A WSUS telepítése és konfigurálása Windows Server 2016 rendszerben

2021. december 18 3819 Nézetek WSUS

Böngésszen a bejegyzések témái között





Mi az a WSUS Windows Server 2016?

A WSUS Windows Server 2016 egy Microsoft Server szerepkör, amely lehetővé teszi az operációs rendszer frissítéseinek letöltését és telepítését a helyi hálózaton lévő számítógépekre.



A rendszergazdák a WSUS-t (Windows Server Update Service) használják számítógépcsoportok létrehozására a javítások kezelésének megkönnyítése érdekében. Emellett a Windows Server Update Service kiszolgálója megfelelőségi jelentéseket is készíthet annak megállapítására, hogy mely számítógépek igényelnek bizonyos frissítéseket.

Ebből az oktatóanyagból megtudhatja, hogyan:



  • Telepítse és konfigurálja a WSUS Windows Server 2016 Server szerepkört
  • Konfigurálja a csoportházirendeket a WSUS Windows Server 2016 frissítéseihez
  • Állítsa be az ügyféloldali célzást a WSUS Windows Server 2016 rendszerhez

Ha követi az oktatóanyag beállítását, akkor képesnek kell lennie egy működő WSUS-kiszolgáló-infrastruktúra beállítására.



Az ebben az oktatóanyagban tárgyalt telepítések és konfigurációk végighaladásához szüksége van egy tartományvezérlőre, 2 WSUS-kiszolgálóra (egy upstream, egy másik downstream kiszolgálóként) és egy Windows 10 ügyfélszámítógépre. Minden számítógépnek az AD tartomány tagjának kell lennie.

A WSUS Windows Server 2016 Server Role telepítésének és konfigurálásának lépései

Az alábbiakban bemutatjuk a Windows Server Update Service telepítésének és beállításának lépéseit a Windows Server 2016 rendszerben



A WSUS telepítési követelményeinek megfelelő kiszolgálók beállítása

A WSUS Windows Server 2016 szerepkör telepítése előtt meg kell győződnie arról, hogy a kiszolgáló megfelel a követelményeknek. Alább találhatók a követelmények.



A WSUS szerepkör telepítésének rendszerkövetelményei

  • Processzor: 1,4 gigahertzes (GHz) x64 processzor (2 GHz vagy gyorsabb ajánlott)
  • Memória: A WSUS-kiszolgáló további 1,5 GB RAM-ot igényel – a Windows Server 2016 által megkövetelt mennyiségen felül.
  • Rendelkezésre álló lemezterület: 10 GB (ajánlott: 40 GB vagy több)
  • Hálózati adapter: 100 megabit/s (Mbps) vagy nagyobb

Egyéb WSUS Windows Server 2016 szerepkör telepítési követelmények

  • Ha függőben lévő újraindítási követelmény van, indítsa újra a kiszolgálót, mielőtt engedélyezi a Windows Server Update Service kiszolgálói szerepkörét.
  • Ezenkívül a Microsoft .NET Framework 4.5-öt telepíteni kell a kiszolgálón.
  • A NT HatóságHálózat Szolgáltatás a fióknak teljes hozzáférési jogosultsággal kell rendelkeznie a következő mappákhoz:

%windir%Microsoft.NETFrameworkv4.0.30319Temporary ASP.NET Files és %windir%Temp mappákat. Előfordulhat, hogy ez az elérési út nem létezik az Internet Information Services (IIS) telepítése előtt.

hogyan kell telepíteni a bobot szabadon
  • Végül a telepítési fióknak a Helyi rendszergazdák csoport tagjának kell lennie

WSUS Windows Server 2016 adatbázis-követelmények

Az alábbi adatbázisok közül legalább egy szükséges:

  • Windows belső adatbázis (WID)
  • Microsoft SQL Server 2017
  • MS SQL Server 2016
  • Microsoft SQL Server 2014
  • MS SQL Server 2012
  • Microsoft SQL Server 2008 R2

További telepítési követelmények

A fent felsorolt ​​követelményeken kívül az alábbiakban további szempontok és követelmények találhatók:

  • A WSUS-kiszolgálói szerepkört és az adatbázis-kiszolgálót külön számítógépekre telepítheti. Azonban,
  • Az adatbázis-kiszolgáló nem lehet tartományvezérlő.
  • Ezenkívül a WSUS-kiszolgáló nem tudja futtatni a Távoli asztali szolgáltatásokat
  • Az adatbázis-kiszolgálónak és a WSUS-kiszolgálónak ugyanabban az AD-tartományban kell lennie. Ha különböző tartományokban vannak, akkor a tartományoknak bizalmi kapcsolatnak kell lenniük.
  • Végül a két szervernek ugyanabban az időzónában kell lennie, vagy ugyanahhoz a GMT-időforráshoz kell szinkronizálniuk.

Hajtsa végre a WSUS (Windows Server Update Service) telepítés előtti feladatokat

A Windows Server Update Service szerepkör telepítése előtt hajtsa végre a következő feladatokat:

  • Add hozzá a Domain Admin fiók tagjaként a Helyi rendszergazdák csoport a kiszolgálón, amelyre telepíteni kívánja a WSUS szerepkört: Megnyitás Szerverkezelő , majd kattintson Eszközök és válassza ki Számítógép-menedzserek t. Tovább Számítógép-kezelés , kattintson Helyi felhasználók és csoportok . Kattintson duplán a Csoportok elemre, majd kattintson duplán a Rendszergazdák csoportra. Végül ellenőrizze, hogy a telepítési fiók tagja-e a helyi rendszergazdák csoportjának.
WSUS (Windows Server Update Service) – Adja hozzá a Domain Admin fiókot a Helyi rendszergazdák csoport tagjaként azon a kiszolgálón, amelyre telepíteni kívánja a WSUS szerepkört.
  • Győződjön meg arról, hogy a Microsoft .NET Framework 4.5 (4.6 Windows Server 2016 rendszeren) telepítve van. Ha nem, telepítse: Nyissa meg Szerverkezelő . Ezután kattintson Szerepkörök vagy szolgáltatások hozzáadása . Az első oldalon kattintson a Tovább gombra. Ezután válassza ki Szerep alapú vagy szolgáltatás alapú telepítés . Kattintson a Tovább gombra, amíg el nem éri Jellemzők .
WSUS előtelepítési feladatok – Győződjön meg arról, hogy a Microsoft .NET Framework 4.5 telepítve van
  • Ezután erősítse meg, hogy a Hálózat Szolgáltatás fiók teljes hozzáférési jogosultságokkal rendelkezik a következőhöz: %windir%Microsoft.NETFramework64. Jobb klikk Keret64 és válassza ki Tulajdonságok , majd kattintson a gombra Biztonság lapon.
Fontos tipp
Ahhoz, hogy módosítani tudja az engedélyt Keret64 lehet, hogy át kell vennie a mappa tulajdonjogát. Előfordulhat, hogy fiókját hozzá kell adnia a helyi rendszergazdák csoportjához.
  • Győződjön meg arról, hogy a WSUS-szerepkört telepíteni kívánt kiszolgáló megfelel a következő követelményeknek: A memória 1,5 GB RAM – meghaladja a Windows Server 2016 által igényelt mennyiséget. Rendelkezésre álló lemezterület: 10 GB (40 GB vagy nagyobb ajánlott). Végül győződjön meg arról, hogy a hálózati adaptere 100 megabit/s (Mbps) vagy nagyobb.
jegyzet
A Windows Server 2016 hardverkövetelményeiről olvassa el Windows Server 2016: csalólap

Telepítse a WSUS Windows Server 2016 Server Role szolgáltatást

Telepítse a WSUS Windows Server 2016 Server Role szolgáltatást

Most készen áll a WSUS telepítésére. Kövesse az alábbi lépéseket:

  • Jelentkezzen be a kiszolgálóra, és nyissa meg a Kiszolgálókezelőt (alapértelmezés szerint meg kell nyitnia).
  • A Kiszolgálókezelőben (jobb felső sarokban) kattintson a gombra Kezelése majd válassza ki Szerepek és szolgáltatások hozzáadása .
A WSUS (Windows Server Update Service) telepítése – szerepkörök és szolgáltatások hozzáadása
  • A Mielőtt elkezdené oldalon kattintson a Tovább gombra.
  • A Telepítés típusának kiválasztása területen válassza a Szerepkör alapú vagy szolgáltatás alapú telepítést, majd kattintson a Tovább gombra.
Windows Server frissítési szolgáltatás
  • Ezután a Célkiszolgáló kiválasztása oldalon válassza ki a WSUS (Windows Server Update Service) szerepkört telepíteni kívánt kiszolgálót, majd kattintson Következő .
  • A következő oldalon lehetőség nyílik a telepíteni kívánt szerepek kiválasztására. Jelölje be a mellette lévő négyzeteket Windows Server frissítési szolgáltatás . Megjelenik egy oldal, amely arra kéri, hogy erősítse meg a további funkciók telepítését. Kattintson Funkciók hozzáadása . Ezután kattintson a Tovább gombra.
  • A Jellemzők kiválasztása oldal betöltődik. A folytatáshoz kattintson a Tovább gombra.
  • Jegyezze fel a Windows Server Update Services oldalon található információkat. Ezután kattintson a Tovább gombra a folytatáshoz.
  • Tekintse át az alább bejelölt funkciókat. Ezután kattintson a Tovább gombra.
  • Adjon meg egy helyi vagy távoli elérési utat a frissítések tárolásához.
  • A webszerver (IIS) szerepkör információs oldalán olvassa el az információkat, majd kattintson a Tovább gombra a folytatáshoz.
  • Ezután tekintse át a kiválasztott kiszolgálói szerepköröket és szolgáltatásokat. Kattintson a Tovább gombra.
  • Végül a megerősítő oldalon tekintse át a kiválasztottakat. Jelölje be a négyzetet Ha szükséges, indítsa újra a célkiszolgálót és kattintson Telepítés .
WSUS (Windows Server Update Service) – a szerepkörök telepítését megerősítő oldal

A WSUS szerepkör az alábbi PowerShell parancs futtatásával is telepíthető:

|_+_|

A WSUS Windows Server 2016 konfigurálása a WSUS konfigurációs varázslóval

A WSUS Windows Server 2016 konfigurálása a WSUS konfigurációs varázslóval

A WSUS Windows Server 2016 telepítése után a következő lépés a konfiguráció. A szerepkör konfigurálásához:

  • Nyissa meg a Kiszolgálókezelőt, és kattintson a sárga borostyánsárga háromszögre. Ezután válassza ki Indítsa el a Telepítés utáni feladatokat . Várja meg, amíg a telepítés utáni feladat befejeződik. Ezután folytassa a következő lépéssel.
  • Még mindig a Kiszolgálókezelőben, kattintson Eszközök majd válassza ki Windows Server Update Services .
  • Olvassa el a Mielőtt elkezdené oldalon található információkat, majd kattintson a Tovább gombra a folytatáshoz.
WSUS (Windows Server Update Service) – konfiguráció
  • Ezután döntse el, hogy csatlakozni kíván-e a Microsoft Update Improvement Programhoz vagy sem. Kattintson a Tovább gombra.
  • A következő szakasz nagyon kritikus, mivel itt dönti el, hogy melyik WSUS-kiszolgáló csatlakozik a Microsoft Updates Serverhez. Válassza ki Szinkronizálás a Microsoft Update szolgáltatásból . Ezután a folytatáshoz kattintson a Tovább gombra.
  • Ha proxykiszolgálóra van szüksége az internethez való csatlakozáshoz, itt állíthatja be.
  • Olvassa el a vonatkozó információkat a Csatlakozzon az Upstream szerverhez oldalra, majd kattintson Indítsa el a Csatlakozást .
WSUS (Windows Server Update Service) – csatlakozzon a Microsoft Update kiszolgálóhoz Fontos tipp
Az előző lépés végrehajtása az internetkapcsolattól függően eltarthat egy ideig.
  • A csatlakozási feladat befejezése után kattintson a Tovább gombra.
  • Válassza ki a letölteni kívánt nyelveket, majd kattintson a Tovább gombra. Csak angolul töltöm le.
  • Válassza ki azokat a termékeket, amelyekhez frissítéseket szeretne letölteni. Ha éles környezetben van, töltsön le frissítéseket a környezetében lévő összes termékhez.
  • Döntse el a frissítések besorolását a letöltéshez. A legtöbb esetben az alapértelmezett beállítások rendben vannak.
WSUS (Windows Server Update Service) – Határozza meg a letöltéshez szükséges frissítések pontosítását
  • Döntse el, hogyan szeretné szinkronizálni a WSUS-kiszolgálót a Microsoft Updates-kiszolgálóval. Gyári környezetben ennek számos következménye van. Vegye figyelembe a letöltendő frissítések számát és az internetes sávszélességet.
  • A Befejez oldal, ellenőrizze Indítsa el a kezdeti szinkronizálást és kattintson a Tovább gombra. Ezután kattintson a Befejezés gombra.
WSUS (Windows Server Update Service) – Kezdje el a kezdeti szinkronizálást

Configure Downstream szerverek a WSUS Windows Server 2016 rendszerhez

Olyan éles környezetben, ahol különböző helyeken vannak számítógépek, szükség lehet egy downstream szerverre. A lefelé irányuló kiszolgáló letölti a frissítéseket a felfelé irányuló kiszolgálóról, és elküldi a frissítéseket a helyi hálózatán lévő számítógépekre. Így elkerülheti, hogy a frissítések WAN-hivatkozásokon keresztül telepítsenek.

Az alábbi lépések bemutatják, hogyan konfigurálhat egy későbbi WSUS Windows Server 2016-kiszolgálót.

Fontos tipp
A feladat végrehajtásához telepítenie kell a Windows Server Update Service szerepkört a későbbi kiszolgálóra. Ezenkívül a telepítés utáni feladatokat is el kell végeznie.
  • Jelentkezzen be a második WSUS-kiszolgálóra. Kattintson a Kiszolgálókezelőben Eszközök majd Select Windows Server Update Services .
  • A Mielőtt elkezded oldalon kattintson a Tovább gombra.
  • Döntse el, hogy csatlakozik-e a Microsoft Update fejlesztési programhoz vagy sem. A folytatáshoz kattintson a Tovább gombra.
  • A Válassza az Upstream Server lehetőséget oldalon adja meg az upstream WSUS-szerver nevét. Ezután jelölje be a négyzeteket Használjon SSL-t a frissítési információk szinkronizálásához és Ez az upstream szerver másolata . A folytatáshoz kattintson a Tovább gombra.
WSUS (Windows Server Update Service) Fontos tipp
A környezettől függően dönthet úgy, hogy nem állítja be a downstream kiszolgálót az upstream kiszolgáló replikájaként. Az SSL használata azonban erősen ajánlott.
  • A Adja meg a Proxy szervert oldalon kattintson a Tovább gombra.
  • Végül az upstream WSUS-kiszolgálóval való szinkronizáláshoz kattintson a Csatlakozás indítása gombra.
WSUS (Windows Server Update Service) Fontos tipp
Ha HTTP hibaüzenetet kap, ellenőrizze, hogy az upstream kiszolgálója úgy van-e konfigurálva, hogy elfogadja az SSL-kapcsolatot. Alternatív megoldásként visszatérhet, és törölheti a bejelölést Használjon SSL-t a frissítési információk szinkronizálásához n.

Folytassa a Downstream kiszolgáló konfigurációjával

Az utolsó feladatban, amikor rákattint Indítsa el a Csatlakozást , eltarthat egy ideig, amíg a varázsló feldolgozza kérelmét.

  • Amikor az Következő gomb elérhetővé válik, kattintson rá a folytatáshoz.
WSUS (Windows Server Update Service)
  • Az upstream szerver konfigurálásakor ugyanazon képernyőhöz képest az egyetlen elérhető nyelv az angol. A folytatáshoz kattintson a Tovább gombra.
WSUS (Windows Server Update Service) -
  • Az oktatóanyag korábbi részében konfiguráltuk a szinkronizálási ütemezést az upstream szerverhez. Tegye ugyanezt alább. Ha éles környezetben dolgozik, ügyeljen arra, hogy az alábbiakban beállítsa azt az időt, amely a felfelé irányuló kiszolgáló szinkronizálása után következzen be.
  • Végül ellenőrizze Indítsa el a kezdeti szinkronizálást mezőbe, majd kattintson a Befejezés gombra.

Konfigurálja a csoportházirendeket a WSUS Windows Server 2016 frissítéseihez

A következő lépés a csoportházirend-beállítások használata a WSUS automatikus konfigurálásához.

Fontos tipp
Egy összetett éles környezetben különböző csoportházirend-objektumokat (GPO) hozhat létre, és összekapcsolhatja azokat különböző szervezeti egységekkel (OU-k). Ebben az oktatóanyagban egyetlen csoportházirend-objektumot csatolok a tartomány tetejéhez.
  • A kezdéshez jelentkezzen be a Domain Controllerbe. Nyissa meg a Kiszolgálókezelőt, kattintson a gombra Eszközök majd válassza ki Csoportházirend-kezelés .
Fontos tipp
A Domain eléréséhez előfordulhat, hogy ki kell bontania az Erdő-tárolót, majd a Domain-tárolót.
  • Ezután készítsen másolatot a Alapértelmezett domain házirend GPO. Ehhez bontsa ki a Csoportházirend-objektumok tartály. Ezután húzza a Alapértelmezett domain házirend GPO a Csoportházirend-objektumok tartály.
  • Aztán a Csoportházirend-objektum másolása párbeszédpanelen fogadja el az alapértelmezett engedélyt, és kattintson Rendben . A rendszer átmásolja a csoportházirend-objektumot. Kattintson Rendben a másolás párbeszédpanelen.
  • Egy új csoportházirend-objektum, Az alapértelmezett tartományi szabályzat másolata létrehozva.
  • Célszerű átnevezni a másolt csoportházirend-objektumot egy emlékezetesebb névre. Felhívtam a WSUS GPO-mat. A csoportházirend-objektum átnevezéséhez kattintson rá jobb gombbal, majd válassza ki Átnevezés . A következő lépésben szerkesztheti a csoportházirend-objektumot, és konfigurálhatja a WSUS-beállításokat
WSUS (Windows Server Update Service) – navigáljon a Windows Update csoportházirend-objektumhoz

Konfigurálja a csoportházirend-objektumot a WSUS Windows Server 2016 rendszerhez

Most, hogy létrehozott egy csoportházirend-objektumot a WSUS Windows Server 2016 rendszerhez, a következő lépés a csoportházirend-objektum-beállítások konfigurálása.

  • A kezdéshez kattintson jobb gombbal az új csoportházirend-objektumra, és válassza ki Szerkesztés . A Csoportházirend-kezelési szerkesztő megnyílik.
WSUS (Windows Server Update Service)
  • Alatt a Számítógép konfigurációja konténer, bővíteni Irányelvek . Ezután navigáljon ide Felügyeleti sablonokWindows-összetevők . Kattintson Windows Update . Végül az ablak alatt válassza ki a Alapértelmezett lapon.
  • A részletek panelen kattintson duplán Az automatikus frissítések konfigurálása . A csoportházirend-objektum beállításainál válassza a lehetőséget Engedélyezve , majd konfigurálja az automatikus frissítési beállításokat. Olvassa el a súgóoldalt (jobbra), hogy segítsen a követelményeinek megfelelő választásban. Ha végzett, kattintson Rendben a módosítások mentéséhez.
WSUS (Windows Server Update Service)
  • Vissza a Csoportházirend-kezelési szerkesztő kattintson duplán a Adja meg az intranetes Microsoft frissítési szolgáltatás helyét irányelv.
  • Kattints a Engedélyezze választási lehetőség. Aztán a Állítsa be az intranet frissítési szolgáltatást frissítések észleléséhez és Állítsa be az intranetes statisztikai kiszolgálót mezőbe írja be a használni kívánt WSUS-kiszolgáló nevét. Írja be a látható formátumban. Végül kattintson Rendben hogy alkalmazza a változtatásokat.
Fontos tipp
Ha más portszámot használt, ne felejtse el ideírni. Ugyanilyen fontos az SSL opció is. Ha kiszolgálója SSL-re van beállítva, használja a https-t, ellenkező esetben a http-t.
  • Mielőtt bezárnád Csoportházirend-kezelési szerkesztő győződjön meg arról, hogy a két házirend-beállítás (alul pirossal kiemelve) megfelelő-e Engedélyezve . Ezután zárja be a szerkesztőt, és folytassa a következő lépéssel.

Kapcsolja össze a WSUS Windows Server 2016 csoportházirend-objektumát egy tárolóval

Ahogy korábban mondtam, a WSUS csoportházirend-objektumát a szervezeti egységekhez vagy közvetlenül a tartományhoz kapcsolhatja. A legjobb módszer az, ha a csoportházirend-objektumot összekapcsolja a számítógépeit tartalmazó szervezeti egységekkel. Ebben az oktatóanyagban azonban a csoportházirend-objektumot a tartományhoz fogom kapcsolni.

  • A WSUS csoportházirend-objektum tárolóhoz való kapcsolásához húzza a tárolóba. Az enyém a domainhez kapcsolódik. A rendszer felszólítja a hivatkozás megerősítésére. Kattintson Igen .
  • A csoportházirend-objektum most össze van kapcsolva a domainnel!

Utolsó megjegyzések a WSUS (Windows Server Update Service) GPO-val kapcsolatban

A tárolóban lévő számítógépeknek el kell fogadniuk a csoportházirend-objektum konfigurációját. Amikor a számítógép frissíti a csoportházirend-objektumot, annak meg kell jelennie a WSUS (Windows Server Update Services) konzolon.

Akár 30 percig is eltarthat, amíg a számítógépek megjelennek a WSUS-konzolon. A csoportházirend-objektum frissítésének kényszerítéséhez a számítógépen futtassa az alábbi parancsot a számítógépről:

|_+_|

Ha arra kényszeríti, hogy a WSUS-kiszolgáló azonnal észlelje a számítógépet, hajtsa végre az alábbi parancsot:

|_+_|

Konfigurálja az ügyféloldali célzást a WSUS Windows Server 2016 rendszerhez

A csoportházirenden keresztül konfigurált ügyféloldali célzás számítógépek WSUS-csoportokhoz való hozzáadására szolgál. Az a WSUS-csoport, amelyhez a számítógép tartozik, határozza meg, hogy milyen frissítéseket kell alkalmazni a számítógépen.

Ha az ügyféloldali célzás engedélyezve van, az ügyfélszámítógépek azonosítják azokat a WSUS-számítógépcsoportokat, amelyekhez hozzá kell adni őket. Az információ akkor kerül elküldésre a szervernek, amikor az ügyfél kommunikál a szerverrel. A WSUS-kiszolgáló ezután az ügyféltől kapott információk alapján határozza meg, hogy mely frissítések kerülnek telepítésre az ügyfélszámítógépen.

Az alábbi lépések végigvezetik az ügyféloldali célzás csoportházirenden keresztüli engedélyezésén.

  • Jelentkezzen be a Domain Controllerbe, és nyissa meg a Csoportházirend-kezelést (a Kiszolgálókezelőn keresztül).
  • Ezután kattintson a jobb gombbal a korábban létrehozott csoportházirend-objektumra, és válassza a Szerkesztés parancsot. Csoportházirend-kezelési szerkesztő megnyílik. Navigáljon ide Felügyeleti sablonokWindows-összetevők . Kattintson Windows Update
  • A részletek panelen kattintson duplán Ügyféloldali célzás engedélyezése Irányelv.
WSUS (Windows Server Update Service)
  • Engedélyezze a házirendet. Ezután a Célcsoport neve mezőben adja meg a WSUS-csoport nevét. Kattintson az OK gombra a módosítások mentéséhez.
Fontos tipp
A fent megadott csoport nevét a alatt kell létrehozni Minden számítógép konténer a WSUS-ban.

Itt van – a WSUS telepítése és konfigurálása! Remélem hasznosnak találtad ezt az S zónát.

Ha bármilyen kérdése vagy észrevétele van, kérjük, használja az alábbi Válaszolj űrlapot.

Egyéb hasznos útmutatók

  • Az Active Directory fogalmai és adminisztrációja
  • Active Directory tartományi szolgáltatások: Telepítés és konfigurálás
  • Mi az az Active Directory (50 legnépszerűbb hirdetési kérdés)

További források és referenciák