WSUS规划部署(三)WSUS服务器及客户端配置

合集下载

网络工程师考试大纲考试大纲中级

网络工程师考试大纲考试大纲中级

《全国信息技术高级人才水平考试》大纲(2009年)网络工程师考试大纲考试大纲(中级)培养具有系统的计算机网络的基本理论和知识,具备网络设计、网络工程、网络管理、网络维护、安全配置、安全方案设计的相关技能,能独立完成大中型网络工程方案、企业级网络解决方案的设计。

考试内容覆盖了网络工程师、系统工程师,系统集成工程师、售后技术支持工程师等职位所要求的知识与技能,突出强调并着重考查考生的对计算机网络各部分熟悉和沟通的能力。

一、考试对象已完成NIEH课程“网络工程师”的学习,深入透彻掌握行业先进技术和行业规范的学习者。

二、考试题型:选择题及方案编写单选题1、某网络管理员忘记了enable密码,而所有的密码都是经过加密的。

该网络管理员应该如何在不丢失当前配置的情况下进行密码恢复呢?()1.向TAC申请特殊的后门密码2.向TAC申请工程密码3.重新启动路由器,启动过程中按下break键,然后进入RAM模式,修改配置寄存器的值4.重新启动路由器,在启动过程中按下break键,然后进入ROM模式,修改配置寄存器的值,在路由器重新启动之后删除旧的密码信息答案:D2、如果2950系列交换机上的端口状态LED是(),那就是出了物理层连接问题。

1.闪烁的绿色和浅黄色2.闪烁的绿色3.浅黄色4.闪烁的浅黄色答案:C多选题1、在OSPF协议中,下述哪些有关AD和FD的说法是正确的?()1.AD是邻居路由器前往特定网络的EIGRP度量值;2.AD是当前路由器前往特定网络的EIGRP度量值;3.FD是当前路由器前往特定网络的EIGRP度量值;4.FD是邻居路由器前往特定网络的EIGRP度量值;5.AD是当前路由加上邻居路由前往特定网络的EIGRP度量值。

答案:A C2、在什么样的环境中不使用BGP协议()1.连接到互联网或其它AS只有一个出口;2.路由器等网络设备的内存容量有限、CPU速度不快、带宽很窄;3.技术人员了解BGP但不了解BGP路由如何过滤、路径如何选择;4.AS之间带宽比较低(窄)时;5.在ISP环境中不使用BGP协议。

教你如何配置WSUS服务器客户端

教你如何配置WSUS服务器客户端

步骤 3:双击【配置自动更新】结点,在弹 出的对话框中在【配置自动更新】选项区中选中 【己启用】单选按钮,【配置自动更新】的模式
产了啊。”冯落吓了一跳,急忙搜寻声音的来源,四面
设定推荐为默认横式,并单击【下一设置】按钮, 3 所示。
步骤 4:在弹出的对话框中,win7 系统下载 在【指定 IntraMicrosoft 更新服务位置】选项 区中选中【启用】单选按钮,同时在【设置检测
SUS 服务器端配置的具体操作步骤如下。:. 步骤 1:win7 执行【开始】I【运行】命令,
在弹出的对话框中输入 gpedit.msc.单击【确定】 按钮,打开【组策略编辑器】窗口,1 所示。
产了啊。”冯落吓了一跳,急忙搜寻声音的来源,四面
步骤 2:依次展开【计算机配置】丨【管理 模板】丨【Windows 组件】丨【WindowsUpdate】 结点,2 所示。
产了啊。”冯落吓了一跳,急忙搜寻声的来源,四面
更新的 Intra 更新服务】和【设置 Intra 统计服 务器】文本框中输入 IP 地址,单击【确定】按 钮,至此,端的配置就完成了,4 所示。
1ct0f8c9a vpn

WSUS服务器的详细配置和部署

WSUS服务器的详细配置和部署

WSUS服务器的详细配置和部署一、WSUS 安装要求1、硬件要求:对于多达500 个客户端的服务器,建议使用以下硬件:* 1 GHz 的处理器* 1 GB 的RAM2、软件要求:要使用默认选项安装WSUS,必须在计算机上安装以下软件。

* Microsoft Internet 信息服务(IIS) 6.0。

* 用于Windows Server 2003 的Microsoft .NET Framework 1.1 Service Pack 1。

* Background Intelligent Transfer Service (BITS) 2.0。

3、磁盘要求:要安装WSUS,服务器上的文件系统必须满足以下要求:* 系统分区和安装WSUS 的分区都必须使用NTFS 文件系统进行格式化。

* 系统分区至少需要1 GB 的可用空间。

* WSUS 用于存储内容的卷至少需要6 GB 的可用空间,建议预留空间为30 GB。

* WSUS 安装程序用于安装Windows SQL Server 2000 Desktop Engine (WMSDE) 的卷至少需要2 GB 的可用空间。

4、自动更新要求:自动更新是WSUS 的客户端组件。

除了需要连接到网络外,自动更新没有其他的硬件要求。

您可以针对运行以下任一操作系统的计算机上的WSUS 使用自动更新:* 带有Service Pack 3 (SP3) 或Service Pack 4 (SP4) 的Microsoft Windows 2000 Professional、带有SP3 或SP4 的Windows 2000 Server 或带有SP3 或SP4 的Windows 2000 Advanced Server。

* 带有或不带Service Pack 1 或Service Pack 2 的Microsoft Windows XP Professional。

* Microsoft Windows Server 2003 Standard Edition、Windows Server 2003 Enterprise Edition、Windows Server 2003 Datacenter Edition 或Windows Server 2003 Web Edition。

微软系统升级服务(WSUS)客户端配置使用说明

微软系统升级服务(WSUS)客户端配置使用说明

微软系统升级服务(WSUS)客户端配置使用说明一、微软系统升级服务(WSUS)客户端配置1、鼠标左键单击桌面左下角的菜单项“开始”,如图1.1:图1.12、单击“运行”,如图1.2:图1.23、输入“gpedit.msc”并执行,以开启组策略设定界面,如图1.3:图1.34、在“计算机配置”项的所属中,右键单击“管理模板”。

在弹出菜单点击“添加/ 删除模板”,如图1.4:图1.45、如果当前策略模板中有“wuau”项则关闭窗口,进行第8步;如果当前策略模板中没有“wuau”,则单击添加/删除模板窗口中的“添加”,如图1.5:6、选中策略模板中的“wuau.adm”策略文件,单击“打开”,如图1.6:图1.67、在成功引导wuau.adm 文件后,单击“关闭”,如图1.7:图1.78、在组策略设定界面,展开并选中“计算机配置”项所属的“管理模板”项所属“Windows 组件”项所属的“Windows Update”选项。

双击“Windows Update”,如图1.8:图1.89、在组策略设定界面“Windows Update”项的右侧“扩展”部,双击“配置自动更新”,如图1.9:图1.910、将“配置自动更新”策略部分中的属性设为“启用”状态,“配置自动更新”的模式设定推荐为缺省模式“3-(自动下载并提醒安装模式)”,并单击“确定”按钮,如图1.10:图1.1011、双击“指定Intranet Microsoft 更新服务位置”,如图11:图1.1112、将“指定Intranet Microsoft 更新服务位置”策略部分中的属性设定为“启用”状态,将“设置检测更新的intranet 更新服务:”和“设置intranet 统计服务器:”都设定为“ ”,单击“确定”按钮,如图1.12:图1.1213、单击“确定”,至此客户端的配置就完成了。

二、下面是客户端启用本机的windows操作系统自动更新服务,操作如下:1、鼠标左键单击桌面左下的菜单项“开始”,之后单击“运行”。

WSUS客户端的配置

WSUS客户端的配置

WSUS客户端的配置2.通过注册表文件进行配置对于工作组环境,无法像域环境那样通过配置将变动直接应用给大量的客户端。

为了简化操作,可以针对自己搭建的WSUS服务器,编写包含服务器相关信息的.reg文件,然后合并到所有的客户端计算机上。

但这并非最佳的解决办法,因为在注册表文件中可包含的信息并不像组策略设置那么丰富,而且依然需要有人将注册表文件手工导入到每台计算机,这依然需要大量的冗繁操作。

在工作组环境下,如果要对客户端的自动更新功能进行配置,需要使用下列注册表键:HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\AU自动更新功能的配置如表4-1所示。

如果需要对WSUS环境进行配置,则需要使用下列注册表键:HKEY_LOCAL_ MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate表WSUS环境的相关配置如表4-2所示。

表4-2 WSUS环境的相关配置在知道需要调整的注册表值的具体内容后,还需要了解如何编辑出符合自己要求的.reg文件。

限于篇幅,这里不准备详细介绍,感兴趣的读者可参考微软知识库中的文章:/6o8wb。

下面列举一个例子,通过将这些内容粘贴到记事本中,然后保存成".reg"文件,随后将文件复制到其他计算机,双击即可导入,并应用所需的设置。

如果不确定怎样编写正确的.reg文件,也可以在一台计算机上按照上文的介绍手工修改注册表键,然后将修改的内容导出成.reg 文件,并应用给其他计算机。

Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU] "RescheduleWaitTime"=dword:00000002"NoAutoRebootWithLoggedOnUsers"=dword:00000001"NoAutoUpdate"=dword:00000000"AUOptions"=dword:00000003"ScheduledInstallDay"=dword:00000000"ScheduledInstallTime"=dword:0000000C"UseWUServer"=dword:00000001[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate] "WUServer"="http://WSUSServer""WUStatusServer"="http://WSUSServer"。

WSUS规划部署WSUS服务器及客户端配置

WSUS规划部署WSUS服务器及客户端配置

WSUS规划部署(三)WSUS服务器与客户端配置熟悉控制台之后,便开始配置服务器。

打开控制台,首先需要先与微软官网进行同步,查看当前有哪些补丁需要。

但是这里先打个预防针,并不是所有补丁都安全,所以建议多多综合了解,多多查阅资料,看看某些补丁打了之后是不是会出现问题,也希望看过该博文的能够提供建议,说说自己经验。

在成功同步之后,建立分组,我是按照操作系统来区分的,Windows 7,Windows xp,Windows 2003,Windows 2008,这里为了做演示,同时也是测试环境没有那么高的带宽,所以仅仅在选择产品的时候选择了Windows xp。

Windows xp的更新很多,很多啊!这里开始的时候建议进行打补丁的时候,选择需要的,可以看到有0%标志?什么意思?这个是说,当前的补丁在客户端中没有安装。

而这些都是100%,可以看出,要么是客户端不需要这些更新,这些更新已经过时,或者就是已经安装过,所以不必操心。

下面,我们先审批一个补丁。

审批结束的情况。

服务器的审批已经结束,下面来到客户端进行配置。

我的客户端是属于计算机组,并不是域环境,如果是域环境,那么可以直接使用组策略。

Windows xp,打开策略组计算机配置→管理模板→Windows组件→Windows update这里我首先保证可以更新,所以开启自动更新,选择配置自动更新勾选已启用,点击确定。

然后配置服务器位置双击打开输入服务器的地址,这里要注意,如果在安装过程中,更改过端口号,那么需要在后面配置端口号,我安装时候默认的,所以使用的是80,双击确定。

这样,配置了这两处之后,客户端就可以进行获取到更新了,可是如果等待,太漫长了,可以通过使用如下命令gpupdate /force -------------刷新组策略wuauclt /detectnow --------------强制与WSUS服务器通讯这样,等待一分钟就可以看到右下角出现的安装更新的选项打开,看看是不是自己发布的更新呢?注:可能有人执行了命令之后没有看到,那么首先查看一下,是不是在服务器上面审批的补丁还没有下载结束?我碰到过几次这种情况,没有下载结束,我就开始刷新,等了很久也没有。

WSUS服务器的详细配置和部署

WSUS服务器的详细配置和部署

WSUS服务器的详细配置和部署一、WSUS 安装要求1、硬件要求:对于多达500 个客户端的服务器,建议使用以下硬件:* 1 GHz 的处理器* 1 GB 的RAM2、软件要求:要使用默认选项安装WSUS,必须在计算机上安装以下软件。

* Microsoft Internet 信息服务(IIS) 6.0。

* 用于Windows Server 2003 的Microsoft .NET Framework 1.1 Service Pack 1。

* Background Intelligent Transfer Service (BITS) 2.0。

3、磁盘要求:要安装WSUS,服务器上的文件系统必须满足以下要求:* 系统分区和安装WSUS 的分区都必须使用NTFS 文件系统进行格式化。

* 系统分区至少需要1 GB 的可用空间。

* WSUS 用于存储内容的卷至少需要6 GB 的可用空间,建议预留空间为30 GB。

* WSUS 安装程序用于安装Windows SQL Server 2000 Desktop Engine (WMSDE) 的卷至少需要2 GB 的可用空间。

4、自动更新要求:自动更新是WSUS 的客户端组件。

除了需要连接到网络外,自动更新没有其他的硬件要求。

您可以针对运行以下任一操作系统的计算机上的WSUS 使用自动更新:* 带有Service Pack 3 (SP3) 或Service Pack 4 (SP4) 的Microsoft Windows 2000 Professional、带有SP3 或SP4 的Windows 2000 Server 或带有SP3 或SP4 的Windows 2000 Advanced Server。

* 带有或不带Service Pack 1 或Service Pack 2 的Microsoft Windows XP Professional。

* Microsoft Windows Server 2003 Standard Edition、Windows Server 2003 Enterprise Edition、Windows Server 2003 Datacenter Edition 或Windows Server 2003 Web Edition。

wsus客户端配置方法-组策略

wsus客户端配置方法-组策略

客户端配置方法(一)
组策略配置
一、选择“开始”,“运行”,输入gpedit.msc,打开组策略窗口。

注意:有些win2000、winxp版本(例如:OEM版的winxp home)不带有组策略功能,因此无法使用这种方法。

请您选择第二种方式。

二、选择“管理模板”,然后从菜单中选择“操作”,“添加/删除模板”。

注意:winxp sp1以上版本的操作系统中这个wuau.adm已经添加了,您可以直
接跳到第六步。

三、在“添加/删除模板”窗口中选择“添加”。

四、在“策略模板”中选择“wuau.adm”,并选择“打开”。

五、选择“关闭”,关闭“添加/删除模板”窗口。

六、选择“计算机配置”->“管理模板”->“Windows 组件”->“Windows Update”,并
选择“配置自动更新”。

七、在“配置自动更新”的属性窗口中,选择“启用”,并选择“确定”。

八、在“指定Intranet Microsoft更新服务器位置”的属性窗口中,选择“启用”,并在“设置检测更新的Intranet更新服务:”框中输入“/”,在“设置Intranet统计服务器:”框中输入“/”,并选择确定。

原有的sus用户无需更改其他设置,只需将这里的服务器更改为我们服务
器就能获得WSUS提供的服务
九、关闭组策略窗口。

十、在开始运行处输入wuauclt.exe /detectnow 命令,立即启动wsus服务!。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

WSUS规划部署(三)WSUS服务器与客户端配置
熟悉控制台之后,便开始配置服务器。

打开控制台,首先需要先与微软官网进行同步,查看当前有哪些补丁需要。

但是这里先打个预防针,并不是所有补丁都安全,所以建议多多综合了解,多多查阅资料,看看某些补丁打了之后是不是会出现问题,也希望看过该博文的能够提供建议,说说自己经验。

在成功同步之后,建立分组,我是按照操作系统来区分的,Windows 7,Windows xp,Windows 2003,Windows 2008,这里为了做演示,同时也是测试环境没有那么高的带宽,所以仅仅在选择产品的时候选择了Windows xp。

Windows xp的更新很多,很多啊!
这里开始的时候建议进行打补丁的时候,选择需要的,可以看到有0%标志?什么意思?这个是说,当前的补丁在客户端中没有安装。

而这些都是100%,可以看出,要么是客户端不需要这些更新,这些更新已经过时,或者就是已经安装过,所以不必操心。

下面,我们先审批一个补丁。

审批结束的情况。

服务器的审批已经结束,下面来到客户端进行配置。

我的客户端是属于计算机组,并不是域环境,如果是域环境,那么可以直接使用组策略。

Windows xp,打开策略组
计算机配置→管理模板→Windows组件→Windows update
这里我首先保证可以更新,所以开启自动更新,选择配置自动更新
勾选已启用,点击确定。

然后配置服务器位置
双击打开
输入服务器的地址,这里要注意,如果在安装过程中,更改过端口号,那么需要在后面配置端口号,我安装时候默认的,所以使用的是80,双击确定。

这样,配置了这两处之后,客户端就可以进行获取到更新了,可是如果等待,太漫长了,可以通过使用如下命令
gpupdate /force -------------刷新组策略
wuauclt /detectnow --------------强制与WSUS服务器通讯
这样,等待一分钟就可以看到右下角出现的安装更新的选项
打开,看看是不是自己发布的更新呢?
注:可能有人执行了命令之后没有看到,那么首先查看一下,是不是在服务器上面审批的补丁还没有下载结束?我碰到过几次这种情况,没有下载结束,我就开始刷新,等了很久也没有。

也有可能是防火墙开启阻拦,仔细查看一下。

相对来说,WSUS服务器的部署很简单,不需要过多的配置,但是补丁的分发确实问题,也有很多由于补丁问题造成系统瘫痪的。

所以这时就需要大家积累经验,做好记录,某些补丁会引起何种问题。

相关文档
最新文档