WSUS配置分解
WSUS服务器的详细配置和部署

WSUS服务器的详细配置和部署一、WSUS 安装要求1、硬件要求:对于多达500 个客户端的服务器,建议使用以下硬件:* 1 GHz 的处理器* 1 GB 的RAM2、软件要求:要使用默认选项安装WSUS,必须在计算机上安装以下软件。
* Microsoft Internet 信息服务(IIS) 6.0。
* 用于Windows Server 2003 的Microsoft .NET Framework 1.1 Service Pack 1。
* Background Intelligent Transfer Service (BITS) 2.0。
3、磁盘要求:要安装WSUS,服务器上的文件系统必须满足以下要求:* 系统分区和安装WSUS 的分区都必须使用NTFS 文件系统进行格式化。
* 系统分区至少需要1 GB 的可用空间。
* WSUS 用于存储内容的卷至少需要6 GB 的可用空间,建议预留空间为30 GB。
* WSUS 安装程序用于安装Windows SQL Server 2000 Desktop Engine (WMSDE) 的卷至少需要2 GB 的可用空间。
4、自动更新要求:自动更新是WSUS 的客户端组件。
除了需要连接到网络外,自动更新没有其他的硬件要求。
您可以针对运行以下任一操作系统的计算机上的WSUS 使用自动更新:* 带有Service Pack 3 (SP3) 或Service Pack 4 (SP4) 的Microsoft Windows 2000 Professional、带有SP3 或SP4 的Windows 2000 Server 或带有SP3 或SP4 的Windows 2000 Advanced Server。
* 带有或不带Service Pack 1 或Service Pack 2 的Microsoft Windows XP Professional。
* Microsoft Windows Server 2003 Standard Edition、Windows Server 2003 Enterprise Edition、Windows Server 2003 Datacenter Edition 或Windows Server 2003 Web Edition。
WSUS服务器设置解析(一)

WSUS服务器设置解析(一)WSUS:windows server update services,是微软推出的一款补丁服务器,可以依据具体环境搭建WSUS服务器,有效解决公司内部网络中不同版本的windows客户端计算机面对众多系统补丁不知所措,同时强制客户端重启时安装补丁避免客户端计算机遭受攻击的危险,以及大量客户端下载补丁造成的带宽浪费现象。
以下就WSUS及其配置使用做一简单介绍。
WSUS补丁服务器部署在企业中,可以有以下几种部署拓扑:单服务器拓扑:利用一个WSUS服务器从微软的更新网站下载补丁,然后负责将补丁发给内网用户。
为大多数中小公司的最佳选择。
链式拓扑:定义了上游服务器和下游服务器,上游服务器可以直接连接到微软的更新网站,下游服务器则只能从上游服务器下载更新。
此类拓扑为总公司/分公司的管理模型中常见。
考虑到性能因素,链式拓扑很少超过三层。
分离式拓扑:指与互联网隔离的网络内,WSUS 服务器无法从微软网站进行补丁更新,只能先用一个能连接互联网的WSUS服务器下载所需补丁,然后将下载的补丁导出成数据。
隔离网络内的WSUS服务器通过导入数据来间接完成补丁下载。
此拓扑常用于保密无法连入公网单位。
对WSUS进行安装之前必须安装IIS5.0版本以上,net frame works1.1、BITS2.0(后台智能传送服务),或者安装SP1补丁(无需安装BITS和NET补丁)安装时须具备以下条件:WSUS2.0SP1要求系统分区至少应有1G的剩余空间,WSUS 的更新文件需要至少6G空间,WSUS的元文件至少需要2G 空间。
更新文件是安装补丁时所需要的二进制文件,元文件则负责提供更新文件的信息,更新文件存储在目录中,元文件存储在数据库中。
建议将WSUS数据安装在非系统分区,且至少准备8G剩余空间。
WSUS的后台数据库为SQL2000,MSDE或WMSDE。
WSUS安装时自带了WMSDE,MSDE 和WMSDE的区别在于MSDE有最大不能超过2G的限制,而WMSDE没有。
微软系统升级服务(WSUS)客户端配置使用说明

微软系统升级服务(WSUS)客户端配置使用说明一、微软系统升级服务(WSUS)客户端配置1、鼠标左键单击桌面左下角的菜单项“开始”,如图1.1:图1.12、单击“运行”,如图1.2:图1.23、输入“gpedit.msc”并执行,以开启组策略设定界面,如图1.3:图1.34、在“计算机配置”项的所属中,右键单击“管理模板”。
在弹出菜单点击“添加/ 删除模板”,如图1.4:图1.45、如果当前策略模板中有“wuau”项则关闭窗口,进行第8步;如果当前策略模板中没有“wuau”,则单击添加/删除模板窗口中的“添加”,如图1.5:6、选中策略模板中的“wuau.adm”策略文件,单击“打开”,如图1.6:图1.67、在成功引导wuau.adm 文件后,单击“关闭”,如图1.7:图1.78、在组策略设定界面,展开并选中“计算机配置”项所属的“管理模板”项所属“Windows 组件”项所属的“Windows Update”选项。
双击“Windows Update”,如图1.8:图1.89、在组策略设定界面“Windows Update”项的右侧“扩展”部,双击“配置自动更新”,如图1.9:图1.910、将“配置自动更新”策略部分中的属性设为“启用”状态,“配置自动更新”的模式设定推荐为缺省模式“3-(自动下载并提醒安装模式)”,并单击“确定”按钮,如图1.10:图1.1011、双击“指定Intranet Microsoft 更新服务位置”,如图11:图1.1112、将“指定Intranet Microsoft 更新服务位置”策略部分中的属性设定为“启用”状态,将“设置检测更新的intranet 更新服务:”和“设置intranet 统计服务器:”都设定为“ ”,单击“确定”按钮,如图1.12:图1.1213、单击“确定”,至此客户端的配置就完成了。
二、下面是客户端启用本机的windows操作系统自动更新服务,操作如下:1、鼠标左键单击桌面左下的菜单项“开始”,之后单击“运行”。
WSUS客户端的配置

WSUS客户端的配置2.通过注册表文件进行配置对于工作组环境,无法像域环境那样通过配置将变动直接应用给大量的客户端。
为了简化操作,可以针对自己搭建的WSUS服务器,编写包含服务器相关信息的.reg文件,然后合并到所有的客户端计算机上。
但这并非最佳的解决办法,因为在注册表文件中可包含的信息并不像组策略设置那么丰富,而且依然需要有人将注册表文件手工导入到每台计算机,这依然需要大量的冗繁操作。
在工作组环境下,如果要对客户端的自动更新功能进行配置,需要使用下列注册表键:HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\AU自动更新功能的配置如表4-1所示。
如果需要对WSUS环境进行配置,则需要使用下列注册表键:HKEY_LOCAL_ MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate表WSUS环境的相关配置如表4-2所示。
表4-2 WSUS环境的相关配置在知道需要调整的注册表值的具体内容后,还需要了解如何编辑出符合自己要求的.reg文件。
限于篇幅,这里不准备详细介绍,感兴趣的读者可参考微软知识库中的文章:/6o8wb。
下面列举一个例子,通过将这些内容粘贴到记事本中,然后保存成".reg"文件,随后将文件复制到其他计算机,双击即可导入,并应用所需的设置。
如果不确定怎样编写正确的.reg文件,也可以在一台计算机上按照上文的介绍手工修改注册表键,然后将修改的内容导出成.reg 文件,并应用给其他计算机。
Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU] "RescheduleWaitTime"=dword:00000002"NoAutoRebootWithLoggedOnUsers"=dword:00000001"NoAutoUpdate"=dword:00000000"AUOptions"=dword:00000003"ScheduledInstallDay"=dword:00000000"ScheduledInstallTime"=dword:0000000C"UseWUServer"=dword:00000001[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate] "WUServer"="http://WSUSServer""WUStatusServer"="http://WSUSServer"。
WSUS规划部署WSUS服务器及客户端配置

WSUS规划部署(三)WSUS服务器与客户端配置熟悉控制台之后,便开始配置服务器。
打开控制台,首先需要先与微软官网进行同步,查看当前有哪些补丁需要。
但是这里先打个预防针,并不是所有补丁都安全,所以建议多多综合了解,多多查阅资料,看看某些补丁打了之后是不是会出现问题,也希望看过该博文的能够提供建议,说说自己经验。
在成功同步之后,建立分组,我是按照操作系统来区分的,Windows 7,Windows xp,Windows 2003,Windows 2008,这里为了做演示,同时也是测试环境没有那么高的带宽,所以仅仅在选择产品的时候选择了Windows xp。
Windows xp的更新很多,很多啊!这里开始的时候建议进行打补丁的时候,选择需要的,可以看到有0%标志?什么意思?这个是说,当前的补丁在客户端中没有安装。
而这些都是100%,可以看出,要么是客户端不需要这些更新,这些更新已经过时,或者就是已经安装过,所以不必操心。
下面,我们先审批一个补丁。
审批结束的情况。
服务器的审批已经结束,下面来到客户端进行配置。
我的客户端是属于计算机组,并不是域环境,如果是域环境,那么可以直接使用组策略。
Windows xp,打开策略组计算机配置→管理模板→Windows组件→Windows update这里我首先保证可以更新,所以开启自动更新,选择配置自动更新勾选已启用,点击确定。
然后配置服务器位置双击打开输入服务器的地址,这里要注意,如果在安装过程中,更改过端口号,那么需要在后面配置端口号,我安装时候默认的,所以使用的是80,双击确定。
这样,配置了这两处之后,客户端就可以进行获取到更新了,可是如果等待,太漫长了,可以通过使用如下命令gpupdate /force -------------刷新组策略wuauclt /detectnow --------------强制与WSUS服务器通讯这样,等待一分钟就可以看到右下角出现的安装更新的选项打开,看看是不是自己发布的更新呢?注:可能有人执行了命令之后没有看到,那么首先查看一下,是不是在服务器上面审批的补丁还没有下载结束?我碰到过几次这种情况,没有下载结束,我就开始刷新,等了很久也没有。
WSUS全攻略之4:链式WSUS部署

WSUS全攻略之四:链式WSUS部署链式WSUS部署WSUS服务器不仅仅可以从Windows Update中获取更新程序,也可以从其他WSUS服务器中获取更新程序。
当企业网络具有很大的规模时,一台WSUS服务器可能不能满足你的需求,此时你就可以使用多台WSUS服务器组成链式结构,如下图所示,一台WSUS服务器作为上游服务器,一台WSUS服务器作为下游服务器。
你可以使用链式的WSUS结构满足企业网络中不同地域的需求或者企业网络规模扩大后的更新服务需求。
链式WSUS服务器的级数是没有限制的,但是由于每一级WSUS服务器增加了更新程序的延迟,所以推荐部署不超过三级的链式WSUS服务结构。
上游服务器不能和下游服务器进行同步,否则WSUS就不能正常提供服务。
在链式WSUS服务器部署中,下游WSUS服务器继承上游WSUS服务器的高级同步选项,你不能修改下游服务器的高级同步选项。
默认情况下,上游WSUS服务器只把更新元数据和更新文件同步到下游WS US服务器中,而不包含其他的信息,例如计算机组和更新批准信息。
如果你想让上游WSUS服务器向下游WSUS服务器同步计算机组和更新批准信息,则下游WSUS服务器必须配置为集中管理模式中的复制服务器。
根据管理模式的不同,WSUS服务器担当的角色也不同,不同WSUS服务器角色之间的区别如下表所示,表中未提及的其他功能均一致:其实分布管理模式下的独立管理服务器和集中管理模式下的主服务器是没有区别的,简单一点来说,WSU S服务器就只有独立管理服务器和复制服务器这两种角色。
决定WSUS服务器的服务器角色是根据在安装WSUS服务器时在镜像更新设置页的配置进行,如果你没有配置该服务器继承其他服务器的设置,则该W SUS服务器为独立管理服务器角色;如果你配置该服务器继承其他服务器的设置,则该WSUS服务器为复制服务器角色。
如下图所示,我配置此服务器继承另外一台WSUS服务器的设置,则此WSUS服务器则配置为复制服务器。
WSUS服务器的详细配置和部署

WSUS服务器的详细配置和部署一、WSUS 安装要求1、硬件要求:对于多达500 个客户端的服务器,建议使用以下硬件:* 1 GHz 的处理器* 1 GB 的RAM2、软件要求:要使用默认选项安装WSUS,必须在计算机上安装以下软件。
* Microsoft Internet 信息服务(IIS) 6.0。
* 用于Windows Server 2003 的Microsoft .NET Framework 1.1 Service Pack 1。
* Background Intelligent Transfer Service (BITS) 2.0。
3、磁盘要求:要安装WSUS,服务器上的文件系统必须满足以下要求:* 系统分区和安装WSUS 的分区都必须使用NTFS 文件系统进行格式化。
* 系统分区至少需要1 GB 的可用空间。
* WSUS 用于存储内容的卷至少需要6 GB 的可用空间,建议预留空间为30 GB。
* WSUS 安装程序用于安装Windows SQL Server 2000 Desktop Engine (WMSDE) 的卷至少需要2 GB 的可用空间。
4、自动更新要求:自动更新是WSUS 的客户端组件。
除了需要连接到网络外,自动更新没有其他的硬件要求。
您可以针对运行以下任一操作系统的计算机上的WSUS 使用自动更新:* 带有Service Pack 3 (SP3) 或Service Pack 4 (SP4) 的Microsoft Windows 2000 Professional、带有SP3 或SP4 的Windows 2000 Server 或带有SP3 或SP4 的Windows 2000 Advanced Server。
* 带有或不带Service Pack 1 或Service Pack 2 的Microsoft Windows XP Professional。
* Microsoft Windows Server 2003 Standard Edition、Windows Server 2003 Enterprise Edition、Windows Server 2003 Datacenter Edition 或Windows Server 2003 Web Edition。
WSUS补丁服务器(图文并茂)

WSUS补丁服务器(图文并茂)WSUS补丁服务器一、引言本文档旨在提供有关WSUS补丁服务器的详细介绍和操作指南。
WSUS(Windows Server Update Services)是一种微软的服务器软件,用于管理和分发Windows操作系统补丁。
本文档将详细介绍WSUS补丁服务器的安装、配置、管理和维护等方面的内容。
二、安装WSUS补丁服务器1·硬件和软件要求指定服务器硬件要求和操作系统要求。
2·WSUS软件包提供WSUS软件包的和注意事项。
3·安装WSUS软件详细步骤介绍如何安装WSUS软件并配置数据库。
三、配置WSUS补丁服务器1·配置WSUS服务器详细介绍如何配置WSUS服务器的基本信息,如服务器名称、网络设置、身份验证等。
2·配置补丁策略介绍如何配置补丁策略,包括选择要接收的补丁类型、语言、发布等。
3·配置客户端设置指导如何配置客户端设置,包括指定更新服务器、更新安装方式等。
四、管理WSUS补丁服务器1·审批和部署补丁详细介绍如何审批和部署补丁,包括手动和自动审批。
2·监视和报告介绍如何监视WSUS服务器的状态和报告补丁部署情况。
3·管理更新源指导如何管理更新源,包括添加、删除更新源、定期同步等。
五、维护WSUS补丁服务器1·数据库维护介绍如何备份和恢复WSUS数据库,以及定期清理数据库的方法。
2·服务器性能优化指导如何优化WSUS服务器的性能,包括增加硬件资源、调整IIS设置等。
3·错误排查提供常见错误的解决方法以及如何查找和解决其他问题的技巧。
六、附录附件:1·WSUS补丁服务器的安装包2·WSUS补丁服务器的配置文件样例3·相关工具和脚本法律名词及注释:1·WSUS(Windows Server Update Services):微软提供的用于管理和分发Windows操作系统补丁的服务器软件。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
配置WSUS3.0服务器给客户机分发补丁
本文中介绍配置WSUS服务器后给客户机分发补丁。
还是使用上篇博文中的拓扑结构BEIJING做DC和DNS服务器,GUANGZHOU做WSUS服务器,NANJING做客户机,IP 地址如图中一样。
1、WSUS服务器分组
2、给组分配计算机
3、审批更新补丁
4、共享WSUS文件夹
5、客户机测试
下面开始今天的实验:
一、在WSUS服务器上分组
打开GUANGZHOU也就是WSUS服务器,在程序→管理工具→找到Microsoft Windows Server Update Services 3.0打开。
我们就看到WSUS服务器的管理对话框,选择计算机我们可能性看到域内的所有计算机,都属于“所有计算机”这个组。
我们为了管理补丁方便可以创建几个组,这样管理就会更加灵活。
选择计算机后在右边的操作中可以看到有添加计算机组,单击后打开添加计算机组对话框,我在这里添加两个组,分别为test1和test2。
输入test1添加,第一个组就创建完成,用同样的方法创建好test2组。
现在两个组都创建完成,现在我们需要把计算机指定到组中,选择选项中的计算机。
二、给组分配计算机
单击计算机在常规里可以看到有两种指定的方法,一种是使用Update Services控制台,一种是使用计算机上的组策略或注册表设置。
因为现在我们有域环境,选择第二种更加方便。
在域控制器上从程序→管理工具→打开“Active Directory用户和计算机”
右击“”属性
选择组策略,选择当前的组策略对象链接,单击编辑
打开组策略编辑器,这里一定要注意有两个管理模板分别是:计算机配置下的管理模板和用户配置下的管理模板。
有很多人选择了用户配置下的管理模板,所以找不到我们想要的选项。
选择计算机配置下的管理模板→Windows组件→Windows Update,我们看到三个必需的策略已经全部启动,这是和WSUS2.0的区别,WSUS2.0需要我们一个一个手工启动。
而WSUS3.0是自动启动,这点和WSUS2.0比显得更加智能。
我们打开“指定Intranet Microsoft更新服务位置”策略属性看一下,自己检测到GUANGZHOU 是更新服务器,完成是自动输入。
有了这三个策略就可以完全满足我们实验需要。
三、审批更新补丁
现在我们就给客户机审批更新补丁,选择更新我们看到出现的是图形显示,这里也是和WSUS2.0的不同之处。
WSUS3.0使用了视图显示,看上去一目了然。
1、选择更新下的关键更新,我们看到补丁未经审批,下面我们就审批安装关键更新。
右边更新下面有一个审批,单击打开。
打开审批更新对话框,我们选择TEST1组审批进行安装。
现在已经审批,确定。
显示成功,我们还可以审批其它更新补丁,同前面的步骤一样。
2、如果感觉上面介绍的这种方法不好用,我们还可以选择自动审批。
下面我们介绍另外一种方法自动审批,在选项中单击自动审批。
在弹出的对话框中选择更新规则,默认是就自动审批规则,我们可以看到还可以新建规则,我就不新建了。
选择下面的安全更新程序,关键更新程序,从弹出的对话框中我们还可以选择需要的更新。
选择所有计算机,从弹出的对话框中选择我们希望审批的组,我选择TEST1。
默认选择所有计算机。
高级选项中我选择默认
从选项中我们看到WSUS3.0为我们提供了WSUS2.0中没有的选项,这样方便了管理员的管理。
我就不一个一个介绍了,大家可以试试。
四、要设置共享服务器的共享文件夹
两个文件夹,要使共享成功,得开启三个服务:Workstation;Server;Computer brower。
五、客户机测试
好了,WSUS服务器端的设置已经基本完成,让我们去客户机上看一下吧。
在客户机的运行输入
打开组策略编辑器,右键点击管理模块,添加wuau,找到wuau.adm,选择之后添加。
然后再管理模块下的windows组件下找到windows update选项,进去,启动四项设置:
最后在客户机上命令行运行gpupdate /force来加速组策略的生效,否则域成员服务器或工作站等候组策略生效可能最多需要90分钟。
然后可以运行wuauclt /detectnow,这样客户机可以立即连接到WSUS服务器而不需要等待20分钟的延时,过程如下图所示
过一段时间后,在客户机的右下角出现了更新图标。
单击上面的图标,就打开下面的对话框,找到了1个更新补丁。
默认为快速安装,单击安装。
过一会后弹出了安装完成对话框,需要重新启动一下计算机。
客户机如果想知道到底安装了哪些更新,可以输入命令systeminfo,如下图所示,客户机安装补丁的数量和名称都已经列出来了。
如果我们想看所有的计算机状态,可以选中“所有计算机”后,选择的右下角的“状态报告”。
下面就弹出计算机状态表格报告,把所有的计算机都列出来,管理员使用实在是太方便了,如果需要这个报告现在还可以打印出来。
现在实验已经完成。