t); 注销: Runtime.get…

烂泥:利用Diskgen找回分区破坏前的资料

本文首发于烂泥行天下,由秀依林枫提供友情赞助。呵呵,好久没有写过博客了。看看时间上一篇博客应该是在一个月之前发布的,最近事情比较多大部分时间都是在出差。自己对技术也没有什么研究的,就说说这次项目中碰到的一个有关数据恢…