局域网升级服务器 用WSUS打补丁

合集下载

活用WSUS服务,顺畅打补丁

活用WSUS服务,顺畅打补丁
Secu rity I信 息 安 全
活用 INSUS服 务 ,顺 畅打补 丁
■河南 郭建伟
缔 不管对于任何 系统来说 ,都可能存 在各种 漏洞。因此 ,及 时为系统打上补丁 ,可以 大大
提 高其 安 全 性 。 利 用 WSUS服 务 ,可 让 系统 更 新 操 作 变得 井 然 有 序 。 当部 署 了 WSUS服 务 器 后 , 通 过 配 置相 关 的 策 略 ,不 仅 利 于 管 理 ,而且 可 以节 省 网络 带 宽 。使 用 WSUS服 务 有 诸 多优 点 ,例 如通 过统 一 管 理 和 下 发 补 丁 包,可 以 兼顾 补 丁 更新 的 效 率 和 安全 性 等 。
128
信 息 安 全 ●Secu rity
使 用 组 策 略 ,实 现 自 动 不 同 计 算 机 组 的要 求 来 配 置对 应 的 WSUS 自动 更 新 策 略 ,实 现 灵 活 管 控 。 在 DC域 控 制 器 l二打 开 “Active Directory 用 户 和 计 算 机 ”窗 口 ,在 左 侧 选 择 “xxx.com”域 名 项 ,在 其 右 键 菜 单 上 点 击 “新 建 ”、“组 织 单 元 ”项 ,创 建 所 需 的 OU, 如 “Sales”、“Test” 等 。 选 择 “Computers”容 器 ,在 其 中 选 择 对 应 的 主 机 ,在 其 右 键 菜 单 上 点 击 “所 有 任 务 ”、“移 动 ”项 ,将 其 移 动 到 上 述 新 建 的 OU 中 。 打 开 组 策 略 管 理 器 ,在 左 侧 的 “XXX.com”、
后 ,其 管 理 员 可 以 独 ●:执 行 测 试 ,分 发 ,部 署 等 操 作 ,这 足 最 常 的 部 署 模 式 。

构建图书馆局域网系统升级服务器WSUS

构建图书馆局域网系统升级服务器WSUS
大学固弯锋手赧 理员可以快速而可靠地将Windows 2000操作系统
68
及更高版本、Office XP及更高版本、Exchange Server 2003以及SQL Server 2000的最新关键更新和安全 更新部署到相应的操作系统上。
基于以上两种条件,北大图书馆的计算机系统 更新可以通过连接国际网,去Windows Update网站 检查是否对本系统有新的更新,如果出现更新提示, 则通过人工干预的方式下载并安装。这种方法虽然 可以达到系统更新目的,但是对于北京大学特殊的 网络环境——需要国际IP网关才能连接Windows Update网站,不仅会为计算机使用者产生大量的国 际流量费用,而且没有国际网关的人员就不能实现 Windows Update更新。因此学校的计算中心提供了 WSUS更新服务器,以方便北京大学校内计算机 Windows Update更新¨1。在这种环境下,图书馆的 Windows Update可以连接到学校计算中心的WSUS 服务器上下载更新,但这又突显出了几个问题,一是 图书馆计算机维护人员无法了解图书馆内每台机器 的更新情况(由于微机使用者的水平参差不齐,需要 微机维护人员经常关注计算机的系统安全),二是检 查是否有新的更新时,等待时间较长,给微机维护人 员的工作带来极大不便,三是系统在缺乏安全保障 的情况下进入Internet,容易给系统安全造成隐患。 因此,我们利用微软提供的WSUS软件,构建图书馆 自己的Windows Update服务器,实现局域网内快速、 安全、有效的系统文件更新服务,使得每台计算机都 最大程度地保证了系统安全。
Ciien惦
图1 加入WSUS后的自动更新图 在图书馆局域网中架设微软补丁升级服务器 WSUS,可以帮助工作人员自动、及时、全面地进行微 软补丁升级,它就好像是微软补丁升级网络在局域 网中的一个镜像,其特点是: ●支持更多的微软产品的更新,除了能为Win— dows操作系统提供补丁更新外,还支持其他的微软 产品的补丁更新,如Office、Exchange Server、SQL server、ISA和Visual Studio等。 ●对更新程序进行管理,控制更新程序的分发: 可以批准更新在客户端计算机上进行安装,或者仅 仅是检测客户端计算机是否需要此更新,也可以拒 绝此更新。 ●每天都与微软补丁升级网站或者上游服务器 进行同步,确保有最新、最全的补丁库,所有补丁文 件都下载到硬盘中等待下发。 ●节省网络带宽。当计算机接入网络后,会自 行下发补丁文件。因为是内部局域网,所以补丁下 载的速度比直接去微软补丁升级网站快许多倍。 ●能够判断每台电脑中安装的微软产品,自动 下发各类所需要的补丁文件。同时建立每台计算机 打补丁的状态库,需要打多少补丁,已经打了多少补 丁,一目了然。

架设局域网升级服务器 用WSUS打补丁

架设局域网升级服务器 用WSUS打补丁

架设局域网升级服务器用WSUS打补丁如果不及时安装操作系统的补丁,会带来什么后果呢?冲击波、震荡波的厉害之处,想必大家都领教过了。

因此及时更新操作系统的漏洞补丁,目前已成为提高系统安全性的主要手段。

然而,你会发现使用Windows自带的Update下载补丁,速度比较慢。

如果你所在的公司内网中的员工计算机不能上网,你又该如何为大家打补丁呢?恐怕使用默认的Update是无法实现的吧。

现在,我们可以利用微软提供的WSUS(Windows Server Update Services)建立一个内部Update服务器,让公司内网中的计算机直接到这台Update服务器上下载补丁,以缩短用户打补丁的时间,及时提高计算机和网络的安全性。

没有连接Internet的计算机只要在内网中能顺利访问Update服务器,也可实现随时打补丁,有效地防止漏洞型病毒在内网传播。

了解:走近WSUS软件全称:Windows Server Update Services软件版本:2.0正式版软件平台:Windows 2000/2003下载地址:/download/9/3/3/933eaf5d-f2a2-4a03-8a87-e8f6e6d 07e7f/WSUSSetup.exeWSUS(Windows Server Update Services)是微软公司继SUS(Software Update Service)之后推出的替代SUS的产品,目前版本为2.0。

使用过SUS的网管都知道,虽然可用它建立自动更新服务器,不过配置很麻烦,更新补丁的产品种类也较少,同时在实际使用中经常会因为网络带宽拥堵而造成客户机升级失败。

那么WSUS具有哪些特性呢?●支持对更多微软产品进行更新,除了Windows外,Office、Exchange、SQL等产品的补丁和更新包都可通过WSUS发布,而SUS只支持Windows系统。

●提供了中文操作界面,以前的SUS操作界面为英文,不便于操作。

在局域网内实现windows补丁自动分发实现(WSUS部署与安装)

在局域网内实现windows补丁自动分发实现(WSUS部署与安装)

在局域网内实现windows补丁自动分发实现(WSUS部署与安装)2007-02-06 11:04一.前言WSUS软件升级服务,是用来在内部网络中提供Windows补丁升级服务。

通过在内部网络中配置WSUS服务,所有Windows的更新都从上一级WSUS服务器集中下载到内部网的WSUS服务器中,而网络中的客户机通过本地WSUS 服务器来得到更新。

为了提高效率,节省网络带宽资源,公务网大型局域网接入用户可以部署自己的WSUS服务器(以管理中心WSUS补丁服务器为上一级服务器),为本局域网用户提供补丁升级服务。

本文则讲述了如何在网络中安装、配置和使用WSUS服务。

二.复查 WSUS 安装要求1.以下是使用默认选项进行安装的基本硬件安装要求:500客户端以下 500客户端以上CPU 300M--1G 1G--2GRAM 256M--1G 1G--1G硬盘容量 9G--30G系统盘与补丁存放盘必须是NTFS文件系统。

2.软件要求:要使用默认选项安装 WSUS,必须在计算机上安装以下软件。

如果任意一项更新要求在安装完成后重新启动计算机,则应在安装 WSUS 之前重新启动服务器。

Microsoft Internet 信息服务 (IIS) 6.0。

用于 Windows Server 2003 的 Microsoft .NET Framework 1.1 Service Pack 1。

(WindowsServer2003-KB867460-x86-CHS)Background Intelligent Transfer Service (BITS) 2.0。

(WindowsServer2003-KB842773-x86-chs.exe)注:如果您的win2003安装了SP1补丁,那么WindowsServer2003-KB867460-x86-CHS和WindowsServer2003-KB842773-x86-chs.exe两个补丁程序您将不需要安装。

使用WSUS实现企业内部补丁更新服务新版演示课件.ppt

使用WSUS实现企业内部补丁更新服务新版演示课件.ppt

jgyj
6
6
WSUS基本知识
2、 WSUS服务器的部署
(1) 单WSUS服务器环境
WSUS可以对客户端计算机进行分组,在WSUS中内 建有两个计算机组:“所有计算机”和“未指定的计算 机”。默认情况下,任何一个客户端计算机访问WSUS服 务器时,都将被加入到这两个组中。可以创建计算机组, 并将客户端计算机从“未指定的计算机”组中移动到创建 的计算机组中。
1) 在管理工具 “Active Directory 用户和计算机” 打开域的“属性”对 话框;在“组策略”选项卡,单击“新建”按钮; 2) 将新建的组策略对象重新命名为“WSUS Deployment”(如图 ), 单击“编辑”按钮;
Байду номын сангаасjgyj
16
16
实现WSUS更新服务
Step2 配置客户端使用WSUS更新服务
jgyj
10
10
WSUS基本知识
3、 WSUS服务器的软硬件要求
(1) 硬件要求
安装WSUS服务的计算机硬件配置具有以下要求:
系统分区和存储WSUS更新文件的分区必须采用NTFS文件系
统;
系统分区至少有1G的可用空间;
进行本地存储时,存储WSUS更新文件内容的分区至少需要
6G可用空间,推荐30G;
jgyj
7
7
WSUS基本知识
2、 WSUS服务器的部署 (1) 单WSUS服务器环境
使用计算机组的好处之一是便于测试更新程序。例如 针对某个重要的更新程序,可以创建一个包含少量客户端 计算机的计算机组Test Group,然后将更新程序应用到此 计算机组,当更新程序运行成功后,再将此更新程序应用 到其他计算机组或者所有计算机组。如图所示。

WSUS补丁服务器(图文并茂)

WSUS补丁服务器(图文并茂)

WSUS补丁服务器(图文并茂)WSUS补丁服务器一、引言本文档旨在提供有关WSUS补丁服务器的详细介绍和操作指南。

WSUS(Windows Server Update Services)是一种微软的服务器软件,用于管理和分发Windows操作系统补丁。

本文档将详细介绍WSUS补丁服务器的安装、配置、管理和维护等方面的内容。

二、安装WSUS补丁服务器1·硬件和软件要求指定服务器硬件要求和操作系统要求。

2·WSUS软件包提供WSUS软件包的和注意事项。

3·安装WSUS软件详细步骤介绍如何安装WSUS软件并配置数据库。

三、配置WSUS补丁服务器1·配置WSUS服务器详细介绍如何配置WSUS服务器的基本信息,如服务器名称、网络设置、身份验证等。

2·配置补丁策略介绍如何配置补丁策略,包括选择要接收的补丁类型、语言、发布等。

3·配置客户端设置指导如何配置客户端设置,包括指定更新服务器、更新安装方式等。

四、管理WSUS补丁服务器1·审批和部署补丁详细介绍如何审批和部署补丁,包括手动和自动审批。

2·监视和报告介绍如何监视WSUS服务器的状态和报告补丁部署情况。

3·管理更新源指导如何管理更新源,包括添加、删除更新源、定期同步等。

五、维护WSUS补丁服务器1·数据库维护介绍如何备份和恢复WSUS数据库,以及定期清理数据库的方法。

2·服务器性能优化指导如何优化WSUS服务器的性能,包括增加硬件资源、调整IIS设置等。

3·错误排查提供常见错误的解决方法以及如何查找和解决其他问题的技巧。

六、附录附件:1·WSUS补丁服务器的安装包2·WSUS补丁服务器的配置文件样例3·相关工具和脚本法律名词及注释:1·WSUS(Windows Server Update Services):微软提供的用于管理和分发Windows操作系统补丁的服务器软件。

WSUS系统补丁升级服务方案

WSUS系统补丁升级服务方案

WSUS系统补丁升级服务文档修订记录文档审批信息1、服务概述XXX使用最快捷有效的方式对数据中心内的操作系统、常用系统服务以及网XXX全设备进行补丁升级,比如Windows操作系统补丁升级、MS SQL数据库系统补丁升级、防火墙漏洞补丁升级等。

对系统补丁升级的工作将经过测试,部署到审核的流程,确保这一过程的准确性、有效性和保障系统安全性。

对windows 操作系统和MS SQL的补丁升级将通过部署wsus的方式进行。

2、服务目标在确保系统服务器以及网络设备的系统能得到及时的更新的同时将网络中的带宽资源开销减少到最低。

确保补丁升级的工作做到及时,高效。

3.网络设备补丁升级方式对网络设备的补丁升级,XXX将制定统一的安全策略,定期对信息化系统进行风险评估和安全态势分析,分发系统补丁,增强系统的安全防护能力3.1 网络设备补丁升级的测试和部署(1)测试系统补丁对于系统补丁,测试的目标是确保部署补丁后,系统的操作和应用不受影响,且业务不受干扰。

为达到这一目标,在部署之前至少必须满足以下的前提条件,且满足之后将其记录下来:◆测试环境可以最大程度地模拟目标平台◆补丁软件更新码成功地传输到目标测试平台上◆补丁软件更新码安装在目标(测试)平台上,且没有明显问题◆目标(测试)平台上以往的功能性操作在安装补丁更新码之后照常运行◆如果出现问题,补丁更新码可以成功删除如果没有满足任何一个条件,在部署补丁之前都要对易受攻击的系统进行额外的测试。

可能需要进行多次重复工作,以确保成功的部署补丁,并降低对受影响的系统带来负面影响的风险。

(2)部署系统补丁补丁更新码成功通过测试之后,就可以进入实际的部署阶段了。

部署方式必须保证部署过程可重复,具有连贯性,可追踪状态,有错误记录,这一过程通常由补丁管理工具实现。

建议采用集中式的补丁升级更新管理方案,升级策略以及增强的系统安全配置策略由中心管理主机下发给其它服务器,保证服务器系统补丁升级及安全配置的完备有效,整个管理过程都是自动完成的。

WSUS补丁服务器部署详细

WSUS补丁服务器部署详细

WSUS补丁服务器部署详细来源于⽹络转载WSUS概述为了让⽤户的windows系统与其他microsoft产品能够更安全,更稳定,因此microsoft会不定期在⽹站上推出最新的更新程序供⽤户下载与安装,⽽⽤户可以通过以下⽅式来取得这些程序:⼿动连接microsoft update⽹站通过windows系统的⾃动更新功能然⽽以上两种⽅式对企业内部来说,都可能会有以下缺点。

影响⽹络效率:如果企业内部每台计算机都⾃⾏上⽹更新,将会增加对外⽹络的负担。

与现有软件相互⼲扰:如果企业内部使⽤的软件与更新程序发⽣冲突,则⽤户⾃⾏下载与安装更新程序可能会影响该软件或更新程序的正常运⾏。

WSUS是⼀个可以解决上述问题的产品,企业内部可以通过WSUS服务器集中从Microsoft update⽹站下载更新程序,并且在完成这些更新程序的测试⼯作,确定对企业内部计算机没有不良影响后,在通过⽹管审批程序,将程序部署到客户机上。

WSUS的系统需求对于基本WSUS架构来说,WSUS服务器与客户端计算机都必须满⾜适当的条件才能享受WSUS的好处。

可以在windows server 2012内通过新增⾓⾊的⽅式来安装WSUS。

安装WSUS之前,需要安装以下组件。

Microsoft Report Viewer Redistributable 2008:WSUS服务器需要通过他制作各种不同的报告,例如更新程序状态报告,客户端计算机状态报告与同步处理结果报告等。

需要到microsoft 官⽹下载。

Net framework 2.0: report viewer需要net framework。

注:WSUS服务器的系统分区与安装WSUS的磁盘分区的⽂件系统都必须是NTFS。

WSUS客户端计算机必须⽀持⾃动更新功能,Windows 2000 sp4以后的客户端都⽀持。

可以利⽤WSUS服务器内置的WSUS管理控制台执⾏WSUS服务器的管理⼯作,还可以在其他计算机上管理WSUS服务器。

网络补丁升级一网打尽 WSUS搭建实录

网络补丁升级一网打尽 WSUS搭建实录

网络补丁升级一网打尽 WSUS搭建实录
水手天下
【期刊名称】《在线技术》
【年(卷),期】2005(000)008
【摘要】大家对“振荡波”和“冲击波”等病毒的肆虐还记忆犹新吧!从那时起,很多用户养成了及时安装操作系统补丁的习惯。

但对于那些网络规模较大,电脑数目众多的企业网来说。

用户采用手工方式从微软网站下载补丁程序,或者利用Windows操作系统自带的“Windows Update”工具,都比较麻烦。

因此很多企业网利用Microsoft Software Update Services(简称SUS)或者WUS架设局域网内部Update服务器。

为客户机提供补丁服务。

但是他们一些先天不足的特性,使得网管管理和维护比国内不是很方便。

在本文就向大家介绍一款性的补丁升级软件WSUS。

【总页数】4页(P100-103)
【作者】水手天下
【作者单位】无
【正文语种】中文
【中图分类】TP316.7
【相关文献】
1.利用WSUS搭建补丁升级服务器 [J], 徐彤;赵桂莲;付涛
2.WSUS让补丁自动升级 [J], 刘雄辉
3.局域网内架设微软补丁分发系统WSUS服务器——净化内网网络环境的最佳方案 [J], 王淼
4.活用WSUS服务,顺畅打补丁 [J], 郭建伟;
5.设计企业级的WSUS部署花些时间在WSUS设计上,你将收获一个可靠的补丁管理解决方案 [J], DanHolme 臧铁军(译)
因版权原因,仅展示原文概要,查看原文内容请购买。

WSUS微软补丁服务器详细配置

WSUS微软补丁服务器详细配置

WSUS微软补丁服务器详细配置WSUS补丁服务器的优点:是微软免费为公司、企事业单位提供内部网的补丁分发,可以为没有联接外部网的系统进行升级与更新。

主要包括:Windows2000、XP、2003、VISTA系列系统,Office 2002及以上版本,Windows live、Windows Small Business Server、MSSQL 2000及以上版本的数据库系统、Windows Exchange 2000及以上版本、ISA、Forefront、Microsoft Codename Max、Microsoft System Center Data Protection Manager。

通过选择的方式将更新程序(包含Feature Pack、Service Pack、安全更新、关键更新、更新程序、更新程序集、工具、驱动程序等)可选择从Microsoft Update下载至本地安装源,节省企业外部网络带宽。

对更新程序进行管理,控制更新程序的分发;你可以批准更新在客户端计算机上进行安装,或者仅仅是检测客户端计算机是否需要此更新,你也可以拒绝此更新程序;对网络中的客户端计算机进行分组,控制更新程序在不同客户端计算机上的分发。

安装要求硬件安装要求:系统分区和存储WSUS更新文件的分区文件系统必须采用NTFS格式;系统分区至少有2G的剩余空间;进行本地存储时,存储WSUS更新文件内容的分区至少需要6G剩余空间,安装WMSDE的分区至少要求有2GB的剩余空间。

如果WMSDE和WSUS安装在同一分区,至少需要8G剩余空间。

根据公司情况,个人建议服务器配置:CPU 2.0以上,内存:512MB,硬盘最少80G。

软件要求:必需安装在Window 2000及Windows 2003 Server版系统上Windows 2000 Server版必需安装以下组件:●安装SP4补丁●Internet信息服务(IIS)5.0,建立默认站点,以及配置好Web服务●后台智能传输服务(BITS) 2.0 下载地址:/downloads/details.aspx?familyid=3ee866a0-3a09-4fdf-8bdb-c906850ab9f2&displaylang=zh-cn●Microsoft SQL完全兼容的数据库软件,推荐使用MSDE,下载地址:/downloads/details.aspx?displaylang=zh-cn&FamilyID=413744d1-a0bc-479f-bafa-e4b278eb9147●安装IE6.0 sp1●Microsoft .NET Framework Version 1.1 下载地址:/downloads/details.aspx?displaylang=zh-cn&FamilyID=262d25e3-f589-4842-8157-034d1e7cf3a3●Microsoft .NET Framework 1.1 Service Pack 1 下载地址:/downloads/details.aspx?displaylang=zh-cn&FamilyID=a8f5654f-088e-40b2-bbdb-a83353618b38Windows 2003 Server 版必需安装以下组件:●Internet信息服务(IIS)6.0, 建立默认站点,以及配置好Web服务●后台智能传输服务(BITS) 2.0 下载地址:/downloads/details.aspx?FamilyID=3fd31f05-d091-49b3-8a80-bf9b83261372&DisplayLang=zh-cn安装了Windows 2003 sp1补丁,系统集成了.NET Framework,MSDE在安装WSUS时会一起安装,可以不需要提前安装。

利用WSUS搭建补丁升级程序

利用WSUS搭建补丁升级程序

利用WSUS搭建补丁升级程序前言随着Windows操作系统的复杂化和尺寸不断扩大,软件的漏洞也越来越多,这些漏洞使得病毒攻击和恶意入侵造成的安全事故也越来越频繁,为了解决软件漏洞尤其是安全漏洞造成的危害,软件开发商在发现漏洞后会及时公布相应的补丁程序。

安装软件补丁是安全和解决小范围软件错误的有效途径。

软件补丁是指一种插入程序能对运行的软件错误进行修改的软件编码。

由于补丁管理具有及时性和持续性,对局域网范围内的所有计算机都及时打上补丁便成了一项繁琐的工作。

通过WSUS可以在局域网内建立一个自动更新服务器,让局域网内的计算机直接连接到这台自动更新服务器上下载补丁,这样不但大大缩短了更新补丁的时间,而且可以使没有连到INTERNET的计算机也可以随时安装最新的补丁,从而提高系统的安全性。

1.WSUS简介WSUS(Windows Server Update Service)是微软公司的补丁管理软件SUS的升级版,2005年6月微软发布了SUS的最新2.0版,即WSUS。

WSUS与SUS相比增加了很多的新功能,包括可以对客户端进行分组管理,可以生成补丁升级的报告文档等,WSUS不但可以对Windows操作系统平台进行补丁升级,还提供了对Office,SQL,Exchange等企业级服务软件的补丁升级集中管理。

最新发布的WSUS SP1还支持Windows Vista和最新的Microsoft Office。

以下是WSUS的基本说明:软件大小:124MB软件语言:多国语言软件平台:Win2000/2003 Server软件授权:共享软件下载地址:/download/9/3/3/933eaf5d-f2a2-4a03-8a87-e8f6e6d07e7f/WSUSSetup.exeWSUS SP1下载地址:/download/f/6/d/f6d9eb30-2612-47f7-b14a-41a47e8a9a8e/WSUS2-KB919004-x86.exe2.部署自动更新服务2.1安装WSUS由于WSUS安装需要很多必备组件,如果在Win2000server上安装则需要单独安装这些组件,而这些组件都是默认安装在Windows2003上的,所以建议大家使用2003部署WSUS服务器。

局域网内电脑如何打补丁

局域网内电脑如何打补丁

局域网内电脑如何打补丁WSUS(Windows Server Update Services )是Windows操作系统的升级服务,通过在内部网络中配置WSUS服务器,所有Windows的更新都能集中下载到这个服务器中,内部网络中的客户机就可以通过WSUS服务器得到更新。

升级操作系统补丁的时间可以缩短到几分钟,效果十分明显,且只要一台WSUS服务器就可保证全网络内操作系统的自动升级。

这既节省了资源,又避免了资源浪费,并且提高了效率。

WSUS的安装主要分4个步骤:系统准备与辅助软件的安装;WSUS服务器的安装;配置和管理WSUS服务器;客户机设置。

1.系统准备与辅助软件的安装。

安装WSUS服务器之前,要确保服务器符合SUS的最低硬件要求:奔腾III 750MHz或更高的处理器,512MB内存,8GB硬盘空间,NTFS文件系统格式,如需要升级的客户机在500台以上,对CPU的要求更高,内存应在1GB以上。

相关软件要求如下:①操作系统安装:只有包含SP4或更高版本的Windows2000 Advanced Server(Windows2000 Server),以及Windows Server 2003才能够作为WSUS服务器,建议采用Windows2000 Advanced Server。

②在操作系统上安装Microsoft Internet Information Services (IIS)5.0。

③在操作系统上安装Background Intelligent Transfer Service (BITS)2.0。

④在操作系统上安装Microsoft SQL Server2000及SQL的SP4补丁。

⑤在操作系统上安装Microsoft Internet Explorer 6.0 Service Pack 1。

⑥在操作系统上安装Microsoft.NET Framework Version 1.1 Redistributable Package。

内网WSUS服务器更新及WSUS迁移解决方案

内网WSUS服务器更新及WSUS迁移解决方案

内网WSUS服务器更新及WSUS迁移解决方案首先,个人认为,单纯的导出、导入数据,并不是完美的内网WSUS服务器解决方案,相信大家在自己的实验过程中已经得出结论!!首次内网WSUS服务器补丁更新(同WSUS服务器迁移)Inter-WSUS:外网补丁服务器(第一台服务器)Windows2003Server Enterprise Edition SP2+WSUS3.0+Sql2005SP2+IIS +.NET Framework2.0Lan-WSUS:内网补丁服务器(第二台服务器)Windows2003Server Enterprise Edition SP2+WSUS3.0+Sql2005SP2+ IIS+.NET Framework2.0Inter-WSUS服务器安装WSUS3.0完毕后,不要立即同步,防止同步后产生大量垃圾信息。

打开WSUS3.0控制台-----更新服务------Inter-WSUS,在右侧操作窗口里点击“导入更新”,从微软的更新目录里查找最新补丁,并查看该补丁有没有可代替的补丁包,如果有,放弃!选择完补丁包后,点击右上角的“查看选择栏”,然后导入更新,在WSUS3.0控制台里,点开“更新”---“所有更新”------“未审批”------“任何状态”,审批所有补丁程序。

审批后,WSUS服务器自动下载补丁!!WSUS服务器补丁下载完后,进行备份操作:1、复制补丁保存目录下WsusContent目录到U盘或启动硬盘上2、导出元数据:运行---cmd-----转到c:\Program Files\Updata Services\Tools目录,运行命令:wsusutil export d:\wsus.cab d:\wsus.log3、打开SQL Server Management Studio管理工具,连接SQL2005数据库,备份SUSDB数据库到D盘SUSDB.bak文件。

使用WSUS3.0布署办公局域网升级服务器

使用WSUS3.0布署办公局域网升级服务器

围:0 。0 ,1 :对较小的补丁包和安装其他更新补丁包一样予 以提示; 1 :后台静默地安装较小 的补丁包而不予提示 。 N A t U d t d o d 0 0 0 0 o uo p a e = w r :0 0 0 1 / 数据范 围:0 。0 / ,1 :启
用 “ 置 自动 更新”策略;l 配 :禁用 “ 配置 自动更新 ”策略 。设置为
输入创 建的帐号和密码 。打 开控制 台后 ,选择 “ 连接 到服务器 ” ,输 入服务器 的 I P地址和所使用 的端 口号 ,即可正 常连接 到服 务器。如 果在 网络上有 多台 W U . S S 3 0服务器 ,均可在 同一客户端控制 台上进
行 管理 。
7 :每天;1 。O :每 周 日;2 :每 周 1 :每周 2 ,3 ;……:7 :每 周 6 ;
上 所 使 用 的端 口号 ;“自动 更 新 检 测 频 率 ”配 置 为 已启 用 ,根 据 需 要
计算 机光 盘软 件 与应 用
工 程 技 术
C m u e D S f w r n p lc to s o p tr C o t a e a dA p ia in
21 0 0年 第 3期
3 0服务器 。所使用 的登录帐号必须属于 W U d i i ta o s . S S A m n sr tr 和
打开组策略编辑器 (p d tm c ,依次打开本地计算机策略一 Gei.s )

计算机配置—— 管理模板——w n 0 s组件— —w n o s U d t , i dw i d w p a e 则会出现 有关于客户端 升级配置的一 些选项。 一般我们只需要将 “ 配
置 自动更 新 ”配 置 为 已启 用 ;“ 定 I ta e ir s f 指 n r n t co o t更 新 服 务 位 M 置 ” 配置 为 已启 用 ,输 入 W U S S服 务 器 和 统 计 服 务器 的位 置 , 例 如

WSUS补丁服务器(图文并茂)

WSUS补丁服务器(图文并茂)

WSUS补丁服务器(图文并茂)本文档为WSUS补丁服务器的详细安装和配置指南,旨在帮助管理员快速搭建和管理WSUS补丁服务器。

以下是本文档的具体内容:1:简介1.1 什么是WSUS补丁服务器?1.2 WSUS补丁服务器的作用和优势1.3 WSUS补丁服务器的工作原理2:系统要求2.1 操作系统要求2.2 硬件要求2.3 网络要求3:安装WSUS补丁服务器3.1 WSUS补丁服务器安装文件3.2 运行安装程序3.3 设置WSUS补丁服务器的安装路径3.4 完成安装并启动WSUS补丁服务器4:配置WSUS补丁服务器4.1 连接到WSUS补丁服务器的管理界面 4.2 配置WSUS补丁服务器的更新源4.3 配置WSUS补丁服务器的更新规则4.4 配置WSUS补丁服务器的自动部署规则 4.5 配置WSUS补丁服务器的同步计划4.6 配置WSUS补丁服务器的报告和警报5:使用WSUS补丁服务器5.1 客户端配置5.2 更新查询和审批5.3 更新部署和安装5.4 监控和报告6:维护和故障排除6.1 更新WSUS补丁服务器6.2 清理WSUS补丁服务器的存储空间6.3 备份和恢复WSUS补丁服务器6.4 常见故障排除和解决方法7:附件:示例配置文件、脚本和其他资源附注:1:本文涉及的法律名词及注释:在本文中提及的法律名词包括但不限于WSUS (Windows Server Update Services)、补丁、服务器、安装、配置等。

这些名词及注释旨在帮助读者更好地理解本文档的内容。

2:本文所涉及的法律名词及注释作为参考资料,不构成法律建议或评估。

读者如需法律建议或评估,应咨询专业律师。

如何配置WSUS局域网系统补丁升级服务器

如何配置WSUS局域网系统补丁升级服务器

如何配置WSUS局域网系统补丁升级服务器上次刚做了ESET的局域网升级服务器,用了几个月,这两天自己又改进了很多。

使ESET杀毒软件局域网更新服务器架设起来更方便快捷,并且在IIS下又增加了WSUS局域网系统补丁升级服务器。

经过测试,一切OK,有点兴奋了。

在公司或者企业里面做这些无非就两个好处:第一:不管公司有多少台电脑装有ESET杀毒软件,都可以通过局域网内一台电脑定时进行升级;-省钱第二:节省出口带宽,不用每台电脑都连接到互联网的官方网站上去升级,并且速度快,只要服务器端有更新,客户端自动下载更新--占用资源少,节约出口带宽,升级速度快,还能防止微软D版提示,嘻嘻~说明:ESET 官方以及二版科技到目前位置还没有发布ESET NOD32 4.0 的离线更新包,大家可以暂时先用 ESET NOD32 3.0 的离线更新包来升级4.0版本。

经过本人刚刚测试,完全可以通过3.0的离线更新包,实现ESET 4.0版本的病毒库更新。

所以说这个局域网更新服务器适合3.0和4.0版本。

现在来发局域网如何架设WSUS系统补丁升级服务器:环境:局域网内一台电脑,系统需要win2003或其他服务器系统,WSUS(Microsoft? Windows? Server Update Services)是微软推出的免费的Windows更新管理服务,目前最新版本为2.0.0.2472,除了支持Windows系统(Windows 2000全系列、Windows XP全系列和Windows server 2003全系列)的更新管理外,还可以支持SQL Server、Exchange 2000/2003、Office XP/2003等系统的更新管理,并且在以后,WSUS将实现微软全系列产品的更新管理。

微软推出了WSUS服务器,它是免费向大家提供的。

安装需求硬件安装需求对于安装WSUS服务的计算机硬件配置具有以下要求,关于它们的详细描述,请参见部署与规划一文:•系统分区和存储WSUS更新文件的分区文件系统必须采用NTFS格式;•系统分区至少有1G的剩余空间;•进行本地存储时,存储WSUS更新文件内容的分区至少需要6G剩余空间,推荐30G,详见部署与规划一文;•安装WMSDE的分区至少要求有2GB的剩余空间。

使用WSUS实现企业内部补丁更新服务

使用WSUS实现企业内部补丁更新服务

1994年:由国家计委投资、教育部主持、清华大学及北京大学等十所高 校承担建设的中国教育和科研计算机网络CERNET (),共分主干网、地区网、校园网三个层次。主要负 责为各地区各高校校园网提供接入服务,为促进信息交流与共享起到了 推动作用。
Internet发展历史及现状
实现WSUS更新服务
Step1 安装WSUS服务器
4) 在图所示“网站选择”页面,选择“使用现有IIS默认Web网站”; 5) 在图所示“镜像更新设置”页中,不选择任何选项(表示将此WSUS 服务器安装为独立管理服务器);
实现WSUS更新服务
Step2 配置客户端使用WSUS更新服务
1) 在管理工具 “Active Directory 用户和计算机” 打开域的“属性”对 话框;在“组策略”选项卡,单击“新建”按钮; 2) 将新建的组策略对象重新命名为“WSUS Deployment”(如图 ), 单击“编辑”按钮;
Internet的接入方式
3) DDN(Digital Data Network数字业务网)技术 也称为“DDN专线”。即通过向用户出租专用的电路,为用户传输 数据、图像、声音等信息。DDN的通信速率可根据用户需要在 N×64kbps(N=1~32)之间进行选择,这种线路优点很多:线路运行有 保障,永久连接,但费用很高,因此中小企业较少选择。 4) ADSL(Asymmetrical Digital Subscriber Line,非对称数字用户环路) 技术 这是一种针对众多普通用户的需求而开发的接入技术。对于普通用 户而言,其常见应用如文件下载、视音频点播等,主要是通过网络向用 户端传输数据(称为下行流量),相对而言用户端通过网络上传的流量 (称为上行流量)比较少。ADSL下行带宽高于上行带宽(其下行速率为 512Kbps到8Mbps,而上行速率则为64Kbps到640Kbps,其“非对称 “因此得名),正好满足了这些应用的需求。

局域网微软更新方案WSUS 3.0

局域网微软更新方案WSUS 3.0

局域网微软更新方案——架设微软更新服务器实现windows补丁自动分发随着信息化建设的普及,计算机越来越用于网络化、多信息口接入话以及信息共享等方向,随之而来的就是计算机更容易接触到各种不可靠信息,例如病毒等,导致计算机的数据损坏甚至系统崩溃。

究其原因,操作系统本身的漏洞被恶意代码利用并加以攻击,是造成系统不稳定的重要原因之一。

所以,即时完善操作系统,将病毒堵在门外,成为当前计算机维护工作中的首要任务。

鉴于微软公司操作系统更新服务器在国外,造成下载更新补丁的速度偏慢,同时,对于局域网用户数量大,在每台机器上更新会带来繁重的重复性操作,故而在本地局域网内架设部署一台集中式微软软件更新服务器成为保障操作系统及时更新最为行之有效的方法之一。

微软提供的WSUS(Windows Server Update Services)无疑是最佳的解决方案,架设WSUS服务器,好比在内网中建立一个微软发布补丁的镜像服务器,这样,内网所有电脑都从内网升级,每次更新补丁,只需要WSUS服务器到微软网站下载一次即可,所有客户端均从WS US服务器下载,以内网百Mbps的速率,补丁再多,也能很快更新完毕。

1.架设WSUS服务器的准备工作WSUS 3.0服务器平台和要求:1. Windows Server 2003 Service Pack 12. SQL Server 2000以上或Windows Internal Database3. Microsoft .NET Framework 2.04. Internet 信息服务 (IIS) 6.05. 后台智能传送服务 (BITS) 2.0WSUS 3.0 管理控制台平台和要求:1. Windows XP SP1 以上2. 管理控制台 (MMC)3.03. Microsoft Report Viewer 2005客户端计算机平台和要求:1. Windows 2000 OR Windows xp 以上2. 后台智能传送服务 (BITS) 2.0硬件要求:如果网络中要升级的客户端计算机少于500台,那么架设WSUS服务器的硬件至少是2GHz主频的处理器以及2G内存,当然还需要充足的硬盘空间来保存更新程序的安装文件。

项目13使用WSUS升级操作系统补丁

项目13使用WSUS升级操作系统补丁

整理ppt
3
WSUS特点
• ● 支持对更多微软产品进行更新,除了 Windows外,Office、Exchange、SQL等 产品的补丁和更新包都可通过WSUS发布, 而SUS只支持Windows系统。
• ● 提供了中文操作界面,以前的SUS操作 界面为英文,不便于操作。
• ● 通过BITS2.0(Background Intelligent Transfer Service)来最大化有效带宽,比 SUS更好地利用了网络带宽。
整理ppt
2
相关知识
• 使用Windows自带的Update下载补 丁,速度比较慢。可以利用微软提 供的WSUS(Windows Server Update Services)建立一个内部 Update服务器,让公司内网中的计 算机直接到这台Update服务器上下 载补丁,以缩短用户打补丁的时间, 及时提高计算机和网络的安全性。
整理ppt
11
此课件下载可自行编辑修改,供参考! 感谢您的支持,我们努力做得更好!
整理ppt
8
步骤2:WSUS的设置
• 2. 单击“选项”按钮,进入“选项” 窗口。在WSUS的“选项”窗口, 主要包括3部分:同步选项、自动 批准选项和计算机选项
整理ppt
9
步骤3:更新设置
• 1. 筛选视图 • 2. 批准所有更新
ห้องสมุดไป่ตู้
整理ppt
10
步骤4:客户机设置
• 1. 组策略配置方法 • 2. 客户端安装方法
• (3)单击“下一步”按钮,弹出 “网站选项”对话框,选择WSUS 管理工具和服务网站使用的端口号。
• (4)单击“下一步”按钮,弹出 “镜像更新设置”对话框
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

架设局域网升级服务器用WSUS打补丁作者:IT168 网络庄礼杰更新时间:2006-03-27 收藏此页内容导航:上一页1 2下一页【IT168 服务器学院】如果不及时安装操作系统的补丁,会带来什么后果呢?冲击波、震荡波的厉害之处,想必大家都领教过了。

因此及时更新操作系统的漏洞补丁,目前已成为提高系统安全性的主要手段。

然而,你会发现使用Windows自带的U pda te下载补丁,速度比较慢。

如果你所在的公司内网中的员工计算机不能上网,你又该如何为大家打补丁呢?恐怕使用默认的Update是无法实现的吧。

现在,我们可以利用微软提供的WSUS(Windows Server Update Services)建立一个内部Update服务器,让公司内网中的计算机直接到这台Update服务器上下载补丁,以缩短用户打补丁的时间,及时提高计算机和网络的安全性。

没有连接Internet的计算机只要在内网中能顺利访问Update服务器,也可实现随时打补丁,有效地防止漏洞型病毒在内网传播。

了解:走近WSUS软件全称:Windows Server Update Services软件版本:2.0正式版软件平台:Windows 2000/2003下载地址:/download/9/3/3/933eaf5d-f2a2-4a03-8a87-e 8f6e6d07e7f/WSUSSetup.exeWSUS(Windows Server Update Services)是微软公司继SUS(Software Update Service)之后推出的替代SUS的产品,目前版本为2.0。

使用过SUS的网管都知道,虽然可用它建立自动更新服务器,不过配置很麻烦,更新补丁的产品种类也较少,同时在实际使用中经常会因为网络带宽拥堵而造成客户机升级失败。

那么WSUS具有哪些特性呢?●支持对更多微软产品进行更新,除了Windows外,Office、Exchange、SQL等产品的补丁和更新包都可通过WSUS发布,而SUS只支持Windows系统。

●提供了中文操作界面,以前的SUS操作界面为英文,不便于操作。

●比SUS更好地利用了网络带宽。

●对客户机的管理更强大,可针对不同客户机分配不同的用户组,并分配不同的下载规则。

●在设置和管理上比SUS更简单直观。

硬件要求:如果网络中要升级的客户端计算机少于500台,那么架设WSUS 服务器的硬件至少得是750MHz主频的处理器以及512MB内存,当然还需要充足的硬盘空间来保存更新程序的安装文件。

实战:部署WSUS笔者所在公司的网络处于教育网之中,客户机连接微软官方的Update站点速度很慢,更新补丁的时间较长。

为了提高公司网络的安全,加快补丁更新速度,笔者打算选择一台服务器通过WSUS建立一个公司内部的Update站点,让所有员工计算机到这个Update站点更新补丁,服务器名称为softer。

准备工作:由于软件需要很多必备组件,如果在Windows 2000 Server上安装WSUS则需要安装这些组件,不过这些组件都是默认安装在Windows 2003上的,所以笔者建议大家使用Windows 2003部署WSUS服务器,同时建议大家不要在该服务器上安装其他Web网站。

1.安装WSUS安装WSUS之前,先要保证WSUS必需的硬件条件,还要安装相应的组件,如IIS等。

在Windows 2003中没有启用IIS服务,所以我们需要安装“应用程序服务器”组件,并把IIS添加到本地计算机。

下载WSUS并双击安装程序,程序将会自动解压缩。

现在,开始安装WSUS,所有步骤和安装普通软件一样。

在出现选择安装路径的界面时,需要注意的是,安装空间必须要有6GB,而且所在驱动器必须是NTFS格式的文件系统。

如果大家的Windows 2003中没有安装SQL Server,那么该软件还会在计算机上安装SQL Server桌面版。

在网站选择窗口,选择“使用现有IIS默认网站”即可,如果本地计算机还开启了其他站点服务。

由于架设的是独立的升级服务器而不是其他服务器的镜像站点,所以在“镜像更新设置”中不用进行选择。

现在,开始在本地计算机上安装WSUS。

2.设定补丁类型由于微软的产品很多,我们不可能对它的所有产品都进行更新,所以需要根据公司的实际情况对补丁的类型进行设置。

WSUS安装完毕后,打开浏览器,使用地址http://localhost/wsusadmin访问WSUS的管理界面,也可直接输入计算机名或IP地址进行访问,在这里笔者输入http://softer/wsusadmin进行访问。

输入Windows 2003系统的管理员账户和密码即可成功登录WSUS服务器。

第一次成功登录WSUS的界面后,会在下方“待做事项列表”中看到“同步服务器,现在就开始”的提示信息(图1),点击该选项开始设置WSUS。

图1上一页1 2下一页架设局域网升级服务器用WSUS打补丁作者:IT168 网络庄礼杰更新时间:2006-03-27 收藏此页内容导航:上一页1 2 下一页在同步选项设置界面,供我们设置的参数较多,由于篇幅有限这里不详细讲解了。

平常用到最多的是“计划”下的“手动同步”或“每天定时同步”,一般情况下设置为“每天定时同步”。

另外还有“产品和分类”下方的设置,我们可以在产品处选择可供更新的产品种类,除了Windows外,还有Office、Exchange、SQL等产品的补丁和更新包都可以通过WSUS发布。

在“更新分类”处可以详细设置提供下载的补丁类别(图2)。

图2设置“产品和分类”与“更新分类”后,我们还要选择更新的语言种类,在同步选项设置界面的最下方有一个“高级同步选项”,通过它我们可以设置更新的语言为简体中文。

至此,便完成了补丁类型及语言的设定工作,所有的前期工作已告一段落,接下来就需要对服务器和客户机进行具体操作了。

3.下载并审批补丁我们如何将相应补丁从微软网站下载到服务器上供公司内部计算机更新呢?这就需要下载并审批补丁。

在图2所示界面的左侧点击“立即同步”将启动服务器的同步功能,服务器将连接微软官方U pda te服务器下载相应补丁。

补丁类型已经在设定补丁操作中进行了选择,服务器将只下载满足设定条件的补丁,下载的补丁供客户端使用。

在下载过程中我们不能进行任何操作,只能点击“停止同步”来结束更新操作。

大概等待2到3个小时就可完成补丁的更新,下载所用的时间是根据选择的补丁数量决定的。

由于公司内网中的大部分计算机使用的都是Windows 2000操作系统,所以笔者只选择了更新Windows 2000补丁包及驱动程序。

仅仅下载完更新包还不能提供补丁更新服务,我们还需要对刚刚下载的“安全和关键更新”进行复查和批准,经过批准的补丁才能让客户端下载(实际上批准过程就是服务器对下载补丁进行检查的过程)。

在待做事项列表中点击“复查安全和关键更新”。

在“更新”界面中可将所有补丁选中,选择完毕点击左侧“更新任务”栏中的“更改批准”,这样就会批准安装刚才下载的所有补丁。

如果你不希望客户端下载某个补丁程序,则不选择该补丁(图3)。

图3点击“更改批准”后会进入“批准更新”窗口,可在批准下拉选项中选择“安装”,然后点击“确定”。

现在,所有客户端就可下载并安装刚刚批准下载的补丁程序了,至此服务器上的所有设置完毕。

至此,服务器的设置操作就全部完成了,不过现在还要对客户端进行相应的设置,以使本来会使用Windows Update的客户端能够通过WSUS进行更新。

4.客户端设置默认情况下客户机进行补丁更新都要到Windows Update站点,而我们希望将它修改为WSUS服务器的地址,因此还需要进行一些设置。

我们需要对每一个客户端进行设置,当然设置一次即可,因为默认情况下,这些计算机都是通过微软官方的Update服务器下载补丁的,我们需要将它们的Update服务器手动修改为刚刚建立的WSUS服务器。

首先,在“运行”栏中输入“gpedit.msc”启动组策略。

提示:如果公司内部使用的是域建立的网络,那么直接在域控制器上设置组策略即可。

依次点击“本地计算机策略→计算机配置→管理模板”,右键点击“管理模板”,选择“添加/删除模板”。

通过“添加”按钮将wuau模板加入到“当前策略模板”中,添加这个模板后我们才能对Update站点信息进行修改。

接着依次进入“本地计算机策略→计算机配置→管理模板→Windows组件→Windows Update”,双击“配置自动更新”,然后选择自动更新补丁的类型,可以是手动更新也可以是自动更新。

接着在“Windows Update”中双击“指定Intranet Microsoft更新服务位置”,将刚刚建立的WSUS服务器地址添加进来。

最后,进入命令行模式,输入“wuauclt.exe /detectnow”命令启动更新,客户机会立刻连接WSUS服务器下载并安装补丁。

在组策略的“配置自动更新”中设定自动更新让客户端定时到WSUS服务器下载补丁。

当客户端启动了更新设置后,我们就可以在服务器上通过管理界面看到这些客户端。

当然所有的补丁安装过程都是在后台进行的,我们在客户端上是不容易察觉的,要想了解客户端的补丁安装情况,只有通过服务器上的管理界面来进行查看。

5.部署成功经过以上四个步骤,WSUS的设置工作就算完成了,现在公司内部计算机都可使用配置好的WSUS服务器来更新多个微软产品的补丁,下载速度比连接官方站点快得多。

而且,在实际使用过程中,我们还可通过WSUS的分组设定功能将不同用户划分到不同的更新组,从而实现公司内部计算机补丁下载的权限管理。

自从采用WSUS搭建企业内部补丁更新平台之后,笔者发现公司员工的上网速度提高了,员工抱怨病毒骚扰的情况减少了,看来这一措施有效地防范了病毒、木马在公司内网中的扩散,公司网络变得更加安全和稳定了。

上一页1 2 下一页【内容导航】第1页:部署WSUS第2页:部署成功STEP24如果需要让更新尽快在客户端计算机上进行安装,可以将“最后期限”设置为一个过去的时间,单击“最后期限”列的“无”,在弹出的如图17-35所示的“编辑最后期限——网页对话框”中,选择按选定的日期和时间安装更新,然后输入一个过去的日期,这样会导STEP25在“批准更新——网页对话框”中单击“确定”按钮,可以看见“批准更新——网页对话框”,如图17-36所示。

STEP26单击“确定”按钮之后,由于这些更新都已经被自动批准为检测,所以WSUS 服务器提示替换现有的批准还是仅添加新批准项,在此选择“替换现有的批准”,如图17-37STEP27WSUS服务器进行批准操作。

由于WSUS服务器所采用延迟更新下载特性,只有当某个更新被批准安装时,WSUS服务器才会从Windows Update进行更新文件的下载,所以WSUS现在开始进行更新程序的下载,此时可以在首页上看到更新下载的状态。

相关文档
最新文档