WSUS服务器设置解析(一)
WSUS补丁服务器解析
WSUS 补丁服务器解析摘要:本文为了减少Windows 客户机系统安全问题,提高系统稳定性,搭建WSUS系统为涉密网中的windows操作系统主机以及microsoft相关产品提供安全补丁源服务,并介绍具体的搭建步骤与部署模式。
关键词:WSUS;WindowsUpdate;主服务器;客户端;microsoftThe analysis and research of embedded operate system tailorabilitytechniqueZhang Nan(Xi'an Aeronautics Computing Technique Research Institute,AVIC,Xi'an 710119,China)ABSTRACT: In order to reduce the security problem of windowsclient system and improve the system stability,WSUS system is built to provide security patches for Windows operiting system hosts and Microsoft-related products in confidential networks.Key words: wsus; WindowsUpdate; main server; host; WindowsUpdate1.引言微软为弥补产品安全,提供了各种各样的ServicePack,Hotfix等,这些补丁解决的问题五花八门,种类繁多,使得管理员应接不暇,但补丁又确实很重要,补丁对应着严重的安全隐患和性能缺陷,我们决不能掩耳盗铃,置之不理。
微软从Win98之后就在操作系统中内置了WindowsUpdate组件,这个组件可以使用Http或Https自动连接到微软的更新网站去下载所需要的补丁并自动安装。
Wsus服务配置
Wsus服务配置1.在“服务器管理器”中,单击“仪表板”,然后单击“添加角色和功能”。
2.在“开始之前”页面上,单击“下一步”。
3.在“选择安装类型”页上,确认已选择“基于角色或基于功能的安装”选项,然后单击“下一步”。
4.选择服务器所在的位置(从服务器池或虚拟硬盘中)。
选择位置后,选择要安装的wsus服务角色的服务器,然后单击“下一步”。
5.在“选择服务器角色”页上,选择“Windows Server更新服务”在“选择功能”页上,保留默认选择,然后单击“下一步”8.wsus仅需要默认的Web Server角色配置。
如果在设置WSUS时收到有关额外Web Server 角色配置的提醒,可安全接受默认值并继续设置WSUS9.保持默认选择,然后单击“下一步”(保持默认勾选,不要勾选“数据库”,否则会报下图的错误)11.在“确认安装选择”页上,查看所选的选项,然后单击“安装”。
12.在“安装进度”页上,单击“启动后安装任务”,并等到此任务顺利完成,然后单击“关闭”。
13.启动安装后任务14.在服务器管理器中,验证是否出现提醒需要重新启动的通知。
根据安装的服务器角色,这可能有所变化。
如果需要重新启动,请务必重新启动服务器以完成安装。
20.阅读“加入Microsoft更新改善计划”页上说明,根据情况选择是否加入更新改善计划,单击“下一步”继续。
21.在“选择上游服务器”页上,选择将更新与Microsoft Update或其他WSUS服务器同步22.在“指定代理服务器”页上下一步23.开始连接24.连接完成选择“下一步”继续25.为部署选择适当语言,单击“下一步”继续。
26.“选择产品”页允许指定希望更新的产品,为部署选择适当的产品选项后,单击“下一步”继续。
27.在“选择类别”页上,选择要包含的更新类别。
然后“下一步”继续。
28.在“设置同步计划”页上。
选择手动或自动执行同步。
29.在“完成”页上,通过选择“开始初始同步”对话框,即时启动同步。
WSUS配置分解
配置WSUS3.0服务器给客户机分发补丁本文中介绍配置WSUS服务器后给客户机分发补丁。
还是使用上篇博文中的拓扑结构BEIJING做DC和DNS服务器,GUANGZHOU做WSUS服务器,NANJING做客户机,IP 地址如图中一样。
1、WSUS服务器分组2、给组分配计算机3、审批更新补丁4、共享WSUS文件夹5、客户机测试下面开始今天的实验:一、在WSUS服务器上分组打开GUANGZHOU也就是WSUS服务器,在程序→管理工具→找到Microsoft Windows Server Update Services 3.0打开。
我们就看到WSUS服务器的管理对话框,选择计算机我们可能性看到域内的所有计算机,都属于“所有计算机”这个组。
我们为了管理补丁方便可以创建几个组,这样管理就会更加灵活。
选择计算机后在右边的操作中可以看到有添加计算机组,单击后打开添加计算机组对话框,我在这里添加两个组,分别为test1和test2。
输入test1添加,第一个组就创建完成,用同样的方法创建好test2组。
现在两个组都创建完成,现在我们需要把计算机指定到组中,选择选项中的计算机。
二、给组分配计算机单击计算机在常规里可以看到有两种指定的方法,一种是使用Update Services控制台,一种是使用计算机上的组策略或注册表设置。
因为现在我们有域环境,选择第二种更加方便。
在域控制器上从程序→管理工具→打开“Active Directory用户和计算机”右击“”属性选择组策略,选择当前的组策略对象链接,单击编辑打开组策略编辑器,这里一定要注意有两个管理模板分别是:计算机配置下的管理模板和用户配置下的管理模板。
有很多人选择了用户配置下的管理模板,所以找不到我们想要的选项。
选择计算机配置下的管理模板→Windows组件→Windows Update,我们看到三个必需的策略已经全部启动,这是和WSUS2.0的区别,WSUS2.0需要我们一个一个手工启动。
微软系统升级服务(WSUS)客户端配置使用说明
微软系统升级服务(WSUS)客户端配置使用说明一、微软系统升级服务(WSUS)客户端配置1、鼠标左键单击桌面左下角的菜单项“开始”,如图1.1:图1.12、单击“运行”,如图1.2:图1.23、输入“gpedit.msc”并执行,以开启组策略设定界面,如图1.3:图1.34、在“计算机配置”项的所属中,右键单击“管理模板”。
在弹出菜单点击“添加/ 删除模板”,如图1.4:图1.45、如果当前策略模板中有“wuau”项则关闭窗口,进行第8步;如果当前策略模板中没有“wuau”,则单击添加/删除模板窗口中的“添加”,如图1.5:6、选中策略模板中的“wuau.adm”策略文件,单击“打开”,如图1.6:图1.67、在成功引导wuau.adm 文件后,单击“关闭”,如图1.7:图1.78、在组策略设定界面,展开并选中“计算机配置”项所属的“管理模板”项所属“Windows 组件”项所属的“Windows Update”选项。
双击“Windows Update”,如图1.8:图1.89、在组策略设定界面“Windows Update”项的右侧“扩展”部,双击“配置自动更新”,如图1.9:图1.910、将“配置自动更新”策略部分中的属性设为“启用”状态,“配置自动更新”的模式设定推荐为缺省模式“3-(自动下载并提醒安装模式)”,并单击“确定”按钮,如图1.10:图1.1011、双击“指定Intranet Microsoft 更新服务位置”,如图11:图1.1112、将“指定Intranet Microsoft 更新服务位置”策略部分中的属性设定为“启用”状态,将“设置检测更新的intranet 更新服务:”和“设置intranet 统计服务器:”都设定为“ ”,单击“确定”按钮,如图1.12:图1.1213、单击“确定”,至此客户端的配置就完成了。
二、下面是客户端启用本机的windows操作系统自动更新服务,操作如下:1、鼠标左键单击桌面左下的菜单项“开始”,之后单击“运行”。
WSUS服务器的详细配置和部署
WSUS服务器的详细配置和部署一、WSUS 安装要求1、硬件要求:对于多达500 个客户端的服务器,建议使用以下硬件:* 1 GHz 的处理器* 1 GB 的RAM2、软件要求:要使用默认选项安装WSUS,必须在计算机上安装以下软件。
* Microsoft Internet 信息服务(IIS) 6.0。
* 用于Windows Server 2003 的Microsoft .NET Framework 1.1 Service Pack 1。
* Background Intelligent Transfer Service (BITS) 2.0。
3、磁盘要求:要安装WSUS,服务器上的文件系统必须满足以下要求:* 系统分区和安装WSUS 的分区都必须使用NTFS 文件系统进行格式化。
* 系统分区至少需要1 GB 的可用空间。
* WSUS 用于存储内容的卷至少需要6 GB 的可用空间,建议预留空间为30 GB。
* WSUS 安装程序用于安装Windows SQL Server 2000 Desktop Engine (WMSDE) 的卷至少需要2 GB 的可用空间。
4、自动更新要求:自动更新是WSUS 的客户端组件。
除了需要连接到网络外,自动更新没有其他的硬件要求。
您可以针对运行以下任一操作系统的计算机上的WSUS 使用自动更新:* 带有Service Pack 3 (SP3) 或Service Pack 4 (SP4) 的Microsoft Windows 2000 Professional、带有SP3 或SP4 的Windows 2000 Server 或带有SP3 或SP4 的Windows 2000 Advanced Server。
* 带有或不带Service Pack 1 或Service Pack 2 的Microsoft Windows XP Professional。
* Microsoft Windows Server 2003 Standard Edition、Windows Server 2003 Enterprise Edition、Windows Server 2003 Datacenter Edition 或Windows Server 2003 Web Edition。
wsus客户端配置方法-组策略
客户端配置方法(一)
组策略配置
一、选择“开始”,“运行”,输入gpedit.msc,打开组策略窗口。
注意:有些win2000、winxp版本(例如:OEM版的winxp home)不带有组策略功能,因此无法使用这种方法。
请您选择第二种方式。
二、选择“管理模板”,然后从菜单中选择“操作”,“添加/删除模板”。
注意:winxp sp1以上版本的操作系统中这个wuau.adm已经添加了,您可以直
接跳到第六步。
三、在“添加/删除模板”窗口中选择“添加”。
四、在“策略模板”中选择“wuau.adm”,并选择“打开”。
五、选择“关闭”,关闭“添加/删除模板”窗口。
六、选择“计算机配置”->“管理模板”->“Windows 组件”->“Windows Update”,并
选择“配置自动更新”。
七、在“配置自动更新”的属性窗口中,选择“启用”,并选择“确定”。
八、在“指定Intranet Microsoft更新服务器位置”的属性窗口中,选择“启用”,并在“设置检测更新的Intranet更新服务:”框中输入“/”,在“设置Intranet统计服务器:”框中输入“/”,并选择确定。
原有的sus用户无需更改其他设置,只需将这里的服务器更改为我们服务
器就能获得WSUS提供的服务
九、关闭组策略窗口。
十、在开始运行处输入wuauclt.exe /detectnow 命令,立即启动wsus服务!。
WSUS服务器搭建图解
WSUS服务器搭建图解
Wsus服务器搭建
*wusu是什么?
答:windows server update server ,就是同时在局域网内更新补丁,缩短用户打补丁的时间。
安装所需软件
windows server update server 3.0(网上都有下的)
Framework 2.0
REPORTVIEWER
安装
安装 Framework 2.0(下一步——完成)和internet信息服务(iis)控制面板——添加删除程序——添加删除组件——internet信息服务——详细信息——选中后台智能传递服务——确定——安装
安装reportviewer(下一步——完成)
安装wsus3.0
保持默认选项——下一步——接受许可条款——选择更新源
在数据库选项中——默认即可
在网站选择上——保持默认——下一步
下一步——开始安装——成功点击完成
在安装后,会弹出windows server update services 3.0配置向导。
下一步——默认——下一步——(如果在别的地方想有修改,请自己更改,这里我就一直默认了)
到指定代理服务器——点击开始连接(要用外网连接)
中间省略——默认——下一步
完成安装
安装windows补丁。
WSUS服务器设置解析(一)
WSUS服务器设置解析(一)WSUS:windows server update services,是微软推出的一款补丁服务器,可以依据具体环境搭建WSUS服务器,有效解决公司内部网络中不同版本的windows客户端计算机面对众多系统补丁不知所措,同时强制客户端重启时安装补丁避免客户端计算机遭受攻击的危险,以及大量客户端下载补丁造成的带宽浪费现象。
以下就WSUS及其配置使用做一简单介绍。
WSUS补丁服务器部署在企业中,可以有以下几种部署拓扑:单服务器拓扑:利用一个WSUS服务器从微软的更新网站下载补丁,然后负责将补丁发给内网用户。
为大多数中小公司的最佳选择。
链式拓扑:定义了上游服务器和下游服务器,上游服务器可以直接连接到微软的更新网站,下游服务器则只能从上游服务器下载更新。
此类拓扑为总公司/分公司的管理模型中常见。
考虑到性能因素,链式拓扑很少超过三层。
分离式拓扑:指与互联网隔离的网络内,WSUS 服务器无法从微软网站进行补丁更新,只能先用一个能连接互联网的WSUS服务器下载所需补丁,然后将下载的补丁导出成数据。
隔离网络内的WSUS服务器通过导入数据来间接完成补丁下载。
此拓扑常用于保密无法连入公网单位。
对WSUS进行安装之前必须安装IIS5.0版本以上,net frame works1.1、BITS2.0(后台智能传送服务),或者安装SP1补丁(无需安装BITS和NET补丁)安装时须具备以下条件:WSUS2.0SP1要求系统分区至少应有1G的剩余空间,WSUS 的更新文件需要至少6G空间,WSUS的元文件至少需要2G 空间。
更新文件是安装补丁时所需要的二进制文件,元文件则负责提供更新文件的信息,更新文件存储在目录中,元文件存储在数据库中。
建议将WSUS数据安装在非系统分区,且至少准备8G剩余空间。
WSUS的后台数据库为SQL2000,MSDE或WMSDE。
WSUS安装时自带了WMSDE,MSDE 和WMSDE的区别在于MSDE有最大不能超过2G的限制,而WMSDE没有。
WSUS服务器的详细配置和部署
WSUS服务器的详细配置和部署一、WSUS 安装要求1、硬件要求:对于多达500 个客户端的服务器,建议使用以下硬件:* 1 GHz 的处理器* 1 GB 的RAM2、软件要求:要使用默认选项安装WSUS,必须在计算机上安装以下软件。
* Microsoft Internet 信息服务(IIS) 6.0。
* 用于Windows Server 2003 的Microsoft .NET Framework 1.1 Service Pack 1。
* Background Intelligent Transfer Service (BITS) 2.0。
3、磁盘要求:要安装WSUS,服务器上的文件系统必须满足以下要求:* 系统分区和安装WSUS 的分区都必须使用NTFS 文件系统进行格式化。
* 系统分区至少需要1 GB 的可用空间。
* WSUS 用于存储内容的卷至少需要6 GB 的可用空间,建议预留空间为30 GB。
* WSUS 安装程序用于安装Windows SQL Server 2000 Desktop Engine (WMSDE) 的卷至少需要2 GB 的可用空间。
4、自动更新要求:自动更新是WSUS 的客户端组件。
除了需要连接到网络外,自动更新没有其他的硬件要求。
您可以针对运行以下任一操作系统的计算机上的WSUS 使用自动更新:* 带有Service Pack 3 (SP3) 或Service Pack 4 (SP4) 的Microsoft Windows 2000 Professional、带有SP3 或SP4 的Windows 2000 Server 或带有SP3 或SP4 的Windows 2000 Advanced Server。
* 带有或不带Service Pack 1 或Service Pack 2 的Microsoft Windows XP Professional。
* Microsoft Windows Server 2003 Standard Edition、Windows Server 2003 Enterprise Edition、Windows Server 2003 Datacenter Edition 或Windows Server 2003 Web Edition。
WSUS服务器解析
WSUS:windows server update services,是微软推出的一款补丁服务器,可以依据具体环境搭建WSUS服务器,有效解决公司内部网络中不同版本的windows客户端计算机面对众多系统补丁不知所措,同时强制客户端重启时安装补丁避免客户端计算机遭受攻击的危险,以及大量客户端下载补丁造成的带宽浪费现象。
以下就WSUS及其配置使用做一简单介绍。
WSUS补丁服务器部署在企业中,可以有以下几种部署拓扑:单服务器拓扑:利用一个WSUS服务器从微软的更新网站下载补丁,然后负责将补丁发给内网用户。
为大多数中小公司的最佳选择。
链式拓扑:定义了上游服务器和下游服务器,上游服务器可以直接连接到微软的更新网站,下游服务器则只能从上游服务器下载更新。
此类拓扑为总公司/分公司的管理模型中常见。
考虑到性能因素,链式拓扑很少超过三层。
分离式拓扑:指与互联网隔离的网络内,WSUS服务器无法从微软网站进行补丁更新,只能先用一个能连接互联网的WSUS服务器下载所需补丁,然后将下载的补丁导出成数据。
隔离网络内的WSUS服务器通过导入数据来间接完成补丁下载。
此拓扑常用于保密无法连入公网单位。
对WSUS进行安装之前必须安装IIS5.0版本以上,net frame works1.1、BITS2.0(后台智能传送服务),或者安装SP1补丁(无需安装BITS和NET补丁)安装时须具备以下条件:WSUS2.0SP1要求系统分区至少应有1G的剩余空间,WSUS的更新文件需要至少6G空间,WSUS的元文件至少需要2G空间。
更新文件是安装补丁时所需要的二进制文件,元文件则负责提供更新文件的信息,更新文件存储在目录中,元文件存储在数据库中。
建议将WSUS数据安装在非系统分区,且至少准备8G剩余空间。
WSUS的后台数据库为SQL2000,MSDE或WMSDE。
WSUS安装时自带了WMSDE,MSDE 和WMSDE的区别在于MSDE有最大不能超过2G的限制,而WMSDE没有。
wsus使用指南
wsus使用指南WSUS (Windows Server Update Services) 是一种微软提供的软件管理工具,可以帮助系统管理员集中管理和分发Windows 操作系统和其他 Microsoft 产品的更新补丁。
通过 WSUS,管理员可以更好地控制网络中的计算机更新,提高系统安全性和稳定性。
本文将为您介绍如何使用 WSUS。
一、安装 WSUS要使用WSUS,首先需要在服务器上安装WSUS 服务。
可以从微软官方网站下载安装程序,并按照步骤进行安装。
安装过程中需要选择数据库类型、更新语言和存储位置等参数。
安装完成后,会自动打开 WSUS 控制台。
二、配置 WSUS1. 配置更新源在 WSUS 控制台中,可以选择从哪个源获取更新。
微软官方提供了一个公共更新源,也可以选择自动批准更新。
通过配置更新源,可以确保服务器能够获取到最新的更新补丁。
2. 配置自动批准规则可以根据需要配置自动批准规则,以便在某些条件下自动批准更新。
例如,可以设置自动批准所有安全更新,以确保计算机的安全性。
3. 配置计划任务可以设置计划任务,定期检查更新并将其分发到客户端计算机。
可以按照实际情况设置计划任务的频率和时间。
4. 配置客户端计算机在客户端计算机上,需要将其配置为使用 WSUS 服务器进行更新。
可以通过组策略或注册表编辑器进行配置。
将客户端计算机连接到WSUS 服务器后,管理员就可以更好地控制更新的分发。
三、使用 WSUS1. 检查更新状态在 WSUS 控制台中,可以查看每个客户端计算机的更新状态。
可以查看哪些计算机需要更新,哪些已经安装了更新,以及更新失败的原因。
2. 分发更新补丁管理员可以选择将特定的更新补丁分发到指定的客户端计算机。
可以根据需要选择分发范围,以确保更新被正确地安装。
3. 监控更新进度管理员可以监控更新的分发进度,以确保更新补丁能够成功安装。
可以查看每个客户端计算机的更新日志,了解更新过程中是否出现错误或警告。
WSUS客户端相关配置和常见异常处理
WSUS客户端相关配置和常见异常处理—风2019/7/2 —WSUS是Windows Server Update Services的简称,使用它可以让局域网中的电脑及时获得微软的升级程序。
服务器端安装好后,我们需要在客户端电脑进行相应的设置。
一、运行gpedit.msc打开策略编辑器,编辑windows组件中的windows update,具体设置如下图:用如上设置,只要WSUS服务器端审批后,WSUS客户端就会在有更新的时候自动安装但不会自动重启电脑。
策略编辑器中设置的结果保存在注册表的[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate],具体如下:Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate] "WUServer"="http://192.168.1.218:8530""WUStatusServer"="http://192.168.1.218:8530"[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU] "NoAutoUpdate"=dword:00000000"AUOptions"=dword:00000004"ScheduledInstallDay"=dword:00000000"ScheduledInstallTime"=dword:0000000f"UseWUServer"=dword:00000001"NoAUShutdownOption"=dword:00000001"AutoInstallMinorUpdates"=dword:00000001 "NoAutoRebootWithLoggedOnUsers"=dword:00000001 "DetectionFrequencyEnabled"=dword:00000001"DetectionFrequency"=dword:00000004修改WSUS服务器IP地址后,把上面配置放到wsus.reg文件,然后双击该文件就可以导入注册表,完成上图的配置(每台电脑双击导入注册表就不需要手工配置策略)。
WSUS全攻略
WSUS全攻略之一:部署与规划WSUS(Microsoft® Windows™ Server Update Services)是微软推出的免费的Windows更新管理服务,目前最新版本为2.0.0.2472,除了支持Windows系统(Windows 2000全系列、Windows XP全系列和Windows server 2003全系列)的更新管理外,还可以支持SQL Server、Exchange 2000/2003、Office XP/2003等系统的更新管理,并且在以后,WSUS将实现微软全系列产品的更新管理。
提及更新,可能许多朋友都比较反感。
其实我认为更新代表着厂商对其产品的责任心,只有对自己的产品负责任的厂商才会提供更新。
随着技术的发展,没有绝对安全的系统,也没有任何产品可以永远的满足你在安全、性能或者其他方面的要求,此时,厂商推出的更新就极为重要。
通过更新你的系统,可以让你的系统更为安全、高效的运行,何乐而不为呢?首先我给大家介绍一下微软的更新服务体系。
在提供WSUS服务以及SUS服务(被WSUS服务取代的软件更新服务)之前,微软的更新服务体系总共包括两个组件:1、Microsoft Update提供更新服务的微软网站,由一系列的微软站点组成,常见的有:• • • • 等等,提供了更新程序、驱动程序以及Service Pack等的下载。
2、自动更新内建于Windows 2000 SP3以上版本、Windows XP、Windows server 2003操作系统中的客户端更新组件,默认情况下,它自动通过HTTP/HTTPS协议直接连接到Microsoft Update来下载更新程序,从而实现客户端计算机的系统更新。
在小规模的企业网络中,客户端计算机通过自动更新连接Microsoft Update来进行系统更新并不会对企业的外部网络带宽造成太大的影响,例如有5台客户端计算机每台下载20M的更新程序,那么总占用的企业外部网络流量只是100M;但是在中大规模的企业网络中,如果每台客户端计算机都通过连接到Microsoft Update来实现更新,则会极大的影响企业的外部网络带宽,例如有500台客户端计算机每台下载20M的更新程序,就会占用10G的流量。
WSUS服务器配置
WSUS服务器配置一、服务器配置打开管理工具中的WSUS管理控制台,完成以下有关操作1.同步更新2.建立计算机组(命名组名XPCLENT)3.选项设置-计算机选择“使用计算机上的组策略或注册表进行设置”4.审核更新选项—自动审批,即可看到自动审批的编辑界面二、客户端配置设置方法有两种,一种是通过组策略,另外一种是通过修改注册表。
下面介绍组策略设置的方法1.域控制器上依次点击开始-管理工具-Active Directory用户和计算机,右键点击域,选择属性。
在属性中切换到组策略标签,如下图所示,选择默认组策略“Default Domain Policy”,点击编辑按钮。
2.运行-GPEDIT.MSC-管理模块-windows组件-windows Update-选择“配置自动更新”选择“已启用”选项,然后下面的选项,根据自己需求去配置,配置完以后选择下一设置选择“已启用”选项,输入WSUS服务器的计算机名或IP地址都可以,配好选择下一配置选择“已启用”,输入前面在WSUS服务器上,新建的计算机组的名称,选择应用,确定在命令提示符下运行GPUPDATE/FORCE或重启计算机,使组策略生效。
然后再运行wuauclt /detectnow,这样客户机就可以连接到WSUS服务器。
此时打开服务器上的WSUS管理控制台,选择“计算机”下的“XPCLIENT”看见已有一台计算机WSUSClient.4、测试更新为了测试更新效果,我们首先打开控制面版中的添加删除程序,选择显示更新,发现此时OFFICE2003没有更新。
同时打开c:\windows\windowsupdate.log日志将其它清空。
在命令提示符下运行wuauclt /detectnow立即进行手动更新,点击右下角的提示图标,开始更新等待更新结束。
再打开控制面版,查看OFFICE2003更新,发现如下图打开c:\windows\windowsupdate.log文件,发现如下类似信息Success Software Synchronization Windows Update Client successfully detected 28 updatesBITS job initialized, JobId = {0342530B-5A84-4BC0-9318-1E6C27C0991E}2009-07-10 09:17:07:921 1048 630 DnldMgr * Downloadingfrom http://wsusserver01/Content/94/7F113C5542B55AC1124DB50EDA51F9ADD9AD8A94.CA B toC:\WINDOWS\SoftwareDistribution\Download\026f98957a927869be143186a9cc58eb\RICHED 20.CAB (full file).也可以通过服务器上的WSUS管理控制台来查看有关信息。
windows 10系统下WSUS的设置方法
WINDOWS 10 系统下WSUS 的设置流程
1. 点击屏幕左下角windows 图标,找到“windows 系统”中的“运
行”,并在空格处输入:gpedit.msc 如图所示:
(
2.回车确定后进入“本地组策略编辑器”配置页面:
3.点击“管理模块”中的“Windows 组件”,点击小箭头并在下方
列表中找到“Windows Update ”有的计算机显示为“Windows 更新”), 如图所示:
4.双击Windows Update 右侧的配置自动更新,如图所示:
5.点击左上角的已启用选项,选择4“4-自动下载并计划安装”,计 划安装时间设为:10:00,点击“下一个设置”,如图所示:
6.指定Intranet Microsoft 更新服务器位置 点击左上角已启动选项, 在下方添加检查更新服务器地址: http://10.98.13.90:8530 然后点击 确定, 如图所示:
7.依照以上步骤,启用右侧所有更新配置,如图所示:(将图内未 配置全部变为已启用)。
8.完成以上所有步骤后,重启计算机。
局域网内WSUS服务器的安装与使用经验-WSUS(WindowsServerUpda...
局域网内WSUS服务器的安装与使用经验-WSUS(WindowsServerUpda...WSUS(Windows Server Update Services )是Windows操作系统的升级服务,通过在内部网络中配置WSUS服务器,所有Windows的更新都能集中下载到这个服务器中,内部网络中的客户机就可以通过WSUS服务器得到更新。
升级操作系统补丁的时间可以缩短到几分钟,效果十分明显,且只要一台WSUS服务器就可保证全网络内操作系统的自动升级。
这既节省了资源,又避免了资源浪费,并且提高了效率。
近年来,浙江省绍兴市烟草专卖局在内部网络中建成使用了WSUS系统,现在全部终端已部署完成,终端操作系统通过WSUS系统自动安装更新补丁,有效地避免了计算机病毒的入侵,有力地保障了系统和网络的安全。
目前,WSUS已升级至2.0版本,支持微软的全部更新,包括ISA、OfficeXP、Office2003、SQL Server2000、MSDE 2000和Exchange Server2003,等等。
WSUS的安装主要分4个步骤:系统准备与辅助软件的安装;WSUS服务器的安装;配置和管理WSUS服务器;客户机设置。
1.系统准备与辅助软件的安装。
安装WSUS服务器之前,要确保服务器符合SUS的最低硬件要求:奔腾III 750MHz或更高的处理器,512MB内存,8GB硬盘空间,NTFS文件系统格式,如需要升级的客户机在500台以上,对CPU的要求更高,内存应在1GB以上。
相关软件要求如下:①操作系统安装:只有包含SP4或更高版本的Windows2000 Advanced Server(Windows2000 Server),以及Windows Server 2003才能够作为WSUS服务器,建议采用Windows2000 Advanced Server。
②在操作系统上安装Microsoft Internet Information Services (IIS)5.0。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
WSUS服务器设置解析(一)
WSUS:windows server update services,是微软推出的一款补丁服务器,可以依据具体环境搭建WSUS服务器,有效解决公司内部网络中不同版本的windows客户端计算机面对众多系统补丁不知所措,同时强制客户端重启时安装补丁避免客户端计算机遭受攻击的危险,以及大量客户端下载补丁造成的带宽浪费现象。
以下就WSUS及其配置使用做一简单介绍。
WSUS补丁服务器部署在企业中,可以有以下几种部署拓扑:单服务器拓扑:利用一个WSUS服务器从微软的更新网站下载补丁,然后负责将补丁发给内网用户。
为大多数中小公司的最佳选择。
链式拓扑:定义了上游服务器和下游服务器,上游服务器可以直接连接到微软的更新网站,下游服务器则只能从上游服务器下载更新。
此类拓扑为总公司/分公司的管理模型中常见。
考虑到性能因素,链式拓扑很少超过三层。
分离式拓扑:指与互联网隔离的网络内,WSUS 服务器无法从微软网站进行补丁更新,只能先用一个能连接互联网的WSUS服务器下载所需补丁,然后将下载的补丁导出成数据。
隔离网络内的WSUS服务器通过导入数据来间接完成补丁下载。
此拓扑常用于保密无法连入公网单位。
对WSUS进行安装之前必须安装IIS5.0版本以上,net frame works1.1、BITS2.0(后台智能传送服务),或者安装SP1补
丁(无需安装BITS和NET补丁)安装时须具备以下条件:WSUS2.0SP1要求系统分区至少应有1G的剩余空间,WSUS 的更新文件需要至少6G空间,WSUS的元文件至少需要2G 空间。
更新文件是安装补丁时所需要的二进制文件,元文件则负责提供更新文件的信息,更新文件存储在目录中,元文件存储在数据库中。
建议将WSUS数据安装在非系统分区,且至少准备8G剩余空间。
WSUS的后台数据库为SQL2000,MSDE或WMSDE。
WSUS安装时自带了WMSDE,MSDE 和WMSDE的区别在于MSDE有最大不能超过2G的限制,而WMSDE没有。
MSDE和WMSDE都没有提供管理工具,如需要管理工具,可以考虑安装SQL2000+SP3作为WSUS 的后台数据库,也可以在WMSDE或MSDE的基础上加装一个SQL2000管理工具。
建议如无特殊需求,使用WSUS 自带的WMSDE数据库即可。
安装步骤:下载补丁的设置:安装完成后,出现下图界面;单击页面右上角的“选项”,可以对WSUS进行设置,如图,单击“同步选项”;在产品和分类的选项中,单击“产品‘所有windows’产品”更改,可以对需要更新的补丁进行选择;如图所示:单击“更新分类‘更改’”如下图所示;可以设置下载何种更新;默认下载安全更新程序和关键更新程序。
在“同步选项”中的更新文件和语言选项中,单击“高级”,如图:可以在里面做更详细的设置,如图所示:对WSUS进行简单的设置之后,点
击页面上的“立即同步”,即可使用WSUS同步微软的更新补丁进行下载;客户端补丁分发:补丁更新完毕后,可以对客户端进行分发,可以将客户端设置成不同的分组,对不同的分组进行不同的补丁分发,单击“计算机”,默认情况下创建了两个组,所有计算机,和未指定的计算机;默认情况下每个WSUS的客户端都属于这两个组。
单击“创建计算机组”,弹出“创建计算机组”,添加到服务器中的新计算机组的名称;单击确定,在“组”中便出现了刚创建的计算机组;然后将客户端计算机添加到“组”中,单击选项-》计算机选项;此处提供了两个将客户端加入到组中的方法,如图所示;若计算机较少,则选择“使用WSUS中的移动计算机任务”,若计算机较多,则“选择组策略或注册表设置”更为有效。
点击保存设置让更改生效。
使用组策略或者注册表进行设置:域环境下,单击AD用户和计算机,右击域名属性,切换到组策略选项,如图所示;单击default domain policy单击编辑,弹出组策略编辑器,展开计算机配置-管理模板-Windows组件-Windows Update,编辑“配置自动更新”策略,选择启用自动更新,且将自动更新模式配置为自动下载并通知安装,在此模式下客户机会自动下载补丁但在安装补丁前会通知用户。
编辑“指定Intranet Microsoft更新服务位置”策略,在此策略中设定WSUS更新服务器和统计服务器。
Intranet更新服务器提供补丁下载,Intranet统计服务器提供
报表统计,描述服务器可以使用Netbios名称,完全合格域名或IP。
输入WSUS服务器的地址(不可输入域名)编辑“允许客户端目标设置”策略,选择“已启用”输入WSUS客户端要加入的组;三个策略基本可以满足WSUS客户端的配置需求。
注册表在
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\ windows\ WindowsUpdate中,可以设定,如图,右击windowsupdate,单击导出,如下图所示,将Windowsupdate 分支导出成文件,可以实现在注册表中设置客户端指定WSUS服务器,工作组中使用此注册表导入可以实现客户端导入/导入注册表的方法对WSUS服务器的设置。
实现快速对WSUS客户端的设置。
下文将介绍WSUS补丁服务器的分发补丁的过程。