Cum se instalează și se configurează WSUS în Windows Server 2016

18 decembrie 2021 3819 Vizualizări WSUS

Răsfoiți subiectele postărilor





Ce este WSUS Windows Server 2016?

WSUS Windows Server 2016 este un rol Microsoft Server care permite descărcarea și instalarea actualizărilor sistemului de operare pe computere dintr-o rețea locală.



Administratorii de sistem folosesc WSUS (Windows Server Update Service) pentru a crea grupuri de computere pentru a ușura gestionarea corecțiilor. În plus, serverul Windows Server Update Service poate genera și rapoarte de conformitate pentru a determina computerele care au nevoie de actualizări specifice.

În acest tutorial veți învăța cum să:



  • Instalați și configurați rolul WSUS Windows Server 2016 Server
  • Configurați politicile de grup pentru actualizările WSUS Windows Server 2016
  • Configurați direcționarea pe partea clientului pentru WSUS Windows Server 2016

Dacă urmați configurarea din acest tutorial, ar trebui să puteți configura o infrastructură de server WSUS funcțională.



cum să adăugați joc la experiența geforce

Pentru a parcurge instalările și configurațiile discutate în acest tutorial, aveți nevoie de un controler de domeniu, 2 servere WSUS (unul ca server în amonte, altul ca server în aval) și un computer client Windows 10. Toate computerele trebuie să fie membre ale domeniului AD.

Pași pentru a instala și configura WSUS Windows Server 2016 Server Role

Iată pașii pentru a instala și configura Serviciul de actualizare Windows Server în Windows Server 2016



Configurați servere care îndeplinesc cerințele de instalare WSUS

Înainte de a instala rolul WSUS Windows Server 2016, trebuie să confirmați că serverul dvs. îndeplinește cerințele. Mai jos sunt cerințele.



Cerințe de sistem pentru instalarea rolului WSUS

  • Procesor: procesor x64 de 1,4 gigahertzi (GHz) (se recomandă 2 Ghz sau mai rapid)
  • Memorie: serverul WSUS necesită 1,5 GB de RAM suplimentară – peste ceea ce este cerut de Windows Server 2016.
  • Spațiu disponibil pe disc: 10 GB (recomandat: 40 GB sau mai mult)
  • Adaptor de rețea: 100 megabiți pe secundă (Mbps) sau mai mare

Alte cerințe de instalare a rolului WSUS Windows Server 2016

  • Dacă există o cerință de repornire în așteptare, reporniți serverul înainte de a activa rolul de server Windows Server Update Service.
  • În plus, Microsoft .NET Framework 4.5 trebuie să fie instalat pe server.
  • The Autoritate NTRețea Serviciu contul trebuie să aibă permisiuni de control total pentru următoarele dosare:

%windir%Microsoft.NETFrameworkv4.0.30319Temporary ASP.NET Files și %windir%Temp foldere. Este posibil ca această cale să nu existe înainte de a instala Internet Information Services (IIS).

  • În cele din urmă, contul de instalare trebuie să fie membru al grupului Administratori locali

Cerințe pentru baze de date WSUS Windows Server 2016

Este necesară cel puțin una dintre aceste baze de date:

  • Bază de date internă Windows (WID)
  • Microsoft SQL Server 2017
  • MS SQL Server 2016
  • Microsoft SQL Server 2014
  • MS SQL Server 2012
  • Microsoft SQL Server 2008 R2

Cerințe suplimentare de instalare

Pe lângă cerințele enumerate mai sus, mai jos sunt alte considerații și cerințe:

  • Puteți instala rolul de server WSUS și serverul de bază de date pe computere separate. In orice caz,
  • Serverul bazei de date nu poate fi un controler de domeniu.
  • De asemenea, serverul WSUS nu poate rula Servicii Desktop la distanță
  • Serverul bazei de date și serverul WSUS trebuie să fie în același domeniu AD. Dacă se află în domenii diferite, domeniile trebuie să aibă o relație de încredere.
  • În cele din urmă, cele două servere trebuie să fie în același fus orar sau să fie sincronizate cu aceeași sursă de timp GMT.

Efectuați sarcinile de preinstalare WSUS (Windows Server Update Service).

Înainte de a instala rolul Serviciului de actualizare Windows Server, efectuați următoarele sarcini:

pictograma ferestre săgeți albastre
  • Adaugă Administrator domeniu cont ca membru al Administratorii locali grup pe serverul pe care doriți să îl instalați rolul WSUS: Deschideți Manager server , apoi apasa Instrumente și selectați Manageri de calculatoare t. Pe Managementul computerelor , faceți clic Utilizatori și grupuri locali . Faceți dublu clic pe Grupuri, apoi faceți dublu clic pe grup Administratori. În cele din urmă, confirmați că contul de instalare este membru al grupului de administratori locali.
WSUS (Windows Server Update Service) - Adăugați contul de administrator de domeniu ca membru al grupului Administratori locali pe serverul pe care doriți să îl instalați rolul WSUS
  • Confirmați că este instalat Microsoft .NET Framework 4.5 (4.6 pe Windows Server 2016). Dacă nu, instalați-l: Deschideți Manager server . Apoi apasa Adăugați roluri sau funcții . Pe prima pagină faceți clic pe Următorul. Apoi selectați Instalare bazată pe roluri sau pe funcții . Faceți clic pe Următorul până ajungeți la Caracteristici .
Sarcini de preinstalare WSUS - Confirmați că este instalat Microsoft .NET Framework 4.5
  • Apoi, confirmați că Reţea Serviciu contul are permisiuni de control total pentru: %windir%Microsoft.NETFramework64. Click dreapta Cadrul64 și selectați Proprietăți , apoi faceți clic pe Securitate fila.
Sfat important
Pentru a putea modifica permisiunea de Cadrul64 este posibil să trebuiască să preluați proprietatea asupra folderului. De asemenea, poate fi necesar să vă adăugați contul la grupul de administratori locali.
  • Confirmați că serverul pe care doriți să îl instalați rolul WSUS îndeplinește următoarele cerințe: Memoria este de 1,5 GB RAM – peste și peste ceea ce este cerut de Windows Server 2016. Spațiu disponibil pe disc: 10 GB (se recomandă 40 GB sau mai mult). În cele din urmă, confirmați că adaptorul de rețea este de 100 megabiți pe secundă (Mbps) sau mai mare.
Notă
Pentru Windows Server 2016, citiți cerințele hardware Windows Server 2016: o foaie de cheat

Instalați WSUS Windows Server 2016 Server Role

Instalați WSUS Windows Server 2016 Server Role

Acum sunteți gata să instalați WSUS. Urmați pașii de mai jos:

  • Conectați-vă la server și deschideți Server Manager (în mod normal, ar trebui să se deschidă în mod implicit).
  • Din Server Manager (colțul din dreapta sus), faceți clic Administra apoi selectați Adăugați roluri și funcții .
Instalați WSUS (Windows Server Update Service) - adăugați roluri și caracteristici
  • Pe pagina Înainte de a începe, faceți clic pe Următorul.
  • În Selectare tip de instalare, selectați Instalare bazată pe roluri sau pe funcții și faceți clic pe Următorul.
Serviciul de actualizare Windows Server
  • Apoi, pe pagina Selectați serverul de destinație, selectați serverul pe care doriți să îl instalați rolul WSUS (Windows Server Update Service) și faceți clic pe Următorul .
  • Pagina următoare prezintă opțiunea de a selecta rolurile pe care doriți să le instalați. Bifați casetele de lângă Serviciul de actualizare Windows Server . Se va încărca o pagină care vă va cere să confirmați funcțiile suplimentare de instalat. Clic Adăugați caracteristici . Apoi faceți clic pe Următorul.
  • Se încarcă pagina Selectare caracteristici. Pentru a continua, faceți clic pe Următorul.
  • Notați informațiile din pagina Servicii de actualizare Windows Server. Apoi faceți clic pe Următorul pentru a continua.
  • Examinați caracteristicile verificate mai jos. Apoi faceți clic pe Următorul.
  • Introduceți o cale locală sau de la distanță pentru a stoca actualizări.
  • Pe pagina de informații despre rol server web (IIS), citiți informațiile, apoi faceți clic pe Următorul pentru a continua.
  • Apoi examinați rolurile și funcțiile de server pe care le-ați selectat. Faceți clic pe Următorul.
  • În cele din urmă, pe pagina de confirmare, revizuiți selecțiile dvs. Bifeaza casuta Reporniți automat serverul de destinație, dacă este necesar și faceți clic Instalare .
WSUS (Windows Server Update Service) - pagina de confirmare a instalării rolurilor

Rolul WSUS poate fi instalat și prin rularea comenzii PowerShell de mai jos:

|_+_|

Configurați WSUS Windows Server 2016 utilizând expertul de configurare WSUS

Configurați WSUS Windows Server 2016 utilizând expertul de configurare WSUS

După instalarea WSUS Windows Server 2016, următorul pas este configurarea. Pentru a configura rolul:

  • Deschideți Server Manager și faceți clic pe triunghiul galben chihlimbar. Apoi selectați Lansați sarcinile post-instalare . Așteptați finalizarea sarcinii de post-instalare. Apoi treceți la pasul următor.
  • Încă pe Server Manager, faceți clic Instrumente apoi selectați Servicii de actualizare Windows Server .
  • Citiți informațiile de pe pagina Înainte de a începe, apoi faceți clic pe Următorul pentru a continua.
WSUS (Windows Server Update Service) - configurare
  • Apoi, decideți dacă doriți să vă alăturați programului de îmbunătățire Microsoft Update sau nu. Faceți clic pe Următorul.
  • Următoarea etapă este foarte critică, deoarece aici decideți serverul WSUS care se conectează la Microsoft Updates Server. Selectați Sincronizați din Microsoft Update . Apoi, pentru a continua, faceți clic pe Următorul.
  • Dacă aveți nevoie de un server proxy pentru a vă conecta la internet, configurați-l aici.
  • Citiți informațiile relevante de pe Conectați-vă la serverul Upstream pagina, apoi faceți clic Începeți conectarea .
WSUS (Windows Server Update Service) - conectați-vă la serverul Microsoft Update Sfat important
Finalizarea pasului anterior poate dura ceva timp, în funcție de conexiunea dvs. la internet.
  • Odată ce sarcina de conectare este finalizată, faceți clic pe Următorul.
  • Selectați limbile de descărcat, apoi faceți clic pe Următorul. Descarc doar engleza.
  • Alegeți produsele pentru care doriți să descărcați actualizări. Dacă vă aflați într-un mediu de producție, descărcați actualizări pentru toate produsele din mediul dvs.
  • Decideți clasificarea actualizărilor de descărcat. În cele mai multe cazuri, valorile implicite sunt în regulă.
WSUS (Windows Server Update Service) - Decideți clarificarea actualizărilor de descărcat
  • Decideți cum doriți să sincronizați serverul WSUS cu serverul Microsoft Updates. Într-un mediu de producție, acest lucru are multe implicații. Luați în considerare numărul de actualizări de descărcat și lățimea de bandă de internet.
  • Pe finalizarea pagina, verifica Începeți sincronizarea inițială și faceți clic pe Următorul. Apoi faceți clic pe Terminare.
WSUS (Windows Server Update Service) - Începeți sincronizarea inițială

Configurați serverele din aval pentru WSUS Windows Server 2016

Într-un mediu de producție cu computere în locații diferite, poate fi necesar un server în aval. Serverul din aval va descărca actualizări de pe serverul dvs. din amonte și va distribui actualizările computerelor din rețeaua locală. În acest fel, evitați instalarea actualizărilor prin legături WAN.

Pașii de mai jos vă vor ghida prin cum să configurați un server WSUS Windows Server 2016 în aval.

Sfat important
Pentru a efectua această sarcină, ați fi instalat rolul Serviciului de actualizare Windows Server pe serverul din aval. Mai mult, ar trebui să efectuați și sarcina de după instalare.
  • Conectați-vă la al doilea server WSUS. Din Server Manager faceți clic Instrumente apoi Selectați Servicii de actualizare Windows Server .
  • Pe Înainte de a începe pagina, faceți clic pe Următorul.
  • Decideți dacă vă înscrieți sau nu în programul de îmbunătățire Microsoft Update. Faceți clic pe Următorul pentru a continua.
  • Pe Alegeți Upstream Server pagina, introduceți numele serverului dvs. WSUS din amonte. Apoi bifați casetele Utilizați SSL când sincronizați informațiile de actualizare și Aceasta este o replică a serverului upstream . Pentru a continua, faceți clic pe Următorul.
WSUS (Serviciul de actualizare Windows Server) Sfat important
În funcție de mediul dvs., puteți decide să nu configurați serverul din aval ca o replică a celui din amonte. Cu toate acestea, este recomandat să utilizați SSL.
  • Pe Specificați serverul proxy pagina, faceți clic pe Următorul.
  • În cele din urmă, pentru a sincroniza cu serverul WSUS din amonte, faceți clic pe Start Connecting.
WSUS (Serviciul de actualizare Windows Server) Sfat important
Dacă primiți o eroare HTTP, verificați dacă serverul dvs. din amonte este configurat să accepte conexiunea SSL. Alternativ, puteți reveni și debifați Utilizați SSL când sincronizați informațiile de actualizare n.

Continuați cu Configurarea serverului în aval

În ultima sarcină când faceți clic Începeți conectarea , poate dura ceva timp până când expertul vă procesează solicitarea.

utilizarea avast a discului antivirus
  • Cand Următorul butonul devine disponibil, faceți clic pe el pentru a continua.
WSUS (Serviciul de actualizare Windows Server)
  • În comparație cu același ecran când am configurat serverul upstream, singura limbă disponibilă este engleza. Faceți clic pe Următorul pentru a continua.
WSUS (Serviciul de actualizare Windows Server) -
  • Mai devreme în tutorial am configurat programul de sincronizare pentru serverul din amonte. Faceți același lucru mai jos. Dacă lucrați într-un mediu de producție, asigurați-vă că ați setat ora de mai jos pentru a avea loc după ce serverul din amonte s-a sincronizat.
  • În sfârșit, verifică Începeți sincronizarea inițială casetă, apoi faceți clic pe Terminare.

Configurați politicile de grup pentru actualizările WSUS Windows Server 2016

Următorul pas este să utilizați setările politicii de grup pentru a configura automat WSUS.

Sfat important
Într-un mediu de producție complex, puteți crea diferite obiecte de politică de grup (GPO) și le puteți conecta la diferite unități organizaționale (OU). Pentru acest tutorial, voi conecta un singur GPO la partea de sus a domeniului.
  • Pentru a începe, conectați-vă la controlerul de domeniu. Deschideți Server Manager, faceți clic Instrumente apoi selectați Managementul politicii de grup .
Sfat important
Pentru a ajunge la Domeniu, poate fi necesar să extindeți containerul Forest, apoi extindeți containerul Domeniu.
  • Apoi, faceți o copie a Politica de domeniu implicită GPO. Pentru a face acest lucru, extindeți Obiecte de politică de grup recipient. Apoi trageți Politica de domeniu implicită GPO în Obiecte de politică de grup recipient.
  • Apoi, pe Copiați GPO caseta de dialog, acceptați permisiunea implicită și faceți clic O.K . GPO-ul va fi copiat. Clic O.K pe caseta de dialog Copiere.
  • Un nou GPO, Copie a politicii de domeniu implicite este creat.
  • Este o idee bună să redenumiți GPO-ul copiat cu un nume mai memorabil. Am sunat al meu WSUS GPO. Pentru a redenumi GPO, faceți clic dreapta pe el, apoi selectați Redenumiți . În pasul următor, veți edita GPO și veți configura setările WSUS
WSUS (Windows Server Update Service) - navigați la Windows Update GPO

Configurați GPO pentru WSUS Windows Server 2016

Acum că ați creat un GPO pentru WSUS Windows Server 2016, următorul pas este să configurați setările GPO.

  • Pentru a începe, faceți clic dreapta pe noul GPO și selectați Editați | × . The Editor de gestionare a politicilor de grup se deschide.
WSUS (Serviciul de actualizare Windows Server)
  • Sub Configurarea computerului container, extinde Politici . Apoi navigați la Șabloane administrativeComponente Windows . Clic Windows Update . În cele din urmă, sub fereastră selectați Standard fila.
  • În panoul de detalii, faceți dublu clic Configurați actualizări automate . În setările GPO, selectați Activat , apoi configurați setările de actualizări automate. Citiți pagina de ajutor (dreapta) pentru a vă ajuta să faceți o alegere care să vă satisfacă cerințele. Când terminați, faceți clic O.K pentru a vă salva modificările.
WSUS (Serviciul de actualizare Windows Server)
  • Înapoi la Editor de gestionare a politicilor de grup faceți dublu clic pe Specificați locația serviciului de actualizare Microsoft intranet politică.
  • Apasă pe Permite opțiune. Apoi pe Setați serviciul de actualizare a intranetului pentru detectarea actualizărilor și Setați serverul de statistici intranet casete, introduceți numele serverului WSUS pe care doriți să îl utilizați. Introduceți în formatul afișat. În cele din urmă, faceți clic O.K pentru a aplica modificările dvs.
Sfat important
Dacă ați folosit un alt număr de port, nu uitați să-l includeți aici. La fel de importantă este și opțiunea SSL. Dacă serverul dvs. este configurat pentru SSL, utilizați https, în caz contrar utilizați http.
  • Înainte să închizi Editor de gestionare a politicilor de grup confirmați că cele două setări ale politicii (evidențiate cu roșu mai jos) sunt Activat . Apoi închideți editorul și treceți la pasul următor.

Conectați GPO WSUS Windows Server 2016 la un container

După cum am spus mai devreme, vă puteți conecta GPO-ul WSUS la OU-uri sau direct pe domeniu. Cea mai bună practică este să conectați GPO-urile la OU-uri care conțin computerele dvs. Totuși, pentru acest tutorial, voi conecta GPO-ul la domeniu.

  • Pentru a conecta WSUS GPO la un container, trageți-l în container. Al meu este legat de domeniu. Vi se va solicita să confirmați linkul. Clic da .
  • GPO-ul este acum legat de domeniu!

Note finale privind GPO WSUS (Windows Server Update Service).

Se așteaptă ca computerele din container să accepte configurația din GPO. Când un computer actualizează GPO, acesta ar trebui să apară în consola WSUS (Windows Server Update Services).

Calculatoarele pot dura până la 30 de minute să apară în consola WSUS. Pentru a forța actualizarea GPO pe un computer, executați comanda de mai jos de pe computer:

|_+_|

Pentru a forța un computer să fie detectat imediat de serverul WSUS, executați comanda de mai jos:

|_+_|

Configurați direcționarea pe partea clientului pentru WSUS Windows Server 2016

Direcționarea pe partea clientului, configurată prin Politica de grup, este utilizată pentru a adăuga computere la grupurile WSUS. Grupul WSUS din care face parte un computer determină actualizările care îi vor fi aplicate.

Când direcționarea pe partea clientului este activată, computerele client identifică grupurile de computere WSUS la care ar trebui adăugate. Informațiile sunt trimise către server atunci când clientul comunică cu serverul. Serverul WSUS utilizează apoi informațiile primite de la client pentru a determina ce actualizări sunt implementate pe computerul client.

cheie de instalare Windows 8.1 pro

Pașii de mai jos vă vor ghida prin activarea direcționării la nivel de client prin politica de grup.

  • Conectați-vă la controlerul de domeniu și deschideți Managementul politicii de grup (prin Server Manager).
  • Apoi, faceți clic dreapta pe GPO pe care l-ați creat mai devreme și selectați Editați. Editor de gestionare a politicilor de grup se deschide. Navigheaza catre Șabloane administrativeComponente Windows . Clic Windows Update
  • În panoul de detalii, faceți dublu clic Activați direcționarea pe partea clientului Politică.
WSUS (Serviciul de actualizare Windows Server)
  • Activați politica. Apoi, pe numele grupului țintă pentru acest computer, introduceți numele grupului WSUS. Faceți clic pe Ok pentru a salva modificările.
Sfat important
Numele grupului introdus mai sus trebuie creat sub Toate calculatoarele container în WSUS.

Iată-l – instalarea și configurarea WSUS! Sper că ați găsit această zonă S utilă.

Dacă aveți întrebări sau comentarii, vă rugăm să utilizați formularul Lăsați un răspuns de mai jos.

Alte ghiduri utile

  • Concepte și administrare Active Directory
  • Servicii de domeniu Active Directory: instalare și configurare
  • Ce este Active Directory (Primele 50 de întrebări AD la care s-a răspuns)

Resurse și referințe suplimentare