сервер wsus что это

Установка сервера обновлений WSUS на Windows Server 2012 R2 / 2016

Windows Server Update Services (WSUS) — это служба обновлений, позволяющая администраторам централизованно управлять расстановкой патчей и обновлений безопасностей для продуктов Microsoft (операционных систем Widows, Office, SQL Server, Exchange и т.д.) на компьютерах и серверах в корпоративной сети. Вкратце напомним, как работает WSUS: сервер WSUS по расписанию синхронизируется с сервером обновлений Microsoft в Интернете и выкачивает новые обновления для выбранных продуктов. Администратор WSUS выбирает какие обновления необходимо установить на рабочие станции и сервера компании. Клиенты WSUS скачивают и устанавливают требуемые обновления с корпоративного сервера обновлений согласно настроенным политикам. Использование собственного сервера обновлений WSUS позволяет экономить интернет трафик и более гибко управлять установкой обновлений в компании.

Компания Microsoft предлагает и другие средства установки обновлений на свои продукты, например, SCCM 2007/2012. Однако в отличии от многих других продуктов, сервер WSUS является абсолютно бесплатным (на самом деле служба обновлений в SCCM – SUP Software Update Point также основана на WSUS).

Принципиально в новой версии WSUS в Windows Server 2012R2 / 2016 практически ничего не изменилось. Отметим, что теперь установочный пакет WSUS нельзя скачать отдельно с сайта Microsoft, он интегрирован в дистрибутив Windows Server и устанавливается в виде отдельной роли сервера. Кроме того, во WSUS 6.0 появилась возможность управления установкой обновлений с помощью PowerShell.

В этой статье мы рассмотрим базовые вопросы установки и настройки сервера WSUS на базе Windows Server 2012 R2 / Windows Server 2016.

Установка роли WSUS на Windows Server 2012 R2 / 2016

Еще в Windows Server 2008 сервис WSUS был выделен в отдельную роль, которую можно было установить через консоль управления сервером. В Windows Server 2012 / R2 этот момент не поменялся. Откройте консоль Server Manager и отметьте роль Windows Server Update Services (система автоматически выберет и предложит установить необходимые компоненты веб сервера IIS).

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

Отметьте опцию WSUS Services, далее необходимо выбрать тип базы данных, которую будет использовать WSUS.

В Windows Server 2012 R2 поддерживаются следующие типы SQL баз данных для WSUS сервера:

Соответственно вы можете использовать встроенную базу данных Windows WID (Windows Internal database), которая является бесплатной и не требует дополнительного лицензирования. Либо вы можете использовать выделенную локальная или удаленную (на другом сервере) базу данных на SQL Server для хранения данных WSUS.

База WID по умолчанию называется SUSDB.mdf и хранится в каталоге windir%\wid\data\. Эта база поддерживает только Windows аутентификацию (но не SQL). Инстанс внутренней (WID) базы данных для WSUS называется server_name\Microsoft##WID. В базе данных WSUS хранятся настройки сервера обновлений, метаданные обновлений и сведения о клиентах сервера WSUS.

Внутреннюю базу Windows (Windows Internal Database) рекомендуется использовать, если:

Базу WID можно администрировать через SQL Server Management Studio (SSMS), если указать в строке подключения \\.\pipe\MICROSOFT##WID\tsql\query.

Отметим, что в бесплатных редакциях SQL Server 2008/2012 Express имеет ограничение на максимальный размер БД – 10 Гб. Скорее всего это ограничение достигнуто не будет (например, размер базы WSUS на 2500 клиентов – около 3 Гб). Ограничение Windows Internal Database – 524 Гб.

В случае, установки роли WSUS и сервера БД на разных серверах, существует ряд ограничений:

Если вы планируете использовать встроенную базу данных (это вполне рекомендуемый и работоспособный вариант даже для больших инфраструктур), отметьте опцию WID Database.

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

Затем нужно указать каталог, в котором будут храниться файлы обновлений (рекомендуется, чтобы на выбранном диске было как минимум 10 Гб свободного места).

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

В том случае, если ранее было выбрано использование отдельной выделенной БД SQL, необходимо указать имя сервера СУБД, инстанса БД и проверить подключение.

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

Далее запустится установка роли WSUS и всех необходимых компонентов, после окончания которых запустите консоль управления WSUS в консоли Server Manager.

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

Вы также можете установить сервер WSUS со внутренней базой данных с помощью следующей команды PowerShell:

Начальная настройка сервера обновлений WSUS в Windows Server 2012 R2 / 2016

При первом запуске консоли WSUS автоматически запустится мастер настройки сервера обновлений. Рассмотрим основные шаги настройки сервера WSUS с помощью мастера.

Укажите, будет ли сервер WSUS брать обновления с сайта Microsoft Update напрямую или он должен качать его с вышестоящего WSUS сервера (обычно этот вариант используется в крупных сетях для настройки WSUS сервера большого регионального подразделения, который берет обновления с WSUS центрального офиса, чем существенно снижается нагрузка на каналы связи между центральным офисом и филиалом).

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

Если ваш сервер WSUS сам должен загружать обновления с серверов Windows Update, и доступ в Интернет у вас осуществляется через прокси-сервер, вы должны указать адрес прокси сервера, порт и логин/пароль для авторизации на нем.

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

Далее проверяется связь с вышестоящим сервером обновления. Нажмите кнопку Start Connecting.

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

Затем необходимо выбрать языки, для которых WSUS будет скачивать обновления. Мы укажем English и Russian (список языков может быть в дальнейшем изменен из консоли WSUS).

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

Затем указывается список продуктов, для которых WSUS должен скачивать обновления. Необходимо выбрать все продукты Microsoft, которые используются в Вашей корпоративной сети. Имейте в виду, что все обновления занимают дополнительное место на диске, поэтому лишние продукты отмечать не следует. Если вы точно уверены, что в вашей сети не осталось компьютеров с Windows XP или Windows 7, не выбирайте эти опции. Тем самым вы сэкономите существенно место на диске WSUS сервера.

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

На странице Classification Page, нужно указать типы обновлений, которые будут распространяться через WSUS. Рекомендуется обязательно указать: Critical Updates, Definition Updates, Security Packs, Service Packs, Update Rollups, Updates.

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

Далее необходимо указать расписание синхронизации обновлений – рекомендуется использовать автоматическую ежедневную синхронизацию сервера WSUS с серверами обновлений Microsoft Update. Имеет смысл выполнять синхронизацию в ночные часы, чтобы не загружать канал доступа в Интернет в рабочее время.

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

Первоначальная синхронизация сервера WSUS с вышестоящим сервером обновлений может занят несколько дней, в зависимости от количества продуктов, которое вы выбрали ранее и скорости доступа в Интернет.

После окончания работы мастер запустится консоль WSUS.

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

С целью повышения производительности сервера WSUS на Windows Server рекомендуется исключить следующие папки из области проверки антивируса:

Клиенты теперь могут получать обновления, подключившись к WSUS серверу по порту 8530 (в Windows Server 2003 и 2008 по умолчанию использоваться 80 порт). При большом количестве компьютеров (более 1500) производительность пула IIS WsusPoll, который раздает обновления клиентов, можно отрегулировать согласно статье.

Для возможности просмотра отчетов по установленным обновлениям на сервере WSUS нужно установить дополнительный компоненты Microsoft Report Viewer 2008 SP1 Redistributable (или выше), который можно свободно скачать с сайта Microsoft.

Источник

Службы Windows Server Update Services (WSUS)

Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012

Службы Windows Server Update Services (WSUS) позволяют ИТ-администраторам развертывать новейшие обновления продуктов Майкрософт. Службы WSUS позволяют в полной мере управлять процессом распределения обновлений, выпущенных через Центр обновления Майкрософт, среди компьютеров в сети. В данном разделе представлен обзор этой роли сервера и дополнительные сведения о том, как развертывать и обслуживать WSUS.

Описание роли сервера WSUS

Сервер WSUS предоставляет возможности для управления обновлениями и их распространения через консоль управления. Сервер служб WSUS может также быть источником обновлений для других серверов WSUS в организации. Сервер WSUS, действующий как источник обновлений, называется вышестоящим сервером. В реализации служб WSUS хотя бы один сервер WSUS в сети должен иметь возможность подключаться к Центру обновления Майкрософт для получения информации о доступных обновлениях. Учитывая вопросы безопасности и конфигурации сети, администратор может самостоятельно определить количество дополнительных серверов, напрямую подключенных к Центру обновления Майкрософт.

Практическое применение

Управление обновлениями — это процесс управления развертыванием и обслуживанием промежуточных выпусков программного обеспечения в рабочей среде. Это помогает поддерживать производительность, преодолевать уязвимости и обеспечивать стабильность рабочей среды. Если организация не может устанавливать и поддерживать известный уровень доверия в своих операционных системах и прикладном программном обеспечении, то у нее может появиться ряд уязвимостей, что в случае взлома способно привести к потере дохода и интеллектуальной собственности. Чтобы минимизировать данную угрозу, необходимо правильно настроить системы, использовать последние версии программного обеспечения и установить рекомендуемые обновления ПО.

Основными сценариями, в которых WSUS повышает эффективность вашего бизнеса, являются:

Централизованное управление обновлениями

Автоматизация управления обновлениями

Новые и измененные функции

Обновление с любой версии Windows Server, поддерживающей WSUS 3.2, до Windows Server 2012 R2 требует предварительного удаления WSUS 3.2.

В Windows Server 2012 обновление с любой версии Windows Server с установленными службами WSUS 3.2 блокируется в процессе установки, если будет обнаружена служба WSUS 3.2. В этом случае вам будет предложено сначала удалить службы обновления Windows Server, а затем повторно обновить сервер.

Но после изменений, внесенных в текущем выпуске Windows Server и Windows Server 2012 R2, установка не блокируется при обновлении с любой версии Windows Server и WSUS 3.2. Если перед выполнением обновления Windows Server или Windows Server 2012 R2 не будут удалены службы WSUS 3.2, то задачи WSUS после установки будут завершаться ошибкой. Известен только один метод решения такой проблемы — отформатировать жесткий диск и повторно установить Windows Server.

Службы Windows Server Update Services представляют собой встроенную роль сервера со следующими дополнительными возможностями.

Может быть добавлена и удалена с помощью диспетчера серверов

Включает командлеты Windows PowerShell для управления наиболее важными задачами администрирования в службах WSUS

Добавляет возможность использования хэширования SHA256 для дополнительной безопасности

Обеспечивает разделение клиента и сервера, благодаря чему версии агента Центра обновления Windows (WUA) могут поставляться независимо от WSUS

Использование Windows PowerShell для управления WSUS

Системным администраторам для автоматизации работы необходим охват с помощью автоматизации командной строки. Основной целью является облегчение администрирования WSUS, позволяя системным администраторам автоматизировать их ежедневный труд.

Какой эффект дает это изменение?

Пропуская основные операции WSUS через Windows PowerShell, системные администраторы могут увеличить продуктивность, уменьшить время на изучение новых инструментов, а также снизить количество ошибок из-за неоправданных ожиданий, ставших результатом отсутствия согласованности простых операций.

Что работает иначе?

В более ранних версиях операционной системы Windows Server отсутствовали командлеты Windows PowerShell, а автоматизация управления обновлениями была затруднительным делом. Командлеты Windows PowerShell для операций WSUS дают дополнительную гибкость и быстроту системному администратору.

Содержание коллекции

В эту коллекцию включены следующие руководства по планированию, развертыванию и администрированию служб WSUS.

Источник

Установка и настройка сервера обновлений WSUS

Windows Server Update Services или WSUS предназначен для распространения обновлений внутри сети. Он позволит скачивать все пакеты для их установки на один сервер и распространять данные пакеты по локальной сети. Это ускорит процесс получения самих обновлений, а также даст администратору контроль над процессом их установки.

В данной инструкции мы рассмотрим пример установки и настройки WSUS на Windows Server 2012 R2.

Перед установкой

Рекомендуется выполнить следующие действия, прежде чем начать установку WSUS:

Также нужно убедиться, что на сервере достаточно дискового пространства. Под WSUS нужно много места — в среднем, за 2 года использования, может быть израсходовано около 1 Тб. Хотя, это все условно и, во многом, зависит от количества программных продуктов, которые нужно обновлять и как часто выполнять чистку сервера от устаревших данных.

Установка роли

Установка WSUS устанавливается как роль Windows Server. Для начала запускаем Диспетчер серверов:

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

На странице приветствия просто нажимаем Далее (также можно установить галочку Пропускать эту страницу по умолчанию):

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

На следующей странице оставляем переключатель в положении Установка ролей или компонентов:

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

Далее выбираем сервер из списка, на который будем ставить WSUS:

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

Среди компонентов оставляем все по умолчанию и нажимаем Далее:

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

Мастер запустит предварительную настройку служб обновления — нажимаем Далее:

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

Среди ролей службы можно оставить галочки, выставленные по умолчанию:

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

Прописываем путь, где WSUS будет хранить файлы обновлений:

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

* в нашем примере был прописан путь C:\WSUS Updates. Обновления нужно хранить на разделе с достаточным объемом памяти.

Запустится настройка роли IIS — просто нажимаем Далее:

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

Среди служб ролей оставляем все галочки по умолчанию и нажимаем Далее:

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

В последнем окне проверяем сводную информацию о всех компонентах, которые будут установлены на сервер и нажимаем Установить:

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

Процесс установки занимаем несколько минут. После завершения можно закрыть окно:

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

Установка роли WSUS завершена.

Первый запуск и настройка WSUS

После установки наш сервер еще не готов к работе и требуется его первичная настройка. Она выполняется с помощью мастера.

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

При первом запуске запустится мастер завершения установки. В нем нужно подтвердить путь, по которому мы хотим хранить файлы обновлений. Кликаем по Выполнить:

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

. и ждем завершения настройки:

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

Откроется стартовое окно мастера настройки WSUS — идем далее:

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

На следующей странице нажимаем Далее (при желании, можно принять участие в улучшении качества продуктов Microsoft):

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

Далее настраиваем источник обновлений для нашего сервера. Это может быть центр обновлений Microsoft или другой наш WSUS, установленный ранее:

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

* в нашем примере установка будет выполняться из центра Microsoft. На данном этапе можно сделать сервер подчиненным, синхронизируя обновления с другим WSUS.

Если в нашей сети используется прокси-сервер, задаем настройки:

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

* в нашем примере прокси-сервер не используется.

Для первичной настройки WSUS должен проверить подключение к серверу обновлений. Также будет загружен список актуальных обновлений. Нажимаем Начать подключение:

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

. и дожидаемся окончания процесса:

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

Выбираем языки программных продуктов, для которых будут скачиваться обновления:

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

Внимательно проходим по списку программных продуктов Microsoft и выбираем те, которые есть в нашей сети, и для который мы хотим устанавливать обновления:

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

* не стоит выбирать все программные продукты, так как на сервере может не хватить дискового пространства.

Выбираем классы обновлений, которые мы будем устанавливать на компьютеры:

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

* стоит воздержаться от установки обновлений, которые могут нанести вред, например, драйверы устройств в корпоративной среде не должны постоянно обновляться — желательно, чтобы данный процесс контролировался администратором.

Настраиваем синхронизацию обновлений. Желательно, чтобы она выполнялась в автоматическом режиме:

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

Мы завершили первичную настройку WSUS. При желании, можно установить галочку Запустить первоначальную синхронизацию:

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

После откроется консоль управления WSUS.

Завершение настройки сервера обновлений

Наш сервис установлен, настроен и запущен. Осталось несколько штрихов.

Установка Microsoft Report Viewer

Для просмотра отчетов, необходим компонент, который не ставится с WSUS. Для его установки нужно сначала зайти в установку ролей и компонентов:

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

Продолжаем установку и завершаем ее.

Для загрузки Microsoft Report Viewer переходим на страницу https://www.microsoft.com/en-us/download/details.aspx?id=3841 и скачиваем установочный пакет:

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

После выполняем установку приложения и перезапускаем консоль WSUS — отчеты будут доступны для просмотра.

Донастройка WSUS

Мастер установки предлагает выполнить большую часть настроек, но для полноценной работы необходимо несколько штрихов.

1. Группы компьютеров

При подключении новых компьютеров к серверу, они должны распределиться по группам. Группы позволят применять разные обновления к разным клиентам.

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

Вводим название для группы и повторяем действия для создания новой группы. В итоге получаем несколько групп, например:

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

2. Автоматические утверждения

После получения сервером обновлений, они не будут устанавливаться, пока системный администратор их не утвердит для установки. Чтобы не заниматься данной работой в ручном режиме, создадим правила утверждения обновлений.

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

Кликаем по Создать правило:

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

У нас есть возможность комбинировать условия, при которых будут работать наши правила. Например, для созданных ранее групп компьютеров можно создать такие правила:

3. Добавление компьютеров в группы

Ранее, нами были созданы группы компьютеров. После данные группы использовались для настройки автоматического утверждения обновлений. Для автоматизации работы сервера осталось определить, как клиентские компьютеры будут добавляться в группы.

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

Если мы хотим автоматизировать добавление компьютеров в группы, необходимо установить переключатель в положение Использовать на компьютерах групповую политику или параметры реестра:

сервер wsus что это. Смотреть фото сервер wsus что это. Смотреть картинку сервер wsus что это. Картинка про сервер wsus что это. Фото сервер wsus что это

Настройка клиентов

И так, наш сервер готов к работе. Клиентские компьютеры могут быть настроены в автоматическом режиме с помощью групповой политики Active Directory или вручную в реестре. Рассмотрим оба варианта. Также стоит отметить, что, как правило, проблем совместимости нет — WSUS сервер на Windows Server 2012 без проблем принимает запросы как от Windows 7, так и Windows 10. Приведенные ниже примеры настроек являются универсальными.

Групповая политика (GPO)

Открываем инструмент настройки групповой политики, создаем новые политики для разных групп компьютеров — в нашем примере:

Название политикиЗначениеОписание
Разрешить управлению электропитанием центра обновления Windows выводить систему из спящего режима для установки запланированных обновленийВключитьПозволяет центру обновления выводить компьютер из спящего режима для установки обновлений.
Настройка автоматического обновленияВключить.
Необходимо выбрать вариант установки, например, автоматическую. Также задаем день недели и время установки.
Для серверов рекомендуется не устанавливать обновления автоматически, чтобы избежать перезагрузок.
Позволяет определить, что нужно делать с обновлениями, как именно их ставить и когда. Обратите внимание, что Microsoft большую часть обновлений выпускает во вторник — используйте эту информацию, чтобы задать наиболее оптимальное время установки.
Указать размещение службы обновлений Microsoft в интрасетиВключить.
Указать адрес сервера в формате веб ссылки, например, http://WSUS-SRV:8530 *
Настройка говорит клиентам, на каком сервере искать обновления.
Разрешать пользователям, не являющимся администраторами получать уведомления об обновленияхВключитьПозволяет предоставить информацию об устанавливаемых обновлениях всем пользователям.
Не выполнять автоматическую перезагрузку, если в системе работают пользователиВключитьПозволит избежать ненужных перезагрузок компьютера во время работы пользователя.
Повторный запрос для перезагрузки при запланированных установкахВключить и выставить значение в минутах, например, 1440Если перезагрузка была отложена, необходимо повторить запрос.
Задержка перезагрузки при запланированных установкахВключить и выставить значение в минутах, например, 30Дает время перед перезагрузкой компьютера после установки обновлений.
Разрешить клиенту присоединяться к целевой группеВключить и задать значение созданной в WSUS группе компьютеров:
— Рабочие станции
— Серверы
— Тестовая группа
Позволяет добавить наши компьютеры в соответствующую группу WSUS.

* 8530 — сетевой порт, на котором по умолчанию слушает сервер WSUS. Уточнить его можно на стартовой странице консоли управления WSUS.

Ждем применения политик. Для ускорения процесса некоторые компьютеры можно перезагрузить вручную.

Настройка клиентов через реестр Windows

Как говорилось выше, мы можем вручную настроить компьютер на подключение к серверу обновлений WSUS.

Для этого запускаем редактор реестра и переходим по пути: HKEY_LOCAL_MACHINE\SOFTWARE\Polices\Microsoft\Windows\WindowsUpdate. Нам необходимо создать следующие ключи:

Теперь переходим в раздел реестра HKEY_LOCAL_MACHINE\SOFTWARE\Polices\Microsoft\Windows\WindowsUpdate\AU. Если он отсутствует, создаем вручную. После нужно создать ключи:

После перезагружаем компьютер. Чтобы форсировать запрос к серверу обновлений, на клиенте выполняем команду:

Автоматическая чистка WSUS

Как говорилось ранее, сервер WSUS очень требователен к дисковому пространству. Поэтому удаление устаревшей информации является критически важным этапом его администрирования.

Также можно воспользоваться командлетом в Powershell Invoke-WsusServerCleanup — целиком команда будет такой:

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *