WSUS是Windows Server Update Services的简称,它在以前Windows Update Services的基础上有了很大的改善。版本可以更新更多的Windows补丁,同时具有报告功能和导向性能,管理员还可以控制更新过程。
WSUS支持微软公司全部产品的更新,包括Office、SQL Server、MSDE和Exchange Server等内容。通过WSUS这个内部网络中的Windows升级服务,所有Windows更新都集中下载到内部网的WSUS服务器中,而网络中的客户机通过WSUS服务器来得到更新。这在很大程度上节省了网络资源,避免了外部网络流量的浪费并且提高了内部网络中计算机更新的效率。通过配置,将客户端和服务器端关联起来,就可以自动下载补丁了。这个配置几乎就是使用WSUS的全部工作了。
1.因为企业内部网络无法访问外网,所以搭建WSUS,可以让内网环境进行更新补丁
2.设置相应的组,对组内机器做出相应的策略,方便管理
3.WSUS 更新服务设置满足下面要求:
⚫ 安装 WSUS 更新服务,更新补丁目录设置为“E:\wsus”。
⚫ 创建更新组名称为“wsus-PC”。
⚫ 每天凌晨 03:00 下发自动更新。
⚫ 更新服务器地址为“http://wsus.sk.com:8530”。
1.搭建WSUS服务
2.点击“下一步”
.
3.点击“下一步”
4.点击“下一步”
.
5.点击“Windows Server更新服务”
6.点击“添加功能”
.
7.点击“下一步”
8.点击“下一步”
.
9.点击“下一步”
10.点击“下一步”
11.输入将要存储的位置
.
12.点击“下一步”
.
13.点击“安装”
15.打开Windows server 更新服务
.
16.点击“运行”
.
17.等待
18.关闭
20.点击“选项”—>“计算机”
21.让计算机使用组策略去进行分配
23.组的名字一会会用到
24.创建成功
25.打开DC01,打开组策略
26.给域中创建相应的组策略
.
27.找到Windows更新,路径:计算机配置–策略–管理模板–Windows组件–Windows更新
28.找到自动配置,让客户端自动更新升级
29.设置客户端更新时要找的地址
30.设置需要更新的计算机组,即刚创建的计算机组
31.来到DC01,设置一下DNS,因为刚才对更新的服务器设置的域名,所以需要设置一下A记录,让用户可以自己找到域名下的服务器
32.对计算机进行策略更新
33.然后到客户端进行更新获取
34.然后回到WSUS服务器看一下计算机组中是否有客户机地址
联系客服