windows?server?2016部署wsus服務(wù)的方法步驟(圖文)
wsus是微軟公司推出的免費的Windows更新服務(wù) 管理軟件,提供了Windows部分關(guān)鍵更新的分發(fā),通過此服務(wù),可以在第一時間從微軟的官網(wǎng)服務(wù)器獲得最新的更新補丁。
wsus常見的部署環(huán)境有三種:1.簡單部署;2.多臺wsus服務(wù)器;3.斷開Internet下的wsus環(huán)境。
下面簡單介紹一下如何簡單的部署,如圖
wsus服務(wù)部署前的準(zhǔn)備:
1.CPU:主頻至少1.4GHz的x64處理器(建議2GHz或更快);
2.內(nèi)存:可用內(nèi)存至少2GB;
3.可用磁盤空間:存儲wsus更新內(nèi)容的分區(qū)至少需要10GB剩余空間(建議40GB或更大)
4.網(wǎng)絡(luò)適配器:至少100Mbit/s。
滿足條件后,接下來安裝wsus服務(wù)
1.在“服務(wù)器管理器”窗口的儀表板中添加角色和功能,在“開始之前”單擊“下一步”按鈕。
2.在“選擇安裝類型”窗口中,選擇“基于角色和基于功能的安裝”單選按鈕,單擊“下一步”按鈕。
3.在“選擇目標(biāo)服務(wù)器”窗口的服務(wù)池中選擇目標(biāo)服務(wù)器,確認(rèn)本機,單擊“下一步”按鈕。
4.在“選擇服務(wù)器角色”窗口中,選擇“Windows server 更新服務(wù)”復(fù)選框,在彈出的添加所需功能對話框單擊“添加功能”按鈕,單擊“下一步”按鈕。
5.在“選擇功能”窗口中,保持默認(rèn)設(shè)置,單擊“下一步”按鈕。
6.在“Windows server 更新服務(wù)”窗口中,可以查看注意事項,單擊“下一步”按鈕。
7.在“選擇角色服務(wù)”窗口中,為web服務(wù)器(IIS)選擇要安裝的角色服務(wù)時,“全部選上”,然后單擊“下一步”按鈕。
8.確認(rèn)選擇“WID Connectivity”和“WSUS服務(wù)”復(fù)選框,單擊“下一步”按鈕。
9.在“內(nèi)容位置選擇”窗口中,指定更新的存儲位置,可以使本地路徑或遠程路徑,確認(rèn)無誤后,單擊“下一步”按鈕。
10.耐心等待安裝完成
11.在客戶機操作加入域
12.在服務(wù)器管理器導(dǎo)航欄,點擊“×××嘆號”,點擊“啟動安裝后任務(wù)”
13.在服務(wù)器管理器導(dǎo)航欄,點擊“工具”,選擇“Windows server 更新服務(wù)”
14.在彈出的“開始之前”對話框中,確認(rèn)信息無誤單擊“下一步”
15.因為是實驗環(huán)境,所以在“加入Microsoft更新改善計劃”對話框中取消“是的,我希望加入Microsoft更新改善服務(wù)”復(fù)選框的選擇,然后單擊“下一步”按鈕。
16.在選擇“上游服務(wù)器”對話框中,因為本次實驗就一臺wsus服務(wù)器,他的上游就是Microsoft update。選擇“從Microsoft更新中進行同步”單選按鈕,單擊“下一步”按鈕。
17.在“指定代理服務(wù)器”對話框中,因為是實驗環(huán)境,wsus服務(wù)器可以直接與上游服務(wù)器(Microsoft update)通信,所以保持默認(rèn)的不連接狀態(tài),單擊“下一步”按鈕。
18.在“連接到上游服務(wù)器”對話框中,單擊“開始連接”系統(tǒng)將嘗試連接到上游服務(wù)器并查找可以下載的信息列表,等待一段時間后,下載列表更新完畢,單擊“下一步”按鈕(如果等待時間過長可以停止連接)
19.打開用戶和計算機,添加組織單位
20.名字自己隨便定義,把客戶機加進去
21.在wsus更新服務(wù)窗口,點擊計算機,右擊“所有計算機”點擊“添加計算機組”
22.計算機組的名字盡量跟剛才新建的組的名字一樣,點擊完成
接下來配置自動更新組策略
1.在“服務(wù)器管理器”窗口的導(dǎo)航格中,單擊“工具”選擇“組策略管理”,在打開的組策略管理控制臺中,右擊“辦公”,在彈出的快捷菜單中選擇“在這個域中創(chuàng)建GPO并在此連接”,名字默認(rèn)就好。
2.右擊“新建組策略對象”選擇“編輯”
3.在“組策略管理編輯器”窗口中一次展開“計算機配置” “策略” “管理模板” “Windows組件” “Windows更新”節(jié)點樹,在右側(cè)窗格雙擊“配置自動更新”
4.在“配置自動更新”窗口中,選擇“已啟用”單選按鈕,在下方的“選項”欄中選擇“3-自動下載并通知安裝”單擊“確定”按鈕
5.在右側(cè)窗格中,雙擊“指定intranet Microsoft更新服務(wù)位置”
6.在打開的“intranet Microsoft更新服務(wù)位置”窗口中,選擇“已啟用”單選按鈕,在下方的“選項”欄中,“設(shè)置檢測更新的intranet更新服務(wù)”文本框和“設(shè)置intranet統(tǒng)計服務(wù)器”文本框中輸入wsus服務(wù)器相同的URL,單擊“確定”按鈕
7.雙擊“允許客戶端目標(biāo)設(shè)置”
8.在“允許客戶端目標(biāo)設(shè)置”窗口中,選擇“已啟用”單選按鈕,在下方的“選項”欄中輸入目標(biāo)組名稱,單擊“確定”按鈕
9.在wsus管理控制臺的左側(cè)窗格中,選擇“選項”節(jié)點,在右側(cè)窗格中單擊“計算機”,在彈出的“計算機”對話框中選擇“使用計算機的組策略或注冊表設(shè)置”單選按鈕,單擊“確定”按鈕,
10.重啟客戶機以使組策略生效
11.在wsus管理控制臺的左側(cè)窗格中單擊新建的計算機組,會發(fā)現(xiàn)客戶端已經(jīng)發(fā)現(xiàn)wsus服務(wù)器,并自動添加到指定的計算機組,也已經(jīng)開始自動安裝更新,說明組策略生效
到此這篇關(guān)于windows server 2016部署wsus服務(wù)的文章就介紹到這了,更多相關(guān)win2016部署wsus服務(wù)內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
IIS8中安裝和使用URL重寫工具(URL Rewrite)的方法
本文記錄了在IIS8下安裝和使用URL Rewrite插件的步驟,詳細(xì)舉例說明如何使用URL重寫工具實現(xiàn)301重定向的功能2017-03-03Windows?Server?2022?組策略(gpedit.msc)設(shè)置匯總
這篇文章主要介紹了win2022中通過組策略對服務(wù)器進行安全設(shè)置一些策略,我們配置服務(wù)器的時候都需要配置一下,尤其是ip安全策略2024-03-03win2012中讓IIS同時支持多版本ASP.NET 3.5/4.0/4.5的方法
這篇文章主要介紹了win2012中讓IIS同時支持多版本ASP.NET 3.5/4.0/4.5的方法,需要的朋友可以參考下2015-10-10win2003 補丁 iis 應(yīng)用程序池 無法啟動 進程退出代碼是 0xffffffff
IIS里面所有的網(wǎng)站訪問都是500 錯誤。進程池啟動后,訪問服務(wù)器的網(wǎng)站,進程池馬上自動關(guān)閉。2011-05-05win2000服務(wù)器在IIS中使用SSL配置HTTPS網(wǎng)站
下面我們以WIN2000服務(wù)器版本的來做例子,介紹一下怎樣利用SSL加密HTTP通道來加強IIS安全的,需要的朋友可以參考下2017-03-03