自建WSUS更新服务器完成内网的安全补丁更新

在这里插入图片描述

一、适用场景

1、企业内部网络无法访问外网,所以搭建WSUS服务器,可以让内网环境进行更新补丁。
2、校园内部的电脑实训室一般不用外网资源,偶尔开启外网使用时,电脑实训室集体自动更新占用外网资源量大,所以搭建WSUS服务器,在内部网络完成更新,节约外网资源。
3、在LAN局域网内部更新速度比外网更新速度更快,效率高。
4、系统补丁的及时更新,关系到操作系统的安全性,就算有还原或保护系统,漏洞依然存在,所以有必要及时更新补丁。
5、有还原或保护的情况下,需要经常使用外网的电脑实训室,更应该要及时进行补丁的更新,否则每次开机、开外网时,就要先完成更新的自动下载,反复多次的占用外网资源。
6、企业内有很多各种不同的专业软件,需要用到不同的库文件、类、包等时,需要在系统是最新版的补丁包的情况下。
WSUS是Windows Server Update Services的简称。搭建WSUS服务器,节省了网络资源,避免了外部网络流量的浪费并且提高了内部网络中计算机更新的效率。通过配置,将客户端和服务器端关联起来,就可以自动下载补丁了。包括windows安全补丁、关键补丁、Office、SQL Server、MSDE和Exchange Server等内容。

二、遇到的情况及分析:

(一)流量分析

注意看,以下截图中,107网段每台电脑更新的流量占用,共有50台这样的win10系统,那么大部分带宽都被这个更新占用了。
1、同一时间内,192.168.107.0/24网段使用的上行与下行速率都较高,如下图:
在这里插入图片描述

2、在内部网络中,除了107网段上网,自然还有的其他网段也需要用外网,如下图:
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

(二)确认自动更新的终端所在网段

若在整观全局的网络运行状况时,大多数流量都集中在同一个网段时,就在DHCP服务器上查看,到底是哪个实际地理位置的VLAN中的终端占用外网的带宽。

在这里插入图片描述

(三)确认占用的外网带宽的是系统更新

1、打开该网段的所有电脑,开启该网段的外网后,不进行任何操作,就能看到该网段的每台设备占用外网的带宽流量,就说明此时带宽流量是系统更新。当一间电脑实训室的几十台电脑都进行在线更新时,那么外网的总带宽就会被占用完,如下图:
在这里插入图片描述

2、在设置——》更新和安全——》看到红色感叹号,提示需要更新,如下图:
在这里插入图片描述

3、任务栏显示红色感叹号,提示需要感叹号:
在这里插入图片描述

4、后台自动完成系统的关键更新、安全更新等补丁安装后,提示需要重启:
在这里插入图片描述

三、自建WSUS更新服务器配置过程

(一)使用OVF模板部署windows server 2016

1、创建一台新的虚拟机server 2016

在这里插入图片描述

2、指定新的WSUS服务器名称,并拖放备份好的OVF模板(此处也可使用ISO安装版本,进行新的server 2016安装)
在这里插入图片描述

3、选择部署server 2016的存储位置,如下图:
在这里插入图片描述

4、选择server 2016即将使用的网卡是哪张,如下图:
在这里插入图片描述

5、等待部署进度完成,如下图:
在这里插入图片描述

6、启动部署的虚拟服务器server2016

(二)添加新角色,用于WSUS服务器更新

1、打开服务器管理器,添加角色和功能,如下图:
在这里插入图片描述

2、进入向导,下一步,如下图:
在这里插入图片描述

3、基于角色或基于功能的安装,如下图:
在这里插入图片描述

4、从服务器池中选择服务器,如下图:
在这里插入图片描述

5、从角色列表中,勾选Windows Server更新服务,如下图:
在这里插入图片描述

6、勾选时,要求安装相应的功能,添加功能,如下图:
在这里插入图片描述

7、默认选项,下一步,如下图:
在这里插入图片描述

8、默认需要安装IIS角色,下一步,如下图:
在这里插入图片描述

9、角色服务中按下图的选项选择后,下一步,如图:
在这里插入图片描述

10、本例WSUS的更新服务器从“microsoft更新”下载更新,客户端从WSUS服务器下载更新,暂不配置SSL安全套接层,下一步,如下图:
在这里插入图片描述

11、本例暂不采用SQL Server,所以先选2项,如下图:
在这里插入图片描述

12、指定更新存储的位置,此处尽量不要选C系统盘,否则更新量大时,C盘满后负荷重,本例指定D:\WSUS文件夹,如下图:
在这里插入图片描述

13、此处可勾选“如果需要,自动重新启动目标服务器”,安装,如下图:
在这里插入图片描述

14、等待安装进度完成,如下图:
在这里插入图片描述

(三)配置WSUS的更新服务

1、打开管理工具中的windows server更新服务
在这里插入图片描述

2、指定本地存储更新的路径,点运行,如下图:
(1)指定路径(建议不放在C系统盘):
在这里插入图片描述

(2)等待安装完成,如下图:
在这里插入图片描述

(3)WSUS更新补丁路径不指定C盘的原因如下图,只更新一批win10的电脑后,WSUS的文件夹下就生成了46GB余的补丁
在这里插入图片描述

3、开始进入WSUS服务器的配置向导
在这里插入图片描述

4、加入microsoft更新改善计划,下一步,如下图:
在这里插入图片描述

5、本例中的WSUS服务器选择从micsoft更新中进行同步,如下图:
在这里插入图片描述

6、本例中的代理服务器不指定,就以1台自建的WSUS服务器为主,下一步:
在这里插入图片描述

7、指定语言的更新,本例指定英语和中文,如下图:
在这里插入图片描述

8、勾选企业内涉及到的操作系统,对应的补丁类型,此处若不确定时,可以先选常用的补丁类型,后续可以再修改产品类型,如下图:
在这里插入图片描述

9、选择主要更新的补丁程序的分类,如下图:
在这里插入图片描述

10、指定同步的时间计划,本例以更新大批量的电脑实训室为主,所以时间为上课时间以外,不能指定同步的具体时间,如下图:
在这里插入图片描述

11、开始初始同步,下一步,如图:
在这里插入图片描述

12、蓝色的文字,提示了我们后面需要做的事情,如图:
在这里插入图片描述

13、配置更新服务中的选项,如下图:
在这里插入图片描述

14、建立好各操作系统的分组,如下图:把对应的操作系统客户端放到对应的组中,更改成员身份,此时为灰色,如下图:
在这里插入图片描述

15、从WSUS的左侧,点选项,右侧选计算机,如下图:
在这里插入图片描述

16、修改为使用update Service控制台,确定,如下图:
在这里插入图片描述

17、此时,右击选中客户端,更改成员身份变亮,执行后,弹出对话框,如下图:
在这里插入图片描述
18、把连接上的客户端分配到之前创建的分组中,勾选对应分组,如下图:
在这里插入图片描述

(四)在WSUS服务器上审批更新(使对应版本的系统补丁,安装时更新到相应的操作系统上)

1、同步后,选中一个win11的补丁,开始审批,如下图:
在这里插入图片描述
2、选中对应的操作系统后,执行菜单中的“已审批进行安装”,如下图:
在这里插入图片描述

3、审批后,对应的操作系统版本前显示为绿色的勾,确定,如下图:
在这里插入图片描述

4、某些补丁在执行更新时,需要接受许可协议,如下图:
在这里插入图片描述

5、当在对话框中显示成功后,就可以在客户端的PC上执行更新,完成已审批选中的补丁更新了,如下图:
在这里插入图片描述

(五)WSUS服务器开启8530和8531端口号

1、WSUS服务器网卡抓包获取端口号(本例使用wireshark抓包分析):
在这里插入图片描述

说明:8530端口号给http协议使用
8531端口号给https协议使用

2、打开控制面板中的防火墙,高级设置,入站规则,如下图:
在这里插入图片描述

3、新建规则,TCP 8530和TCP 8531端口号开启,如下图:
在这里插入图片描述

4、从客户端电脑执行命令,测试WSUS服务器的8530端口是否开启
(1)telnet wsus服务器ip 8530
在这里插入图片描述

(2)左上角有光标在闪烁,测试连通性正常,如下图:
在这里插入图片描述

三、客户端的配置过程

(一)修改单台PC的组策略

1、按键 win+r,打开运行对话框,输入命令gpedit.msc,如下图:
在这里插入图片描述

2、计算机配置——》管理模板——》windows组件——》windows更新——》管理windows Server update service提供的更新——》指定intranet Microsoft更新服务位置,如下图:
在这里插入图片描述

3、指定intranet更新服务:http://WSUS服务器ip:8530,启用该策略,如下图:
在这里插入图片描述

4、下一步配置组策略,不要连接任何windows更新Internet位置,启用,第9步,如下图:
在这里插入图片描述

5、在客户端执行gpupdate /force命令,更新刚才配置的组策略,如下图:
在这里插入图片描述

6、等待更新策略完成,如下图:
在这里插入图片描述

7、客户端执行开始,设置,如下图:
在这里插入图片描述

8、点开windows更新,检查更新,如下图:

在这里插入图片描述

9、检查更新时,找到了刚在WSUS服务器上审批的更新补丁,安装后,要求重启,如下图:

在这里插入图片描述

(二)批量修改电脑的组策略

由于单台客户端需要修改组策略后,执行策略更新才能使配置生效,而面对几百上千台PC时,无疑工作量巨大,所以给出简单的批量客户端配置方法,如下图:
在这里插入图片描述

其余客户端PC拷贝comment.cmtx和registry.pol这2个配置好的文件到c:\windows\system32\GroupPolicy\Machine这条路径下之后,再执行一次gpupdate /force命令使配置生效,客户端的PC就可以从服务器审批后的补丁进行更新了。

四、验证结果

(一)单台客户端在无外网的情况下,能完成WSUS服务端指定审批后的更新

1、打开一台已经连接到WSUS服务器的客户端,开始——》设置——》windows更新——》检查更新,如下图:

在这里插入图片描述

2、在没有外网的情况下,可以完成更新补丁的下载,下图已经完成99%的补丁下载,从任务栏右下方的网络图标可见是无外网状态,如下图:

在这里插入图片描述

(二)当大量客户端同时在内网进补丁更新时,在WSUS服务器查看数据流量

1、查看WSUS服务器端网卡的流量情况:
在这里插入图片描述

2、在多台客户端PC更新的过程中,从上图WSUS服务器中的数据可以看出,963Mbps的突发流量,已经接近千兆,试问有多少企业能让上行、下行都达到千兆的外网速率?若达不到该速率,同时有几十或上百台PC在更新系统补丁中,表现出来的状况就是用户体验差,感觉外网速度慢、卡顿。所以本例有必要突出解决问题的本质。
3、查看WSUS的安全更新补丁
在这里插入图片描述

本文至此结束,既节约了外网带宽资源,又提高了补丁更新的效率,一举两得。而且能按自己指定的计划时间进行大批量的PC进行补丁更新。不足之处敬请批评指正。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/836246.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【深耕 Python】Quantum Computing 量子计算机(6)计算<m|V|n>数值积分

写在前面 往期量子计算机博客: 【深耕 Python】Quantum Computing 量子计算机(1)图像绘制基础 【深耕 Python】Quantum Computing 量子计算机(2)绘制电子运动平面波 【深耕 Python】Quantum Computing 量子计算机&…

【前端】HTML实现个人简历信息展示页面

文章目录 前言一、 综合案例:个人简历信息展示页面 前言 这篇博客仅仅是对HTML的基本结构进行了一些说明,关于HTML的更多讲解以及CSS、Javascript部分的讲解可以关注一下下面的专栏,会持续更新的。 链接: Web前端学习专栏 下面我…

039——解决室内不能使用GPS问题

目录 引入 GUI整改 client添加GPS分析 完善服务器网络通讯部分代码 添加GPS的BSW层 GPS操作部分代码(相当于驱动) 效果展示 项目管理操作 引入 最近在写论文加上出去玩了一圈所以停更了一段时间。上次咱们GPS有个室内用不了的问题,咱…

【Python从入门到进阶】54、使用Python轻松操作SQLite数据库

一、引言 1、什么是SQLite SQLite的起源可以追溯到2000年,由D. Richard Hipp(理查德希普)所创建。作为一个独立的开发者,Hipp在寻找一个能够在嵌入式系统中使用的轻量级数据库时,发现现有的解决方案要么过于庞大&…

SpringCloud使用Nacos作为配置中心实现动态数据源切换

一、Nacos-Server 了解Nacos可以直接阅读官方文档 使用Nacos,我们需要有Nacos-Server,此处就不使用官方提供的release版本了,而是自己编译,因为本来就是Java开发的,所以对于Javaer来说也没啥难度! git c…

linux安装clamav病毒扫描与删除

ClamAV介绍 ClamAV是Linux操作系统一款免费的杀毒工具,通过命令执行病毒库升级、查找病毒和删除病毒。 安装ClamAV 方法一💡 Tips:在CentOS操作系统上安装ClamAV,请分别执行以下命令 yum install epel-release -y yum install cla…

过拟合和欠拟合的学习

1.什么拟合 就是说这个曲线能不能很好地描述某些样本数据,并且拥有较好的泛化能力。 2.什么是过拟合 过拟合就是曲线太过于贴切训练数据的特征了,在训练集上表现得非常优秀,近乎完美的预测/区分了所有得数据,但是在新的测试集上…

使用python撰写计算书

使用python撰写电路计算书 1、效果预览 下图是效果预览,可以写公式,画图,带单位计算 我们通常写计算书,使用mathcad或者maple等商业软件,但是个人使用可能还行,在很多公司是不允许使用破解版的。这时…

矿用光缆型号和规格

管道矿用光缆生产厂家,矿用光缆特点是什么,矿用通信光缆 矿用光缆 MGTS光缆的结构是将250 m光纤套入高模量材料制成的松套管中,松套管内填充防水化合物。缆芯的中心是一根金属加强芯,对于某些芯数的光缆来说,金属加强…

【HCIP学习】BGP选路、过滤及属性

一、BGP路由选路原则(13条) 1、首先丢弃下一跳(NEXT_HOP)不可达的路由; 2、优选Preferred-value值最大的路由;默认为0; Preferred-value:定义:首选项。 属性值&#…

如何在 Linux / Ubuntu 上下载和安装 JMeter?

Apache JMeter 是一个开源的负载测试工具,可以用于测试静态和动态资源,确定服务器的性能和稳定性。在本文中,我们将讨论如何下载和安装 JMeter。 安装 Java(已安装 Java 的此步骤可跳过) 安装 Java 要下载 Java&…

序列到序列模型在语言识别Speech Applications中的应用 Transformer应用于TTS Transformer应用于ASR 端到端RNN

序列到序列模型在语言识别Speech Applications中的应用 A Comparative Study on Transformer vs RNN in Speech Applications 序列到序列(Seq2Seq)模型在语音识别(Speech Applications)中有重要的应用。虽然Seq2Seq模型最初是为了解决自然语言处理中的序列生成问题而设计的…

APP未上架应用市场,微信商户如何轻松开通APP支付?

在移动互联网时代,APP作为企业与用户之间的重要桥梁,其支付功能的完善与否直接关系到用户体验和企业的营收。然而,有些企业可能面临APP尚未上架应用市场的情况,这时如何开通微信APP支付功能呢?(需要超快捷高…

如何同时或者按顺序间隔启动多个程序

首先,需要用到的这个工具: 度娘网盘 提取码:qwu2 蓝奏云 提取码:2r1z 1、打开工具,切换到定时器模块,快捷键:Ctrl3 2、新建一个定时器,我这里演示同时打开多个程序(比…

YOLOv9最新改进系列:融合空间信息关注机制(SimAM)于YOLOv9网络,在通道之间和空间位置之间建立更加准确的关联,助力YOLOv9有效涨点!!!

YOLOv9最新改进系列:融合空间信息关注机制(SimAM)于YOLOv9网络,在通道之间和空间位置之间建立更加准确的关联,助力YOLOv9有效涨点!!! 在此之前!先恭喜两位家人!&#xf…

WEB后端复习——Servlet

Servlet是运行在Web服务器或应用服务器上的java程序,它是一个中间层,负责连接来自web浏览器或其他HTTP客户程序和[HTTP服务器]上应用程序 Servlet执行下面的任务: 1)读取客户发送的显示数据。 2)读取由浏览器发送的隐式请求数据。…

JavaWeb文件上传/下载(Servlet)

效果 文件下载 文件上传 项目概述 Jakarta EE9&#xff0c;Web项目 项目文件结构 0 maven依赖&#xff0c;资源文件 <!-- lombok插件--> <dependency><groupId>org.projectlombok</groupId><artifactId>lombok</artifactId&g…

C++STL初阶(1):string的使用及初阶原理

此文作为学习stl的笔记&#xff0c;许多普及、概念性的知识点将不再罗列&#xff08;如stl的发展、背景等&#xff09; 便于读者作为复习等方法了解。 0.STL简介&#xff08;笔记向&#xff09; STL不是祖师爷本贾尼实现的&#xff0c;是在惠普实验室中实现的。其作为一个数据结…

NASA数据集——2002-2011年全球18.7 至 89.0 千兆赫的亮度温度、海冰浓度和海冰积雪深度三级网格产品(AE_SI12)数据

AMSR-E/Aqua Daily L3 12.5 km Brightness Temperature, Sea Ice Concentration, & Snow Depth Polar Grids V003 三级网格产品&#xff08;AE_SI12&#xff09;包括 18.7 至 89.0 千兆赫的亮度温度、海冰浓度和海冰积雪深度。 简介 美国国家航空航天局地球观测系统 Aqu…

数组实现循环队列

1、分析 循环队列最主要的特点为当前面的空间被pop后&#xff0c;后面的数据可以插入到前面空余的数据中去&#xff1b; 所以最难的部分为判断什么时候为空什么时候为满&#xff1a; a、空满问题 我们先来分析当数据满时&#xff0c;head和tail相等&#xff08;tail认为是指…