Exchange server 2013(十四)WSUS部署及组策略设置(1)

简介:


Windows Server 更新服务 (WSUS) 使信息技术管理员能够将最新的 Microsoft 产品更新部署至运行了 Microsoft Windows Server 2012、Windows Server 2008、Windows Server 2003、Windows 2000 Server 、和 Windows XP、WIN7等操作系统的网络中的计算机上。

一方面在企业中使用统一的更新源,WSUS服务器获取系统及软件更新,可以避免所有客户端都从网络更新所带来的下载流量对公司带宽的占用,另一方面有了WSUS,所有客户端从WSUS获取系统补丁即可获取系统补丁是降低系统受攻击和毒害的有效办法。
本篇以2008R2自带的WSUS 3.0 sp2最新版为例来进行安装部署介绍.当然我们也可以部署最新的Windows server 2012来部署WSUS。两者安装和部署没什么本质差别,组策略设置方面,特别注意的2008 R2 WSUS服务与客户端连接是使用80端口,而Windows server 2012 WSUS服务与客户端连接是使用8530端口
1. WSUS安装

首先需要安装IIS角色,然后WSUS使用IIS来播放更新补丁.

234526704.jpg
然后使用系统自带的功能添加,添加wsus角色则会自动从网络下载wsus3.0sp2,为了加快部署,我们选择了从网络上下载wsus3.0 sp280MB的安装包,直接安装,这样省略下载的步骤.

234618313.jpg
一路默认安装

234653393.jpg
同意协议并下一步

234735319.jpg
,这次SP2report给集成进去了,这样查看计算机报告不会再要求report2005

234816674.jpg
更新的位置,最好存放一个单独的数据盘内,本例实验只有C,所以只能放C盘了

234921595.jpg
选择数据库,本例默认使用系统自带的微型数据库,或者使用域内其他sql服务器也行

235004918.jpg
wsus网站,这里使用iis,这样便于管理

235042344.jpg
更新服务器信息总揽

235122880.jpg
安装中

235157393.jpg
安装完成

235300781.jpg
在第一次安装完成后会要求配置wsus

配置向导

235353984.jpg
Windows改善计划,

235426998.jpg
选择服务器,默认从windwos更新,或者从其他wsus服务器更新

235505127.jpg
是否使用代理服务器连接internet

235541404.jpg
单击开始连接microsoft以获得更新的语言和产品

235615488.jpg
连接完成

235645399.jpg
选择要为域内客户端下载的语言,由于域内都是简体中文,所以只下载简体的更新包

235717292.jpg
选择要为哪些微软产品提供更新服务,例如os,sql,ex,office等微软的服务器产品

000018178.jpg
上图选择了为2008R27这两个系统下载更新包

000058358.jpg
选择下载哪些类型的更新包

000142863.jpg
同步时间,也就是wsus从微软官方或者上游的wsus侦测是否有新的更新的时间

000826862.jpg
配置完成

000909161.jpg
单击完成以完成配置

000940104.jpg
打开的控制台如图

001015417.jpg



本文转自 zhou_ping 51CTO博客,原文链接:http://blog.51cto.com/yuntcloud/1182366,如需转载请自行联系原作者

相关文章
|
数据安全/隐私保护 Windows 容器