A WSUS telepítése és konfigurálása Windows Server 2016 rendszerben
Böngésszen a bejegyzések témái között
- Mi az a WSUS Windows Server 2016?
- A WSUS Windows Server 2016 Server Role telepítésének és konfigurálásának lépései
- A WSUS telepítési követelményeinek megfelelő kiszolgálók beállítása
- Telepítse a WSUS Windows Server 2016 Server Role szolgáltatást
- A WSUS Windows Server 2016 konfigurálása a WSUS konfigurációs varázslóval
- Configure Downstream szerverek a WSUS Windows Server 2016 rendszerhez
- Konfigurálja a csoportházirendeket a WSUS Windows Server 2016 frissítéseihez
- Konfigurálja az ügyféloldali célzást a WSUS Windows Server 2016 rendszerhez
- Egyéb hasznos útmutatók
- További források és referenciák
Mi az a WSUS Windows Server 2016?
A WSUS Windows Server 2016 egy Microsoft Server szerepkör, amely lehetővé teszi az operációs rendszer frissítéseinek letöltését és telepítését a helyi hálózaton lévő számítógépekre.
A rendszergazdák a WSUS-t (Windows Server Update Service) használják számítógépcsoportok létrehozására a javítások kezelésének megkönnyítése érdekében. Emellett a Windows Server Update Service kiszolgálója megfelelőségi jelentéseket is készíthet annak megállapítására, hogy mely számítógépek igényelnek bizonyos frissítéseket.
Ebből az oktatóanyagból megtudhatja, hogyan:
- Telepítse és konfigurálja a WSUS Windows Server 2016 Server szerepkört
- Konfigurálja a csoportházirendeket a WSUS Windows Server 2016 frissítéseihez
- Állítsa be az ügyféloldali célzást a WSUS Windows Server 2016 rendszerhez
Ha követi az oktatóanyag beállítását, akkor képesnek kell lennie egy működő WSUS-kiszolgáló-infrastruktúra beállítására.
Az ebben az oktatóanyagban tárgyalt telepítések és konfigurációk végighaladásához szüksége van egy tartományvezérlőre, 2 WSUS-kiszolgálóra (egy upstream, egy másik downstream kiszolgálóként) és egy Windows 10 ügyfélszámítógépre. Minden számítógépnek az AD tartomány tagjának kell lennie.
A WSUS Windows Server 2016 Server Role telepítésének és konfigurálásának lépései
Az alábbiakban bemutatjuk a Windows Server Update Service telepítésének és beállításának lépéseit a Windows Server 2016 rendszerben
A WSUS telepítési követelményeinek megfelelő kiszolgálók beállítása
A WSUS Windows Server 2016 szerepkör telepítése előtt meg kell győződnie arról, hogy a kiszolgáló megfelel a követelményeknek. Alább találhatók a követelmények.
A WSUS szerepkör telepítésének rendszerkövetelményei
- Processzor: 1,4 gigahertzes (GHz) x64 processzor (2 GHz vagy gyorsabb ajánlott)
- Memória: A WSUS-kiszolgáló további 1,5 GB RAM-ot igényel – a Windows Server 2016 által megkövetelt mennyiségen felül.
- Rendelkezésre álló lemezterület: 10 GB (ajánlott: 40 GB vagy több)
- Hálózati adapter: 100 megabit/s (Mbps) vagy nagyobb
Egyéb WSUS Windows Server 2016 szerepkör telepítési követelmények
- Ha függőben lévő újraindítási követelmény van, indítsa újra a kiszolgálót, mielőtt engedélyezi a Windows Server Update Service kiszolgálói szerepkörét.
- Ezenkívül a Microsoft .NET Framework 4.5-öt telepíteni kell a kiszolgálón.
- A NT HatóságHálózat Szolgáltatás a fióknak teljes hozzáférési jogosultsággal kell rendelkeznie a következő mappákhoz:
%windir%Microsoft.NETFrameworkv4.0.30319Temporary ASP.NET Files és %windir%Temp mappákat. Előfordulhat, hogy ez az elérési út nem létezik az Internet Information Services (IIS) telepítése előtt.
hogyan kell telepíteni a bobot szabadon
- Végül a telepítési fióknak a Helyi rendszergazdák csoport tagjának kell lennie
WSUS Windows Server 2016 adatbázis-követelmények
Az alábbi adatbázisok közül legalább egy szükséges:
- Windows belső adatbázis (WID)
- Microsoft SQL Server 2017
- MS SQL Server 2016
- Microsoft SQL Server 2014
- MS SQL Server 2012
- Microsoft SQL Server 2008 R2
További telepítési követelmények
A fent felsorolt követelményeken kívül az alábbiakban további szempontok és követelmények találhatók:
- A WSUS-kiszolgálói szerepkört és az adatbázis-kiszolgálót külön számítógépekre telepítheti. Azonban,
- Az adatbázis-kiszolgáló nem lehet tartományvezérlő.
- Ezenkívül a WSUS-kiszolgáló nem tudja futtatni a Távoli asztali szolgáltatásokat
- Az adatbázis-kiszolgálónak és a WSUS-kiszolgálónak ugyanabban az AD-tartományban kell lennie. Ha különböző tartományokban vannak, akkor a tartományoknak bizalmi kapcsolatnak kell lenniük.
- Végül a két szervernek ugyanabban az időzónában kell lennie, vagy ugyanahhoz a GMT-időforráshoz kell szinkronizálniuk.
Hajtsa végre a WSUS (Windows Server Update Service) telepítés előtti feladatokat
A Windows Server Update Service szerepkör telepítése előtt hajtsa végre a következő feladatokat:
- Add hozzá a Domain Admin fiók tagjaként a Helyi rendszergazdák csoport a kiszolgálón, amelyre telepíteni kívánja a WSUS szerepkört: Megnyitás Szerverkezelő , majd kattintson Eszközök és válassza ki Számítógép-menedzserek t. Tovább Számítógép-kezelés , kattintson Helyi felhasználók és csoportok . Kattintson duplán a Csoportok elemre, majd kattintson duplán a Rendszergazdák csoportra. Végül ellenőrizze, hogy a telepítési fiók tagja-e a helyi rendszergazdák csoportjának.
- Győződjön meg arról, hogy a Microsoft .NET Framework 4.5 (4.6 Windows Server 2016 rendszeren) telepítve van. Ha nem, telepítse: Nyissa meg Szerverkezelő . Ezután kattintson Szerepkörök vagy szolgáltatások hozzáadása . Az első oldalon kattintson a Tovább gombra. Ezután válassza ki Szerep alapú vagy szolgáltatás alapú telepítés . Kattintson a Tovább gombra, amíg el nem éri Jellemzők .
- Ezután erősítse meg, hogy a Hálózat Szolgáltatás fiók teljes hozzáférési jogosultságokkal rendelkezik a következőhöz: %windir%Microsoft.NETFramework64. Jobb klikk Keret64 és válassza ki Tulajdonságok , majd kattintson a gombra Biztonság lapon.
Fontos tipp Ahhoz, hogy módosítani tudja az engedélyt Keret64 lehet, hogy át kell vennie a mappa tulajdonjogát. Előfordulhat, hogy fiókját hozzá kell adnia a helyi rendszergazdák csoportjához.
- Győződjön meg arról, hogy a WSUS-szerepkört telepíteni kívánt kiszolgáló megfelel a következő követelményeknek: A memória 1,5 GB RAM – meghaladja a Windows Server 2016 által igényelt mennyiséget. Rendelkezésre álló lemezterület: 10 GB (40 GB vagy nagyobb ajánlott). Végül győződjön meg arról, hogy a hálózati adaptere 100 megabit/s (Mbps) vagy nagyobb.
A Windows Server 2016 hardverkövetelményeiről olvassa el Windows Server 2016: csalólap
Telepítse a WSUS Windows Server 2016 Server Role szolgáltatást
Most készen áll a WSUS telepítésére. Kövesse az alábbi lépéseket:
- Jelentkezzen be a kiszolgálóra, és nyissa meg a Kiszolgálókezelőt (alapértelmezés szerint meg kell nyitnia).
- A Kiszolgálókezelőben (jobb felső sarokban) kattintson a gombra Kezelése majd válassza ki Szerepek és szolgáltatások hozzáadása .
- A Mielőtt elkezdené oldalon kattintson a Tovább gombra.
- A Telepítés típusának kiválasztása területen válassza a Szerepkör alapú vagy szolgáltatás alapú telepítést, majd kattintson a Tovább gombra.
- Ezután a Célkiszolgáló kiválasztása oldalon válassza ki a WSUS (Windows Server Update Service) szerepkört telepíteni kívánt kiszolgálót, majd kattintson Következő .
- A következő oldalon lehetőség nyílik a telepíteni kívánt szerepek kiválasztására. Jelölje be a mellette lévő négyzeteket Windows Server frissítési szolgáltatás . Megjelenik egy oldal, amely arra kéri, hogy erősítse meg a további funkciók telepítését. Kattintson Funkciók hozzáadása . Ezután kattintson a Tovább gombra.
- A Jellemzők kiválasztása oldal betöltődik. A folytatáshoz kattintson a Tovább gombra.
- Jegyezze fel a Windows Server Update Services oldalon található információkat. Ezután kattintson a Tovább gombra a folytatáshoz.
- Tekintse át az alább bejelölt funkciókat. Ezután kattintson a Tovább gombra.
- Adjon meg egy helyi vagy távoli elérési utat a frissítések tárolásához.
- A webszerver (IIS) szerepkör információs oldalán olvassa el az információkat, majd kattintson a Tovább gombra a folytatáshoz.
- Ezután tekintse át a kiválasztott kiszolgálói szerepköröket és szolgáltatásokat. Kattintson a Tovább gombra.
- Végül a megerősítő oldalon tekintse át a kiválasztottakat. Jelölje be a négyzetet Ha szükséges, indítsa újra a célkiszolgálót és kattintson Telepítés .
A WSUS szerepkör az alábbi PowerShell parancs futtatásával is telepíthető:
A WSUS Windows Server 2016 konfigurálása a WSUS konfigurációs varázslóval
A WSUS Windows Server 2016 telepítése után a következő lépés a konfiguráció. A szerepkör konfigurálásához:
- Nyissa meg a Kiszolgálókezelőt, és kattintson a sárga borostyánsárga háromszögre. Ezután válassza ki Indítsa el a Telepítés utáni feladatokat . Várja meg, amíg a telepítés utáni feladat befejeződik. Ezután folytassa a következő lépéssel.
- Még mindig a Kiszolgálókezelőben, kattintson Eszközök majd válassza ki Windows Server Update Services .
- Olvassa el a Mielőtt elkezdené oldalon található információkat, majd kattintson a Tovább gombra a folytatáshoz.
- Ezután döntse el, hogy csatlakozni kíván-e a Microsoft Update Improvement Programhoz vagy sem. Kattintson a Tovább gombra.
- A következő szakasz nagyon kritikus, mivel itt dönti el, hogy melyik WSUS-kiszolgáló csatlakozik a Microsoft Updates Serverhez. Válassza ki Szinkronizálás a Microsoft Update szolgáltatásból . Ezután a folytatáshoz kattintson a Tovább gombra.
- Ha proxykiszolgálóra van szüksége az internethez való csatlakozáshoz, itt állíthatja be.
- Olvassa el a vonatkozó információkat a Csatlakozzon az Upstream szerverhez oldalra, majd kattintson Indítsa el a Csatlakozást .
Fontos tipp Az előző lépés végrehajtása az internetkapcsolattól függően eltarthat egy ideig.
- A csatlakozási feladat befejezése után kattintson a Tovább gombra.
- Válassza ki a letölteni kívánt nyelveket, majd kattintson a Tovább gombra. Csak angolul töltöm le.
- Válassza ki azokat a termékeket, amelyekhez frissítéseket szeretne letölteni. Ha éles környezetben van, töltsön le frissítéseket a környezetében lévő összes termékhez.
- Döntse el a frissítések besorolását a letöltéshez. A legtöbb esetben az alapértelmezett beállítások rendben vannak.
- Döntse el, hogyan szeretné szinkronizálni a WSUS-kiszolgálót a Microsoft Updates-kiszolgálóval. Gyári környezetben ennek számos következménye van. Vegye figyelembe a letöltendő frissítések számát és az internetes sávszélességet.
- A Befejez oldal, ellenőrizze Indítsa el a kezdeti szinkronizálást és kattintson a Tovább gombra. Ezután kattintson a Befejezés gombra.
Configure Downstream szerverek a WSUS Windows Server 2016 rendszerhez
Olyan éles környezetben, ahol különböző helyeken vannak számítógépek, szükség lehet egy downstream szerverre. A lefelé irányuló kiszolgáló letölti a frissítéseket a felfelé irányuló kiszolgálóról, és elküldi a frissítéseket a helyi hálózatán lévő számítógépekre. Így elkerülheti, hogy a frissítések WAN-hivatkozásokon keresztül telepítsenek.
Az alábbi lépések bemutatják, hogyan konfigurálhat egy későbbi WSUS Windows Server 2016-kiszolgálót.
Fontos tippA feladat végrehajtásához telepítenie kell a Windows Server Update Service szerepkört a későbbi kiszolgálóra. Ezenkívül a telepítés utáni feladatokat is el kell végeznie.
- Jelentkezzen be a második WSUS-kiszolgálóra. Kattintson a Kiszolgálókezelőben Eszközök majd Select Windows Server Update Services .
- A Mielőtt elkezded oldalon kattintson a Tovább gombra.
- Döntse el, hogy csatlakozik-e a Microsoft Update fejlesztési programhoz vagy sem. A folytatáshoz kattintson a Tovább gombra.
- A Válassza az Upstream Server lehetőséget oldalon adja meg az upstream WSUS-szerver nevét. Ezután jelölje be a négyzeteket Használjon SSL-t a frissítési információk szinkronizálásához és Ez az upstream szerver másolata . A folytatáshoz kattintson a Tovább gombra.
Fontos tipp A környezettől függően dönthet úgy, hogy nem állítja be a downstream kiszolgálót az upstream kiszolgáló replikájaként. Az SSL használata azonban erősen ajánlott.
- A Adja meg a Proxy szervert oldalon kattintson a Tovább gombra.
- Végül az upstream WSUS-kiszolgálóval való szinkronizáláshoz kattintson a Csatlakozás indítása gombra.
Fontos tipp Ha HTTP hibaüzenetet kap, ellenőrizze, hogy az upstream kiszolgálója úgy van-e konfigurálva, hogy elfogadja az SSL-kapcsolatot. Alternatív megoldásként visszatérhet, és törölheti a bejelölést Használjon SSL-t a frissítési információk szinkronizálásához n.
Folytassa a Downstream kiszolgáló konfigurációjával
Az utolsó feladatban, amikor rákattint Indítsa el a Csatlakozást , eltarthat egy ideig, amíg a varázsló feldolgozza kérelmét.
- Amikor az Következő gomb elérhetővé válik, kattintson rá a folytatáshoz.
- Az upstream szerver konfigurálásakor ugyanazon képernyőhöz képest az egyetlen elérhető nyelv az angol. A folytatáshoz kattintson a Tovább gombra.
- Az oktatóanyag korábbi részében konfiguráltuk a szinkronizálási ütemezést az upstream szerverhez. Tegye ugyanezt alább. Ha éles környezetben dolgozik, ügyeljen arra, hogy az alábbiakban beállítsa azt az időt, amely a felfelé irányuló kiszolgáló szinkronizálása után következzen be.
- Végül ellenőrizze Indítsa el a kezdeti szinkronizálást mezőbe, majd kattintson a Befejezés gombra.
Konfigurálja a csoportházirendeket a WSUS Windows Server 2016 frissítéseihez
A következő lépés a csoportházirend-beállítások használata a WSUS automatikus konfigurálásához.
Fontos tippEgy összetett éles környezetben különböző csoportházirend-objektumokat (GPO) hozhat létre, és összekapcsolhatja azokat különböző szervezeti egységekkel (OU-k). Ebben az oktatóanyagban egyetlen csoportházirend-objektumot csatolok a tartomány tetejéhez.
- A kezdéshez jelentkezzen be a Domain Controllerbe. Nyissa meg a Kiszolgálókezelőt, kattintson a gombra Eszközök majd válassza ki Csoportházirend-kezelés .
Fontos tipp A Domain eléréséhez előfordulhat, hogy ki kell bontania az Erdő-tárolót, majd a Domain-tárolót.
- Ezután készítsen másolatot a Alapértelmezett domain házirend GPO. Ehhez bontsa ki a Csoportházirend-objektumok tartály. Ezután húzza a Alapértelmezett domain házirend GPO a Csoportházirend-objektumok tartály.
- Aztán a Csoportházirend-objektum másolása párbeszédpanelen fogadja el az alapértelmezett engedélyt, és kattintson Rendben . A rendszer átmásolja a csoportházirend-objektumot. Kattintson Rendben a másolás párbeszédpanelen.
- Egy új csoportházirend-objektum, Az alapértelmezett tartományi szabályzat másolata létrehozva.
- Célszerű átnevezni a másolt csoportházirend-objektumot egy emlékezetesebb névre. Felhívtam a WSUS GPO-mat. A csoportházirend-objektum átnevezéséhez kattintson rá jobb gombbal, majd válassza ki Átnevezés . A következő lépésben szerkesztheti a csoportházirend-objektumot, és konfigurálhatja a WSUS-beállításokat
Konfigurálja a csoportházirend-objektumot a WSUS Windows Server 2016 rendszerhez
Most, hogy létrehozott egy csoportházirend-objektumot a WSUS Windows Server 2016 rendszerhez, a következő lépés a csoportházirend-objektum-beállítások konfigurálása.
- A kezdéshez kattintson jobb gombbal az új csoportházirend-objektumra, és válassza ki Szerkesztés . A Csoportházirend-kezelési szerkesztő megnyílik.
- Alatt a Számítógép konfigurációja konténer, bővíteni Irányelvek . Ezután navigáljon ide Felügyeleti sablonokWindows-összetevők . Kattintson Windows Update . Végül az ablak alatt válassza ki a Alapértelmezett lapon.
- A részletek panelen kattintson duplán Az automatikus frissítések konfigurálása . A csoportházirend-objektum beállításainál válassza a lehetőséget Engedélyezve , majd konfigurálja az automatikus frissítési beállításokat. Olvassa el a súgóoldalt (jobbra), hogy segítsen a követelményeinek megfelelő választásban. Ha végzett, kattintson Rendben a módosítások mentéséhez.
- Vissza a Csoportházirend-kezelési szerkesztő kattintson duplán a Adja meg az intranetes Microsoft frissítési szolgáltatás helyét irányelv.
- Kattints a Engedélyezze választási lehetőség. Aztán a Állítsa be az intranet frissítési szolgáltatást frissítések észleléséhez és Állítsa be az intranetes statisztikai kiszolgálót mezőbe írja be a használni kívánt WSUS-kiszolgáló nevét. Írja be a látható formátumban. Végül kattintson Rendben hogy alkalmazza a változtatásokat.
Ha más portszámot használt, ne felejtse el ideírni. Ugyanilyen fontos az SSL opció is. Ha kiszolgálója SSL-re van beállítva, használja a https-t, ellenkező esetben a http-t.
- Mielőtt bezárnád Csoportházirend-kezelési szerkesztő győződjön meg arról, hogy a két házirend-beállítás (alul pirossal kiemelve) megfelelő-e Engedélyezve . Ezután zárja be a szerkesztőt, és folytassa a következő lépéssel.
Kapcsolja össze a WSUS Windows Server 2016 csoportházirend-objektumát egy tárolóval
Ahogy korábban mondtam, a WSUS csoportházirend-objektumát a szervezeti egységekhez vagy közvetlenül a tartományhoz kapcsolhatja. A legjobb módszer az, ha a csoportházirend-objektumot összekapcsolja a számítógépeit tartalmazó szervezeti egységekkel. Ebben az oktatóanyagban azonban a csoportházirend-objektumot a tartományhoz fogom kapcsolni.
- A WSUS csoportházirend-objektum tárolóhoz való kapcsolásához húzza a tárolóba. Az enyém a domainhez kapcsolódik. A rendszer felszólítja a hivatkozás megerősítésére. Kattintson Igen .
- A csoportházirend-objektum most össze van kapcsolva a domainnel!
Utolsó megjegyzések a WSUS (Windows Server Update Service) GPO-val kapcsolatban
A tárolóban lévő számítógépeknek el kell fogadniuk a csoportházirend-objektum konfigurációját. Amikor a számítógép frissíti a csoportházirend-objektumot, annak meg kell jelennie a WSUS (Windows Server Update Services) konzolon.
Akár 30 percig is eltarthat, amíg a számítógépek megjelennek a WSUS-konzolon. A csoportházirend-objektum frissítésének kényszerítéséhez a számítógépen futtassa az alábbi parancsot a számítógépről:
|_+_|Ha arra kényszeríti, hogy a WSUS-kiszolgáló azonnal észlelje a számítógépet, hajtsa végre az alábbi parancsot:
|_+_|Konfigurálja az ügyféloldali célzást a WSUS Windows Server 2016 rendszerhez
A csoportházirenden keresztül konfigurált ügyféloldali célzás számítógépek WSUS-csoportokhoz való hozzáadására szolgál. Az a WSUS-csoport, amelyhez a számítógép tartozik, határozza meg, hogy milyen frissítéseket kell alkalmazni a számítógépen.
Ha az ügyféloldali célzás engedélyezve van, az ügyfélszámítógépek azonosítják azokat a WSUS-számítógépcsoportokat, amelyekhez hozzá kell adni őket. Az információ akkor kerül elküldésre a szervernek, amikor az ügyfél kommunikál a szerverrel. A WSUS-kiszolgáló ezután az ügyféltől kapott információk alapján határozza meg, hogy mely frissítések kerülnek telepítésre az ügyfélszámítógépen.
Az alábbi lépések végigvezetik az ügyféloldali célzás csoportházirenden keresztüli engedélyezésén.
- Jelentkezzen be a Domain Controllerbe, és nyissa meg a Csoportházirend-kezelést (a Kiszolgálókezelőn keresztül).
- Ezután kattintson a jobb gombbal a korábban létrehozott csoportházirend-objektumra, és válassza a Szerkesztés parancsot. Csoportházirend-kezelési szerkesztő megnyílik. Navigáljon ide Felügyeleti sablonokWindows-összetevők . Kattintson Windows Update
- A részletek panelen kattintson duplán Ügyféloldali célzás engedélyezése Irányelv.
- Engedélyezze a házirendet. Ezután a Célcsoport neve mezőben adja meg a WSUS-csoport nevét. Kattintson az OK gombra a módosítások mentéséhez.
A fent megadott csoport nevét a alatt kell létrehozni Minden számítógép konténer a WSUS-ban.
Itt van – a WSUS telepítése és konfigurálása! Remélem hasznosnak találtad ezt az S zónát.
Ha bármilyen kérdése vagy észrevétele van, kérjük, használja az alábbi Válaszolj űrlapot.
Egyéb hasznos útmutatók
- Az Active Directory fogalmai és adminisztrációja
- Active Directory tartományi szolgáltatások: Telepítés és konfigurálás
- Mi az az Active Directory (50 legnépszerűbb hirdetési kérdés)


