WSUS客户端补丁自动更新配置
利用Microsoft公司提供的SUS服务实现微软补丁包的自动更新

利用SUS服务实现微软补丁包的自动更新由于大家当前使用的操作系统平台大多是由Microsoft公司提供的Windows 2000系列、XP或2003,办公软件和开发平台也大多选用了微软公司提供的产品,针对这些产品,微软每月都要发布一系列的补丁软件,由于补丁软件越积越多,就会为大家带来诸多不便,每个人都会有这样一些疑惑,我的补丁包打全了吗,有没有漏掉的?补丁软件到哪里去下载?等等。
为了尽可能地保障用户及时更新补丁包软件,微软公司在自己的操作系统中提供了Windows Update Service服务和自动更新服务,位置分别可见下图:Windows Update Service打开位置及服务站点自动更新服务这两种服务,第一种是用户通过Web站点访问Microsoft公司的Windows Update站点,手动检索并下载用户当前系统缺少的补丁包。
第二种服务是用户直接连接到Microsoft公司的SUS服务器,自动检索并下载用户当前系统缺少的补丁包。
第一种服务的缺点是需要用户手工操作,并且由于通过广域慢速连接的形式进行访问,可能会发生某些补丁软件无法正确下载,需多次重试才能成功。
第二种服务优点较多,但由于我们的网络是通过所内代理服务器连接到Internet,所以,默认情况下无法实现自动更新。
为了帮助大家及时更新补丁,提高补丁下载成功率和下载速度,我们在**地区的一台计算机(X.X.X.X)上实现了SUS服务,定期通过Web方式连接到Microsoft公司的SUS服务器上下载最新补丁包。
对于大家各自使用的客户端来说,需要把默认定位的SUS服务器位置(操作系统默认自动更新的SUS服务器指向的是Microsoft公司的SUS服务器)指向这台计算机,通过更改SUS服务器位置的操作,可以实现自动更新服务,更新补丁包。
具体操作步骤如下:打开组策略控制台,添加自动更新服务策略:依次点击“开始”―>“运行”,输入命令“gpedit.mmc”,打开组策略控制台选中组策略控制台中的“计算机配置”组件中的“管理模板”组件在“管理模板”项上,单击鼠标右键,选择“添加/删除模板项”,如下图:选择“添加”按钮,弹出如下界面:添加“wuau.adm”模板,选择“退出”按钮,回到组策略控制台中,此时再依次展开“计算机配置”、“管理模板”、“Windows Components”,选中“Windows Update”,在右图中将会出现两个选项“Configure Automatic Update”和“Specify Intranet Microsoft Update Service Location”,如下图:双击“Specify Intranet Microsoft Update Service Location”,弹出“Specify Intranet Microsoft Update Service Location”属性图,选择“启用”选项,在下面的两个文本框中输入同样内容:“Http://X.X.X.X”,点击“确定”按钮,退出配置界面。
WSUS客户端配置方法

WSUS客户端配置
(适用于winxp sp1\win2000sp2\win2003以上版本)
1、点击开始--运行,键入“gpedit.msc”,回车,如图1所示:
图1
2、出现“组策略画面”,如图2
图12
3、大多数补丁安装完后,要求重新启动计算机,用户可选择立即重启。如图13所示:
如果客户端使用的是盗版系统,可能会出现补丁无法安装或安装后系统无法启动的现象。
图4
5、选择“计算机配置”下的“管理摸板”中的“Windows组件”双击打开,如图5:
图5
6、选择“Windows Update”双击打开,如图6所示:
图6
7、选择“配置自动更新”双击打开,如图7所示:
图7
选择“启用”
配置自动更新中选择“3-自动下载并通知安装”
计划安装日期中选择“0-每天”
计划安装时间,根据个人自愿选择,一般选在网络较空闲时间。
图2
3、选择计算机配置下的“管理摸板”点击鼠标右键选择“添加/删除摸板”,如图3:
图3
4、选择“添加”添加“wuau.adm”,点击“打开”,添加完后选择“关闭”,如图4:
如果系统中没有wuau.adm文件,请从ftp://22.28.1.129/wuau.adm下载,并将文件放到windows\inf文件夹里或winnt\inf文件夹里。
点击“下一个装工作
上述配置完成后,重新启动计算机。如果你的机器中有未安装的补丁,计算机右下角会出现自动更新的图标提示,如图9所示:
图9
1、点击“自动更新图标”后出现如图10所示:
在局域网内实现windows补丁自动分发实现(WSUS部署与安装)

在局域网内实现windows补丁自动分发实现(WSUS部署与安装)2007-02-06 11:04一.前言WSUS软件升级服务,是用来在内部网络中提供Windows补丁升级服务。
通过在内部网络中配置WSUS服务,所有Windows的更新都从上一级WSUS服务器集中下载到内部网的WSUS服务器中,而网络中的客户机通过本地WSUS 服务器来得到更新。
为了提高效率,节省网络带宽资源,公务网大型局域网接入用户可以部署自己的WSUS服务器(以管理中心WSUS补丁服务器为上一级服务器),为本局域网用户提供补丁升级服务。
本文则讲述了如何在网络中安装、配置和使用WSUS服务。
二.复查 WSUS 安装要求1.以下是使用默认选项进行安装的基本硬件安装要求:500客户端以下 500客户端以上CPU 300M--1G 1G--2GRAM 256M--1G 1G--1G硬盘容量 9G--30G系统盘与补丁存放盘必须是NTFS文件系统。
2.软件要求:要使用默认选项安装 WSUS,必须在计算机上安装以下软件。
如果任意一项更新要求在安装完成后重新启动计算机,则应在安装 WSUS 之前重新启动服务器。
Microsoft Internet 信息服务 (IIS) 6.0。
用于 Windows Server 2003 的 Microsoft .NET Framework 1.1 Service Pack 1。
(WindowsServer2003-KB867460-x86-CHS)Background Intelligent Transfer Service (BITS) 2.0。
(WindowsServer2003-KB842773-x86-chs.exe)注:如果您的win2003安装了SP1补丁,那么WindowsServer2003-KB867460-x86-CHS和WindowsServer2003-KB842773-x86-chs.exe两个补丁程序您将不需要安装。
微软系统升级服务(WSUS)客户端配置使用说明

微软系统升级服务(WSUS)客户端配置使用说明一、微软系统升级服务(WSUS)客户端配置1、鼠标左键单击桌面左下角的菜单项“开始”,如图1.1:图1.12、单击“运行”,如图1.2:图1.23、输入“gpedit.msc”并执行,以开启组策略设定界面,如图1.3:图1.34、在“计算机配置”项的所属中,右键单击“管理模板”。
在弹出菜单点击“添加/ 删除模板”,如图1.4:图1.45、如果当前策略模板中有“wuau”项则关闭窗口,进行第8步;如果当前策略模板中没有“wuau”,则单击添加/删除模板窗口中的“添加”,如图1.5:6、选中策略模板中的“wuau.adm”策略文件,单击“打开”,如图1.6:图1.67、在成功引导wuau.adm 文件后,单击“关闭”,如图1.7:图1.78、在组策略设定界面,展开并选中“计算机配置”项所属的“管理模板”项所属“Windows 组件”项所属的“Windows Update”选项。
双击“Windows Update”,如图1.8:图1.89、在组策略设定界面“Windows Update”项的右侧“扩展”部,双击“配置自动更新”,如图1.9:图1.910、将“配置自动更新”策略部分中的属性设为“启用”状态,“配置自动更新”的模式设定推荐为缺省模式“3-(自动下载并提醒安装模式)”,并单击“确定”按钮,如图1.10:图1.1011、双击“指定Intranet Microsoft 更新服务位置”,如图11:图1.1112、将“指定Intranet Microsoft 更新服务位置”策略部分中的属性设定为“启用”状态,将“设置检测更新的intranet 更新服务:”和“设置intranet 统计服务器:”都设定为“ ”,单击“确定”按钮,如图1.12:图1.1213、单击“确定”,至此客户端的配置就完成了。
二、下面是客户端启用本机的windows操作系统自动更新服务,操作如下:1、鼠标左键单击桌面左下的菜单项“开始”,之后单击“运行”。
WSUS客户端的配置

WSUS客户端的配置2.通过注册表文件进行配置对于工作组环境,无法像域环境那样通过配置将变动直接应用给大量的客户端。
为了简化操作,可以针对自己搭建的WSUS服务器,编写包含服务器相关信息的.reg文件,然后合并到所有的客户端计算机上。
但这并非最佳的解决办法,因为在注册表文件中可包含的信息并不像组策略设置那么丰富,而且依然需要有人将注册表文件手工导入到每台计算机,这依然需要大量的冗繁操作。
在工作组环境下,如果要对客户端的自动更新功能进行配置,需要使用下列注册表键:HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\AU自动更新功能的配置如表4-1所示。
如果需要对WSUS环境进行配置,则需要使用下列注册表键:HKEY_LOCAL_ MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate表WSUS环境的相关配置如表4-2所示。
表4-2 WSUS环境的相关配置在知道需要调整的注册表值的具体内容后,还需要了解如何编辑出符合自己要求的.reg文件。
限于篇幅,这里不准备详细介绍,感兴趣的读者可参考微软知识库中的文章:/6o8wb。
下面列举一个例子,通过将这些内容粘贴到记事本中,然后保存成".reg"文件,随后将文件复制到其他计算机,双击即可导入,并应用所需的设置。
如果不确定怎样编写正确的.reg文件,也可以在一台计算机上按照上文的介绍手工修改注册表键,然后将修改的内容导出成.reg 文件,并应用给其他计算机。
Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU] "RescheduleWaitTime"=dword:00000002"NoAutoRebootWithLoggedOnUsers"=dword:00000001"NoAutoUpdate"=dword:00000000"AUOptions"=dword:00000003"ScheduledInstallDay"=dword:00000000"ScheduledInstallTime"=dword:0000000C"UseWUServer"=dword:00000001[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate] "WUServer"="http://WSUSServer""WUStatusServer"="http://WSUSServer"。
wsus升级使用命令行快速自动更新系统补丁包

wsus升级使用命令行快速自动更新系统补丁包
使用命令:wuaucl t.exe。
该工具有2个非常有用的参数,Detect now和R eseta uthor izati on。
参数一:Detect now
用法格式:wuaucl t.exe /detect now
作用:可以立即让客户端立即与WUS服务端联系,检测是否有新的更新包。
在客户端,可以
在操作系统的安装目
录下检查Wi ndows Updat e.log文件,看是否与服务器联系检测更新,如果更新过程有
错误,也可在该文件
中查看错误原因。
参数二:Reseta uthor izati on
作用:WUS 在客户端使用了 cookie存储一些信息。
默认该coo kie1小时后失效,如果你在
使用detec tnow
参数立即检查服务端更新包时发现C OOKIE过期无法更新时可以使用Rese tauth oriza tion重
新申请会话。
格式:wuaucl t.exe /reseta uthor izati on /detect now
备注:如果还是未自动更新补丁包,可以查看客户端的Win dowsU pdate.log文件来排错。
使用WSUS实现企业内部补丁更新服务新版演示课件.ppt

jgyj
6
6
WSUS基本知识
2、 WSUS服务器的部署
(1) 单WSUS服务器环境
WSUS可以对客户端计算机进行分组,在WSUS中内 建有两个计算机组:“所有计算机”和“未指定的计算 机”。默认情况下,任何一个客户端计算机访问WSUS服 务器时,都将被加入到这两个组中。可以创建计算机组, 并将客户端计算机从“未指定的计算机”组中移动到创建 的计算机组中。
1) 在管理工具 “Active Directory 用户和计算机” 打开域的“属性”对 话框;在“组策略”选项卡,单击“新建”按钮; 2) 将新建的组策略对象重新命名为“WSUS Deployment”(如图 ), 单击“编辑”按钮;
Байду номын сангаасjgyj
16
16
实现WSUS更新服务
Step2 配置客户端使用WSUS更新服务
jgyj
10
10
WSUS基本知识
3、 WSUS服务器的软硬件要求
(1) 硬件要求
安装WSUS服务的计算机硬件配置具有以下要求:
系统分区和存储WSUS更新文件的分区必须采用NTFS文件系
统;
系统分区至少有1G的可用空间;
进行本地存储时,存储WSUS更新文件内容的分区至少需要
6G可用空间,推荐30G;
jgyj
7
7
WSUS基本知识
2、 WSUS服务器的部署 (1) 单WSUS服务器环境
使用计算机组的好处之一是便于测试更新程序。例如 针对某个重要的更新程序,可以创建一个包含少量客户端 计算机的计算机组Test Group,然后将更新程序应用到此 计算机组,当更新程序运行成功后,再将此更新程序应用 到其他计算机组或者所有计算机组。如图所示。
WINDOWS系统补丁更新服务器设置相关说明

SUS2.0 WINDOWS系统补丁更新服务器设置相关说明
一、服务器端相关基本配置要求
1、最好是windows 2003 server或以上服务器系统版本
2、
3、在添加IIS时需添加“后台只能传送服务(BITS)服务器扩展”子项
4、接下来就可以安装SUS 2.0了,按照页面提示操作即可,但需要把补丁存放的位置选择
空间较大的分区,最好40G以上,至少也需要20G
5、安装好以后,在“管理工具”里面就可以找到,“windows server update services”,点击
打开后,即可以看到以上界面
6、接下来我们需要对SUS进行配置,点击“选项”按钮,首先我们需要配置“同步选项”,
自动同步的时间,所要下载补丁的产品,如:下图,我校的配置参数,
最后在下面“高级”按钮里面,选择系统的语言版本,一般选择英文及简体中文,接下来保存设置,同步选项参数设置完毕。
7、接下来,设置“自动批准选项”如下图,我们的设置参数
8、然后配置“计算机选项”,如下图
9、就这样SUS服务器所有配置已经完成,按“立即同步”,即可以马上与微软服务器同步
了
二、客户端配置说明
1、XP系统,点击运行,输入“”确定以后,就进入了组策略,如下图
2、双击右边的“配置自动更新”,建议配置如下
3,点“应用”后,电击“下一设置”按钮,出现如下图界面,把其中的IP地址换成您刚刚安装的SUS服务器IP地址,这样客户端所有设置全部就完成了。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
在办公电脑上配置自动更新因为有部分电脑启用自动更新服务会出现错误。
所以我将排错步骤一起写进配置文档里。
第一步,在“运行”里输入 %windir% 找到微软补丁服务的文件夹
找到Softwaredistribution这个文件夹,将它删除掉。
如果直接删除,可能会提示有程序正在使用它。
删除Softwaredistribution文件夹的方法如下:以管理员的身份启动命令行管理器。
位置:开始-->程序-->附件-->命令提示符
右键点击,选择“以管理员身份运行”
使用net stop wuauserv 命令将更新服务程序停止掉。
然后就可以删除掉Softwaredistribution文件夹。
之后,在使用net start wuauserv 命令启动更新服务程序。
然后还需要确定一次windows update 这个服务是否已经启动了。
在“运行”里输入 services.msc 进行查看
如果没有启动,就讲它启动起来。
到这里,准备步骤就已经完毕。
现在,开始配置每一台需要更新的机器的关键部分。
指定WSUS更新服务器的IP。
并设置自动更新和安装。
在“运行”里输入gpedit.msc进入组策略管理。
找到:“管理模板”-->“Windows组件”-->“Windows Update”“双击鼠标左键”打开它
接下来是重要的配置步骤:
以上用箭头标注的六个地方需要配置。
启用“配置自动更新”,并选择“自动下载并计划安装”
安装时间,可以根据实际当前电脑开机的时段进行配置。
启用“指定Intranet Microsoft更新服务位置”
配置WSUS服务器IP地址
格式为 X.X.X.X
这个地址更具实际情况进行配置,每个网段的电脑配置IP会不一样。
启用“自动更新检测频率”,并配置检测间隔时间。
启用“允许自动更新立即安装”
启用“启用通过自动更新建议的更新”(可选)
启用“对于有已登录用户的计算机,计划的自动更新安装不执行重新启动”
启用“允许客户端目标设置”
所有配置动作都已操作完毕。
接下来是最后一步:
在“控制面板”-->“系统和安全”-->找到“Windows Update”
首先检查一下,是否开启了自动更新功能
选择“更改设置”
配置箭头所指的地方,选择“自动安装更新(推荐)”
安装更新的时间,根据实际电脑使用的时间段进行配置。
.
.
页脚
然后选择“检查更新”。
下图中两个地方的“检查更新”按钮任选一个都可以。
接下来,就等电脑自己更新补丁并且安装完成就可以了。