Kaip įdiegti ir konfigūruoti WSUS sistemoje „Windows Server 2016“.

2021 m. gruodžio 18 d 3819 Peržiūros WSUS

Naršykite pranešimų temas





Kas yra WSUS Windows Server 2016?

WSUS Windows Server 2016 yra „Microsoft Server“ vaidmuo, leidžiantis atsisiųsti ir įdiegti operacinės sistemos naujinimus į kompiuterius vietiniame tinkle.



ribota prieiga pakeista balso paslauga užblokuota

Sistemos administratoriai naudoja WSUS („Windows Server Update Service“), kad sukurtų kompiuterių grupes, kad palengvintų pataisų valdymą. Be to, „Windows Server Update Service“ serveris taip pat gali generuoti atitikties ataskaitas, kad nustatytų kompiuterius, kuriems reikia konkrečių naujinimų.

Šioje pamokoje sužinosite, kaip:



  • Įdiekite ir sukonfigūruokite WSUS Windows Server 2016 serverio vaidmenį
  • Konfigūruokite grupės strategijas WSUS Windows Server 2016 naujinimams
  • Nustatykite taikymą pagal klientą, skirtą WSUS Windows Server 2016

Jei atliksite sąranką šiame vadove, turėtumėte turėti galimybę nustatyti veikiančią WSUS serverio infrastruktūrą.



Norėdami pereiti per diegimą ir konfigūraciją, aptartą šioje mokymo programoje, jums reikia domeno valdiklio, 2 WSUS serverių (vieno kaip aukštesniojo srauto, kito kaip pasroviui) ir Windows 10 kliento kompiuterio. Visi kompiuteriai turi būti AD domeno nariai.

WSUS Windows Server 2016 serverio vaidmens diegimo ir konfigūravimo veiksmai

Štai kaip įdiegti ir nustatyti „Windows Server Update Service“ sistemoje „Windows Server 2016“.



Nustatykite serverius, atitinkančius WSUS diegimo reikalavimus

Prieš diegdami WSUS Windows Server 2016 vaidmenį, turite patvirtinti, kad serveris atitinka reikalavimus. Žemiau pateikiami reikalavimai.



Sistemos reikalavimai diegiant WSUS vaidmenį

  • Procesorius: 1,4 gigahercų (GHz) x64 procesorius (rekomenduojama 2 GHz ar greitesnis)
  • Atmintis: WSUS serveriui reikia papildomos 1,5 GB RAM – daugiau nei reikalaujama Windows Server 2016.
  • Laisva vieta diske: 10 GB (rekomenduojama: 40 GB ar daugiau)
  • Tinklo adapteris: 100 megabitų per sekundę (Mbps) ar daugiau

Kiti WSUS Windows Server 2016 vaidmens diegimo reikalavimai

  • Jei yra laukiamas iš naujo paleidimo reikalavimas, iš naujo paleiskite serverį prieš įjungdami „Windows Server Update Service“ serverio vaidmenį.
  • Be to, serveryje turi būti įdiegta Microsoft .NET Framework 4.5.
  • The NT institucija inklas Aptarnavimas paskyra turi turėti visiško valdymo leidimus šiems aplankams:

%windir%Microsoft.NETFrameworkv4.0.30319Temporary ASP.NET Files ir %windir%Temp aplankus. Šio kelio gali nebūti prieš diegiant interneto informacijos paslaugas (IIS).

  • Galiausiai diegimo paskyra turi būti Vietinių administratorių grupės narys

WSUS Windows Server 2016 duomenų bazės reikalavimai

Būtina bent viena iš šių duomenų bazių:

  • „Windows“ vidinė duomenų bazė (WID)
  • Microsoft SQL Server 2017
  • MS SQL Server 2016
  • Microsoft SQL Server 2014
  • MS SQL Server 2012
  • Microsoft SQL Server 2008 R2

Papildomi montavimo reikalavimai

Be aukščiau išvardytų reikalavimų, toliau pateikiami kiti svarstymai ir reikalavimai:

Negaliu atnaujinti programos klaidos kodo 963
  • Galite įdiegti WSUS serverio vaidmenį ir duomenų bazės serverį atskiruose kompiuteriuose. Tačiau
  • Duomenų bazės serveris negali būti domeno valdiklis.
  • Be to, WSUS serveris negali paleisti nuotolinio darbalaukio paslaugų
  • Duomenų bazės serveris ir WSUS serveris turi būti tame pačiame AD domene. Jei yra skirtinguose domenuose, jie turi turėti pasitikėjimo ryšį.
  • Galiausiai, du serveriai turi būti toje pačioje laiko juostoje arba sinchronizuoti su tuo pačiu GMT laiko šaltiniu.

Atlikite WSUS („Windows Server Update Service“) išankstinio diegimo užduotis

Prieš diegdami „Windows Server Update Service“ vaidmenį, atlikite šias užduotis:

  • Pridėkite Domeno administratorius sąskaita kaip narys Vietiniai administratoriai grupė serveryje, kurioje norite įdiegti WSUS vaidmenį: Atidarykite Serverio tvarkyklė , tada spustelėkite Įrankiai ir pasirinkite Kompiuterių valdytojai t. Įjungta Kompiuterio valdymas , spustelėkite Vietiniai vartotojai ir grupės . Dukart spustelėkite Grupės, tada dukart spustelėkite Administratorių grupė. Galiausiai patvirtinkite, kad diegimo paskyra yra vietinių administratorių grupės narys.
WSUS („Windows Server Update Service“) – pridėkite domeno administratoriaus paskyrą kaip vietinių administratorių grupės narį serveryje, kuriame norite įdiegti WSUS vaidmenį.
  • Įsitikinkite, kad įdiegta Microsoft .NET Framework 4.5 (4.6 sistemoje Windows Server 2016). Jei ne, įdiekite: Atidarykite Serverio tvarkyklė . Tada spustelėkite Pridėkite vaidmenų arba funkcijų . Pirmame puslapyje spustelėkite Kitas. Tada pasirinkite Vaidmenų arba funkcijų diegimas . Spustelėkite Kitas, kol pasieksite funkcijos .
WSUS išankstinio diegimo užduotys – patvirtinkite, kad įdiegta Microsoft .NET Framework 4.5
  • Tada patvirtinkite, kad Tinklas Aptarnavimas paskyra turi visiško valdymo leidimus: %windir%Microsoft.NETFramework64. Dešiniuoju pelės mygtuku spustelėkite Framework64 ir pasirinkite Savybės , tada spustelėkite Saugumas skirtukas.
Svarbus patarimas
Kad būtų galima pakeisti leidimą Framework64 gali tekti perimti aplanko nuosavybę. Taip pat gali tekti pridėti paskyrą prie vietinių administratorių grupės.
  • Patvirtinkite, kad serveris, kuriame norite įdiegti WSUS vaidmenį, atitinka šiuos reikalavimus: Atmintis yra 1,5 GB RAM – daugiau nei reikalaujama Windows Server 2016. Laisva vieta diske: 10 GB (rekomenduojama 40 GB ar daugiau). Galiausiai patvirtinkite, kad jūsų tinklo adapteris yra 100 megabitų per sekundę (Mbps) ar didesnis.
Pastaba
Skaitykite apie „Windows Server 2016“ aparatinės įrangos reikalavimus Windows Server 2016: sukčiavimo lapas

Įdiekite WSUS Windows Server 2016 serverio vaidmenį

Įdiekite WSUS Windows Server 2016 serverio vaidmenį

Dabar esate pasirengę įdiegti WSUS. Atlikite toliau nurodytus veiksmus.

  • Prisijunkite prie serverio ir atidarykite Serverio tvarkyklę (paprastai turėtų būti atidaryta pagal numatytuosius nustatymus).
  • Serverio tvarkytuvėje (viršutiniame dešiniajame kampe) spustelėkite Tvarkyti tada pasirinkite Pridėti vaidmenis ir funkcijas .
Įdiekite WSUS („Windows Server Update Service“) – pridėkite vaidmenų ir funkcijų
  • Puslapyje Prieš pradedant spustelėkite Pirmyn.
  • Skiltyje Pasirinkti diegimo tipą pasirinkite Vaidmenų arba funkcijų diegimas ir spustelėkite Pirmyn.
„Windows Server“ naujinimo paslauga
  • Tada puslapyje Pasirinkti paskirties serverį pasirinkite serverį, kuriame norite įdiegti WSUS („Windows Server Update Service“) vaidmenį ir spustelėkite Kitas .
  • Kitame puslapyje pateikiama galimybė pasirinkti vaidmenis, kuriuos norite įdiegti. Pažymėkite šalia esančius langelius „Windows Server“ naujinimo paslauga . Bus įkeltas puslapis, kuriame bus prašoma patvirtinti papildomų funkcijų diegimą. Spustelėkite Pridėti funkcijų . Tada spustelėkite Pirmyn.
  • Įkeliamas puslapis Pasirinkti funkcijas. Norėdami tęsti, spustelėkite Kitas.
  • Atkreipkite dėmesį į informaciją, pateiktą „Windows Server Update Services“ puslapyje. Tada spustelėkite Pirmyn, kad tęstumėte.
  • Peržiūrėkite toliau pažymėtas funkcijas. Tada spustelėkite Pirmyn.
  • Įveskite vietinį arba nuotolinį kelią naujinimams saugoti.
  • Žiniatinklio serverio (IIS) vaidmens informacijos puslapyje perskaitykite informaciją, tada spustelėkite Pirmyn, kad tęstumėte.
  • Tada peržiūrėkite pasirinktus serverio vaidmenis ir funkcijas. Spustelėkite Kitas.
  • Galiausiai patvirtinimo puslapyje peržiūrėkite savo pasirinkimą. Pažymėkite langelį Jei reikia, automatiškai iš naujo paleiskite paskirties serverį ir spustelėkite Diegti .
WSUS („Windows Server Update Service“) – vaidmenų diegimo patvirtinimo puslapis

WSUS vaidmuo taip pat gali būti įdiegtas vykdant toliau pateiktą „PowerShell“ komandą:

|_+_|

Sukonfigūruokite WSUS Windows Server 2016 naudodami WSUS konfigūravimo vedlį

Sukonfigūruokite WSUS Windows Server 2016 naudodami WSUS konfigūravimo vedlį

Įdiegę WSUS Windows Server 2016, kitas veiksmas yra konfigūracija. Norėdami sukonfigūruoti vaidmenį:

  • Atidarykite Serverio tvarkyklę ir spustelėkite geltoną geltoną trikampį. Tada pasirinkite Paleiskite užduotis po įdiegimo . Palaukite, kol bus baigta užduotis po įdiegimo. Tada pereikite prie kito žingsnio.
  • Vis dar serverio tvarkytuvėje spustelėkite Įrankiai tada pasirinkite „Windows Server“ naujinimo paslaugos .
  • Perskaitykite informaciją puslapyje Prieš pradedant, tada spustelėkite Pirmyn, kad tęstumėte.
WSUS („Windows Server Update Service“) – konfigūracija
  • Tada nuspręskite, ar norite prisijungti prie „Microsoft Update“ tobulinimo programos, ar ne. Spustelėkite Kitas.
  • Kitas etapas yra labai svarbus, nes čia jūs pasirenkate WSUS serverį, kuris jungiasi prie „Microsoft Updates Server“. Pasirinkite Sinchronizuoti naudojant „Microsoft Update“. . Tada norėdami tęsti spustelėkite Kitas.
  • Jei norint prisijungti prie interneto reikia tarpinio serverio, sukonfigūruokite jį čia.
  • Perskaitykite atitinkamą informaciją apie Prisijunkite prie upstream serverio puslapį, tada spustelėkite Pradėkite prisijungti .
WSUS („Windows Server Update Service“) – prisijunkite prie „Microsoft Update“ serverio Svarbus patarimas
Atsižvelgiant į interneto ryšį, ankstesnis veiksmas gali šiek tiek užtrukti.
  • Baigę prisijungimo užduotį spustelėkite Pirmyn.
  • Pasirinkite kalbas, kurias norite atsisiųsti, tada spustelėkite Pirmyn. Atsisiunčiu tik anglų kalba.
  • Pasirinkite produktus, kurių naujinius norite atsisiųsti. Jei esate gamybinėje aplinkoje, atsisiųskite naujinimus visiems savo aplinkoje esantiems produktams.
  • Nuspręskite, ką norite atsisiųsti, naujinimų klasifikaciją. Daugeliu atvejų numatytieji nustatymai yra tinkami.
WSUS („Windows Server Update Service“) – nuspręskite, kaip atnaujinti naujinimus, kuriuos norite atsisiųsti
  • Nuspręskite, kaip norite sinchronizuoti WSUS serverį su „Microsoft Updates“ serveriu. Gamybos aplinkoje tai turi daug pasekmių. Apsvarstykite atsisiunčiamų naujinių skaičių ir interneto pralaidumą.
  • Ant Baigti puslapis, patikrinkite Pradėkite pradinį sinchronizavimą ir spustelėkite Pirmyn. Tada spustelėkite Baigti.
WSUS („Windows Server Update Service“) – pradėkite pirminį sinchronizavimą

Konfigūruokite tolesnius serverius, skirtus WSUS Windows Server 2016

Gamybos aplinkoje, kai kompiuteriai yra skirtingose ​​vietose, gali prireikti tolesnio serverio. Žemiau esantis serveris atsisiųs naujinimus iš jūsų ankstesnio serverio ir platins naujinimus kompiuteriams savo vietiniame tinkle. Tokiu būdu išvengsite naujinimų diegimo per WAN nuorodas.

Toliau pateikiami veiksmai paaiškins, kaip sukonfigūruoti paskesnį WSUS Windows Server 2016 serverį.

Svarbus patarimas
Norėdami atlikti šią užduotį, turite įdiegti „Windows Server Update Service“ vaidmenį tolesniame serveryje. Be to, turėtumėte atlikti užduotį po įdiegimo.
  • Prisijunkite prie antrojo WSUS serverio. Iš Serverio tvarkytuvės spustelėkite Įrankiai tada Pasirinkite „Windows Server“ naujinimo paslaugos .
  • Ant Prieš tau pradedant puslapyje spustelėkite Pirmyn.
  • Nuspręskite, ar prisijungti prie „Microsoft Update“ tobulinimo programos, ar ne. Spustelėkite Pirmyn, kad tęstumėte.
  • Ant Pasirinkite aukštesnįjį serverį puslapyje įveskite WSUS serverio pavadinimą. Tada pažymėkite langelius Sinchronizuodami naujinimo informaciją naudokite SSL ir Tai yra ankstesnio serverio kopija . Norėdami tęsti, spustelėkite Kitas.
WSUS („Windows Server Update Service“) Svarbus patarimas
Atsižvelgdami į jūsų aplinką, galite nuspręsti nekonfigūruoti paskesnio serverio kaip ankstesnio serverio kopijos. Tačiau primygtinai rekomenduojama naudoti SSL.
  • Ant Nurodykite tarpinį serverį puslapyje spustelėkite Pirmyn.
  • Galiausiai, norėdami sinchronizuoti su WSUS serveriu, spustelėkite Pradėti prisijungimą.
WSUS („Windows Server Update Service“) Svarbus patarimas
Jei gaunate HTTP klaidą, patikrinkite, ar jūsų serveris sukonfigūruotas priimti SSL ryšį. Arba galite grįžti atgal ir panaikinti žymėjimą Sinchronizuodami naujinimo informaciją naudokite SSL n.

Tęskite paskesnio serverio konfigūraciją

Paskutinėje užduotyje spustelėjus Pradėkite prisijungti , gali šiek tiek užtrukti, kol vedlys apdoros jūsų užklausą.

  • Kai Kitas mygtukas tampa pasiekiamas, spustelėkite jį, kad tęstumėte.
WSUS („Windows Server Update Service“)
  • Palyginti su tuo pačiu ekranu, kai sukonfigūravome viršutinį serverį, vienintelė galima kalba yra anglų. Spustelėkite Pirmyn, kad tęstumėte.
WSUS („Windows Server Update Service“) –
  • Anksčiau mokymo programoje sukonfigūravome ankstesnio serverio sinchronizavimo tvarkaraštį. Atlikite tą patį žemiau. Jei dirbate gamybinėje aplinkoje, būtinai nustatykite toliau nurodytą laiką, kuris įvyktų po to, kai bus sinchronizuojamas tiekėjų serveris.
  • Galiausiai patikrinkite Pradėkite pradinį sinchronizavimą langelį, tada spustelėkite Baigti.

Konfigūruokite WSUS Windows Server 2016 naujinimų grupės strategijas

Kitas veiksmas yra naudoti grupės strategijos nustatymus automatiškai konfigūruoti WSUS.

Kaip sužinoti, ar mano įkrovos programa yra atrakinta
Svarbus patarimas
Sudėtingoje gamybos aplinkoje galite sukurti skirtingus grupės strategijos objektus (GPO) ir susieti juos su skirtingais organizaciniais vienetais (OU). Šioje pamokoje susiesiu vieną GPO su domeno viršuje.
  • Norėdami pradėti, prisijunkite prie domeno valdiklio. Atidarykite Serverio tvarkyklę, spustelėkite Įrankiai tada pasirinkite Grupės politikos valdymas .
Svarbus patarimas
Norėdami patekti į domeną, gali tekti išplėsti miško konteinerį, tada išplėsti domeno konteinerį.
  • Tada padarykite kopiją Numatytoji domeno politika GPO. Norėdami tai padaryti, išplėskite Grupės politikos objektai konteineris. Tada vilkite Numatytoji domeno politika GPO į Grupės politikos objektai konteineris.
  • Tada, ant Nukopijuokite GPO dialogo langą, sutikite su numatytuoju leidimu ir spustelėkite Gerai . GPO bus nukopijuotas. Spustelėkite Gerai kopijavimo dialogo lange.
  • naujas GPO, Numatytosios domeno politikos kopija yra sukurtas.
  • Gera idėja nukopijuotą GPO pervadinti į įsimintinesnį pavadinimą. Paskambinau į savo WSUS GPO. Norėdami pervardyti GPO, spustelėkite jį dešiniuoju pelės mygtuku, tada pasirinkite Pervardyti . Kitame veiksme redaguosite GPO ir sukonfigūruosite WSUS nustatymus
WSUS („Windows Server Update Service“) – eikite į „Windows Update“ GPO

Konfigūruokite GPO, skirtą WSUS Windows Server 2016

Dabar, kai sukūrėte WSUS Windows Server 2016 GPO, kitas veiksmas yra sukonfigūruoti GPO nustatymus.

  • Norėdami pradėti, dešiniuoju pelės mygtuku spustelėkite naują GPO ir pasirinkite Redaguoti . The Grupės strategijos valdymo redaktorius atsidaro.
WSUS („Windows Server Update Service“)
  • Po Kompiuterio konfigūracija konteinerį, išplėsti politika . Tada eikite į Administravimo šablonaiWindows komponentai . Spustelėkite Windows 'naujinimo . Galiausiai po langu pasirinkite Standartinis skirtukas.
  • Išsamios informacijos srityje dukart spustelėkite Konfigūruokite automatinius naujinimus . GPO nustatymuose pasirinkite Įjungtas , tada sukonfigūruokite automatinių naujinimų nustatymus. Perskaitykite pagalbos puslapį (dešinėje), kad galėtumėte pasirinkti, kad atitiktų jūsų poreikius. Baigę spustelėkite Gerai kad išsaugotumėte pakeitimus.
WSUS („Windows Server Update Service“)
  • Atgal į Grupės strategijos valdymo redaktorius dukart spustelėkite Nurodykite intraneto „Microsoft“ naujinimo tarnybos vietą politika.
  • Spustelėkite Įgalinti variantas. Tada ant Nustatykite intraneto naujinimo paslaugą naujinimams aptikti ir Nustatykite intraneto statistikos serverį laukeliuose įveskite norimą naudoti WSUS serverio pavadinimą. Įveskite parodytu formatu. Galiausiai spustelėkite Gerai kad pritaikytumėte pakeitimus.
Svarbus patarimas
Jei naudojote kitą prievado numerį, nepamirškite jo įtraukti čia. Taip pat svarbi yra SSL parinktis. Jei jūsų serveris sukonfigūruotas naudoti SSL, naudokite https, kitu atveju naudokite http.
  • Prieš uždarant Grupės strategijos valdymo redaktorius patvirtinkite, kad yra du politikos nustatymai (paryškinti raudonai toliau). Įjungtas . Tada uždarykite redaktorių ir pereikite prie kito veiksmo.

Susiekite WSUS Windows Server 2016 GPO su sudėtiniu rodiniu

Kaip sakiau anksčiau, galite susieti savo WSUS GPO su OU arba tiesiogiai domene. Geriausia praktika yra susieti GPO su OU, kuriuose yra jūsų kompiuteriai. Tačiau šioje pamokoje susiesiu GPO su domenu.

  • Norėdami susieti WSUS GPO su sudėtiniu rodiniu, vilkite jį į sudėtinį rodinį. Mano yra susieta su domenu. Būsite paraginti patvirtinti nuorodą. Spustelėkite Taip .
  • GPO dabar susietas su domenu!

Paskutinės pastabos dėl WSUS („Windows Server Update Service“) GPO

Tikimasi, kad konteineryje esantys kompiuteriai priims GPO konfigūraciją. Kai kompiuteris atnaujina GPO, jis turėtų būti rodomas WSUS („Windows Server Update Services“) konsolėje.

Gali užtrukti iki 30 minučių, kol kompiuteriai bus rodomi WSUS konsolėje. Norėdami priverstinai atnaujinti GPO kompiuteryje, kompiuteryje paleiskite toliau pateiktą komandą:

|_+_|

Norėdami priversti kompiuterį nedelsiant aptikti WSUS serverio, vykdykite toliau pateiktą komandą:

|_+_|

Konfigūruokite taikymą pagal klientą, skirtą WSUS Windows Server 2016

Taikymas iš kliento, sukonfigūruotas naudojant grupės politiką, naudojamas kompiuteriams pridėti prie WSUS grupių. WSUS grupė, kuriai priklauso kompiuteris, nustato jam taikomus naujinimus.

Kai įgalintas kliento taikymas, klientų kompiuteriai identifikuoja WSUS kompiuterių grupes, prie kurių jie turėtų būti įtraukti. Informacija siunčiama į serverį, kai klientas bendrauja su serveriu. Tada WSUS serveris naudoja iš kliento gautą informaciją, kad nustatytų, kurie naujinimai yra įdiegti kliento kompiuteryje.

Toliau atlikti veiksmai padės jums įgalinti taikymą pagal klientą taikant grupės politiką.

  • Prisijunkite prie domeno valdiklio ir atidarykite grupės strategijos valdymą (per serverio tvarkyklę).
  • Tada dešiniuoju pelės mygtuku spustelėkite anksčiau sukurtą GPO ir pasirinkite Redaguoti. Grupės strategijos valdymo redaktorius atsidaro. Eikite į Administravimo šablonaiWindows komponentai . Spustelėkite Windows 'naujinimo
  • Išsamios informacijos srityje dukart spustelėkite Įgalinti taikymą pagal klientą politika.
WSUS („Windows Server Update Service“)
  • Įgalinti politiką. Tada šio kompiuterio tikslinės grupės pavadinime įveskite WSUS grupės pavadinimą. Spustelėkite Gerai, kad išsaugotumėte pakeitimus.
Svarbus patarimas
Aukščiau įvestas grupės pavadinimas turi būti sukurtas po Visi Kompiuteriai konteineris WSUS.

Štai jums – WSUS diegimas ir konfigūracija! Tikiuosi, kad ši S zona jums buvo naudinga.

„Samsung Galaxy S7“ fotoaparato problemos

Jei turite klausimų ar komentarų, naudokite žemiau esančią formą Palikite atsakymą.

Kiti naudingi vadovai

  • „Active Directory“ sąvokos ir administravimas
  • „Active Directory“ domeno paslaugos: diegimas ir konfigūravimas
  • Kas yra „Active Directory“ (50 atsakytų populiariausių AD klausimų)

Papildomi šaltiniai ir nuorodos