Как да инсталирате и конфигурирате WSUS в Windows Server 2016
Разгледайте темите на публикациите
- Какво представлява WSUS Windows Server 2016?
- Стъпки за инсталиране и конфигуриране на ролята на сървър на WSUS Windows Server 2016
- Настройте сървъри, които отговарят на изискванията за инсталиране на WSUS
- Инсталирайте WSUS Windows Server 2016 Server Role
- Конфигурирайте WSUS Windows Server 2016 с помощта на съветника за конфигуриране на WSUS
- Конфигурирайте сървъри надолу по веригата за WSUS Windows Server 2016
- Конфигурирайте групови политики за актуализации на WSUS Windows Server 2016
- Конфигуриране на насочване от страна на клиента за WSUS Windows Server 2016
- Други полезни ръководства
- Допълнителни ресурси и препратки
Какво представлява WSUS Windows Server 2016?
WSUS Windows Server 2016 е роля на сървър на Microsoft, която позволява изтегляне и инсталиране на актуализации на операционната система на компютри в локална мрежа.
Системните администратори използват WSUS (Windows Server Update Service), за да създават компютърни групи, за да улеснят управлението на корекции. Освен това сървърът на Windows Server Update Service може също да генерира отчети за съответствие, за да определи компютрите, които се нуждаят от специфични актуализации.
В този урок ще научите как да:
- Инсталирайте и конфигурирайте ролята на сървъра на WSUS Windows Server 2016
- Конфигурирайте групови политики за актуализации на WSUS Windows Server 2016
- Настройте насочването от страна на клиента за WSUS Windows Server 2016
Ако следвате настройката в този урок, трябва да можете да настроите работеща WSUS сървърна инфраструктура.
За да преминете през инсталациите и конфигурациите, обсъждани в този урок, имате нужда от контролер на домейн, 2 WSUS сървъра (един като upstream, друг като сървър надолу по веригата) и компютър с Windows 10 клиент. Всички компютри трябва да са членове на AD домейна.
Стъпки за инсталиране и конфигуриране на ролята на сървър на WSUS Windows Server 2016
Ето стъпките за инсталиране и настройка на услугата за актуализиране на Windows Server в Windows Server 2016
Настройте сървъри, които отговарят на изискванията за инсталиране на WSUS
Преди да инсталирате ролята на WSUS Windows Server 2016, трябва да потвърдите, че вашият сървър отговаря на изискванията. По-долу са изискванията.
Системни изисквания за инсталиране на WSUS роля
- Процесор: 1,4 гигахерца (GHz) x64 процесор (препоръчва се 2 Ghz или по-бърз)
- Памет: WSUS сървърът изисква допълнителни 1,5 GB RAM – над и извън това, което се изисква от Windows Server 2016.
- Налично дисково пространство: 10 GB (препоръчително: 40 GB или повече)
- Мрежов адаптер: 100 мегабита в секунда (Mbps) или повече
Други изисквания за инсталиране на ролята на WSUS Windows Server 2016
- Ако има чакащо изискване за рестартиране, рестартирайте сървъра, преди да активирате ролята на сървъра на услугата за актуализиране на Windows Server.
- Освен това на сървъра трябва да бъде инсталиран Microsoft .NET Framework 4.5.
- В NT AuthorityNetwork Обслужване акаунтът трябва да има разрешения за пълен контрол за следните папки:
%windir%Microsoft.NETFrameworkv4.0.30319Временни ASP.NET файлове и %windir%Temp папки. Този път може да не съществува преди инсталирането на Internet Information Services (IIS).
- И накрая, инсталационният акаунт трябва да е член на групата на местните администратори
Изисквания за база данни на WSUS Windows Server 2016
Изисква се поне една от тези бази данни:
- Вътрешна база данни на Windows (WID)
- Microsoft SQL Server 2017
- MS SQL Server 2016
- Microsoft SQL Server 2014
- MS SQL Server 2012
- Microsoft SQL Server 2008 R2
Допълнителни изисквания за инсталиране
Освен изброените по-горе изисквания, по-долу са дадени допълнителни съображения и изисквания:
- Можете да инсталирате ролята на WSUS сървър и сървъра на базата данни на отделни компютри. Въпреки това,
- Сървърът на базата данни не може да бъде домейн контролер.
- Също така, WSUS сървърът не може да изпълнява услуги за отдалечен работен плот
- Сървърът на базата данни и WSUS сървърът трябва да са в един AD домейн. Ако са в различни домейни, домейните трябва да имат отношения на доверие.
- И накрая, двата сървъра трябва да са в една и съща часова зона или да бъдат синхронизирани с един и същ източник на GMT време.
Изпълнете WSUS (Windows Server Update Service) задачи за предварителна инсталация
Преди да инсталирате ролята на Windows Server Update Service, изпълнете следните задачи:
- Добавете Администратор на домейн акаунт като член на Местни администратори група на сървъра, който искате да инсталирате WSUS роля: Отворете Мениджър на сървъра , след което щракнете Инструменти и изберете Компютърни мениджъри т. На Компютърно управление , щракнете Местни потребители и групи . Щракнете двукратно върху Групи, след което щракнете двукратно върху Групата администратори. Накрая потвърдете, че инсталационният акаунт е член на групата на локалните администратори.
- Потвърдете, че Microsoft .NET Framework 4.5 (4.6 на Windows Server 2016) е инсталиран. Ако не, инсталирайте го: Отворете Мениджър на сървъра . След това щракнете Добавете роли или функции . На първата страница щракнете върху Напред. След това изберете Инсталация, базирана на роли или базирана на функции . Щракнете върху Напред, докато стигнете до Характеристика .
- След това потвърдете, че мрежа Обслужване акаунтът има разрешения за пълен контрол за: %windir%Microsoft.NETFramework64. Кликнете с десния бутон Рамка 64 и изберете Имоти , след което щракнете върху Сигурност раздел.
Важен съвет За да можете да промените разрешението на Рамка 64 може да се наложи да поемете собствеността върху папката. Може също да се наложи да добавите своя акаунт към групата на местните администратори.
- Уверете се, че сървърът, който искате да инсталирате ролята на WSUS, отговаря на следните изисквания: Паметта е 1,5 GB RAM – над и над това, което се изисква от Windows Server 2016. Налично дисково пространство: 10 GB (препоръчва се 40 GB или повече). И накрая, потвърдете, че вашият мрежов адаптер е 100 мегабита в секунда (Mbps) или повече.
За хардуерните изисквания на Windows Server 2016 прочетете Windows Server 2016: Мамамалка
Инсталирайте WSUS Windows Server 2016 Server Role
Сега сте готови да инсталирате WSUS. Следвайте стъпките по-долу:
- Влезте в сървъра и отворете Server Manager (обикновено трябва да се отваря по подразбиране).
- От Server Manager (горния десен ъгъл) щракнете върху Управлявайте след това изберете Добавете роли и функции .
- На страницата Преди да започнете щракнете върху Напред.
- В Избор на тип инсталация изберете Инсталация, базирана на роли или базирана на функции, и щракнете върху Напред.
- След това на страницата Избор на целеви сървър изберете сървъра, който искате да инсталирате ролята на WSUS (Windows Server Update Service) и щракнете Следващия .
- Следващата страница представя опция за избор на ролите, които искате да инсталирате. Поставете отметка в квадратчетата отстрани Услуга за актуализиране на Windows Server . Ще се зареди страница с молба да потвърдите допълнителни функции за инсталиране. Щракнете върху Добавяне на функции . След това щракнете върху Напред.
- Страницата за избор на функции се зарежда. За да продължите, щракнете върху Напред.
- Обърнете внимание на информацията на страницата Windows Server Update Services. След това щракнете върху Напред, за да продължите.
- Прегледайте функциите, проверени по-долу. След това щракнете върху Напред.
- Въведете локален или отдалечен път за съхраняване на актуализации.
- На страницата с информация за ролята на уеб сървъра (IIS) прочетете информацията, след което щракнете върху Напред, за да продължите.
- След това прегледайте избраните от вас роли и функции на сървъра. Щракнете върху Напред.
- Накрая на страницата за потвърждение прегледайте избора си. Поставете отметка в квадратчето Рестартирайте автоматично целевия сървър, ако е необходимо и щракнете Инсталирай .
WSUS ролята може също да бъде инсталирана чрез изпълнение на командата PowerShell по-долу:
Конфигурирайте WSUS Windows Server 2016 с помощта на съветника за конфигуриране на WSUS
След като инсталирате WSUS Windows Server 2016, следващата стъпка е конфигурирането. За да конфигурирате ролята:
- Отворете Server Manager и щракнете върху жълтия кехлибарен триъгълник. След това изберете Стартирайте задачи след инсталиране . Изчакайте задачата след инсталиране да завърши. След това преминете към следващата стъпка.
- Все още в Server Manager, щракнете Инструменти след това изберете Услуги за актуализиране на Windows Server .
- Прочетете информацията на страницата Преди да започнете, след което щракнете върху Напред, за да продължите.
- След това решете дали искате да се присъедините към програмата за подобряване на Microsoft Update или не. Щракнете върху Напред.
- Следващият етап е много критичен, тъй като тук решавате WSUS сървъра, който се свързва със сървъра за актуализации на Microsoft. Изберете Синхронизиране от Microsoft Update . След това, за да продължите, щракнете върху Напред.
- Ако имате нужда от прокси сървър, за да се свържете с интернет, конфигурирайте го тук.
- Прочетете съответната информация за Свържете се с Upstream сървър страница, след което щракнете Започнете да се свързвате .
Важен съвет Предишната стъпка може да отнеме известно време, в зависимост от вашата интернет връзка.
- След като задачата за свързване приключи, щракнете върху Напред.
- Изберете езиците за изтегляне, след което щракнете върху Напред. Свалям само английски.
- Изберете продуктите, за които искате да изтеглите актуализации. Ако сте в производствена среда, изтеглете актуализации за всички продукти във вашата среда.
- Решете класификацията на актуализациите за изтегляне. В повечето случаи настройките по подразбиране са наред.
- Решете как искате да синхронизирате вашия WSUS сървър със сървъра за актуализации на Microsoft. В производствена среда това има много последици. Обмислете броя на актуализациите за изтегляне и вашата интернет честотна лента.
- На завършек страница, проверете Започнете първоначалната синхронизация и щракнете върху Напред. След това щракнете върху Готово.
Конфигурирайте сървъри надолу по веригата за WSUS Windows Server 2016
В производствена среда с компютри на различни места може да е необходим сървър надолу по веригата. Сървърът надолу по веригата ще изтегля актуализации от вашия сървър нагоре по веригата и ще разпредели актуализациите до компютрите в своята локална мрежа. По този начин избягвате инсталирането на актуализации през WAN връзки.
Стъпките по-долу ще ви преведат как да конфигурирате надолу по веригата WSUS Windows Server 2016 сървър.
Важен съветЗа да изпълните тази задача, трябва да инсталирате ролята на Windows Server Update Service на долния сървър. Освен това трябва да изпълните и задача след инсталацията.
- Влезте във втория WSUS сървър. От Server Manager щракнете Инструменти след това Изберете Услуги за актуализиране на Windows Server .
- На Преди да започнеш страница, щракнете върху Напред.
- Решете дали да се присъедините към програмата за подобряване на Microsoft Update или не. Щракнете върху Напред, за да продължите.
- На Изберете Upstream Server страница, въведете името на вашия WSUS сървър нагоре по веригата. След това поставете отметка в квадратчетата Използвайте SSL, когато синхронизирате информация за актуализиране и Това е реплика на сървъра нагоре по веригата . За да продължите, щракнете върху Напред.
Важен съвет В зависимост от вашата среда, може да решите да не конфигурирате сървъра надолу по веригата като реплика на горния сървър. Въпреки това, силно се препоръчва използването на SSL.
- На Посочете прокси сървър страница, щракнете върху Напред.
- Накрая, за да синхронизирате с горния WSUS сървър, щракнете върху Стартиране на свързването.
Важен съвет Ако получите HTTP грешка, проверете дали вашият сървър нагоре по веригата е конфигуриран да приема SSL връзка. Като алтернатива можете да се върнете и да премахнете отметката Използвайте SSL, когато синхронизирате информацията за актуализиране н.
Продължете с конфигурация на сървъра надолу по веригата
В последната задача, когато щракнете Започнете да се свързвате , може да отнеме известно време, докато съветникът обработи вашата заявка.
- Когато Следващия бутонът стане достъпен, щракнете върху него, за да продължите.
- В сравнение със същия екран, когато конфигурирахме сървъра нагоре по веригата, единственият наличен език е английският. Щракнете върху Напред, за да продължите.
- По-рано в урока конфигурирахме график за синхронизиране за сървъра нагоре. Направете същото по-долу. Ако работите в производствена среда, не забравяйте да зададете времето по-долу да се случи след синхронизирането на сървъра нагоре по веригата.
- Накрая проверете Започнете първоначалната синхронизация поле, след което щракнете върху Готово.
Конфигурирайте групови политики за актуализации на WSUS Windows Server 2016
Следващата стъпка е да използвате настройките на груповата политика за автоматично конфигуриране на WSUS.
Важен съветВ сложна производствена среда можете да създадете различни обекти на групови политики (GPO) и да ги свържете с различни организационни единици (OU). За този урок ще свържа един GPO към горната част на домейна.
- За да започнете, влезте в контролера на домейн. Отворете Server Manager, щракнете Инструменти след това изберете Управление на групови политики .
Важен съвет За да стигнете до домейна, може да се наложи да разширите контейнера Forest и след това да разширите контейнера на домейна.
- След това направете копие на Правила за домейн по подразбиране GPO. За да направите това, разширете Обекти на групови правила контейнер. След това плъзнете Правила за домейн по подразбиране GPO в Обекти на групови правила контейнер.
- След това, на Копирайте GPO диалогов прозорец, приемете разрешението по подразбиране и щракнете Добре . GPO ще бъде копиран. Щракнете върху Добре в диалоговия прозорец за копиране.
- Нов GPO, Копие на правилата за домейн по подразбиране е създаден.
- Добра идея е да преименувате копирания GPO на по-запомнящо се име. Обадих се на моя WSUS GPO. За да преименувате GPO, щракнете с десния бутон върху него, след което изберете Преименувайте . В следващата стъпка ще редактирате GPO и ще конфигурирате настройките на WSUS
Конфигурирайте GPO за WSUS Windows Server 2016
След като сте създали GPO за WSUS Windows Server 2016, следващата стъпка е да конфигурирате настройките на GPO.
- За да започнете, щракнете с десния бутон върху новия GPO и изберете редактиране . В Редактор за управление на групови правила се отваря.
- Под Компютърна конфигурация контейнер, разширете Политики . След това навигирайте до Административни шаблониКомпоненти на Windows . Щракнете върху Windows Update . Накрая под прозореца изберете Стандартно раздел.
- В прозореца с подробности щракнете двукратно Конфигуриране на автоматични актуализации . В настройките на GPO изберете Разрешено , след което конфигурирайте настройките за автоматични актуализации. Прочетете помощната страница (вдясно), за да ви помогне да направите избор, който да отговаря на вашите изисквания. Когато приключите щракнете Добре за да запазите промените си.
- Обратно към Редактор за управление на групови правила щракнете двукратно върху Посочете местоположението на услугата за актуализиране на Microsoft в интранет политика.
- Щракнете върху Разрешаване опция. След това на Задайте услугата за актуализиране на интранет за откриване на актуализации и Задайте сървъра за интранет статистически данни полета, въведете името на WSUS сървъра, което искате да използвате. Въведете в показания формат. Накрая щракнете Добре за да приложите промените си.
Ако сте използвали различен номер на порт, не забравяйте да го включите тук. Също толкова важна е опцията SSL. Ако вашият сървър е конфигуриран за SSL, използвайте https, в противен случай използвайте http.
- Преди да затворите Редактор за управление на групови правила потвърдете, че двете настройки на правилата (маркирани в червено по-долу) са Разрешено . След това затворете редактора и преминете към следващата стъпка.
Свържете GPO на WSUS Windows Server 2016 с контейнер
Както казах по-рано, можете да свържете своя WSUS GPO към OU или директно към домейна. Най-добрата практика е да свържете GPO към OU, съдържащи вашите компютри. За този урок обаче ще свържа GPO с домейна.
- За да свържете WSUS GPO към контейнер, плъзнете го към контейнера. Моят е свързан с домейна. Ще бъдете подканени да потвърдите връзката. Щракнете върху да .
- GPO вече е свързан с домейна!
Заключителни бележки относно WSUS (Windows Server Update Service) GPO
Очаква се компютрите в контейнера да приемат конфигурацията в GPO. Когато компютър актуализира GPO, той трябва да се появи в конзолата WSUS (Windows Server Update Services).
Може да отнеме до 30 минути, за да се покажат компютрите в конзолата на WSUS. За да принудите актуализирането на GPO на компютър, изпълнете командата по-долу от компютъра:
|_+_|За да принудите компютърът да бъде открит незабавно от WSUS сървъра, изпълнете командата по-долу:
|_+_|Конфигуриране на насочване от страна на клиента за WSUS Windows Server 2016
Насочването от страна на клиента, конфигурирано чрез групови правила, се използва за добавяне на компютри към WSUS групи. Групата WSUS, към която принадлежи компютърът, определя актуализациите, които ще бъдат приложени към него.
Когато насочването от страна на клиента е активирано, клиентските компютри идентифицират WSUS компютърни групи, към които трябва да бъдат добавени. Информацията се изпраща на сървъра, когато клиентът комуникира със сървъра. След това WSUS сървърът използва информацията, получена от клиента, за да определи кои актуализации се разполагат на клиентския компютър.
Стъпките по-долу ще ви преведат през активиране на насочване от страна на клиента чрез групови правила.
- Влезте в контролера на домейн и отворете Управление на групови правила (чрез диспечера на сървъра).
- След това щракнете с десния бутон върху GPO, който сте създали по-рано, и изберете Редактиране. Редактор за управление на групови правила се отваря. Навигирайте до Административни шаблониКомпоненти на Windows . Щракнете върху Windows Update
- В прозореца с подробности щракнете двукратно Активирайте насочването от страна на клиента политика.
- Активирайте политиката. След това в името на целевата група за този компютър въведете името на групата WSUS. Щракнете върху OK, за да запазите промените си.
Името на групата, въведено по-горе, трябва да бъде създадено под Всички компютри контейнер в WSUS.
Ето го – инсталация и конфигурация на WSUS! Надявам се, че сте намерили тази S зона за полезна.
Ако имате въпроси или коментари, моля, използвайте формата за отговор по-долу.
как да накарам kodi да работи по-бързо
Други полезни ръководства
- Концепции и администриране на Active Directory
- Домейн услуги на Active Directory: Инсталиране и конфигуриране
- Какво е Active Directory (най-добрите 50 отговора на AD въпроса)


