Jak zainstalować i skonfigurować WSUS w systemie Windows Server 2016

18 grudnia 2021 3819 Wyświetlenia WSUS

Przeglądaj tematy postów





Co to jest WSUS Windows Server 2016?

WSUS Windows Server 2016 to rola serwera Microsoft, która umożliwia pobieranie i instalowanie aktualizacji systemu operacyjnego na komputerach w sieci lokalnej.



Administratorzy systemu używają WSUS (Windows Server Update Service) do tworzenia grup komputerów w celu ułatwienia zarządzania poprawkami. Poza tym serwer Windows Server Update Service może również generować raporty zgodności w celu określenia komputerów, które wymagają określonych aktualizacji.

W tym samouczku dowiesz się, jak:



  • Zainstaluj i skonfiguruj rolę serwera WSUS Windows Server 2016
  • Skonfiguruj zasady grupy dla aktualizacji WSUS Windows Server 2016
  • Skonfiguruj kierowanie po stronie klienta dla WSUS Windows Server 2016

Jeśli zastosujesz się do konfiguracji opisanej w tym samouczku, powinieneś być w stanie skonfigurować działającą infrastrukturę serwera WSUS.



Twitch nie odtwarza chromu

Aby przejść przez instalacje i konfiguracje omówione w tym samouczku, potrzebujesz kontrolera domeny, 2 serwerów WSUS (jeden jako serwer nadrzędny, drugi jako serwer podrzędny) i komputer kliencki z systemem Windows 10. Wszystkie komputery muszą być członkami domeny AD.

Kroki instalacji i konfiguracji roli serwera WSUS Windows Server 2016

Oto kroki, aby zainstalować i skonfigurować usługę Windows Server Update Service w systemie Windows Server 2016



Skonfiguruj serwery spełniające wymagania instalacyjne programu WSUS

Przed zainstalowaniem roli WSUS Windows Server 2016 należy potwierdzić, że serwer spełnia wymagania. Poniżej znajdują się wymagania.



Wymagania systemowe dotyczące instalacji roli WSUS

  • Procesor: procesor 1,4 gigaherca (GHz) x64 (zalecany 2 GHz lub szybszy)
  • Pamięć: serwer WSUS wymaga dodatkowego 1,5 GB pamięci RAM — ponad to, czego wymaga system Windows Server 2016.
  • Dostępne miejsce na dysku: 10 GB (zalecane: 40 GB lub więcej)
  • Karta sieciowa: 100 megabitów na sekundę (Mb/s) lub więcej

Inne wymagania dotyczące instalacji ról WSUS Windows Server 2016

  • Jeśli istnieje wymaganie dotyczące oczekującego ponownego uruchomienia, uruchom ponownie serwer przed włączeniem roli serwera usługi Windows Server Update Service.
  • Ponadto na serwerze musi być zainstalowany program Microsoft .NET Framework 4.5.
  • ten Urząd NTSieć Usługa konto musi mieć uprawnienia Pełna kontrola dla następujących folderów:

%windir%Microsoft.NETFrameworkv4.0.30319Tymczasowe pliki ASP.NET oraz %windir%Temp lornetka składana. Ta ścieżka może nie istnieć przed zainstalowaniem internetowych usług informacyjnych (IIS).

  • Na koniec konto instalacyjne musi być członkiem grupy Administratorzy lokalni

Wymagania bazy danych WSUS Windows Server 2016

Wymagana jest co najmniej jedna z tych baz danych:

jak wyłączyć reklamy w skype
  • Wewnętrzna baza danych systemu Windows (WID)
  • Microsoft SQL Server 2017
  • MS SQL Serwer 2016
  • Microsoft SQL Server 2014
  • MS SQL Server 2012
  • Microsoft SQL Server 2008 R2

Dodatkowe wymagania instalacyjne

Oprócz wymagań wymienionych powyżej, poniżej znajdują się dalsze uwagi i wymagania:

  • Rolę serwera WSUS i serwer bazy danych można zainstalować na osobnych komputerach. Jednakże,
  • Serwer bazy danych nie może być kontrolerem domeny.
  • Ponadto serwer WSUS nie może uruchamiać usług pulpitu zdalnego
  • Serwer bazy danych i serwer WSUS muszą znajdować się w tej samej domenie AD. Jeśli znajdują się w różnych domenach, domeny muszą mieć relację zaufania.
  • Wreszcie oba serwery muszą znajdować się w tej samej strefie czasowej lub być zsynchronizowane z tym samym źródłem czasu GMT.

Wykonywanie zadań przedinstalacyjnych WSUS (Windows Server Update Service)

Przed zainstalowaniem roli Windows Server Update Service wykonaj następujące zadania:

menedżer zadań pokazuje procesy wszystkich użytkowników
  • Dodaj Administrator domeny konto jako członek Administratorzy lokalni grupa na serwerze, na którym chcesz zainstalować rolę WSUS: Otwórz Menedżer serwera , następnie kliknij Narzędzia i wybierz Zarządzanie komputerem T. Na Zarządzanie komputerem , Kliknij Lokalni użytkownicy i grupy . Kliknij dwukrotnie Grupy, a następnie kliknij dwukrotnie grupę Administratorzy. Na koniec potwierdź, że konto instalacyjne jest członkiem lokalnej grupy administratorów.
WSUS (Windows Server Update Service) — dodaj konto administratora domeny jako członka grupy Administratorzy lokalni na serwerze, na którym chcesz zainstalować rolę WSUS
  • Upewnij się, że zainstalowano Microsoft .NET Framework 4.5 (4.6 w systemie Windows Server 2016). Jeśli nie, zainstaluj: Otwórz Menedżer serwera . Następnie kliknij Dodaj role lub funkcje . Na pierwszej stronie kliknij Dalej. Następnie wybierz Instalacja oparta na rolach lub funkcjach . Klikaj Dalej, aż dojdziesz do Cechy .
Zadania przedinstalacyjne programu WSUS — upewnij się, że zainstalowany jest program Microsoft .NET Framework 4.5
  • Następnie potwierdź, że Sieć Usługa konto ma uprawnienia Pełna kontrola do: %windir%Microsoft.NETFramework64. Kliknij prawym przyciskiem myszy Framework64 i wybierz Nieruchomości , a następnie kliknij Bezpieczeństwo patka.
Ważna wskazówka
Aby móc modyfikować uprawnienia Framework64 może być konieczne przejęcie folderu na własność. Może być również konieczne dodanie swojego konta do lokalnej grupy administratorów.
  • Upewnij się, że serwer, na którym chcesz zainstalować rolę WSUS, spełnia następujące wymagania: Pamięć to 1,5 GB pamięci RAM — więcej niż wymaga Windows Server 2016. Dostępne miejsce na dysku: 10 GB (zalecane 40 GB lub więcej). Na koniec upewnij się, że Twoja karta sieciowa ma prędkość 100 megabitów na sekundę (Mb/s) lub większą.
Notatka
Przeczytaj wymagania sprzętowe systemu Windows Server 2016 Windows Server 2016: ściągawka

Zainstaluj rolę serwera WSUS Windows Server 2016

Zainstaluj rolę serwera WSUS Windows Server 2016

Teraz jesteś gotowy do zainstalowania programu WSUS. Wykonaj poniższe kroki:

  • Zaloguj się do serwera i otwórz Menedżera serwera (powinien być domyślnie otwarty).
  • W Menedżerze serwera (prawy górny róg) kliknij Zarządzanie następnie wybierz Dodaj role i funkcje .
Zainstaluj WSUS (Windows Server Update Service) - dodaj role i funkcje
  • Na stronie Zanim zaczniesz, kliknij Dalej.
  • W polu Wybierz typ instalacji wybierz instalację opartą na rolach lub opartą na funkcjach i kliknij przycisk Dalej.
Usługa aktualizacji serwera Windows
  • Następnie na stronie Wybierz serwer docelowy wybierz serwer, na którym chcesz zainstalować rolę WSUS (Windows Server Update Service) i kliknij Następny .
  • Następna strona przedstawia opcję wyboru ról, które chcesz zainstalować. Zaznacz pola obok Usługa aktualizacji serwera Windows . Załaduje się strona z prośbą o potwierdzenie zainstalowania dodatkowych funkcji. Kliknij Dodać funkcje . Następnie kliknij Dalej.
  • Załaduje się strona Wybierz funkcje. Aby kontynuować, kliknij Dalej.
  • Zanotuj informacje na stronie Windows Server Update Services. Następnie kliknij Dalej, aby kontynuować.
  • Przejrzyj funkcje sprawdzone poniżej. Następnie kliknij Dalej.
  • Wprowadź lokalną lub zdalną ścieżkę do przechowywania aktualizacji.
  • Na stronie informacji o roli serwera sieci Web (IIS) przeczytaj informacje, a następnie kliknij przycisk Dalej, aby kontynuować.
  • Następnie przejrzyj wybrane role i funkcje serwera. Kliknij Następny.
  • Na koniec przejrzyj swoje wybory na stronie potwierdzenia. Sprawdź pudełko W razie potrzeby automatycznie zrestartuj serwer docelowy i kliknij zainstalować .
WSUS (Windows Server Update Service) — strona potwierdzenia instalacji ról

Rolę WSUS można również zainstalować, uruchamiając poniższe polecenie PowerShell:

|_+_|

Skonfiguruj WSUS Windows Server 2016 za pomocą Kreatora konfiguracji WSUS

Skonfiguruj WSUS Windows Server 2016 za pomocą Kreatora konfiguracji WSUS

Po zainstalowaniu WSUS Windows Server 2016 kolejnym krokiem jest konfiguracja. Aby skonfigurować rolę:

  • Otwórz Menedżera serwera i kliknij żółty, bursztynowy trójkąt. Następnie wybierz Uruchom zadania poinstalacyjne . Poczekaj na zakończenie zadania poinstalacyjnego. Następnie przejdź do następnego kroku.
  • Nadal w Menedżerze serwera, kliknij Narzędzia następnie wybierz Usługi aktualizacji systemu Windows Server .
  • Przeczytaj informacje na stronie Zanim zaczniesz, a następnie kliknij Dalej, aby kontynuować.
WSUS (Windows Server Update Service) — konfiguracja
  • Następnie zdecyduj, czy chcesz dołączyć do programu ulepszania usługi Microsoft Update, czy nie. Kliknij Następny.
  • Następny etap jest bardzo krytyczny, ponieważ w tym miejscu decydujesz, który serwer WSUS łączy się z serwerem Microsoft Updates. Wybierać Synchronizuj z Microsoft Update . Następnie, aby kontynuować, kliknij Dalej.
  • Jeśli potrzebujesz serwera proxy do łączenia się z Internetem, skonfiguruj go tutaj.
  • Przeczytaj odpowiednie informacje na Połącz się z serwerem nadrzędnym strona, a następnie kliknij Rozpocznij łączenie .
WSUS (Windows Server Update Service) - połącz się z serwerem Microsoft Update Ważna wskazówka
Wykonanie poprzedniego kroku może trochę potrwać w zależności od połączenia internetowego.
  • Po zakończeniu zadania połączenia kliknij Dalej.
  • Wybierz języki do pobrania, a następnie kliknij Dalej. Pobieram tylko po angielsku.
  • Wybierz produkty, dla których chcesz pobrać aktualizacje. Jeśli pracujesz w środowisku produkcyjnym, pobierz aktualizacje dla wszystkich produktów w swoim środowisku.
  • Zdecyduj o klasyfikacji aktualizacji do pobrania. W większości przypadków wartości domyślne są w porządku.
WSUS (Windows Server Update Service) — Zdecyduj, czy chcesz pobrać wyjaśnienie dotyczące aktualizacji
  • Zdecyduj, jak chcesz zsynchronizować serwer WSUS z serwerem Microsoft Updates. W środowisku produkcyjnym ma to wiele implikacji. Weź pod uwagę liczbę aktualizacji do pobrania i przepustowość Internetu.
  • Na Skończyć strona, sprawdź Rozpocznij wstępną synchronizację i kliknij Dalej. Następnie kliknij Zakończ.
WSUS (Windows Server Update Service) — Rozpocznij wstępną synchronizację

Skonfiguruj podrzędne serwery dla WSUS Windows Server 2016

W środowisku produkcyjnym z komputerami w różnych lokalizacjach może być wymagany serwer podrzędny. Serwer podrzędny pobierze aktualizacje z serwera nadrzędnego i roześle je na komputery w swojej sieci lokalnej. W ten sposób unikniesz instalowania aktualizacji przez łącza WAN.

Poniższe kroki przeprowadzą Cię przez proces konfigurowania podrzędnego serwera WSUS Windows Server 2016.

Ważna wskazówka
Aby wykonać to zadanie, musisz mieć zainstalowaną rolę Windows Server Update Service na serwerze podrzędnym. Ponadto powinieneś również wykonać zadanie poinstalacyjne.
  • Zaloguj się do drugiego serwera WSUS. W Menedżerze serwera kliknij Narzędzia następnie wybierz Usługi aktualizacji systemu Windows Server .
  • Na Zanim zaczniesz stronie, kliknij Dalej.
  • Zdecyduj, czy chcesz dołączyć do programu ulepszania Microsoft Update, czy nie. Kliknij Dalej, aby kontynuować.
  • Na Wybierz serwer nadrzędny wprowadź nazwę serwera nadrzędnego WSUS. Następnie zaznacz pola Użyj protokołu SSL podczas synchronizacji informacji o aktualizacji oraz To jest replika serwera nadrzędnego . Aby kontynuować, kliknij Dalej.
WSUS (usługa aktualizacji serwera Windows) Ważna wskazówka
W zależności od środowiska możesz zdecydować, aby nie konfigurować serwera podrzędnego jako repliki serwera nadrzędnego. Jednak zdecydowanie zaleca się korzystanie z protokołu SSL.
  • Na Określ serwer proxy stronie, kliknij Dalej.
  • Na koniec, aby zsynchronizować z nadrzędnym serwerem WSUS, kliknij Rozpocznij łączenie.
WSUS (usługa aktualizacji serwera Windows) Ważna wskazówka
Jeśli pojawi się błąd HTTP, sprawdź, czy serwer nadrzędny jest skonfigurowany do akceptowania połączenia SSL. Możesz też wrócić i odznaczyć Użyj SSL podczas synchronizacji informacji o aktualizacji n.

Kontynuuj konfigurację serwera podrzędnego

W ostatnim zadaniu po kliknięciu Rozpocznij łączenie , przetworzenie żądania przez kreatora może trochę potrwać.

  • Kiedy Następny stanie się dostępny, kliknij go, aby kontynuować.
WSUS (usługa aktualizacji serwera Windows)
  • W porównaniu do tego samego ekranu, kiedy konfigurowaliśmy serwer upstream, jedynym dostępnym językiem jest angielski. Kliknij Dalej, aby kontynuować.
WSUS (usługa aktualizacji serwera Windows) —
  • Wcześniej w samouczku skonfigurowaliśmy harmonogram synchronizacji dla serwera nadrzędnego. Zrób to samo poniżej. Jeśli pracujesz w środowisku produkcyjnym, ustaw poniżej czas, który ma nastąpić po zsynchronizowaniu serwera nadrzędnego.
  • Na koniec sprawdź Rozpocznij wstępną synchronizację a następnie kliknij przycisk Zakończ.

Skonfiguruj zasady grupy dla aktualizacji WSUS Windows Server 2016

Następnym krokiem jest użycie ustawień zasad grupy do automatycznej konfiguracji programu WSUS.

Klawiatura Star Wars Battlefront 2 nie działa
Ważna wskazówka
W złożonym środowisku produkcyjnym można tworzyć różne obiekty zasad grupy (GPO) i łączyć je z różnymi jednostkami organizacyjnymi (OU). W tym samouczku połączę pojedynczy obiekt zasad grupy z górną częścią domeny.
  • Aby rozpocząć, zaloguj się do kontrolera domeny. Otwórz Menedżera serwera, kliknij Narzędzia następnie wybierz Zarządzanie polityką grupy .
Ważna wskazówka
Aby dostać się do domeny, może być konieczne rozwinięcie kontenera Las, a następnie rozwinięcie kontenera Domena.
  • Następnie zrób kopię Domyślna polityka domeny GPO. Aby to zrobić, rozwiń Obiekty zasad grupy pojemnik. Następnie przeciągnij Domyślna polityka domeny GPO do Obiekty zasad grupy pojemnik.
  • Następnie na Kopiuj obiekt zasad grupy w oknie dialogowym, zaakceptuj domyślne uprawnienia i kliknij Dobrze . GPO zostanie skopiowany. Kliknij Dobrze w oknie dialogowym kopiowania.
  • nowy GPO, Kopia domyślnych zasad domeny jest tworzone.
  • Dobrym pomysłem jest zmiana nazwy skopiowanego obiektu zasad grupy na łatwiejszą do zapamiętania. Zadzwoniłem do mojego WSUS GPO. Aby zmienić nazwę obiektu zasad grupy, kliknij go prawym przyciskiem myszy, a następnie wybierz Przemianować . W następnym kroku edytujesz obiekt zasad grupy i skonfigurujesz ustawienia WSUS
WSUS (Windows Server Update Service) — przejdź do Windows Update GPO

Skonfiguruj obiekt zasad grupy dla WSUS Windows Server 2016

Po utworzeniu obiektu zasad grupy dla systemu WSUS Windows Server 2016 następnym krokiem jest skonfigurowanie ustawień obiektu zasad grupy.

  • Aby rozpocząć, kliknij prawym przyciskiem myszy nowy obiekt zasad grupy i wybierz Edytować . ten Edytor zarządzania zasadami grupy otwiera się.
WSUS (usługa aktualizacji serwera Windows)
  • Poniżej konfiguracja komputera pojemnik, rozwiń Zasady . Następnie przejdź do Szablony administracyjneSkładniki systemu Windows . Kliknij Aktualizacja systemu Windows . Na koniec pod oknem wybierz Standard patka.
  • W okienku szczegółów kliknij dwukrotnie Skonfiguruj automatyczne aktualizacje . W ustawieniach obiektu zasad grupy wybierz Włączony , a następnie skonfiguruj ustawienia automatycznych aktualizacji. Przeczytaj stronę pomocy (po prawej), aby pomóc Ci dokonać wyboru, który spełni Twoje wymagania. Kiedy skończysz, kliknij Dobrze aby zapisać zmiany.
WSUS (usługa aktualizacji serwera Windows)
  • Powrót do Edytor zarządzania zasadami grupy kliknij dwukrotnie Określ intranetową lokalizację usługi aktualizacji firmy Microsoft polityka.
  • Kliknij Włączyć opcja. Następnie na Ustaw usługę aktualizacji intranetu do wykrywania aktualizacji oraz Ustaw intranetowy serwer statystyk wprowadź nazwę serwera WSUS, którego chcesz użyć. Wprowadź w pokazanym formacie. Na koniec kliknij Dobrze aby zastosować zmiany.
Ważna wskazówka
Jeśli użyłeś innego numeru portu, pamiętaj, aby podać go tutaj. Równie ważna jest opcja SSL. Jeśli Twój serwer jest skonfigurowany na SSL, użyj https, w przeciwnym razie użyj http.
  • Zanim zamkniesz Edytor zarządzania zasadami grupy potwierdź, że dwa ustawienia zasad (podświetlone poniżej na czerwono) są Włączony . Następnie zamknij edytor i przejdź do następnego kroku.

Połącz obiekt zasad grupy WSUS Windows Server 2016 z kontenerem

Jak powiedziałem wcześniej, możesz połączyć swój obiekt zasad grupy WSUS z jednostkami organizacyjnymi lub bezpośrednio w domenie. Najlepszą praktyką jest połączenie obiektu zasad grupy z jednostkami organizacyjnymi zawierającymi komputery. Jednak w tym samouczku będę łączyć obiekt zasad grupy z domeną.

  • Aby połączyć obiekt zasad grupy WSUS z kontenerem, przeciągnij go do kontenera. Mój jest połączony z domeną. Zostaniesz poproszony o potwierdzenie linku. Kliknij tak .
  • Obiekt GPO jest teraz połączony z domeną!

Uwagi końcowe dotyczące WSUS (Windows Server Update Service) GPO

Oczekuje się, że komputery w kontenerze zaakceptują konfigurację w obiekcie zasad grupy. Gdy komputer aktualizuje obiekt zasad grupy, powinien pojawić się w konsoli WSUS (Windows Server Update Services).

Wyświetlenie komputerów w konsoli WSUS może potrwać do 30 minut. Aby wymusić aktualizację GPO na komputerze, uruchom poniższe polecenie z komputera:

|_+_|

Aby wymusić natychmiastowe wykrycie komputera przez serwer WSUS, wykonaj poniższe polecenie:

jak wyczyścić kanał tekstowy niezgody
|_+_|

Skonfiguruj kierowanie po stronie klienta dla WSUS Windows Server 2016

Kierowanie po stronie klienta, skonfigurowane za pomocą zasad grupy, służy do dodawania komputerów do grup WSUS. Grupa WSUS, do której należy komputer, określa aktualizacje, które zostaną do niego zastosowane.

Gdy włączone jest kierowanie po stronie klienta, komputery klienckie identyfikują grupy komputerów WSUS, do których należy je dodać. Informacje są przesyłane do serwera, gdy klient komunikuje się z serwerem. Serwer WSUS następnie wykorzystuje informacje otrzymane od klienta do określenia, które aktualizacje są wdrażane na komputerze klienckim.

Poniższe kroki przeprowadzą Cię przez włączanie kierowania po stronie klienta za pomocą zasad grupy.

  • Zaloguj się do kontrolera domeny i otwórz Zarządzanie zasadami grupy (za pośrednictwem Menedżera serwera).
  • Następnie kliknij prawym przyciskiem myszy utworzony wcześniej obiekt zasad grupy i wybierz Edytuj. Edytor zarządzania zasadami grupy otwiera się. Nawigować do Szablony administracyjneSkładniki systemu Windows . Kliknij Aktualizacja systemu Windows
  • W okienku szczegółów kliknij dwukrotnie Włącz kierowanie po stronie klienta Polityka.
WSUS (usługa aktualizacji serwera Windows)
  • Włącz zasadę. Następnie w polu Nazwa grupy docelowej dla tego komputera wprowadź nazwę grupy WSUS. Kliknij OK, aby zapisać zmiany.
Ważna wskazówka
Nazwa grupy wpisana powyżej musi być utworzona pod Wszystkie komputery kontener w programie WSUS.

Masz to – instalacja i konfiguracja WSUS! Mam nadzieję, że ta strefa S była pomocna.

Jeśli masz jakieś pytania lub komentarze, skorzystaj z poniższego formularza Zostaw odpowiedź.

Inne pomocne przewodniki

  • Koncepcje i administracja usługi Active Directory
  • Usługi domenowe w usłudze Active Directory: instalacja i konfiguracja
  • Co to jest Active Directory (najczęściej 50 odpowiedzi na pytania AD)

Dodatkowe zasoby i referencje