Windows Server下配置WSUS 3.0 SP2

Windows Server下配置WSUS 3.0 SP2:—前一种帖子我们看到WSUS 3.0 SP2在Windows Server 2008 R2上的安装。在这篇文章中,我们将配置WSUS 3.0 SP2,并将研究WSUS的各种特性以及配置它们的方法。

在完成WSUS设置时,WSUS配置向导启动。点击下一个。

在Windows Server上配置WSUS 3.0 SP2

PatchMyPC HorizontalAD
修补我的电脑赞助广告

如果你想加入的话微软更新改进计划,选中复选框,单击“下一步”。

在Windows Server上配置WSUS 3.0 SP2

如果您愿意,请选择第一个选项同步微软更新.如果您的环境中存在WSUS服务器,则选择第二个选项从其他WSUS服务器同步提供服务器名和端口号。我们会选择第一种选择。单击Next。

在Windows Server上配置WSUS 3.0 SP2

我们没有配置任何代理服务器,所以保留此页面为默认值,然后单击下一步。

在Windows Server上配置WSUS 3.0 SP2

点击开始连接.在此步骤中,WSUS服务器同步并收集可用的更新类型产品类别而且语言.该步骤大约需要4 ~ 5分钟。完成后,单击下一个

在Windows Server上配置WSUS 3.0 SP2

选择语言为英语.单击Next。

在Windows Server上配置WSUS 3.0 SP2

选择产品页,我们将选择windows 7因为我们的客户端安装了Windows 7。点击下一个

Windows Server Snap 7上配置WSUS 3.0 SP2

选择分类我们将选择页面关键更新安全更新定义更新.单击Next。

在Windows Server Snap 8上配置WSUS 3.0 SP2

同步时间自动同步,设置时间第一次同步.选择每天同步次数“1”。这意味着每天下午2点自动进行同步。单击Next。

在Windows Server上配置WSUS 3.0 SP2

点击下一个.这将启动WSUS管理员控制台然后开始初始同步

在Windows Server Snap 10上配置WSUS 3.0 SP2

到目前为止,我们从WSUS控制台看到更新正在同步。

在Windows Server Snap 11上配置WSUS 3.0 SP2

现在我们来配置自动审批规则,与此更新将审批、下载和安装在客户机计算机上。

[us_message color= " red "]注意-创建和部署自动审批规则时要小心。一旦创建并运行规则,所选更新将自动安装在客户机上。建议您先使用一组单独的客户端来测试更新,然后将更新部署到生产中的客户端机器上。[/us_message]

在WSUS控制台中,单击“选项”,单击自动审批

在Windows Server上配置WSUS 3.0 SP2

检查默认自动审批规则.让我们看看规则属性。当更新完成时关键更新安全更新然后批准所有计算机的更新。

在Windows Server上配置WSUS 3.0 SP2

默认情况下,所有发现的计算机都放在下面所有的电脑未赋值的计算机

在Windows Server上配置WSUS 3.0 SP2

点击自动审批,点击高级选项卡.我们看到这里启用了所有选项。让我们来了解一下它们是什么

威诺娜州立大学的更新:-对WSUS产品的任何更新都是自动批准的。

修订及更新:-如果已批准的更新有新的修订,则更新将自动获得批准。如果更新的新修订导致旧版本更新过期,则自动拒绝。

在Windows Server上配置WSUS 3.0 SP2

自动批准窗口中,选择该规则,单击编辑.打勾"在特定产品中进行更新时,并在编辑属性部分中,选择产品为Windows 7。该更新将被批准用于所有计算机。单击OK。

在Windows Server上配置WSUS 3.0 SP2

让我们看看批准状态在我们运行规则之前,它清楚地显示了这一点所有更新不批准。

在Windows Server上配置WSUS 3.0 SP2

现在让我们运行默认自动审批规则.点击运行规则.现在更新将被批准。

Windows Server Snap 17上配置WSUS 3.0 SP2

让我们检查一下威诺娜州立大学控制台批准状态所有更新.“批准状态”为“现在”安装。

在Windows Server Snap 20上配置WSUS 3.0 SP2

现在我们来配置组策略将更新部署到客户端机器。登录到域控制器具有域管理员帐户。点击启动,管理工具,组策略管理.右键单击域,然后单击在这个域中创建一个GPO并链接到这里

在Windows Server Snap 21上配置WSUS 3.0 SP2

为策略提供一个名称WSUS更新策略右键点击E这一政策。

在Windows Server上配置WSUS 3.0 SP2

导航到电脑配置政策管理模板Windows组件Windows更新

在Windows Server Snap 23上配置WSUS 3.0 SP2

双击策略指定intranet Microsoft更新服务位置。点击启用,并在选项设置下http://wsus.prajwal.local随着用于检测更新的内网更新服务.通过这种方式,我们迫使客户端从WSUS服务器下载windows更新。单击Apply和OK。

在Windows Server上配置WSUS 3.0 SP2

在同一页面上,单击策略配置自动更新。选项选择3-自动下载和通知安装.集安装日期作为0 -日常,设置预定安装时间10:00.(您可以根据需要设置这些选项)。这意味着Windows会发现应用于你的计算机的更新,并在后台下载这些更新(在这个过程中用户不会被通知或中断)。下载完成后,状态区域将出现图标,并通知更新已准备好安装。单击图标或消息提供选择要安装的更新的选项。单击“应用”和“确定”。关闭组策略管理控制台。

在Windows Server上配置WSUS 3.0 SP2

几分钟后,我们可以看到一个Windows更新通知在客户端机器上,CLIENT.PRAJWAL.LOCAL

在Windows Server Snap 26上配置WSUS 3.0 SP2

当您双击windows更新图标时,我们会看到37个重要更新可用。

在Windows Server Snap 27上配置WSUS 3.0 SP2

在下一篇文章中,我们将看到更多关于管理WSUS的内容。

留下回复

你的电邮地址将不会公布。必填字段已标记

5个评论

  1. 《阿凡达》的照片 Rathu 说:

    最好的文章. .好工作。

    我在wsus服务器上有一个问题。根据配置,我们将从产品分类中获得所有的更新。我们如何同步或下载一些特定的更新到wsus服务器。例如;

    ——KB917607
    ——KB2444328
    ——KB2551503
    ——KB2578159
    ——KB2620656

    谢谢. .
    rathu

    1. 当您在WSUS服务器中单击同步时,windows更新还没有下载。它只下载更新列表。当您单击并选择install时,它就会下载更新。
      如果你不想下载所有的windows更新,那么在“windows更新组策略”中,编辑“配置自动更新”,选择设置为1 -下载通知和安装通知。这样,您就可以选择应该下载到WSUS服务器/客户端机器上的更新。此选项将导致一个图标出现在通知区域,通过单击图标,只有管理用户有选择下载哪个已批准的更新和安装哪个的控制权。注意,不推荐使用这种方法。

      第二种方法是同步更新,然后下载所需的更新。在更新列表中,选择要批准安装的更新。若要选择多个不连续的更新,请在单击“更新”时按住CTRL键。

  2. 《阿凡达》的照片 D.RajeshKumar 说:

    非常好,有截图,很容易理解。
    干得好,谢谢

  3. 《阿凡达》的照片 亚当 说:

    迄今为止我找到的最好的文章。神奇的工作。