Jak zainstalować i skonfigurować WSUS w systemie Windows Server 2016
Przeglądaj tematy postów
- Co to jest WSUS Windows Server 2016?
- Kroki instalacji i konfiguracji roli serwera WSUS Windows Server 2016
- Skonfiguruj serwery spełniające wymagania instalacyjne programu WSUS
- Zainstaluj rolę serwera WSUS Windows Server 2016
- Skonfiguruj WSUS Windows Server 2016 za pomocą Kreatora konfiguracji WSUS
- Skonfiguruj podrzędne serwery dla WSUS Windows Server 2016
- Skonfiguruj zasady grupy dla aktualizacji WSUS Windows Server 2016
- Skonfiguruj kierowanie po stronie klienta dla WSUS Windows Server 2016
- Inne pomocne przewodniki
- Dodatkowe zasoby i referencje
Co to jest WSUS Windows Server 2016?
WSUS Windows Server 2016 to rola serwera Microsoft, która umożliwia pobieranie i instalowanie aktualizacji systemu operacyjnego na komputerach w sieci lokalnej.
Administratorzy systemu używają WSUS (Windows Server Update Service) do tworzenia grup komputerów w celu ułatwienia zarządzania poprawkami. Poza tym serwer Windows Server Update Service może również generować raporty zgodności w celu określenia komputerów, które wymagają określonych aktualizacji.
W tym samouczku dowiesz się, jak:
- Zainstaluj i skonfiguruj rolę serwera WSUS Windows Server 2016
- Skonfiguruj zasady grupy dla aktualizacji WSUS Windows Server 2016
- Skonfiguruj kierowanie po stronie klienta dla WSUS Windows Server 2016
Jeśli zastosujesz się do konfiguracji opisanej w tym samouczku, powinieneś być w stanie skonfigurować działającą infrastrukturę serwera WSUS.
Twitch nie odtwarza chromu
Aby przejść przez instalacje i konfiguracje omówione w tym samouczku, potrzebujesz kontrolera domeny, 2 serwerów WSUS (jeden jako serwer nadrzędny, drugi jako serwer podrzędny) i komputer kliencki z systemem Windows 10. Wszystkie komputery muszą być członkami domeny AD.
Kroki instalacji i konfiguracji roli serwera WSUS Windows Server 2016
Oto kroki, aby zainstalować i skonfigurować usługę Windows Server Update Service w systemie Windows Server 2016
Skonfiguruj serwery spełniające wymagania instalacyjne programu WSUS
Przed zainstalowaniem roli WSUS Windows Server 2016 należy potwierdzić, że serwer spełnia wymagania. Poniżej znajdują się wymagania.
Wymagania systemowe dotyczące instalacji roli WSUS
- Procesor: procesor 1,4 gigaherca (GHz) x64 (zalecany 2 GHz lub szybszy)
- Pamięć: serwer WSUS wymaga dodatkowego 1,5 GB pamięci RAM — ponad to, czego wymaga system Windows Server 2016.
- Dostępne miejsce na dysku: 10 GB (zalecane: 40 GB lub więcej)
- Karta sieciowa: 100 megabitów na sekundę (Mb/s) lub więcej
Inne wymagania dotyczące instalacji ról WSUS Windows Server 2016
- Jeśli istnieje wymaganie dotyczące oczekującego ponownego uruchomienia, uruchom ponownie serwer przed włączeniem roli serwera usługi Windows Server Update Service.
- Ponadto na serwerze musi być zainstalowany program Microsoft .NET Framework 4.5.
- ten Urząd NTSieć Usługa konto musi mieć uprawnienia Pełna kontrola dla następujących folderów:
%windir%Microsoft.NETFrameworkv4.0.30319Tymczasowe pliki ASP.NET oraz %windir%Temp lornetka składana. Ta ścieżka może nie istnieć przed zainstalowaniem internetowych usług informacyjnych (IIS).
- Na koniec konto instalacyjne musi być członkiem grupy Administratorzy lokalni
Wymagania bazy danych WSUS Windows Server 2016
Wymagana jest co najmniej jedna z tych baz danych:
jak wyłączyć reklamy w skype
- Wewnętrzna baza danych systemu Windows (WID)
- Microsoft SQL Server 2017
- MS SQL Serwer 2016
- Microsoft SQL Server 2014
- MS SQL Server 2012
- Microsoft SQL Server 2008 R2
Dodatkowe wymagania instalacyjne
Oprócz wymagań wymienionych powyżej, poniżej znajdują się dalsze uwagi i wymagania:
- Rolę serwera WSUS i serwer bazy danych można zainstalować na osobnych komputerach. Jednakże,
- Serwer bazy danych nie może być kontrolerem domeny.
- Ponadto serwer WSUS nie może uruchamiać usług pulpitu zdalnego
- Serwer bazy danych i serwer WSUS muszą znajdować się w tej samej domenie AD. Jeśli znajdują się w różnych domenach, domeny muszą mieć relację zaufania.
- Wreszcie oba serwery muszą znajdować się w tej samej strefie czasowej lub być zsynchronizowane z tym samym źródłem czasu GMT.
Wykonywanie zadań przedinstalacyjnych WSUS (Windows Server Update Service)
Przed zainstalowaniem roli Windows Server Update Service wykonaj następujące zadania:
menedżer zadań pokazuje procesy wszystkich użytkowników
- Dodaj Administrator domeny konto jako członek Administratorzy lokalni grupa na serwerze, na którym chcesz zainstalować rolę WSUS: Otwórz Menedżer serwera , następnie kliknij Narzędzia i wybierz Zarządzanie komputerem T. Na Zarządzanie komputerem , Kliknij Lokalni użytkownicy i grupy . Kliknij dwukrotnie Grupy, a następnie kliknij dwukrotnie grupę Administratorzy. Na koniec potwierdź, że konto instalacyjne jest członkiem lokalnej grupy administratorów.
- Upewnij się, że zainstalowano Microsoft .NET Framework 4.5 (4.6 w systemie Windows Server 2016). Jeśli nie, zainstaluj: Otwórz Menedżer serwera . Następnie kliknij Dodaj role lub funkcje . Na pierwszej stronie kliknij Dalej. Następnie wybierz Instalacja oparta na rolach lub funkcjach . Klikaj Dalej, aż dojdziesz do Cechy .
- Następnie potwierdź, że Sieć Usługa konto ma uprawnienia Pełna kontrola do: %windir%Microsoft.NETFramework64. Kliknij prawym przyciskiem myszy Framework64 i wybierz Nieruchomości , a następnie kliknij Bezpieczeństwo patka.
Ważna wskazówka Aby móc modyfikować uprawnienia Framework64 może być konieczne przejęcie folderu na własność. Może być również konieczne dodanie swojego konta do lokalnej grupy administratorów.
- Upewnij się, że serwer, na którym chcesz zainstalować rolę WSUS, spełnia następujące wymagania: Pamięć to 1,5 GB pamięci RAM — więcej niż wymaga Windows Server 2016. Dostępne miejsce na dysku: 10 GB (zalecane 40 GB lub więcej). Na koniec upewnij się, że Twoja karta sieciowa ma prędkość 100 megabitów na sekundę (Mb/s) lub większą.
Przeczytaj wymagania sprzętowe systemu Windows Server 2016 Windows Server 2016: ściągawka
Zainstaluj rolę serwera WSUS Windows Server 2016
Teraz jesteś gotowy do zainstalowania programu WSUS. Wykonaj poniższe kroki:
- Zaloguj się do serwera i otwórz Menedżera serwera (powinien być domyślnie otwarty).
- W Menedżerze serwera (prawy górny róg) kliknij Zarządzanie następnie wybierz Dodaj role i funkcje .
- Na stronie Zanim zaczniesz, kliknij Dalej.
- W polu Wybierz typ instalacji wybierz instalację opartą na rolach lub opartą na funkcjach i kliknij przycisk Dalej.
- Następnie na stronie Wybierz serwer docelowy wybierz serwer, na którym chcesz zainstalować rolę WSUS (Windows Server Update Service) i kliknij Następny .
- Następna strona przedstawia opcję wyboru ról, które chcesz zainstalować. Zaznacz pola obok Usługa aktualizacji serwera Windows . Załaduje się strona z prośbą o potwierdzenie zainstalowania dodatkowych funkcji. Kliknij Dodać funkcje . Następnie kliknij Dalej.
- Załaduje się strona Wybierz funkcje. Aby kontynuować, kliknij Dalej.
- Zanotuj informacje na stronie Windows Server Update Services. Następnie kliknij Dalej, aby kontynuować.
- Przejrzyj funkcje sprawdzone poniżej. Następnie kliknij Dalej.
- Wprowadź lokalną lub zdalną ścieżkę do przechowywania aktualizacji.
- Na stronie informacji o roli serwera sieci Web (IIS) przeczytaj informacje, a następnie kliknij przycisk Dalej, aby kontynuować.
- Następnie przejrzyj wybrane role i funkcje serwera. Kliknij Następny.
- Na koniec przejrzyj swoje wybory na stronie potwierdzenia. Sprawdź pudełko W razie potrzeby automatycznie zrestartuj serwer docelowy i kliknij zainstalować .
Rolę WSUS można również zainstalować, uruchamiając poniższe polecenie PowerShell:
Skonfiguruj WSUS Windows Server 2016 za pomocą Kreatora konfiguracji WSUS
Po zainstalowaniu WSUS Windows Server 2016 kolejnym krokiem jest konfiguracja. Aby skonfigurować rolę:
- Otwórz Menedżera serwera i kliknij żółty, bursztynowy trójkąt. Następnie wybierz Uruchom zadania poinstalacyjne . Poczekaj na zakończenie zadania poinstalacyjnego. Następnie przejdź do następnego kroku.
- Nadal w Menedżerze serwera, kliknij Narzędzia następnie wybierz Usługi aktualizacji systemu Windows Server .
- Przeczytaj informacje na stronie Zanim zaczniesz, a następnie kliknij Dalej, aby kontynuować.
- Następnie zdecyduj, czy chcesz dołączyć do programu ulepszania usługi Microsoft Update, czy nie. Kliknij Następny.
- Następny etap jest bardzo krytyczny, ponieważ w tym miejscu decydujesz, który serwer WSUS łączy się z serwerem Microsoft Updates. Wybierać Synchronizuj z Microsoft Update . Następnie, aby kontynuować, kliknij Dalej.
- Jeśli potrzebujesz serwera proxy do łączenia się z Internetem, skonfiguruj go tutaj.
- Przeczytaj odpowiednie informacje na Połącz się z serwerem nadrzędnym strona, a następnie kliknij Rozpocznij łączenie .
Ważna wskazówka Wykonanie poprzedniego kroku może trochę potrwać w zależności od połączenia internetowego.
- Po zakończeniu zadania połączenia kliknij Dalej.
- Wybierz języki do pobrania, a następnie kliknij Dalej. Pobieram tylko po angielsku.
- Wybierz produkty, dla których chcesz pobrać aktualizacje. Jeśli pracujesz w środowisku produkcyjnym, pobierz aktualizacje dla wszystkich produktów w swoim środowisku.
- Zdecyduj o klasyfikacji aktualizacji do pobrania. W większości przypadków wartości domyślne są w porządku.
- Zdecyduj, jak chcesz zsynchronizować serwer WSUS z serwerem Microsoft Updates. W środowisku produkcyjnym ma to wiele implikacji. Weź pod uwagę liczbę aktualizacji do pobrania i przepustowość Internetu.
- Na Skończyć strona, sprawdź Rozpocznij wstępną synchronizację i kliknij Dalej. Następnie kliknij Zakończ.
Skonfiguruj podrzędne serwery dla WSUS Windows Server 2016
W środowisku produkcyjnym z komputerami w różnych lokalizacjach może być wymagany serwer podrzędny. Serwer podrzędny pobierze aktualizacje z serwera nadrzędnego i roześle je na komputery w swojej sieci lokalnej. W ten sposób unikniesz instalowania aktualizacji przez łącza WAN.
Poniższe kroki przeprowadzą Cię przez proces konfigurowania podrzędnego serwera WSUS Windows Server 2016.
Ważna wskazówkaAby wykonać to zadanie, musisz mieć zainstalowaną rolę Windows Server Update Service na serwerze podrzędnym. Ponadto powinieneś również wykonać zadanie poinstalacyjne.
- Zaloguj się do drugiego serwera WSUS. W Menedżerze serwera kliknij Narzędzia następnie wybierz Usługi aktualizacji systemu Windows Server .
- Na Zanim zaczniesz stronie, kliknij Dalej.
- Zdecyduj, czy chcesz dołączyć do programu ulepszania Microsoft Update, czy nie. Kliknij Dalej, aby kontynuować.
- Na Wybierz serwer nadrzędny wprowadź nazwę serwera nadrzędnego WSUS. Następnie zaznacz pola Użyj protokołu SSL podczas synchronizacji informacji o aktualizacji oraz To jest replika serwera nadrzędnego . Aby kontynuować, kliknij Dalej.
Ważna wskazówka W zależności od środowiska możesz zdecydować, aby nie konfigurować serwera podrzędnego jako repliki serwera nadrzędnego. Jednak zdecydowanie zaleca się korzystanie z protokołu SSL.
- Na Określ serwer proxy stronie, kliknij Dalej.
- Na koniec, aby zsynchronizować z nadrzędnym serwerem WSUS, kliknij Rozpocznij łączenie.
Ważna wskazówka Jeśli pojawi się błąd HTTP, sprawdź, czy serwer nadrzędny jest skonfigurowany do akceptowania połączenia SSL. Możesz też wrócić i odznaczyć Użyj SSL podczas synchronizacji informacji o aktualizacji n.
Kontynuuj konfigurację serwera podrzędnego
W ostatnim zadaniu po kliknięciu Rozpocznij łączenie , przetworzenie żądania przez kreatora może trochę potrwać.
- Kiedy Następny stanie się dostępny, kliknij go, aby kontynuować.
- W porównaniu do tego samego ekranu, kiedy konfigurowaliśmy serwer upstream, jedynym dostępnym językiem jest angielski. Kliknij Dalej, aby kontynuować.
- Wcześniej w samouczku skonfigurowaliśmy harmonogram synchronizacji dla serwera nadrzędnego. Zrób to samo poniżej. Jeśli pracujesz w środowisku produkcyjnym, ustaw poniżej czas, który ma nastąpić po zsynchronizowaniu serwera nadrzędnego.
- Na koniec sprawdź Rozpocznij wstępną synchronizację a następnie kliknij przycisk Zakończ.
Skonfiguruj zasady grupy dla aktualizacji WSUS Windows Server 2016
Następnym krokiem jest użycie ustawień zasad grupy do automatycznej konfiguracji programu WSUS.
Klawiatura Star Wars Battlefront 2 nie działaWażna wskazówka
W złożonym środowisku produkcyjnym można tworzyć różne obiekty zasad grupy (GPO) i łączyć je z różnymi jednostkami organizacyjnymi (OU). W tym samouczku połączę pojedynczy obiekt zasad grupy z górną częścią domeny.
- Aby rozpocząć, zaloguj się do kontrolera domeny. Otwórz Menedżera serwera, kliknij Narzędzia następnie wybierz Zarządzanie polityką grupy .
Ważna wskazówka Aby dostać się do domeny, może być konieczne rozwinięcie kontenera Las, a następnie rozwinięcie kontenera Domena.
- Następnie zrób kopię Domyślna polityka domeny GPO. Aby to zrobić, rozwiń Obiekty zasad grupy pojemnik. Następnie przeciągnij Domyślna polityka domeny GPO do Obiekty zasad grupy pojemnik.
- Następnie na Kopiuj obiekt zasad grupy w oknie dialogowym, zaakceptuj domyślne uprawnienia i kliknij Dobrze . GPO zostanie skopiowany. Kliknij Dobrze w oknie dialogowym kopiowania.
- nowy GPO, Kopia domyślnych zasad domeny jest tworzone.
- Dobrym pomysłem jest zmiana nazwy skopiowanego obiektu zasad grupy na łatwiejszą do zapamiętania. Zadzwoniłem do mojego WSUS GPO. Aby zmienić nazwę obiektu zasad grupy, kliknij go prawym przyciskiem myszy, a następnie wybierz Przemianować . W następnym kroku edytujesz obiekt zasad grupy i skonfigurujesz ustawienia WSUS
Skonfiguruj obiekt zasad grupy dla WSUS Windows Server 2016
Po utworzeniu obiektu zasad grupy dla systemu WSUS Windows Server 2016 następnym krokiem jest skonfigurowanie ustawień obiektu zasad grupy.
- Aby rozpocząć, kliknij prawym przyciskiem myszy nowy obiekt zasad grupy i wybierz Edytować . ten Edytor zarządzania zasadami grupy otwiera się.
- Poniżej konfiguracja komputera pojemnik, rozwiń Zasady . Następnie przejdź do Szablony administracyjneSkładniki systemu Windows . Kliknij Aktualizacja systemu Windows . Na koniec pod oknem wybierz Standard patka.
- W okienku szczegółów kliknij dwukrotnie Skonfiguruj automatyczne aktualizacje . W ustawieniach obiektu zasad grupy wybierz Włączony , a następnie skonfiguruj ustawienia automatycznych aktualizacji. Przeczytaj stronę pomocy (po prawej), aby pomóc Ci dokonać wyboru, który spełni Twoje wymagania. Kiedy skończysz, kliknij Dobrze aby zapisać zmiany.
- Powrót do Edytor zarządzania zasadami grupy kliknij dwukrotnie Określ intranetową lokalizację usługi aktualizacji firmy Microsoft polityka.
- Kliknij Włączyć opcja. Następnie na Ustaw usługę aktualizacji intranetu do wykrywania aktualizacji oraz Ustaw intranetowy serwer statystyk wprowadź nazwę serwera WSUS, którego chcesz użyć. Wprowadź w pokazanym formacie. Na koniec kliknij Dobrze aby zastosować zmiany.
Jeśli użyłeś innego numeru portu, pamiętaj, aby podać go tutaj. Równie ważna jest opcja SSL. Jeśli Twój serwer jest skonfigurowany na SSL, użyj https, w przeciwnym razie użyj http.
- Zanim zamkniesz Edytor zarządzania zasadami grupy potwierdź, że dwa ustawienia zasad (podświetlone poniżej na czerwono) są Włączony . Następnie zamknij edytor i przejdź do następnego kroku.
Połącz obiekt zasad grupy WSUS Windows Server 2016 z kontenerem
Jak powiedziałem wcześniej, możesz połączyć swój obiekt zasad grupy WSUS z jednostkami organizacyjnymi lub bezpośrednio w domenie. Najlepszą praktyką jest połączenie obiektu zasad grupy z jednostkami organizacyjnymi zawierającymi komputery. Jednak w tym samouczku będę łączyć obiekt zasad grupy z domeną.
- Aby połączyć obiekt zasad grupy WSUS z kontenerem, przeciągnij go do kontenera. Mój jest połączony z domeną. Zostaniesz poproszony o potwierdzenie linku. Kliknij tak .
- Obiekt GPO jest teraz połączony z domeną!
Uwagi końcowe dotyczące WSUS (Windows Server Update Service) GPO
Oczekuje się, że komputery w kontenerze zaakceptują konfigurację w obiekcie zasad grupy. Gdy komputer aktualizuje obiekt zasad grupy, powinien pojawić się w konsoli WSUS (Windows Server Update Services).
Wyświetlenie komputerów w konsoli WSUS może potrwać do 30 minut. Aby wymusić aktualizację GPO na komputerze, uruchom poniższe polecenie z komputera:
|_+_|Aby wymusić natychmiastowe wykrycie komputera przez serwer WSUS, wykonaj poniższe polecenie:
jak wyczyścić kanał tekstowy niezgody|_+_|
Skonfiguruj kierowanie po stronie klienta dla WSUS Windows Server 2016
Kierowanie po stronie klienta, skonfigurowane za pomocą zasad grupy, służy do dodawania komputerów do grup WSUS. Grupa WSUS, do której należy komputer, określa aktualizacje, które zostaną do niego zastosowane.
Gdy włączone jest kierowanie po stronie klienta, komputery klienckie identyfikują grupy komputerów WSUS, do których należy je dodać. Informacje są przesyłane do serwera, gdy klient komunikuje się z serwerem. Serwer WSUS następnie wykorzystuje informacje otrzymane od klienta do określenia, które aktualizacje są wdrażane na komputerze klienckim.
Poniższe kroki przeprowadzą Cię przez włączanie kierowania po stronie klienta za pomocą zasad grupy.
- Zaloguj się do kontrolera domeny i otwórz Zarządzanie zasadami grupy (za pośrednictwem Menedżera serwera).
- Następnie kliknij prawym przyciskiem myszy utworzony wcześniej obiekt zasad grupy i wybierz Edytuj. Edytor zarządzania zasadami grupy otwiera się. Nawigować do Szablony administracyjneSkładniki systemu Windows . Kliknij Aktualizacja systemu Windows
- W okienku szczegółów kliknij dwukrotnie Włącz kierowanie po stronie klienta Polityka.
- Włącz zasadę. Następnie w polu Nazwa grupy docelowej dla tego komputera wprowadź nazwę grupy WSUS. Kliknij OK, aby zapisać zmiany.
Nazwa grupy wpisana powyżej musi być utworzona pod Wszystkie komputery kontener w programie WSUS.
Masz to – instalacja i konfiguracja WSUS! Mam nadzieję, że ta strefa S była pomocna.
Jeśli masz jakieś pytania lub komentarze, skorzystaj z poniższego formularza Zostaw odpowiedź.
Inne pomocne przewodniki
- Koncepcje i administracja usługi Active Directory
- Usługi domenowe w usłudze Active Directory: instalacja i konfiguracja
- Co to jest Active Directory (najczęściej 50 odpowiedzi na pytania AD)


