在Windows Server上配置WSUS 3.0 SP2

在Windows Server上配置WSUS 3.0 SP2:-在前面帖子我们看到了WSUS 3.0 SP2在Windows Server 2008 R2上的安装。在这篇文章中,我们将配置WSUS 3.0 SP2,并将研究WSUS的各种特性和配置它们的方法。

在完成WSUS设置后,WSUS配置向导启动。点击下一个。

在Windows Server Snap上配置WSUS 3.0 SP2

如果你想加入的话微软更新改进程序,勾选复选框,然后单击下一步。

在Windows Server Snap 2上配置WSUS 3.0 SP2

如果您愿意,请选择第一个选项同步微软更新.如果您的环境中存在一个WSUS服务器,请选择第二个选项从其他WSUS服务器同步提供服务器名和端口号。我们会选择第一种方式。单击Next。

在Windows Server Snap 3上配置WSUS 3.0 SP2

我们没有配置任何代理服务器,因此保留此页面为默认值并单击Next。

在Windows Server Snap 4上配置WSUS 3.0 SP2

点击开始连接.在此步骤中,WSUS服务器同步并收集可用的更新类型产品类别而且语言.完成这个步骤大约需要4-5分钟。完成后,单击下一个

在Windows Server Snap 5上配置WSUS 3.0 SP2

将语言选择为英语.单击Next。

在Windows Server Snap 6上配置WSUS 3.0 SP2

选择产品页,我们将选择windows 7因为我们的客户端安装的是Windows 7。点击下一个

在Windows Server Snap 7上配置WSUS 3.0 SP2

选择分类我们将选择的页面关键更新安全更新定义更新.单击Next。

在Windows Server Snap 8上配置WSUS 3.0 SP2

同步时间自动同步,设定时间第一次同步.选择每天的同步“1”。这意味着同步在每天下午两点自动发生。单击Next。

在Windows Server Snap 9上配置WSUS 3.0 SP2

点击下一个.这将启动WSUS管理员控制台然后开始初始同步

在Windows Server Snap 10上配置WSUS 3.0 SP2

到目前为止,我们从WSUS控制台看到更新正在同步。

在Windows Server Snap 11上配置WSUS 3.0 SP2

现在我们来配置自动审批规则,有了这个更新将已批准、下载和安装在客户端计算机上。

[us_message color= " red "]注意-在创建和部署自动审批规则时要小心。创建并运行规则之后,所选的更新将自动安装在客户端机器上。建议您先有一组单独的客户端来测试更新,然后将更新部署到生产中的客户端机器上。[/us_message]

在WSUS控制台上,单击Options,单击自动审批

在Windows Server Snap 13上配置WSUS 3.0 SP2

检查默认自动审批规则.让我们看看规则属性。当更新完成时关键更新安全更新然后批准所有计算机的更新。

在Windows Server Snap 16上配置WSUS 3.0 SP2

默认情况下,发现的所有计算机都放在下面所有的电脑未赋值的计算机

在Windows Server Snap 15上配置WSUS 3.0 SP2

点击自动审批,点击高级选项卡.我们看到所有选项在这里都是启用的。让我们来了解一下它们是什么

威诺娜州立大学的更新: -对WSUS产品的任何更新都是自动批准的。

更新的修订: -如果已批准的更新包含新的修订,则更新将自动获得批准。如果更新的新版本导致旧版本更新过期,则自动拒绝更新。

在Windows Server Snap 14上配置WSUS 3.0 SP2

自动批准窗口中,选择规则并单击编辑.打勾”在特定产品中进行更新时,并在编辑属性部分中,选择产品为Windows 7。该更新将被批准用于所有计算机。单击OK。

在Windows Server Snap 16上配置WSUS 3.0 SP2

让我们看看批准状态在我们运行规则之前,它清楚地表明所有更新不批准。

在Windows Server Snap 18上配置WSUS 3.0 SP2

现在让我们运行默认的自动审批规则.点击运行规则.现在将批准更新。

在Windows Server Snap 17上配置WSUS 3.0 SP2

让我们检查一下威诺娜州立大学控制台批准状态所有更新.审批状态为现在安装。

在Windows Server Snap 20上配置WSUS 3.0 SP2

现在我们来配置组策略将更新部署到客户端机器。登录到域控制器具有域管理员帐号。点击开始、管理工具、组策略管理.右键单击域并单击在此域中创建一个GPO并链接到这里

在Windows Server Snap 21上配置WSUS 3.0 SP2

为策略提供一个名称WSUS更新策略然后右键点击E这一政策。

在Windows Server Snap 22上配置WSUS 3.0 SP2

导航到电脑配置政策管理模板Windows组件Windows更新

在Windows Server Snap 23上配置WSUS 3.0 SP2

双击策略指定intranet Microsoft更新服务位置。点击启用,在“选项设置”下http://wsus.prajwal.local随着内网更新服务,用于检测更新.通过这种方式,我们强制客户端从WSUS服务器下载windows更新。单击Apply和OK。

在Windows Server Snap 24上配置WSUS 3.0 SP2

在同一页面上,单击策略配置自动更新。选项选择3-自动下载和安装通知.集安装日期作为0 -日常,设置计划安装时间10:00.(您可以根据您的需求设置这些选项)。这意味着Windows找到应用于您的计算机的更新,并在后台下载这些更新(在此过程中用户不会被通知或中断)。下载完成后,图标会出现在状态区域中,并通知您已经准备好安装更新。单击图标或消息提供选择要安装的更新的选项。单击Apply和OK。关闭组策略管理控制台。

在Windows Server Snap 25上配置WSUS 3.0 SP2

几分钟后我们可以看到一个Windows更新通知在客户端机器上,CLIENT.PRAJWAL.LOCAL

在Windows Server Snap 26上配置WSUS 3.0 SP2

当您双击windows更新图标时,我们看到有37个重要的更新可用。

在Windows Server Snap 27上配置WSUS 3.0 SP2

在下一篇文章中,我们将看到更多关于管理WSUS的内容。

关于“在Windows Server上配置WSUS 3.0 SP2”的5个思考

  1. 最好的文章. .好工作。

    我在wsus服务器上有一个问题。根据配置,我们将从产品分类中选择所有的更新。我们如何同步或下载一些特定的更新到wsus服务器..例如;

    ——KB917607
    ——KB2444328
    ——KB2551503
    ——KB2578159
    ——KB2620656

    谢谢. .
    rathu

    回复
    • 在WSUS服务器中单击同步时,还没有下载windows更新。它只下载更新列表。当您单击并选择install时,它将下载更新。
      如果你不想下载所有的windows更新,那么在“windows更新组策略”中,编辑“配置自动更新”,选择设置为1 -通知下载和通知安装。有了它,您可以选择应该下载到WSUS服务器/客户端计算机上的更新。这个选项将导致一个图标出现在通知区域,通过点击图标,只有管理员用户有选择下载和安装哪个批准的更新的控制权。注意,不推荐使用这种方法。

      第二种方法是同步更新,然后下载所需的更新。在更新列表上,选择要批准安装的更新。要选择多个不连续的更新,请在单击更新时按住CTRL键。

      回复

请留言评论