Kā instalēt un konfigurēt WSUS sistēmā Windows Server 2016
Pārlūkojiet ziņu tēmas
- Kas ir WSUS Windows Server 2016?
- Darbības, lai instalētu un konfigurētu WSUS Windows Server 2016 servera lomu
- Iestatīt serverus, kas atbilst WSUS instalēšanas prasībām
- Instalējiet WSUS Windows Server 2016 servera lomu
- Konfigurējiet WSUS Windows Server 2016, izmantojot WSUS konfigurācijas vedni
- Konfigurējiet pakārtotos serverus darbam ar WSUS Windows Server 2016
- Konfigurējiet grupas politikas WSUS Windows Server 2016 atjauninājumiem
- Konfigurējiet klienta puses mērķauditorijas atlasi operētājsistēmai WSUS Windows Server 2016
- Citi noderīgi ceļveži
- Papildu resursi un atsauces
Kas ir WSUS Windows Server 2016?
WSUS Windows Server 2016 ir Microsoft servera loma, kas ļauj lejupielādēt un instalēt operētājsistēmas atjauninājumus datoros lokālajā tīklā.
Sistēmas administratori izmanto WSUS (Windows Server Update Service), lai izveidotu datoru grupas un atvieglotu ielāpu pārvaldību. Turklāt Windows Server Update Service serveris var arī ģenerēt atbilstības pārskatus, lai noteiktu datorus, kuriem nepieciešami īpaši atjauninājumi.
Šajā apmācībā jūs uzzināsit, kā:
- Instalējiet un konfigurējiet WSUS Windows Server 2016 servera lomu
- Konfigurējiet grupas politikas WSUS Windows Server 2016 atjauninājumiem
- Iestatiet klienta puses mērķauditorijas atlasi operētājsistēmai WSUS Windows Server 2016
Ja sekojat šajā apmācībā sniegtajai iestatīšanai, jums vajadzētu būt iespējai iestatīt funkcionējošu WSUS servera infrastruktūru.
Lai veiktu šajā apmācībā apskatītās instalācijas un konfigurācijas, jums ir nepieciešams domēna kontrolleris, 2 WSUS serveri (viens kā augšējais serveris, otrs kā pakārtots serveris) un Windows 10 klienta dators. Visiem datoriem jābūt AD domēna dalībniekiem.
Darbības, lai instalētu un konfigurētu WSUS Windows Server 2016 servera lomu
Tālāk ir norādītas darbības, kas jāveic, lai instalētu un iestatītu Windows Server atjaunināšanas pakalpojumu sistēmā Windows Server 2016
Iestatīt serverus, kas atbilst WSUS instalēšanas prasībām
Pirms WSUS Windows Server 2016 lomas instalēšanas jums ir jāapstiprina, vai jūsu serveris atbilst prasībām. Tālāk ir norādītas prasības.
aktivizēt starz play com xbox360
Sistēmas prasības WSUS lomas instalēšanai
- Procesors: 1,4 gigahercu (GHz) x64 procesors (ieteicams 2 GHz vai ātrāks)
- Atmiņa: WSUS serverim ir nepieciešama papildu 1,5 GB RAM — vairāk nekā nepieciešams Windows Server 2016.
- Pieejamā diska vieta: 10 GB (ieteicams: 40 GB vai vairāk)
- Tīkla adapteris: 100 megabiti sekundē (Mbps) vai vairāk
Citas WSUS Windows Server 2016 lomas instalēšanas prasības
- Ja ir gaidāma restartēšanas prasība, restartējiet serveri, pirms iespējojat Windows Server Update Service servera lomu.
- Turklāt serverī ir jāinstalē Microsoft .NET Framework 4.5.
- The NT iestādeTīkls apkalpošana kontam ir jābūt pilnas kontroles atļaujām šādām mapēm:
%windir%Microsoft.NETFrameworkv4.0.30319Temporary ASP.NET Files un %windir%Temp mapes. Pirms interneta informācijas pakalpojumu (IIS) instalēšanas šī ceļa var nebūt.
- Visbeidzot, instalācijas kontam ir jābūt vietējo administratoru grupas dalībniekam
WSUS Windows Server 2016 datu bāzes prasības
Nepieciešama vismaz viena no šīm datu bāzēm:
ms krāsa palielina otas izmēru
- Windows iekšējā datu bāze (WID)
- Microsoft SQL Server 2017
- MS SQL Server 2016
- Microsoft SQL Server 2014
- MS SQL Server 2012
- Microsoft SQL Server 2008 R2
Papildu uzstādīšanas prasības
Papildus iepriekš minētajām prasībām tālāk ir sniegti papildu apsvērumi un prasības.
- Varat instalēt WSUS servera lomu un datu bāzes serveri atsevišķos datoros. tomēr
- Datu bāzes serveris nevar būt domēna kontrolieris.
- Turklāt WSUS serveris nevar palaist attālās darbvirsmas pakalpojumus
- Datu bāzes serverim un WSUS serverim ir jāatrodas vienā AD domēnā. Ja tie atrodas dažādos domēnos, tiem ir jābūt uzticības attiecībām.
- Visbeidzot, abiem serveriem ir jāatrodas vienā laika joslā vai jābūt sinhronizētiem ar vienu un to pašu GMT laika avotu.
Veiciet WSUS (Windows Server Update Service) pirmsinstalēšanas uzdevumus
Pirms Windows Server atjaunināšanas pakalpojuma lomas instalēšanas veiciet šādus uzdevumus:
- Pievienojiet Domēna administrators konts kā dalībnieks Vietējie administratori grupa serverī, kurā vēlaties instalēt WSUS lomu: Atvērt Servera pārvaldnieks , pēc tam noklikšķiniet Rīki un atlasiet Datoru vadītāji t. Ieslēgts Datoru pārvaldība , klikšķis Vietējie lietotāji un grupas . Veiciet dubultklikšķi uz Grupas, pēc tam veiciet dubultklikšķi uz Administratoru grupa. Visbeidzot apstipriniet, ka instalācijas konts ir vietējo administratoru grupas dalībnieks.
- Apstipriniet, ka ir instalēts Microsoft .NET Framework 4.5 (4.6 operētājsistēmā Windows Server 2016). Ja nē, instalējiet to: Atveriet Servera pārvaldnieks . Pēc tam noklikšķiniet Pievienojiet lomas vai līdzekļus . Pirmajā lapā noklikšķiniet uz Tālāk. Pēc tam atlasiet Uz lomu balstīta vai uz funkcijām balstīta instalēšana . Noklikšķiniet uz Tālāk, līdz nokļūstat Iespējas .
- Pēc tam apstipriniet, ka Tīkls apkalpošana kontam ir pilnas kontroles atļaujas: %windir%Microsoft.NETFramework64. Ar peles labo pogu noklikšķiniet Ietvars64 un atlasiet Īpašības , pēc tam noklikšķiniet uz Drošība cilne.
Svarīgs padoms Lai varētu mainīt atļauju Ietvars64 jums, iespējams, būs jāpārņem īpašumtiesības uz mapi. Jums var būt nepieciešams arī pievienot savu kontu vietējo administratoru grupai.
- Apstipriniet, vai serveris, kurā vēlaties instalēt WSUS lomu, atbilst šādām prasībām: Atmiņa ir 1,5 GB RAM — vairāk un vairāk nekā nepieciešams Windows Server 2016. Pieejamā diska vieta: 10 GB (ieteicams 40 GB vai vairāk). Visbeidzot, pārbaudiet, vai jūsu tīkla adapteris ir 100 megabiti sekundē (Mb/s) vai lielāks.
Informāciju par Windows Server 2016 aparatūras prasībām lasiet Windows Server 2016: apkrāptu lapa
Instalējiet WSUS Windows Server 2016 servera lomu
Tagad esat gatavs instalēt WSUS. Veiciet tālāk norādītās darbības.
- Piesakieties serverī un atveriet Server Manager (parasti tas ir jāatver pēc noklusējuma).
- Sadaļā Server Manager (augšējā labajā stūrī) noklikšķiniet uz Pārvaldīt pēc tam atlasiet Pievienojiet lomas un funkcijas .
- Lapā Pirms sākat noklikšķiniet uz Tālāk.
- Sadaļā Atlasiet instalācijas veidu atlasiet instalāciju, kas balstīta uz lomu vai līdzekļiem, un noklikšķiniet uz Tālāk.
- Pēc tam lapā Atlasīt galamērķa serveri atlasiet serveri, kuram vēlaties instalēt WSUS (Windows Server Update Service) lomu, un noklikšķiniet uz Nākamais .
- Nākamajā lapā ir parādīta iespēja atlasīt lomas, kuras vēlaties instalēt. Atzīmējiet blakus esošās rūtiņas Windows Server atjaunināšanas pakalpojums . Tiks ielādēta lapa, kurā jums būs jāapstiprina instalējamās papildu funkcijas. Klikšķis Pievienojiet funkcijas . Pēc tam noklikšķiniet uz Tālāk.
- Tiek ielādēta lapa Atlasīt funkcijas. Lai turpinātu, noklikšķiniet uz Tālāk.
- Ņemiet vērā informāciju, kas sniegta lapā Windows Server Update Services. Pēc tam noklikšķiniet uz Tālāk, lai turpinātu.
- Pārskatiet tālāk atzīmētās funkcijas. Pēc tam noklikšķiniet uz Tālāk.
- Ievadiet vietējo vai attālo ceļu, lai saglabātu atjauninājumus.
- Tīmekļa servera (IIS) lomas informācijas lapā izlasiet informāciju un pēc tam noklikšķiniet uz Tālāk, lai turpinātu.
- Pēc tam pārskatiet atlasītās servera lomas un līdzekļus. Noklikšķiniet uz Tālāk.
- Visbeidzot apstiprinājuma lapā pārskatiet savu izvēli. Atzīmējiet izvēles rūtiņu Ja nepieciešams, automātiski restartējiet mērķa serveri un noklikšķiniet Uzstādīt .
WSUS lomu var instalēt arī, palaižot tālāk norādīto komandu PowerShell:
Konfigurējiet WSUS Windows Server 2016, izmantojot WSUS konfigurācijas vedni
Pēc WSUS Windows Server 2016 instalēšanas nākamā darbība ir konfigurēšana. Lai konfigurētu lomu:
- Atveriet Server Manager un noklikšķiniet uz dzeltenā dzeltenā trīsstūra. Pēc tam atlasiet Palaidiet pēcinstalēšanas uzdevumus . Pagaidiet, līdz tiek pabeigts pēcinstalēšanas uzdevums. Pēc tam pārejiet pie nākamās darbības.
- Joprojām servera pārvaldniekā noklikšķiniet uz Rīki pēc tam atlasiet Windows Server atjaunināšanas pakalpojumi .
- Izlasiet informāciju lapā Pirms sākt un pēc tam noklikšķiniet uz Tālāk, lai turpinātu.
- Pēc tam izlemiet, vai vēlaties pievienoties Microsoft atjaunināšanas uzlabošanas programmai. Noklikšķiniet uz Tālāk.
- Nākamais posms ir ļoti būtisks, jo šeit jūs izlemjat, kurš WSUS serveris izveido savienojumu ar Microsoft atjauninājumu serveri. Izvēlieties Sinhronizējiet no Microsoft Update . Pēc tam, lai turpinātu, noklikšķiniet uz Tālāk.
- Ja jums ir nepieciešams starpniekserveris, lai izveidotu savienojumu ar internetu, konfigurējiet to šeit.
- Izlasiet atbilstošo informāciju par Izveidojiet savienojumu ar Upstream serveri lapu, pēc tam noklikšķiniet Sāciet savienojumu .
Svarīgs padoms Atkarībā no interneta savienojuma iepriekšējās darbības pabeigšana var aizņemt kādu laiku.
- Kad savienojuma uzdevums ir pabeigts, noklikšķiniet uz Tālāk.
- Atlasiet lejupielādējamās valodas un pēc tam noklikšķiniet uz Tālāk. Es lejupielādēju tikai angļu valodu.
- Izvēlieties produktus, kuriem vēlaties lejupielādēt atjauninājumus. Ja atrodaties ražošanas vidē, lejupielādējiet atjauninājumus visiem produktiem savā vidē.
- Izlemiet lejupielādējamo atjauninājumu klasifikāciju. Vairumā gadījumu noklusējuma iestatījumi ir pareizi.
- Izlemiet, kā vēlaties sinhronizēt savu WSUS serveri ar Microsoft Updates serveri. Ražošanas vidē tam ir liela nozīme. Apsveriet lejupielādējamo atjauninājumu skaitu un interneta joslas platumu.
- Uz Pabeigt lapa, pārbaudiet Sāciet sākotnējo sinhronizāciju un noklikšķiniet uz Tālāk. Pēc tam noklikšķiniet uz Pabeigt.
Konfigurējiet pakārtotos serverus darbam ar WSUS Windows Server 2016
Ražošanas vidē ar datoriem dažādās vietās var būt nepieciešams pakārtots serveris. Pakārtotais serveris lejupielādēs atjauninājumus no jūsu augšējā servera un izplatīs tos datoriem savā lokālajā tīklā. Tādā veidā jūs izvairīsities no atjauninājumu instalēšanas, izmantojot WAN saites.
Tālāk norādītās darbības palīdzēs jums konfigurēt pakārtoto WSUS Windows Server 2016 serveri.
Svarīgs padomsLai veiktu šo uzdevumu, pakārtotajā serverī ir jāinstalē Windows Server atjaunināšanas pakalpojuma loma. Turklāt jums jāveic arī pēcinstalēšanas uzdevums.
- Piesakieties otrajā WSUS serverī. Sadaļā Servera pārvaldnieks noklikšķiniet uz Rīki pēc tam Atlasīt Windows Server atjaunināšanas pakalpojumi .
- Uz Pirms tu sāc lapā noklikšķiniet uz Tālāk.
- Izlemiet, vai pievienoties Microsoft Update uzlabošanas programmai vai nē. Noklikšķiniet uz Tālāk, lai turpinātu.
- Uz Izvēlieties Augšējais serveris lapā ievadiet sava augšpus WSUS servera nosaukumu. Pēc tam atzīmējiet izvēles rūtiņas Sinhronizējot atjauninājumu informāciju, izmantojiet SSL un Šī ir augšējā servera kopija . Lai turpinātu, noklikšķiniet uz Tālāk.
Svarīgs padoms Atkarībā no vides varat izlemt nekonfigurēt pakārtoto serveri kā augšupējā servera kopiju. Tomēr ļoti ieteicams izmantot SSL.
- Uz Norādiet starpniekserveri lapā noklikšķiniet uz Tālāk.
- Visbeidzot, lai sinhronizētu ar augšējo WSUS serveri, noklikšķiniet uz Sākt savienojuma izveidi.
Svarīgs padoms Ja saņemat HTTP kļūdu, pārbaudiet, vai jūsu augšējais serveris ir konfigurēts SSL savienojuma pieņemšanai. Varat arī atgriezties un noņemt atzīmi Sinhronizējot atjauninājumu informāciju, izmantojiet SSL n.
Turpiniet ar pakārtotā servera konfigurāciju
Pēdējā uzdevumā, kad noklikšķināt Sāciet savienojumu , var paiet kāds laiks, līdz vednis apstrādās jūsu pieprasījumu.
- Kad Nākamais poga kļūst pieejama, noklikšķiniet uz tās, lai turpinātu.
- Salīdzinot ar to pašu ekrānu, kad konfigurējām augšējo serveri, vienīgā pieejamā valoda ir angļu valoda. Noklikšķiniet uz Tālāk, lai turpinātu.
- Iepriekš apmācībā mēs konfigurējām augšpuses servera sinhronizācijas grafiku. Dariet to pašu zemāk. Ja strādājat ražošanas vidē, noteikti iestatiet tālāk norādīto laiku pēc tam, kad augšējais serveris ir sinhronizēts.
- Visbeidzot, pārbaudiet Sāciet sākotnējo sinhronizāciju lodziņā un pēc tam noklikšķiniet uz Pabeigt.
Konfigurējiet grupas politikas WSUS Windows Server 2016 atjauninājumiem
Nākamais solis ir izmantot grupas politikas iestatījumus, lai automātiski konfigurētu WSUS.
Svarīgs padomsSarežģītā ražošanas vidē varat izveidot dažādus grupas politikas objektus (GPO) un saistīt tos ar dažādām organizācijas vienībām (OU). Šajā apmācībā es saistīšu vienu GPO ar domēna augšdaļu.
- Lai sāktu, piesakieties domēna kontrollerī. Atveriet Server Manager, noklikšķiniet uz Rīki pēc tam atlasiet Grupas politikas pārvaldība .
Svarīgs padoms Lai nokļūtu domēnā, iespējams, būs jāpaplašina meža konteiners un pēc tam jāizvērš domēna konteiners.
- Pēc tam izveidojiet kopiju Noklusējuma domēna politika GPO. Lai to izdarītu, paplašiniet Grupas politikas objekti konteiners. Pēc tam velciet Noklusējuma domēna politika GPO Grupas politikas objekti konteiners.
- Pēc tam uz Kopēt GPO dialoglodziņā, pieņemiet noklusējuma atļauju un noklikšķiniet uz Labi . GPO tiks kopēts. Klikšķis Labi kopēšanas dialoglodziņā.
- jauns GPO, Noklusējuma domēna politikas kopija ir izveidots.
- Ieteicams pārdēvēt kopēto GPO uz neaizmirstamāku nosaukumu. Es piezvanīju savam WSUS GPO. Lai pārdēvētu GPO, ar peles labo pogu noklikšķiniet uz tā un pēc tam atlasiet Pārdēvēt . Nākamajā darbībā jūs rediģēsit GPO un konfigurēsit WSUS iestatījumus
Konfigurējiet GPO operētājsistēmai WSUS Windows Server 2016
Tagad, kad esat izveidojis GPO operētājsistēmai WSUS Windows Server 2016, nākamais solis ir konfigurēt GPO iestatījumus.
- Lai sāktu, ar peles labo pogu noklikšķiniet uz jaunā GPO un atlasiet Rediģēt . The Grupas politikas pārvaldības redaktors atveras.
- Zem Datora konfigurācija konteiners, paplašināt Politikas . Pēc tam dodieties uz Administratīvās veidnesWindows komponenti . Klikšķis Windows atjaunināšana . Visbeidzot, zem loga atlasiet Standarta cilne.
- Detalizētās informācijas rūtī veiciet dubultklikšķi Konfigurējiet automātiskos atjauninājumus . GPO iestatījumos atlasiet Iespējots , pēc tam konfigurējiet automātisko atjaunināšanas iestatījumus. Izlasiet palīdzības lapu (pa labi), lai palīdzētu jums izdarīt izvēli atbilstoši jūsu prasībām. Kad esat pabeidzis, noklikšķiniet Labi lai saglabātu izmaiņas.
- Atpakaļ uz Grupas politikas pārvaldības redaktors veiciet dubultklikšķi uz Norādiet iekštīkla Microsoft atjaunināšanas pakalpojuma atrašanās vietu politiku.
- Noklikšķiniet uz Iespējot opciju. Pēc tam uz Iestatiet iekštīkla atjaunināšanas pakalpojumu atjauninājumu noteikšanai un Iestatiet iekštīkla statistikas serveri lodziņos ievadiet WSUS servera nosaukumu, kuru vēlaties izmantot. Ievadiet parādītajā formātā. Visbeidzot noklikšķiniet uz Labi lai lietotu izmaiņas.
Ja izmantojāt citu porta numuru, neaizmirstiet to iekļaut šeit. Tikpat svarīga ir arī SSL opcija. Ja jūsu serveris ir konfigurēts SSL, izmantojiet https, pretējā gadījumā izmantojiet http.
- Pirms aizverat Grupas politikas pārvaldības redaktors apstipriniet, ka abi politikas iestatījumi (tālāk iezīmēti sarkanā krāsā) ir piemēroti Iespējots . Pēc tam aizveriet redaktoru un pārejiet pie nākamās darbības.
Saistiet WSUS Windows Server 2016 GPO ar konteineru
Kā jau teicu iepriekš, varat saistīt savu WSUS GPO ar OU vai tieši domēnā. Labākā prakse ir saistīt GPO ar OU, kuros ir jūsu datori. Tomēr šajā apmācībā es saistīšu GPO ar domēnu.
- Lai saistītu WSUS GPO ar konteineru, velciet to uz konteineru. Manējais ir saistīts ar domēnu. Jums tiks piedāvāts apstiprināt saiti. Klikšķis Jā .
- GPO tagad ir saistīts ar domēnu!
Nobeiguma piezīmes par WSUS (Windows Server Update Service) GPO
Paredzams, ka konteinerā esošie datori pieņems konfigurāciju GPO. Kad dators atjaunina GPO, tam vajadzētu parādīties WSUS (Windows Server Update Services) konsolē.
Var paiet līdz 30 minūtēm, līdz datori tiks parādīti WSUS konsolē. Lai piespiestu GPO atjaunināšanu datorā, datorā izpildiet tālāk norādīto komandu.
|_+_|Lai WSUS serveris nekavējoties noteiktu datoru, izpildiet tālāk norādīto komandu.
|_+_|Konfigurējiet klienta puses mērķauditorijas atlasi operētājsistēmai WSUS Windows Server 2016
Klienta puses mērķauditorijas atlase, kas konfigurēta, izmantojot grupas politiku, tiek izmantota, lai pievienotu datorus WSUS grupām. WSUS grupa, kurai pieder dators, nosaka atjauninājumus, kas tam tiks lietoti.
tādas spēles kā 2048 tiešsaistē
Kad ir iespējota klienta puses mērķauditorijas atlase, klientu datori identificē WSUS datoru grupas, kurām tie jāpievieno. Informācija tiek nosūtīta uz serveri, kad klients sazinās ar serveri. Pēc tam WSUS serveris izmanto no klienta saņemto informāciju, lai noteiktu, kuri atjauninājumi tiek izvietoti klienta datorā.
Tālāk norādītās darbības palīdzēs jums iespējot mērķauditorijas atlasi klienta pusē, izmantojot grupas politiku.
- Piesakieties domēna kontrollerī un atveriet grupas politikas pārvaldību (izmantojot servera pārvaldnieku).
- Pēc tam ar peles labo pogu noklikšķiniet uz iepriekš izveidotā GPO un atlasiet Rediģēt. Grupas politikas pārvaldības redaktors atveras. Dodieties uz Administratīvās veidnesWindows komponenti . Klikšķis Windows atjaunināšana
- Detalizētās informācijas rūtī veiciet dubultklikšķi Iespējot klienta puses mērķauditorijas atlasi Politika.
- Iespējot politiku. Pēc tam šī datora mērķa grupas nosaukumā ievadiet WSUS grupas nosaukumu. Noklikšķiniet uz Labi, lai saglabātu izmaiņas.
Iepriekš ievadītais grupas nosaukums ir jāizveido zem Visi datori konteiners WSUS.
Šeit jums tas ir – WSUS instalēšana un konfigurēšana! Es ceru, ka šī S zona jums noderēja.
Ja jums ir kādi jautājumi vai komentāri, lūdzu, izmantojiet zemāk esošo veidlapu Atstājiet atbildi.
Citi noderīgi ceļveži
- Active Directory koncepcijas un administrēšana
- Active Directory domēna pakalpojumi: instalēšana un konfigurēšana
- Kas ir Active Directory (50 populārākie atbildētie jautājumi par reklāmu)


