Exchange server 2013(十四)WSUS部署及组策略设置(1)
Windows Server 更新服务 (WSUS) 使信息技术管理员能够将最新的 Microsoft 产品更新部署至运行了
Microsoft Windows Server 2012、Windows Server 2008、Windows Server
2003、Windows 2000 Server 、和 Windows
XP、WIN7等操作系统的网络中的计算机上。
一方面在企业中使用统一的更新源,从WSUS服务器获取系统及软件更新,可以避免所有客户端都从网络更新所带来的下载流量对公司带宽的占用,另一方面有了WSUS,所有客户端从WSUS获取系统补丁即可获取系统补丁是降低系统受攻击和毒害的有效办法。
本篇以2008R2自带的WSUS
3.0 sp2最新版为例来进行安装部署介绍.当然我们也可以部署最新的Windows
server 2012来部署WSUS。两者安装和部署没什么本质差别,组策略设置方面,特别注意的2008 R2 WSUS服务与客户端连接是使用80端口,而Windows server 2012
WSUS服务与客户端连接是使用8530端口。
1. WSUS安装
首先需要安装IIS角色,然后WSUS使用IIS来播放更新补丁.
然后使用系统自带的功能添加,添加wsus角色则会自动从网络下载wsus3.0sp2,为了加快部署,我们选择了从网络上下载wsus3.0
sp2的80多MB的安装包,直接安装,这样省略下载的步骤.
![]()
一路默认安装
![]()
同意协议并下一步
![]()
嘿,这次SP2将report给集成进去了,这样查看计算机报告不会再要求report2005了
![]()
更新的位置,最好存放一个单独的数据盘内,本例实验只有C盘,所以只能放C盘了
![]()
选择数据库,本例默认使用系统自带的微型数据库,或者使用域内其他sql服务器也行
![]()
wsus网站,这里使用iis的,这样便于管理
![]()
更新服务器信息总揽
![]()
安装中
![]() 安装完成
![]() 在第一次安装完成后会要求配置wsus
配置向导
![]()
Windows改善计划,
![]()
选择服务器,默认从windwos更新,或者从其他wsus服务器更新
![]()
是否使用代理服务器连接internet
![]()
单击开始连接microsoft以获得更新的语言和产品
![]() 连接完成
![]()
选择要为域内客户端下载的语言,由于域内都是简体中文,所以只下载简体的更新包
![]()
选择要为哪些微软产品提供更新服务,例如os,sql,ex,office等微软的服务器产品
![]()
上图选择了为2008R2和7这两个系统下载更新包
![]()
选择下载哪些类型的更新包
![]()
同步时间,也就是wsus从微软官方或者上游的wsus侦测是否有新的更新的时间
![]() |
|
来自: xiaozhuang > 《待分类》