Windows 操作系统补丁维护管理方案
cac55 2024-10-18 04:13 20 浏览 0 评论
大家好,我是寒冰,今天分享原生态经典windows 补丁管理组件WSUS 系统,2008版本通用于目前系统,可以借鉴~~
--------------------正文-----------------------
目录
一、WSUS 安装要求 2
PS:安装 Microsoft report viewer rdistributable 2008
二、服务器上安装WSUS
2.1系统环境:
2.2安装步骤:
2.3配置WSUW
三、部署WSUS
四、管理WSUS
4.1 完成对计算机测试组发放补丁
4.2 修改相关配置信息
——-------------------------------------------------------------------
一、WSUS 安装要求
1、硬件要求:
对于多达 500 个客户端的服务器,建议使用以下硬件:
* 1 GHz 的处理器
* 1 GB 的 RAM
2、软件要求:
要使用默认选项安装 WSUS,必须在计算机上安装以下软件。
* Microsoft Internet 信息服务 (IIS) 6.0。
* Microsoft .NET Framework 2.0 Service Pack 1 以上。
* Background Intelligent Transfer Service (BITS)。
3、磁盘要求:
要安装 WSUS,服务器上的文件系统必须满足以下要求:
* 系统分区和安装 WSUS 的分区都必须使用 NTFS 文件系统进行格式化。
* 系统分区至少需要 1 GB 的可用空间。
* WSUS 用于存储内容的卷至少需要 6 GB 的可用空间,建议准备 30 GB空间存放更新文件。
(注:如果要在WSUS控制台查看某台计算机的状态,需要安装: microsoft report viewer redistributable 2008发行包,下载地址:http://www.microsoft.com/zh-cn/download/details.aspx?id=577)
PS:安装 Microsoft report viewer rdistributable 2008
下载发行包,运行Report Viewer.exe文件,下一步
接受协议,选择“安装”。
等待安装进度完成即可。
二、服务器上安装WSUS
2.1系统环境:
使用MDT服务器环境
2.2安装步骤:
添加WSUS 相关角色
添加wsus 角色过程中,系统会要求安装相关的 “IIS角色”及“文件服务”。
安装IIS组件:
- 打开“服务器管理器”,选择“角色---添加角色”,选中“Web服务器(IIS)”,下一步。
- 安装 Web 服务器 IIS过程中,在“Web 服务器 (IIS) 角色服务”页中,除了选中的默认设置外,还请选择“ASP.NET”、“Windows 身份验证”、“动态内容压缩”和“IIS 6 管理兼容性”。如果出现“添加角色向导”窗口,请单击“添加必需的角色服务”。单击“下一步”。
- 除IIS服务相关功能组件外,还需要添加后台智能传输服务(BITS)功能组件。在功能角色里直接添加、下一步、确定即可。
完成角色添加后,系统会自动开启Windows Server Update Service 3.0 sp2 安装向导。
在“选择更新源”页上,可以指定客户端获得更新的来源。默认在C:盘下,如果选中“本地存储更新”复选框,更新便会存储在 WSUS 服务器上,您需要在文件系统中选择一个用于存储更新的位置。如果不在本地存储更新,客户端计算机将连接到 Microsoft Update 以获取已批准的更新。
可以使用系统安装的Windows Internal Database.存放wsus 数据库。
备注:
①在“数据库选项”页中,选择用于管理 WSUS 3.0 数据库的软件。默认情况下,此安装向导将安装 Windows 内部数据库。
② 如果不希望使用 Windows 内部数据库,需选择“使用此计算机上的现有数据库”或“使用远程计算机上的现有数据库服务器”为 WSUS 提供要使用的 SQL Server 实例。在相应的框内键入实例名。该实例名应显示为 <serverName><instanceName>,其中 serverName 是服务器的名称,instanceName 是 SQL 实例的名称。进行选择,然后单击“下一步”。然后在出现“连接到 SQL Server 实例”页中,WSUS 将尝试连接到指定的 SQL Server 实例。当它已成功连接后,单击“下一步”继续。
选择默认IIS 网站
完成安装向导。
2.3配置WSUW
不需要代理服务器点下一步继续
语言自选
该界面可以指定需要更新的产品
设定自动同步时间
完成初步部署。
在服务器管理器界面,我们可以看到Windows Server Update 的控制界面。
三、部署WSUS
打开wsus 控制台
查看同步进度
部署策略
在 组策略管理编辑器中中,依次展开“计算机配置---策略---管理模板---Windows 组件”,然后单击“Windows Update”。
- 在详细信息窗格中,双击“配置自动更新”。
单击“已启用”,选择更新日期和时间,然后确定。
说明:
①通知下载并通知安装。该选项在下载之前以及安装更新之前通知已登录的管理用户。
②自动下载并通知安装。该选项自动开始下载更新,然后在安装更新之前通知已登录的管理用户。
③自动下载并计划安装。此选项自动开始下载更新,并在您指定的日期和时间安装更新。
④允许本地管理员选择设置。该选项允许本地管理员使用“控制面板”中的“自动更新”来选择配置选项。例如,他们可以选择自己的计划安装时间。本地管理员无法禁用“自动更新”。
- 在“Windows Update”详细信息窗格中,双击“指定 Intranet Microsoft 更新服务位置”。单击“已启用”,然后在“设置检测更新的 Intranet 更新服务”框和“设置 Intranet 统计服务器”框中统一键入WSUS 服务器的 HTTP URL,这里都为http://cnsrv010/。
- 选择“自动检索更新的频率”,将“间隔”设置为默认6小时,设置为“已启用”。
注:更具具体需要,可以自定义其他策略。
由于我们在补丁分发中,采用测试组,所以我们需要针对不同组分配不同的策略:computers组下的 wsus for all 针对所有用户计算机。Test 组下的wsus for test 针对测试组用户。
查看策略分发状态:
以域用户身份登陆客户端WIN701主机。在运行中输入“gpupdate /force”,强制刷新组策略。 打开“Windows update----更改设置”,查看当前状态。如下图,说明组策略已经生效。
四、管理WSUS
4.1 完成对计算机测试组发放补丁
打开“管理工具---Windows Server Update Services”。
创建计算机组:
创建和管理计算机组,右键单击“所有计算机”,选择“添加计算机组”。
选择“Updtae Services---计算机---所有计算机---未分配的计算机”,右键选择需要更新补丁的客户端主机名,选择“更改成员身份”。
更新审批补丁
首先单击自动审批,来修改审批规则,也就是说当wsus侦测到新的更新后,如果选择自动审批,那么自动审批后wsus就会进行下载更新动作,如果不选自动 审批,那么wsus就会等待手动审核,在企业中会对每个更新包进行测试,测试是否对现有业务有影响才会应用更新,建议是手动审批.
单击分类,来选择要自动审批的更新类型
选择完毕,如果要手动审批,则将该默认的自动审批规则删除即可
如果选择手动审批,选择“Updtae Services ---更新---所有更新”,在“所有更新”详细信息页面,选择“未经审批”和“任何”,然后点击“刷新”。
单击已审批,可对这些更新进行审批或者拒绝,审批后wsus就会下载,然后分发到客户端.
根据需要选择需要更新的补丁,然后选择相应的组,这里使用试验组(win7)
选择“已审批进行安装”
“确定”
4.2 修改相关配置信息
打开控制台,在option 内容页面,可以看到wsus 的相关配置信息。
首先,通过Update Source And Proxy Server 可以设定wsus 补丁同步的方式。可以选择从Microsoft Update 同步或者从另一台wsus 服务器同步。
在Products and classifications 选项,可以完成同步补丁的具体内容,包括Products 补丁内容及安全等级。
在update files and languages 选项,可以设定补丁更新目录方式和更新语言包。
在Synchronization Schedule 选项,可以设定WSUS从Microsoft update 补丁更新的同步。可以选择手动同步(synchronize manually)和自动同步(synchronize automatically)
在控制台Synchronization 可以看到每次补丁同步的记录。
在Automatic Approvals 选项,用于设定update 规则,我们目前设定了两个规则,一个是test 规则,为test group组用户自动推送补丁。二是Default 规则,为所有用户自动推送补丁。需要为所有用户推送补丁的时候,可以将default 规则勾选上。
为了方便对以上设置的修改,WSUS提供自动部署功能。
通过 WSUS server configuration wizard,可以启动配置向导。向导内容及以上option配置信息。
相关推荐
- 小车五位自动循环往返控制_小车自动往返控制系统
-
需求描述:用三相异步电动机拖动一辆小车在A、B、C、D、E五点之间自动循环往返运行,小车初始在A点,按下启动按钮,小车依次前进到B、C、D、E点,并分别停止2s返回到A点停止。按下停止...
- 自动灌溉系统_自动灌溉系统by
-
需求描述:PLC时钟设定每日6:00、18:00自动启动灌溉系统,每次运行15分钟后停止;非定时时段按下手动灌溉按钮,立即启动并运行15分钟;土壤湿度传感器检测到湿润时,跳过本次定时灌溉...
- 主板ERP开启还是关闭好_主板设置erp是什么
-
主板功能的开启与关闭,本质是在“节能环保”和“使用便利”之间做选择。为帮你快速决策,先给出直接结论,再深入解析原理、影响及操作步骤,让你根据自身需求精准设置。一、直接结论:ERP功能如何选?...
- 新电脑必做5项设置!做完再玩,流畅安全多用三年
-
刚拿到新电脑,兴奋之余先别急着开机畅玩!做好以下这5大设置,能让你的爱机长期保持流畅如新,安全又省心。尤其是最后一招,很多老用户都不知道!1关闭隐私常规,杜绝数据偷跑新电脑首次开机进行系统初始化时,...
- 属于 PHP 开发者的 Supervisor 实用指南
-
属于PHP开发者的Supervisor实用指南在PHP开发中,我们经常需要运行一些后台进程:队列处理、长时间运行的脚本、WebSocket服务器等。这些进程可能会因为各种原因意外退出,手...
- 领导半夜12点微信派活?三句高情商回复,反手拿捏让他不敢再烦
-
友友们大家来啦!今天来和大家一起分享精彩话题老规矩先点赞再看文!0102别在这里害人了,现在能保住工作就烧高香了,再得瑟,明天早上去办离职0304很简单,把他一起拉上,每半小时打电话或语音汇报,一两次...
- "零点黑科技!硬盘自动备份+离线神操作,服务器数据安全躺赢"
-
公司有一台服务器,数据库需要每天零点进行数据库备份,要求在本机备份一次,再在移动硬盘上异地备份一次。备份完成后硬盘自动离线。具体思路如下:数据库自动备份时间为每天0点,备份过程约需1分钟。0点时开启硬...
- 峰谷电:白天贵、晚上便宜,你家真的适合开通吗?
-
电费单又超预算了?别急着关掉空调,其实你可能错过了一个"电费打折"的机会——峰谷电。它就像电影院的日场和夜场票,白天贵、晚上便宜,聪明利用,电费真的能省下来。一、峰谷电是什么?峰谷电把...
- 电脑开机密码设置全指南:从基础到进阶的安全防护
-
在数字化时代,电脑存储着大量个人隐私和重要数据,设置开机密码是保护信息安全的第一道防线。本文将系统介绍Windows、macOS、Linux三大主流操作系统及BIOS层面的密码设置方法,同时涵盖密码管...
- 自动喷香机_香薰机自动喷香机
-
需求描述:PLC时钟设定每日9:00、14:00、18:00自动启动喷雾,每次喷雾3秒后停止;非定时时段按下手动喷雾按钮,立即喷雾3秒;香薰液缺液传感器检测到液位过低时,停止喷雾并亮报警...
- macbook系统自动启动项在哪里查看
-
了解和管理MacBook的开机自动启动项,是优化系统启动速度和运行效率的好方法。下面我来为你介绍几种查看和管理这些启动项的方法。查看和管理MacBook启动项1.通过系统设置(最简单直接的方法)...
- 想让电脑自己到点开机和关机?这4个超实用的设置方法快收好!
-
嘿,你是不是也经常忙到忘记关电脑?或者早上想用电脑时发现还没开机?别慌,今天我就跟你分享几个超实用的方法,帮你轻松搞定电脑的定时开关机设置。不管你是电脑小白还是有点基础,这篇教程都能让你秒懂操作,省时...
- 定时关机这样操作小白也会 一招设定工作日关机 指定时间关机
-
在日常使用电脑的过程中,我们常常会遇到这样的情况:晚上睡觉前忘记手动关机,导致电脑整夜运行,既浪费电又缩短硬件寿命;或者在下载大文件时,需要等待很长时间才能完成,却不能一直守在电脑前,下载完成后也无法...
- 日本无线电操作证试题,这些问题你能答的上来吗?
-
一直以来,我们对于日本的业余无线电的印象都停留在“操作能力强,爱好者数目众多”上,然而我们对于他们的业余无线电体系所知甚少。日本业余无线电操作证的等级分作四级,最基本的四级操作证书具有8MHz以下、2...
- 你知道吗?单边带信号就像DNA分子一样!
-
我们在准备B级操作证书的过程中,避免不了的要接触到一个新的名词——SSB。单边带是传统AM模式的一种特殊的形式,在传送相同的信息的过程中,其占用的带宽仅为AM模式的一半,那么SSB模式到底是怎样的一种...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- 如何绘制折线图 (52)
- javaabstract (48)
- 新浪微博头像 (53)
- grub4dos (66)
- s扫描器 (51)
- httpfile dll (48)
- ps实例教程 (55)
- taskmgr (51)
- s spline (61)
- vnc远程控制 (47)
- 数据丢失 (47)
- wbem (57)
- flac文件 (72)
- 网页制作基础教程 (53)
- 镜像文件刻录 (61)
- ug5 0软件免费下载 (78)
- debian下载 (53)
- ubuntu10 04 (60)
- web qq登录 (59)
- 笔记本变成无线路由 (52)
- flash player 11 4 (50)
- 右键菜单清理 (78)
- cuteftp 注册码 (57)
- ospf协议 (53)
- ms17 010 下载 (60)