教你如何配置WSUS服务器客户端

合集下载

WSUS客户端安装说明文档

WSUS客户端安装说明文档

客户端的安装WSUS为操作系统提供自动更新服务,能够自动向操作系统推送关键性、安全性补丁。

SP1、SP2等集成补丁包不在此服务支持范围内,如有需要请到公司Fileserver上Download,具体路径如下:\\fileserver\正版补丁程序。

公司WSUS服务器支持更新的操作系统为Windows2000系列(SP4版本以上)、Windows XP 系列(SP1版本以上)、Windows2003Server系列(SP1版本以上)。

支持语言为简体中文、英文。

配置WSUS客户端说明一、通过组策略方式来配置选择“开始”,“运行”,输入“gpedit.msc”,打开组策略窗口:二、右键点击“管理模板”,选择“添加/删除模板”:注意:此处对于操作系统补丁的要求是,win2000 sp2以上,win xp sp1以上。

三、打开添加/删除模板后选择“wuau”单击“添加”:进入策略模板后选择“wuau.adm”单击“打开”添加模板:四、展开计算机配置—〉展开管理模板—〉展开Windows 组件—〉单击Windows Update—〉双击配置自动更新。

五、单击启用,完成后单击“下一策略”。

此处有3个选择。

推荐选择3设置计划安装日期和时间为了减轻服务器的负荷,请大家按照下面的规则配置更新日期PSFT大厅:每周一或每周二工作时间(电脑开机时间)文思大厅:每周三或每周四工作时间(电脑开机时间)其他部门:每周五工作时间(电脑开机时间)部门服务器请将时间设置在非工作时间。

更新时间请大家随意设置,尽量不要使用默认设置。

设定计划安装日期设定计划安装时间设置完日期和时间后,点击下一设置继续配置。

六、选中已启用在更新服务和统计服务器内填入:或者点击确定完成配置。

客户端注意事项:1.配置完WSUS客户端后下载,安装补丁的时间是根据机器的配置随机出现的。

2.可以按照如下方法检查WSUS客户端是否生效:配置完WSUS客户端后,在windows目录下会生成windowsupdate.log文件,在其内可以看到此客户端是从何处升级的补丁及升级了哪些补丁。

WSUS客户端配置方法

WSUS客户端配置方法
选择启用配置自动更新中选择3自动下载并通知安装计划安装日期中选择0每天计划安装时间根据个人自愿选择一般选在网络较空闲时间
WSUS客户端配置
(适用于winxp sp1\win2000sp2\win2003以上版本)
1、点击开始--运行,键入“gpedit.msc”,回车,如图1所示:
图1
2、出现“组策略画面”,如图2
图12
3、大多数补丁安装完后,要求重新启动计算机,用户可选择立即重启。如图13所示:
如果客户端使用的是盗版系统,可能会出现补丁无法安装或安装后系统无法启动的现象。
图4
5、选择“计算机配置”下的“管理摸板”中的“Windows组件”双击打开,如图5:
图5
6、选择“Windows Update”双击打开,如图6所示:
图6
7、选择“配置自动更新”双击打开,如图7所示:
图7
选择“启用”
配置自动更新中选择“3-自动下载并通知安装”
计划安装日期中选择“0-每天”
计划安装时间,根据个人自愿选择,一般选在网络较空闲时间。
图2
3、选择计算机配置下的“管理摸板”点击鼠标右键选择“添加/删除摸板”,如图3:
图3
4、选择“添加”添加“wuau.adm”,点击“打开”,添加完后选择“关闭”,如图4:
如果系统中没有wuau.adm文件,请从ftp://22.28.1.129/wuau.adm下载,并将文件放到windows\inf文件夹里或winnt\inf文件夹里。
点击“下一个装工作
上述配置完成后,重新启动计算机。如果你的机器中有未安装的补丁,计算机右下角会出现自动更新的图标提示,如图9所示:
图9
1、点击“自动更新图标”后出现如图10所示:

微软系统升级服务(WSUS)客户端配置使用说明

微软系统升级服务(WSUS)客户端配置使用说明

微软系统升级服务(WSUS)客户端配置使用说明一、微软系统升级服务(WSUS)客户端配置1、鼠标左键单击桌面左下角的菜单项“开始”,如图1.1:图1.12、单击“运行”,如图1.2:图1.23、输入“gpedit.msc”并执行,以开启组策略设定界面,如图1.3:图1.34、在“计算机配置”项的所属中,右键单击“管理模板”。

在弹出菜单点击“添加/ 删除模板”,如图1.4:图1.45、如果当前策略模板中有“wuau”项则关闭窗口,进行第8步;如果当前策略模板中没有“wuau”,则单击添加/删除模板窗口中的“添加”,如图1.5:6、选中策略模板中的“wuau.adm”策略文件,单击“打开”,如图1.6:图1.67、在成功引导wuau.adm 文件后,单击“关闭”,如图1.7:图1.78、在组策略设定界面,展开并选中“计算机配置”项所属的“管理模板”项所属“Windows 组件”项所属的“Windows Update”选项。

双击“Windows Update”,如图1.8:图1.89、在组策略设定界面“Windows Update”项的右侧“扩展”部,双击“配置自动更新”,如图1.9:图1.910、将“配置自动更新”策略部分中的属性设为“启用”状态,“配置自动更新”的模式设定推荐为缺省模式“3-(自动下载并提醒安装模式)”,并单击“确定”按钮,如图1.10:图1.1011、双击“指定Intranet Microsoft 更新服务位置”,如图11:图1.1112、将“指定Intranet Microsoft 更新服务位置”策略部分中的属性设定为“启用”状态,将“设置检测更新的intranet 更新服务:”和“设置intranet 统计服务器:”都设定为“ ”,单击“确定”按钮,如图1.12:图1.1213、单击“确定”,至此客户端的配置就完成了。

二、下面是客户端启用本机的windows操作系统自动更新服务,操作如下:1、鼠标左键单击桌面左下的菜单项“开始”,之后单击“运行”。

WSUS服务器搭建与配置

WSUS服务器搭建与配置

WSUS3.0安装配置第一部分部署前准备工作1).服务器基础要求:Windows Server 2003 E Service Pack 2Microsoft Management Console 3.0 for Windows Server 2003Internet信息服务(IIS)6.0Microsoft .NET Framework 3.5Update for Background Intelligent Transfer Service (BITS) 2.0 and WinHTTP 5.1 Windows Server 2003Microsoft Report Viewer 2008sp12).安装顺序:MMC3.0-> IIS -> .NET 3.5 -> ReportViewer -> WSUS3.03).客户端基础要求:1.Windows XP SP1 或SP2、Windows Vista、Windows Server 2003 或Windows Server“Longhorn”2.后台智能传送服务(BITS) 2.04).本次测试环境服务器版本:Windows server 2003 SP2客户端版本:Windows 7 SP1和Windows server 2003 SP2第二部分WSUS安装1).MMC版本检查:开始执行输入“MMC”在打开的控制台上查看“帮助”,查看“关于Mircosoft Managment Console”即可2). Internet信息服务(IIS)6.0安装控制面板-->添加或删除程序-->添加/删除Windows组件-->应用程序服务器-->在应用程序服务器选择安装Internet 信息服务(IIS),如图所示功能必须勾选:备注:BITS可以支持后台传输,数据压缩,断点续传等高级功能。

3).NET 3.5安装双击“dotnetfx35.exe”,逐步点击下一步要完成安装即可4).ReportViewer安装双击“ReportViewer.exe”, 逐步点击下一步要完成安装即可5).WSUS3.0安装双击“WSUSSetup_30SP2_x86.exe”,开始安装选择包括管理控制台的完整服务器安装,然后接受安装许可。

WSUS客户端的配置

WSUS客户端的配置

WSUS客户端的配置2.通过注册表文件进行配置对于工作组环境,无法像域环境那样通过配置将变动直接应用给大量的客户端。

为了简化操作,可以针对自己搭建的WSUS服务器,编写包含服务器相关信息的.reg文件,然后合并到所有的客户端计算机上。

但这并非最佳的解决办法,因为在注册表文件中可包含的信息并不像组策略设置那么丰富,而且依然需要有人将注册表文件手工导入到每台计算机,这依然需要大量的冗繁操作。

在工作组环境下,如果要对客户端的自动更新功能进行配置,需要使用下列注册表键:HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\AU自动更新功能的配置如表4-1所示。

如果需要对WSUS环境进行配置,则需要使用下列注册表键:HKEY_LOCAL_ MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate表WSUS环境的相关配置如表4-2所示。

表4-2 WSUS环境的相关配置在知道需要调整的注册表值的具体内容后,还需要了解如何编辑出符合自己要求的.reg文件。

限于篇幅,这里不准备详细介绍,感兴趣的读者可参考微软知识库中的文章:/6o8wb。

下面列举一个例子,通过将这些内容粘贴到记事本中,然后保存成".reg"文件,随后将文件复制到其他计算机,双击即可导入,并应用所需的设置。

如果不确定怎样编写正确的.reg文件,也可以在一台计算机上按照上文的介绍手工修改注册表键,然后将修改的内容导出成.reg 文件,并应用给其他计算机。

Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU] "RescheduleWaitTime"=dword:00000002"NoAutoRebootWithLoggedOnUsers"=dword:00000001"NoAutoUpdate"=dword:00000000"AUOptions"=dword:00000003"ScheduledInstallDay"=dword:00000000"ScheduledInstallTime"=dword:0000000C"UseWUServer"=dword:00000001[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate] "WUServer"="http://WSUSServer""WUStatusServer"="http://WSUSServer"。

WSUS规划部署WSUS服务器及客户端配置

WSUS规划部署WSUS服务器及客户端配置

WSUS规划部署(三)WSUS服务器与客户端配置熟悉控制台之后,便开始配置服务器。

打开控制台,首先需要先与微软官网进行同步,查看当前有哪些补丁需要。

但是这里先打个预防针,并不是所有补丁都安全,所以建议多多综合了解,多多查阅资料,看看某些补丁打了之后是不是会出现问题,也希望看过该博文的能够提供建议,说说自己经验。

在成功同步之后,建立分组,我是按照操作系统来区分的,Windows 7,Windows xp,Windows 2003,Windows 2008,这里为了做演示,同时也是测试环境没有那么高的带宽,所以仅仅在选择产品的时候选择了Windows xp。

Windows xp的更新很多,很多啊!这里开始的时候建议进行打补丁的时候,选择需要的,可以看到有0%标志?什么意思?这个是说,当前的补丁在客户端中没有安装。

而这些都是100%,可以看出,要么是客户端不需要这些更新,这些更新已经过时,或者就是已经安装过,所以不必操心。

下面,我们先审批一个补丁。

审批结束的情况。

服务器的审批已经结束,下面来到客户端进行配置。

我的客户端是属于计算机组,并不是域环境,如果是域环境,那么可以直接使用组策略。

Windows xp,打开策略组计算机配置→管理模板→Windows组件→Windows update这里我首先保证可以更新,所以开启自动更新,选择配置自动更新勾选已启用,点击确定。

然后配置服务器位置双击打开输入服务器的地址,这里要注意,如果在安装过程中,更改过端口号,那么需要在后面配置端口号,我安装时候默认的,所以使用的是80,双击确定。

这样,配置了这两处之后,客户端就可以进行获取到更新了,可是如果等待,太漫长了,可以通过使用如下命令gpupdate /force -------------刷新组策略wuauclt /detectnow --------------强制与WSUS服务器通讯这样,等待一分钟就可以看到右下角出现的安装更新的选项打开,看看是不是自己发布的更新呢?注:可能有人执行了命令之后没有看到,那么首先查看一下,是不是在服务器上面审批的补丁还没有下载结束?我碰到过几次这种情况,没有下载结束,我就开始刷新,等了很久也没有。

WSUS服务器安装指南

WSUS服务器安装指南

WSUS服务器安装手册使用本地管理员组用户登录计算机,然后点击“开始”---“管理工具”---“服务器管理器”打开服务器管理界面:如图点击角色----添加角色选中“需要安装的服务器角色”本次我们安装的是“WSUS(window server update services)”因此选中“window server update services”即可。

然后点击下一步保持默认点击“下一步”选择“安装”等待安装完成安装过程中会弹出WSUS的安装向导,点击“下一步”进行安装选中“我接受许可协议条款”选择“WSUS”补丁包存储位置点击“完成”完成WSUS的安装。

完成WSUS的安装之后开始配置WSUS.具体见下图选择语言包选择产品种类,根据内部系统选择适当的产品下载更新补丁包根据需要选择补丁包的类型将更新类型更改为自动更新点击“完成”完成WSUS的安装和初始化配置。

接下来配置客户端通过组策略配置客户端自动更新1.打开本地组策略编辑器开始 > 运行,输入 "gpedit.msc" ,回车,即可打开本地组策略编辑器。

2.配置自动更新在本地组策略编辑器中,依次展开"计算机配置"、"管理模板"和"Windows 组件",然后单击"Windows Update"。

在"Windows Update"详细信息窗格中,双击"配置自动更新"。

单击"已启用",然后单击以下选项之一:通知下载并通知安装。

该选项在下载之前以及安装更新之前通知已登录的管理用户。

自动下载并通知安装。

该选项自动开始下载更新,然后在安装更新之前通知已登录的管理用户。

自动下载并计划安装。

此选项自动开始下载更新,并在您指定的日期和时间安装更新。

允许本地管理员选择设置。

该选项允许本地管理员使用"控制面板"中的"自动更新"来选择配置选项。

WSUS服务器的详细配置和部署

WSUS服务器的详细配置和部署

WSUS服务器的详细配置和部署一、WSUS 安装要求1、硬件要求:对于多达500 个客户端的服务器,建议使用以下硬件:* 1 GHz 的处理器* 1 GB 的RAM2、软件要求:要使用默认选项安装WSUS,必须在计算机上安装以下软件。

* Microsoft Internet 信息服务(IIS) 6.0。

* 用于Windows Server 2003 的Microsoft .NET Framework 1.1 Service Pack 1。

* Background Intelligent Transfer Service (BITS) 2.0。

3、磁盘要求:要安装WSUS,服务器上的文件系统必须满足以下要求:* 系统分区和安装WSUS 的分区都必须使用NTFS 文件系统进行格式化。

* 系统分区至少需要1 GB 的可用空间。

* WSUS 用于存储内容的卷至少需要6 GB 的可用空间,建议预留空间为30 GB。

* WSUS 安装程序用于安装Windows SQL Server 2000 Desktop Engine (WMSDE) 的卷至少需要2 GB 的可用空间。

4、自动更新要求:自动更新是WSUS 的客户端组件。

除了需要连接到网络外,自动更新没有其他的硬件要求。

您可以针对运行以下任一操作系统的计算机上的WSUS 使用自动更新:* 带有Service Pack 3 (SP3) 或Service Pack 4 (SP4) 的Microsoft Windows 2000 Professional、带有SP3 或SP4 的Windows 2000 Server 或带有SP3 或SP4 的Windows 2000 Advanced Server。

* 带有或不带Service Pack 1 或Service Pack 2 的Microsoft Windows XP Professional。

* Microsoft Windows Server 2003 Standard Edition、Windows Server 2003 Enterprise Edition、Windows Server 2003 Datacenter Edition 或Windows Server 2003 Web Edition。

wsus客户端配置方法-组策略

wsus客户端配置方法-组策略

客户端配置方法(一)
组策略配置
一、选择“开始”,“运行”,输入gpedit.msc,打开组策略窗口。

注意:有些win2000、winxp版本(例如:OEM版的winxp home)不带有组策略功能,因此无法使用这种方法。

请您选择第二种方式。

二、选择“管理模板”,然后从菜单中选择“操作”,“添加/删除模板”。

注意:winxp sp1以上版本的操作系统中这个wuau.adm已经添加了,您可以直
接跳到第六步。

三、在“添加/删除模板”窗口中选择“添加”。

四、在“策略模板”中选择“wuau.adm”,并选择“打开”。

五、选择“关闭”,关闭“添加/删除模板”窗口。

六、选择“计算机配置”->“管理模板”->“Windows 组件”->“Windows Update”,并
选择“配置自动更新”。

七、在“配置自动更新”的属性窗口中,选择“启用”,并选择“确定”。

八、在“指定Intranet Microsoft更新服务器位置”的属性窗口中,选择“启用”,并在“设置检测更新的Intranet更新服务:”框中输入“/”,在“设置Intranet统计服务器:”框中输入“/”,并选择确定。

原有的sus用户无需更改其他设置,只需将这里的服务器更改为我们服务
器就能获得WSUS提供的服务
九、关闭组策略窗口。

十、在开始运行处输入wuauclt.exe /detectnow 命令,立即启动wsus服务!。

wsus服务搭建

wsus服务搭建

Windows(wsus服务器架设)WSUS简介:windows server update servers,是微软提供的一种免费软件,主要提供windows部分操作系统的关键更新的分发。

此服务可以快速进行部分windows操作系统关键补丁更新以减少病毒发作时,从微软更新系统的时间,同时通过运行其设置程序,将会自动更新用户计算机。

此服务包括了windows 2000家族、XP、2003、SQL server等;提供更新的类别有:Feature Pack 、service Pack、安全更新程序、更新程序、更新程序集、工具、关键更新程序、驱动程序。

当适用与用户计算机的重要更新发布时,它会及时提醒用户下载并安装。

同时可使用自动更新可第一时间更新操作系统及其它微软产品,也可以修复系统及程序漏洞,保护计算机的安全。

WSUS服务器和Micrsoft Update实现客户端计算机自动更新的方式是完全相同,通过WSUS更新可以实现更新程序的集中管理和分发。

部署好WSUS服务器后,只需要配置客户机使用WSUS服务器上的更新服务,就可以使内部计算机自动访问WSUS服务器更新计算机,避免了单机自动/手动更新而带来的大量的外部网络宽带的占用。

要实现自动更新需做如下配置:1、安装WSUS服务器3.0服务器端软件;2、配置WSUS服务器;3、管理WSUS服务器;4、配置WSUS客户端,使其从WSUS服务器获取Windows系统更新。

安装WSUS服务器软件,主机、系统软硬件要求:1、系统分区和安装WSUS3.0的分区必须使用NTFS文件系统进行格式化;2、系统分区至少有1GB以上的空余空间;3、用于WSUS存储文件的分区至少有20GB以上空间。

安装WSUS3.0需准备以下文件:1、windows server 2003 service pack 2 文件名:windowsserver2003-KB914961-SP2-X86-CHS.exe2、后台智能传送服务(BITS)2.0 文件名:windowsserver2003-KB842773-X86-CHS.exe3、 Framework 2.0版本可重分发软件包(X86)文件名:dotnetfx.exeA、安装IIS、、启用网络COM+访问B、安装Windows Server 2003 Service Pack 2C、安装后台智能传送服务(BITS)2.0、 Framework 2.0版可重分发软件包和Microsoft Report Viewer Redistributable 2005 等WSUS3.0安装必备组件。

WSUS服务器的详细配置和部署

WSUS服务器的详细配置和部署

WSUS服务器的详细配置和部署一、WSUS 安装要求1、硬件要求:对于多达500 个客户端的服务器,建议使用以下硬件:* 1 GHz 的处理器* 1 GB 的RAM2、软件要求:要使用默认选项安装WSUS,必须在计算机上安装以下软件。

* Microsoft Internet 信息服务(IIS) 6.0。

* 用于Windows Server 2003 的Microsoft .NET Framework 1.1 Service Pack 1。

* Background Intelligent Transfer Service (BITS) 2.0。

3、磁盘要求:要安装WSUS,服务器上的文件系统必须满足以下要求:* 系统分区和安装WSUS 的分区都必须使用NTFS 文件系统进行格式化。

* 系统分区至少需要1 GB 的可用空间。

* WSUS 用于存储内容的卷至少需要6 GB 的可用空间,建议预留空间为30 GB。

* WSUS 安装程序用于安装Windows SQL Server 2000 Desktop Engine (WMSDE) 的卷至少需要2 GB 的可用空间。

4、自动更新要求:自动更新是WSUS 的客户端组件。

除了需要连接到网络外,自动更新没有其他的硬件要求。

您可以针对运行以下任一操作系统的计算机上的WSUS 使用自动更新:* 带有Service Pack 3 (SP3) 或Service Pack 4 (SP4) 的Microsoft Windows 2000 Professional、带有SP3 或SP4 的Windows 2000 Server 或带有SP3 或SP4 的Windows 2000 Advanced Server。

* 带有或不带Service Pack 1 或Service Pack 2 的Microsoft Windows XP Professional。

* Microsoft Windows Server 2003 Standard Edition、Windows Server 2003 Enterprise Edition、Windows Server 2003 Datacenter Edition 或Windows Server 2003 Web Edition。

WSUS客户端配置指南(winxp)

WSUS客户端配置指南(winxp)

WSUS客户端配置指南(Win XP及以上版本)1、在“运行”中,输入gpedit.msc,打开组策略管理器,如下图:2、在“本地计算机”策略中,打开“计算机配置”——“管理模板”——“Windows组件”,选择“Windows Update”,如下图:3、在右栏中点击“配置自动更新”,如下图显示:选择“已启用”,同时在配置自动更新栏里选择4 - 自动下载并计划安装,然后再设置计划安装时间。

例如:如果要设置每周3的16:00自动下载并计划安装,则如下图设置:4、配置完成后,单击“下一设置”,显示如下图:选择“已启用”,然后分别在下面两栏内填入更新源地址,如下图所示:5、配置完成后,单击“下一设置”,如下图所示:该窗口用来设置客户端的分组,保持其默认值即可。

6、单击“下一设置”,如下图所示:该窗口用来设置客户端继续安装上次计划而未执行的安装所需等待的时间。

默认为1分钟,应将此项设置为“已禁用”,只允许在计划时间安装更新。

7、单击“下一设置”,如下图所示:该窗口用来设置在更新安装完成后,是否自动重启,默认是在更新安装完成后5分钟内自动重启,一般要禁止自动重启,则选择“已启用”,如下图:8、单击“下一设置”,如下图所示:该窗口用来配置自动更新的检测频率,默认是间隔22小时,保持其默认配置即可。

9、单击“下一设置”,如下图所示:该窗口设置是否自动安装那些不中断Windows 服务,也不需要重启动Windows 的更新,选择“已禁用”,禁止其立即安装,如下图:10、单击“下一设置”,如下图所示:该窗口用来设置在计划更新安装完成后重启动系统所需的等待时间。

默认等待5分钟,保持其默认配置即可。

11、单击“下一设置”,如下图所示:该窗口用来设置再次提示计划的重启动前等待的时间,默认为10分钟,保持其默认配置即可。

12、打开“计算机配置”——“管理模板”——“系统”——“Internet通信管理”——“Internet通信设置”,如下图:点击“关闭访问Windows Update全部功能”,如下图:如上图,选择“已启用”,关闭访问Windows Update的功能。

wsus使用指南

wsus使用指南

wsus使用指南WSUS (Windows Server Update Services) 是一种微软提供的软件管理工具,可以帮助系统管理员集中管理和分发Windows 操作系统和其他 Microsoft 产品的更新补丁。

通过 WSUS,管理员可以更好地控制网络中的计算机更新,提高系统安全性和稳定性。

本文将为您介绍如何使用 WSUS。

一、安装 WSUS要使用WSUS,首先需要在服务器上安装WSUS 服务。

可以从微软官方网站下载安装程序,并按照步骤进行安装。

安装过程中需要选择数据库类型、更新语言和存储位置等参数。

安装完成后,会自动打开 WSUS 控制台。

二、配置 WSUS1. 配置更新源在 WSUS 控制台中,可以选择从哪个源获取更新。

微软官方提供了一个公共更新源,也可以选择自动批准更新。

通过配置更新源,可以确保服务器能够获取到最新的更新补丁。

2. 配置自动批准规则可以根据需要配置自动批准规则,以便在某些条件下自动批准更新。

例如,可以设置自动批准所有安全更新,以确保计算机的安全性。

3. 配置计划任务可以设置计划任务,定期检查更新并将其分发到客户端计算机。

可以按照实际情况设置计划任务的频率和时间。

4. 配置客户端计算机在客户端计算机上,需要将其配置为使用 WSUS 服务器进行更新。

可以通过组策略或注册表编辑器进行配置。

将客户端计算机连接到WSUS 服务器后,管理员就可以更好地控制更新的分发。

三、使用 WSUS1. 检查更新状态在 WSUS 控制台中,可以查看每个客户端计算机的更新状态。

可以查看哪些计算机需要更新,哪些已经安装了更新,以及更新失败的原因。

2. 分发更新补丁管理员可以选择将特定的更新补丁分发到指定的客户端计算机。

可以根据需要选择分发范围,以确保更新被正确地安装。

3. 监控更新进度管理员可以监控更新的分发进度,以确保更新补丁能够成功安装。

可以查看每个客户端计算机的更新日志,了解更新过程中是否出现错误或警告。

WSUS客户端相关配置和常见异常处理

WSUS客户端相关配置和常见异常处理

WSUS客户端相关配置和常见异常处理—风2019/7/2 —WSUS是Windows Server Update Services的简称,使用它可以让局域网中的电脑及时获得微软的升级程序。

服务器端安装好后,我们需要在客户端电脑进行相应的设置。

一、运行gpedit.msc打开策略编辑器,编辑windows组件中的windows update,具体设置如下图:用如上设置,只要WSUS服务器端审批后,WSUS客户端就会在有更新的时候自动安装但不会自动重启电脑。

策略编辑器中设置的结果保存在注册表的[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate],具体如下:Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate] "WUServer"="http://192.168.1.218:8530""WUStatusServer"="http://192.168.1.218:8530"[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU] "NoAutoUpdate"=dword:00000000"AUOptions"=dword:00000004"ScheduledInstallDay"=dword:00000000"ScheduledInstallTime"=dword:0000000f"UseWUServer"=dword:00000001"NoAUShutdownOption"=dword:00000001"AutoInstallMinorUpdates"=dword:00000001 "NoAutoRebootWithLoggedOnUsers"=dword:00000001 "DetectionFrequencyEnabled"=dword:00000001"DetectionFrequency"=dword:00000004修改WSUS服务器IP地址后,把上面配置放到wsus.reg文件,然后双击该文件就可以导入注册表,完成上图的配置(每台电脑双击导入注册表就不需要手工配置策略)。

WSUS服务器配置

WSUS服务器配置

WSUS服务器配置一、服务器配置打开管理工具中的WSUS管理控制台,完成以下有关操作1.同步更新2.建立计算机组(命名组名XPCLENT)3.选项设置-计算机选择“使用计算机上的组策略或注册表进行设置”4.审核更新选项—自动审批,即可看到自动审批的编辑界面二、客户端配置设置方法有两种,一种是通过组策略,另外一种是通过修改注册表。

下面介绍组策略设置的方法1.域控制器上依次点击开始-管理工具-Active Directory用户和计算机,右键点击域,选择属性。

在属性中切换到组策略标签,如下图所示,选择默认组策略“Default Domain Policy”,点击编辑按钮。

2.运行-GPEDIT.MSC-管理模块-windows组件-windows Update-选择“配置自动更新”选择“已启用”选项,然后下面的选项,根据自己需求去配置,配置完以后选择下一设置选择“已启用”选项,输入WSUS服务器的计算机名或IP地址都可以,配好选择下一配置选择“已启用”,输入前面在WSUS服务器上,新建的计算机组的名称,选择应用,确定在命令提示符下运行GPUPDATE/FORCE或重启计算机,使组策略生效。

然后再运行wuauclt /detectnow,这样客户机就可以连接到WSUS服务器。

此时打开服务器上的WSUS管理控制台,选择“计算机”下的“XPCLIENT”看见已有一台计算机WSUSClient.4、测试更新为了测试更新效果,我们首先打开控制面版中的添加删除程序,选择显示更新,发现此时OFFICE2003没有更新。

同时打开c:\windows\windowsupdate.log日志将其它清空。

在命令提示符下运行wuauclt /detectnow立即进行手动更新,点击右下角的提示图标,开始更新等待更新结束。

再打开控制面版,查看OFFICE2003更新,发现如下图打开c:\windows\windowsupdate.log文件,发现如下类似信息Success Software Synchronization Windows Update Client successfully detected 28 updatesBITS job initialized, JobId = {0342530B-5A84-4BC0-9318-1E6C27C0991E}2009-07-10 09:17:07:921 1048 630 DnldMgr * Downloadingfrom http://wsusserver01/Content/94/7F113C5542B55AC1124DB50EDA51F9ADD9AD8A94.CA B toC:\WINDOWS\SoftwareDistribution\Download\026f98957a927869be143186a9cc58eb\RICHED 20.CAB (full file).也可以通过服务器上的WSUS管理控制台来查看有关信息。

wsus服务器搭建

wsus服务器搭建

WSUS服务器搭建一、搭建环境:Windos Server 2003二、搭建步骤1、在win2003中启用IIS服务:“控制面板->添加删除程序->添加删除Windows组建”备注:需要在服务器中插入windows Server 2003的安装光盘2、开启了向导后,选择“应用程序服务器”,点击下一步:3、IIS服务启动完成后,双击“WSUSSetup.exe”进行安装WSUS服务程序。

4、出现WSUS的安装向导,和其他程序一样,点击下一步就行了,但是,当出现“选择更新源”时,建议安装的路径是有6GB空间而且安装路径所在驱动器是NTFS格式的文件系统(在这里,本人选择在C盘中安装),如下图例:5、如果没有SQL SERVER的服务器,软件会让服务器安装SQL SERVER桌面版。

6、在网站设置窗口我们选择“使用现有IIS默认网站”即可,如果本地计算机还开启了其他站点服务,80端口被占用的话,选择下方的使用8530端口选项即可,不过实际中会造成使用的不方便。

7、如果是独立的升级服务器,就不用设置镜像更新设置,直接下一步。

8、然后开始安装WSUS服务程序9、安装完成后,勾选“启动WEB管理工具”,点击完成。

10、接下来会出现输入正确的用户名和密码,直接输入windows2003系统的管理员账户和密码就可进入。

备注:在以后的管理中,我们可打开IE浏览器,使用http://127.0.0.1/WsusAdmin 进入即可进行管理。

11、登入后如下图。

12、成功登陆后,下方的“待做事项列表”中有一条“同步服务器,现在就开始”,我们点击它,开始对WSUS进行配置。

13、出现“同步选项”后,在“计划”一栏中选择“每天同步时间”进行每天定时从Microsoft Update 或上游Windows Server Update Services 服务器中下载最新的补丁到WSUS服务器中;在“产品和分类”中,点击“更改”,由于客户端的系统比较复杂,所以我们可以选择全部的window产品;在“更新分类”中,点击“更改”,选择所有的更新项。

WSUS非AD域客户端配置

WSUS非AD域客户端配置

WSUS非AD域客户端配置
打开组策略,进入:计算机配置-----管理模板----windows组件---windows update,然后更改相应策略。

a.启用“配置自动更新”,设置内容如图所示。

更新安装时间可定在
13:00
b.启用“指定Intranet Microsoft更新服务位置”,设置内容如图所示。

c.启用“允许客户端目标设置”,设置内容如图所示。

d.运行 wuauclt /detectnow 让客户端立即启动WSUS服务,运行
netstat –an |find “253.248”查看服务器端口。

以上四步客户端设置后即可完成客户端设置。

其他组策略可做相应启用。

e.针对windows2000系统,需添加windows update模板。

右键单击选中“计算机配置”->“管理模板”,选择“添加/删除模板”
在“添加/删除模板”窗口中选择“添加”
▪在“策略模板”中选择“wuau.adm”,并选择“打开”
▪选择“关闭”,关闭“添加/删除模板”窗口即可。

下面的组策略可选用。

WSUS客户端配置

WSUS客户端配置

WSUS客户端配置使用说明因当前计算机病毒猖獗,及时给系统打上更新补丁便显得相当重要。

为此,我们建立部署了WSUS( Microsoft Windows Server Update Services)。

WSUS是微软推出的Windows更新管理服务,除了支持Windows系统(Windows 2000全系列、Windows XP全系列和Windows server 2003全系列)的更新管理外,还可以支持SQL Server、Exchange 2000/2003、Office XP/2003等系统的更新管理,并且在以后,WSUS将实现微软全系列产品的更新管理。

WSUS可以直接将更新程序从Microsoft Update下载至本地,然后分发给客户端计算机。

这样,就避免了打补丁时类似“XP系统在微软网站更新会要求正版系统验证”的麻烦。

下面介绍如何将计算机连接到WSUS,使计算机可以自动更新。

选择“开始”→“运行”,输入gpedit.msc,单击“确定”。

打开组策略窗口。

一、添加WSUS 管理模板1. 在组策略中,右键单击“管理模板”节点。

2. 在“操作”菜单上,单击“添加/删除模板”。

3. 单击“添加”。

4. 在“策略模板”对话框中,单击“wuau.adm”,然后单击“打开”。

5. 在“添加/删除模板”对话框中,单击“关闭”。

二、配置自动更新的行为1. 在组策略对象编辑器中,依次展开“计算机配置”、“管理模板”、“Windows 组件”,然后单击“Windows Update”。

2. 在详细信息窗格中,双击“配置自动更新”。

3. 单击“启用”,然后在“配置自动更新:”框中选择:• 4-自动下载并计划安装。

再设置执行计划安装的日期和时间。

4. 单击“确定”。

三、将客户端计算机指向WSUS 服务器1. 双击“指定Intranet Microsoft 更新服务位置”。

2. 单击“启用”,然后在“设置检测更新的Intranet 更新服务”框和“设置Intranet 统计服务器”框中都键入http://10.185.60.2:85303. 单击“确定”。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

步骤 3:双击【配置自动更新】结点,在弹 出的对话框中在【配置自动更新】选项区中选中 【己启用】单选按钮,【配置自动更新】的模式
产了啊。”冯落吓了一跳,急忙搜寻声音的来源,四面
设定推荐为默认横式,并单击【下一设置】按钮, 3 所示。
步骤 4:在弹出的对话框中,win7 系统下载 在【指定 IntraMicrosoft 更新服务位置】选项 区中选中【启用】单选按钮,同时在【设置检测
SUS 服务器端配置的具体操作步骤如下。:. 步骤 1:win7 执行【开始】I【运行】命令,
在弹出的对话框中输入 gpedit.msc.单击【确定】 按钮,打开【组策略编辑器】窗口,1 所示。
产了啊。”冯落吓了一跳,急忙搜寻声音的来源,四面
步骤 2:依次展开【计算机配置】丨【管理 模板】丨【Windows 组件】丨【WindowsUpdate】 结点,2 所示。
产了啊。”冯落吓了一跳,急忙搜寻声的来源,四面
更新的 Intra 更新服务】和【设置 Intra 统计服 务器】文本框中输入 IP 地址,单击【确定】按 钮,至此,端的配置就完成了,4 所示。
1ct0f8c9a vpn
相关文档
最新文档